Reklama
14.1 C
Czech
Středa 25. března 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Drony letící z Ruska se zřítily v Estonsku a Lotyšsku

Dron, který přiletěl z Ruska, narazil dnes brzy ráno do komína estonské elektrárny Auvere, informovala estonská bezpečnostní služba (KaPo). Škody na elektrické síti incident nezpůsobil. Explozi dronu nad svým územím dnes nad ránem podle agentury DPA oznámilo také Lotyšsko.

Při útocích Izraele na jih Libanonu zemřelo dalších devět lidí

Nejméně devět lidí zahynulo v noci na dnešek při třech izraelských leteckých útocích na jihu Libanonu, informovala dnes podle AFP libanonská státní média. Izrael tam cílí na militantní proíránské hnutí Hizballáh, které rovněž vysílá rakety na sever Izraele. Při jednom z raketových útoků z Libanonu na sever Izraele zemřela v úterý večer 27letá Izraelka, napsal server The Times of Israel (ToI).

Matyáš Vojta po přestupu do Sparty mluví o splněném snu

Útočník Matyáš Vojta v rozhovoru pro Sport.cz popsal, jak prožívá přestup do Sparty, rekordní očekávání i první větší tlak od fanoušků. Dvaadvacetiletý reprezentant do 21 let bere angažmá na Letné jako splněný sen a chce důvěru splácet hlavně na hřišti.

Podezřelé sázky před Trumpovým oznámením. Na válce někdo vydělal miliony

Krátce před odložením útoků na íránskou energetickou infrastrukturu americkým prezidentem Donaldem Trumpem došlo na trhu s ropou k podezřelým sázkám na pokles cen za stovky milionů dolarů. Po oznámení skutečně klesly. Obchodníci, kteří očekávali pokles cen a prodali futures kontrakty těsně před oznámením, dosáhli obrovských zisků.

Po dronovém útoku hoří ruský přístav, v Belgorodu je 450.000 lidí bez proudu

Ukrajinské dronové útoky z noci na dnešek způsobily požár v ruském přístavu Usť-Luga v Baltském moři a připravily o dodávky elektřiny bezmála půl milionu lidí v příhraniční Belgorodské oblasti, uvedly ruské úřady. Protivzdušná obrana zničila 389 bezpilotních prostředků, uvedlo ministerstvo obrany v Moskvě. Podle ruské státní tiskové agentury TASS se jednalo o největší útok v posledním roce. Dronové údery podniklo také Rusko, v ukrajinské Černihivské oblasti je bez proudu 150.000 lidí. V Oděské oblasti zemřel člověk.

Meta dostala pokutu 375 milionů dolarů a chystá propouštění

Meta čelí v USA dalšímu tlaku. Porota v Novém Mexiku firmě uložila zaplatit 375 milionů dolarů za to, že podle žaloby nedokázala dostatečně chránit děti na svých platformách. Ve stejný den se uvnitř společnosti začaly šířit zprávy o práci z domova a očekávaném propouštění v některých týmech.

Trump mluví o mírových rozhovorech. Jednáte sami se sebou, vysmál se mu Írán

Americko-izraelská válka proti Íránu pokračuje, objevují se však zmatečné informace o jejím možném ukončení. Spojené státy podle zdrojů obeznámených se situací předaly Teheránu 15bodový mírový plán. Diskutuje se o tom, že mírové rozhovory by mohly proběhnout ve čtvrtek v Pákistánu. Americký prezident Donald Trump také řekl, že Írán souhlasil, že nikdy nebude mít jadernou zbraň. Íránská armáda se mu však vysmála s tím, že jedná sám se sebou.

Tonga vítá spolupráci s USA na průzkumu mořského dna

Nový premiér Tongy Lord Fakafānua označil dohodu se Spojenými státy o průzkumu hlubokomořských nerostů za vzrušující vývoj. Malý tichomořský stát se tak zapojuje do rostoucího zájmu o suroviny ukryté na dně oceánu. Ty mají hrát klíčovou roli v energetice i zelených technologiích.

Val Kilmer se s pomocí AI objeví ve filmu As Deep as the Grave

Val Kilmer se má znovu objevit na filmovém plátně. Tvůrci dramatu As Deep as the Grave dokončují jeho roli pomocí umělé inteligence, aby naplnili původní vizi projektu, na kterém se herec podílel ještě před svou smrtí v roce 2025.

Miley Cyrus znovu jako Hannah Montana, výročí seriálu oslaví speciál

Miley Cyrus si připomíná 20 let od premiéry seriálu Hannah Montana návratem ke své ikonické roli. Výroční speciál i slavnostní premiéra ukazují, že příběh o dvojím životě obyčejné dívky a popové hvězdy má pro fanoušky stále své místo.

Ministr zahraničí Maďarska Szijjártó přiznal, že s Ruskem o jednání EU komunikoval

Maďarský ministr zahraničí Péter Szijjártó potvrdil, že během neveřejných zasedání Evropské unie pravidelně komunikuje se svým ruským protějškem Sergejem Lavrovem. Reagoval tak na informace, podle nichž spolu oba politici hovoří i během přestávek na jednáních v Bruselu. Maďarská vláda přitom dříve podobná tvrzení odmítala jako nepravdivá.

Ruské útoky na Ukrajinu přerušily elektrické vedení mezi Moldavskem a Rumunskem

Ruské útoky na Ukrajinu přerušily klíčové elektrické vedení mezi Moldavskem a Evropou, uvedla dnes moldavská prezidentka Maia Sandu. Premiér Alexandru Munteanu vyzval občany k šetření s elektřinou. Moldavsko je závislé na dodávkách z Rumunska.

Kreml varoval před rozšířením íránské války do oblasti Kaspického moře

Rusko by vnímalo krajně negativně, pokud by se současná válka na Blízkém východě rozšířila do oblasti Kaspického moře. Podle ruské státní agentury TASS to dnes uvedl mluvčí Kremlu Dmitrij Peskov.

Letecké údery v Iráku zabily nejméně 15 bojovníků šíitských milic

Letecké údery na základnu šíitských oddílů Lidových mobilizačních sil (PMF) v provincii Anbár v západním Iráku zabily v noci na dnešek nejméně 15 bojovníků, uvedla agentura AFP. Agentura Reuters zase informovala o nejméně šesti zabitých členech kurdských oddílů pešmergů při raketovém útoku na jejich základnu severně od iráckého Irbílu. Podle kurdských bojovníků na ně zaútočil Írán.
Reklama
Reklama
Reklama
Reklama