Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Senát USA schválil návrh, který má odvrátit shutdown před volbami do Kongresu

Senát Spojených států ovládaný republikány dnes schválil návrh zákona o dočasném financování federální vlády do 11. prosince. Cílem opatření je předejít před listopadovými volbami do Kongresu takzvanému shutdownu, tedy omezení chodu vlády v důsledku neschváleného financování. Píše o tom agentura Reuters.

Mezi zabitými po ruských útocích na Kyjev je i dítě

Nejméně tři lidé včetně jednoho dítěte zemřeli při nočních ruských útocích na Kyjev a jeho okolí. Další tři lidé utrpěli zranění. Podle ukrajinských úřadů Rusové použili mimo jiné balistické rakety.

Tisza nominovala na maďarského prezidenta bývalého šéfa nejvyššího soudu

Maďarská vládní strana Tisza vybrala bývalého předsedu nejvyššího soudu Andráse Baku za svého kandidáta na prezidenta, informovaly tiskové agentury. Očekává se, že András Baka bude v úterý zvolen v parlamentu novou hlavou státu.

Dron pronikl do bulharského vzdušného prostoru, explodoval kilometr od plynovodu

Dron dnes vnikl z Rumunska do bulharského vzdušného prostoru a explodoval poblíž plynovodu. Oznámil to dnes podle tiskových agentur bulharský premiér Rumen Radev. Dron podle něj nesl velké množství výbušnin, píše agentura DPA.

Ukrajinské drony opět zaútočily na ruské rafinérie, úřady informují o raněných

Ukrajinské drony opět zaútočily na ilskou rafinérii na jihu evropského Ruska. V podniku vypukl požár, nálet si vyžádal pět raněných, informoval krizový štáb Krasnodarského kraje. Další dva lidi zranil dron v Zadonsku na Donu, oznámil gubernátor Lipecké oblasti Igor Artamonov. Ruské úřady informovaly o zničení stovek ukrajinských dronů během uplynulé noci. Ukrajinské drony podle Kyjeva zasáhly rafinérie v Ilsku a v Syzrani.

Mořské řasy zaplavují Karibik a ohrožují pobřeží i cestovní ruch

Karibské pobřeží, Mexický záliv i část Atlantiku letos zasáhl mimořádně rozsáhlý výskyt hnědých mořských řas rodu sargassum. Na plážích se hromadí miliony tun biomasy, která po vyplavení rychle zahnívá, zhoršuje kvalitu vody, omezuje život mořských organismů a zároveň působí značné problémy turistickým oblastem závislým na návštěvnících.

Tajfun Dolphin na jihu Japonska zranil šest lidí, 50.000 domů je bez proudu

Tajfun Dolphin zasáhl na jihu Japonska prefektury Okinawa a Kagošima, kde zranil šest lidí a více než 50.000 domů připravil o dodávky elektřiny. Na příchod tajfunu se kvůli riziku záplav a sesuvů půdy v důsledku předpovídaných prudkých srážek připravují také na východním pobřeží Číny, kde úřady uzavřely školy a turisty vyhledávaná místa, uvedly tiskové agentury.

Španělsko zavádí kontroly na hranici s Itálií kvůli migrační vlně

Napětí mezi Španělskem a Itálií kvůli migraci dál roste. Španělsko nově oznámilo, že od sobotní půlnoci zavede dočasné hraniční kontroly pro cestující z Itálie. Opatření má platit do 7. září a je přímou reakcí na rozhodnutí Říma obnovit kontroly u osob přijíždějících ze Španělska po nedávné migrační krizi v severoafrické Ceutě.

EasyJet souhlasil s převzetím za 5,7 miliardy liber

Britská nízkonákladová letecká společnost easyJet přijala nabídku na převzetí od americké investiční skupiny Apollo Global Management. Transakce oceňuje aerolinku na 5,7 miliardy liber, tedy přibližně 162 miliard korun.

Ukrajina a Rusko pokračují ve vzájemných útocích, terčem byly sklady i lodě

Ukrajina a Rusko v noci na dnešek pokračovaly ve vzájemných útocích. V ruském Jekatěrinburguzachvátil po ukrajinském útoku požár logistické centrum ruského internetového prodejce Wildberries. Společnost o tom informovala bez podrobností na síti Telegram. Naopak ruské dronové útoky podle ukrajinských úřadů způsobily požár zemědělských skladů v obci Balaklija v Charkovské oblasti na východě Ukrajiny, napsal Reuters.

Meta škodí dětem, rozhodl soud. Společnost musí zaplatit tučnou pokutu

Soud v americkém státě Nové Mexiko uložil společnosti Meta Platforms pokutu v celkové výši 567 milionů dolarů (téměř 12 miliard korun) za újmu, kterou její platformy Facebook a Instagram působí mladým lidem. Firma musí změnit způsob ověřování věku.

Trump zavedl minimální ceny výrobků z polykřemíku, uvalil na ně 15procentní clo

Americký prezident Donald Trump ve čtvrtek zavedl minimální dovozní ceny výrobků z polykřemíku a na jejich dovoz uvalil 15procentní clo. Polykřemík se používá při výrobě polovodičů a je hlavní složkou fotovoltaických panelů, jeho největším světovým producentem je Čína. Trump chce opatřeními podpořit domácí dodavatelské řetězce pro výrobu čipů a solárních panelů, a posílit tak pozici Spojených států v soupeření s Čínou v oblasti umělé inteligence (AI) a energetiky, uvedla agentura Reuters.

Japonsko nařídilo evakuace kvůli blížícímu se tajfunu, zrušilo 500 letů

Japonsko nařídilo evakuaci statisíců lidí v jihozápadní části země a zrušilo více než 500 letů kvůli pomalu postupujícímu tajfunu Dolphin. Podle meteorologů přinese tajfun do oblasti silný vítr, prudký déšť a vysoké vlny, píše agentura Reuters. Dolphin je tajfunem první, tedy nejslabší kategorie s maximální rychlostí větru 144 kilometrů v hodině a s nárazy dosahujícími téměř 200 kilometrů v hodině. Blíží se k řetězci ostrovů mezi oblasti Kjúšú a prefekturou Okinawa, uvedla japonská meteorologická agentura (JMA).

Britský hit láme rekordy, přesto ho mnozí nikdy neslyšeli

Skladba Rein Me In od Sama Fendera a Olivie Dean strávila na vrcholu britského žebříčku rekordních 19 týdnů. Její úspěch však vyvolal nečekanou reakci. Řada lidí tvrdí, že píseň nikdy neslyšela. Hudební svět se totiž rozdělil do menších skupin, které poslouchají úplně jiné hity.

Student v Thajsku zabil své prarodiče, šest lidí ve své škole a nakonec sám sebe

Nejméně devět mrtvých včetně útočníka si vyžádala dnešní střelba v thajské provincii Nontchaburí. Student místní školy nejprve zastřelil pistolí svého dědečka oba prarodiče a pak se vydal do školy, kde zabil tři učitele a tři žáky, dalších 15 lidí zranil a nakonec spáchal sebevraždu. Jeho motiv zatím není znám, informovaly tiskové agentury s odvoláním na thajskou policii a úřady.
Reklama
Reklama
Reklama
Reklama