W I poł. roku najwięcej cyberzagrożeń związanych z COVID-19

W okresie od stycznia do czerwca br. cyberprzestępcy postanowili wykorzystać globalne zainteresowanie pandemią oraz znaczące zwiększenie liczby osób pracujących zdalnie, którzy nieświadomie stwarzali nowe luki w zabezpieczeniach. Najwięcej ataków miało związek właśnie z pandemią COVID-19, wynika z raportu Trend Micro Securing the Pandemic-Disrupted Workplace. W ciągu minionych 6 miesięcy firma zablokowała 8,8 mln takich zagrożeń, z czego 92 proc. stanowiły ataki na pocztę elektroniczną.

Łącznie w I połowie 2020 r. Trend Micro zablokowało 27,8 mld zagrożeń cybernetycznych, z których 93 proc. dotyczyło ataków na pocztę elektroniczną. Liczba wykrytych ataków BEC (ang. Business Email Compromise), polegających na infekowaniu biznesowych e-mail, wzrosła o 19 proc. w porównaniu z pierwszą połową 2019 r. Cyberprzestępcy wykorzystywali to, że osoby pracujące z domu są bardziej podatne na socjotechnikę.

Wśród zagrożeń wykrytych w pierwszej połowie roku powtarzały się ataki ransomware. Choć ich ogólna liczba spadła, z raportu Trend Micro wynika jednak, że pojawiło się o 45 proc. więcej nowych grup takiego szkodliwego oprogramowania w porównaniu z analogicznym okresem ubiegłego roku.

Ponadto w globalnych przedsiębiorstwach odnotowano znaczny wzrost liczby nowo wykrytych luk w zabezpieczeniach. Trend Micro opublikowało łącznie 786 porad, czyli o 74 proc. więcej niż w pierwszej połowie 2019 r. Niektóre z nich zostały udostępnione w ramach programu aktualizacji „Patch Tuesday” firmy Microsoft, który od początku 2020 r. przyczynił się do naprawienia średnio 103 typowych luk i zagrożeń na miesiąc. W czerwcu miesięczna liczba udostępnionych poprawek zabezpieczających osiągnęła historyczny rekord wynoszący 129.

Raport Trend Micro wykazał również o 16 proc. więcej luk wykrytych w przemysłowych systemach sterowania ICS (ang. Industrial Control System) w porównaniu z pierwszą połową 2019 r. Może to oznaczać poważne problemy dla właścicieli „inteligentnych” fabryk i innych organizacji korzystających ze środowisk przemysłowego internetu rzeczy.