Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Jodie Comer a Harry Melling prožívají neobvyklou romanci v muzikálu Stuffed

Osamělá preparátorka sní o tom, že jednou vycpe lidské tělo. Když se jí přihlásí dobrovolník, vznikne mezi nimi vztah, který původní plán zkomplikuje. Jodie Comer a Harry Melling hrají hlavní role ve filmu Stuffed, jenž spojuje muzikál, černou komedii a romanci s poněkud morbidním výchozím bodem.

Čína pohrozila, že zruší summit, pokud Washington prodá zbraně Tchaj-wanu

Čína informovala Spojené státy, že zruší setkání prezidentů obou zemí plánované na tento měsíc, pokud Spojené státy mezitím schválí prodej dalších zbraní Tchaj-wanu. S odvoláním na více zdrojů obeznámených se stavem čínsko-amerických vztahů to dnes napsala japonská tisková agentura Kjódó. Prezidenti Donald Trump a Si Ťin-pching se mají sejít ve Washingtonu 24. září. Summit zatím oficiálně oznámila jen americká strana.

Bitcoinový Metaplanet ustoupil investorům. Zmenší odměny vedení

Japonská společnost Metaplanet, která buduje rozsáhlé bitcoinové rezervy, ustoupila kritice svého odměňovacího programu. Počet akcií zahrnutých do něj sníží přibližně o 41 procent a část práv na jejich získání odloží. Akcionářům vadil mechanismus, který při vydávání nových akcií zvětšoval také potenciální odměny vedení.

Čínský prezident přijel do Dillí, v Indii je poprvé po sedmi letech

Čínský prezident Si Ťin-pching dnes přicestoval do Dillí na summit skupiny BRICS a na jednání s indickým premiérem Naréndrou Módím, informují tiskové agentury. V Indii je poprvé po sedmi letech. Na jednání do Indie přijel také ruský prezident Vladimir Putin.

Kácení starých lesů ohrožuje periodické cikády

Periodické cikády tráví pod zemí 13 nebo 17 let a na povrch se dostávají v obrovských počtech. Nový výzkum však ukazuje, že ani obnova vykácených lesů jim nemusí pomoci. Do nových porostů se šíří tak pomalu, že návrat může trvat stovky let.

Trump přiletěl do Irska, setká se s jeho představiteli a navštíví golfový turnaj

Americký prezident Donald Trump dnes přiletěl do Dublinu na dvoudenní návštěvu Irska. Očekává se, že se telefonicky spojí s prezidentkou Catherine Connolly a sejde se s premiérem Micheálem Martinem. Navštíví také golfový turnaj, informují tiskové agentury.

Pegasus může převzít ČSA a Smartwings. Úřad stanovil podmínku

Turecká skupina Pegasus získala od antimonopolního úřadu podmíněný souhlas s převzetím Českých aerolinií, které vlastní Smartwings. Část letištních slotů pro letní spojení Prahy s Antalyí má přenechat jinému dopravci. Rozhodnutí zatím není pravomocné.

Saúdská Arábie dočasně kvůli útokům odstavila ropovod východ-západ

Saúdská Arábie oznámila, že dočasně uzavřela ropovod vedoucí z východu na západ země. Důvodem jsou čtvrteční útoky, při nichž bylo zraněno několik lidí. Ministerstvo energetiky nejprve neuvedlo, kdo za útoky stojí, včera večer ale Rijád podle agentury Reuters sdělil, že ropovod zasáhly drony vypuštěné z Iráku. Irák mezitím útoky odsoudil a nařídil vyšetřování. Saúdská Arábie v posledních týdnech čelí ofenzivě jemenských proíránských povstalců Húsíů. Povstalce a také Teherán podporují různé irácké milice.

Ukrajina a Rusko informují o mrtvých a zraněných po vzájemných útocích

Rusko v noci na dnešek opět zaútočilo na ukrajinská města. Dva mrtvé a jednu zraněnou ženu si vyžádal ruský útok na Záporoží, jeden člověk byl zabit při útoku na Kryvyj Rih, v Oděse je 16 zraněných, informují ukrajinské úřady. Na západě Ruska ukrajinský dron zaútočil na auto, na místě zahynula žena, další tři lidé, včetně dítěte, vyvázli se zraněním, tvrdí krizový štáb Belgorodské oblasti.

KLDR vypálila balistické rakety do moře východně od Korejského poloostrova

Severní Korea dnes odpálila několik balistických raket krátkého doletu do moře východně od Korejského poloostrova. Oznámil to podle agentury AP jihokorejský Společný sbor náčelníků štábů (JCS). Agentura Reuters poznamenala, že KLDR tento krok učinila den poté, co skončilo společné vojenské cvičení Jižní Koreje, USA a Japonska.

Izrael hlásí, že zničil velkou podzemní základnu Hizballáhu v jižním Libanonu

Izraelská armáda oznámila, že zničila rozsáhlý podzemní komplex hnutí Hizballáh v jižním Libanonu. Při demolici dvou tunelů o celkové délce přes dva kilometry pod hřebenem Ali Taher použila podle svých údajů více než 1000 tun výbušnin.

Trump se u budovy Pentagonu účastnil piety za oběti útoků z 11. září

Spojené státy nikdy nezapomenou na 11. září, a proto dnes bojují, uvedl americký prezident Donald Trump u Pentagonu na pietě za oběti teroristických útoků z roku 2001. Zopakoval také, že Írán je nyní největším světovým sponzorem terorismu a američtí vojáci pracují na tom, aby nikdy nezískal jadernou zbraň. Vzpomínky u ministerstva obrany se v Arlingtonu u Washingtonu kromě Trumpa a první dámy Melanie Trumpové účastní také ministr obrany Pete Hegseth, další členové Trumpovy vlády, šéf sboru náčelníků štábů Dan Caine či bývalá ministryně zahraničí Condoleezza Riceová.

Po dronovém útoku barmských povstalců bylo uzavřeno letiště v Mandalaji

Provoz na mezinárodním letišti v Mandalaji, druhém největším barmském městě, byl zastaven po čtvrtečním dronovém útoku barmských povstalců, kteří bojují proti vládním ozbrojeným silám ve vleklé občanské válce. Informovala o tom dnes agentura Reuters.

USA chystají sankce na velkou banku. Bessent její jméno tají

Příští týden uvalíme sankce na „velkou banku“, prohlásil americký ministr financí Scott Bessent. Není jasné, o jakou instituci se jedná. Sankciována měla být už v pátek, nakonec byl tento krok odložen na pondělí. Bessent upozornil, že sankce neskončí, dokud neskončí i podpora firem íránského režimu.

EK schválila 6,1 miliardy eur na nákup obranného materiálu pro Ukrajinu

Evropská komise dnes schválila poskytnutí 6,1 miliardy eur (147,6 miliard Kč) na nákup obranného materiálu pro Ukrajinu. Peníze jsou určené na protivzdušnou a protiraketovou obranu, munici a drony. Kyjev je mimo jiné může využít na nákup raket PAC-3 pro americké systémy protivzdušné obrany Patriot, informovala komise. Jedná se o další prostředky z půjčky pro Ukrajinu v celkovém objemu 90 miliard eur (2,2 bilionu Kč)
Reklama
Reklama
Reklama
Reklama