Firma Trend Micro Incorporated, będąca liderem w dziedzinie zabezpieczeń chmury, poinformowała o zablokowaniu 16,7 miliona zagrożeń wysokiego ryzyka rozpowszechnianych za pośrednictwem wiadomości e-mail, które przedostały się przez wbudowane filtry dostawców usług poczty internetowej. Oznacza to wzrost o prawie jedną trzecią w porównaniu do danych z 2019 r.
Te nowe statystyki zostały dostarczone przez Cloud App Security (CAS) ― rozwiązanie Trend Micro oparte na interfejsie API, które zapewnia drugą warstwę ochrony systemom Microsoft Exchange Online, Gmail i wielu innym usługom[i].
Pełne dane na temat zagrożeń w poczcie elektronicznej chronionej naszą usługą w 2020 roku można znaleźć w raporcie pt.: Trend Micro Cloud App Security Threat Report 2020.
„COVID-19 zmusił wiele organizacji do przyspieszenia cyfryzacji, a aplikacje typu SaaS (ang. Software as a Service) stały się niezbędne dla pracowników zdalnych. Wszędzie tam, gdzie są użytkownicy, trzeba jednak liczyć się z zagrożeniami. Podczas pandemii stwierdziliśmy rekordową liczbę ataków wymierzonych w to właśnie najsłabsze ogniwo przedsiębiorstw” ― powiedziała Wendy Moore, wiceprezes ds. marketingu produktów w Trend Micro. „Rozwiązanie Trend Micro Cloud App Security jest niezbędne do zapewnienia dodatkowej warstwy ochrony. Każde z tych blisko 17 milionów zagrożeń, które wcześniej nie były wykrywane, stwarza ryzyko kradzieży danych przedsiębiorstwa, ataków ransomware i oszustw”.
Krajobraz zagrożeń e-mailowych w 2020 roku
W 2020 roku odnotowano dwucyfrowy wzrost liczby wykrytych ataków szkodliwego oprogramowania, kradzieży poświadczeń oraz wiadomości e-mail mających na celu wyłudzanie informacji (phishing), natomiast wskaźniki występowania ataków BEC nieco spadły.
Ø Wiadomości e-mail zawierające szkodliwe oprogramowanie: Trend Micro wykrył 1,1 miliona wiadomości e-mail zawierających szkodliwe oprogramowanie. To wzrost o 16% w porównaniu z 2019 rokiem. Wiele spośród tych wiadomości to ataki Emotet i Trickbot, często poprzedzające ukierunkowane ataki ransomware.
Ø Phishing: W 2020 roku Trend Micro przechwycił ponad 6,9 mln wiadomości e-mail mających na celu wyłudzanie danych, to o 19% więcej niż w 2019 r. Pomijając wyłudzanie poświadczeń, liczba zagrożeń należących do tej kategorii wzrosła w tym okresie o 41%. Częstą przynętą było hasło „COVID-19”, podobnie jak znane marki, takie jak Netflix, które stały się popularne podczas pandemii. Hakerzy zwykle szukali danych osobowych i finansowych umożliwiających osiąganie zysków.
Ø Wyłudzanie danych uwierzytelniających: Trend Micro wykrył prawie 5,5 mln prób kradzieży poświadczeń użytkowników, które zostały przepuszczone przez dotychczas używane filtry zabezpieczeń w chmurze. To o 14% więcej w porównaniu z rokiem 2019. Liczba ta obejmuje większość wykrytych wiadomości phishingowych. Ponadto hakerzy coraz częściej uzupełniają tę formę ataku o vishing – podejmując telefoniczne próby wyłudzenia danych.
Ø Ataki Business Email Compromise ― BEC: Choć liczba wykrytych ataków tego typu spadła o 18% rok do roku, średnie straty są coraz większe (między pierwszym a drugim kwartałem 2020 roku wzrosły o 48%).
Ochrona poczty e-mail i opartych na chmurze narzędzi do współpracy
Rozwiązanie Trend Micro Cloud App Security zapewnia kompleksową, wielowarstwową ochronę platform, takich jak Microsoft 365 i Google Workspace, obejmującą następujące elementy:
Ø Writing Style DNA - oparty na uczeniu maszynowym mechanizm wykrywania stylu pisania użytkowników, który ułatwia wykrywanie ataków typu BEC.
Ø Funkcje rozpoznawania obrazu (tzw. widzenia komputerowego) i sztucznej inteligencji umożliwiające wykrywanie prób wyłudzania danych uwierzytelniających.
Ø Analiza szkodliwego oprogramowania w środowisku sandbox.
Ø Wykrywanie eksploitów w dokumentach.
Ø Technologie oceny reputacji plików, wiadomości e-mail i adresów WWW.
Ø Ochrona przed utratą danych (Data Loss Prevention ― DLP).
Ø Trend Micro Vision One™ ― kompleksowe rozwiązanie XDR umożliwiające przeprowadzanie dochodzeń, wykrywanie zagrożeń i reagowanie, obejmujące punkty końcowe, wiadomości e-mail, sieć i serwery.
[i] Rozwiązanie to chroni też różne aplikacje i usługi chmurowe, takie jak Microsoft OneDrive for Business, SharePoint Online, Microsoft Teams, Google Drive, Box, Dropbox i Salesforce.
Link do strony artykułu: https://czta.wirtualnemedia.pl/centrum-prasowe/artykul/chaos-wywolany-przez-pandemie-covid-19-ulatwil-hakerom-ataki-na-chmurowe-systemy-pocztowe