poniedziałek, 14 kwietnia, 2025

W Polsce hakerzy najczęściej atakują z użyciem Qbota. Lockbit3 największym zagrożeniem wśród grup ransomware

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Liczba cyberataków na świecie ponownie rośnie – co tydzień dochodzi średnio do 1130 – 1330 prób infekcji. W styczniu cyberprzestępcy najchętniej posługiwali się malwarem FakeUpdate. W Polsce najczęściej wykrywany był z kolei wielofunkcyjny trojan Qbot. Poznaliśmy również najbardziej aktywną grupę ransomware.

Specjaliści bezpieczeństwa cybernetycznego z Check Point Research opublikowali nową listę najczęstszych zagrożeń w cyberprzestrzeni. W pierwszym miesiącu 2024 roku ponownie królował FakeUpdates, tzw. downloader napisany w JavaScript, który dostarcza na komputery kolejne paczki złośliwego oprogramowania. Program ten wpłynął na ok. 4% wszystkich sieci na świecie. Zaraz za nim, z wpływem na poziomie 3%, ulokował się wielofunkcyjny Qbot, który jednocześnie jest najczęściej wykrywanym malwarem w Polsce (2,05% polskich sieci). Ostatnie miejsce podium zajął Formbook z wpływem na 2% sieci firmowych na świecie.

Po raz pierwszy indeks Check Pointa zawiera ranking najpopularniejszych grup oprogramowania ransomware oparty na aktywności z ponad 200 witryn. W zeszłym miesiącu najbardziej aktywną grupą była LockBit3, odpowiedzialna za 20% ataków. LockBit3 wziął odpowiedzialność za kilka znaczących incydentów w styczniu, w tym atak na sieć kanapek Subway i szpital Saint Anthony w Chicago.

Najczęściej wykorzystywaną luką była „Command Injection Over HTTP”, która dotknęła 44% organizacji na całym świecie, a najczęściej atakowaną branżą edukacja i badania.

Nowe odkrycie na horyzoncie

W styczniu badacze Check Point Research zidentyfikowali nowy system dystrybucji ruchu (TDS) o nazwie VexTrio, który pomagał ponad 60 podmiotom stowarzyszonym za pośrednictwem sieci obejmującej ponad 70 000 zaatakowanych witryn. Aktywny od co najmniej 2017 r. VexTrio współpracuje z dziesiątkami partnerów w celu rozprzestrzeniania złośliwej treści za pośrednictwem zaawansowanego TDS. Korzystając z systemu podobnego do legalnych marketingowych sieci afiliacyjnych, działania VexTrio są często trudne do wykrycia i pomimo ponad sześciu lat aktywności, skala jego działalności pozostaje w dużej mierze niezauważona. Dzieje się tak dlatego, że nie za bardzo można go powiązać z konkretnymi aktorami zagrażeń lub łańcuchami ataków, czyniąc go jeszcze poważniejszym zagrożeniem dla cyberbezpieczeństwa ze względu na rozległą sieć i zaawansowane operacje.

Cyberprzestępcy ewoluowali od zwykłych hakerów do swoistych architektów oszustw, a VexTrio to przykład komercjalizacji branży – mówi Maya Horowitz, wiceprezes ds. badań w Check Point Software. – Aby zachować bezpieczeństwo, użytkownicy i organizacje powinny traktować priorytetowo regularne aktualizacje bezpieczeństwa, stosować solidną ochronę punktów końcowych i rozwijaj kulturę dobrych praktyk w Internecie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Graeme Stewart o ryzykach AI: Stronniczość, błędy i brak regulacji

W ostatnich tygodniach świat technologii ponownie zdominowała rozmowa na...

Może Cię zainteresować

Polecane kategorie