-1 C
Czech
Pátek 28. listopadu 2025
Protext ČTKExperti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Experti Kaspersky analyzovali hlavní způsoby zahájení ransomwarových útoků v roce 2022

Praha 19. května 2023 (PROTEXT) – Společnost Kaspersky shromáždila u příležitosti letošního Dne boje proti ransomwaru (Anti-Ransomware Day 2023) informace ze svojí služby Incident Response a upozornila na nejčastější zdroje ransomwarových útoků.

Nová zpráva společnosti Kaspersky ukázala, že většina ransomwarových útoků v roce 2022 začala zneužitím veřejně přístupných aplikací, dat z kompromitovaných uživatelských účtů a škodlivých e-mailů.

Podle zprávy IT Security Economicsc čelilo v roce 2022 více než 40 % organizací alespoň jednomu útoku ransomwaru, přičemž malé a střední podniky to stálo v průměru 6500 amerických dolarů, zatímco velké firmy zaplatily za obnovu dat kolem 98.000 amerických dolarů. Tato čísla dokazují, že útoky ransomwaru jsou stále rozšířené a mohou kdykoli zasáhnout jakoukoli firmu.

Statistiky ze zprávy „Incident Response Analyst Report ‘The nature of cyber incidents‘ (1)“ vypracované společností Kaspersky ukazují, že téměř 43 % ransomwarových útoků vyšetřovaných experty této společnosti v roce 2022 začalo zneužitím veřejně přístupných aplikací, za nimiž následují data z „nabouraných“ uživatelských účtů (24 %) a škodlivé e-maily (12 %). Cílem útočníků přitom nebylo jen vydírání nebo šifrování dat, ale vytěžování osobních údajů, duševního vlastnictví a dalších citlivých informací.

Ve většině těchto případů byly zneužity již dříve odcizené přihlašovací údaje a v době odhalení zločinu již nebyly k dispozici žádné artefakty k analýze kvůli zavedené rotaci logů (průběžnému odstraňování nejstarších záznamů o činnosti), takže nebylo možné vyšetřit, jak tato data unikla.

Zpráva také ukázala, že nejdéle trvající útoky ransomwaru začaly zneužitím veřejně přístupných aplikací, přičemž jen něco málo přes 2 % z nich trvalo rok a déle.

Rozdělení útoků podle doby trvání a způsobu zahájení útoku

Trvání útoku
Způsob zahájení útoku Hodiny Dny Týdny Měsíce Roky Celkem
Prolomené účty 9,52 % 2,38 % 4,76 % 7,14 % 0,00 % 23,81 %
Využití veřejných aplikací 4,76 % 14,29 % 9,52 % 11,90 % 2,38 % 42,86 %
Externí vzdálené služby 2,38 % 4,76 % 2,38 % 0,00 % 0,00 % 9,52 %
Škodlivý e-mail 2,38 % 2,38 % 2,38 % 4,76 % 0,00 % 11,90 %
Důvěryhodné vztahy 0,00 % 2,38 % 0,00 % 2,38 % 0,00 % 4,76 %
Hardwarové doplňky 2,38 % 0,00 % 0,00 % 0,00 % 0,00 % 2,38 %
Jiný 2,38 % 2,38 % 0,00 % 0,00 % 0,00 % 4,76 %
Celkem 23,81 % 28,57 % 19,05 % 26,19 % 2,38 % 100,00 %

„Přetrvávající bezpečnostní problémy s hesly, zranitelností softwaru a sociálním inženýrstvím se pro útočníky stávají výchozími faktory pro získání neoprávněného přístupu k datům a poskytují jim nekonečné množství způsobů, jak páchat ransomwarové aktivity. Pro minimalizaci potenciálu těchto aktivit je pro firmy důležité nastavit a kontrolovat politiku hesel, správu záplat, zvyšovat bezpečnostní znalosti zaměstnanců a přijímat pravidelná opatření proti phishingu,“ komentuje Konstantin Sapronov, vedoucí globálního týmu pro řešení mimořádných událostí ve společnosti Kaspersky.

Celá zpráva „Incident Response Analyst“ je k dispozici ZDE.

Na ochranu firem před možnými ransomwarovými hrozbami odborníci společnosti Kaspersky doporučují:

1. Provádějte pravidelné zálohování systému, a pokud je to možné, uchovávejte uložená data na zařízeních nepřipojených k firemní IT síti. Tak budou informace v bezpečí i v případě, že dojde ke kompromitaci celé sítě.

2. Provádějte aktualizace operačního systému a firemního softwaru, abyste získali nejen kritické bezpečnostní záplaty, ale také funkce, které mohou usnadnit práci.

