Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Macron poprvé jednal s papežem Lvem XIV. ve Vatikánu, mluvili o konfliktech

Francouzský prezident Emmanuel Macron dnes poprvé jednal ve Vatikánu s papežem Lvem XIV., píší agentura AFP a italská média. Vatikán k schůzi uvedl, že francouzský prezident jednal s papežem a vatikánskými představiteli o konfliktech ve světě. Macron k jednání řekl, že s papežem mají totožné přesvědčení, že usilovat o mír je povinností. Očekávalo se, že jednání se budou týkat mezinárodních krizí, války na Blízkém východě a situace v Libanonu.

Meloni varuje před poplatky v Hormuzském průlivu

Plán Íránu vybírat poplatky od lodí proplouvajících Hormuzským průlivem může zasáhnout světový obchod i dodávky energií. Italská premiérka Giorgia Meloni proto varovala, že podobný krok by mohl změnit obchodní toky a přinést citelné ekonomické dopady.

Kraken otevřel kryptu cestu k účtu u Fedu

Kryptoměnová burza Kraken získala přístup k účtu u americké centrální banky. Jde o první případ, kdy podobný účet získala firma z kryptosektoru, a otevírá to cestu k užšímu propojení digitálních aktiv s tradičním finančním systémem.

Stín, nebo smrt. Vedra už překračují naše limity, šokovalo vědce

Často se mluví o neobyvatelnosti planety v důsledku klimatických změn v budoucnosti. Podle nové studie však takové podmínky nastávají už během těch nejhorších vln veder. Jsme náchylnější k rostoucím teplotám, než se dosud myslelo, varují odborníci. Sami přiznávají, že si budoucnost zatím nedokážou představit.

Kolem jednání USA a Íránu panuje nejistota, Teherán žádá klid zbraní v Libanonu

Nejistota stále panuje kolem na dnešek či sobotu plánovaných mírových jednání mezi Spojenými státy a Íránem v pákistánském Islámábádu, píše stanice BBC. Teherán totiž dal už ve čtvrtek najevo, že účast íránských zástupců závisí na dodržování příměří ve všech oblastech Blízkého východu, včetně Libanonu. To však Izrael porušuje svými nepřestávajícími údery na cíle proíránského libanonského hnutí Hizballáh. Stanice NBC dnes informovala, že poblíž pákistánské letecké základny Nur Chán byl spatřen transportní letoun amerického letectva.

Ukrajinské úřady hlásí dva mrtvé po ruských nočních útocích

Ruské útoky v noci na dnešek v ukrajinské Dněpropetrovské oblasti zabily dva lidi, oznámil ráno na telegramu šéf regionální vojenské správy Oleksandr Hanža. V jihoukrajinském Chersonu je po ruském dronovém útoku zraněná seniorka, o dvou raněných v Sumské oblasti na severovýchodě země informovali ukrajinští záchranáři. Obětí náletu ukrajinských dronů se stal civilista ve Volgogradké oblasti, tvrdí ruské úřady.

Lídryně tchajwanské opozice Čcheng Li-wen se setkala s čínským prezidentem

Čínský prezident Si Ťin-pching se v pátek v Pekingu setkal s předsedkyní hlavní tchajwanské opoziční strany Kuomintang, Čcheng Li-wen. Jde o první návštěvu úřadující hlavy Kuomintangu v Číně za posledních deset let.

Astronauti mise Artemis II se vrací na Zemi, průlet atmosférou bude kritický

Mise Artemis II, při které první lidé od 70. let minulého století obletěli Měsíc, v noci na sobotu SELČ ukončí svou více než milion kilometrů dlouhou cestu. Čtveřice astronautů v kosmické lodi Orion proletí závratnou rychlostí atmosférou a pokud vše půjde podle plánu, dopadne do Tichého oceánu nedaleko západoamerického San Diega.

Izraelem v noci zněly sirény, z Libanonu jsou zprávy o zraněných

Izraelem v noci na dnešek zněly sirény varující před vzdušným útokem libanonského proíránského hnutí Hizballáh. Informoval o tom server The Times of Israel (ToI), podle něhož nejsou hlášena žádná zranění. Libanonská média naopak po izraelském útoku informovala o zraněných lidech a poničených civilních domech, uvedla BBC. Šéfka diplomacie Evropské unie Kaja Kallasová vyzvala k ukončení bojů v Libanonu.

Už mě to nebaví. Starmer kvůli účtům za energie přirovnal Trumpa k Putinovi

Britský premiér Keir Starmer prohlásil, že ho už nebaví sledovat, jak účty za energie v jeho zemi rostou kvůli krokům amerického a ruského prezidenta Donalda Trumpa a Vladimira Putina. Ceny ropy mírně vzrostly po oznámení o poškození energetické infrastruktury v Saúdské Arábii. Drží se však pod psychologickou hranicí 100 dolarů za barel.

Putin vyhlásil velikonoční příměří, Zelenskyj zmínil symetrické kroky

Ruský prezident Vladimir Putin vyhlásil na pravoslavné Velikonoce příměří na Ukrajině. Klid zbraní bude platit v sobotu 11. dubna od 16:00 moskevského času (15:00 SELČ) a v neděli 12. dubna po celý den, uvedla dnes státní agentura TASS. Ukrajinský prezident Volodymyr Zelenskyj následně na síti X uvedl, že jeho země je připravena na symetrické kroky a Kyjev letos navrhoval velikonoční příměří, podle čehož bude jednat. Ukrajina od února 2022 vzdoruje ruské invazi.

Poslali je na dostřel Íránu bez ochrany. Američtí přeživší vojáci promluvili

Vojáci, kteří přežili nejsmrtelnější útok na americké síly od začátku války s Íránem, zpochybnili vyjádření amerického ministra obrany Peta Hegsetha o tom, že protivzdušnou obranou náhodně pronikl dron. Podle nich byla základna v Kuvajtu špatně zabezpečená, přičemž jednotka nebyla na hrozby připravená.

Bílý dům varoval zaměstnance před sázením na predikčních trzích

Zaměstnanci Bílého domu dostali interní varování, aby nevyužívali neveřejné informace k sázení na predikčních trzích. Upozornění přišlo krátce po náhlé změně postoje prezidenta Donalda Trumpa k možnému útoku na íránskou infrastrukturu, která vyvolala podezření kolem načasovaných sázek.

Tornado Alley se posouvá na východ a zvyšuje riziko pro miliony lidí

Tornáda patří mezi nejničivější přírodní jevy v USA. Dlouho se spojovala hlavně s oblastí zvanou Tornado Alley ve střední části země. Teď se ale situace mění. Vědci upozorňují, že hlavní zóna se pomalu posouvá na východ, kde žije více lidí a kde jsou podmínky pro katastrofy složitější.

Chaos kolem vstupenek na MS ve fotbale 2026 rozčílil fanoušky

Fanoušci fotbalu zažili další zklamání při snaze získat vstupenky na mistrovství světa 2026 v USA, Kanadě a Mexiku. Poslední prodejní fáze se změnila v chaos. Lidé čekali dlouhé minuty ve frontě, která je nakonec dovedla na špatné místo. Mnozí přišli o šanci koupit lístky.
Reklama
Reklama
Reklama
Reklama