Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Bulharské volby drtivě vyhrál Rumen Radev. Komentátoři mluví o „bulharském Ficovi“

Nově vzniklá strana „Progresivní Bulharsko“ (PB) vedená Rumenem Radevem drtivě zvítězila v bulharských parlamentních volbách, už osmých za pět let. Poprvé od roku 1997 získala jedna politická síla dostatek mandátů k samostatnému vládnutí.

Farmaceutický gigant sází miliardy na novou metodu léčby rakoviny

Americký farmaceutický gigant Eli Lilly oznámil velkou investici do budoucnosti medicíny. Za částku, která může v přepočtu dosáhnout až 7 miliard dolarů, kupuje biotechnologickou společnost Kelonia Therapeutics. Tato menší firma se specializuje na vývoj převratných metod léčby rakoviny, které by mohly zásadně změnit životy pacientů.

KOMENTÁŘ: USA ještě v euforii, Evropa ostražitá. Další zvrat v Íránu odkryl burzovní paradox

Užuž to vypadalo, že se schyluje ke konci války USA a Íránu. Tedy spíš si to trhy v pátek myslely, když zprávu o znovuotevření Hormuzského průlivu četly v podstatě jako konec konfliktu. Jenže už o pár hodin později se úžina znovu zašpuntovala. Na burze tak došlo k další bizarní otočce.

Eddie Murphy převzal cenu za celoživotní dílo a neskrýval dojetí

Legendární komik a herec Eddie Murphy zažil večer, na který jen tak nezapomene. V Los Angeles převzal prestižní ocenění a obklopili ho lidé, kteří formovali jeho kariéru. Atmosféra byla silná, místy velmi dojemná.

Ropa zdražuje. Naděje na trvalé řešení je v nedohlednu

Dočasné příměří mezi USA, Izraelem a Íránem se chýlí ke konci a napětí znovu eskaluje. V Hormuzském průlivu došlo k útokům na tankery. Ceny ropy tak reagují růstem. Nejistotu vzbuzují i úterní plánované rozhovory v Islamábádu. Írán se jich odmítá zúčastnit.

Diplomacie je podle Pezeškjána nutná, ale Teherán Washingtonu nedůvěřuje

Íránský prezident Masúd Pezeškján dnes uvedl, že je třeba využít veškeré rozumné diplomatické cesty ke snížení napětí se Spojenými státy. Zároveň ale zdůraznil, že Teherán je v komunikaci s Washingtonem obezřetný a nedůvěřivý, což označil za "nepopiratelně nutné". Informovala o tom íránská státní tisková agentura IRNA. Ve středu má vypršet dvoutýdenní příměří mezi Íránem a USA. Spojené státy oznámily, že vysílají delegaci do Pákistánu na jednání s Íránem. Teherán však dosud nepotvrdil, zda íránská delegace do Islámábádu dorazí, píše agentura Reuters.

Po zemětřesení o síle 7,4 stupně zasáhly Japonsko první vlny tsunami

Severovýchodní pobřeží Japonska dnes zasáhlo zemětřesení o síle 7,4 stupně, uvedly podle agentur místní úřady. Japonská meteorologická služba (JMA) vydala varování před až třímetrovými vlnami cunami. První vlny již zasáhly pobřeží země. Dosud nejvyšší byla zaznamenána ve městě Kudži a dosahovala asi 80 centimetrů. JMA varovala, že se očekává náraz dalších cunami. Zemětřesení bylo podle agentury AFP tak silné, že otřáslo i výškovými budovami v Tokiu, vzdáleném stovky kilometrů.

Svět v pasti. Írán se kontroly nad Hormuzským průlivem nikdy nevzdá

„Nikdy.“ Tehdy se podle bývalého velitele Islámských revolučních gard (IRGC) Ebrahima Aziziho Teherán vzdá kontroly nad Hormuzským průlivem. Mezitím trvá křehké dočasné příměří. Izraelské obranné síly (IDF) však pokračují v demolici budov na jihu Libanonu.

Vnikl do domu a zastřelil osm dětí. Podle policie šlo o domácí násilí

Střelba v americkém státě Louisiana skončila tragédií, při níž zemřelo osm dětí. Policie případ označuje za domácí násilí a útočníka na útěku zastřelila.

Rumen Radev, bulharský proruský bývalý prezident, směřuje k drtivému volebnímu vítězství

ývalý bulharský prezident Rumen Radev podle odhadů po uzavření volebních místností směřuje k jasnému vítězství v parlamentních volbách. Výsledek může ukončit roky politické nestability a ovlivnit další směřování země.

Rusko a Ukrajina se během noci vzájemně napadly drony, hlásí mrtvé a raněné

Nejméně jednoho mrtvého a jednoho raněného si vyžádal rozsáhlý nálet ukrajinských dronů na ruský přístav Tuapse u Černého moře, oznámil gubernátor Veniamin Kondratěv. O jednom zraněném informovaly ukrajinské úřady po nočním útoku ruských dronů na Kyjevskou oblast. Ukrajinské drony také zaútočily na cíle na anektovaném Krymu, ruské bezpilotní letouny naopak napadly Mykolajiv na jihu Ukrajiny.

Írán obvinil USA z porušení příměří a slíbil odvetu

Velení íránských ozbrojených sil obvinilo Spojené státy z porušení příměří střelbou na jednu z íránských obchodních lodí v Ománském zálivu a slíbilo odvetu, uvedly dnes tiskové agentury. Ceny ropy opět vzrostly.

Americká delegace v pondělí přijede na jednání do Islámábádu, Írán účast odmítá

V pondělí večer bude v pákistánské metropoli Islámábádu americká delegace, aby tam jednala s Íránem o dohodě, napsal dnes na síti Truth Social americký prezident Donald Trump. Zároveň Íránu pohrozil zničením všech elektráren a mostů v zemi, pokud nepřijme dohodu, kterou nabízejí Spojené státy. Agentura Tasním ale později uvedla, že Írán do Islámábádu delegaci nevyšle, dokud bude Washington pokračovat v blokádě lodí plujících do íránských přístavů.

Muchová ve Stuttgartu titul nezískala, ve finále nestačila na Rybakinovou

Karolína Muchová na turnaji ve Stuttgartu na titul nedosáhla. Ve finále narazila na Jeleny Rybakinovou a podlehla jí 5:7 a 1:6. Česká tenistka tak třetí trofej kariéry nepřidala, přesto si v žebříčku polepší.

V Bulharsku se konají osmé parlamentní volby za posledních pět let

V Bulharsku se dnes ráno otevřely hlasovací místnosti a začaly již osmé parlamentní volby za posledních pět let. Podle agentury AFP je hlavním favoritem strana bývalého prezidenta Rumena Radeva, který je považován za prorusky orientovaného a který mimo jiné slibuje sestavení nové vlády a boj proti korupci. Volební místnosti se uzavřou ve 20:00 místního času (19:00 SELČ). První odhady výsledků se čekají hned poté, jasno o vítězi by mohlo být v noci či v pondělí ráno.
Reklama
Reklama
Reklama
Reklama