Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Ministerstvo zahraničí USA schválilo prodej protivzdušných zbraní na Ukrajinu

Americké ministerstvo zahraničí schválilo možný prodej zbraní protivzdušné obrany na Ukrajinu v objemu 2,68 miliardy dolarů (zhruba 57 miliard korun). Diplomacie to oznámila v prohlášení s tím, že nákup by Ukrajina financovala s pomocí evropských příspěvků a amerického grantového a půjčkového programu FMF. Výdaje přes FMF by se v takovém případě započítaly jako americký příspěvek do rekonstrukčního a investičního fondu, na jehož vzniku se Washington s Kyjevem dohodly při uzavření smlouvy o využívání ukrajinského nerostného bohatství.

Kouř a plameny u letiště v Rijádu způsobila hořící palivová nádrž

Poblíž letiště v Rijádu jsou vidět plameny a hustý oblak černého kouře, řekli agentuře AFP dva obyvatelé hlavního města Saúdské Arábie. Vláda se podle agentur zatím k situaci nevyjádřila. Server Flightradar24 uvádí, že mezinárodní letiště čelí významnému narušení provozu. Reportér AFP později uvedl, že u letiště hořela palivová nádrž saúdskoarabské ropné společnosti Aramco.

Naomi Watts převezme v San Sebastiánu cenu za přínos filmu

Naomi Watts dnes večer převezme jednu z nejvýznamnějších cen Mezinárodního filmového festivalu v San Sebastiánu. Herečka a producentka získá cenu Donostia za svou dosavadní kariéru. Součástí slavnostního večera bude také projekce jejího nového filmu The Housewife.

Systém on-line hlasování v Moskvě čelí masivnímu útoku

Systém on-line hlasování v Moskvě je od noci pod masivním vnějším útokem, situace je ale pod kontrolou. Dnes to podle agentury TASS oznámila šéfka ruské volební komise Ella Pamfilov. Ta neupřesnila, kdo za útokem stojí.

Želvy opouštějí Erijské jezero před vrcholem toxických květů sinic

Samice želvy mapové během léta využívají otevřené vody Erijského jezera, ještě před vrcholem škodlivého květu sinic se ale přesouvají do přítoků a okolních mokřadů. Díky tomu se pravděpodobně vyhýbají období, kdy je riziko kontaktu s toxiny nejvyšší.

Případ Lindsay Clancy: Bezpochyby své děti záměrně zavraždila, prohlásil jeden z porotců

Jediný porotce, který v procesu s Lindsay Clancy odmítl většinový názor, uvedl, že „neměl žádné pochybnosti“ o její trestní odpovědnosti za smrt tří dětí. Soud v Massachusetts musel 4. září proces prohlásit za neplatný, protože dvanáctičlenná porota se po téměř 40 hodinách jednání nedokázala shodnout na jednomyslném verdiktu.

Francie posílí ochranu kritické infrastruktury. Macron varuje před ruskou hrozbou

Francie chce lépe chránit svou kritickou infrastrukturu před útoky dronů a kybernetickými hrozbami. Prezident Emmanuel Macron pověřil vládu přípravou nového plánu, který se má zaměřit také na citlivé objekty obranného průmyslu. Za jednu z hlavních hrozeb označil sílící ruské hybridní aktivity.

Tchaj-wan pořádal cvičení s raketami a drony, týden před summitem Trumpa a Siho

Na Tchaj-wanu se dnes konala vojenská cvičení s raketami a bezpilotními letouny, a to necelý týden před summitem amerického a čínského prezidenta ve Spojených státech, na němž se bude mimo jiné projednávat osud tohoto samosprávného ostrova. Napsala to agentura AP. Summit by se měl uskutečnit 24. září ve Washingtonu.

Po explozi bomby u mešity na severozápadě Pákistánu je 21 mrtvých a 80 zraněných

Nejméně 21 mrtvých a 80 zraněných si podle nové bilance vyžádal výbuch silné bomby u mešity na severozápadě Pákistánu, informovala agentura AP. Incident se stal v době, kdy v regionu prudce vzrostlo násilí a bezpečnostní složky bojují s ozbrojenci.

Ceny ropy třetí den v řadě klesají. Obavy o saúdské dodávky polevují

Ceny ropy v pátek třetí den za sebou klesaly, protože obavy z výpadků saúdských dodávek polevily. Nad zprávami o dalších útocích mezi Saúdskou Arábií a jemenskými Húsíi převážila naděje, že se více ropy dostane k odběratelům náhradními cestami.

USA schválily možný prodej F-35 Saúdské Arábii za 24,3 miliardy dolarů

Administrativa amerického prezidenta Donalda Trumpa schválila možný prodej 48 stíhaček F-35 Saúdské Arábii za odhadovaných 24,3 miliardy dolarů. Rijád by jejich dodáním získal letouny, které na Blízkém východě dosud provozuje pouze Izrael. Obchod nicméně ještě může narazit v Kongresu.

Střelba ve škole na Filipínách. Nejméně tři mrtví a osm zraněných, šestnáctiletý útočník spáchal sebevraždu

Šestnáctiletý útočník v pátek zastřelil na střední škole na Filipínách dva studenty a dalších osm zranil. Následně podle místních úřadů spáchal sebevraždu. Jde už o třetí smrtelnou střelbu v areálu školy v zemi za poslední čtyři měsíce.

Kojotům se v Seattlu daří lépe než ve volné přírodě

Kojoti v Seattlu žijí v mnohem vyšší hustotě než v přírodních oblastech amerického státu Washington. Nová studie ukazuje, že město jim nabízí dostatek potravy, méně přirozených nepřátel a prostředí, kterému se dokázali překvapivě dobře přizpůsobit.

OSN: USA v Íránu zřejmě spáchaly válečné zločiny, Teherán zločiny proti lidskosti

Vyšetřovací mise Organizace spojených národů (OSN) má důvodné podezření, že Spojené státy při únorových útocích na školu a sportovní areál v Íránu spáchaly válečné zločiny. Ve stejné zprávě označila potlačování protivládních protestů íránskými úřady za zločiny proti lidskosti.

EU vyplatí Ukrajině 3,3 miliardy eur z půjčky, jsou určeny na zbraně a drony

Evropská komise dnes vyplatí 3,3 miliardy eur (80,2 miliardy Kč) z vojenské části půjčky na podporu Ukrajiny. Peníze jsou určeny na nákup raket a dronů a pomohou Ukrajině bránit její území a vzdušný prostor před pokračující ruskou agresí, uvedla komise v prohlášení.
Reklama
Reklama
Reklama
Reklama