3.7 C
Czech
Čtvrtek 20. listopadu 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Reico dokončilo nákup Palladia, jedné z nejhodnotnějších nemovitostí v zemi.

Reico investiční společnost Erste Asset Management završila jednu z největších realitních transakcí v zemi. Do svého portfolia zařadila pražské Palladium, obchodní centrum na Náměstí Republiky, které patří k nejhodnotnějším komerčním nemovitostem v České republice. Pro fond jde o zásadní krok, který má posílit jeho stabilitu i dlouhodobou návratnost.

Kyperští lídři signalizují připravenost obnovit rozhovory o urovnání konfliktu

Prezidenti Kypru Nikos Christodulidis a mezinárodně neuznávané Severokyperské turecké republiky Tufan Erhürman se dnes sešli v nárazníkové zóně OSN mezi oběma částmi ostrova a dali najevo připravenost k jednání se šéfem světové organizace Antóniem Guterresem o možném obnovení mírových rozhovorů. Napsala to agentura Reuters.

Meta upozorňuje australské teenagery na blížící se zákaz sociálních sítí

Austrálie spustila bezprecedentní změnu pravidel pro sociální sítě. Dětem mladším 16 let se 10. prosince uzavře přístup k velkým platformám, a Meta proto začala tisícům uživatelů posílat výzvu, aby si stáhli svá data a připravili se na zrušení účtů. Země tak vstupuje na dosud neprobádané území, které má omezit online rizika, ale zároveň vyvolává otázky o fungování a spravedlnosti nových omezení.

Rada guvernérů MAAE vyzvala Írán, aby ji informoval o zásobách obohaceného uranu

Rada guvernérů Mezinárodní agentury pro atomovou energii (MAAE) dnes přijala rezoluci, v níž vyzývá Írán, aby neprodleně informoval MAAE o svých zásobách obohaceného uranu a o stavu jaderných zařízení bombardovaných v červnu Izraelem a Spojenými státy. Informovaly dnes tiskové agentury.

Pákistán zabil u afghánských hranic 23 ozbrojenců napojených na Tálibán

Pákistánská armáda dnes oznámila, že ve středu zabila 23 ozbrojenců z militantní organizace Tehríke Tálibán Pákistán (TTP) u afghánských hranic. Operace se uskutečnila v oblasti Kurram v provincii Chajbar Pachtunchvá, informovala agentura AFP.

Obranný sektor trpí nedostatkem lidí, EU přišla s plánem na rekvalifikaci 600 tisíc zaměstnanců

Rusko je trvalá hrozba. Státy Evropské unie (EU) se proto snaží rychle přezbrojit a připravit se na možnou válku. Problém? Chybí kvalifikování zaměstnanci v obranném sektoru, kteří navrhnou nebo vyrobí zbraně a materiál. Řešením má být plán na rekvalifikaci 600 tisíců zaměstnanců do roku 2030.

Ruské útoky si vyžádaly další zraněné, informují ukrajinské úřady

Nejméně tři zraněné si vyžádaly ruské útoky na Dněpropetrovskou oblast, oznámil šéf regionu Vladyslav Hajvanenko. Další dva lidé, sedmnáctiletá dívka a muž ve věku 85 let, byli zranění při ruském ostřelování sousední Chersonské oblasti na jihovýchodě země, napsal server Ukrajinska pravda s odvoláním na úřady. V Ternopilu, kde ruský útok ve středu zabil 26 lidí, je dál pohřešováno 22 osob. Tisíce obyvatel ruského pohraničí se ocitly bez proudu po ukrajinských útocích na elektrárny, uvedl gubernátor Kurské oblasti, sousedící s Ukrajinou.

Aby mírový plán pro Ukrajinu uspěl, musí ho podle Kallas podpořit i Evropa

Aby mírový plán pro Ukrajinu uspěl, musí ho podpořit Ukrajina i Evropa, řekla dnes ráno v Bruselu před jednáním ministrů zahraničí zemí EU šéfka unijní diplomacie Kaja Kallas. Americká i světová média v minulých dnech zmiňovala detaily nového plánu na zastavení války na Ukrajině, o kterém USA jednají s Ruskem, napadená země se na jeho vzniku nepodílela a z dostupných informací vyplývají především ústupky na její straně. Podle amerických médií schválil plán prezident Donald Trump. Snahy o dosažení míru dnes v Bruselu při příchodu na jednání ocenil také šéf polské diplomacie Radoslaw Sikorski, i podle něj je ale do jednání potřeba zahrnout také Evropu.

Izraelské údery v Gaze zabily nejméně 28 Palestinců, příměří opět pod tlakem

Izraelské obranné síly (IDF) ve středu provedly údery v Pásmu Gazy a zabily nejméně 28 Palestinců během nejnovější eskalace, která testuje křehké příměří. Armáda židovského státu uvedla, že odpověděla na útoky palestinského teroristického hnutí Hamás, které to odmítlo jako lež.

V Severní Karolíně zadrželi přes 250 lidí při imigrační razii

V Severní Karolíně se během několika dnů rozjela rozsáhlá imigrační razie, která zasáhla hlavně oblast kolem Charlotte. Zásahy vyvolaly strach v komunitách i protesty před obchody a v ulicích. Ministerstvo vnitřní bezpečnosti mezitím oznamuje další fáze operací a připravuje přesuny agentů do dalších států.

Zveřejnění Epsteinových spisů čeká po schválení Kongresem na Trumpův podpis

Americký Kongres téměř jednomyslně rozhodl, že ministerstvo spravedlnosti musí zveřejnit veškeré neklasifikované dokumenty o Jeffreym Epsteinovi. Zákon dorazí na stůl prezidenta Donalda Trumpa, který po měsících odporu náhle změnil názor.

Target snižuje výhled, nový šéf sází na obchody a technologie

Target čeká náročný konec roku. Firma upravila celoroční výhled, protože bojuje s ochlazující poptávkou a zlevňováním, které má rozhýbat prodeje. Investoři tak dostali další signál, že obrat v jedné z největších amerických maloobchodních sítí potrvá déle.

KOMENTÁŘ: Bitcoin padá, akcie v nejistotě. Co stojí za podzimní panikou?

Po měsících prosperity se na trzích začal šířit strach. Akcie amerických společností klopýtají, stejně tak padá i bitcoin, který už odepsal veškeré letošní zisky. Za chmurnou atmosférou stojí obavy ze splasknutí AI bubliny i dalších kroků americké centrální banky.

Izraelský úder na tábor v Libanonu podle místních zasáhl sportoviště

Úterní izraelský úder na palestinský tábor Ajn Hilva v Libanonu, který zabil 13 lidí, podle místních obyvatel zasáhl sportoviště. Píše to dnes agentura AFP. Izrael tvrdí, že cílem úderů bylo výcvikové středisko palestinského teroristického hnutí Hamás, které to však odmítlo. Mezi mrtvými byla podle místních obyvatel řada dětí, které v době úderu hrály fotbal.
Reklama
Reklama
Reklama
Reklama