Search

Rast kibernetskih incidentov: Lani so jih zabeležili 4578

Nacionalni odzivni center za kibernetsko varnost SI-CERT je pripravil pregled ključnih statistik s področja kibernetske varnosti v letu 2024. Podatki razkrivajo, da je bilo lani obravnavanih 4.587 kibernetskih incidentov, kar predstavlja 7-odstotno porast glede na 2023. Ponovno tako po številu kot po višini oškodovanj izstopajo kripto investicijske prevare. Nadaljuje se tudi trend preusmerjanja napadalcev na naše mobilne naprave (izvabljanje podatkov pod krinko lažnih SMS-sporočil, zlonamerne aplikacije, namenjene zlorabi mobilnih bank ipd.)
FOTO: pixabay

Od 4587 incidentov je bilo 790 tehnično zahtevnejših. 2368 je bilo lažjih incidentov, 1429 pa je bilo obravnav phishing napadov (kibernetski napad, pri katerem napadalci zavedejo žrtev, da jim sporoči različne občutljive podatke).

Prijavitelji incidentov lahko prostovoljno sporočijo tudi višino oškodovanja, ko podajo prijavo na SI-CERT. Najvišji poskus oškodovanja je bil v višini 369.500 € (kripto-investicijska prevara), ki pa je bil na banki uspešno zaustavljen. Na SI-CERT izpostavljajo še naslednje številke:

  • povprečno oškodovanje pri nakupovanju na spletu: 1.300 €,
  • povprečno oškodovanje pri prevari z vnaprejšnjim plačilom (“nigerijska prevara”): 9.800 € , najvišji posamični znesek: 40.000 €,
  • povprečno oškodovanje pri vrivanju v poslovno komunikacijo: 33.000 €,
  • najvišji poskus oškodovanje pri mobilnem bančništvu (transakcija zaustavljena pri banki): 200.000 .

Kot ob podanih podatkih izpostavljajo na SI-Cert, vse več storitev opravimo prek mobilnih in spletnih aplikacij, od naročanja k zdravniku, prevzemov paketov, bančnih opravil in naročanja hrane. To so hitro spoznali tudi spletni napadalci, ki so izkoristili “uporabniku prijazne” in na hitro razvite aplikacije, ki so podlaga za nove poslovne modele. Končni uporabnik pa pogosto sam nosi odgovornost, čeprav je bil pravzaprav porinjen v omenjeni model in nima druge možnosti. Smishing napadi v imenu bank in dostavnih podjetijnapredne zlonamerne mobilne aplikacije, kjer uporabnik pravzaprav ne more preprečiti, prepoznati in zaustaviti kraje denarja z računa, investicijske sheme v kriptovalute, ki so zgolj spletna fasada, ter neovirano oglaševanje goljufij na oglaševalskih platformah in družbenih omrežjih iz leta v leto povečujejo število prijavljenih incidentov in oškodovanja fizičnih oseb.

SI-Cert opozarja tudi na krhkost digitalne infrastrukture

Ne mine dan, ko ne bi prepoznali nove ranljivosti. Katalog CVE (Common Vulnerabilities and Exposures) je v letu 2024 dobil več kot 34.000 novih oznak za različne ranljivosti naprav z digitalnimi komponentami. Med njimi so tudi kritične ranljivosti naprav, ki naj bi poskrbele za boljšo zaščito naših omrežij in storitev, kot so požarne pregrade, VPN naprave, platforme za množično upravljanje mobilnih naprav in še kaj. Posledice ranljivosti so lahko različne: od kraje podatkov, proženja izsiljevalskih virusov in resnih motenj poslovanja, uporaba zlorabljenih naprav s strani storilcev za zakritje sledov in izvajanje napadov onemogočanja.
“SI-CERT z obveščanjem skrbnikov prepoznanih ranljivih ali celo že zlorabljenih sistemov gasi požare, trendi pa zelo jasno kažejo, da bomo morali v bodoče krepiti kapacitete na tem področju in poskrbeti za res zelo hiter odziv.”

