Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

EU díky reformám uvolní Maďarsku přes 16 miliard zmrazených eur

EU uvolní Maďarsku z evropských fondů celkem 16,4 miliardy eur zmrazených za předchozí vlády Viktora Orbána. Brusel tak učiní s ohledem na pokrok, kterého Maďarsko dosáhlo či ještě dosáhne v oblasti reforem pod vedením nové vlády, oznámila dnes podle tiskových agentur předsedkyně Evropské komise (EK) Ursula von der Leyen.

Věk migrantů přicházejících do Británie bude od příštího roku rozpoznávat AI

Velká Británie plánuje od příštího roku nasadit na hranicích technologii využívající umělou inteligenci k odhadu věku migrantů. Cílem systému je odhalit dospělé osoby, které se při žádosti o azyl vydávají za děti.

Kolumbijci míří k urnám, volby rozhodnou o budoucnosti země

Kolumbie si v neděli zvolí nového prezidenta. Volby se proměnily v souboj mezi stoupenci levicového kurzu současné vlády a politiky, kteří slibují tvrdší postup proti násilí, nižší daně a podporu ekonomiky. Průzkumy zatím nenaznačují jasného vítěze.

Znečištěný vzduch brzdí růst dětských plic

Znečištěné ovzduší může zpomalovat růst plic u dětí a jeho dopady se mohou táhnout až do rané dospělosti. Britští vědci sledovali tisíce lidí narozených v okolí Bristolu a zjistili, že kvalita vzduchu v dětství souvisí s vývojem plicních funkcí.

Maďarská policie uvedla, že nevidí důvod zakázat pochod Budapest Pride

Maďarská policie dnes uvedla, že nevidí důvod zakázat pochod hrdosti plánovaný v Budapešti na příští měsíc. Informuje o tom agentura AFP, podle které jde o obrat oproti loňsku, kdy tato akce na podporu komunity LGBT+ byla z iniciativy vlády tehdejšího národněkonzervativního premiéra Viktora Orbána oficiálně zakázaná.

Česká ekonomika rostla rychleji, než se čekalo

Česká ekonomika v prvním čtvrtletí zrychlila víc, než naznačoval původní odhad statistiků. Hrubý domácí produkt meziročně vzrostl o 2,2 procenta, mezičtvrtletně o 0,2 procenta. Růst táhly hlavně spotřeba domácností a investice, slabší stránkou zůstal zahraniční obchod.

Nicolas Cage si po letech oficiálně změnil jméno

Nicolas Cage používá své jméno už desítky let. Teprve nyní ale herec přiznal, že jeho umělecké jméno se stalo i jeho skutečným jménem. Rozhodnutí podle něj souvisí s vlastní identitou i snahou vystoupit ze stínu slavného příjmení.

V nemocnici v Římě je lékařka, která byla v Kongu v kontaktu s pacienty s ebolou

V nemocnici v Římě je v izolaci lékařka, která v Kongu přišla do kontaktu s pacienty s ebolou, nemá ale žádné příznaky, informovala dnes agentura ANSA. Italské ministerstvo zdravotnictví zároveň zdůraznilo, že v Itálii nyní nejsou žádné případy eboly a že riziko výskytu v dalších dnech je velmi nízké. Místní média také dnes informovala, že italská premiérka Giorgia Meloni požádala Evropskou unii o posílení koordinovaných hraničních kontrol osob přijíždějících z oblastí s výskytem eboly.

Rumunský prezident žádá mezinárodní reakci poté, co v jeho zemi dron zasáhl dům

Rumunský prezident Nicušor Dan vyzval ke koordinované mezinárodní reakci kvůli zásahu obytného domu ruským dronem v jeho zemi, incident z dnešní noci označil za bezprecedentní. Bukurešť si kvůli tomu už předvolala ruského velvyslance, informuje agentura Reuters.

ECB čeká těžké rozhodnutí. V sázce je její pověst

Tvůrci politik Evropské centrální banky (ECB) čelí dilematu – zvyšovat úrokové sazby pod hrozbou recese, nebo je nechat stabilní a riskovat nekontrolovaný růst inflace. Nakonec možná nebude třeba rychle měnit měnovou politiku díky očekáváním na trzích.

Raketa společnosti Blue Origin explodovala při testu

Raketa New Glenn společnosti Blue Origin miliardáře Jeffa Bezose explodovala při testu na startovací rampě, informují tiskové agentury. Veškerý personál je v bezpečí, uvedl Bezos na sociální síti X s tím, že je příliš brzy na určení příčiny výbuchu.

Ruský dron v Rumunsku u hranic s Ukrajinou zasáhl dům a zranil dva lidi

Ruský dron v noci na dnešek během útoku proti Ukrajině zasáhl na jihovýchodě Rumunska desetipatrový panelový dům a lehce zranil dva lidi. Informovaly o tom rumunské úřady a NATO. Na budově ve městě Galati u hranic s Ukrajinou jsou značné škody. Rumunské ministerstvo obrany uvedlo, že ruský dron se zřítil na střechu domu, explodoval a způsobil požár. Diplomacie incident označila za závažnou a nezodpovědnou eskalaci ze strany Moskvy. Agentura Reuters uvádí, že je to první případ od začátku ruské války proti Ukrajině, kdy dron v Rumunsku zasáhl hustě zabydlenou oblast a někoho zranil.

Trump teď nedá dohodě s Íránem zelenou, zchladil očekávání Vance

Americký viceprezident J. D. Vance ve čtvrtek prohlásil, že USA a Írán učinily pokrok směrem k mírové dohodě, prezident Donald Trump ji však není připraven schválit. Nutné podle něj bude vyřešit několik sporných bodů, z nichž některé se týkají íránského jaderného programu.

Rakousko izolovalo člověka s podezřením na ebolu

Rakouské úřady řeší možné zavlečení eboly do země. Člověk, který se vrátil z Ugandy, má příznaky odpovídající nákaze, první test ale infekci nepotvrdil. Lékaři teď čekají na druhý rozbor a hygienici zjišťují, s kým byl pacient v kontaktu.

Netanjahu nařídil armádě převzít kontrolu nad 70 procenty Pásma Gazy

Izraelský premiér Benjamin Netanjahu rozkázal armádě, aby ignorovala podmínky říjnového příměří a převzala kontrolu nad 70 procenty Pásma Gazy. Podle agentury AFP to prohlásil ve videu vysílaném v jedné z místních televizí. Izrael momentálně podle Netanjahua ovládá 60 procent tohoto palestinského území. To je více, než předpokládala dohoda o příměří z loňského října.
Reklama
Reklama
Reklama
Reklama