Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Ye pod tlakem politiků odkládá koncert ve Francii

Ye měl vystoupit v Marseille, místo toho ale koncert odkládá. Americký rapper čelí tlaku politiků i dozvukům svých kontroverzí z posledních let. Jeho návrat se tak zatím odkládá.

Druhá masová střelba na škole v Turecku v jednom týdnu. Tentokrát čtyři mrtví

Nejméně čtyři lidé přišli o život a další utrpěli zranění při střelbě na střední škole Ayser Çalık v provincii Kahramanmaraş na jihu Turecka. Podle dostupných údajů je mezi zraněnými několik osob v kritickém stavu.

KOMENTÁŘ: Válka v Íránu připravila luxusní značky o miliony. Módní byznys sčítá nečekané ztráty

Válka na Blízkém východě odvála turisty z destinací na Arabském poloostrově, což se okamžitě propsalo do tržeb sektoru s luxusním zboží. Francouzský gigant Kering, který stojí za značkami jako Gucci nebo Yves Saint Laurent, hlásí pokles tržeb a výplach na burze. Příbuzné společnosti na tom nejsou o moc lépe.

Slovensko prodloužilo dvojí ceny nafty, zrušilo finanční limit při tankování

Slovensko o dalších 30 dnů prodlouží uplatňování dvojích cen nafty. Současně od pátku zruší stávající maximální limit 400 eur (9740 Kč) pro jedno tankování tohoto paliva u čerpacích stanic. Rozhodla o tom dnes vláda, která tak potvrdila dřívější oznámení premiéra Roberta Fica. Dvojí ceny nafty, které v praxi vedly k vyšším cenám tohoto paliva pro vozidla registrovaná v zahraničí, už kritizovala Evropská komise (EK).

Největší ledovec světa se po téměř 40 letech rozpadl

Kdysi největší ledovec světa A23a definitivně zmizel z mapy. Po téměř čtyřiceti letech od svého vzniku se rozpadl na menší kry a postupně roztál v teplejších vodách jižního Atlantiku. Jeho dlouhá pouť, která měřila tisíce kilometrů, tak dospěla ke svému definitivnímu konci.

Magyar oznámil, že ho maďarský prezident pověří sestavením vlády

Vítěz maďarských voleb Péter Magyar dnes po jednání s prezidentem Tamásem Sulyokem oznámil, že ho hlava státu pověří sestavením nové vlády. Informovala o tom agentura Reuters. Magyarova dosud opoziční strana Tisza získala v nedělních volbách ústavní většinu, a ukončila tak šestnáctiletou vládu Fideszu dosavadního premiéra Viktora Orbána.

Noční ruský útok zabil ženu, několik lidí zranil, uvedla Ukrajina

Ruské útoky dronů a balistických raket na Ukrajinu v noci na dnešek zabily nejméně jednu ženu a několik lidí zranily. Oznámily to ukrajinské úřady, podle kterých úderům čelily mimo jiné města Záporoží, Dnipro či Čerkasy. Na Slovjansk ruská invazní armáda shodila leteckou pumu, zranila jednoho člověka, zničila dětské sportoviště a poničila desítky domů, sdělil šéf městské správy Vadym Ljach. Ukrajinské letectvo na síti Telegram uvedlo, že ruské síly v noci na Ukrajinu vypustily 324 dronů a tři balistické rakety Iskander-M. Ruské ministerstvo obrany informovalo o sestřelení 85 ukrajinských dronů.

Warsh přiznal investice do kryptofirem a blockchainu

Kevin Warsh, kterého Donald Trump navrhl do čela americké centrální banky, měl podle finančního přiznání investice v řadě kryptoměnových firem a projektů. Záběr je široký, od DeFi přes infrastrukturu pro bitcoin až po sítě navázané na ethereum. Většinu těchto podílů slíbil prodat.

Uber mění strategii. Investuje miliardy do robotaxi

Uber prochází největší proměnou ve své historii. Společnost, která si vybudovala jméno na modelu sdílené ekonomiky bez vlastních aut, teď mění kurz a sází miliardy na robotaxi. Celkem chce do autonomních vozidel investovat přibližně 10 miliard dolarů (přes 200 miliard korun).

Američané v Hormuzském průlivu zadrželi první tankery

Provedli jsme úplnou blokádu Hormuzského průlivu, uvedlo v prohlášení americké ústřední velitelství CENTCOM s tím, že námořnictvo Spojených států má v oblasti Perského zálivu absolutní převahu. Americký torpédoborec už zadržel dva ropné tankery mířící do íránských přístavů.

Norsko chce Ukrajině pomoci s výrobou dronů i munice

V Norsku se budou vyrábět ukrajinské drony a Oslo Ukrajině pomůže navýšit výrobu munice a systémů protivzdušné obrany. Oznámila to dnes podle agentury Reuters vláda skandinávské země, kterou navštívil ukrajinský prezident Volodymyr Zelenskyj. Země chtějí posílit vzájemnou spolupráci v oblasti obrany, uvedla vláda v Oslu.

Jednání ve Washingtonu mezi Izraelem a Libanonem bylo pozitivní, tvrdí strany

Odpolední jednání ve Washingtonu mezi Izraelem a Libanonem bylo pozitivní. Podle médií to tvrdí zúčastněné strany. Jednalo se o první setkání na podobné úrovni za více než 30 let. Přítomni byli velvyslanci obou zemí i americký ministr zahraničí Marco Rubio, připomínají agentury. Americké ministerstvo zahraničí uvedlo, že se strany dohodly na zahájení přímých rozhovorů. Izrael nyní okupuje část jižního Libanonu, což odůvodňuje útoky šíitského hnutí Hizballáh a svou bezpečností. Libanon toto narušení své suverenity odmítá.

Maďarsko musí urychlit reformy, aby získalo zmrazené fondy EU, uvedla šéfka EK

Maďarsko potřebuje urychleně pracovat na reformách, které jsou potřeba k uvolnění zmrazených unijních fondů. Po telefonátu s maďarským opozičním lídrem a vítězem nedělních voleb Péterem Magyarem to dnes uvedla předsedkyně Evropské komise Ursula von der Leyen. Maďarsko se podle ní po volbách vrátilo do samého srdce Evropy, kam vždy patřilo.

Taylor Swift získala nejvíc nominací na American Music Awards 2026

American Music Awards letos znovu ukazují, kdo právě kraluje hudební scéně. Nejvíc nominací získala Taylor Swift, ale těsně za ní se drží i další velká jména a nováčci, kteří letos patří k nejvýraznějším objevům.

Bývalý student na střední škole v Turecku začal střílet po žácích, šestnáct lidí zranil

Střelec na střední škole v jihovýchodním Turecku zahájil palbu po žácích. Útočník, přibližně osmnáctiletý muž, zranil nejméně šestnáct lidí, pak obrátil zbraň proti sobě a zastřelil se.
Reklama
Reklama
Reklama
Reklama