Wreszcie optymistyczne wieści dotyczące cyberzagrożeń w naszym kraju. Polska wskoczyła na 25 pozycję na świecie pod względem bezpieczeństwa cybernetycznego, odnotowując awans o 22 miejsca – wynika z danych firmy Check Point za marzec br.

W Europie Polska jest nr 15, z indeksem zagrożeń wynoszącym 22,1 pkt (im niższa liczba, tym mniej zidentyfikowanych prób ataków).

To najwyższa pozycja naszego kraju od roku.

W marcowej edycji rankingu najbezpieczniejszą na świecie okazała się sieć amerykańska (13,4), a w Europie brytyjska (14,8). Krajem najbardziej nieprzyjaznym internautom został tym razem Uzbekistan.

Trzy największe zagrożenia w kraju

Polskie firmy najczęściej atakowane były atakowane za pomocą QBota infekującego 10,3 proc. sieci – według danych za marzec br.

Drugie miejsce przypadło Trickbotowi (6,3 proc.).

IcedID wspiął się na ostatni stopień niechlubnego podium, atakując 2 proc. firm i instytucji w kraju. Ten szkodnik okazuje się ostatnio szczególnie groźny.

Pilnujcie swoich kont

Po raz pierwszy zaobserwowany w 2017 r. IcedID dopiero ostatnio był stosowany na szeroką skalę. Szybko rozprzestrzeniał się w marcu za pośrednictwem kilku kampanii spamowych, atakując 11 proc. podmiotów na całym świecie.

W jednej z kampanii hakerskich wykorzystano Covid-19, aby zachęcić ofiary do otwierania załączników w e-mailach. Były to pliki Microsoft Word z makrem do instalowania IcedID.

Po zainstalowaniu trojan próbuje wykraść dane konta, dane uwierzytelniające płatności i inne poufne informacje z komputerów użytkowników. Jest również wykorzystywany jako początkowy etap infekcji w operacjach ransomware.

„IcedID jest trojanem szczególnie unikającym wykrycia, który wykorzystuje szereg technik do kradzieży danych finansowych oraz może stanowić pierwszy etap w atakach ransomware. Warto przypomnieć, że kompleksowe przeszkolenie wszystkich pracowników z zakresu identyfikacji zagrożeń ma – poza odpowiednimi systemami bezpieczeństwa – kluczowe znaczenie dla firm chcących uchronić się przed zagrożeniami” – komentuje Wojciech Głażewski, zarządzający polskim oddziałem Check Pointa.

Ranking światowych zagrożeń

Najczęściej identyfikowanym typem malware’u na świecie był według Check Pointa trojan Dridex, który infekował ok. 16 proc. sieci komputerowych. Drugą pozycję zajął IcedID, trzeci był Lokibot.