Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Pohřeb zavražděné dívky ve Francii doprovázely protesty proti selhání úřadů

Ve francouzském městečku Fleurance se v pátek konal pohřeb jedenáctileté Lyhanny, jejíž vražda otřásla celou zemí. Smutečního obřadu se kromě rodiny zúčastnily stovky místních obyvatel. Před radnicemi v regionu Gers vlály vlajky na půl žerdi a starostové vyzvali veřejnost k pietním shromážděním na podporu dívčiny rodiny.

Na sto tisíc lidí přišlo na první pochod komunity LGBT+ v Tel Avivu od roku 2023

Na sto tisíc lidí se v pátek v Tel Avivu podle místních úřadů účastnilo takzvaného pochodu hrdosti komunity LGBT+, šlo o první Pride parade v Tel Avivu od října 2023, kdy útokem teroristického hnutí Hamás začala válka v Pásmu Gazy. Informoval o tom server The Times of Israel (ToI). Některým lidem policie zabránila v účasti na tomto pochodu, protože přišli s protivládními symboly.

Kryptoburzy vydělaly na horečce kolem akcií SpaceX

Vstup SpaceX na burzu přitáhl pozornost i mimo tradiční finanční trhy. Kryptoburzy před IPO nabídly obchodníkům rizikové deriváty, přes které mohli sázet na budoucí cenu akcií firmy. Do těchto produktů přitekly miliardy dolarů ještě předtím, než se akcie SpaceX začaly veřejně obchodovat.

Izrael opět bombardoval jih Libanonu s tím, že Hizballáh porušuje příměří

Izraelská armáda dnes opět bombardovala jih Libanonu poté, co vyzvala obyvatele dvou desítek obcí v oblasti k evakuaci. Zdůvodnila to tím, že libanonské militantní hnutí Hizballáh opakovaně porušilo příměří, informovala agentura AFP s odvoláním na libanonskou státní tiskovou agenturu NNA. Izraelská armáda ráno na sociální síti X arabsky vyzvala k evakuaci obyvatele 14 obcí v okrese Nabatíja a šesti v okrese Džazín. Uvedla také, že Hizballáh "opakovaně porušil příměří" a že proti němu zasáhne. Předtím se rozezněly varovné sirény na severu Izraele, podle izraelské armády kvůli dronovým útoků z Libanonu.

Úbytek včel ohrožuje lidské zdraví i úrodu

Včely nejsou důležité jen pro výrobu medu. Jejich úbytek může mít přímé dopady na lidské zdraví, protože ovlivňuje dostupnost ovoce, zeleniny a dalších potravin bohatých na důležité živiny. Nejcitelněji se to projevuje v odlehlých oblastech, kde jsou lidé závislí především na vlastní zemědělské produkci.

Švýcaři budou hlasovat o omezení počtu obyvatel

Švýcarsko čeká referendum, které může výrazně zasáhnout do jeho migrační politiky i vztahů s Evropskou unií. Voliči budou rozhodovat, zda má země zastropovat počet obyvatel na 10 milionů. Firmy varují, že přísnější pravidla pro přistěhovalectví by mohla poškodit konkurenceschopnost jedné z nejbohatších ekonomik světa.

Cizí rozvědky podle Číny provádějí podmořskou špionáž pomocí želv a ryb

Zahraniční rozvědky využívají želvy a ryby vybavené senzory ke sběru citlivých dat a mapování podmořských zón čínského pobřeží. V pátek to podle agentury AFP uvedlo čínské ministerstvo státní bezpečnosti v příspěvku na sociálních sítích nazvaném V hlubinách moře se proudy chvějí. Rozvědky podle Pekingu používají i další nové špionážní vybavení a čínští rybáři by proto měli být ostražití a hlásit veškeré podezřelé předměty, které na moři naleznou.

