Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Rostoucí ceny plynu nutí rodiny v Asii vařit na dřevě

Rostoucí ceny plynu na vaření začínají v části Asie ohrožovat zdraví lidí i snahy o čistší domácí energie. Kvůli krizi kolem Íránu se palivo pro mnoho rodin stává příliš drahé a domácnosti se vracejí k topení a vaření na dřevě.

KOMENTÁŘ: Trump letí do Číny hlavně dělat byznys. Akcionáře těchto firem to potěší

Otázky lidských práv? Válka na Ukrajině? Tchaj-wan? Ne. Americký prezident Donald Trump se při návštěvě Číny pravděpodobně vyhne většině citlivých témat. Žádná převratná politická dohoda se nečeká. Složení pasažérů Air Force One ukazuje, že půjde hlavně o byznys.

Britský premiér Starmer varuje před chaosem, pokud by byl sesazen

Britský premiér Keir Starmer, který čelí sílícímu tlaku členů vlády i poslanců své vládní Labouristické strany, dnes slíbil pokračovat s plánem reforem a varoval před chaosem, pokud by byl sesazen. Informovala o tom agentura Reuters. Starmer se dnes krátce sešel s ministrem zdravotnictví Wesem Streetingem, který je považován za možného premiérova konkurenta. Britská média včetně veřejnoprávní BBC si povšimla, že schůzka byla mimořádně krátká, trvala méně než 20 minut.

Moskva hlásí noční sestřelení 286 ukrajinských dronů, Kyjev 111 ruských strojů

Ruská protivzdušná obrana v noci zlikvidovala 286 ukrajinských dronů, oznámilo dnes na platformě Telegram ministerstvo obrany v Moskvě. Ukrajinské letectvo informovalo o zneškodnění 111 ruských bezpilotních letounů ze 139 strojů, které Rusko na Ukrajinu podle něj vyslalo v úterý večer a v noci na dnešek. Ruské regionální úřady přitom hlásí škody v podnicích v Krasnodarském kraji, Jaroslavské oblasti a v závodě na zpracování plynu v Astrachaňské oblasti.

Válka s Íránem už USA vyšla na 29 miliard dolarů

Válka s Íránem vyjde Spojené státy draho. Zatím stála USA 29 miliard dolarů (zhruba 600 miliard korun). Její konec je přitom v nedohlednu kvůli sporným otázkám ohledně íránského jaderného programu a Hormuzského průlivu. Ceny ropy tak pravděpodobně v nadcházejících týdnech setrvají nad 100 dolary za barel, predikuje Mezinárodní agentura pro energii (IEA).

Novým šéfem amerického imigračního úřadu ICE se stane Venturella

Novým úřadujícím ředitelem amerického Úřadu pro imigraci a cla (ICE) se stane jeho dlouholetý představitel David Venturella, který v minulosti pracoval pro soukromou vězeňskou společnost. Administrativa prezidenta Donalda Trumpa to oznámila v úterý. Rozhodnutí přichází v době, kdy se ministerstvo vnitřní bezpečnosti snaží utlumit intenzivní pozornost médií vyvolanou mimo jiné protiimigračními zásahy v Minneapolisu, kde imigrační agenti v lednu zastřelili dva Američany. Píše o tom deník The New York Times (NYT).

Trump zahájí třídenní návštěvu Číny, jednat bude o Íránu a obchodním příměří

Americký prezident Donald Trump přijede dnes večer do Číny, návštěva Pekingu potrvá tři dny. Očekává se, že šéf Bílého domu bude tlačit na čínského prezidenta Si Ťin-pchinga ohledně ukončení čínské podpory Íránu. Dále se předpokládá, že se Trump bude snažit o zmírnění obchodního napětí mezi oběma zeměmi. K Trumpovi se podle stanice BBC připojí také 17 šéfů významných amerických podniků. Půjde o první cestu hlavy Spojených států do Číny od roku 2017.

Jsme svobodní. Venezuela odmítá stát se 51. státem USA

Nemáme v plánu stát se 51. státem USA, uvedla úřadující venezuelská prezidentka Delcy Rodríguez poté, co její americký protějšek Donald Trump znovu naznačil, že by se jeho administrativa mohla pokusit jihoamerickou zemi anektovat.

Rubio doprovází Trumpa do Číny, i když je na jejím sankčním seznamu

Americký ministr zahraničí Marco Rubio doprovází prezidenta Donalda Trumpa na cestě do Pekingu navzdory tomu, že na něj Čína v minulosti uvalila sankce. Čínské úřady tento problém vyřešily změnou přepisu jeho jména, uvedla agentura AFP.

Saúdská Arábie tajně zaútočila na Írán

Saúdská Arábie podnikla během války na Blízkém východě několik neveřejných úderů na území Íránu. Šlo o odvetu za útoky, které zasáhly saúdské království. Rijád tím poprvé přímo vojensky zasáhl proti svému hlavnímu regionálnímu rivalovi na jeho vlastním území.

Nový Zéland změní klimatický zákon, který zastaví žaloby proti firmám

Novozélandská vláda chce upravit klimatický zákon tak, aby firmy nečelily občanským žalobám za škody spojené se změnou klimatu. Zásah se dotkne i přelomového sporu aktivisty Mike Smitha proti velkým producentům emisí. Kritici mluví o ochraně korporací, vláda naopak tvrdí, že brání ekonomickou jistotu.

Írán si upevňuje kontrolu nad Hormuzským průlivem

Irák a Pákistán si u Íránu zajistily průjezd tankerů s ropou a zkapalněným zemním plynem Perským zálivem. Dohody ukazují, jak silnou páku má Teherán nad jednou z nejdůležitějších energetických tras světa. Krize kolem Hormuzského průlivu už zvedá ceny ropy i LNG a tvrdě dopadá hlavně na asijské ekonomiky.

Král Karel oslavil 50 let od založení The King’s Trust

Charitativní organizace založená králem Karlem na podporu mladých lidí slaví 50 let od svého vzniku. Výroční večer v londýnské Royal Albert Hall spojil členy královské rodiny, známé osobnosti i lidi, kterým projekt během let pomohl změnit život.

České hokejistky převezme Američan Brian Idalski

Česká ženská hokejová reprezentace vstupuje do nové éry. Národní tým po čtyřech letech opouští kanadská trenérka Carla MacLeod a její místo zaujme Američan Brian Idalski. Vedení svazu oznámilo změnu v úterý po rozhodnutí výkonného výboru. Idalski naposledy vedl Vancouver v profesionální ženské soutěži PWHL.

Texas žaluje Netflix za to, že bez souhlasu sbírá data uživatelů včetně dětí

Společnost Netflix čelí v Texasu žalobě, kterou podal generální prokurátor Ken Paxton. Ten viní streamovací společnost z neoprávněného sběru dat o dětech i dospělých a používání „návykových“ prvků, které mají uživatele udržet co nejdéle na platformě.
Reklama
Reklama
Reklama
Reklama