Reklama
3.6 C
Czech
Sobota 28. března 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Konec války s Íránem je otázka týdnů, nikoliv měsíců, řekl Rubio

Konec války s Íránem je otázkou týdnů, nikoliv měsíců, prohlásil dnes americký ministr zahraničí Marco Rubio po schůzce se svými kolegy ze zemí skupiny G7 ve Francii. USA podle něj nemusejí zahájit pozemní invazi do Íránu, aby dosáhly svých cílů. Írán možná chystá zavést mýtný systém v Hormuzském průlivu, řekl šéf americké diplomacie s tím, že Washington by v takovém případě po ukončení bojů usiloval o mezinárodní spolupráci s cílem tomu zabránit.

Bobři po staletích znovu probouzejí anglickou krajinu

Bobři, kteří se před rokem vrátili do volné přírody v anglickém Dorsetu, začínají měnit místní krajinu. Podle National Trustu pomáhají oživit prostředí, vytvářejí nové podmínky pro další druhy a letos v létě by se u nich mohla objevit i mláďata.

Evropa chce konec íránské války, Rubio na schůzce G7 vysvětluje strategii USA

O potřebě rychlého ukončení íránské války se dnes pokoušejí přesvědčit amerického ministra zahraničí Marka Rubia jeho kolegové z evropských zemí skupiny G7. Britská ministryně Yvette Cooperová před začátkem jednání uvedla, že chce hovořit také o roli, kterou v pomoci Íránu hraje Rusko. Šéf německé diplomacie Johann Wadephul prohlásil, že íránská válka nesmí ovlivnit podporu Ukrajiny. Rubio přiletěl do Francie s obtížným cílem vysvětlit spojencům americkou strategii v Íránu, proti níž má většina zemí námitky, napsala agentura AP.

Podpis prezidenta Trumpa bude na dolarových bankovkách. Poprvé v historii USA

Americké dolarové bankovky by brzy mohly nést podpis prezidenta Donalda Trumpa. Oznámilo to ve čtvrtek ministerstvo financí USA s tím, že jde o součást oslav 250. výročí založení Spojených států. Zároveň se jedná o další krok, kterým chce prezident zanechat viditelnou stopu ve fungování federální vlády.

Putin si mne ruce. Ruská ropa překonává světové ceny

Moskva těží z jednoho z největších ropných šoků v historii. Ruská ropa se nyní prodává nad světovými cenami, protože odběratelé černého zlata hledají alternativy. Ceny ropy klesly poté, co americký prezident Donald Trump oznámil, že Írán povolil deseti tankerům proplout Hormuzským průlivem.

Rusko podniklo nejdříve raketový a pak dronový útok na Charkov

Ruská armáda v noci na dnešek podnikla nejdříve raketový a potom dronový útok na Charkov. Informoval o tom Ihor Terechov, starosta druhého největšího města na Ukrajině. V Rusku drony útočily ve Vologodské oblasti.

Pokud jednání s Íránem selžou. Trump zvažuje nasazení dalších 10 000 vojáků

Administrativa amerického prezidenta Donalda Trumpa zvažuje vyslání dalších tisíců vojáků na Blízký východ. S odvoláním na zdroje obeznámené se situací o tom informoval list The Wall Street Journal (WSJ), podle nichž se šéf Bílého domu jistí pro případné selhání diplomacie. Není jasné, kde budou tyto síly umístěny.

Velryba, která uvázla na severu Německa, se uvolnila z mělčiny

Velryba, která začátkem týdne uvázla na mělčině u města Timmendorfer Strand, se v noci na dnešek dokázala uvolnit. Podařilo se jí dostat se do hlubšího koryta, které pro ni vyhloubil vodní bagr. Podle agentury DPA o tom informoval biolog Robert Marc Lehmann, který k mladému keporkakovi ve čtvrtek doplaval a snažil se ho ke korytu navést. Kytovec, jehož osud vyvolal v Německu obrovský zájem, ale ještě vyhráno nemá. Nyní záleží na tom, zda zvíře měřící 12 až 15 metrů zůstane na otevřeném moři a vpluje do Severního moře a pak do Atlantského oceánu, který je jeho domovem.

Zelenskyj se v saúdskoarabské Džiddě setkal s korunním princem bin Salmánem

Ukrajinský prezident Volodymyr Zelenskyj se při své návštěvě Saúdské Arábie, kterou zahájil ve čtvrtek, setkal s korunním princem Muhammadem bin Salmánem. Oba státníci na schůzce v rudomořském přístavním městě Džidda jednali o eskalaci konfliktu v blízkovýchodním regionu a o "ukrajinské krizi", uvedla v noci na dnešek podle Reuters saúdskoarabská státní tisková agentura.

Soudila se s otcem o to, aby mohla podstoupit eutanazii. Soud španělské dívce vyhověl

Případ mladé ženy z Barcelony vyvolal silnou celospolečenskou debatu o právu na důstojnou smrt. Dlouhý soudní spor s vlastním otcem ukázal, jak složité může být uplatnění eutanazie v praxi, i když ji zákon umožňuje.

Húsíové varovali, že jsou připraveni vstoupit do války v regionu

Vůdce jemenských húsíjských povstalců Abdul Malik Húsí varoval, že jeho hnutí je připraveno zapojit se do nynější regionální války, píše agentura AFP. Íránem podporovaní Húsíové, kteří ovládají severní část Jemenu, v průběhu poslední války v Pásmu Gazy pravidelně útočili pomocí dronů a střel na obchodní plavidla v Rudém moři, čímž se snažili destabilizovat globální obchod.

Válka v Íránu urychluje posun k obnovitelným zdrojům

Válka v Íránu otřásla globální energetikou. Výpadky dodávek přes Hormuz a růst cen ukázaly, jak křehký je svět závislý na ropě a plynu. Státy teď hledají jistotu jinde. Stále častěji ji vidí v domácích obnovitelných zdrojích.

Trump odložil útoky na íránské elektrárny o dalších deset dní

Americký prezident Donald Trump dnes na sociální síti Truth Social napsal, že na žádost íránské vlády odkládá útoky na íránské elektrárny o dalších deset dní do pondělí 6. dubna do 20:00 (úterý 7. dubna 2:00 SELČ). Jednání s Teheránem podle něj pokračují a vyvíjejí se velmi dobře navzdory zprávám v médiích, které označil za nepravdivé.

Paul McCartney vydává nové album inspirované vzpomínkami na Liverpool

Paul McCartney se po několika letech vrací s novou deskou. Legendární hudebník vydává album, které se vrací hluboko do jeho minulosti a připomíná dobu, kdy se začala psát historie Beatles.

Pumpy v Německu budou smět zdražit jen jednou denně

Německý Spolkový sněm schválil první balík opatření proti prudkému růstu cen benzinu a nafty. Čerpací stanice budou smět ceny zvyšovat jen jednou denně v poledne, zlevňovat ale mohou dál kdykoli. Vláda zároveň připouští, že jeden zásah nejspíš stačit nebude.
Reklama
Reklama
Reklama
Reklama