-2.7 C
Czech
Středa 24. prosince 2025
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Záporoží hlásí zraněné po zásahu třemi leteckými bombami

Nejméně dva zraněné si vyžádal ruský útok na Záporoží, oznámil dnes v noci náčelník Záporožské oblasti Ivan Fedorov. Zveřejnil také snímky se škodami, způsobenými třemi leteckými bombami. Moskevský starosta Sergej Sobjanin mezitím informoval o sestřelení tří dronů letících napadnout ruskou metropoli.

Trpišovský prodloužil ve Slavii smlouvu do léta 2029

Slavia na Štědrý den potvrdila pokračování trenéra Jindřicha Trpišovského i jeho nejbližších spolupracovníků. Nový kontrakt platí do léta 2029 a obsahuje i opci na další tři roky. Klub tím dává jasně najevo, že úspěšná éra realizačního týmu má pokračovat.

Dva policisté zemřeli při výbuchu v Moskvě na ulici, kde byl zabit ruský generál

Dva dopravní policisté a další osoba zahynuli v noci na dnešek při explozi v Moskvě na ulici poblíž místa, kde před dvěma dny po výbuchu nálože nastražené v autě zemřel ruský generál. Dnešní výbuch se odehrál v okamžiku, kdy se policisté chystali zadržet člověka, který se choval podezřele. Informoval o tom ruský Vyšetřovací výbor. Z pondělního atentátu Moskva podezírá ukrajinské zpravodajské služby.

Norský biatlonista Sivert Guttorm Bakken zemřel ve 27 letech

Ještě o víkendu závodil ve Světovém poháru a nic nenasvědčovalo tomu, že půjde o jeho poslední start. Norský biatlonista Sivert Guttorm Bakken byl o dva dny později nalezen mrtvý v hotelovém pokoji v Itálii. Příčina úmrtí zatím zůstává nejasná.

Brit čelí obvinění, že 13 let omamoval a znásilňoval bývalou manželku

V Anglii obvinili muže, který měl podle vyšetřování roky omamovat a znásilňovat ženu, s níž byl dříve ženatý. Případ se táhne přes více než dekádu a kromě něj čelí obvinění i další muži. Žena se rozhodla vystoupit pod svým jménem.

Enrique Iglesias a Anna Kournikova přivítali na světě čtvrté dítě

Zpěvák Enrique Iglesias a bývalá tenistka Anna Kournikova mají velký důvod k oslavě. Do jejich už tak početné domácnosti přibylo čtvrté dítě, které se narodilo 17. prosince. Do světa zprávu oznámili o pár dní později.

Gretu Thunberg zadrželi na propalestinské demonstraci v Londýně

Švédská aktivistka Greta Thunberg byla zatčena během demonstrace v centru Londýna, která měla vyjádřit podporu členům skupiny Palestine Action držícím ve vězení hladovku. O události informovala protestní iniciativa Prisoners for Palestine, která akci organizovala.

Zlato je na historickém maximu, stříbro poprvé překročilo 70 dolarů

Zlato v úterý znovu posunulo historické maximum a přiblížilo se hranici 4500 dolarů za unci. Stříbro se přidalo k růstu a poprvé v historii překročilo 70 dolarů. Investoři sázejí na drahé kovy kvůli slabšímu dolaru a napjaté geopolitické situaci.

Húsíjové a jemenská vláda se dohodli na výměně 3000 válečných zajatců

Íránem podporovaní Húsíjové a mezinárodně uznávaná jemenská vláda se dnes dohodly na výměně téměř 3000 válečných zajatců. Informovala o tom agentura AFP s odvoláním na představitele obou stran.

Izraelský prezident Herzog navštíví Austrálii po útoku v Sydney

Izraelský prezident Jicchak Herzog dnes přijal pozvání australského premiéra Anthonyho Albanese a Sionistické australské federace (ZFA) k návštěvě této oceánské země poté, co se na pláži v Sydney odehrál smrtelný útok cílící na židovskou komunitu. Informaci zveřejnil izraelský list Haarec s odvoláním na prezidentovu kancelář, datum návštěvy zatím není známé.

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů

Při bombovém útoku na severozápadě Pákistánu zahynulo pět policistů, útočníci zasáhli jejich vozidlo. Incident se odehrál v okrese Karak v provincii Chajbar Pachtunchvá. Neznámí ozbrojenci z místa uprchli, píše agentura Reuters. Děje se tak v době, kdy násilí v pohraničním regionu sílí.

Rusko podle Kyjeva udeřilo na energetiku, vyslalo desítky raket a přes 600 dronů

Rusko v noci na dnešek podniklo rozsáhlý útok proti ukrajinské energetické infrastruktuře, vyslalo desítky raket a přes 600 dronů. Na síti Telegram to napsala ukrajinská premiérka Julija Svyrydenková. Agentura Reuters uvedla, že největší škody na energetice jsou hlášeny ze západních částí Ukrajiny. Noční údery si podle ukrajinského prezidenta Volodymyra Zelenského, který už dříve varoval před možným zesílením ruských útoků v době nadcházejících vánočních svátků, vyžádaly nejméně tři mrtvé včetně čtyřletého dítěte.

Zaměstnanec francouzského prezidentského paláce kradl nádobí. Prodával ho na Vinted

Francouzská justice se bude zabývat případem, který otřásl Elysejským palácem. Vysoce postavený zaměstnanec prezidentské rezidence čelí obvinění z krádeží cenného nádobí. Podle vyšetřovatelů měl postupně odnášet předměty patřící k národnímu dědictví a prodávat je online.

V Texasu se zřítil letoun mexického námořnictva, nejméně pět lidí zemřelo

Malé letadlo mexického námořnictva, které přepravovalo jednoročního pacienta spolu se sedmi dalšími lidmi, se v pondělí zřítilo v americkém státě Texas. Nejméně pět lidí zahynulo, informovala dnes agentura AP s odvoláním na činitele.

USA nabízejí migrantům vánoční bonus za dobrovolný odjezd ze země

Americká vláda nabízí migrantům bez platného povolení k pobytu vánoční bonus za dobrovolný odjezd ze země. Kdo se do 31. prosince přihlásí k takzvané sebevyhošťovací proceduře, obdrží kromě bezplatné letenky také prémii ve výši 3000 dolarů (62.000 korun), informovala dnes agentura DPA s odvoláním na americké ministerstvo vnitřní bezpečnosti.
Reklama
Reklama
Reklama
Reklama