2.3 C
Czech
Sobota 28. února 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Logan Paul skočil do Elimination Chamber, v UFC se uvolnil pás pro Procházku

Jey Uso skončil po útoku na začátku SmackDownu v nemocnici a přišel o místo v mužském Elimination Chamberu. WWE tak na poslední chvíli přepsala obsazení zápasu, když si spot vybojoval Logan Paul. V UFC se mezitím uvolnil titul v polotěžké váze, Alex Pereira ho opustil a o pás si to rozdají Jiří Procházka a Carlos Ulberg.

NASA změnila plán návratu astronautů na Měsíc, před přistáním přidal novou misi

Americký Národní úřad pro letectví a vesmír (NASA) změnil plán programu Artemis, jehož cílem je návrat astronautů na Měsíc. Přistání na Měsíci, které je nyní plánované na rok 2028, se uskuteční až v misi Artemis IV. Dosud se přitom počítalo, že to bude již v rámci mise Artemis III, oznámil dnes NASA podle agentury Reuters. Třetí mise programu Artemis tak bude zcela novým zkušebním letem. Změna přichází poté, co se připravovaná mise Artemis II potýká s technickými problémy, což vedlo k opakovaným odkladům startu.

Epstein se den před zatčením chystal koupit palác v Maroku za miliony dolarů

Den před svým zatčením v červenci 2019 se americký finančník Jeffrey Epstein pokusil převést téměř 15 milionů dolarů na koupi luxusního paláce v Maroku. Vyplývá to z dokumentů, které minulý měsíc zveřejnilo americké ministerstvo spravedlnosti.

Ministerstvo financí odvolalo šéfa MERO Jaroslava Pantůčka

Ministerstvo financí odvolalo předsedu představenstva a generálního ředitele státního provozovatele ropovodů MERO Jaroslava Pantůčka. Odvolání je účinné ke konci února a ministerstvo mu důvody nesdělilo.

Prezident Zelenskyj pozval slovenského premiéra Fica na návštěvu Ukrajiny

Ukrajinský prezident Volodymyr Zelenskyj pozval slovenského premiéra Roberta Fica na Ukrajinu k projednání všech existujících otázek mezi oběma zeměmi. Oznámila to ukrajinská prezidentská kancelář po dnešním telefonátu mezi oběma představiteli.

USA se musí vyvarovat nadměrným požadavkům pro úspěch jednání, tvrdí Arakčí

Spojené státy se musí vyvarovat nadměrným požadavkům, aby byla diplomatická jednání s Íránem úspěšná. Podle agentur to dnes uvedl íránský ministr zahraničí Abbás Arakčí. Írán a Spojené státy jednaly ve čtvrtek v Ženevě, další rozhovory se mají konat příští týden.

Polská vláda chystá zákon, kterým by sociální sítě zakázala dětem do 15 let

Polská vláda chystá zákon, kterým by zakázala používat sociální sítě dětem mladším 15 let. Jejich provozovatelé by byly odpovědní za ověřování věku uživatelů. V rozhovoru s agenturou Bloomberg to řekla polská ministryně školství Barbara Nowacká.

Netflix odstoupil od koupě Warner Bros. Zvítězil Paramout

Měsíc trvající bitva o Warner Bros. je u konce a vítězně z ní odchází společnost Paramount Skydance. Učinila lepší nabídku na odkoupení celé společnosti i s jejími ikonickými studii a katalogem filmů a televizních sérií. Streamovací Netflix svou nabídku zvýšit odmítl, protože by pro něj akvizice už nebyla atraktivní.

Doplňovací volby v Británii vyhráli Zelení, labouristé skončili třetí

Doplňovací parlamentní volby v obvodu Gorton a Denton v jihovýchodním Manchesteru vyhrála kandidátka Zelených Hannah Spencerová. Na druhém místě skončila protiimigrační Reform UK, vládní labouristi obsadili třetí místo. Podle agentury Reuters porážka ještě zvyšuje tlak na britského premiéra Keira Starmera, který čelí nepopularitě ve volebních průzkumech a kauzám spojeným s vazbami zástupců jeho strany na amerického sexuálního predátora Jeffreyho Epsteina.

Rusko zasáhlo přístavní infrastrukturu v Oděské oblasti i hotel v Sumách

Ruská armáda v noci na dnešek zasáhla přístavní infrastrukturu v Oděské oblasti na jihu Ukrajiny, oznámil ukrajinský vicepremiér Oleksij Kuleba. V centru Sum na severu země Rusko podniklo dva údery na hotel, podle úřadů se nikomu nic nestalo. Čtyři lidé jsou zranění po ruském dronovém útoku na město Vilňansk severovýchodně od Záporoží.

Jsme v otevřené válce. Pákistán zaútočil na Afghánistán

Začalo to bombardováním cílů v Afghánistánu pákistánským letectvem a přeshraničním útokem armády Tálibánu, který má nad zemí kontrolu. Islámábádu došla trpělivost, vyhlásil Kábulu „otevřenou válku“ a provedl letecké údery na několik míst v Afghánistánu. Írán, Rusko i další aktéři apelují na ukončení bojů.

Jednání USA a Íránu přinesla podle Ománu pokrok a budou brzy pokračovat

Dnešní nepřímá jednání Íránu a Spojených států o jaderném programu Teheránu v Ženevě přinesla pokrok a po domácích konzultacích budou brzy pokračovat. Oznámilo to podle agentury Reuters ománské ministerstvo zahraničí, které schůzku zprostředkovalo. To rovněž podle agentury AFP sdělilo, že se v příštím týdnu uskuteční ve Vídni technické diskuze mezi USA a Íránem.

Zemřel spolutvůrce seriálu Červený trpaslík Rob Grant

Fanoušci sci-fi komedie po celém světě přišli o výraznou tvůrčí osobnost. Rob Grant, spolutvůrce kultovního seriálu Červený trpaslík, zemřel ve věku 70 let. Za sebou zanechal silnou stopu v televizní i literární tvorbě.

Hillary Clinton před komisí: O Epsteinových zločinech jsem neměla tušení

Hillary Clinton vypovídala za zavřenými dveřmi před výborem Sněmovny reprezentantů, který prověřuje případ Jeffreyho Epsteina. Dle svého vyjádření si na něj nevzpomíná a s jeho aktivitami nemá nic společného. Zároveň obvinila republikány, že odvádějí pozornost od vazeb Donalda Trumpa.
Reklama
Reklama
Reklama
Reklama