-1.1 C
Czech
Středa 14. ledna 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

KOMENTÁŘ: Mise metaverse pohořela, otěže přebírá AI. Změní Meta zase název?

Společnost Meta oznámila další vyhazovy zaměstnanců. Práci ztratí přes tisíc lidí, a to zejména těch, kteří pracovali kolem virtuální reality a metaversu Horizon. Přitom právě metaverse měl být hlavní pýchou nové éry společnosti, teď ale Mark Zuckerberg znovu mění směr.

Trump ukázal prostředníček člověku, který na něj při návštěvě továrny pokřikoval

Americký prezident Donald Trump při návštěvě závodu automobilky Ford ve městě Dearborn v Michiganu reagoval na urážlivé pokřikování muže tím, že mu ukázal prostředníček a bezhlesně mu vulgárně odpověděl. Prezident takto podle deníku The Washington Post (WP) reagoval na pokřikování člověka, který ho označoval za "ochránce pedofilů". Bílý dům Trumpovu reakci považuje za odpovídající s ohledem na incident, který jí předcházel.

Írán: USA a Izrael mohou za smrt demonstrantů, USA hledají záminku k intervenci

Íránská mise při OSN v úterý obvinila Spojené státy a Izrael, že nesou odpovědnost za oběti protivládních protestů v Íránu. Americký prezident Donald Trump podle ní také podněcuje k násilí, ohrožuje suverenitu a bezpečnost Íránu a snaží se destabilizovat vládu, napsaly dnes agentury. Protivládní protesty si podle lidskoprávních organizací citovaných agenturou AP dosud vyžádaly více než 2570 obětí. Přes 18.100 lidí úřady zadržely, některým hrozí trest smrti.

Rusko znovu útočilo na Kyjev, v Rostově jedna oběť a ranění po ukrajinském útoku

Ruské drony během noci na dnešek zaútočily na Kyjev. Starosta hlavního města Vitalij Kličko nejprve informoval, že zásah dronu způsobil požár v jednom z bytů v šestnáctipodlažní obytné budově. Šéf kyjevské vojenské správy Tymur Tkačenko ale později upřesnil, že požár s náletem nesouvisí a že příčiny se zjišťují. Ruský útok na ukrajinskou metropoli pokračoval i ráno, úřady vybízejí obyvatele, aby setrvali v úkrytech. Nálet ukrajinských dronů na Rostov na jihozápadě Ruska si vyžádal jednu oběť a čtyři raněné, oznámil gubernátor regionu.

Po pádu jeřábu na vlak zemřelo na severu Thajska 28 lidí, dalších 80 je zraněno

Nejméně 25 lidí dnes zemřelo a více než 80 dalších utrpělo zranění při železniční nehodě na severovýchodě Thajska, kde velký stavební jeřáb spadl na vlak, který vykolejil a začal hořet. Napsala to agentura Reuters s odvoláním na úřady, podle nichž pokračuje pátrání po dalších obětech.

EU zavádí přísnější kontrolu látek PFAS v pitné vodě

Evropská unie spouští první systematické sledování látek PFAS v pitné vodě. Tyto takzvané věčné chemikálie ohrožují zdraví lidí i přírodu, přesto se dosud běžně používaly v každodenních výrobcích. Nová pravidla mají přinést zlom.

Hrozí šok na trzích, varují odborníci. Ceny ropy rostou

Analytici a ekonomové varují před šokem na trzích z rostoucích cen ropy v důsledku geopolitického napětí. Tato komodita zaznamenala růst po americkém útoku na Venezuelu. Odborníci však mají obavy hlavně ze situace v Íránu. Pád režimu by mohl poškodit tamní produkci ropy a spustit inflační růst. Ceny ropy v posledních letech klesají kvůli nadprodukci.

