Reklama
8 C
Czech
Úterý 31. března 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Král Karel a Camilla zamíří do USA na oslavy 250 let nezávislosti

Král Karel III. a královna Camilla potvrdili návštěvu USA, kde se zúčastní oslav 250 let od vyhlášení americké nezávislosti. Cesta ale nepřichází jen v duchu tradice, odehraje se i v době citlivých politických vztahů.

Německo: Vlk zaútočil na ženu přímo v centru Hamburku

Neobvyklý incident otřásl v pondělí večer jednou z hlavních nákupních ulic v Hamburku. V rušné ulici Grosse Bergstrasse ve čtvrti Altona, nedaleko obchodního domu Ikea, zaútočil na ženu vlk.

Skupiny napojené na Rusko a Írán využívají kryptoměny k nákupu dronů, ukázala analýza

Proruské a proíránské skupiny stále častěji využívají kryptoměny k financování nákupu levných vojenských dronů a jejich součástek, které hrají klíčovou roli v aktuálních světových konfliktech. Vyplývá to ze zprávy společnosti Chainalysis, která se specializuje na analýzu blockchainu.

Dopady války: Američané si připlatí za zboží z Číny

Zablokovaný Hormuzský průliv způsobil šok na trhu s ropou. Celý svět to pociťuje prostřednictvím růstu cen pohonných hmot a energií, hrozí ale i zdražování potravin a základních potřeb. Situace není jiná ani v USA. Podraží i výrobky z Číny, varoval majitel čínské exportní firmy Huijin Trade. Ceny ropy se v úterý téměř nezměnily.

Guvernér Floridy podepsal zákon o přejmenování letiště v Palm Beach po Trumpovi

Guvernér státu Florida Ron DeSantis v pondělí podepsal zákon o přejmenování letiště v Palm Beach po americkém prezidentovi Donaldu Trumpovi. Návrh zákona o změně názvu v únoru schválili floridští zákonodárci. Trump v pondělí rovněž představil vizualizaci mrakodrapu v Miami, který má být sídlem jeho prezidentské knihovny. Píší o tom tiskové agentury.

Na Ukrajinu přijela Kallas a někteří ministři zahraničí, připomenou si Buču

Do Kyjeva přijela šéfka diplomacie Evropské unie Kaja Kallas a ministři zahraničí několika unijních zemí. V zemi bránící se ruské vojenské agresi si mimo jiné připomenou čtvrté výročí masakru, který spáchali Rusové v okupované Buči ležící nedaleko metropole. Diplomaty na nádraží přivítal ukrajinský ministr zahraničí Andrij Sybiha, jenž na síti X zveřejnil video, na kterém je mimo jiné vidět, jak z vlaku vystupuje Kallas.

Klimatická krize ohrožuje vlny v Salvadoru, pomoct má pojištění

Na východním pobřeží Salvadoru zkoušejí neobvyklý způsob, jak bránit místní přírodu i živobytí lidí před stále divočejším počasím. Oblast Oriente Salvaje, známá mezi surfaři kvůli vlnám Las Flores a Punta Mango, testuje první pojistku svého druhu zaměřenou přímo na surfování. Cílem je pomoci komunitě ve chvíli, kdy tropické bouře rozbijí podmínky pro surf, poškodí okolí a odradí návštěvníky.

Jsme za polovinou, tvrdí Netanjahu. Na Blízký východ dorazily americké speciální síly

Izraelský premiér Benjamin Netanjahu v pondělí prohlásil, že ve válce s Íránem bylo dosaženo více než poloviny cílů. Americký prezident Donald Trump zopakoval, že USA vedou rozhovory s „úplně jinými lidmi“, zatímco na Blízký východ dorazily stovky příslušníků speciálních sil, námořní pěchoty a výsadkářů.

ANALÝZA: Invaze na Charg by byla geopolitickým hazardem

Americko-izraelská válka s Íránem trvá více než měsíc a riziko pozemních operací roste. Na stole jsou „nájezdy“ speciálních jednotek, ale také invaze na pevninu, konkrétně na ostrov Charg. Jak moc by bylo dobytí ropného srdce islámské republiky riskantní a vyplatilo by se vůbec?

Sparta poprvé zvládla sedmý zápas a postupuje do semifinále

Hokejisté Sparty Praha konečně prolomili dlouholeté trápení. V rozhodujícím sedmém utkání play off vyhráli na ledě Plzně 1:0 a poprvé v historii extraligy tak zvládli sedmý duel série. Postup do semifinále zařídil jediný gól Filipa Chlapíka, který se prosadil na začátku druhé třetiny.

Írán zasáhl ropný tanker u Dubaje

Útok na obří ropný tanker u pobřeží Dubaje dál vyostřil konflikt mezi Íránem, Spojenými státy a Izraelem. Vedle dalších raketových a dronových útoků znovu rozhýbal ceny ropy i pohonných hmot a přidal Donaldu Trumpovi další problém před listopadovými volbami do Kongresu.

Babiš jednal s distributory paliv, další schůzka bude brzy

Jednání vlády se zástupci největších distributorů pohonných hmot zatím nepřineslo konkrétní dohodu. Po pondělní schůzce ve Strakově akademii ale platí, že se obě strany znovu sejdou za dva až tři dny. Ve hře dál zůstává hlavně možnost zastropování marží u velkých hráčů na trhu.

Krejčí vede tým do klíčového zápasu

Ladislav Krejčí se vrací na Letnou v jiné roli. Tentokrát jako kapitán reprezentace, která bojuje o mistrovství světa. Před zápasem s Dánskem ale nezaujal jen fotbalem, ale i lidským gestem na tiskové konferenci.

Rusko vyhostilo britského diplomata, viní jej ze špionáže

Rusko nařídilo britskému diplomatovi opustit zemi kvůli podezření ze špionáže. Jde o další krok v sérii vzájemných vyhoštění mezi Moskvou a Londýnem, která odráží dlouhodobě napjaté vztahy obou zemí.

Mladý Schwarzenegger vyhrál svou první soutěž v kulturistice

Nejmladší syn Arnolda Schwarzeneggera se vydává po stopách svého otce. Joseph Baena při své první účasti na soutěži NPC Natural Colorado State obsadil první místo hned v několika kategoriích.
Reklama
Reklama
Reklama
Reklama