- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
07/2021
Report bezpečnosti
Keď nájdete výhražný mail: Platiť či neplatiť?
Útok, vyjednávanie a platba. Alebo aj nie. Čo mesiac, to rekord v ransomvérových útokoch. Za scénou sa toho však deje omnoho viac.
Ups, dáta sú zašifrované
Obete útokov si nachádzajú rôzne výhražné správy. Niektoré agresívne, iné nedôstojné alebo falošne ospravedlňujúce. Stretnúť sa môžete naozaj s kadečím – „Ľutujeme, vaše súbory sú šifrované. Nie sme blázni, my vieme o vás viac ako vy o sebe“.
V iných správach sa môžete dočítať, ako je vaše podnikanie a dobré meno v ohrození a je načase konať.
Správy zvyčajne odkazujú na darkweb. Prístup si vyžaduje špeciálny softvér a obeť sa tam len tak ľahko nedostane. Útočník tam má pre svoju obeť pripravené hodiny odpočítavajúce čas do zaplatenia výkupného. Obeť sa musí rozhodovať rýchlo.
Čísla rastú, ale aj akcie, ktoré nasledujú „po“
Rekord pre platbu výkupného si stále drží podľa oficiálnych štatistík cestovná agentúra CWT Global. V júli minulého roka zaplatila 5,4 milióna amerických dolárov v bitcoinoch. Dvojka v rebríčku je tohoročné výkupné, 4,4 milióna amerických dolárov, ktoré zaplatil Colonial Pipeline. Stalo sa však osudným pre gang DarSide, ktoré po odvetnom útoku vládnej agentúry musel ukončiť aktivity.
Akonáhle sa spoločnosti ocitnú v situácii, keď prichádzajú o milióny dolárov denne, výkupné za „niekoľko“ miliónov dolárov sa stáva obchodným rozhodnutím. Najmä ak časť škôd pokryje poistenie proti kybernetickým útokom.
Miesto na trhu si našli aj poradenské firmy, ktorá pomáhajú vyjednávať s kybernetickými zločincami a sprostredkovať vyplatenie výkupného. Do centra pozornosti sa dostali títo vyjednávači práve v ostatných mesiacoch a tímy sú tvorené často veteránmi vládnych bezpečnostných agentúr. Presne tými, ktoré varovali pred platením výkupného. O kybernetických gangoch hovoria ako o sofistikovaných organizovaných štruktúrach, ktoré stoja na špičke zločineckej hierarchie.
Obete sú zúfalé a ochotné robiť zúfalé činy
Obete ransomvéru vo väčšine prípadov netušia, s kým je zločinecká skupina spojená. A už vôbec nevedia, kam smeruje platba výkupného. Podľa odborníkov z FBI je zrejmé, že tieto skupiny často priamo alebo nepriamo spolupracujú s nepriateľskými vládami, či globálnymi protivníkmi USA.
Platenie výkupného je spojené s ďalšími rizikami. Medzi tie najväčšie patrí neúmyselné vyplatenie miliónov v bitcoinoch aktérom vedeným na sankčných zoznamoch, kam patria napríklad Severná Kórea alebo Irán. Konzultačné spoločnosti pomáhajúce obetiam kybernetických útokov tvrdia, že toto riziko je možné zmierniť. Stačí vykonať viacero kontrol a sledovať, kam platby smerujú. Aspoň to tak tvrdia.
A čo robia napadnuté štáty?
Vlády jednotlivých štátov kategoricky odmietajú vyplácanie výkupného. Tvrdia, že platenie výkupného neochráni siete pred skrytou infiltráciou ani nezabráni budúcim únikom údajov. Zaplatenie s najväčšou pravdepodobnosťou podporí kriminalitu a jej ďalší rozmach. Rovnaké stanovisko majú aj spoločnosti venujúce sa kybernetickej bezpečnosti.
Zaplatenie výkupného nezaručuje ani jednotlivcom ani organizáciám vrátenie akýchkoľvek údajov. A dokonca to motivuje páchateľov, aby útočili na čoraz väčšie množstvo cieľov.
A čo jednotlivec na bojovom poli?
Podľa globálnej štúdie s 15-tisíc spotrebiteľmi, ktorú realizovala spoločnosť Kaspersky, viac ako polovica obetí ransomvéru zaplatila výkupné za obnovenie prístupu k svojim údajom. Konkrétne – v roku 2020 zaplatilo výkupné 56 percent obetí.
Čísla ukazujú, že mladší používatelia s väčšou pravdepodobnosťou zaplatia výkupné.
Vo veku 35 - 44 rokov zaplatilo výkupné až 65 percent obetí, osoby staršie ako 55 rokov platili iba v 11 percentách prípadov.
Zdroj: Global Study, Kaspersky 2021
Straty po útoku
Či už sa rozhodli zaplatiť výkupné, alebo neplatiť, iba 29 percent používateľov dokázalo obnoviť šifrované alebo blokované súbory. Polovica napadnutých uviedla, že stratili časť súborov. A 13 percent obetí incidentu prišlo o takmer všetky súbory.
The 5 biggest ransomware pay-outs of all time
Over half of ransomware victims pay the ransom, but only a quarter see their full data returned
Ransomware: Don't pay up, it just shows cyber criminals that attacks work, warns home secretary