2.7 C
Czech
Úterý 2. prosince 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Na mši s papežem v Bejrútu přišlo na 150.000 lidí

Mši nedaleko bejrútského přístavu za účasti papeže Lva XIV. dnes navštívilo na 150.000 lidí. Uvedl to v prohlášení Vatikán, který cituje místní úřady, napsala agentura AFP. Při obřadu papež vyzval k tomu, aby se Libanon po tvrdých zkouškách, které zažil, stal domovem spravedlnosti a bratrství. Krátce před zahájením mše se papež pomodlil u památníku obětí výbuchu v bejrútském přístavu, při kterém v roce 2020 zahynulo přes 200 lidí. Dnes odpoledne se vrací do Vatikánu.

Ukrajinské drony v noci zaútočily v centrální části Ruska

Ukrajinské drony v noci zaútočily na zařízení na výrobu paliv a energií v centrální části evropského Ruska a vyvolaly požáry, oznámil na sociální síti gubernátor Orelské oblasti Andrej Klyčkov. Nálet se obešel bez obětí a zraněných, na odstranění škod se pracuje, dodal. Podle médií nejspíše hoří sklad pohonných hmot v druhém největším městě regionu. Ruské drony podnikly rozsáhlý nálet na Oděsu na jihu Ukrajiny, dva raněné si vyžádalo ruské bombardování Dněpropetrovské oblasti, informovaly místní úřady.

Ozonová díra nad Antarktidou je nejmenší od roku 2019

Ozonová vrstva nad jižní polární oblastí letos překvapila vědce. Po několika problematických letech se její úbytek zpomalil a sezona skončila nezvykle brzy. Výzkumné týmy sledují, zda jde o začátek trvalejšího trendu, nebo jen o výjimku.

Británie a USA se dohodly na nulových clech ve farmaceutickém průmyslu

Londýn se dohodnul s Washingtonem na nulových clech v britském vývozu léků na americký trh po dobu nejméně tří let, informovala televize ABC. Na oplátku bude platit za léky více a britské farmaceutické společnosti zvýší investice v USA. Obě strany dohodu označily za vítězství.

Turecko informovalo o novém útoku proti lodi v Černém moři

Turecké úřady informovaly o novém útoku proti nákladní lodi v Černém moři. Loď, plující pod ruskou vlajkou s nákladem slunečnicového oleje do Gruzie, ohlásila, že byla napadena 80 námořních mil (asi 150 kilometrů) od tureckého pobřeží, nepožádala však o pomoc a její posádka čítající 13 námořníků je v pořádku. Uvedla to dnes agentura AFP. Server Marine Traffic i turecké úřady označují loď Midvolga 2 za tanker.

Skandál v Jižní Africe: Moderátorka a dcera exprezidenta verbovaly muže do ruské armády

V pondělí stanula před soudem Nonkululeko Mantula (39 let), moderátorka jihoafrické televizní stanice SAfm. Policie ji zadržela spolu se čtyřmi muži a obvinila, že rekrutovala dobrovolníky pro ruskou armádu. Současně vyšetřuje dceru bývalého prezidenta Duduzile Zuma-Sambudlu, která měla dostat na frontu několik mužů podvodem.

Zelenskyj se při schůzce s Macronem spojil také s Witkoffem a evropskými lídry

Mír na Ukrajině musí být skutečně trvalý, uvedl ukrajinský prezident Volodymyr Zelenskyj po dnešním setkání se svým francouzským protějškem Emmanuelem Macronem. Během několikahodinového jednání se podle Elysejského paláce oba lídři spojili se zmocněncem amerického prezidenta Donalda Trumpa Stevem Witkoffem, který se má v úterý setkat s ruským prezidentem Vladimirem Putinem. Prezidenti hovořili také s dalšími evropskými státníky, zástupci Evropské unie i Severoatlantické aliance, uvedly agentury AFP a Reuters.

