Chaos wywołany przez pandemię COVID-19 ułatwił hakerom ataki na chmurowe systemy pocztowe

Firma Trend Micro Incorporated, będąca liderem w dziedzinie zabezpieczeń chmury, poinformowała o zablokowaniu 16,7 miliona zagrożeń wysokiego ryzyka rozpowszechnianych za pośrednictwem wiadomości e-mail, które przedostały się przez wbudowane filtry dostawców usług poczty internetowej. Oznacza to wzrost o prawie jedną trzecią w porównaniu do danych z 2019 r.

Te nowe statystyki zostały dostarczone przez Cloud App Security (CAS) ― rozwiązanie Trend Micro oparte na interfejsie API, które zapewnia drugą warstwę ochrony systemom Microsoft Exchange Online, Gmail i wielu innym usługom[i].

Pełne dane na temat zagrożeń w poczcie elektronicznej chronionej naszą usługą w 2020 roku można znaleźć w raporcie pt.: Trend Micro Cloud App Security Threat Report 2020.

„COVID-19 zmusił wiele organizacji do przyspieszenia cyfryzacji, a aplikacje typu SaaS (ang. Software as a Service) stały się niezbędne dla pracowników zdalnych. Wszędzie tam, gdzie są użytkownicy, trzeba jednak liczyć się z zagrożeniami. Podczas pandemii stwierdziliśmy rekordową liczbę ataków wymierzonych w to właśnie najsłabsze ogniwo przedsiębiorstw” ― powiedziała Wendy Moore, wiceprezes ds. marketingu produktów w Trend Micro. „Rozwiązanie Trend Micro Cloud App Security jest niezbędne do zapewnienia dodatkowej warstwy ochrony. Każde z tych blisko 17 milionów zagrożeń, które wcześniej nie były wykrywane, stwarza ryzyko kradzieży danych przedsiębiorstwa, ataków ransomware i oszustw”.

 

Krajobraz zagrożeń e-mailowych w 2020 roku

W 2020 roku odnotowano dwucyfrowy wzrost liczby wykrytych ataków szkodliwego oprogramowania, kradzieży poświadczeń oraz wiadomości e-mail mających na celu wyłudzanie informacji (phishing), natomiast wskaźniki występowania ataków BEC nieco spadły.

Ø  Wiadomości e-mail zawierające szkodliwe oprogramowanie: Trend Micro wykrył 1,1 miliona wiadomości e-mail zawierających szkodliwe oprogramowanie. To wzrost o 16% w porównaniu z 2019 rokiem. Wiele spośród tych wiadomości to ataki Emotet i Trickbot, często poprzedzające ukierunkowane ataki ransomware.

Ø  Phishing: W 2020 roku Trend Micro przechwycił ponad 6,9 mln wiadomości e-mail mających na celu wyłudzanie danych, to o 19% więcej niż w 2019 r. Pomijając wyłudzanie poświadczeń, liczba zagrożeń należących do tej kategorii wzrosła w tym okresie o 41%. Częstą przynętą było hasło „COVID-19”, podobnie jak znane marki, takie jak Netflix, które stały się popularne podczas pandemii. Hakerzy zwykle szukali danych osobowych i finansowych umożliwiających osiąganie zysków.

Ø  Wyłudzanie danych uwierzytelniających: Trend Micro wykrył prawie 5,5 mln prób kradzieży poświadczeń użytkowników, które zostały przepuszczone przez dotychczas używane filtry zabezpieczeń w chmurze. To o 14% więcej w porównaniu z rokiem 2019. Liczba ta obejmuje większość wykrytych wiadomości phishingowych. Ponadto hakerzy coraz częściej uzupełniają tę formę ataku o vishing – podejmując telefoniczne próby wyłudzenia danych.

Ø  Ataki Business Email Compromise ― BEC: Choć liczba wykrytych ataków tego typu spadła o 18% rok do roku, średnie straty są coraz większe (między pierwszym a drugim kwartałem 2020 roku wzrosły o 48%).

 

Ochrona poczty e-mail i opartych na chmurze narzędzi do współpracy

Rozwiązanie Trend Micro Cloud App Security zapewnia kompleksową, wielowarstwową ochronę platform, takich jak Microsoft 365 i Google Workspace, obejmującą następujące elementy:

Ø  Writing Style DNA - oparty na uczeniu maszynowym mechanizm wykrywania stylu pisania użytkowników, który ułatwia wykrywanie ataków typu BEC.

Ø  Funkcje rozpoznawania obrazu (tzw. widzenia komputerowego) i sztucznej inteligencji umożliwiające wykrywanie prób wyłudzania danych uwierzytelniających.

Ø  Analiza szkodliwego oprogramowania w środowisku sandbox.

Ø  Wykrywanie eksploitów w dokumentach.

Ø  Technologie oceny reputacji plików, wiadomości e-mail i adresów WWW.

Ø  Ochrona przed utratą danych (Data Loss Prevention DLP).

Ø  Trend Micro Vision One™ ― kompleksowe rozwiązanie XDR umożliwiające przeprowadzanie dochodzeń, wykrywanie zagrożeń i reagowanie, obejmujące punkty końcowe, wiadomości e-mail, sieć i serwery.



[i] Rozwiązanie to chroni też różne aplikacje i usługi chmurowe, takie jak Microsoft OneDrive for Business, SharePoint Online, Microsoft Teams, Google Drive, Box, Dropbox i Salesforce.