Check Point: NSA upozorňuje na nebezpečné zranitelnosti, útoky cílí i na ČR

21. 12. 2020
Doba čtení: 2 minuty

Sdílet

 Autor: James Thew @Fotolia.com
Mezi nejvíce napadenými zeměmi jsou USA, Německo a Velká Británie, Česká republika je na 23. příčce. Nejvíce napadeným odvětvím je vládní/vojenský sektor, u nás dominují útoky na finanční a bankovní sektor.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, upozorňuje, že hackeři zneužili 25 nejvýznamnějších zranitelností z žebříčku NSA za posledních 6 měsíců v průměru sedmkrát častěji než jiné zranitelnosti.

Americká Národní bezpečnostní agentura (NSA) zveřejnila seznam 25 známých zranitelností, které jsou nejčastěji zneužívané čínskými hackerskými skupinami. Všech 25 zranitelností je přitom podle Check Pointu dobře známých a mají dostupné záplaty.

NSA proto vyzývá veřejný i soukromý sektor, aby všechny opravy zranitelností byly skutečně aplikovány a zabránilo se dalším napadením. Zranitelnosti lze zneužít k proniknutí do sítí obětí a jako spouštěč dalších útoků.

Útoky zneužívající 25 zranitelností zmíněných v reportu NSA měly dopad na 161 zemí po celém světě. Nejčastěji napadené byly Spojené státy americké, Německo, Spojené království, Indonésie a Nizozemsko. Česká republika se umístila na 23. příčce.

Český finanční a bankovní sektor pod palbou

Check Point uvádí, že v ČR bylo 39 % útoků zaměřeno na finanční a bankovní sektor, což je vůbec největší poměr ze všech zemí v Top 30. Poměr útoků na výrobní sektor, vládní a průmyslový sektor a komunikace víceméně kopíroval globální průměr.

NSA zmiňuje těchto 25 zranitelností z dobrého důvodu. Navzdory záplatám se jedná o velmi vážnou hrozbu,“ říká Peter Kovalčík, regional director, Security Engineering EE v kyberbezpečnostní společnosti Check PoChint.

Check Point provedl analýzu, aby upozornil, jak jsou konkrétně tyto zranitelnosti zneužívané. „Sedmkrát častější zneužití těchto zranitelností ukazuje, že hackeři zaměřují svou pozornost na slabiny, které jsou obecně rozšířené,“ dodává Kovalčík.

bitcoin_skoleni

Společnost proto nabádá organizace, aby aktualizovaly a záplatovaly servery, používaly systém prevence narušení a využívaly komplexní zabezpečení koncových bodů a preventivní technologie, aby se zabránilo narušení bezpečnosti a úniku dat.

Zdroj: Check Point

Čtěte dále

Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT