Počítačové sítě tuzemských firem začal v červenci ohrožovat vyděračský program Hive. Používá pokročilé vyděračské techniky a kromě zašifrování dat vyhrožuje ještě zveřejněním ukradených informací, pokud nedojde ke splnění podmínek a zaplacení výkupného. Uvedla to bezpečnostní firma Check Point.
Hive v červenci stál za 2,6 procenta všech útoků, a patřilo mu tak čtvrté místo mezi podnikovými hrozbami. První byl i nadále trojan Emotet, i když jeho podíl klesl z 22 procent na 13 procent. Zlodějský program FormBook měl podíl 7,5 procenta a na třetím místě byl Snake Keyloger specializující se na krádeže dat a přihlašovacích údajů, který posílil na 5,8 procenta.
Hive k napadení podnikových sítí používá různé mechanismy, včetně phishingových e-mailů se škodlivými přílohami a protokolu RDP (Remote Desktop Protocol) k dalšímu šíření uvnitř sítě. Útočníci nejdříve ukradnou data a následně soubory v síti zašifrují. V každém napadeném adresáři nechají oznámení o výkupném, které obsahuje pokyny, jak zakoupit dešifrovací software. Zároveň útočníci vyhrožují, že pokud nedojde k zaplacení výkupného, zveřejní ukradená data na jejich stránce HiveLeaks.
Česká republika se v žebříčku zemí, které jsou nejčastěji terčem kyberútoků, v červenci držela na 24. místě, tedy mezi nebezpečnými zeměmi. Slovensko se po měsících relativního klidu posunulo o 32 míst také směrem k méně bezpečným zemím a patřilo mu 60. místo. Šlo o vůbec největší posun nebezpečným směrem. První, tedy nejnebezpečnější místo obsadilo znovu Mongolsko.