3. Používejte silná hesla pro přístup k firemním službám a vícefaktorové ověřování pro přístup ke vzdáleným službám.

4. Promluvte si se zaměstnanci o různých hrozbách kybernetické bezpečnosti, se kterými se mohou setkat, a objasněte jim potenciální hrozby, jako jsou phishingové e-maily, pochybné webové stránky nebo software stažený z neoficiálních zdrojů. Zvažte interaktivní školení a testy, například Kaspersky Automated Security Awareness Platform (KASAP), abyste zajistili, že zaměstnanci zůstanou ostražití.

5. Používejte služby a řešení, jako jsou Kaspersky Incident Response, Kaspersky Endpoint Detection and Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků dříve, než mohou kyberzločinci dosáhnout svých konečných cílů.

6. Optimalizujte využití nástrojů kybernetické bezpečnosti zavedením řešení rozšířené detekce a reakce, která shromažďují telemetrii z různých zdrojů dat, včetně dat z koncových bodů, sítě a cloudu, a nabízejí tak komplexní přehled o zabezpečení, jakož i rychlou detekci a automatickou reakci na existující hrozby.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečností a digitální soukromí, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují v inovativní bezpečnostní řešení a služby na ochranu podniků, kritické infrastruktury, vlád a spotřebitelů po celém světě. Komplexní portfolio zabezpečení společnosti zahrnuje špičkovou ochranu koncových bodů, specializovaná bezpečnostní řešení a služby a také řešení Cyber Immune pro boj se sofistikovanými a neustále se vyvíjejícími digitálními hrozbami. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a víc než 220.000 firemním klientům pomáháme chránit vše, co je pro ně v digitální oblasti nejdůležitější. Další informace naleznete na adrese www.kaspersky.cz.

(1) Každoroční zpráva „Incident Response Analyst Report ‚The nature of cyber incidents‘“ společnosti Kaspersky seznamuje s vyšetřováním incidentů v roce 2022. Vychází z každodenní činnosti společnosti související s reakcí na incidenty, digitální forenzní analýzou a analýzou malwaru u organizací, které hledají pomoc s plnohodnotnou reakcí na bezpečnostní hrozby.

Reklama

Doporučujeme

J.D. a Turk se vracejí. Scrubs hlásí comeback po 15 letech

Návrat jedné z nejmilovanějších televizních dvojic je na spadnutí. První teaser po letech mlčení potvrzuje, že Sacred Heart znovu otevře své brány a parta doktorů se chystá znovu do akce. Fanoušky se můžou těšit na nové tváře i nostalgické momenty.

Počet obětí záplav v Thajsku podle vlády vzrostl na 145, nejvíce zasažen je jih

Počet obětí záplav v Thajsku vzrostl na 145, napsala dnes s odvoláním na mluvčího vlády agentura AFP. Předchozí bilance činila 87 obětí. Nejvíce mrtvých je v jihothajské provincii Songchlá, kde od začátku týdne platí stav nouze. Přírodní katastrofa postihla nejméně 3,6 milionu lidí.

Sýrie hlásí devět mrtvých po útoku Izraele, ten informoval o zraněných vojácích

Při izraelském útoku v obci Bajt Džin na jihozápadě Sýrie zahynulo devět lidí. Dnes o tom s odvoláním na syrskou státní televizi informovala agentura Reuters. Izraelská armáda podle portálu The Times of Israel oznámila, že v noci v obci podnikla razii proti islámským radikálům, při které se její vojáci dostali pod palbu. Zranění utrpělo šest izraelských vojáků, tři z nich jsou ve vážném stavu.

Africké lesy přestaly pohlcovat uhlík. Nová studie varuje před zásadním zlomem

Afrika ztratila jednu z nejdůležitějších klimatických výhod. Lesy, které dříve pohlcovaly obrovské množství uhlíku, začaly uhlík naopak vypouštět. Vědci přinášejí data, která mění dosavadní představy o fungování tropických ekosystémů a upozorňují, že svět přichází o klíčový přírodní štít.

Trump chce kvůli střelbě u Bílého domu zastavit migraci z třetích zemí do USA

Prezident USA Donald Trump oznámil, že chce trvale pozastavit migraci do USA ze všech zemí třetího světa. Oznámil to na své sociální síti Truth Social jako reakci na střelbu, při níž zahynula členka Národní gardy.

Ukrajina a Rusko ohlásily vzdušné útoky nepřítele

Ruská protivzdušná obrana v noci na dnešek zlikvidovala 136 ukrajinských dronů. Informovala o tom agentura Reuters. Ruské úřady se o případných škodách nezmiňují, zpráva na síti Telegram nicméně hlásí exploze v několika ruských městech, mimo jiné v Taganrogu v Rostovské oblasti. Ukrajinské letectvo ohlásilo, že v noci na dnešek vypálilo Rusko na Ukrajinu 72 dronů a jednu balistickou raketu Iskander-M.

