1.9 C
Czech
Pondělí 22. prosince 2025
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Dom Taylor po vyřazení z MS mluví o duševním zdraví a závislostech

Dom Taylor znovu narazil na dopingovou kontrolu a tentokrát to odnesl přímo na mistrovství světa v Londýně. Po výhře v prvním kole přišel pozitivní výsledek a místo dalšího zápasu řeší disciplinární řízení. Na sociálních sítích pak vysvětloval, proč se vrátil k návykovým látkám.

Švýcarský soud přijal klimatickou žalobu Indonésanů proti cementárně Holcim

V debatě o klimatu se stále častěji neřeší jen státy, ale i konkrétní firmy. K velkým ropným společnostem se nově přidává i cementářský průmysl, který patří mezi výrazné zdroje emisí. Právě na jednu z největších cementáren na světě teď míří klimatická žaloba.

Střelci z Bondi Beach pečlivě plánovali vražedný útok celé měsíce, uvádí soudní dokumenty

Vražedný útok na židovskou komunitu na Bondi Beach v Sydney byl podle nově zveřejněných soudních dokumentů výsledkem pečlivého, několikaměsíčního plánování. Dva podezřelí střelci podle nich dlouho předem trénovali střelbu, připravovali výbušniny a také dva dny před činem provedli průzkum místa.

Zahraniční dluh Česka vzrostl na 5,55 bilionu korun

Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,551 bilionu korun. Odpovídá to 66 Zahraniční dluh Česka ve třetím čtvrtletí vzrostl na 5,55 bilionu korun. Odpovídá to 66 procentům hrubého domácího produktu. Podle předběžných dat České národní banky se dluh proti předchozímu čtvrtletí zvedl o 193,8 miliardy korun.

Zemřel James Ransone, představitel Ziggyho z The Wire

Herec James Ransone, známý jako Ziggy Sobotka ze seriálu The Wire, u nás vysílaného jako Špína Baltimoru, a z hororu It Chapter Two, zemřel ve věku 46 let. Zpráva o jeho smrti zasáhla kolegy, fanoušky i filmový svět, který si ho bude spojovat s komplikovanými a zranitelnými postavami.

Patnáct lidí zemřelo při nehodách, kdy se dveře Tesly neotevřely

Tesla už roky dostává stížnosti na dveře, které se po nehodě zaseknou a nejdou otevřít. Lidé to řeší u amerických úřadů, na sociálních sítích i u soudu. V některých případech pak nejde o nepohodlí, ale o boj o čas.

Rusko je ochotno právně zakotvit, že nezaútočí na zemi EU ani NATO, řekl Rjabkov

Rusko je připraveno v právně závazném dokumentu potvrdit, že nemá v úmyslu zaútočit na žádnou členskou zemi Evropské unie ani Severoatlantické aliance. Podle ruské státní agentury RIA to dnes uvedl náměstek ruského ministra zahraničí Sergej Rjabkov. Mnozí západní představitelé, včetně řady evropských vlád i šéfa NATO, v poslední době upozorňují na rostoucí militarizaci Ruska a varují, že se Evropa musí připravit na možnost přímého střetu s Moskvou.

Japonsko chystá restart největší jaderné elektrárny na světě

Japonsko udělalo další velký krok k restartu největší jaderné elektrárny na světě. Regionální parlament v prefektuře Niigata podpořil guvernéra Hideyo Hanazumi, který restart dlouhodobě hájí. Elektrárna Kashiwazaki Kariwa má po patnácti letech od havárie ve Fukušimě znovu vyrábět elektřinu už v roce 2026.

Jihokorejský prezident chce hrazenou léčbu plešatosti ze zdravotního pojištění

Jihokorejský prezident I Če-mjong nařídil své vládě, aby zvážila rozšíření veřejného zdravotního pojištění o léčbu vypadávání vlasů, s argumentem, že plešatost se pro mladé lidi stala spíše "otázkou přežití" než kosmetickým problémem. Informoval o tom zpravodajský server The Guardian.

Trump jmenoval zvláštního vyslance pro Grónsko, bude jím guvernér Louisiany

Americký prezident Donald Trump jmenoval zvláštního vyslance pro Grónsko, jímž bude guvernér Louisiany Jeff Landry. Trump to v neděli večer uvedl na své síti Truth Social. Landry na sociálních sítích uvedl, že jeho cílem v nové funkci bude připojení Grónska k Americe. Trump dal letos opakovaně najevo, že by Spojené státy měly ostrov, který je poloautonomním územím Dánska, získat. Dánsko v reakci upozornilo, že celý svět by měl respektovat celistvost tohoto království.

Při výbuchu nálože v Moskvě zahynul ruský generál

Při výbuchu nálože nastražené v autě dnes v Moskvě zahynul ruský generál Fanil Sarvarov, který byl náčelníkem generálního štábu oddělení operačního výcviku ruských ozbrojených sil.

Ukrajinské drony zasáhly dvě ruská plavidla a poškodily přístav

Ukrajinský dronový útok v noci na dnešek poškodil dvě plavidla a dvě kotviště v přístavu v ruském Krasnodarském kraji. Uvedl to tamní krizový štáb, podle kterého v přístavu vypuklo několik požárů, které se snaží zlikvidovat hasiči. Ruské ministerstvo obrany mezitím oznámilo, že protivzdušná obrana v noci zachytila a zničila 41 ukrajinských bezpilotních strojů. Ukrajinské letectvo dosud bilanci nočních ruských útoků nezveřejnilo, informovalo ale o dronech mimo jiné v Oděské, Žytomyrské, Kyjevské či Doněcké oblasti.

KOMENTÁŘ: Santa Claus rally na obzoru. Proč trhy o Vánocích často rostou?

V rytmu vánočního rozjímání by možná člověk na akciových trzích s koncem roku očekával klid a pohodu. Jenže tomu bývá přesně naopak. Historicky trhy mezi svátky rostou, pro což se vžil termín Santa Claus rally. Co za tímto fenoménem stojí?

Sean Ono Lennon se stará o odkaz Johna Lennona a Yoko Ono

Sean Ono Lennon, syn Johna Lennona a Yoko Ono, dnes vedle vlastní hudby pečuje i o rodinný odkaz. S tím, jak jeho matka kvůli věku zpomalila a stáhla se do ústraní, cítí tlak, aby mladší generace nezapomněla na The Beatles ani jeho rodiče.

Spojené státy u pobřeží Venezuely zasahují proti dalšímu tankeru

Spojené státy dnes v mezinárodních vodách u pobřeží Venezuely zasahují proti dalšímu tankeru, píší agentury Bloomberg a Reuters. V sobotu se americké ozbrojené síly jednoho tankeru zmocnily, což venezuelská vláda odsoudila jako únos a pirátství.
Reklama
Reklama
Reklama
Reklama