Reklama
10.8 C
Czech
Neděle 22. března 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Itálii čeká referendum, které prověří pozici Meloni

Italskou premiérku Giorgiu Meloni čeká důležitý politický test. V neděli začíná dvoudenní referendum o justiční reformě, které už dávno nepůsobí jen jako technická úprava soudního systému. Hlasování se změnilo v širší zkoušku její síly doma i v zahraničí, a to jen rok před parlamentními volbami.

Írán chce pustit Hormuzským průlivem jen část lodí

Hormuzský průliv zůstává podle Íránu otevřený pro lodní dopravu, ne ale bez výjimky. Teherán nově tvrdí, že průjezd umožní všem plavidlům kromě těch, která spojuje se svými nepřáteli. Přichází to ve chvíli, kdy se kolem jedné z nejdůležitějších námořních tras světa dál stupňuje napětí.

USA a Izrael podle Íránu zaútočily na íránské zařízení na obohacování uranu

Izrael a Spojené státy dnes ráno provedly útok na zařízení na obohacování uranu v íránském Natanzu. K úniku radioaktivity nedošlo a obyvatelé v okolí zařízení nebyli ohroženi, napsala s odvoláním na íránskou agenturu Tasnim agentura Reuters.

Při dronovém útoku v Bagdádu byl zasažen areál diplomatické mise USA

Při dronovém útoku byl v noci na dnešek zasažen areál v blízkosti mezinárodního letiště v Bagdádu, který patří americké diplomatické misi. Podle agentury Reuters byl z místa hlášen požár. K útoku se přihlásilo proíránské šíitské uskupení Asháb al-Kahf, které popírá vazby na jiné proíránské milice v Iráku. Irácké zpravodajské služby později informovaly, že při jiném dnešním dronovém útoku byl zabit jejich důstojník.

Írán vypálil balistické střely na 4000 km vzdálenou americkou základnu

Írán vyslal dvě balistické střely na společnou americko-britskou vojenskou základnu na atolu Diego García v Indickém oceánu, napsal deník The Wall Street Journal (WSJ) s odvoláním na nejmenované americké činitele. Později informaci přinesla i polooficiální íránská agentura Mehr, podle níž jde o důkaz, že mají íránské rakety větší dostřel, než dosud soudil Západ. Ani jedna ze střel cíl, který je od íránského území vzdálen asi 4000 kilometrů, nezasáhla. Deník neupřesnil, kdy Írán útok provedl. Bílý dům ani britské ministerstvo obrany se k informaci podle agentury Reuters prozatím nevyjádřily.

Ukrajina na Rusko vyslala 283 dronů, ukrajinská Černihivská oblast je bez proudu

Ukrajina v noci na dnešek vyslala na Rusko 283 bezpilotních letounů, což je jeden z nejvyšších počtů od začátku konfliktu. S odvoláním na ruské ministerstvo obrany to napsala agentura AFP. Ruské drony naopak zabily nejméně dva lidi ve městě Záporoží na jihovýchodě Ukrajiny a většinu Černihivské oblasti na severu země připravily o elektřinu, dodaly agentury Reuters a AP. Ukrajina se od února 2022 brání ruské vojenské invazi a podniká odvetné údery.

Porota uznala Muska vinným z klamání investorů Twitteru

Elon Musk u federálního soudu v San Franciscu prohrál spor s bývalými investory Twitteru. Porota rozhodla, že během převzetí sociální sítě v roce 2022 zveřejňoval zavádějící výroky, které poškodily akcionáře a srazily cenu akcií.

Muchová v Miami vydřela postup do třetího kola

Karolína Muchová zvládla na turnaji v Miami těžký zápas s Camilou Osorio a po obratu postoupila do třetího kola. Česká tenistka porazila Kolumbijku 4:6, 6:2 a 7:5. V den, který se pro české hráčky nevyvíjel dobře, odvrátila nepříjemný scénář a zůstala ve hře spolu s Marií Bouzkovou.

Česko podpořilo prohlášení k bezpečnosti v Hormuzském průlivu

Česká republika se připojila ke společnému prohlášení států, které chtějí podpořit bezpečnou plavbu Hormuzským průlivem. Skupina zemí zároveň vyzvala Írán, aby přestal s útoky na obchodní lodě, civilní infrastrukturu i s dalšími kroky, které provoz v této klíčové námořní trase blokují.

Tenerife vyhlásilo kvůli bouři Therese stav nouze

Tenerife zasáhla bouře Therese, která na Kanárské ostrovy přinesla silný vítr, vydatný déšť i sněžení ve vyšších polohách. Úřady vyhlásily stav nouze, uzavřely některé silnice a zrušily část veřejných akcí.

Zlato i stříbro dál kolísají

Ceny zlata a stříbra v pátek výrazně kolísaly a oba kovy míří k citelné týdenní ztrátě. Investoři sledují hlavně další vývoj války s Íránem, pohyb cen ropy a obavy z vyšší inflace i delšího období vyšších úrokových sazeb.

Vlna veder na západě USA by bez lidského přičinění nebyla možná

Vlna extrémních veder, která v těchto dnech zasáhla západ Spojených států, není jen dalším výkyvem počasí. Podle vědců by byla bez klimatické změny způsobené člověkem prakticky nemožná. Teploty v některých oblastech vystoupaly až o 17 stupňů Celsia nad dlouhodobý průměr a lámou rekordy napříč desítkami měst od Kalifornie po Missouri.

Po požáru v jihokorejské továrně je zraněno 55 lidí, dalších 14 je pohřešováno

Při požáru ve dvou budovách továrny na automobilové díly v jihokorejském městě Tedžon bylo dnes zraněno nejméně 55 lidí, z toho 24 vážně. Do akce bylo nasazeno přes 500 hasičů a členů záchranných složek, vozidla s vodními děly nebo hasičští roboti. Po 14 osobách se stále pátrá, napsaly tiskové agentury.

Izrael v odvetě za útoky na drúzy zaútočil na velitelské centrum na jihu Sýrie

Izraelská armáda v noci na dnešek zaútočila na velitelské centrum a sklady zbraní ve vojenských areálech na jihu Sýrie. Učinila tak v reakci na útoky na menšinu drúzů ve městě Suvajda, napsala agentura Reuters. Jde o první izraelský úder na Sýrii za současné války proti Íránu, kterou Izrael a Spojené státy zahájily 28. února, uvedla agentura AP.
Reklama
Reklama
Reklama
Reklama