Každoroční studie Cisco Annual Cybersecurity Report je tady. Tentokrát tvrdí, že spamu je nejvíc za posledních sedm let. Důvodů je hned několik.
Spam dnes představuje 65 procent všech odeslaných mailů. Objem nevyžádané pošty se tak dostává na hodnoty z roku 2010. Každou vteřinu je na celém světě odesláno více než 3 500 spamů. Téměř desetina z nich je podle Cisca infikována nebezpečným softwarem. Útočníci často využívají přílohu, skrze kterou šíří nebezpečný malware.
Cisco si posvítilo i na cloud. Bezpečnostní tým Cisco CloudLock zkoumal 900 organizací a jejich zaměstnanci používali v říjnu 2014 celkem 20 400 různých cloudových aplikací, zatímco v říjnu 2016 už zhruba 222 000. Zajištění ochrany v souvislosti s narůstajícím objemem cloudového provozu tak patří mezi hlavní body zájmu bezpečnostních manažerů.
Na vzestupu je i škodlivý software zobrazující nevyžádanou reklamu, tedy adware. Kybernetičtí útočníci totiž začali adware využívat jako první krok k infikování systémů pokročilejším typem malwaru. Jedním z příkladů může být malware DNSChanger, který umožní útočníkovi kontrolovat síťový provoz. DNSChanger se přitom vyskytuje pouze v zařízeních, která již dříve byla infikována adwarem. Jeho škodlivost je nicméně velmi podceňována a výzkumníci zjistili, že v 75 % organizacích se adware vyskytuje minimálně na jednom zařízení. Zkoumáno bylo 130 organizací různých velikostí a napříč obory.
Studie také tvrdí, že nejrozšířenější exploit kity téměř vymizely. Balíky útočného software přitom Angler, Nuclear, Neutrino a RIG dříve patřily mezi nejpoužívanější. V listopadu 2016 už byl jediným aktivním jen RIG. Ústup exploit kitu Angler souvisí se zatčením 50 ruských hackerů na jaře 2016, kteří využívali malware Lurk k útokům na ruské banky.
Přicházejí ale nové nástroje. Cisco zmiňuje Sundown, Sweet Orange a Magnitude. Stejně jako RIG cílí tyto exploit kity na zranitelnosti v Microsoft Internet Exploreru, Flashi a v aplikační platformě Silverlight.