Od začátku letošního roku se počet phishingových zpráv zvýšil o 440 %. Zhruba třetina malwaru se potom šíří e-mailem. Útoky se přitom nevyhýbají ani firmám a velkým organizacím. Jak může vaše firma s phishingem bojovat?
Za aktuálně vysokým nárůstem objemu phishingových zpráv v Česku je dle bezpečnostních expertů dlouhodobý trend. Jen mezi lety 2020 a 2021 vzrostl počet podvodných zpráv o 100 %. Z celkového počtu všech detekovaných hrozeb pochází přitom až 30 % malwaru z e-mailu.
„Phishing je typ útoku, kdy se útočník vydává za důvěryhodnou autoritu s cílem získat citlivá data oběti. Takový způsob útoku označujeme jako sociální inženýrství a vedle útoků prostřednictvím malwaru, jako jsou spyware nebo ransomware, se již dnes jedná o jednu z nejčastějších strategií, jak zaútočit na citlivá data domácích i firemních uživatelů,“ popisuje Martin Jirkal, vedoucí analytického týmu společnosti ESET.
Spear phishing jako cílený útok na firmy
Zvláštní typ phishingu je poté spear phishing. Zatímco samotný phishing probíhá v podobě hromadného odesílání totožné podvodné zprávy mnoha příjemcům, spear phishing je daleko propracovanější formou útoku. Soustředí se na konkrétního jednotlivce či firmu a podvodný e-mail je často sestaven „na míru” oběti. Zpráva může působit, že byla poslána přímo z prostředí dané společnosti. Zaměstnanci nemusí vůbec pojmout podezření, že by se mohlo jednat o formu útoku.
Pravidelné školení zaměstnanců se vám vyplatí
V obraně před phishingem mohou pomoc také pravidelná školení zaměstnanců. “Pokud je zaměstnanec dostatečně proškolen, dokáže mnoho podvodných e-mailů odhalit sám. To vše samozřejmě klade nároky na odborný personál, který by se školení a nastavování směrnic a procesů ve firmě věnoval. Úkolem nejmodernějšího bezpečnostního softwaru je tak firemním administrátorům a IT odborníkům správu bezpečnosti ve firmě maximálně usnadnit a zefektivnit,“ doplňuje Jirkal z ESETu.
Moderní bezpečnostní software si dokáže s velkým množstvím podvodných výzev poradit a může hrát klíčovou roli, pokud obezřetnost zaměstnance vůči phishingu selže. Firemním IT odborníkům pak pomůže zefektivnit a ulehčit správu kybernetické bezpečnosti ve firmě.
Součástí nabídky produktů ESET pro firemní zákazníky je například vylepšená platforma ESET PROTECT, která obsahuje volitelně také klíčovou komponentu ESET Inspect Cloud, sofistikovaný nástroj, který slouží k identifikaci nezvyklého chování uvnitř firemní sítě. V reálném čase monitoruje a vyhodnocuje všechny aktivity na koncových bodech a umožňuje organizacím v případě potřeby rychle zareagovat na podezřelé aktivity. Mechanismus automatických aktualizací platformy ESET PROTECT navíc zajišťuje, že všechna implementovaná řešení jsou na koncových zařízeních vždy aktuální, čímž se významně odlehčuje zátěži IT administrátorů. Kromě toho ESET PROTECT nabízí také přehledový panel pro ESET LiveGuard Advanced (dříve ESET Dynamic Threat Defense), pokročilé řešení ochrany proti hrozbám, které využívá technologii cloudového sandboxu. Ten analyzuje podezřelé soubory odesílané koncovými body za účelem detekce nových nebo prozatím neznámých hrozeb.
Více informací
Úplný přehled novinek v produktech společnosti ESET pro firemní zákazníky najdete také na webových stránkách.