Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Vrah pákistánské influencerky Sany Yousaf dostal trest smrti

Pákistánský soud odsoudil k trestu smrti třiadvacetiletého Umara Hayata za vraždu sedmnáctileté influencerky Sany Yousaf. Případ, který loni otřásl zemí, vyvolal rozsáhlou veřejnou debatu o bezpečnosti žen a nenávisti vůči tvůrkyním obsahu na sociálních sítích.

Billy Joel kritizuje připravovaný životopisný film o svých začátcích

O Billym Joelovi vzniká nový film, jenže slavný hudebník se od něj veřejně distancuje. Projekt Billy & Me má nabídnout pohled na jeho začátky, ale vzniká bez souhlasu samotného zpěváka. Joel teď tvůrce veřejně kritizoval a upozornil, že film nemá práva na jeho hudbu ani životní příběh.

Včely drží krajinu pohromadě, ne jen výrobu medu

Na Den Země a Světový den včel se znovu objevují hesla o tom, že bez včel lidstvo nepřežije. Realita je složitější, ale o to zajímavější. Včely totiž nehrají klíčovou roli jen v zemědělství. Udržují také pestrost krajiny, fungování ekosystémů a velkou část rostlin, na kterých závisí další druhy. Největší problém přitom nemají včely medonosné, ale divocí opylovači.

Arsenal po 22 letech ovládl Premier League

Arsenal je po dvaadvaceti letech znovu mistrem Anglie. O titulu rozhodla remíza Manchesteru City 1:1 na hřišti Bournemouthu, která přišla jen den po výhře londýnského klubu 1:0 nad Burnley. Tým Mikela Artety tak získal titul už kolo před koncem sezony.

KOMENTÁŘ: Výnos na dluhopisech USA je nejvyšší od roku 2007. Co to znamená pro ekonomiku?

Když rostou výnosy na investicích, je to přece dobrá zpráva, že? U dluhopisů to úplně neplatí. Výnosy na amerických státních dluhopisech s 30letou splatností jsou teď nejvyšší od roku 2007, kdy svět zažíval úsvit globální krize. Proč to může být problém?

Ukrajina uvedla, že zasáhla rafinerii v ruské Nižegorodské oblasti

Ukrajinská armáda uvedla, že zasáhla rafinerii v Kstovu v ruské Nižegorodské oblasti. Ruské úřady hlásí požár v průmyslových objektech, který podle nich způsobil pád trosek dronů. Podle ruského ministerstva obrany zasáhly poslední ukrajinské útoky opět většinu západního a středního Ruska.

Rusko zveřejnilo záběry z nácviku odpalu jaderné hlavice

Rusko dnes zveřejnilo záběry, které podle něj zachycují vojáky při přepravě jaderné hlavice k taktickým raketovým systémům Iskander-M, jejich nakládání a přesun na odpalovací pozice. Jde o součást rozsáhlého cvičení ruských jaderných sil, informovala agentura Reuters.

Čína je ochotna obnovit zdravé vztahy s ČR, řekl mluvčí tamní diplomacie

Peking je ochoten co nejdříve vrátit česko-čínské vztahy na cestu zdravého a stabilního rozvoje, řekl dnes podle agentury Reuters mluvčí čínského ministerstva zahraničí. Bližší podrobnosti nejsou známy.

Samsungu hrozí stávka desítek tisíc zaměstnanců. Trh s čipy čeká šok

Ve čtvrtek se stávky zúčastní více než 47 tisíc zaměstnanců společnosti Samsung poté, co zkrachovala jednání mezi vedením firmy a odbory. Společnost označila požadavky odborů za „přehnané“. Stávka by mohla mít vážné dopady na globální technologický trh. Společnost nevyrábí jen chytré telefony. Jde o jednoho z nejvýznamnějších výrobců polovodičů.

Litva vyhlásila poplach kvůli dronu, zasahuje proti němu NATO

Litevská armáda dnes dopoledne vyhlásila vzdušný poplach a vyzvala obyvatele, aby vyhledali úkryt. Ministerstvo obrany oznámilo, že litevský vzdušný prostor narušil dron, proti němuž zasahuje letecká mise Severoatlantické aliance, uvedla agentura Reuters. Poplach byl krátce poté zrušen a armáda uvedla, že lidí mohou opustit úkryt, napsala agentura AFP.

Symbol odolnosti klimatu mizí. Jižní oceán čelí nové hrozbě

Mořský led kolem Arktidy v posledních letech rychle ubývá, zatímco Antarktida tomuto scénáři vzdorovala. Mořský led na jižním pólu, který se každý rok rozpíná kolem ledového kontinentu, se jevil jako mimořádně odolný vůči globálnímu oteplování. Nejen že neubýval – mezi lety 2007 a 2015 expandoval. A pak se něco změnilo. Mořský led kolem Antarktidy začal mizet.

Vztahy mezi Ruskem a Čínou dosáhly bezprecedentní úrovně, řekl po jednání Putin

Vztahy mezi Ruskem a Čínou dosáhly bezprecedentní úrovně a dále se rozvíjejí, uvedl dnes ruský prezident Vladimir Putin po schůzce se svým čínským protějškem Si Ťin-pchingem v Pekingu. Podle Putinova mluvčího Dmitrije Peskova se však oba státy zatím neshodly na výstavbě nového plynovodu Síla Sibiře 2, což mělo být jedním z hlavních témat jednání. Kromě oficiálních rozhovorů mají oba prezidenti zakončit den neformálním setkáním u čaje.

Senát se bouří proti Trumpovi. Republikáni podpořili rezoluci proti válce s Íránem

Senát v úterý schválil rezoluci o omezení válečných pravomocí prezidenta, což pro demokraty představuje průlom po sedmi neúspěšných pokusech. Opatření má navrátit moc rozhodovat o vojenských akcích Kongresu, aby však omezilo pravomoci Donalda Trumpa vést válku s Íránem, muselo by projít hlasováním ve Sněmovně. I poté by ho navíc Trump mohl vetovat.

Syn zakladatele společnosti Mango byl zatčen v souvislosti s pádem jeho otce z útesu

Španělská policie zadržela Jonathana Andica, syna zakladatele módní značky Mango Isaka Andic. Vyšetřovatelé ho podezírají v souvislosti se smrtí jeho otce, který v prosinci 2024 zahynul při pádu v horách Montserrat nedaleko Barcelony.

Švédové po porážce s Českem řeší krizi

České vítězství 4:3 nad Švédskem rozvířilo ve švédských médiích velkou debatu. Kritika míří hlavně na obranu, výkon brankáře Magnuse Hellberga i slabou hru pět na pět. Experti navíc tlačí na trenéra Sama Hallama, aby konečně nasadil talentovaného Antona Frondella.
Reklama
Reklama
Reklama
Reklama