Ukrajinský protikorupční úřad provádí prohlídku u šéfa prezidentské kanceláře Jermaka

Národní protikorupční úřad Ukrajiny (NABU) sdělil, že společně se speciální protikorupční prokuraturou (SAP) provádí prohlídky u šéfa prezidentské kanceláře Andrije Jermaka. Toho média označují za mocného muže ukrajinské politiky a upozorňují, že v současné době vede tým, který jedná se Spojenými státy o plánu Washingtonu na ukončení rusko-ukrajinské války. Jermak dnes na platformě Telegram napsal, že s orgány činnými v trestním řízení plně spolupracuje.

Počet obětí povodní a sesuvů půdy na Srí Lance vzrostl na 56, zemi zasáhla bouře

Srí Lanka dnes uzavřela školy a nasadila armádu na pomoc lidem zasaženým povodněmi a sesuvy půdy, které si vyžádaly 56 obětí. Jednadvacet lidí je stále nezvěstných, napsala agentura AFP. Původní bilance činila 46 mrtvých. Východ ostrova dnes také zasáhla tropická bouře Ditwah, která do celé země přinesla vydatné srážky a která směřuje k jihoindickému státu Tamilnádu.

Orbán řekl, že bude v Moskvě jednat s Putinem o energiích a míru na Ukrajině

Maďarský premiér Viktor Orbán oznámil, že dnes bude v Moskvě jednat s ruským prezidentem Vladimirem Putinem o dodávkách energií a možnostech uzavření míru na Ukrajině. Informuje o tom agentura Reuters. Maďarský lídr je považován za hlavního Putinova spojence v Evropské unii a jeho země navzdory snaze Evropské unie ukončit odběr ruských energií stále usiluje o dodávky ruské ropy a plynu.

Ekonomická šance, nebo ekologická hrozba? Chystaný ropovod v Kanadě budí vášně

Kanadský premiér Mark Carney uzavřel s představiteli Alberty dohodu o výstavbě nového ropovodu, který provincii propojí s tichomořským pobřežím Britské Kolumbie. O finalizaci projektu usiluje Alberta dlouhé roky, jde však o politicky nejvýbušnější téma v celé zemi. Jedni mluví o ekonomické příležitosti, druzí o hrozbě pro životní prostředí a domorodé komunity.

Putin požaduje východ Ukrajiny, Evropě nabízí bezpečnostní záruky

Ruský prezident Vladimir Putin během návštěvy Kyrgyzstánu zopakoval, že válka skončí jen tehdy, stáhne-li se ukrajinská armáda ze všech území, která Rusko považuje za svá, včetně Doněcké oblasti. Pro Kyjev je odevzdání jakéhokoli území nepřijatelné. Také uvedl, že na Evropu nezaútočí s tím, že může formálně potvrdit bezpečnostní záruky.

Žralok napadl dva mladé turisty ze Švýcarska u australského pobřeží. Žena zemřela, muž bojuje o život

Mladá turistka ve věku kolem dvaceti let zemřela poté, co ji ve vodě v blízkosti pláže Crowdy Bay na východním pobřeží Austrálie napadl žralok. Stejný žralok zranil také mladého muže, který byl následně v kritickém stavu letecky transportován do nemocnice.

Požár hongkongských výškových budov si vyžádal už 75 životů

Počet obětí požáru obytného komplexu v Hongkongu vzrostl na 75. Agentuře AFP to sdělil mluvčí místní vlády. Počet mrtvých se tak od dnešního rána zvýšil o dvacet. Ošetřeno bylo 76 zraněných, včetně 11 zasahujících hasičů. Bilance platí k dnešním 22:00 místního času (15:00 SEČ). Z komplexu se podařilo stovky lidí evakuovat, ale podle agentury Kjódó je na 200 lidí nezvěstných. Oheň, který ve středu zachvátil sedm z osmi budov komplexu, je ve všech zasažených výškových budovách "v zásadě pod kontrolou", ačkoli plameny jsou stále viditelné, uvedl večer správce města John Lee. Dosud není jasné, co požár způsobilo.

K ISS odstartovala kosmická loď Sojuz s dvěma Rusy a Američanem na palubě

K Mezinárodní vesmírné stanici (ISS) dnes dopoledne SEČ odstartovala z kosmodromu Bajkonur v Kazachstánu kosmická loď Sojuz MS-28 se dvěma kosmonauty z Ruska a jedním astronautem ze Spojených států. Cesta a připojení k ISS podle médií potrvá zhruba tři hodiny.

Trump posílá svého velvyslance zpět do Moskvy

Prezident Donald Trump oznámil, že jeho velvyslanec Steve Witkoff se vrací do Moskvy na další kolo jednání s Vladimirem Putinem. Zpráva přichází ve chvíli, kdy uniklé přepisy zpochybňují Witkoffovu roli prostředníka a Ukrajina kritizuje některé body navrhovaného plánu jako nebezpečný signál pro autoritářské státy.
Reklama
Reklama
Reklama
Reklama