Liczba cyberataków na polskie organizacje spadła z około 1150 na początku lutego br. do 1040 tygodniowo – ustalił Check Point.

Jednocześnie analitycy wątpią, że jest to trwała tendencja spadkowa. Najczęściej atakowanym w Polsce sektorem jest telekomunikacja (średnio 1034 razy na pojedynczą firmę).

Najczęściej wykrywanym zagrożeniem, zarówno w Polsce, jak i na świecie, był downloader FakeUpdates.

Analitycy Check Point Research zaobserwowali jego obecność w ponad 3,2 proc. polskich oraz 5,3 proc sieci na świecie.

Narzędzie to jest downloaderem napisanym w JavaScript. Atakuje witryny internetowe, szczególnie te wyposażone w systemy zarządzania treścią. Z jego udziałem przeprowadzono niedawną kampanię przeciwko kontom administratorskim w WordPress. Wykorzystywano zmienione wersje wtyczek do WordPressa, nakłaniając ofiary do pobrania trojana zdalnego dostępu.

Gang Lockbit nadal w natarciu

Mimo międzynarodowej akcji przeciwko gangowi wykorzystującemu LockBit, do której włączyła się także polska policja, cyberprzestępcy najwyraźniej przetrwali uderzenie służb. LockBit nadal odpowiada za 20 proc. ujawnionych ataków ransomware. Celem są głównie duże przedsiębiorstwa i jednostki rządowe.