Reklama
19.8 C
Czech
Neděle 5. dubna 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Obrana bude stát víc. Česko řeší, kde na to vezme

Česká debata o výdajích na obranu už dávno není jen bezpečnostní téma. Stále víc jde i o rozpočet, priority státu a o to, co všechno lze ještě schovat pod kolonku obrana. Právě to je teď podstatou sporu mezi vládou a prezidentem Petrem Pavlem.

Údery od noci hlásí Kuvajt, SAE a Bahrajn, zasažena ropná zařízení

Údery Íránu hlásí od dnešního brzkého rána Kuvajt, Spojené arabské emiráty či Bahrajn. Uvádějí to agentury Reuters či AFP. Zasažena byly ropné a petrochemické areály, zařízení na odsolování vody či vládní budova. Nejsou hlášení ranění, hmotné škody jsou v některých případech značné.

Britská marmeláda bude muset kvůli dohodě s EU o potravinách upravit název

Marmeláda je už dlouho ikonickým britským pokladem. Recepty některých rodin se předávají z generace na generaci. Již brzy by se ale mohla na pultech britských obchodů mírně změnit její etiketa. Podle nové potravinářské dohody s EU bude muset být klasická marmeláda prodávána jako "citrusová marmeláda", upozornil server televize BBC.

Rusové informují o ukrajinských útocích na ropná zařízení v Baltu i jinde

Trosky sestřeleného nepřátelského dronu poškodily jeden z úseků ropovodu u ruského přístavu Primorsk, oznámil dnes gubernátor Leningradské oblasti Alexandr Drozděnko. Ukrajina, která se už pátým rokem brání ruské invazi, podle médií v nedávné době několikrát útočila na ruské přístavy Usť-Luga a Primorsk v Baltském moři, které jsou důležité pro vývoz ruské ropy.

Trump dal Íránu další ultimátum, bez dohody prý přijde peklo

Írán má již jen 48 hodin na uzavření dohody nebo uvolnění Hormuzského průlivu, jinak se na něj snese peklo. Uvedl to ve svém příspěvku na sociální síti Truth Social americký prezident Donald Trump.

USA v Íránu zachránily letce ze sestřeleného letounu F-15

Zvláštní americké jednotky v Íránu zachránily pohřešovaného letce ze sestřeleného amerického letounu F-15. Podle agentury Reuters to uvedly americké úřady. Později zprávu potvrdil na sociál síti Truth Social i americký prezident Donald Trump. Íránské revoluční gardy tvrdí, že zničily americký letoun, který se záchranné akce účastnil. Americká média píší o ztrátě dvou dopravních letounů, které uvázly v Íránu.

Izrael útočil v Libanonu, kde zničil další most přes řeku Lítání

Izraelská armáda v noci na dnešek zahájila další vlnu vzdušných úderů na Libanon. Z bejrútského jižního předměstí Dahíja byly hlášeny nejméně dvě exploze, píše agentura AFP. Izraelské letectvo útočilo také v údolí Bikáa na jihovýchodě Libanonu. Izraelská armáda dnes odpoledne také vyzvala k evakuaci více částí města Súr (či také Tyr) na jihu Libanonu. Izrael uvedl, že útočí proti cílům spojeným s militantním hnutím Hizballáh.

Posádka mise Artemis II překonala polovinu trasy mezi Zemí a Měsícem

Posádka lodi Orion překonala polovinu trasy mezi Zemí a Měsícem. S odvoláním na americký Národní úřad pro letectví a vesmír (NASA) to dnes ráno napsala agentura AFP. Čtyři astronauti mise Artemis II budou první posádkou, která proletí kolem Měsíce od roku 1972. NASA mezitím zveřejnil první snímky Země, které pořídili členové této výpravy.

Papež na Velký pátek nesl kříž u Kolosea, mluvil se Zelenským a Herzogem

Papež Lev XIV. na Velký pátek absolvoval u Kolosea obvyklou křížovou cestu. Na rozdíl od svých předchůdců nesl hlavní symbol křesťanství po celou cestu, uvedly agentury. Doprovázející texty připomněly utrpení ve světě i odpovědnost lidí vůči svým bližním a před bohem. Papež dnes jednal také s ukrajinským prezidentem Volodymyrem Zelenským a izraelskou hlavou státu Jicchakem Herzogem, uvedl Vatikán.

V Perském zálivu se zřítil druhý letoun USA, pilot byl zachráněn

V Perském zálivu se dnes zřítil druhý americký bojový letoun, jeho pilot byl zachráněn, napsal deník The New York Times (NYT) s odkazem na dva americké zdroje. Íránská státní média začala následně tvrdit, že stroj sestřelila íránská protivzdušná obrana.

Írán pokračuje v popravách lidí spojovaných s opozicí

Írán v sobotu popravil dva muže, které spojoval s opoziční organizací Lidoví modžáhedové Íránu. Tamní média uvedla, že byli odsouzeni kvůli vazbám na tuto skupinu a kvůli ozbrojeným útokům. Popravy přišly jen několik dní po dalších podobných případech.

Íránský útok na ambasádu USA byl vážnější, než se uvádělo

Íránský dronový útok na americkou ambasádu v Saúdské Arábii způsobil výrazně větší škody, než se původně uvádělo. Úder zasáhl i zabezpečené části komplexu a vyvolal rozsáhlý požár. Incident tak ukazuje, že Teherán dokáže zasáhnout i silně chráněné cíle.

Kuba kvůli tlaku Spojených států propustí přes 2000 vězňů

Kubánská vláda ve čtvrtek oznámila, že propustí 2 010 vězňů. Jde o největší podobný krok za poslední roky, který přichází v době rostoucího tlaku ze strany administrativy amerického prezidenta Donalda Trumpa.

Oběžná dráha kolem Země se zaplňuje a rizika rostou

Vesmír kolem Země se rychle mění. Z prostoru, který byl ještě donedávna téměř prázdný, se stává stále hustěji zaplněná oblast plná satelitů a další techniky. Odborníci přitom upozorňují, že tahle nová vesmírná závodní dráha není jen technická nebo geopolitická otázka. Stále víc se mluví i o dopadech na životní prostředí.
Reklama
Reklama
Reklama
Reklama