Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

USA čeká neobvykle dlouhé léto. Klimatologové mluví o anomálii

I když léto v USA nebude nekonečné, bude zdánlivě nejdelší, jaké do roku 2037 uvidíme. Newyorský meteorolog John Davitt hovoří o meteorologické zvláštnosti. Svátek Memorial Day ve Spojených státech signalizuje začátek léta a svátek Labor Day jeho konec. Letos však prvně zmíněný svátek připadl na co nejdřívější termín a druhý na co nejpozdější. Zatímco loni trvalo americké léto mezi těmito svátky 99 dní, letos to bude 106 dní.

Hladina moří stoupá stále rychleji

Hladina světových moří roste a tempo se v posledních desetiletích výrazně zrychlilo. Hlavní roli hraje oteplování oceánů, které se rozpínají, a také tající ledovce a ledové štíty. Nová zjištění zároveň pomohla vysvětlit rozpor, který vědcům dlouho komplikoval přesnější výpočty.

Konec švýcarské dominance? Bohatí přesouvají miliony do Hongkongu

Hongkong předběhl Švýcarsko jakožto největší globální centrum pro správu zahraničního majetku. Za důvod označilo hlavně příliv bohatých klientů z Číny. Je nepravděpodobné, že se tento trend zvrátí. Centra v Asii totiž rostou rychleji než bezpečný evropský přístav, jakým je Švýcarsko.

Pravděpodobnost války s USA je nízká, ale jsme připraveni, uvedly íránské gardy

Je nepravděpodobné, že by se během diplomatických jednání mezi Spojenými státy a Íránem válka obnovila, uvedly dnes podle agentury Tasním íránské revoluční gardy. Zdůraznily však, že jsou připraveny čelit novému útoku. Příměří mezi USA a Íránem platí od 8. dubna a Washington a Teherán od té doby prostřednictvím Pákistánu neúspěšně jednají o mírové dohodě.

Kanada bude dodávat plyn do Německa

Kanada se dohodla na vývozu zkapalněného zemního plynu do Německa. Dodávky mají mířit z plánovaného terminálu na tichomořském pobřeží Britské Kolumbie. Pro Ottawu jde o další krok ve snaze snížit obchodní závislost na Spojených státech.

Rusko hlásí útoky raket z Ukrajiny, hovoří o dvou zraněných

Ukrajina v noci na dnešek vyslala rakety na město Taganrog v Rostovské oblasti a na krymský Sevastopol, uvedly místní úřady, podle nichž Ukrajinci útočili i střelami s plochou dráhou letu Storm Shadow s doletem až 500 kilometrů. Ukrajinské drony v noci útočily na přístav Tuapse v ruském Krasnodarském kraji, píše stanice BBC na svém ruskojazyčném webu s odkazem na místní úřady. Podle dosavadních informací byli dva lidé v Rusku zraněni.

Policie zasahovala v sídle španělských socialistů

Španělská policie prohledala sídlo vládní Socialistické strany v centru Madridu. Zásah souvisí s pokračujícím vyšetřováním možného finančního pochybení a podezření z nezákonného financování strany premiéra Pedra Sáncheze. Pro jeho menšinovou vládu jde o další problém v době, kdy ji už delší dobu oslabují korupční kauzy.

ANALÝZA: Prohrává Rusko válku? Určitě už nevyhrává

Zatímco svět napjatě sleduje nestabilní situaci na Blízkém východě, proměnil se poměr sil na Ukrajině. Ruský prezident Vladimir Putin by jednoho dne mohl invaze na Ukrajinu litovat, měl v Pekingu svému americkému protějšku Donaldu Trumpovi oznámit Si Ťin-pching. Nové trendy na bojišti naznačují, že měl pravdu.

Před Bílým domem roste bojová aréna za 60 milionů dolarů

Před Bílým domem roste obrovská klec ve tvaru osmiúhelníku. Příští měsíc se totiž na Jižním trávníku uskuteční UFC zápas u příležitosti oslav 250. výročí americké nezávislosti a 80. narozenin amerického prezidenta Donalda Trumpa. Pořádání takto velké akce během probíhající války s Íránem není bezpečné, obává se ikona UFC.

Baník zvládl první baráž a přiblížil se záchraně

Baník Ostrava zvládl první barážový duel o Chance Ligu a po domácí výhře 3:0 má před odvetou v Táboře výrazně blíž k záchraně. Rozhodly góly po přestávce i několik klíčových zákroků Martina Jedličky. Trenér Josef Dvorník ale po utkání neskrýval nespokojenost s výkonem v první půli.

Mexiko zadrželo synovce El Chapa, na nějž USA vydaly zatykač

Mexické bezpečnostní složky zadržely v pohraničním státě Sonora synovce drogového bosse Joaquína Guzmána, známého jako El Chapo, na nějž je ve Spojených státech vydán zatykač. O oznámení mexického ministra bezpečnosti Omara Garcíi Harfucha na síti X informovala agentura AFP.

Írán obvinil USA z porušení příměří

Napětí mezi Íránem, Spojenými státy a Izraelem znovu roste. Teherán tvrdí, že americké útoky poblíž Hormuzského průlivu porušily křehké příměří, které platí od dubna. Washington naopak tvrdí, že šlo o obrannou akci proti íránským raketovým pozicím a lodím pokládajícím miny.

Češi padli s Kanadou a ve čtvrtfinále narazí na Finsko

Čeští hokejisté sahali proti Kanadě po cenné výhře, nakonec ale ztratili vedení 2:0 a prohráli 2:3. Ve skupině B obsadili třetí místo, což znamená přesun do Curychu a čtvrtfinálový duel s Finskem. O osudu zápasu rozhodla silná kanadská pasáž ve třetí třetině, kdy se prosadili Macklin Celebrini a John Tavares.

Laboratorně odchované hvězdice mají vrátit život kelpovým lesům

Slunečnicové hvězdice patřily ještě před deseti lety k nejdůležitějším predátorům pacifického pobřeží Severní Ameriky. Pak je téměř vyhubila záhadná nemoc a mořské ekosystémy se během pár let proměnily k nepoznání. Vědci teď zkoušejí populaci obnovit v laboratořích. Pomáhá jim akvaristika, genetika i zmrazování larev v tekutém dusíku.

Moskva plánuje údery na Kyjev, Guterres je znepokojen

Generální tajemník OSN António Guterres vyjádřil znepokojení nad ruským plánem zasáhnout ukrajinské obranné podniky a rozhodovací centra v Kyjevě. Moskva své záměry oznámila po jednom z nejtěžších ostřelování ukrajinské metropole od začátku války.
Reklama
Reklama
Reklama
Reklama