Kaspersky: Přes milion kompromitovaných účtů v doméně .cz v 2023

Protext | rubrika: Tisková zpráva | 4. 4. 2024
Kaspersky: Přes milion kompromitovaných účtů v doméně .cz v 2023

Zdroj: Protext

Praha 4. dubna 2024 (PROTEXT) - Z údajů získaných sledováním a analýzou souborů přihlašovacích údajů, které byly ukradeny pomocí infostealerů a obchodovány na nelegálních internetových tržištích, podle služby Kaspersky Digital Footprint Intelligence vyplývá, že v roce 2023 se stalo obětí tohoto typu malwaru téměř 10 milionů zařízení. Kyberzločinci vytěží z jednoho infikovaného zařízení průměrně 50,9 přístupových jmen a hesel, což představuje rostoucí hrozbu pro firmy i jednotlivce. Nejvíce kompromitovaných účtů pochází z domény .com, následují doménové zóny spojené s Brazílií (.br), Indií (.in), Kolumbií (.co) a Vietnamem (.vn). V doméně .cz přiřazené České republice bylo v roce 2023 kompromitováno 1,080.000 účtů.

Kvůli této rostoucí hrozbě spustila společnost Kaspersky speciální webovou stránku, která má zvýšit povědomí o tomto problému a poskytnout strategie pro zmírnění souvisejících rizik.

Podle zjištění Kaspersky Digital Footprint Intelligence bylo v roce 2023 napadeno malwarem kradoucím data přibližně 10,000.000 osobních a firemních zařízení, což představuje 643% nárůst za poslední tři roky. Počty nakažených zařízeních byly odvozeny z dynamiky výskytu souborů přihlašovacích údajů nashromážděných infostealery, s nimiž se aktivně obchoduje na nelegálních burzách a které společnost Kaspersky monitoruje, aby pomohla firmám zajistit bezpečnost jejich klientů a zaměstnanců.

I když počet pozorovaných souborů s ukradenými přístupovými údaji - a tedy i počet infekcí - v roce 2023 oproti roku 2022 nepatrně klesl (o 9 %), neznamená to, že by poptávka kyberzločinců po přihlašovacích jménech a heslech stagnovala. Lze předpokládat, že některé přístupové údaje, které byly odcizeny v roce 2023, mohly uniknout na dark web až někdy během letošního roku. Skutečný počet nakažených zařízení je tedy pravděpodobně ještě vyšší než 10 milionů. Podle odhadu společnosti Kaspersky, který vychází z dynamiky výskytu souborů od infostealerů, se počet infekcí, ke kterým došlo v roce 2023, blíží zhruba 16,000.000.

Kyberzločinci ukradnou na jednom infikovaném zařízení v průměru 50,9 přihlašovacích údajů. Aktéři hrozeb tyto údaje buď využívají pro své vlastní škodlivé účely včetně kybernetických útoků, nebo je prodávají či volně šíří na dark webových fórech a stínových kanálech Telegramu.

Tyto přihlašovací údaje mohou umožňovat přístupy k sociálním médiím, online bankovnictví, kryptopeněženkám a různým firemním online službám, jako je e-mail a interní systémy. Podle společnosti Kaspersky došlo za posledních 5 let ke kompromitaci přihlašovacích údajů na 443.000 webových stránkách po celém světě.

Co se týče počtu kompromitovaných účtů, vede doména .com. Na této doméně bylo v roce 2023 odcizeno infostealery téměř 326 milionů přihlašovacích jmen a hesel k webovým stránkám. Následuje doména .br (Brazílie) s 29 miliony kompromitovaných účtů, doména .in (Indie) s 8 miliony, doména .co (Kolumbie) s téměř 6 miliony a doména .vn (Vietnam) s více než 5,5 miliony. V případě domény .cz spojené s Českem bylo v roce 2023 zaznamenáno přes milion kompromitovaných účtů.[1]

 

Přípona domény nejvyšší úrovněPočet kompromitovaných přihlašovacích údajů v jednotlivých doménách za rok 2023
.com325,900.000
.br28,800.000
.in8,200.000
.co6,000.000
.vn5,500.000
.cz1,080.000

 

"Hodnota souborů s přihlašovacími údaji se na dark webu liší podle atraktivity dat a způsobu prodeje. Přihlašovací údaje mohou být prodávány formou předplatného s pravidelnými aktualizacemi, pomocí tzv. ‚agregátoru‘ pro specifické požadavky nebo prostřednictvím 'obchodu', který poskytuje čerstvě získané přihlašovací údaje pouze vybraným kupcům. Ceny v těchto obchodech začínají obvykle na 10 USD za jeden soubor. To ukazuje, jak je pro jednotlivce i firmy - zejména ty, které mají na starosti velké online komunity uživatelů - důležité být stále ve střehu. Únik přihlašovacích údajů představuje velkou hrozbu a umožňuje kyberzločincům provádět různé útoky, například krádeže finančních prostředků nebo citlivých informací, sociální inženýrství nebo vydávání se za někoho jiného," říká Sergej Ščerbel, expert z oddělení Kaspersky Digital Footprint Intelligence.

