Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Izrael už nebude bombardovat Libanon, má to zakázané od USA

Izrael už nebude bombardovat Libanon. Má to zakázané od USA, uvedl dnes americký prezident Donald Trump na své síti Truth Social. Doplnil, že Spojené státy budou spolupracovat s Libanonem a odpovídajícím způsobem se vypořádají se situací ohledně proíránského militantního hnutí Hizballáh.

Historická dohoda na dosah? V Libanonu platí dočasné příměří

Americký prezident Donald Trump oznámil platné desetidenní příměří mezi Izraelem a Libanonem a „brzký konec“ války s Íránem, uvedla agentura AP. Příměří slibuje pauzu v bojích a odstranění jedné z překážek pro dohodu mezi Washingtonem, Tel Avivem a Teheránem.

Nový prezident Barmy nařídil zrušení všech rozsudků smrti

Čerstvě zvolený prezident Barmy Min Aun Hlain dnes nařídil zrušit všechny rozsudky ukládající trest smrti, informovala agentura AFP. Jde o první oficiální opatření, které hlava státu od nástupu do funkce zavedla. Prezident a zároveň bývalý šéf armády tak učinil v rámci rozsáhlejší amnestie u příležitosti barmského buddhistického Nového roku Thingyan.

Izrael podle Libanonu porušuje příměří, Hizballáh zaútočil na izraelské vojáky

Izrael pokračuje v bombardování jižního Libanonu i po začátku vyhlášeného příměří, uvedla dnes nad ránem podle agentur Reuters a AFP libanonská média. Militantní šíitské hnutí Hizballáh naproti tomu uvedlo, že v reakci na izraelské útoky bombardovalo skupinu izraelských vojáků na jihu Libanonu. Žárné škody ani oběti nejsou hlášeny. Americký prezident Donald Trump Hizballáh vyzval, aby klid zbraní neporušoval. Generální tajemník OSN António Guterres apeloval na dodržování příměří všemi stranami, píše Reuters.

Bílý dům spouští systém pro navrácení miliard z cel. Má to ale háček

Administrativa amerického prezidenta Donalda Trumpa spustí příští týden slibovaný portál pro navracení peněz z cel uvalených během „Dne osvobození“ na základě legislativy o mezinárodních nouzových ekonomických pravomocích (IEEPA), kterou označil Nejvyšší soud za nezákonnou. Tento krok se setkal s pozitivními ohlasy, odpovědnost za získání svých peněz však klade na samotné dovozce.

Hegseth: Americká blokáda íránských přístavů potrvá tak dlouho, jak bude třeba

Spojené státy budou pokračovat v blokádě íránských přístavů tak dlouho, jak bude třeba, prohlásil dnes šéf Pentagonu Pete Hegseth na tiskové konferenci ve Washingtonu. Americké síly na Blízkém východě jsou podle něj rovněž připraveny obnovit útoky na Írán v případě, že Teherán s Washingtonem neuzavře mírovou dohodu. Ta je podle amerického ministra Íráncům na dosah.

Papež v Kamerunu kritizoval světové lídry za miliardové výdaje na války

Papež Lev XIV. při návštěvě kamerunského města Bamenda ostře kritizoval světové lídry, kteří podle něj kvůli válkám utrácejí miliardy dolarů, místo aby pomohli potřebným. Dodal, že svět pustoší hrstka tyranů, uvedl server Vatican News. Hlava katolické církve se tak vyjádřila poté, co ho americký prezident Donald Trump slovně napadl na sociálních sítích.

Slovensko hodlá blokovat 20. balík sankcí, chce záruky ohledně ropovodu Družba

Slovensko je připraveno blokovat přijetí připravovaného dvacátého balíku sankcí Evropské unie proti Rusku za jeho agresi vůči Ukrajině, dokud Bratislava nedostane záruky ohledně obnovení provozu ropovodu Družba. Řekl to dnes slovenský ministr zahraničí Juraj Blanár. Podle něj Slovensko ale nebude proti uvolnění unijní půjčky pro Ukrajinu ve výši 90 miliard eur (2,2 bilionu korun), kterou dosud blokovalo Maďarsko. To po vítězství opoziční strany Tisza v nedělních parlamentních volbách čeká změna vlády.

Válka otřásá trhy, růst čínské ekonomiky přesto překonal očekávání

Čína je první velkou ekonomikou, která zveřejnila hospodářské výsledky od začátku americko-izraelské války s Íránem. Díky silnému vývozu elektrických a strojírenských výrobků v letošním prvním čtvrtletí se čínská ekonomika nastartovala, přičemž její růst překvapil analytiky, a to i přes dopady konfliktu na ceny energií. To však neznamená, že je druhá největší ekonomika před vnějšími vlivy v bezpečí.

Porušil přísahu. Hegseth čelí pokusu o impeachment

Demokraté ve Sněmovně reprezentantů ve středu předložili šest článků žaloby proti ministru obrany Petu Hegsethovi, píše list The Guardian. V nich vznesli závažná obvinění týkající se i války s Íránem. Snaha o impeachment nemá šanci na úspěch, po listopadových volbách v Kongresu by se to ale mohlo změnit.

Francie propustila zadržovaný tanker z ruské stínové flotily po zaplacení pokuty

Ropný tanker, který Francie minulý měsíc zadržela ve Středozemním moři a který podle prezidenta Emmanuela Macrona patří k takzvané ruské stínové flotile, opustil francouzské teritoriální vody poté, co majitel lodi zaplatil pokutu. Informovaly o tom agentury s odvoláním na místní úřady.

ANALÝZA: Blokáda Hormuzského průlivu? Trump neměl jinou možnost

Americký prezident Donald Trump v posledních týdnech tlačí na otevření Hormuzského průlivu, klíčového koridoru pro přepravu především ropy, ale i zemního plynu, hnojiv a dalších komodit. Paradoxně však nařídil námořnictvu jeho blokádu. Dopady mohou být bolestivé nejen pro Írán, ale i pro USA, Evropu a Asii. Trumpovi však nic jiného nezbývá. Alternativy jsou totiž ještě riskantnější.

Rusko podle Kyjeva podniklo rozsáhlý vzdušný útok, zahynulo nejméně 15 lidí

Rusko za posledních 24 hodin zaútočilo na Ukrajinu 703 bezpilotními letouny a 44 střelami různého typu, oznámilo dnes ráno ukrajinské letectvo na platformě Telegram. Protivzdušná obrana podle něj zneškodnila 636 dronů a 31 střel. Regionální činitelé ráno informovali o nejméně 15 zabitých civilistech: osmi v Oděse, čtyřech v Kyjevě a třech v Dněpropetrovské oblasti. Rusko si nezaslouží uvolnění globální politiky ani zrušení sankcí, reagoval ukrajinský prezident Volodymyr Zelenskyj. Ruské úřady hlásí dvě oběti ukrajinských útoků.

Spor Trumpa s papežem mění náladu mezi americkými katolíky

Napětí mezi Donaldem Trumpem a Svatým Otcem přerostlo v otevřený konflikt, který rezonuje i mezi věřícími v USA. Kritika už nepřichází jen od tradičních oponentů prezidenta. Ozývají se i konzervativní katolíci, kteří ho dříve podporovali.
Reklama
Reklama
Reklama
Reklama