Oproti říjnu nicméně v jedenáctém měsíci roku výrazně narostl počet společností vydíraných ransomwarovými gangy. Česko patří dlouhodobě mezi evropské země, které čelí kyberútokům nejčastěji.
„V České republice čelila každá společnost v průměru 2 025 kyberútokům týdně, což je meziroční pokles o 11 procent. Přesto i nadále patří Česko mezi nejčastěji napadané evropské země. Evropský průměr je totiž 1 638 případů na jednu společnost za týden,“ prozrazuje Tomáš Růžička SE Team Leader kyberbezpečnostní společnosti Check Point Software Technologie.
„Většímu počtu útoků než Česko čelí pouze Portugalsko (2 215 kyberútoků týdně na jednu společnost), Itálie (2 291), Izrael (2 109) a Norsko (2 027). Vysoké riziko hrozí i ve Španělsku (1 940) nebo Švédsku (1 906). Naopak klidnější je situace v Německu (1 161), Francii (1 099), Švýcarsku (1 072) nebo Polsku,“ dodává Růžička.
Vůbec nejmenšímu riziku jsou na starém kontinentu vystaveny finské společnosti (859 kyberútoků týdně na jednu organizaci). Naopak největší meziroční nárůst incidentů o téměř 50 procent zaznamenali statistici v Řecku.
Kyberbezpečnost má být strategickou prioritou. Jak nejlépe ochránit firmy?
Jak připomíná bezpečnostní expert ze společnosti Adineo Petr Stinka statistiky Global Threat Intelligence Report ukazují pokusy o útok, nikoli úspěšné ataky, které by firmy poškodily. Důležitější proto je, nakolik jsou potenciální oběti schopné se těmto útokům bránit. V tomto ohledu jsou podniky a organizace stále úspěšnější.
„Data skutečně ukazují pouze pokusy o kybernetický útok. Je to asi jako bychom srovnávali zprávu, kolikrát nám někdo vykradl dům, s informací, kolikrát šel někdo okolo a zamyslel se nad tím, že kdyby byly otevřené dveře, něco by ukradl,“ přirovnává Stinka.
Nejvíc se útočí na školy a vládní instituce
Nejčastějším terčem hackerů jsou dnes s velkým náskokem vzdělávací instituce s průměrným počtem 4 656 útoků týdně na jednu organizaci, což je meziroční nárůst o sedm procent.
Na druhém místě jsou vládní instituce, které zaznamenaly 2 716 útoků týdně, těsně následované asociacemi a neziskovými organizacemi. Ty jsou stále častějším terčem kyberzločinců. Za rok se počet útoků na ně zvýšil o 57 procent.
Nový kybernetický zákon se dotkne tisíců firem. Dejte si pozor na pokuty
Čísla dokazují, že se kyberzločinci stále častěji zaměřují na odvětví, která mají omezené zdroje na zajištění bezpečnosti, ale zároveň vysoce cenná data a veřejně dostupné digitální služby.
Největší počet pokusů o útok zaznamenaly organizace v Latinské Americe (3 048 případů týdně na jednu organizaci), což je meziroční nárůst o 17 procent. Naopak v Africe počet incidentů klesl o 13 procent. V Evropě celkový počet kyberútoků stagnuje, jedna evropská společnost čelí v průměru 1 638 incidentům týdně.
Nárůst rizik spojených s použitím generativní AI
Nárůst obliby generativních AI nástrojů (GenAI) s sebou přináší i významná rizika úniku dat. V listopadu Check Point zjistil, že asi tři procenta promptů představovaly vysoké riziko úniku citlivých dat, což mělo dopad na drtivou většinu organizací, které GenAI pravidelně používají.
Dalších 22 procent promptů obsahovalo potenciálně citlivé informace, jako jsou interní komunikace, podniková data, proprietární kód nebo osobní údaje.
Většímu počtu kybernetických útoků než Česko čelí v Evropě pouze Portugalsko, Itálie a Norsko.
Tomáš Růžička, Check Point Software Technologie
Organizace používají v průměru jedenáct různých GenAI nástrojů, z nichž většina pravděpodobně není pod dohledem a funguje mimo bezpečnostní rámec. Zvyšuje se tak pravděpodobnost náhodného úniku dat, což by mohlo kyberzločincům usnadnit napadení organizace.
Nárůst vyděračských útoků o pětinu
V listopadu došlo k dalšímu nárůstu ransomwarových útoků. Celkem bylo veřejně vydíráno 727 společností, což je meziroční nárůst o 22 procent. Nejvíce útoků bylo v Severní Americe, 18 % obětí pochází z Evropy. Jedná se zejména o tlak na kritickou infrastrukturu a obchodní služby.
Přes 12 procent obětí bylo z oblasti průmyslové výroby. Útočníci se často snaží zneužívat zastaralé systémy.
Více než desetina vydíraných společností se zaměřovala na obchodní služby a 10 % obětí bylo ze sektoru spotřebního zboží a služeb. Asi osm procent obětí bylo ze zdravotnictví, což znovu ukazuje, že kyberzločinci se chladnokrevně a vypočítavě snaží zneužívat i nejcitlivější místa společnosti.
