Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Rusko zesílí snahy o zničení všeho, co Ukrajině dodává Západ, řekl Lavrov

Rusko zesílí své snahy zničit všechno, co Ukrajině dodává Západ. Dnes to v rozhovoru s ruskou státní televizí řekl ministr zahraničí Sergej Lavrov. Vyloučil také možnost okamžitého zastavení bojů. Ukrajina se ruské agresi s pomocí Západu brání bezmála čtyři a půl roku.

Nigel Farage obhájil mandát. Jeho hlavním rivalem byla popelnice

Lídr britské strany Reform UK Nigel Farage vyhrál doplňovací volby v jihoanglickém přímořském letovisku Clacton, a vrátí se tak do britského parlamentu, informuje BBC. Politik v červenci po skandálu s nepřiznanými dary v hodnotě milionů liber oznámil, že se vzdává svého poslaneckého mandátu a bude se o něj znovu ucházet.

V Austrálii prudce ubývají obří sépie

V horní části Spencerova zálivu v Jižní Austrálii letos potápěči napočítali jen 44 obřích australských sépií. Ještě loni jich tam bylo více než 63 000 a v některých letech se jejich počet vyšplhal až ke stovkám tisíc. Za mimořádným propadem může stát rozsáhlý toxický vodní květ, který zasáhl tamní mořské prostředí.

Před požárem u chorvatského letoviska Omiš v noci uteklo 1000 lidí

Chorvatští hasiči od dnešní noci zasahují proti rozsáhlému požáru, který ohrožuje známé přímořské letovisko Omiš nedaleko Splitu. Před ohněm muselo utéct nejméně 1000 lidí, píší místní média. České ministerstvo zahraničí uvedlo, že evakuováno bylo 300 českých turistů. Hasiči proti požáru stále zasahují, situace se ve srovnání s nocí zlepšila, uvedl šéf hasičů Slavko Tucaković. Podle médií se několik desítek lidí zranilo, oběti na životech hlášené nejsou. Velký požár je hlášen i jižněji, na poloostrově Pelješac.

Německo kvůli požáru evakuovalo obec u hranic s Belgií, v Berlíně hořel výškový obytný dům

Němečtí záchranáři dnes kvůli lesnímu požáru evakuovali asi 2000 obyvatel obce Gey u hranice s Belgií, informuje server Západoněmeckého rozhlasu (WDR). Podle agentury DPA hasiči zasahují také u požáru obytného výškového domu nedaleko východoberlínského vlakového nádraží. Zranění utrpělo asi pět lidí.

Polsko překazilo plán na vraždu Američana, podle Tuska ho řídilo Rusko

Polské bezpečnostní složky zadržely ruského občana podezřelého z přípravy vraždy Američana ukrajinského původu. Premiér Donald Tusk tvrdí, že muže najaly ruské tajné služby. Zamýšlený útok se podařilo překazit krátce před jeho provedením.

Těžař bitcoinu Riot získal kontrakt za 9,1 miliardy dolarů

Společnost Riot Platforms uzavřela dvacetiletou smlouvu na poskytování výpočetní kapacity jedné z předních firem zabývajících se umělou inteligencí. Provozovatel bitcoinových dolů tak pokračuje v rozšiřování svého podnikání mimo těžbu kryptoměn.

Stíhačky NATO sestřelily dron nad Lotyšskem

Lotyšská armáda dnes nad ránem oznámila, že stíhačky NATO sestřelily dron ve vzdušném prostoru země. Finsko v podobnou dobu omezilo letecký a lodní provoz na východě Finského zálivu. Do vzdušného prostoru zemí sousedících s Ruskem či Ukrajinou letos opakovaně pronikly bezpilotní letouny zapojené do Ruskem vyvolané války na Ukrajině.

Britská ekonomika ve druhém čtvrtletí zpomalila na 0,4 procenta

Britská ekonomika pokračovala ve druhém čtvrtletí v růstu, její tempo však zpomalilo. Hrubý domácí produkt se od dubna do června zvýšil o 0,4 procenta po růstu o 0,6 procenta v prvních třech měsících roku. Výsledek odpovídal očekávání ekonomů.

Fulham odešel ze hřiště, Málaga kopla penaltu do prázdné branky

Přípravný zápas Fulhamu s Málagou skončil nevídaným zmatkem. Po remíze 2:2 zamířili hosté do šaten, zatímco domácí poslali penaltu do prázdné branky a začali slavit zisk trofeje Costa del Sol.

Maersk hlásí silný zisk, zároveň varuje: Světové dopravě dochází kapacita!

Geopolitické otřesy zatím globální lodní dopravu nezasáhly, omezené kapacity přístavů a kamionové dopravy by ale mohly vést ke zpoždění dodávek a k růstu sazeb za přepravu. V televizi CNBC to dnes řekli šéfové dvou velkých světových kontejnerových přepravců – dánské firmy Maersk a německé Hapag-Lloyd. Obě firmy také zveřejnily výsledky hospodaření za druhé čtvrtletí, podle kterých se Maersku dařilo výrazně lépe.

V letadle, které Trump při odletu ze summitu NATO opustil, zůstali dva ministři

Dva členové kabinetu amerického prezidenta Donalda Trumpa zůstali při odletu ze summitu NATO v Turecku v letounu, který prezident z bezpečnostních důvodů opustil, informoval zpravodajský server CBS News.

Miliardový jackpot v loterii Powerball padl. Zatím neznámý šťastlivec vsadil v Illinois

Americká loterie Powerball má nového miliardáře. Výherní tiket se ziskem jackpotu ve výši 1,04 miliardy dolarů (zhruba 23 miliard korun) byl prodán ve státě Illinois. Jde o nejvyšší hlavní výhru v loterii od loňského roku.

Zemětřesení v Kolumbii má dosud 265 obětí, 496 lidí se pohřešuje

Pondělní zemětřesení v Kolumbii, nejsilnější za téměř padesát let, si dosud vyžádalo nejméně 265 obětí na životech, dalších 496 lidí se pohřešuje. Zranění utrpělo téměř 3500 lidí. Novinářům to ve středu večer tamního času (v noci na dnešek SELČ) podle agentur řekl kolumbijský prezident Abelardo de la Espriella. Současně oznámil záměr vyhlásit v zemi stav ekonomické nouze.

Rusko zaútočilo na přístav Izmajil, úřady hlásí dva mrtvé v Oděské oblasti

Strojvedoucí a jeho pomocník zahynuli při útoku ruského dronu na osobní vlak v Oděské oblasti na jihu Ukrajiny, 340 cestujících se podařilo evakuovat do bezpečí, oznámily dnes ukrajinské železnice. Rusko v noci na dnešek zaútočilo na ukrajinský říční přístav Izmajil v Oděské oblasti na hranicích s Rumunskem, kde vypukl požár a vznikly škody, uvedl krizový štáb okresní státní správy. Zranění utrpěla 18letá dívka, informoval náčelník oblastní správy Oleh Kiper. Ukrajinská obrana zneškodnila 111 ze 133 ruských dronů, tvrdí ukrajinské letectvo.
Reklama
Reklama
Reklama
Reklama