Thein Security: Mobilní zařízení zůstávají hlavním vektorem hrozeb s nárůstem 111 % v roce 2024
Mobilní zařízení, telefony, tablety ale i notebooky jsou dnes nezbytnou součástí osobního i firemního života. S nárůstem práce na dálku a rostoucí závislostí na mobilních technologiích se však stávají hlavním cílem útočníků. Často jsou totiž považována za „méně bezpečná než tradiční koncové body“.
Podle studie Zscaler ThreatLabz došlo v roce 2024 k 111% nárůstu spywaru na mobilních zařízeních a útoky na IoT (internet věcí) vzrostly o 45 %. Přitom 96,5 % uživatelů internetu přistupuje na web prostřednictvím mobilních zařízení, přičemž 59 % veškerého internetového provozu pochází právě z nich. Bankovní malware navíc často dokáže obejít vícefaktorovou autentizaci (MFA), což dále zvyšuje riziko pro uživatele i organizace.
IoT a OT: Podceňovaná rizika
Z naší zkušenosti vidíme, že firmy často podceňují rizika spojená s IoT (internetem věcí) a OT (provozními technologiemi). Výrobní firmy (36,9 %) a dopravní odvětví patří mezi nejčastější cíle kybernetických útoků. Více než polovina systémů OT stále běží na zastaralých operačních systémech, které obsahují známé zranitelnosti.
Tyto systémy, dříve izolované od internetu, se dnes rychle propojují s podnikovými sítěmi. Tím se výrazně zvyšuje riziko, protože zůstávají aktivní zastaralé protokoly, slabé zabezpečení komunikace a nedostatečné aktualizace. To vše útočníkům usnadňuje přístup a šíření hrozeb v podnikovém prostředí.
Jak čelit těmto hrozbám?
Aby organizace mohly těmto výzvám efektivně čelit, doporučujeme:
Architekturu Zero Trust
Přehodnocení tradičních bezpečnostních strategií a zavedení modelu Zero Trust, který zajišťuje bezpečný přístup k datům a aplikacím bez ohledu na lokaci uživatele nebo zařízení.
Proaktivní zabezpečení
Pravidelná aktualizace softwaru, využití pokročilých nástrojů pro detekci hrozeb a nepřetržité monitorování podezřelých aktivit.
Vzdělávání uživatelů
Školení zaměřená na rozpoznání rizik spojených se sociálním inženýrstvím a manipulací. Uživatelé hrají klíčovou roli v obraně proti útokům, a proto je jejich informovanost zásadní.
Vzhledem k těmto trendům je jasné, že mobilní zařízení představují významnou výzvu pro kybernetickou bezpečnost a vyžadují důkladnou pozornost jak ze strany jednotlivců, tak organizací.
Autor: Petr Zahálka, obchodní ředitel Thein Security
Zdroj ilustračního obrázku: Paul Hanaoka on Unsplash