23948sdkhjf

Skadliga koder ökar dramatiskt

Skadliga koder har blivit vida spridda under första halvåret 2017. Det framkommer av säkerhetsföretaget Checkpoints halvårsrapport.

Av rapporten framgår att mer än hälften av alla cyberattacker i USA, Latinamerika, Europa och Mellanöstern under perioden har varit så kallade ransomwareattacker.

Antalet fördubblades mellan första halvåret 2016 och samma period ett år senare.


Det som enligt rapporten oroar mest är att attackerna kunde bli så omfattande på grund av att hackarna utnyttjade en känd sårbarhet hos Microsoft. Tidigare riktades attacker tydligt mot specifika mål, men för de senaste attackerna går ingen säker.


Samtidigt säger man att de massiva attackerna hade kunnat förhindrats om företag och privatpersoner verkligen uppdaterat sitt skydd frekvent. Läckan hos Microsoft täpptes till redan den 14 mars, många veckor innan vårens omskrivna wannacry-kod började spridas, men många företag avvaktar med säkerhetsuppdateringar eftersom de ibland kan ställa till problem.


Checkpoint skriver också att företag borde bli bättre på att använda exempelvis micro-segmentering, alltså att att man delar upp ett nätverk i små segment så att inte företaget hela IT-struktur kan infekteras. Man bör även göra analys av filer och använda klientskydd.

Årets skadliga koder är mer sofistikerade än de tidigare. I dag räcker det med att musen sveper över en infekterad länk utan att ens klicka på den för att datorn ska bli smittad.

En annan typ av skadlig kod nästlar sig in via annonser. Genom den bakdörren släpps  koder in som kan ta över användarens utrustning. Fireball och Hiddad är kapabla att tanka data ur infekterade mobiler och datorer.

Nu är också mobiler hårt utsatta. Checkpoint-rapporten beskriver hur det har blivit standard bland cyberkriminella att injicera skadlig kod i Android-telefoner. Koderna Triada och Copycat följer med Zygote, som är en så kallad daemon, ett program som arbetar i bakgrunden och som lanserar appar i Androids operativsystem.

På det viset kan de skadliga koderna kontrollera aktiviteten på utrustningen möjliggör attacker som underlättar bedrägerier, informationsstöld och de manipulerar också funktionen på relevanta appar.

- Det finns ett stort antal cyberhot i omlopp och många företag har fortfarande inte rätt säkerhetsskydd, konstaterar Åsa Edner, Sverigechef på Check Point. Det är fortfarande vanligt att satsa på lösningar som försöker upptäcka hot när de redan drabbat en verksamhet, snarare än att proaktivt förebygga och blockera dessa.

Check Point lanserar nu också plattformen Check Point Research, som ger tillgång till Check Points forskning, de senaste trenderna inom säkerhetsområdet och information om hur hotlandskapet utvecklas.

Artikeln är en del av vårt tema om Säkerhet.

Kommentera en artikel
Utvalda artiklar

Nyhetsbrev

Sänd till en kollega

0.063