Check Point 2023 Mid-Year Security Report
A Check Point Research (CPR) jelentése 2023bmásodik negyedévben a globális heti kibertámadások 8%-os növekedését jelzi, ami az elmúlt két év legjelentősebb növekedése, rávilágítva arra, hogy a kiberbűnözők kombinálták a következő generációs mesterséges intelligencia technológiákat olyan régóta bevált eszközökkel, mint az USB-eszközök, hogy kibertámadásokat hajtsanak végre.
A mesterséges intelligencia a kifinomult és folyamatosan fejlődő kibertámadások elleni védekezésben is hatékony eszközzé vált. A mesterséges intelligencia által vezérelt kiberbiztonsági rendszerek kiválóak az anomáliák azonosításában és a korábban nem látott támadási minták észlelésében, ezáltal csökkentve a potenciális kockázatokat, mielőtt azok eszkalálódnának.
A 2023-as évközi biztonsági jelentés főbb meglátásai a következők:
- A Ransomware csoportok fokozták játékukat, kihasználva a gyakran használt vállalati szoftverek sebezhetőségeit, és megközelítésüket az adattitkosításról az adatlopásra helyezték át.
- Az USB-eszközök jelentős fenyegetésként jelentek meg, mind az állami kötődésű csoportok, mind a kiberbűnözők USB-meghajtókat telepítenek a szervezetek globális megfertőzésére.
- A hacktivizmus erősödött, politikailag motivált csoportok indítottak támadásokat kiválasztott célpontok ellen.
- A mesterséges intelligenciával való visszaélés felerősödött, generatív mesterséges intelligencia eszközöket használnak adathalász e-mailek készítésére, billentyűleütéseket figyelő rosszindulatú programokat és alapvető ransomware kódot, ami szigorúbb szabályozási intézkedéseket tesz szükségessé.
2023 első félévében 48 ransomware csoport 2200 áldozatot használt ki, közülük a Lockbit3 volt a legaktívabb, és 20%-kal nőtt az áldozatok száma 2022 első félévéhez képest.
Az új csoportok, például a Royal és a Play Ransomware-as-a-Service (RaaS) megjelenése a Hive és Conti megszűnésével függ össze. Földrajzi szempontból az áldozatok 45%-a az Egyesült Államokban van, és az orosz entitások száma váratlanul megnövekedett a MalasLocker-nek köszönhetően, amely a váltságdíjköveteléseket jótékonysági adományokkal helyettesíti. A legtöbb áldozatot a feldolgozóipar és a kiskereskedelmi szektor érte, ami a zsarolóvírus-támadási stratégia elmozdulására utal.