WatchGuard Internet Security Report Q1 2023

WatchGuard Internet Security Report Q1 2023

WatchGuard Technologies opublikował wyniki najnowszego raportu Internet Security Report Q1 2023. Jakie są najnowsze trendy wśród cyberprzestępców?

WatchGuard Technologies opublikował wyniki najnowszego raportu Internet Security Report Q1 2023. Badacze z WatchGuard Threat Lab szczegółowo opisali najważniejsze trendy w dziedzinie złośliwego oprogramowania oraz zagrożeń związanych z bezpieczeństwem sieci i punktów końcowych. Kluczowe wnioski z danych z pierwszego kwartału 2023 roku pokazują, że phisherzy coraz chętniej wykorzystują strategie socjotechniczne oparte na przeglądarkach. Ponadto pojawiają się nowe rodziny złośliwego oprogramowania powiązane z państwami narodowymi, a także wzrasta ilość ataków typu living-off-the-land.  Przyjrzyjmy się bliżej wnioskom z raportu.

Internet Security Report Q1 2023

Nowe trendy w inżynierii społecznej opartej na przeglądarkach.

Ponieważ przeglądarki internetowe są teraz bardziej chronione przed nadużyciami związanymi z wyskakującymi okienkami reklamowymi, cyberprzestępcy skierowali swoją uwagę na wykorzystanie funkcji powiadomień przeglądarki w celu wymuszenia podobnych interakcji. Ponadto uwagę zwracają nasilone działania związane z tzw. SEO-poisoning. Jest to strategia wykorzystywana przez hakerów w celu manipulacji wynikami wyszukiwania poprzez używanie określonych fraz kluczowych. Ich celem jest spowodowanie wyświetlania złośliwych stron internetowych na wyższych pozycjach w wynikach wyszukiwania niż wiarygodne strony. Hakerzy wykorzystują tę metodę w celu przekierowania ruchu na zainfekowane strony lub w celu umieszczenia złośliwego kodu na zaufanych stronach.

Zagrożenia z Chin i Rosji stanowią 75% nowych zagrożeń na liście "Top 10" w pierwszym kwartale 2023 roku.

Trzy czwarte nowych zagrożeń, które zadebiutowały na liście "Top 10" złośliwego oprogramowania w tym kwartale, mają silne powiązania z państwami. Jako przykład z najnowszego raportu WatchGuard można wymienić nową rodzinę złośliwego oprogramowania o nazwie Zuzy. Jedna z próbek Zuzy, którą przeanalizowali badacze z Threat Lab, ma na celu atakowanie chińskich użytkowników za pomocą oprogramowania adware, które instaluje zainfekowaną przeglądarkę. Jest ona następnie używana do przejęcia ustawień systemu Windows i ustawiana jako domyślna przeglądarka.

Ataki na produkty pakietu Office oraz wycofany z eksploatacji firewall Microsoft ISA.

Analitycy z Threat Lab nadal obserwują ataki oparte na plikach dokumentów, które mają na celu produkty biurowe firmy Microsoft i znajdują się na liście najbardziej rozpowszechnionego złośliwego oprogramowania w tym kwartale. W obszarze sieci zespół zauważył również wiele ataków na wycofany z eksploatacji firewall firmy Microsoft ISA Server. W tym kontekście dość zaskakujący jest fakt, iż produkt niewspierany od lat nadal znajduje się w obszarze zainteresowań cyberprzestępców.

Wzrost liczby ataków "living-off-the-land".

Złośliwe oprogramowanie ViperSoftX jest najnowszym przykładem oprogramowania wykorzystującego wbudowane narzędzia dostarczane wraz z systemami operacyjnymi do realizacji swoich celów. Ciągłe pojawianie się w raportach złośliwego oprogramowania opartego na Microsoft Office i PowerShell podkreśla znaczenie ochrony punktów końcowych.

Droppery złośliwego oprogramowania atakujące systemy oparte na systemie Linux.

Chociaż w sieciach korporacyjnych prym niezmiennie wiodą urządzenia oparte na systemie Windows, nie można ignorować tych opartych na Linuxie czy macOS. Ma to szczególne znaczenie podczas wdrażania narzędzi klasy EDR, aby zapewnić pełne pokrycie środowiska.

Większość wykryć w tym kwartale stanowi malware zero-day.

Aż 70% detekcji pochodziło od malware zero-day w ruchu sieciowym niezaszyfrowanym, natomiast 90% w zaszyfrowanym. Malware zero-day może infekować urządzenia IoT, źle skonfigurowane serwery i inne urządzenia, które nie korzystają z solidnych zabezpieczeń opartych na hoście, takich jak WatchGuard EPDR.

Nowości w ransomware.

Większość grup ransomware ma swoje serwisy WWW, na których m.in. publikuje listy swoich ofiar. W pierwszym kwartale 2023 r. badacze z Threat Lab odnotowali na listach 852 ofiary. Ponadto odkryto 51 nowych wariantów ransomware'u. Grupy ransomware nadal publikują ofiary w alarmująco wysokim tempie. Niektóre z nich to znane organizacje i firmy z listy Fortune 500 (coroczny ranking 500 największych amerykańskich przedsiębiorstw).

Podsumowanie

Aby uzyskać bardziej szczegółowy wgląd w badania WatchGuard, przeczytaj pełny raport dotyczący bezpieczeństwa w Internecie za I kwartał 2023 r.:
wg_threat_report_q1_2023.pdf
Oceń blog:
Czas czytania: 6 min
Data: 07.07.2023

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
WatchGuard FireboxV

WatchGuard FireboxV

WatchGuard FireboxV to wirtualny firewall NGFW zapewniający ochronę sieci, kontrolę ruchu, VPN oraz zaawansowane zabezpieczenia IT.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T115-W Nowość

WatchGuard Firebox T115-W

WatchGuard Firebox T115-W to wydajny firewall z Wi-Fi, VPN i zaawansowaną ochroną sieci. Zapewnia bezpieczeństwo danych, kontrolę dostępu oraz niezawodną ochronę dla małych firm i biur.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej