Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Když vám stát hledá životního partnera. Singapur spustil seznamku pro státní zaměstnance

Singapur přišel s dalším způsobem, jak dát nezadané lidi dohromady. Spustil seznamovací službu FirstDate určenou státním zaměstnancům ve věku od 21 do 35 let. Místo nekonečného procházení profilů spoléhá na matematický algoritmus oceněný Nobelovou cenou. Experiment přichází v době, kdy země řeší rekordně nízkou porodnost.

Bývalý pastor a účastník soutěže American Idol Caleb Flynn je vinen z vraždy manželky

Bývalý pastor z Ohia, hudebník a někdejší účastník televizní soutěže American Idol Caleb Flynn (40) byl uznán vinným z vraždy své manželky Ashley. Porota se na verdiktu shodla po necelých třech hodinách jednání. Flynnovi hrozí doživotní vězení bez možnosti podmínečného propuštění.

AI začíná přispívat k dražšímu životu. Fed varuje před inflačními riziky

Guvernér Federálního rezervního systému (Fed) Michael Barr očekává další zvyšování úrokových sazeb. Důvodem jsou kombinované dopady rostoucích cen energií a investic do umělé inteligence (AI). Napsal o tom server Yahoo! Finance. Za srpen se očekává nárůst meziroční inflace nad 3 procenta.

Měl být vyhoštěn, teď mu hrozí vězení. Venezuelec čelí obvinění z napadení agenta ICE

Venezuelec Wilber Rafael Garcés-Pérez (28 let), kterého postřelil agent Úřadu pro imigraci a cla (ICE), byl obviněn z napadení federálního agenta. Muž se před agenty pokusil uprchnout poté, co soud vydal příkaz k jeho vyhoštění. V případě odsouzení mu hrozí až 20 let vězení.

Veverky v Montrealu mění zbarvení podle klimatu a městské zeleně

Veverky v Montrealu ukazují, že i v rámci jednoho města mohou místní podmínky výrazně souviset s tím, jak zvířata vypadají. Černé zbarvení se častěji objevuje v chladnějších oblastech s hustším stromovým porostem. Svou roli zřejmě hrají také řeky, které mohou omezovat pohyb zvířat mezi jednotlivými částmi města.

Estonsko obvinilo Rusko ze žhářského útoku. Selháváte, vzkázal Moskvě Rutte

Estonský ministr zahraničí Margus Tsahkna v úterý na sociálních sítích obvinil Rusko ze srpnového žhářského útoku na výrobce bezpilotních pozemních prostředků. Západní spojenci reagovali příslibem podpory tohoto pobaltského státu a Ukrajiny. Generální tajemník Severoatlantické aliance (NATO) Mark Rutte vyzval ke klidu.

USA oficiálně ukončily vojenskou misi v Iráku, oznámil Pentagon

Spojené státy a jejich koaliční partneři oficiálně ukončili v Iráku vojenskou misi, uvedl dnes mluvčí Pentagonu Sean Parnell. Mise se po dobu 12 let zaměřovala na boj proti teroristické organizaci Islámský stát (IS), která od roku 2014 po určitou dobu ovládala rozsáhlá území v Iráku a v Sýrii.

Nejméně 12 mrtvých žen za poslední dva měsíce. Jihoafrická republika chystá razantní opatření

Jihoafrický prezident Cyril Ramaphosa oznámil nová opatření, jejichž cílem je bojovat proti genderově založenému násilí. Mají vytvořit podmínky bezpečnější pro ženy a dívky. V oblasti východně od Johannesburgu bylo v poslední době objeveno nejméně 12 ženských těl.

Polsko a Rumunsko kvůli ruským útokům na Ukrajinu vyslaly do vzduchu svá letadla

Polsko a Rumunsko kvůli dnešním ruským dronovým útokům na Ukrajinu vyslaly do vzduchu vojenské letouny. Uvádějí to polská armáda a rumunské ministerstvo obrany. Agentura Reuters napsala, že letiště v Lublinu a Řešově byla kvůli vojenským letům dočasně uzavřena. Obnovu jejich provozu příslušný polský úřad oznámil po 7:00.

ANALÝZA: Trump odmítnutím Íránu hraje riskantní hru. Může se mu vymstít

Doprava v Hormuzském průlivu je ochromená. Jemenští povstalci ohrožují tranzity v průlivu Báb al-Mandab v Rudém moři. Ceny pohonných hmot v USA rostou a Američané jsou stále frustrovanější. Blíží se listopadové volby v Kongresu a republikáni si nevedou zrovna dobře. I přes to všechno prezident Donald Trump reagoval na íránské mírové požadavky slovy: „Odmítám jejich návrh“.

Při ruském útoku na Kyjev a okolí zemřeli tři lidé, cílem byla i energetika

Při ruském raketovém a dronovém útoku na Kyjev a přilehlou oblast zahynuli tři lidé, další byli zraněni. Informovaly o tom dnes místní úřady. Útok po delší době znovu cílil na energetickou infrastrukturu hlavního města, uvádí média. Ukrajina od února 2022 čelí rozsáhlé ruské invazi.

Izraelští osadníci zaútočili na palestinskou rodinu. Zapálili jí domy na Západním břehu

Více než stovka izraelských osadníků zaútočila na vesnici Jalud na okupovaném Západním břehu. Palestinská rodina se tam za doprovodu izraelských bezpečnostních složek pokoušela vrátit do svých domů, které před několika týdny zabrali osadníci. Útočníci ale budovy zapálili, zablokovali silnice a kameny napadli také bezpečnostní složky.

Prokuratura v USA znovuotevřela případ hromadného znásilnění na Cornellově univerzitě

Státní zastupitelství v americkém státě New York znovu otevře trestní vyšetřování údajného znásilnění studentky na Cornellově univerzitě. Žena, v soudních dokumentech označovaná jako Jane Doe, tvrdí, že ji v říjnu 2024 v domě studentského spolku Chi Phi napadlo sedm mužů. Případ nyní může projednat velká porota.

Tom Holland se promění ve Freda Astaira. Po jeho boku zazáří Sabrina Carpenter

Tom Holland se chystá ztvárnit jednu z největších tanečních hvězd hollywoodské historie. Připravovaný životopisný film o Fredu Astairovi nyní získal další dvě výrazná jména. Sabrina Carpenter se představí jako Ginger Rogers, zatímco Margaret Qualley ztvární Astairovu starší sestru a první taneční partnerku Adele.

Strach z mobilizace roste. Putin podepsal dekret o navýšení armády

Ruský prezident Vladimir Putin podepsal dekret o zvýšení povoleného počtu vojáků o 15 500 na 1,55 milionu. Ukrajinský prezident Volodymyr Zelenskyj upozornil, že v Rusku už probíhá „dodatečná mobilizace“. Severní Korea se navíc chystá do Ruska pro boje na Ukrajině poslat další vojáky.
Reklama
Reklama
Reklama
Reklama