Častou technikou zůstává tzv. phishing (falešná zpráva lákající někam… více na Wikipedii, nové okno) za pomoci kódů QR, které jsou stále oblíbenější. Výsledek se pak přesměrovává z počítačů na mobilní zařízení, která jsou méně chráněná, a často úplně nechráněná, a ti „nejchytřejší“ mezi námi je využívají na všechno. A nástroje? Vše útočníkům usnadňuje nový loader Phantom Gate společně s malwarem Phantom Stealer, který je – podle zprávy HP – cituji, „…otevřeně nabízen jako legitimní software pro penetrační testování“. O hlupáka zkrátka v této oblasti nezavadíte! Ovšem, kdy jste naposledy četli, že naše slavná „národní centrála“ neustále někým strašící někoho dopadla nebo na něj alespoň vydala mezidnárodní zatykač!
K TÉMATU:
- Bezpečnostní problém: umělá inteligence (UI/AI) pomáhá hackerům
- Prohlášení společnost TP-Link k aktuální situaci týkající se hrozeb
- Víte o útocích přes USB dobíječky? Existují ochranné kabely...
Patrick Schläpfer z HP Security Lab k tomu říká: „Útočníci využívají rostoucího zájmu o nástroje AI a investují do nových návnad, které mají uživatele přimět ke stažení škodlivého softwaru, který vypadá důvěryhodně. Díky tomu působí distribuce malwaru profesionálněji a hůře se odhaluje.“
A jak to vypadá už hodně, ale hodně dlouho, stačí se spolehnout na nepoučitelné uživatele, jejichž počet neklesá, ba právě naopak.
Zpráva Threat Insights Report analyzuje období od dubna do června 2026 a také říká, opět cituji:
- „Alespoň 10 % e-mailových hrozeb identifikovaných pomocí HP obešlo jeden nebo více skenerů e-mailových bran.“
- „Nejčastějším prostředkem pro šíření malwaru byly spustitelné soubory (40 %), následované archivními soubory (38 %) a dokumenty PDF (7,5 %).“
James Wright, globální ředitel bezpečnosti osobních systémů ve společnosti HP doplňuje: „Uživatelé neustále přecházejí mezi různými zařízeními a aplikacemi, například prohlížeči nebo novými nástroji AI, a útočníci je rychle následují. Zabezpečení proto musí fungovat napříč všemi těmito interakcemi, aniž by lidem komplikovalo práci. Organizace potřebují přístup ´zero trust´ založený na izolaci a omezení potenciálně nebezpečných aktivit, aby se z nedůvěryhodných kliknutí nebo stažených souborů nestalo bezpečnostní riziko.“
Kompletní zpráva je k dispozici na blogu HP Threat Research (nové okno).