10.6 C
Czech
Neděle 2. listopadu 2025
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Janov mění trenéra. Vieira po špatných výsledcích končí

Fotbalový Janov se po sérii špatných výsledků rozloučil s trenérem Patrickem Vieirou. Klub o tom informoval na svém webu. Poslední celek Serie A dočasně povedou Domenico Criscito a Roberto Murgita. Podle italského tisku Vieira rezignoval po vzájemné dohodě s vedením.

Trojnásobný vrah Stephen Bryant z Jižní Karolíny si vybral jako způsob popravy zastřelení

Stephen Bryant (44) z Jižní Karolíny odsouzený k smrti za brutální vraždu se rozhodl zemřít zastřelením. Bude popraven 14. listopadu a stane se třetím člověkem v tomto roce, na němž vykoná rozsudek popravčí četa

Desítky tisíc lidí přišly rok po tragédii v Novém Sadu uctít památku obětí

Desítky tisíc lidí z celého Srbska dnes přišly v Novém Sadu manifestovat a uctít památku 16 obětí, které přesně před rokem zahynuly při zřícení střechy místního nádraží. Tragédie spustila protestní hnutí, jež od té doby touto balkánskou zemí otřásá. Nová vláda premiéra Djura Macuta vyhlásila dnešní sobotu dnem smutku. Informuje o tom agentura APA.

Pfizer jde do právní bitvy o Metseru

Americká farmaceutická společnost Pfizer podala žalobu na Novo Nordisk a biotechnologickou firmu Metsera. Důvodem je údajné porušení dohodnutých podmínek fúze poté, co Metsera přijala konkurenční nabídku od dánského výrobce.

Venezuela hledá pomoc u Ruska a Číny po nátlaku ze strany Washingtonu

Venezuela se v čase, kdy se v Karibiku shromažďují americké vojenské síly, obrací o pomoc na Rusko, Čínu a Írán. Venezuelský prezident Nicolás Maduro v dopise požádal Rusko o rakety, radary a modernizovaná letadla. S odkazem na interní dokumenty americké vlády o tom píše deník The Washington Post (WP).

Kanadský premiér Carney se omluvil Trumpovi za reklamu kritizující cla

Kanadský premiér Mark Carney se omluvil americkému prezidentovi Donaldu Trumpovi za reklamu kanadské provincie Ontario, která kritizuje zavádění cel. Carney to dnes podle agentury Reuters řekl s tím, že se Trumpovi neveřejně omluvil na středeční večeři pořádané jihokorejským prezidentem. Carney a další politici se v Jižní Koreji zúčastnili jednání Asijsko-pacifického hospodářského společenství (APEC).

Rusko hlásí sestřelení 98 ukrajinských dronů

Ruská protivzdušná obrana v noci na dnešek sestřelila 98 ukrajinských dronů. Uvedlo to ruské ministerstvo obrany, podle kterého šest bezpilotních letounů mířilo na Moskvu. Podle ukrajinské vojenské rozvědky stojí Ukrajina za pátečními výbuchy a přerušením provozu ruského ropovodu v Moskevské oblasti.

Prezidentka Tanzanie získala přes 97 procent hlasů, zemi zachvátily protesty

Prezidentka Tanzanie Samia Suluhu Hassan obhájila svůj mandát v atmosféře napětí a násilí. Volební komise oznámila, že získala přes 97 procent hlasů. Opozice výsledek odmítá jako zmanipulovaný a zemí otřásají protesty, při nichž umírají stovky lidí.

Nečas podepsal v Coloradu na osm let, bude nejlépe placeným Čechem v NHL

Martin Nečas ukončil spekulace. Podepsal osmiletou smlouvu s Colorado Avalanche v hodnotě 92 milionů dolarů. Vydělá si v průměru 11,5 milionu dolarů za sezónu a od sezóny 2026/2027 předstihne Davida Pastrňáka jako nejlépe placeného českého hráče v NHL.

Klimatická krize zabíjí: Každou minutu kvůli ní umírá jeden člověk

Rostoucí teploty si vybírají děsivou daň. Podle nové mezinárodní zprávy zemře v důsledku extrémního horka každou minutu jeden člověk. Klimatická krize tak není hrozbou budoucnosti. Děje se právě teď, každý den, každou minutu, přičemž svět podle vědců selhává v reakci na tuto hrozbu.

Úřad OSN vyzval USA k ukončení útoků na lodě v Karibiku, jež mají za pašerácké

Vysoký komisař OSN pro lidská práva Volker Türk vyzval Spojené státy, aby ukončily letecké útoky na lodě v Karibiku a Tichomoří, které Washington označuje za plavidla pašující drogy. Informovala o tom dnes agentura AP. Türk podle ní označil tyto útoky, při nichž americká armáda zabila už šest desítek lidí, za nepřijatelné a vyzval k jejich rychlému a nezávislému vyšetření.

Není to otázka umělé inteligence, ale firemní kultury, vyjádřil se k propuštění šéf Amazonu

Americká společnost Amazon propouští ve velkém. Tento týden zruší celkem 14 tisíc pracovních míst, což vzbuzuje obavy z dopadů umělé inteligence (AI) na pracovní trh. Generální ředitel největšího internetového obchodu Andy Jassy však ubezpečil, že za nynějším propouštěním nestojí automatizace, ale firemní kultura.

Rusko proti Ukrajině útočí střelami, kvůli nimž USA opustily smlouvu o raketách

Rusko v posledních měsících k útokům proti Ukrajině používá střelu Novator 9M729, jejíž tajný vývoj přiměl amerického prezidenta Donalda Trumpa, aby Spojené státy v roce 2019 oficiálně opustily americko-sovětskou dohodu o likvidaci raket středního a krátkého doletu (INF), která výrazně omezovala jaderné arzenály obou zemí. Řekl to ukrajinský ministr zahraničí Andrij Sybiha, píše agentura Reuters. Podotýká, že jde o první potvrzení toho, že Rusko nasadilo tuto střelu v boji.

V Tanzanii během protestů proti výsledkům voleb mělo přijít o život až 700 lidí

Úřad Vysokého komisaře OSN pro lidská práva dnes oznámil, že bezpečnostní síly Tanzanie zabily nejméně deset lidí při protestech, které začaly po středečních volbách. Mluvčí Úřadu se odvolával na zprávu z důvěryhodného zdroje. Místní opozice uvedla, že o život přišlo až 700 lidí, informuje agentura AFP.
Reklama
Reklama
Reklama
Reklama