0.1 C
Czech
Čtvrtek 29. ledna 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Bouře Kristin ochromila Portugalsko, statisíce lidí jsou bez elektřiny

Kvůli bouři Kristin zahynuli v Portugalsku nejméně čtyři lidé. Úřady původně hovořily o třech mrtvých. Statisíce obyvatel v centrální a severní části země se ocitly bez elektřiny, informovaly dnes agentury Reuters a AFP. Nepříznivé počasí podle nich vyvrátilo mnoho stromů, poničilo domy a narušilo silniční i železniční dopravu. Bouře následně zamířila do vnitrozemí a nad Španělsko.

Lucie Výborná po dvaceti letech odchází z Českého rozhlasu

Lucie Výborná uzavírá jednu z nejvýraznějších kapitol českého rozhlasového vysílání. Po dvaceti letech na Radiožurnálu se rozhodla odejít a vydat se novým směrem. Moderátorka, kterou si posluchači spojují s hlubokými rozhovory, chystá vlastní podcastový projekt.

KOMENTÁŘ: Už ne jen Rheinmetall nebo Lockheed. Čeští zbrojaři prožili silný vstup na burzu

Zbrojařským akciovým společnostem se vzhledem k geopolitickému napětí na burzách výrazně daří, nově mezi sebou přivítaly i tuzemského dravce CSG (Czechoslovak Group). Ten zažil na burze silný debut, když oproti původní ceně posílil o více než 30 procent.

Útočník z Magdeburku je podle psychiatra příčetný a dál nebezpečný

Saúdskoarabský lékař, který předloni v prosinci zaútočil na vánoční trhy v Magdeburku, je příčetný a nadále nebezpečný. Uvedl to dnes podle agentury DPA u soudu psychiatr Bern Lager, který se psychickým stavem 51letého obžalovaného zabýval.

Tři mrtvé a přes 20 zraněných si vyžádaly ruské útoky, tvrdí ukrajinské úřady

Dva lidé zahynuli a čtyři další utrpěli zranění při ruském úderu na předměstí Kyjeva, oznámil dnes brzy ráno šéf tamní vojenské správy. Rusko také znovu zaútočilo na Oděskou oblast na jihu země, kde drony poškodily přístavní infrastrukturu a zranily tři lidi. Pět lidí zranily ruské drony v Záporoží na jihovýchodě Ukrajiny. Dva zdravotníci podle městských úřadů utrpěli zranění při ruském ostřelování nemocnice v Chersonu na jihu Ukrajiny. V sousední Dněpropetrovské oblasti byl podle úřadů zabit 46letý muž a sedm lidí zraněno.

Co na to Trump? Očekává se reakce Bílého domu na obchodní dohodu mezi Indií a EU

Rozhovory o očekávané indicko-evropské obchodní dohodě jsou ve velmi pokročilé fázi, řekl indický ministr pro ropu a zemní plyn Hardíp Singh Purí. Zpráva přišla v den oznámení uzavření „matky všech dohod" mezi Indií a Evropskou unií (EU). Se zatajeným dechem se nyní čeká na reakci amerického prezidenta Donalda Trumpa. Ministr financí Scott Bessent už stihl dohodu zkritizovat.

Putin bude se Šarou jednat o ruských vojácích v Sýrii, připustil Kreml

Ruský prezident Vladimir Putin a jeho syrský protějšek Ahmad Šara budou dnes jednat o ruské vojenské přítomnosti v Sýrii, uvedl Putinův mluvčí Dmitrij Peskov. Jednat mají v soukromí i u pracovního oběda také o hospodářské spolupráci a situaci na Blízkém východě. Agentury mezitím oznámily, že Šara přicestoval do Moskvy.

Íránská diplomacie uvedla, že nepožádala o jednání se Spojenými státy

Íránský ministr zahraničí Abbás Arakčí dnes uvedl, že v posledních dnech nebyl v kontaktu s americkým zvláštním vyslancem Stevem Witkoffem a že USA o jednání nepožádal. S odkazem na íránská státní média o tom napsala agentura Reuters.

Trump vítá oslabení dolaru, investoři řeší dopady

Americký prezident Donald Trump v úterý řekl, že oslabení dolaru nepovažuje za problém. Americká měna oslabila vůči hlavním světovým měnám zhruba na nejnižší úroveň za čtyři roky a trhy teď řeší, co to může znamenat pro inflaci, zahraniční obchod i další kroky americké centrální banky.

Zelenskyj: Ukrajina vstoupí do EU v roce 2027

Ukrajina chce vstoupit do Evropské unie (EU) v roce 2027, napsal na sociální síti X ukrajinský prezident Volodymyr Zelenskyj po telefonickém rozhovoru s několika evropskými představiteli. Oznámil jim, že Ukrajina tvrdě pracuje na dosažení důstojného míru. Vstup do EU považuje za jednu z bezpečnostních záruk.

Kvůli požáru v hotelu ve francouzských Alpách evakuovali stovky lidí

Téměř tři stovky lidí musely být evakuovány kvůli nočnímu požáru v luxusním hotelu v zimním středisku Courchevel ve francouzských Alpách. Uvedla to dnes francouzská média, podle nichž s ohněm stále bojuje více než stovka hasičů. Čtyři z nich mají lehká zranění, hoteloví hosté vyvázli bez újmy.

Pád letadla zabil zástupce šéfa vlády Maháráštry Adžita Pavara

Zástupce šéfa vlády indického státu Maháráštra Adžit Pavar zemřel při pádu menšího letadla, které mířilo do jeho domovského regionu. Nehoda se stala ve středu ráno u města Baramati, které Pavar zastupoval a kde měl mít veřejný program před místními volbami.

Španělsko chce legalizovat pobyt půl milionu migrantů bez dokladů

Španělská vláda schválila plán, který má dát legální status statisícům lidí bez povolení k pobytu. Opatření se dotkne hlavně migrantů z Latinské Ameriky a má pomoci ekonomice i trhu práce. Opozice varuje před náporem další migrace a přetížením veřejných služeb.

Kašmírský šafrán zažívá jednu z nejhorších sklizní v historii

Kašmírští pěstitelé šafránu počítají další ztracenou sezonu. Pole letos kvetla jen pár dní a úroda podle farmářů spadla pod deset procent běžného stavu. Tradiční plodina, která po staletí živila tisíce rodin, se dostává na hranici přežití. Na vině je sucho, výkyvy počasí i dlouhodobé zanedbání péče o krajinu.

Švédsko terorizují mladiství kriminálníci. Vláda chce kvůli gangům snížit trestní odpovědnost na 13 let

Švédská vláda pokračuje v přípravách zákona, který by v mimořádně závažných případech snížil věk trestní odpovědnosti z dosavadních 15 na 13 let. Reaguje tím na rostoucí problém organizovaného zločinu a stále častější řádění gangů, které využívají k páchání násilných trestných činů děti.
Reklama
Reklama
Reklama
Reklama