Tvrdík kritizuje reprezentaci a trest pro Součka

Člen výkonného výboru FAČR a šéf Slavie Jaroslav Tvrdík se ostře vymezil proti chování české reprezentace po kvalifikační výhře nad Gibraltarem. Vadí mu, že hráči po zápase v Olomouci nepřišli za fanoušky, a podle něj tím ukázali, že nechápou, pro koho fotbal hrají. Zároveň přiznal, že trest pro kapitána Tomáše Součka považuje za příliš mírný.

Bělorusko si stěžuje na incident s dronem z Litvy

Bělorusko dnes předalo litevskému chargé d´affaires protest kvůli nedělnímu incidentu, při kterém dron z Litvy přeletěl přes běloruské hranice a zřítil se poblíž Grodna na západě země. Oznámilo to běloruské ministerstvo zahraničí. Bělorusko označilo narušení svého vzdušného prostoru za litevskou provokaci proti Minsku a Varšavě, napsala ruská agentura TASS.

Bitcoin padá o 5 % a trh znovu slábne

Kryptoměny začaly nový týden poklesem. Bitcoin i Ethereum ztrácejí, protože trhy celkově slábnou a investoři se vracejí k výprodejům. Hlavní roli hrají obavy z americké ekonomiky a nervozita před novými daty.

Ruská raketa zasáhla ukrajinské město Dněpr. Čtyři mrtví, desítky zraněných

Ruský raketový útok na východoukrajinské město Dněpr si podle místních úřadů vyžádal čtyři mrtvé a přibližně čtyři desítky zraněných. Útok přišel v pondělí brzy ráno a podle dosud neověřených zpráv mohla být použita balistická raketa.

KOMENTÁŘ: Být první neznamená být nejlepší. Ztrácí OpenAI a Nvidia své výsadní postavení?

S koncem roku probíhá na AI trhu zemětřesení, které může naprosto překreslit dosavadní rozložení sil. Do zdánlivě monopolního revíru OpenAI a Nvidie totiž vplul dravec z Googlu, který oběma gigantům konkuruje prodejem čipů i vytvářením nástrojů umělé inteligence. Jakým způsobem se AI závod zamotává?

Volby v Hondurasu podle průběžného sčítání ovládli pravicoví kandidáti

Po sečtení více než 40 procent hlasů z nedělních honduraských prezidentských voleb je v čele pravicový kandidát Nasry Asfura prosazovaný americkým prezidentem Donaldem Trumpem. V těsném závěsu s odstupem necelých dvou procentních bodů je další pravicový politik Salvador Nasralla. Naproti tomu levicová vládní kandidátka Rixi Moncadaová, které se dávaly podobné šance jako oběma konkurentům, je s velkou ztrátou třetí, informují místní média.

McLaren v Kataru zaváhal. Verstappen využil chybu a zdramatizoval boj o titul

Velká cena Kataru přinesla nečekaný zvrat v boji o titul Formule 1. McLaren měl rozjetý závod perfektně pod kontrolou, ale jediná strategická chyba otevřela dveře Maxu Verstappenovi, který si dojel pro vítězství a zajistil tak nečekané. Finále sezony v Abú Dhabí nakonec nabídne třístranný souboj o mistrovskou korunu.

Ruské drony zaútočily na Mykolajiv, útok ukrajinských dronů hlásí z Dagestánu

Ruské drony dnes ráno zaútočily na jihoukrajinské město Mykolajiv, informovaly úřady ve správním centru stejnojmenné oblasti. Obyvatelé Kaspijsku v jihoruském Dagestánu hlásili, že slyší výbuchy, a šéf této republiky Sergej Melikov později potvrdil, že šlo o dronový útok. Lehké zranění utrpěla 12letá dívka, uvádí telegramový kanál Astra s odvoláním na regionální ministerstvo zdravotnictví.
Reklama
Reklama
Reklama
Reklama