-4.6 C
Czech
Úterý 6. ledna 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Seriál Hannah Montana slaví 20 let. Miley Cyrus připomněla svou roli ikonickým účesem

Miley Cyrus se objevila na filmovém festivalu v Palm Springs s účesem, který okamžitě připomněl éru Hannah Montana. Zpěvačka zároveň potvrdila, že na plánech k 20. výročí seriálu se pracuje. Detaily si zatím nechává pro sebe. Fanoušci tak mohou jen čekat, kdy přijde další oznámení.

Rozmach umělé inteligence přináší větší zátěž pro životní prostředí

Umělá inteligence se rychle stává běžnou součástí našeho života. Zároveň s její oblibou roste i ekologická stopa. Datová centra spotřebují stále víc energie a vody a bez jasných pravidel hrozí, že technologický boom zpomalí plnění klimatických cílů.

Ve Francii za zavřenými dveřmi soudí učitele tance, co zneužil desítky žen

Před soudem v jihofrancouzském městě Aix-en-Provence stanul muž obviněný z dlouhodobého omamování a sexuálního zneužívání žen, přičemž některé z útoků si měl tajně natáčet. Proces, který začal za zavřenými dveřmi, patří k nejzávažnějším případům sexuálního násilí projednávaným ve Francii v posledních letech.

Papež Lev XIV. uzavřel svatý rok 2025

Zavřením Svaté brány v bazilice svatého Petra dnes papež Lev XIV. symbolicky ukončil svatý rok 2025. Do Říma během jubilea dorazily desítky milionů věřících a Vatikán už oznámil i termín dalšího mimořádného jubilea.

Nejnižší mzda v roce 2026 vzrostla na 22 400 korun

Od 1. ledna 2026 roste minimální mzda na 22 400 korun měsíčně, při plném úvazku 40 hodin týdně to odpovídá 134,40 koruny na hodinu. Změna platí pro celý rok 2026 a promítne se do výdělků lidí na nejnižších mzdách i do mzdových rozpočtů zaměstnavatelů.

Izrael bombardoval Libanon, podle prezidenta ohrožuje zasedání komise o příměří

Izrael provedl další vzdušné útoky na jižní Libanon. V noci na dnešek bombardoval třípatrovou budovu ve třetím největším pobřežním městě Sidon, poblíž nemocnice Ráí. Libanonský prezident Joseph Aún útok odsoudil jako úmyslnou snahu Izraele zabránit zasedání výboru pro monitorování příměří mezi Izraelem a militantním hnutím Hizballáh, které se má uskutečnit tuto středu. Napsal to libanonský deník L'Orient-Le Jour (OLJ).

Machado ocenila útok USA na Venezuelu jako velký krok pro lidstvo a svobodu

Šéfka venezuelské opozice a nositelka Nobelovy ceny za mír María Corina Machado v rozhovoru se stanicí Fox News uvítala intervenci Spojených států ve Venezuele jako velký krok pro lidstvo a svobodu. Do Venezuely se chce vrátit co nejdříve. Prohlásila, že ze své vlasti, která disponuje největšími ropnými zásobami na světě, hodlá učinit energetické centrum Ameriky. Speciální síly USA v sobotu zaútočily na Venezuelu a unesly jejího prezidenta Nicoláse Madura do USA, kde čelí obviněním z podílu na pašování drog do země.

Trump slíbil přístup k venezuelskému ropnému bohatství a investoři na to slyší

Akcie energetických gigantů rostou po únosu venezuelského prezidenta Nicoláse Madury. Investoři jsou optimističtí, americký prezident Donald Trump totiž uvedl, že USA budou jihoamerickou zemi dočasně řídit, a že uvolní obrovské zásoby její ropy.

U prezidentského paláce v Caracasu létaly drony a střílelo se

U prezidentského paláce v Caracasu se v pondělí večer objevily neidentifikované bezpilotní letouny a ozývala se střelba a výbuchy, když proti dronům zasáhly bezpečnostní složky. Napsala to dnes ráno agentura AFP a web Infobae s odvoláním na svědky. Incident se stal dva dny poté, co autoritářského prezidenta Nicoláse Madura v sobotu unesly americké jednotky do Spojených států. Venezuelské úřady později uvedly, že policie pouze sáhla k varovným výstřelům proti dronům, které v oblasti letěly bez povolení.

Kolumbie je velmi nemocná. Trump pohrozil útokem

Americký prezident Donald Trump naznačil možný vojenský úder na Kolumbii poté, co nařídil únos venezuelského diktátora Nicoláse Madura. Kolumbijského prezidenta Gustava Petra obvinil ze zapojení do obchodu s kokainem. Petro pohrozil, že se v případě útoku sám chopí zbraně.

Úřady v Rusku a na Ukrajině hlásí mrtvé a raněné po vzájemných dronových útocích

Jeden člověk přišel o život a dva lidé utrpěli zranění při ukrajinském dronovém útoku v ruské Tverské oblasti, uvedl dnes úřad jejího gubernátora Vitalije Koroljova. Dva lidé zahynuli při náletech ukrajinských dronů v Belgorodské oblasti na západě Ruska, informoval tamní gubernátor Vjačeslav Gladkov. Tři mrtvé a sedm raněných si vyžádaly ruské útoky v ukrajinských regionech, napsal server Ukrajinska pravda s odvoláním na úřady v Doněcké, Chersonské a Záporožské oblasti na východě a jihovýchodě země.

Maduro si pro boj s USA najal právníka Juliana Assange

Zadržený venezuelský prezident Nicolás Maduro stanul před soudem. V New Yorku ho bude hájit právník, který roky vedl obranu zakladatele WikiLeaks Juliana Assange. Případ otevírá otázky imunity hlav států, legality zásahu amerických sil i hranic americké jurisdikce.

Rodríguez se oficiálně stala prozatímní prezidentkou Venezuely

Venezuelská viceprezidentka Delcy Rodríguez se dnes po složení přísahy oficiálně stala prozatímní prezidentkou země, napsaly agentury. Do funkce se dostala poté, co v sobotu americké speciální síly zajaly autoritářského prezidenta Nicoláse Madura. Nejvyšší soud již dříve nařídil, aby převzala funkci hlavy státu.

Maduro u soudu v New Yorku odmítl veškerá obvinění, slyšení bude 17. března

Venezuelský prezident Nicolás Maduro se dnes před newyorským soudem označil za nevinného a odmítl veškerá obvinění z obchodování s drogami, informuje agentura AP. Termín dalšího slyšení dnes soudce Alvin Hellerstein stanovil na 17. března. Maduro spolu s manželkou Cillií Flores stanuli dnes poprvé před soudem na Manhattanu poté, co byli v sobotu v Caracasu zajati americkými speciálními silami a převezeni do USA. Při odchodu ze soudní síně se Maduro podle médií označil za válečného zajatce.
Reklama
Reklama
Reklama
Reklama