Reklama
8.4 C
Czech
Úterý 17. března 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Při íránském útoku zahynul v Abú Zabí civilista, přístav ve Fudžajře uzavřen

Při dopadu úlomků zneškodněné íránské balistické střely dnes zahynul v Abú Zabí civilista s pákistánským občanstvím, uvedly podle agentury AFP emirátské úřady. Kvůli íránským útokům SAE znovu pozastavila provoz v ropném přístavu Fudžajra. Íránským úderům dnes ráno čelila protivzdušná obrana také v Kataru a Saúdské Arábii. V Kuvajtu byli v důsledku vzdušného útoku zraněni dva zdravotníci. Podle předsedy íránského parlamentu americká vojenská přítomnost regionu bezpečnost nepřinese, tu musí zajistit tamní státy. Teherán v odvetě za izraelské a americké údery již třetím týdnem útočí na státy Perského zálivu, kde se nacházejí vojenské objekty Spojených států.

Válka s Íránem dopadá na světovou ekonomiku

Válka s Íránem přestává být jen bezpečnostní krizí na Blízkém východě a stále víc se mění v ekonomický problém pro velkou část světa. Nejtvrději dopadá na země v Asii závislé na dovozu energií, ale tlak se začíná přelévat i do Evropy. Nejde přitom jen o dražší ropu. Státy už sahají k mimořádným opatřením, aby udržely v chodu dopravu, úřady i běžný život.

EU pomůže Ukrajině s opravou ropovodu Družba, hotova má být do měsíce a půl

Ukrajina přijala od Evropské unie nabídku pomoci a financování při obnově dodávek ruské ropy ropovodem Družba na Slovensko a do Maďarska, uvedli dnes šéf summitů EU António Costa a předsedkyně Evropské komise Ursula von der Leyenová. Ukrajinský prezident Volodymyr Zelenskyj v dopise adresovaném Evropské komisi podle agentury Reuters uvedl, že oprava ropovodu poničeného ruským útokem se chýlí ke konci a hotova má být do měsíce a půl.

Izrael zabil šéfa íránské bezpečnostní rady Larídžáního a šéfa milic basídž

Šéf íránské Nejvyšší rady národní bezpečnosti Alí Larídžání byl zabit při nočním vzdušném úderu, uvedl dnes podle agentury Reuters izraelský ministr obrany Jisrael Kac. Írán Larídžáního smrt nepotvrdil. Íránská státní média mezitím zveřejnila údajný Larídžáního vzkaz psaný rukou. O cíleném útoku na Larídžáního již ráno informovala izraelská média. Náčelník generálního štábu izraelské armády Ejal Zamir poté uvedl, že v noci bylo dosaženo významných úspěchů při likvidaci cílů.

Sebedůvěra Trumpa nezachrání. Válka v Íránu je risk

Americko-izraelská válka proti Íránu vstoupila do třetího týdne. Prezident Donald Trump působí sebejistě. V pondělí během více než hodinového projevu hovořil o Blízkém východě, rekonstrukci Kennedyho vesmírného střediska, výstavbě tanečního sálu v Bílém domě, letošním mistrovství světa ve fotbale a řadě dalších témat, jako by se nic důležitého nedělo. Válka se však neptá.

Zelenskyj: Rusko získalo za dva týdny války s Íránem 10 miliard dolarů

Rusko za dva týdny války s Íránem vydělalo 10 miliard dolarů (zhruba 240 miliard korun). Podle serveru Business Insider to řekl ukrajinský prezident Volodymyr Zelenskyj. Šéf Kyjeva varoval, že čím déle bude konflikt na Blízkém východě trvat, tím více bude ruský prezident Vladimir Putin moci válku v jeho zemi protahovat.

USA a Izrael zaútočily na Írán bez varování spojenců, uvedl Costa

Spojené státy a Izrael se rozhodly zahájit útoky proti Íránu, aniž by o tom informovaly své spojence. Pro EU to přitom znamená vážné riziko pro její bezpečnost, zejména ekonomickou bezpečnost, dále riziko zvyšování mezinárodního napětí a rovněž zvýšené riziko hrozby terorismu. V rozhovoru s novináři z projektu European Newsroom (ENR) to uvedl předseda Evropské rady António Costa. ENR sdružuje tiskové agentury z celé Evropy a ČTK je jeho členem.

Trump chce kvůli válce s Íránem přibližně o měsíc odložit návštěvu Číny

Americký prezident Donald Trump chce kvůli válce s Íránem přibližně o měsíc posunout jednání se svým čínským protějškem Si Ťin-pchingem. Podle agentur Reuters a Kjódó uvedl, že Spojené státy již požádaly o odložení schůzky. Podle původních plánů měl americký prezident zavítat na návštěvu Pekingu od 31. března do 2. dubna.

Při požáru v indické státní nemocnici zemřelo deset pacientů

Při požáru v traumatologickém centru státní nemocnice ve východoindickém státě Uríša zemřelo deset pacientů. Dalších jedenáct členů zdravotnického personálu utrpělo popáleniny při snaze zachránit hospitalizované a nyní se léčí v nemocnici.

Američané potichu instalují malé solární panely a snižují účty za elektřinu

Rostoucí ceny elektřiny nutí Američany hledat nové způsoby, jak ušetřit. Stále více lidí proto instaluje malé solární panely, které stačí zapojit do běžné zásuvky. Technologie je levná, jednoduchá a rychle se šíří, i když pravidla zatím zaostávají.

Útoky v Emirátech zasáhly přístav i letiště

Írán v pondělí znovu udeřil na infrastrukturu ve Spojených arabských emirátech. Terčem se stalo mezinárodní letiště v Dubaji i přístavní a průmyslová zóna ve Fudžajře, která patří k nejdůležitějším ropným uzlům v regionu. Útoky znovu zvýšily napětí kolem dopravy ropy i leteckého provozu v Perském zálivu.

Meta zvažuje propouštění až pětiny zaměstnanců

Společnost Meta zvažuje rozsáhlé propouštění, které by mohlo postihnout až 20 procent jejích zaměstnanců. Společnost doufá, že tím uvolní prostředky pro masivní investice do umělé inteligence a zároveň dokáže, že tyto nové nástroje již nejsou jen nákladným experimentem, ale začínají měnit každodenní provoz velkých technologických firem.

Biatlon v Otepää poznamenal chaos na střelnici

Světový pohár v biatlonu v estonském Otepää nabídl víc zmatků než radosti. Francouzští favorité přišli ve štafetě smíšených dvojic o výsledek po hrubé chybě Émiliena Jacquelina a česká reprezentantka Tereza Voborníková se v jiném závodě dostala do kuriózní situace, kdy se na střelnici přela se soupeřkou o vlastní stav. Oba momenty znovu otevřely debatu o tom, jak velký chaos letos na střelnici panoval.

Izrael zahájil další vlnu úderů proti Íránů, útočil v Teheránu, Šírázu a Tabrízu

Izraelské letectvo dnes zahájilo další vlnu rozsáhlých vzdušných úderů proti infrastruktuře íránského režimu v hlavním městě Teheránu, v Šírázu na jihu a Tabrízu na severozápadě země. Informují o tom agentury s odvoláním na sdělení izraelských ozbrojených sil. Podle agentury AFP se v centru íránské metropole ozývaly výbuchy.
Reklama
Reklama
Reklama
Reklama