1.9 C
Czech
Čtvrtek 27. listopadu 2025
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Spotřebitelé platí víc. AI způsobila růst cen RAM i SSD

Neukojitelná poptávka po infrastruktuře pro umělou inteligenci přeorientovala trh s pamětmi směrem k datovým centrům. Výrobci i analytici varují, že letos i příští rok se budou spotřebitelé potýkat s dražšími RAM moduly i SSD disky. Z kdysi rutinního upgradu počítače se stal luxus, který si řada hráčů i běžných uživatelů musí znovu promyslet.

Šéf CIA: Muž podezřelý z útoku na gardisty pracoval pro CIA v Afghánistánu

Afghánec podezřelý z postřelení dvou gardistů nedaleko Bílého domu spolupracoval v Afghánistánu s americkou vládou včetně Ústřední zpravodajské služby (CIA), oznámil podle televize Fox News ředitel CIA John Ratcliffe. Nyní devětadvacetiletý muž byl podle Ratcliffa příslušníkem partnerské síly v Kandaháru. Do Spojených států přišel v rámci programu bývalého prezidenta Joea Bidena. Jeho vláda nechala do USA evakuovat a přesídlit desítky tisíc Afghánců poté, co se v srpnu 2021 z této země stáhli američtí vojáci.

Ceny ropy opět padají, pohybuje s nimi válka na Ukrajině a politika OPEC+

Ropa na světových trzích dál zlevňuje, jak investoři sledují dění kolem války na Ukrajině a očekávají nadcházející jednání skupiny OPEC +. Cena ropy Brent klesla pod hranici 63 dolarů (asi 1 450 korun) za barel po středečním posílení o jedno procento. Cena americké lehké ropy se pohybuje kolem 58 dolarů za barel (1 340 korun).

Papež Lev XIV. přiletěl do Turecka, kde zahájil svou první zahraniční cestu

Papež Lev XIV. dnes přiletěl do Turecka, kde na pozvání konstantinopolského patriarchy Bartoloměje zahájil svou první zahraniční cestu. V Ankaře se mimo jiné setká s prezidentem Recepem Tayyipem Erdoganem. Papež přicestoval při příležitosti 1700. výročí konání nicejského koncilu, na kterém se křesťanští biskupové v roce 325 shodli na sjednocení základních principů křesťanství.

Afghánec postřelil dva členy Národní gardy u Bílého domu, Trump běsní

Jen dvě ulice severozápadně od Bílého domu byli postřeleni dva příslušníci Národní gardy, které ve Washingtonu rozkázal nasadit Donald Trump. Útočník byl na místě zadržen. Vojáci zůstávají ve vážném stavu. Americký prezident obvinil svého předchůdce Joe Bidena z nedbalé migrační politiky.

Trump telefonicky požádal Takaiči, aby zmírnila svá slova ohledně Tchaj-wanu

Americký prezident Donald Trump v pondělním telefonickém hovoru požádal japonskou premiérku Sanae Takaiči, aby neprovokovala Čínu v otázce svrchovanosti Tchaj-wanu a zmírnila svá slova ze začátku listopadu. S odvoláním na středeční informaci deníku The Wall Street Journal (WSJ) to dnes napsala agentura Kjódó. Takaiči řekla, že Japonsko by v případě napadení Tchaj-wanu mohlo tomuto ostrovu přijít na pomoc.

Jihokorejská prokuratura žádá 15 let pro expremiéra za podíl na stanném právu

Jihokorejský zvláštní prokurátor ve středu požádal o 15 let vězení pro expremiéra Han Duk-soa za to, že měl loni v prosinci napomáhat exprezidentovi Jun Sok-jolovi při vyhlášení stanného práva. Verdikt by měl padnout 21. ledna, napsala agentura Jonhap. Jun byl za nastolení mimořádného stavu v dubnu zbaven funkce a čelí mimo jiné obžalobě ze vzpoury.

Ukrajina i Rusko hlásí likvidaci desítek útočících nepřátelských dronů

Ruská armáda v noci na dnešek zaútočila na Ukrajině 142 bezpilotními letouny, z nichž ukrajinská protivzdušná obrana 92 strojů zlikvidovala. Na platformě Telegram to uvedlo ukrajinské letectvo. Ruské ministerstvo obrany taktéž na Telegramu oznámilo sestřelení 118 ukrajinských dronů.

Tragický požár v Hongkongu rozdmýchal debatu o bambusovém lešení

Vyšetřovatelé v Hongkongu se po nejtragičtějším požáru za desítky let zaměřují na to, proč se oheň dokázal během chvíle rozšířit přes několik věžáků. Počet obětí stoupá a pozornost míří k rekonstrukci komplexu Wang Fuk Court, použitým materiálům i tradičnímu bambusovému lešení.

Elton John otevřeně promluvil o zdraví, hudbě i budoucnosti

Elton John prožívá jedno z nejnáročnějších období života. Potýká se s vážnými zrakovými problémy, které mu zasahují do práce i rodiny. Přesto dál tvoří, podporuje mladé umělce a chystá nové projekty. Hudebník zůstává odhodlaný pokračovat, i když se jeho svět výrazně změnil.

Nové změny zákona mohou urychlit vymírání klíčových druhů, varují experti

Trumpova administrativa představila plán, který výrazně mění způsoby ochrany ohrožených druhů ve Spojených státech. Podle ekologů mohou navrhovaná pravidla zásadně oslabit současné standardy a urychlit vymírání zvířat i rostlin, které už nyní bojují o přežití.

Matka, co zavraždila své děti a nacpala je do kufrů, dostala doživotí

Matka z Nového Zélandu, Hakyung Lee, byla odsouzena na doživotí za vraždu svých dvou dětí, jejichž těla ukryla do kufrů. Ve vězení stráví minimálně sedmnáct let, než bude moci žádat o podmínečné propuštění.

Alphabet míří na vrchol AI závodu

Alphabet během několika týdnů změnil atmosféru na trhu s umělou inteligencí. Investoři sledují rychlý růst akcií, novou generaci chatbotu Gemini a nečekaný zájem velkých hráčů o firemní čipy. Po měsících napětí kolem antimonopolního sporu navíc firma disponuje volnějším prostorem pro další kroky.

Hovořit o brzkém dosažení dohody o Ukrajině je zatím předčasné, uvedl Kreml

Mluvčí Kremlu Dmitrij Peskov dnes vyzval, aby se nedělaly ukvapené závěry o možném ukončení konfliktu na Ukrajině. Hovořit o blížícím se dosažení mírové dohody je podle něj předčasné. Informovala o tom ruská státní agentura TASS.

Izrael identifikoval pozůstatky vrácené z Gazy jako tělo rukojmího Drora Ora

Izrael identifikoval pozůstatky, které mu v úterý předalo z Pásma Gazy prostřednictvím Mezinárodního výboru Červeného kříže teroristické hnutí Hamás. Jde o rukojmího Drora Ora, informoval dnes izraelský premiér Benjamin Netanjahu, kterého citovala agentura AP. Izrael dnes výměnou vydal do Pásma Gazy těla 15 Palestinců, uvedla agentura AFP s odvoláním na tamní ministerstvo zdravotnictví. V Pásmu Gazy nyní zůstávají těla posledních dvou rukojmích - jednoho Izraelce a jednoho Thajce.
Reklama
Reklama
Reklama
Reklama