Asi nikto sa dnes nezaobíde bez e-mailovej adresy. Táto forma elektronickej komunikácie je v súčasnosti bežnou vecou, čo so sebou prináša mnoho pozitív i negatív. Medzi pozitíva možno zaradiť napríklad rýchlosť či pohodlnosť, medzi negatíva zase kybernetické hrozby. A tie nespomíname len-tak náhodou. Počet kybernetických útokov realizovaných prostredníctvom e-mailových správ totiž neustále stúpa.
Denník Teraz.sk v tejto súvislosti poukazuje na výsledky uvedené v polročnej správe spoločnosti Acronis. Tie totiž uvádzajú, že počet kyberútokov realizovaných cez e-mailové správy v medziročnom porovnaní stúpol o takmer 300 percent (293 percent). Rovnako bol vykázaný rast aj v počte zistených ransomvérových útokov. Od konca roka sa mal navýšiť o necelú tretinu, presnejšie 32 percent.
To je celkom vážny problém, a to najmä pre podniky. Objem e-mailovej komunikácie organizácií je totiž na vzostupe. Počet takýchto správ na organizáciu stúpol o 25 percent, pričom z celkového počtu prijatých správ sa 27,6 percenta zaraďovalo medzi spamy. Ešte zarážajúcejšie je však zistenie, že 1,5 percenta prijatých správ obsahovalo buď to škodlivý softvér, alebo malo charakter phishingového podvodu.
Hrozba najmä pre podniky
Spoločnosť uvádza, že ransomvér stále predstavuje obrovskú hrozbu pre malé a stredné podniky, a to predovšetkým v kritických odvetviach, ako je štátna správa či zdravotníctvo. Na začiatku tohto roka odhalila až desať nových skupín ransomvéru. Len z databázy verejne nahlásených prípadov, ktorých bolo 1 048, možno hovoriť o medziročnom náraste o 23 percent.
Poznatky spoločnosti ďalej prezrádzajú niekoľko podrobností o tom, ako sú napádaní poskytovatelia riadených služieb. Najúspešnejšími prostriedkami na prelomenie kybernetickej obrany sa ukázali byť phishing a sociálne inžinierstvo, ďalej zneužívanie zraniteľností, zneužívanie poverení a útoky v rámci dodávateľského reťazca.
Zaujímavosťou je, že pri útokoch realizovaných prostredníctvom sociálneho inžinierstva sa v nejednom prípade využívala aj umelá inteligencia (AI), a to konkrétne generovanie podvodných e-mailových správ, vydieranie či tvorbu deepfake obsahu.