Najnowszy raport HP Wolf Security: wzrost liczby złośliwych ataków wykorzystujących pliki PDF i exploity pakietu Office
Raport HP Wolf Security
Alex Holland, Senior Malware Analyst w zespole badania zagrożeń w HP Wolf Security, komentuje:
„Cyberprzestępcy coraz sprawniej docierają do naszej psychiki i lepiej rozumieją, jak działamy i funkcjonujemy w sieci. Dobrze to widać na przykładzie popularnych usług w chmurze, które są nieustannie udoskonalane. Gdy pojawi się fałszywy komunikat o błędzie, to niekoniecznie zaalarmuje użytkownika, nawet jeśli nie widział go wcześniej. Teraz GenAI jest w stanie generować jeszcze bardziej przekonujące złośliwe treści przy niewielkich lub żadnych kosztach. To sprawia, że odróżnienie prawdziwych zagrożeń od fałszywych staje się coraz trudniejsze”.
Czytaj też >> Nowe przepisy kontrolują sztuczną inteligencję?
W raporcie HP szczegółowo opisano, w jaki sposób cyberprzestępcy nadal dywersyfikują metody ataków, aby oszukać systemy zabezpieczeń:
- Siódmy kwartał z rzędu archiwa były najpopularniejszym sposobem dostarczania złośliwego oprogramowania (dotyczy 30% szkodliwego oprogramowania analizowanego przez HP).
- Co najmniej 14% zagrożeń poczty elektronicznej, zidentyfikowanych przez HP Sure Click, ominęło przynajmniej jeden skaner bramki e-mail.
- Głównymi źródłami zagrożeń w czwartym kwartale 2023 r. były wiadomości e-mail (75%), pliki pobrane za pomocą przeglądarek (13%) i inne nośniki, takie jak dyski USB (12%).
Dr Ian Pratt, Global Head of Security for Personal Systems w HP Inc., komentuje:
„Cyberprzestępcy stosują te same narzędzia, których firmy używają do zarządzania kampaniami marketingowymi. Optymalizują w ten sposób strategie złośliwych ataków i zwiększają prawdopodobieństwo, że użytkownik nabierze się na ich sztuczkę. Aby chronić się przed zorganizowaną cyberprzestępczością, przedsiębiorstwa powinny kierować się zasadą zerowego zaufania. Należy powstrzymywać ryzykowne zachowania, takie jak otwieranie załączników do wiadomości e-mail, klikanie linków i pobieranie plików z przeglądarki”.