Lukáš Dostál proměnil sázku z Instagramu ve splněný sen o NHL

Na začátku to vypadalo jako obyčejná internetová výzva, která má pobavit pár sledujících. Dva mladí Češi, Adam a Ondřej, si totiž vsadili na komentář od hráče NHL pod video z rozbruslení. Jenže místo rychle zapomenuté legrace z toho nakonec byla letenka, lístky na zápas a příběh, který se v hokejovém světě šíří s chutí dál.

Počet obětí protestů v Íránu roste, americký úder je na spadnutí

Masivní protesty v Íránu si vyžádaly už přes 2 500 obětí, uvedla aktivistická agentura Human Rights Activists News Agency. Hovoří se o možném pádu režimu. Americký prezident Donald Trump vyzval k pokračování protestů a prohlásil, že „pomoc už je na cestě". Teherán varoval před odvetou, Izrael je kvůli možnému americkému útoku ve stavu nejvyšší pohotovosti.

Exprezidentovi Jižní Koreje Jun Sok-jolovi hrozí trest smrti

Jihokorejští státní zástupci formálně požádali soud o uložení trestu smrti bývalému prezidentovi Jun Sok-jolovi. Ten stojí před soudem v Soulu a obžaloba jej viní z vedení povstání. Toho se měl dopustit, když se pokusil vyhlásit stanné právo.

Mattel představil první panenku Barbie, která přibližuje život s autismem

Do řady Fashionistas vstupuje novinka, která odráží rozmanitost dětských světů. Panenka s fidget spinnerem, sluchátky a komunikačním tabletem vznikla ve spolupráci s autistickou komunitou a má pomoci dětem připomenout, že být jiný je naprosto v pořádku.

Stovky traktorů blokovaly ulice Paříže při dalším zemědělském protestu

Okolo 350 traktorů dnes přijelo do ulic Paříže, kde francouzští zemědělci protestuj í proti dohodě Evropské unie s jihoamerickými zeměmi spolku Mercosur, která podle nich ohrozí jejich příjmy a potenciálně i dodávky potravin pro obyvatele. Farmáři v ranní špičce blokovali ulice metropole a požadovali okamžité kroky vlády ke zlepšení situace, informovala agentura AFP. Mluvčí vlády ve francouzské televizi uvedla, že kabinet brzy představí nová opatření na pomoc zemědělcům.

Americký Senát rozjíždí jednání o regulaci kryptoměn

Ve Washingtonu se znovu rozbíhá snaha nastavit jasná pravidla pro trh s kryptoměnami. Senátní bankovní výbor má v polovině ledna projednávat návrh legislativy, která má vymezit, jak se budou v USA digitální aktiva regulovat a kdo za co ponese dohled.

Ve Venezuele od čtvrtka propustili 73 politických vězňů, uvedla tamní opozice

Ve Venezuele bylo k pondělnímu večeru propuštěno 73 politických vězňů, informovala dnes tamní opozice na sociální síti X, kde zveřejnila jejich seznam. Čech Jan Darmovzal, který je ve Venezuele vězněn od předloňského září, na něm není. Aktuální informace o tomto českém občanovi ČTK zjišťuje. Venezuelská autoritářská vláda pod americkým tlakem minulý čtvrtek slíbila propustit "značný počet" politických vězňů a v pondělí uvedla, že propuštěno bylo 116 lidí vězněných za porušování ústavního pořádku; tento počet ale zatím opozice nepotvrdila.

Čtyři mrtví a šest raněných při ruském útoku na Charkov, uvedly úřady

Nejméně čtyři lidé přišli o život a šest utrpělo zranění při ruském nočním útoku na předměstí Charkova, uvedl šéf oblastní správy Oleh Syněhubov. Dříve informoval o dvou mrtvých a pěti raněných v druhém největším ukrajinském městě, ležícím na východě země. Ukrajina naopak zaútočila na přístavní město Taganrog u Azovského moře, tvrdí ruské úřady.
Reklama
Reklama
Reklama
Reklama