Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Doporučujeme

Manželka španělského premiéra Sáncheze nesmí opustit zemi, čelí obvinění z korupce

Manželka španělského premiéra Pedra Sáncheze, Begoña Gómez, bude čelit soudnímu procesu kvůli obviněním z korupce. Rozhodl o tom soudce Juan Carlos Peinado, který jí zároveň zakázal opustit území Španělska.

USA si podle Vance přejí obrátit ve vztazích s Íránem nový list

Americký prezident Donald Trump chce ve vztazích s Íránem nový začátek. Přeje si, abychom obrátili list a změnili vztahy s íránským lidem, řekl dnes po prvním kole mírových jednání ve Švýcarsku americký viceprezident J.D. Vance, podle něhož v posledních hodinách rozhovory dost pokročily. Rozhovory o ukončení americko-izraelské války proti Íránu označil za historické. Informují o tom světové tiskové agentury.

Francie kvůli vedrům omezuje alkohol a zavírá školy

Francie kvůli vlně veder zpřísnila opatření v částech země s nejvyšším stupněm výstrahy. Úřady omezily pití alkoholu na veřejnosti, ruší některé venkovní akce a připravují záchranné složky i armádu na riziko požárů.

Správa Ruskem okupovaného Krymu zakázala prodej paliv na čerpacích stanicích

Správa na Ruskem okupovaném ukrajinském autonomním poloostrově Krym zakázala na všech čerpacích stanicích prodej pohonných hmot, které nyní zůstávají vyhrazeny jen pro vládní orgány. Na síti Telegram to dnes dopoledne oznámil Ruskem dosazený šéf Krymu Sergej Aksjonov.

Brichta na titul v KSW nedosáhl, šampion ho ukončil ve třetím kole

Leo Brichta ani při druhém pokusu nezískal titul organizace KSW. Na turnaji KSW 119 v polském Radomi nestačil na šampiona pérové váhy Patryka Kaczmarczyka, který si v závěru třetího kola došel pro výhru na škrcení. Český bojovník po zápase přiznal, že náročné shazování váhy výrazně ovlivnilo jeho přípravu i výkon.

Ukrajinský útok na Krym zabil čtyři lidi, tvrdí ruská okupační správa

Při ukrajinském útoku na Kerčský poloostrov na Krymu zahynuli čtyři lidé a dalších 28 jich utrpělo zranění. Na síti Telegram o tom dnes informoval Ruskem dosazený šéf okupovaného Krymu Sergej Aksjonov. Agentura TASS mezitím informovala o tom, že ukrajinské síly rovněž zasáhly trajekt v Kerčském průlivu. Po tomto dronovém útoku jeden člověk zahynul a další utrpěl zranění. Úžina odděluje Krym od ruského Krasnodarského kraje. Ukrajinský prezident Volodymyr Zelenskyj, jehož se od února 2022 brání ruské invazi, na síti X oznámil, že Ukrajina v reakci na ruské útoky na Ukrajince zasáhla na Krymu a v Krasnodarském kraji ropná, logistická a vojenská zařízení.

Sucho v Arizoně způsobilo masivní úhyn ryb

Jedna z největších vodních nádrží v Arizoně se dostala na historické minimum. Mimořádně slabá sněhová sezona v povodí řeky Gila způsobila prudký pokles přítoku vody do přehrady San Carlos Reservoir, která je nyní zaplněna z méně než jednoho procenta. Následkem jsou rozsáhlé úhyny ryb i uzavření rekreační oblasti.

J. D. Vance přiletěl do Švýcarska na jednání o dohodě mezi USA a Íránem

Americký viceprezident J. D. Vance dnes ráno SELČ přiletěl do Švýcarska, aby pomohl formálně zahájit jednání o omezení íránského jaderného programu a o naplnění memoranda o ukončení války Spojených států proti Íránu. Informuje o tom agentura AP.

Gordon Ramsay bude poprvé dědečkem

Rodina Gordona Ramsayho se rozroste o dalšího člena. Jeho dcera Holly Ramsay oznámila, že s manželem Adamem Peatym čeká první společné dítě.

Izrael uvádí, že zabil dva členy Hamásu odpovědné za převod peněz do Gazy

Izraelská armáda uvádí, že zabila dva členy vojenského křídla teroristických organizací Hamás a Palestinský islámský džihád. Husajn Kadra a Muhammad Farra byli podle ní odpovědní za převod více než půl miliardy šekelů (3,6 bilionu Kč) do Gazy. Informuje o tom agentura Reuters a web deníku The Times of Israel.

Warming Stripes ukazují 80 let oteplování v Bruselu

Modré a červené pruhy dokážou během několika sekund ukázat, jak se mění klima. Právě na tom stojí iniciativa Show Your Stripes Day, která každoročně upozorňuje na rostoucí teploty po celém světě. Nová vizualizace pro Brusel zachycuje proměnu teplot od roku 1945 do roku 2025 a jasně ukazuje, že chladnější roky ustupují stále teplejším.

KOMENTÁŘ: Zoufalý Trump se chytil do íránské pasti. Memorandum to jen potvrzuje

USA a Írán ve středu podepsaly rámcovou dohodu o ukončení války, přičemž obě strany to prodávají jako své vítězství. Nejvíce však memorandum děsí republikány a Izrael. Důvod je prostý – americký prezident Donald Trump se v zoufalé snaze vymanit z nepopulárního konfliktu uchýlil k překvapivým ústupkům, které oslabují jeho, republikány i samotné Spojené státy.

Curacao získalo první bod na mistrovství světa

Fotbalisté Curacaa dál prožívají svůj pohádkový turnaj. Po historicky první účasti na mistrovství světa vybojovali také první bod. V Kansas City ubránili remízu 0:0 s favorizovaným Ekvádorem, který ani přes obrovskou převahu nenašel cestu přes výjimečně chytajícího brankáře Eloye Rooma.

Plavba Hormuzským průlivem zůstane bezplatná, prohlásil Trump

Plavba Hormuzským průlivem klíčovým pro dopravu ropy a plynu ze zemí Perského zálivu zůstane bezplatná i po uplynutí stávající 60denní lhůty. Na své sociální síti Truth Social to v noci na dnešek napsal prezident Spojených států Donald Trump. Írán naopak tvrdí, že chce od komerčních lodí vybírat poplatky za služby související s proplutím.

Nizozemsko rozstřílelo Švédsko a přiblížilo se postupu

Fotbalisté Nizozemska ve druhém zápase skupiny na mistrovství světa zabrali naplno. Po remíze s Japonskem porazili Švédsko vysoko 5:1 a udělali důležitý krok směrem k postupu do vyřazovací části. Dvěma góly se blýskli Brian Brobbey a Cody Gakpo, v závěru skóroval také Crysencio Summerville.
Reklama
Reklama
Reklama
Reklama