Družbeni inženiring povsod okoli nas

Družbeni inženiring (angl. social engineering) je v najbolj enostavni obliki manipulacija, s katero vas želi nekdo prepričati v nekaj, kar ni res. Da ste recimo podedovali milijone od neznanega sorodnika v tujini, ali pa ko vam zaposleni sporoča, da je spremenil bančni račun. Vendar pa lahko opazujemo, kako ta pojem dobiva nove razsežnosti. Bodisi v napadih onemogočanja, ki želijo vnesti nemir in negotovost v družbo, s povzročanjem panike ob množičnih (na srečo lažnih) obvestilih o podtaknjenih bombah v šolah in vrtcih, in s kampanjami financiranja vplivnežev na družbenih omrežjih, ki v nekaj tednih iz neprepoznavnosti skoraj do zmage na predsedniških volitvah pripeljejo enega od kandidatov. “Tu pa bomo potrebovali resen razmislek v družbi in širši skupnosti o tem, kako takšne manipulacije sploh ukrotiti,” poudarjajo na SI-CERT.

Opomba: Članek temelji na osnovni statistiki centra SI-CERT, posamezni podatki se lahko kasneje po natančnem pregledu in urejanju podatkov nekoliko spremenijo, vendar so odstopanja praviloma zelo majhna.

Vir: Nacionalni odzivni center za kibernetsko varnost SI-CERT

Dodaj odgovor

Več novic

GospodarstvoDružba

(VIDEO) Zavod Solidar in Ljudska iniciativa Velenje s pobudo za civilni nadzor nad prestrukturiranjem Šaleške doline

Na Ulici svežih idej sta predsednik Zavoda Solidar Asmir Bećarević in predstavnica Ljudske iniciative Velenje Sare Bajec medijem danes predstavila akcijo Milijoni za prestrukturiranje - bo kaj ostalo za ljudi?,...
Družba

Pokukajte v Pikino programsko knjižico

Pika že odšteva dneve do sobote, ko bo v Velenju znova prevzela oblast. Kaj vse se bo dogajalo v času njenega županovanja je naznanila že minuli teden na novinarskem šmornu,...
Družba

Jutri na Velenjski plaži: Počitnicam mahamo v slovo z igrivim dopoldnevom

Jutri vabljeni v Wunder Beach Bar Velenje, kjer bo Zavod za turizem Šaleške doline poskrbel za prijeten in nepozaben zaključek poletja....
Obvestila

V soboto v Hudi Luknji delne in kratkotrajne popolne zapore ceste

Zaradi del bo to soboto, 6. septembra, v Hudi Luknji oviran promet....

OBVESTILA

Obvestila

Obvestilo o prekinitvi dobave toplotne energije na območju KS Gorica

Komunalno podjetje Velenje obvešča uporabnike, da bo na območju KS Gorica v Velenju, v sredo, 1. 10. 2025, od 7.00 do 22.00 prekinjena dobava toplotne energije zaradi vzdrževalnih del na...
Obvestila

Obvestilo o pričetku del – Posodobitev postaj s pripadajočim omrežjem

Komunalno podjetje Velenje obvešča, da bo izvajalec del (Esotech, d. d) v sredo, 1. oktobra 2025, začel z izvedbo del - posodobitev toplotnih postaj s pripadajočim omrežjem in postavitvijo internih...
Obvestila

Napoved deratizacije na območju občin Velenje, Šoštanj in Šmartno ob Paki

Komunalno podjetje Velenje sporoča, da bo na območju občin Velenje, Šoštanj in Šmartno ob Paki med 30. septembrom in 28. novembrom 2025 potekala deratizacija javnega kanalizacijskega omrežja in sistema daljinskega...
Obvestila

V soboto v Velenju skupna vaja policije, gasilcev in reševalcev

Policijska postaja Velenje, služba Nujne medicinske pomoči ZD Velenje ter Poklicna gasilska enota Velenje bodo v soboto, 27. septembra, izvedli skupno usposabljanje oz. vajo na območju Medpodjetniškega izobraževalnega centra Velenje...

Zadnje osmrtnice

Štefanija Lobnik

Janez Pelko

Silvester Bačovnik