Na ochranu před infostealery se doporučuje používat komplexní bezpečnostní řešení pro každé zařízení. To pomůže zabránit infekcím a upozornit na nebezpečí, jako jsou podezřelé stránky nebo podvodné e-maily, které mohou být prvotním zdrojem nákazy. Firmy mohou navíc tímto způsobem pomoci svým uživatelům, zaměstnancům a partnerům s ochranou před potenciálními hrozbami díky proaktivnímu monitorování úniků dat a výzvám k okamžité změně zveřejněných hesel.

 

Další informace o hrozbách souvisejících s infostealery najdete na webu Kaspersky Digital Footprint Intelligence.

 

[1] Doména nejvyšší úrovně s kódem země (ccTLD) je obvykle vyhrazena pro použití v určité zemi. Mohou ji však využívat i celosvětově působící webové stránky, které se nemusí nutně vztahovat k určité zemi, což ovlivňuje statistiky.

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

„Články označené PROTEXT přebíráme ze stejnojmenné služby agentury ČTK, nejsou součástí redakčního obsahu webu Peníze.cz. Jde o komerční sdělení zadavatele, který je ve zprávě označen a nese odpovědnost za její obsah. ČTK v podmínkách služby uvádí, že nezveřejní informace, které by byly v rozporu se zákonem nebo by mohly být způsobilé porušit práva třetích osob na ochranu osobnosti, případně jiná zákonem chráněná práva třetích osob.“

Dlouhodobý investiční produkt

Dlouhodobý investiční produkt

Myslete na sebe a zabezpečte se na penzi co nejlépe. Třeba investováním do široké nabídky fondů.

Sdílejte článek, než ho smažem

Další tiskové zprávy

Mastercard vstupuje do Sdružení pro digitální účtenky

Mastercard vstupuje do Sdružení pro digitální účtenky

Praha 17. července 2024 (PROTEXT) - Sdružení pro digitální účtenky vítá dalšího člena, kterým je technologická a platební společnost Mastercard. Tento krok představuje významný milník... celý článek

Tetra Pak oznamuje jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu

Tetra Pak oznamuje jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu

Praha 17. července 2024 (PROTEXT) - Společnost Tetra Pak dnes oznámila jmenování Alexe Henriksena novým generálním ředitelem pro východní Evropu, s účinností od 1. srpna. Nahradí Lyndsey... celý článek

Český statistický úřad dnes zveřejnil data o červnovém vývoji cen výrobců

Český statistický úřad dnes zveřejnil data o červnovém vývoji cen výrobců

Praha 17. července 2024 (PROTEXT) - Ceny zemědělských výrobců v červnu meziročně poklesly o 7,5 %. To se dalo čekat. Jsme nyní v klesajícím trendu. Ten jen brzdí, protože předchozí... celý článek

EIT InnoEnergy vítá společnosti OMV, OMV Petrom a ACB Participaties B.V mezi své akcionáře a významné partnery, čímž rozšiřuje svou úspěšnou soukromou emisi akcií o dalších 140 milionů eur

EIT InnoEnergy vítá společnosti OMV, OMV Petrom a ACB Participaties B.V mezi své akcionáře a významné partnery, čímž rozšiřuje svou úspěšnou soukromou emisi akcií o dalších 140 milionů eur

Praha 17. července 2024 (PROTEXT) - Další významné průmyslové společnosti posilují kapitalizaci společnosti EIT InnoEnergy a umožňují tak urychlit její další působení v Evropě a USA. celý článek

Tesco představuje "Lehké svačinky" s čerstvým ovocem. Na léto ideál

Tesco představuje "Lehké svačinky" s čerstvým ovocem. Na léto ideál

Praha 17. července 2024 (PROTEXT) - Tesco spustilo nový projekt zaměřený na zdravé stravování. Ve vybraných prodejnách nyní zákazníci nakoupí pod názvem „Lehké svačinky“ - balení čerstvého... celý článek

Partners Financial Services