-9.6 C
Czech
Neděle 18. ledna 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Za protesty v Íránu, při nichž umírali lidé, mohou USA, tvrdí íránský lídr Chameneí

Nejvyšší vůdce Íránu ajatolláh Alí Chameneí obvinil USA a prezidenta Donalda Trumpa z přímé odpovědnosti za násilí, oběti na životech a destabilizaci země během nedávných masových protestů. Uvedl to ve svém sobotním projevu, v němž se poprvé rozsáhleji vyjádřil k událostem, které Írán zasáhly od konce prosince.

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout by se to mělo například telekomunikačních sítí, solární energetiky či bezpečnostních skenerů. Informoval o tom deník Financial Times (FT) s odvoláním na zdroje z EK.

Ugandská armáda odmítla tvrzení opozice, že den po volbách unesla jejího lídra

Mluvčí ugandské armády dnes odmítl páteční tvrzení opozice, že její prezidentský kandidát Bobi Wine byl unesen vojáky. V Ugandě by měly být dnes zveřejněny výsledky čtvrtečních prezidentských a parlamentních voleb, napsala agentura AFP. V pátek po sečtení zhruba 80 procent hlasů vedl podle ústřední volební komise s asi 74 procenty autoritářský prezident Yoweri Museveni, který je hlavou této padesátimilionové země od roku 1986.

Rusko v noci zaútočilo v Dněpropetrovské oblasti

Rusko, které bezmála čtyři roky pokračuje ve válce proti Ukrajině, v noci na dnešek zaútočilo v Dněpropetrovské oblasti na jihovýchodě sousední země. Šéf regionální vojenské správy Oleksandr Hanža na telegramu oznámil, že ruské drony a dělostřelectvo způsobily škody ve městech Nikopol, Marhanec a Pokrovsk, ale nikdo nebyl zraněn. Rusko nejnověji ohlásilo, že jeho vojáci obsadili obec Pryluky v Záporožské oblasti. Moskva zároveň sdělila, že ruská protivzdušná obrana dnes ráno zničila desítku ukrajinských dronů mířících na blíže neupřesněné cíle v Astrachaňské, Rostovské a Volgogradské oblasti.

Máslo zlevňuje, dovoz a sezona drží ceny nízko

Po týdnech vysokých cen přichází v obchodech obrat: máslo zlevňuje i po Vánocích a v některých akcích se dostává na ceny, které tu dlouho nebyly. Řetězce se předhánějí ve slevách a lidé nakupují hlavně v letákových akcích.

Ministerstvo spravedlnosti USA vyšetřuje guvernéra Walze a starostu Freye

Americké ministerstvo spravedlnosti zahájilo vyšetřování představitelů státu Minnesota a města Minneapolis kvůli údajnému spiknutí s cílem mařit práci federálních imigračních agentů. Informovala o tom stanice CBS s odvoláním na informované zdroje. Mezi vyšetřovanými představiteli jsou podle stanice guvernér státu Tim Walz a starosta města Jacob Frey. Oba politici kritizovali zastřelení 37leté Renée Goodové agentem Úřadu pro imigraci a cla (ICE) v Minneapolisu 7. ledna. Představitelé administrativy prezident Donalda Trumpa označili tři střely do hlavy za nutnou sebeobranu.

Trump zvažuje nařídit strop u úroků na kreditních kartách exekutivním příkazem

Bílý dům zvažuje vydání exekutivního příkazu, který by zastropoval úrokové sazby na kreditních kartách na deset procent. Informovala o tom agentura Bloomberg s odvoláním na informované zdroje.

Bílý dům představil tým pro obnovu Gazy

Bílý dům oznámil složení týmu, který má dohlížet na další kroky v Pásmu Gazy po uzavření příměří mezi Izraelem a Hamásem. Americká administrativa zároveň počítá s tím, že část procesu převezme palestinský technokratický výbor, který se už sešel v Káhiře.

Ukrajina již nemá ani jednu plně funkční elektrárnu, chystá jednání se spojenci

Ukrajina kvůli ruským útokům již nemá ani jednu plně funkční elektrárnu. Dnes to oznámil ukrajinský ministr energetiky Denys Šmyhal, uvedla zpravodajská televize ntv. Ukrajinský prezident Volodymyr Zelenskyj dnes podle listu Ukrajinska pravda prohlásil, že Ukrajina nedokáže pokrýt více než třetinu energetických potřeb. Země chce kvůli energetické krizi dovážet více elektřiny, kvůli napjaté situaci připravuje online jednání se spojenci z takzvané kontaktní skupiny pro Ukrajinu, známé též jako ramsteinská skupina.

Fico se při návštěvě USA podle Bratislavy sejde s americkým prezidentem Trumpem

Slovenský premiér Robert Fico se při dnes začínající návštěvě Spojených států sejde v sobotu s americkým prezidentem Donaldem Trumpem v jeho floridském sídle Mar-a-Lago, informoval ČTK úřad slovenské vlády. Ficova pracovní cesta do USA byla původně oznámena jen v souvislosti s plánovaným podpisem mezivládní dohody obou zemí o spolupráci v jaderné energetice. Slovenská opozice opět kritizovala, že vláda si připravuje půdu k tomu, aby mnohamiliardovou zakázku na výstavbu nové jaderné elektrárny na Slovensku zadala americké firmě Westinghouse bez vypsání mezinárodní soutěže. Fico v reakci slovně na opozici zaútočil.

Afghánec, který loni v Mnichově najel autem do lidí a dva zabil, jde před soud

V Mnichově začal soudní proces s pětadvacetiletým mužem obviněným z loňského útoku, při němž najel automobilem do davu lidí a zabil dvě osoby. Podle obžaloby šlo o úmyslný čin motivovaný náboženským extremismem.

Inflace v prosinci zůstala na 2,1 procenta

Meziroční inflace v Česku v prosinci 2025 zůstala na 2,1 procenta, stejně jako v listopadu. Meziměsíčně spotřebitelské ceny podle statistiků klesly o 0,3 procenta.

Senátní výbor v USA pozastavil jednání o zákonu CLARITY

Americký Senát tento týden odložil plánované projednání zákona Digital Asset Market Clarity Act známého jako CLARITY Act. Jednání se mělo odehrát 15. ledna 2026 v Senátním bankovním výboru, nakonec se ale termín posunul po tom, co Coinbase stáhla podporu aktuální verzi návrhu.

Dva lidé jsou podle úřadů zranění po útoku dronu na ruskou Rjazaň

Dva lidé utrpěli zranění při útoku ukrajinského dronu na Rjazaň, město ležící jihovýchodně od Moskvy. Informoval o tom ruskojazyčný telegramový kanál Astra. Letecký poplach dnes ráno krátce platil v Kyjevě, protože k městu se blížily ruské útočné drony.
Reklama
Reklama
Reklama
Reklama