IZVJEŠĆE AKAMAIJA

Zabrinjavajući podatak - čak jedna od deset kompanija žrtva opasnog malwarea

Zabrinjavajući podatak - čak jedna od deset kompanija žrtva opasnog malwarea
Depositphotos

Tijekom svakog kvartala prošle godine, između deset i 16 posto organizacija bilježilo je DNS promet koji je dolazio iz njihovih mreža prema poslužiteljima za naredbu i kontrolu (C2) povezanim s poznatim botnetovima te raznim drugim prijetnjama, navodi to izvješću Akamai.

Više od četvrtine tog prometa otišlo je na poslužitelje koji pripadaju brokerima početnog pristupa (IAB), napadačima koji prodaju pristup korporativnim mrežama drugim kibernetičkim kriminalcima.

"Dok smo analizirali malware DNS promet poslovnih i pojedinačnih korisnika, mogli smo uočiti nekoliko probijanja sustava i kampanja s tim ciljem u procesu. Primjerice, širenje FluBota, malwarea temeljenog na Androidu koji se kreće iz zemlje u zemlju diljem svijeta, kao i kao prevalencija raznih kibernetičkih kriminalnih skupina usmjerenih na kompanije", piše u izvješću te se dodaje:

"Možda je najbolji primjer značajna prisutnost C2 prometa povezanog s IAB-ovima koji probijaju korporativne mreže i unovčavaju pristup prodajući ga drugima, kao što su grupe ransomwarea kao usluge (RaaS)."

Akamai upravlja velikom DNS infrastrukturom za globalni CDN i druge usluge u cloudu i sigurnosti te može promatrati do sedam bilijuna DNS zahtjeva dnevno. Budući da DNS upiti pokušavaju razriješiti IP adresu naziva domene, Akamai može preslikati zahtjeve koji potječu od korporativnih mreža ili pojedinačnih korisnika na poznate malware domene, uključujući one koje "hostaju" phishing stranice, poslužuju malware ili se koriste za C2.

Prema podacima, između devet i 13 posto svih uređaja koje je Akamai uočio kako postavljaju DNS zahtjeve, pokušalo je doći do domene koja poslužuje malware. Između četiri i šest posto pokušalo je riješiti poznate phishing domene, a između 0,7 i jedan posto pokušalo je riješiti C2 domene.

Najgore od svega je što organizacije mogu imati na desetke tisuća umreženih uređaja i svi su kompromitirani ako je kompromitiran samo jedan od njih. Do te mjere da kibernetički kriminalci mogu preuzeti kontrolu nad kompletnom mrežom i načiniti enormnu financijsku štetu.