Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Bulharské volby drtivě vyhrál Rumen Radev. Komentátoři mluví o „bulharském Ficovi“

Nově vzniklá strana „Progresivní Bulharsko“ (PB) vedená Rumenem Radevem drtivě zvítězila v bulharských parlamentních volbách, už osmých za pět let. Poprvé od roku 1997 získala jedna politická síla dostatek mandátů k samostatnému vládnutí.

Farmaceutický gigant sází miliardy na novou metodu léčby rakoviny

Americký farmaceutický gigant Eli Lilly oznámil velkou investici do budoucnosti medicíny. Za částku, která může v přepočtu dosáhnout až 7 miliard dolarů, kupuje biotechnologickou společnost Kelonia Therapeutics. Tato menší firma se specializuje na vývoj převratných metod léčby rakoviny, které by mohly zásadně změnit životy pacientů.

KOMENTÁŘ: USA ještě v euforii, Evropa ostražitá. Další zvrat v Íránu odkryl burzovní paradox

Užuž to vypadalo, že se schyluje ke konci války USA a Íránu. Tedy spíš si to trhy v pátek myslely, když zprávu o znovuotevření Hormuzského průlivu četly v podstatě jako konec konfliktu. Jenže už o pár hodin později se úžina znovu zašpuntovala. Na burze tak došlo k další bizarní otočce.

Eddie Murphy převzal cenu za celoživotní dílo a neskrýval dojetí

Legendární komik a herec Eddie Murphy zažil večer, na který jen tak nezapomene. V Los Angeles převzal prestižní ocenění a obklopili ho lidé, kteří formovali jeho kariéru. Atmosféra byla silná, místy velmi dojemná.

Ropa zdražuje. Naděje na trvalé řešení je v nedohlednu

Dočasné příměří mezi USA, Izraelem a Íránem se chýlí ke konci a napětí znovu eskaluje. V Hormuzském průlivu došlo k útokům na tankery. Ceny ropy tak reagují růstem. Nejistotu vzbuzují i úterní plánované rozhovory v Islamábádu. Írán se jich odmítá zúčastnit.

Diplomacie je podle Pezeškjána nutná, ale Teherán Washingtonu nedůvěřuje

Íránský prezident Masúd Pezeškján dnes uvedl, že je třeba využít veškeré rozumné diplomatické cesty ke snížení napětí se Spojenými státy. Zároveň ale zdůraznil, že Teherán je v komunikaci s Washingtonem obezřetný a nedůvěřivý, což označil za "nepopiratelně nutné". Informovala o tom íránská státní tisková agentura IRNA. Ve středu má vypršet dvoutýdenní příměří mezi Íránem a USA. Spojené státy oznámily, že vysílají delegaci do Pákistánu na jednání s Íránem. Teherán však dosud nepotvrdil, zda íránská delegace do Islámábádu dorazí, píše agentura Reuters.

Po zemětřesení o síle 7,4 stupně zasáhly Japonsko první vlny tsunami

Severovýchodní pobřeží Japonska dnes zasáhlo zemětřesení o síle 7,4 stupně, uvedly podle agentur místní úřady. Japonská meteorologická služba (JMA) vydala varování před až třímetrovými vlnami cunami. První vlny již zasáhly pobřeží země. Dosud nejvyšší byla zaznamenána ve městě Kudži a dosahovala asi 80 centimetrů. JMA varovala, že se očekává náraz dalších cunami. Zemětřesení bylo podle agentury AFP tak silné, že otřáslo i výškovými budovami v Tokiu, vzdáleném stovky kilometrů.

Svět v pasti. Írán se kontroly nad Hormuzským průlivem nikdy nevzdá

„Nikdy.“ Tehdy se podle bývalého velitele Islámských revolučních gard (IRGC) Ebrahima Aziziho Teherán vzdá kontroly nad Hormuzským průlivem. Mezitím trvá křehké dočasné příměří. Izraelské obranné síly (IDF) však pokračují v demolici budov na jihu Libanonu.

Vnikl do domu a zastřelil osm dětí. Podle policie šlo o domácí násilí

Střelba v americkém státě Louisiana skončila tragédií, při níž zemřelo osm dětí. Policie případ označuje za domácí násilí a útočníka na útěku zastřelila.

Rumen Radev, bulharský proruský bývalý prezident, směřuje k drtivému volebnímu vítězství

ývalý bulharský prezident Rumen Radev podle odhadů po uzavření volebních místností směřuje k jasnému vítězství v parlamentních volbách. Výsledek může ukončit roky politické nestability a ovlivnit další směřování země.

Rusko a Ukrajina se během noci vzájemně napadly drony, hlásí mrtvé a raněné

Nejméně jednoho mrtvého a jednoho raněného si vyžádal rozsáhlý nálet ukrajinských dronů na ruský přístav Tuapse u Černého moře, oznámil gubernátor Veniamin Kondratěv. O jednom zraněném informovaly ukrajinské úřady po nočním útoku ruských dronů na Kyjevskou oblast. Ukrajinské drony také zaútočily na cíle na anektovaném Krymu, ruské bezpilotní letouny naopak napadly Mykolajiv na jihu Ukrajiny.

Írán obvinil USA z porušení příměří a slíbil odvetu

Velení íránských ozbrojených sil obvinilo Spojené státy z porušení příměří střelbou na jednu z íránských obchodních lodí v Ománském zálivu a slíbilo odvetu, uvedly dnes tiskové agentury. Ceny ropy opět vzrostly.

Americká delegace v pondělí přijede na jednání do Islámábádu, Írán účast odmítá

V pondělí večer bude v pákistánské metropoli Islámábádu americká delegace, aby tam jednala s Íránem o dohodě, napsal dnes na síti Truth Social americký prezident Donald Trump. Zároveň Íránu pohrozil zničením všech elektráren a mostů v zemi, pokud nepřijme dohodu, kterou nabízejí Spojené státy. Agentura Tasním ale později uvedla, že Írán do Islámábádu delegaci nevyšle, dokud bude Washington pokračovat v blokádě lodí plujících do íránských přístavů.

Muchová ve Stuttgartu titul nezískala, ve finále nestačila na Rybakinovou

Karolína Muchová na turnaji ve Stuttgartu na titul nedosáhla. Ve finále narazila na Jeleny Rybakinovou a podlehla jí 5:7 a 1:6. Česká tenistka tak třetí trofej kariéry nepřidala, přesto si v žebříčku polepší.

V Bulharsku se konají osmé parlamentní volby za posledních pět let

V Bulharsku se dnes ráno otevřely hlasovací místnosti a začaly již osmé parlamentní volby za posledních pět let. Podle agentury AFP je hlavním favoritem strana bývalého prezidenta Rumena Radeva, který je považován za prorusky orientovaného a který mimo jiné slibuje sestavení nové vlády a boj proti korupci. Volební místnosti se uzavřou ve 20:00 místního času (19:00 SELČ). První odhady výsledků se čekají hned poté, jasno o vítězi by mohlo být v noci či v pondělí ráno.
Reklama
Reklama
Reklama
Reklama