Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Ronaldo se do portugalské reprezentace pod Jesusem nechce vrátit

Cristiano Ronaldo se podle portugalských médií nechce vrátit do národního týmu, dokud jej povede Jorge Jesus. Spor mezi největší hvězdou portugalského fotbalu a trenérem tak pokračuje. Zatím přitom nic nenasvědčuje tomu, že by měl kouč u reprezentace skončit.

Ve Francii dnes pokračovaly protesty a blokády škol, do ulic vyšly desetitisíce lidí

Ve Francii začal další den blokád škol a demonstrací, do nichž se dnes v mnoha městech poprvé zapojí také odbory. V Paříži je očekáváno až 40.000 účastníků protestního průvodu. Kromě toho se dnes konají demonstrace v dalších velkých městech. Demonstranti a odborové organizace požadují, aby vláda řešila situaci, kdy školy trpí nedostatkem personálu a jsou ve zchátralém stavu. Středoškolský odborový svaz uvedl, že během dneška bylo kvůli protestům uzavřeno rekordních 1800 středních škol, ministerstvo školství hovoří o zrušené výuce na 891 z 3700 středních škol. Do protestů se zapojili i učitelé a rodiče, píše agentura DPA.

Ukrajina informuje o mrtvých a raněných po ruských útocích

Ruské drony při nočním útoku na sanitky a obytný dům v Kramatorsku na východě Ukrajiny zabily 49letou ženu a zranily další čtyři lidi, oznámila dnes ukrajinská prokuratura, která útoky vyšetřuje jako válečný zločin. Při ruském ostřelování vsi Rajivka v Charkovské oblasti na východě země zahynula podle prokuratury 85letá žena. Jednoho mrtvého a sedm raněných si vyžádal ruský útok na civilní loď s řepkovým olejem plující v Černém moři pod vlajkou Marshallových ostrovů, informoval šéf správy Oděské oblasti Oleh Kiper. Raněné po ruských útocích hlásí i další ukrajinské regiony.

Politik z AfD poprvé obsadil post předsedy jednoho z regionálních parlamentů

Poslanci zemského sněmu v Sasku-Anhaltsku dnes jeho předsedou zvolili zástupce Alternativy pro Německo (AfD) Tobiase Rausche. Jde o prvního politika z této protiimigrační a pravicově populistické strany v čele některého z německých regionálních parlamentů. Agentura DPA píše, že Rausche podpořilo 48 poslanců, 29 hlasovalo proti němu a pět se zdrželo. Jeden poslanec chyběl.

Bývalý šéf německé tajné služby Hanning zatčen pro podezření ze špionáže pro cizí mocnost

Bývalý šéf německé Spolkové zpravodajské služby (BND) August Hanning byl zatčen kvůli podezření ze špionáže, vlastizrady a získávání utajovaných informací pro cizí mocnost. Oznámila to německá spolková prokuratura.

Zabil 13 lidí na vojenské základně. Trump schválil jeho popravu

Americký prezident Donald Trump schválil popravu bývalého armádního psychiatra Nidala Hasana, který při střelbě na základně Fort Hood v roce 2009 zabil 13 lidí a další desítky zranil. Trest má vykonat armádní popravčí četa. Pokud k popravě dojde, bude první v americkém vojenském systému od roku 1961.

Na jihu USA vědci objevili pět nových druhů sladkovodních mlžů

Výzkumníci na jihu Spojených států rozpoznali pět dosud neznámých druhů sladkovodních mlžů. Živočichové z rodu Obovaria žijí jen v konkrétních oblastech a jejich přesné určení může pomoci lépe chránit říční ekosystémy i samotné vzácné druhy.

Ruské zlato zaplavuje Hongkong. Západní sankce překreslily mapu obchodu se slitky

Ruské zlato proudí do Hongkongu rekordním tempem, uvedli analytici. Tento trend ukazuje, jak ekonomické sankce po začátku války na Ukrajině přesměrovaly ruský obchod. Překvapivé to ale není. Hongkong totiž platí za vstupní bránu pro zlato do Číny, která na ruské slitky neuvalila sankce. Před rokem 2022 byl hlavním odběratelem ruského zlata Londýn.

Litevský parlament hlasoval pro zrušení ústavního zákazu jaderných zbraní

Litevský parlament v prvním ze dvou potřebných hlasování schválil zrušení zákazu rozmístit jaderné zbraně v pobaltské zemi. Uvedla to dnes agentura Reuters. Aby zrušení zákazu vstoupilo v platnost, je nezbytné druhé hlasování, které má následovat za tři měsíce, 12. ledna, napsala ruská státní agentura TASS.

Americký regulátor chystá pravidla pro obchodování s kryptem na páku

Spojené státy připravují nový rámec pro kryptoměnové obchody s využitím páky a financování. Úřad CFTC otevřel veřejnou konzultaci, která má pomoci určit podmínky pro obchodní platformy i ochranu jejich zákazníků. Součástí záměru je také zvláštní registrační kategorie pro kryptoměnové trhy.

Írán může po stažení USA v Iráku rozjet nebezpečnou hru, obávají se experti

Stažení amerických sil z Iráku vytvořilo podle odborníků bezpečnostní vakuum v Iráckém Kurdistánu (KRI). Tento poloautonomní region spoléhal na ochranu Washingtonu, nyní ho však ohrožují vnitřní politické rozbroje a Írán, který by mohl odchodu USA využít.

Soul potvrdil, že miny na hranicích položila KLDR, a žádá po ní omluvu

Jihokorejská armáda dospěla k závěru, že Severní Korea nastražila miny, které před dvěma týdny na hranici obou států zranily tři jihokorejské vojáky. Armáda současně KLDR vyzvala, aby se omluvila a odstranila další miny, napsala v pondělí agentura AP. Soul obvinil Pchjongjang z výbuchů min i v srpnu 2015, kdy byli zmrzačeni dva jihokorejští vojáci.

Bitva o jednu z nejdůležitějších námořních tepen světa: Jemenská armáda spustila mohutnou ofenzivu

Jemenské provládní síly podporované letectvem koalice vedené Saúdskou Arábií spustily rozsáhlou ofenzivu proti Hútíům a získaly zpět pod kontrolu strategicky důležitý průliv Báb Al-Mandáb. Také vstoupily do města Mokka na pobřeží Rudého moře.

Drony zasáhly dvě lodi v ekonomické zóně Bulharska, uvedla prezidentka

Drony zasáhly dvě lodi v ekonomické zóně Bulharska, uvedla dnes podle agentury Reuters kancelář prezidentky Ilijany Jotové. Bulharská média píší o bezprecedentním koordinovaném útoku na obchodní plavidla v Černém moři. Jedna loď se podle nich potopila, druhou zachvátil požár.

USA narychlo stáhly bombardéry z britské základny kvůli bezpečnostní hrozbě, tvrdí Trump

Spojené státy narychlo stáhly své bombardéry B-1 z britské základny RAF Fairford. Donald Trump nyní potvrdil, že důvodem byla konkrétní bezpečnostní hrozba a že Washington dokonce ví, kdo za ní stojí. Americký prezident ji spojil s Íránem, Teherán ale jakýkoliv podíl odmítá.
Reklama
Reklama
Reklama
Reklama