Reklama
7.9 C
Czech
Neděle 22. března 2026
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

Z opravené rampy na Bajkonuru vzlétla ruská raketa s nákladní lodí k ISS

Z kosmodromu Bajkonur v Kazachstánu dnes úspěšně odstartovala ruská nosná raketa s vesmírnou nákladní lodí Progress, která se má 24. března připojit k Mezinárodní vesmírné stanici (ISS), informovala ruská vesmírná agentura Roskosmos. Šlo o první start z opravené startovací rampy číslo 31, připomněly tiskové agentury.

Kubu postihl celonárodní výpadek proudu. Už druhý tento týden

Více než deset milionů obyvatel Kuby se o víkendu ocitlo bez elektřiny, když se národní energetická síť zhroutila už podruhé během jednoho týdne. Výpadek zasáhl domácnosti i podniky po celé zemi a prohloubil už tak vážnou energetickou krizi.

Ruské úřady vypnuly mobilní internet v Petrohradu, stěžují si obyvatelé

V Petrohradu dnes prudce vzrostl počet stížností na to, že v různých čtvrtích nefunguje mobilní internet, informují média s odvoláním na specializované weby monitorující poruchy a také vypínání internetu na pokyn úřadů.

Maďarský ministr zahraničí pravidelně informoval Rusko o jednáních EU

Maďarský ministr zahraničí Péter Szijjártó o přestávkách pravidelně telefonicky informoval Rusko o průběhu vyjednávání na zasedáních členských zemí Evropské unie. S odkazem na unijního bezpečnostního úředníka o tom píše deník The Washington Post (WP). Szijjártó ruskému protějšku Sergeji Lavrovovi podle WP poskytoval aktuální informace o tom, co se projednává, a informoval ho o možných řešeních. Dlouho jsme měli podezření, reagoval na zprávu polský premiér Donald Tusk. Szijjártó později zprávu WP popřel.

První jarní květiny se objevují už během zimy

První květy jara se neřídí kalendářem. Objevují se klidně uprostřed mrazů a sněhu. Některé rostliny totiž zvládají výkyvy počasí a využívají krátké okno, kdy mají ideální podmínky.

Při havárii vojenského vrtulníku zahynulo v Kataru šest lidí, po sedmém se pátrá

Při havárii vojenského vrtulníku v katarských teritoriálních vodách v sobotu zahynulo šest lidí, tři Katařani a tři Turci. Podle katarského ministerstva obrany byla příčinou technická závada. Po jednom člověku se stále pátrá, napsaly dnes tiskové agentury a web Al-Džazíra.

Izrael udeřil na centrum Teheránu, Írán odpověděl dalšími útoky na Rijád a SAE

Izrael v noci na dnešek zahájil další vlnu vzdušných úderů v centru Teheránu proti íránskému režimu, oznámila izraelská armáda. Učinil tak několik hodin poté, co na města na jihu Izraele v blízkosti jaderného výzkumného centra dopadly dvě íránské balistické střely a zranily přes 100 lidí. Terčem útoku tří balistických střel se v noci na dnešek stala také metropolitní oblast Rijádu, uvedly saúdskoarabské úřady. Aktivaci protivzdušné obrany po íránském útoku raketami i drony ohlásily také Spojené arabské emiráty (SAE).

Trumpovo ultimátum Íránu srazilo bitcoin

Bitcoin o víkendu prudce oslabil a v neděli ráno spadl zhruba na 69 200 dolarů. Za posledních 24 hodin tak odepsal asi 2,2 procenta a za celý týden byl níž přibližně o 3,1 procenta. Trh tím prakticky smazal velkou část růstu z minulých dnů.

Menšík v Miami otočil zápas s Waltonem

Jakub Menšík vstoupil do obhajoby loňského titulu na turnaji v Miami vítězně, ale rozhodně ne bez nervů. Ve druhém kole otočil duel s Adamem Waltonem a po výsledku 3:6, 6:2 a 6:4 postoupil dál. Český tenista tak odvrátil nepříjemný start turnaje, na kterém loni senzačně triumfoval.

Itálii čeká referendum, které prověří pozici Meloni

Italskou premiérku Giorgiu Meloni čeká důležitý politický test. V neděli začíná dvoudenní referendum o justiční reformě, které už dávno nepůsobí jen jako technická úprava soudního systému. Hlasování se změnilo v širší zkoušku její síly doma i v zahraničí, a to jen rok před parlamentními volbami.

Írán chce pustit Hormuzským průlivem jen část lodí

Hormuzský průliv zůstává podle Íránu otevřený pro lodní dopravu, ne ale bez výjimky. Teherán nově tvrdí, že průjezd umožní všem plavidlům kromě těch, která spojuje se svými nepřáteli. Přichází to ve chvíli, kdy se kolem jedné z nejdůležitějších námořních tras světa dál stupňuje napětí.

USA a Izrael podle Íránu zaútočily na íránské zařízení na obohacování uranu

Izrael a Spojené státy dnes ráno provedly útok na zařízení na obohacování uranu v íránském Natanzu. K úniku radioaktivity nedošlo a obyvatelé v okolí zařízení nebyli ohroženi, napsala s odvoláním na íránskou agenturu Tasnim agentura Reuters.

Při dronovém útoku v Bagdádu byl zasažen areál diplomatické mise USA

Při dronovém útoku byl v noci na dnešek zasažen areál v blízkosti mezinárodního letiště v Bagdádu, který patří americké diplomatické misi. Podle agentury Reuters byl z místa hlášen požár. K útoku se přihlásilo proíránské šíitské uskupení Asháb al-Kahf, které popírá vazby na jiné proíránské milice v Iráku. Irácké zpravodajské služby později informovaly, že při jiném dnešním dronovém útoku byl zabit jejich důstojník.

Írán vypálil balistické střely na 4000 km vzdálenou americkou základnu

Írán vyslal dvě balistické střely na společnou americko-britskou vojenskou základnu na atolu Diego García v Indickém oceánu, napsal deník The Wall Street Journal (WSJ) s odvoláním na nejmenované americké činitele. Později informaci přinesla i polooficiální íránská agentura Mehr, podle níž jde o důkaz, že mají íránské rakety větší dostřel, než dosud soudil Západ. Ani jedna ze střel cíl, který je od íránského území vzdálen asi 4000 kilometrů, nezasáhla. Deník neupřesnil, kdy Írán útok provedl. Bílý dům ani britské ministerstvo obrany se k informaci podle agentury Reuters prozatím nevyjádřily.

Ukrajina na Rusko vyslala 283 dronů, ukrajinská Černihivská oblast je bez proudu

Ukrajina v noci na dnešek vyslala na Rusko 283 bezpilotních letounů, což je jeden z nejvyšších počtů od začátku konfliktu. S odvoláním na ruské ministerstvo obrany to napsala agentura AFP. Ruské drony naopak zabily nejméně dva lidi ve městě Záporoží na jihovýchodě Ukrajiny a většinu Černihivské oblasti na severu země připravily o elektřinu, dodaly agentury Reuters a AP. Ukrajina se od února 2022 brání ruské vojenské invazi a podniká odvetné údery.
Reklama
Reklama
Reklama
Reklama