Ukrajinský útok způsobil požár v ruském přístavu, jeden člověk zemřel

Ukrajinský dronový útok v noci na dnešek způsobil požár v přístavu Těmrjuk v jihoruském Krasnodarském kraji. Jeden člověk zemřel a tři další utrpěli zranění, informoval gubernátor Veniamin Kondratěv. Další útok podle místních úřadů způsobil požár v průmyslovém areálu v jihoruské Volgogradské oblasti, podrobnosti však zatím nejsou k dispozici, napsala agentura Reuters.

Ve Venezuele byl zabit šéf gangu Tren de Aragua, uvedl Trump. Caracas akci koordinoval s USA

Při společné americko-venezuelské operaci byl zabit šéf venezuelského gangu Tren de Aragua zvaný Niňo Guerrero, uvedl dnes na sociální síti Truth Social americký prezident Donald Trump. Informaci posléze potvrdila venezuelská vláda, podle níž byl Guerrero zabit na jihovýchodě Venezuely. Deník El País dnes napsal, že se to mohlo stát při velké operaci venezuelské armády před třemi dny u hranic s Brazílií a Guyanou.

Akcie SpaceX jsou na burze, předběžně naznačují růst alespoň o 28 procent

Na trhu Nasdaq ve Spojených státech jsou ode dneška veřejnosti k dispozici akcie americké společnosti SpaceX, kterou založil a vede podnikatel Elon Musk. V primární veřejné nabídce akcií (IPO) podnik získal 75 miliard dolarů (1,57 bilionu Kč), jde tak o největší IPO všech dob. Předběžné propočty ukazují, že akcie by mohly v úvodu obchodování zpevnit alespoň o 28 procent na 174 dolarů za kus, uvedla agentura Reuters.

Thajská princezna zemřela po letech v komatu

Thajská princezna Bajrakitiyabha Narendira Debyavati, nejstarší dcera krále Mahy Vajiralongkorna, zemřela ve věku 47 let. Oznámil to v pátek thajský královský palác. Princezna byla podle oficiálního prohlášení dlouhodobě vážně nemocná a téměř čtyři roky strávila v bezvědomí.

Evropa mizí pod betonem. Přírodu ztrácí rychleji, než se myslelo

Evropa přichází o krajinu výrazně rychleji, než ukazují oficiální statistiky. Nová studie odhalila, že skutečný rozsah úbytku půdy je téměř dvojnásobný oproti dosavadním odhadům. Vědci upozorňují, že pod betonem, asfaltem a novou zástavbou každoročně mizí mnohem více přírody i zemědělské půdy, než si evropské státy dosud uvědomovaly.

Ukrajinské a ruské úřady hlásí mrtvé a zraněné po dronových útocích nepřítele

Ruské útoky v ukrajinské Sumské oblasti v noci na dnešek zabily železničářku a další zranily. Dva mrtvé hlásí úřady v ruské Brjanské oblasti. Ukrajinské drony útočily také v Tatarstánu a zranily tři lidi, informoval šéf regionu Rustam Minnichanov. Ukrajinská armáda ohlásila zásah dvou ruských rafinérií a chemičky.

Nigerijská armáda za rok zabila přes 13.000 teroristů, tvrdí prezident Tinubu

Nigerijská armáda v uplynulém roce zabila více než 13.000 teroristů, prohlásil dnes prezident země Bola Tinubu. Zároveň podle něj od jeho nástupu do funkce v roce 2023 klesl počet obětí islamistického povstání o 81 procent. Informovala o tom agentura AFP.

Velké solné jezero skrývá podzemní zásoby sladké vody

Pod vysychajícím Velkým solným jezerem v americkém Utahu se nachází mnohem větší zásoba sladké vody, než se dosud předpokládalo. Vědci nově zmapovali podzemní systém, který sahá několik kilometrů pod dno jezera a může významně ovlivnit pohled na fungování této unikátní krajiny i možnosti boje s prachovým znečištěním.
Reklama
Reklama
Reklama
Reklama