Sulje mainos

Avast, digitaalisen turvallisuuden ja yksityisyyden maailman johtava yritys, on kerännyt yhteen tämän vuoden suurimmat kyberuhat. Kyberrikolliset käyttivät myös tänä vuonna hyväkseen covid-19-pandemiaa ja kehittämiämme uusia verkkotottumuksia. Kyberrikollisuutta hallitsivat edelleen haittaohjelmat, pääasiassa kiristysohjelmat, ja kryptovaluuttapetokset. Mobiililaitteita ja niiden omistajia uhkasivat useimmiten mainosmainosohjelmat ja fleeceware.

"Pandemia on muuttanut lähes kaikkia elämämme puolia, ja tämä koskee myös kybermaailmaa", sanoo Avastin uhkaanalyytikkotiimiä johtava Michal Salát. "Hyökkääjien menetelmät kehittyvät yhä kehittyneemmiksi. Kyberrikolliset käyttävät tekniikoita, jotka tekevät heidän havaitsemisestaan ​​vaikeampaa, ja turvautuvat myös yhä enemmän henkilökohtaisiin hyökkäyksiin. Lisäksi he kehittävät jatkuvasti jo hyväksi todettuja petostekniikoita käyttämällä erilaisia ​​sosiaalisia manipulaatioita.”

Yritykset ja kuluttajat ovat usein lunnasohjelmahyökkäysten kohteita

Ransomware-hyökkäykset jatkuivat vuoteen 2021 asti tartuttaen yrityksiä, kuten Kia Motors, Acer, Colonial Pipeline Company ja hallinnoitu palveluntarjoaja Kaseya. Kun verrataan vuoden 2021 viittä viimeistä kuukautta (kesäkuu-lokakuu) vuoden viiteen ensimmäiseen kuukauteen (tammi-toukokuu), todennäköisyys, että pienet ja keskisuuret yritykset joutuvat kiristysohjelmien kohteeksi, kasvoi 32 %. Tšekin tasavallassa se oli 7 prosenttia samana ajanjaksona.

Kiristys, väärennetyt pakettien toimitushenkilöt ja tekninen tuki

Kyberrikolliset ovat jatkuvasti käyttäneet pandemiaa hyväkseen levittäen huijauksia ja tietojenkalasteluhyökkäyksiä hyödyntääkseen ihmisten uusia verkkotottumuksia paitsi perheen, ystävien, työtovereiden kanssa, myös verkkokaupoissa.

Aiemmin tänä vuonna Avastin tutkijat raportoivat niin kutsuttujen seksuaalirikoshuijausten tulvasta , jotka estivät yli 500 000 niistä. Huijarit hyödyntävät erityisesti videoneuvottelupuheluiden lisääntynyttä kiinnostusta väittämällä uhreille, että he ovat saaneet pääsyn heidän tietokoneilleen ja kameraansa sekä heidän intiimien hetkiensä tallenteisiin.

Myös monissa maissa, kuten Tšekin tasavallassa, ihmiset saavat tekstiviestejä, jotka viittaavat pankkitroijalaiseen nimeltä " FluBot ", joka tekeytyy lähetiksi varastaakseen heidän kirjautumistietonsa ja muut henkilökohtaiset tietonsa. Ihmiset joutuvat myös säännöllisesti teknisen tuen huijausten kohteeksi. Nämä huijaukset toimivat vakuuttamalla uhrinsa siitä, että heidän tietokoneensa on saanut haittaohjelmatartunnan ja että ainoa ratkaisu on soittaa teknisen tuen puhelinpalveluun, mikä on itse asiassa tarpeetonta.

Tietojenkalasteluhyökkäykset jatkoivat yleistä kasvuaan vuonna 2021. Yritysten todennäköisyys joutua tietojenkalasteluhuijausten kohteeksi kasvoi 40 % viimeisten viiden kuukauden aikana (kesäkuu-lokakuu). Tšekissä se oli 25 %. Tämän tyyppisen uhan pääkohde maailmanlaajuisesti on kuitenkin edelleen kotimaiset käyttäjät – š.ancTämän uhan kohtaamisen riski on myös kasvanut maailmanlaajuisesti 20 % viimeisen viiden kuukauden (kesäkuu-lokakuu) aikana ja Tšekin tasavallassa jopa 140 %.

Kryptovaluuttoihin kohdistuvat huijaukset ja haittaohjelmat

Tänä vuonna Avast Threat Labs tunnisti useita uusia uhkia, jotka pyrkivät louhimaan kryptovaluuttaa käyttäjien kustannuksella. Tärkeimpiä uhkia, jotka ovat vaikuttaneet moniin maihin ympäri maailmaa, ovat Crackonosh ja BluStealer . Ensin mainittua käytettiin tärkeimpien pelien murrettujen versioiden mukana, ja se on kryptovaluuttaa louhiva haittaohjelma. Jälkimmäinen, BluStealer, on näppäinpainallusten tallennin, asiakirjojen latausohjelma ja kryptovaluutan varastamistyökalu yhdessä haittaohjelmassa, joka FluBotin tavoin hyödynsi verkkotilauksia tekeviä ihmisiä pandemian aikana ja levisi haitallisten roskapostikampanjoiden (malspam) kautta.

Crackonoshin ja BlueStealerin lisäksi Avast-tutkijat löysivät myös haittaohjelmia, jotka varastivat kryptovaluuttoja ja joita levitettiin HackBoss Telegram -kanavan kautta. Tunnistuksensa hetkellä hän oli varastanut uhreilta yli 560 000 dollaria.

Mobiililaitteita uhkaavat edelleen mainosohjelmat, väärennetyt sovellukset ja pankkipetokset

Mainosohjelmat ovat edelleen merkittävin uhka Android-puhelimille ja -tableteille . Maailmanlaajuisesti 54,7 % mainosohjelmiin liittyvistä mobiiliuhkista havaittiin tammi-syyskuun aikana. Väärennetyt sovellukset olivat toisella sijalla 10 %:lla, pankkitroijalaiset kolmannella sijalla 9,6 %:lla, lataajat 7,5 %:lla ja vakoiluohjelmat 2,3 %:lla.

Vuonna 2021 kävi myös selväksi, että sovellukset, kuten fleeceesine. Nämä sovellukset lupasivat ilmaisen kokeilun, mutta...onecz:n käyttäjät saivat satoja dollareita tilausten kautta. Avast ilmestyi kauppoihin Apple App Store a Google Play Store yli 200 uutta fleeceware-sovellusta.

Millainen oli vuosi 2021?

"Kyberrikolliset ovat jatkaneet monien temppujensa käyttöä tänä vuonna käyttämällä sosiaalista suunnittelua, jäljittämällä tekniikoita, kuten stalkerwarea, tai hyödyntäen joidenkin käyttäjien luotettavuutta fleecewaren työntämiseen tai tarpeetonta teknistä tukea saadakseen varojaan haittaohjelmien levittämiseen ja rahan varastamiseen." Michal Salát. ”Näemme kasvavaa määrää verkossa tapahtuvia haittoja, jotka vaikuttavat ihmisten näkemykseen digitaalisesta maailmasta. Hyökkääjien kohteeksi joutuvat käytännössä kaikki – kotikäyttäjät, mutta myös sairaalat, öljyputket tai elintarvikeyritykset ympäri maailmaa. Toivomme, että lisäämällä tietoisuutta siitä, mitä olemme nähneet tänä vuonna, voimme auttaa estämään useampia ihmisiä ja yrityksiä joutumasta uhreiksi vuonna 2022.

Tämän päivän luetuin

.