Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Čína je ochotna obnovit zdravé vztahy s ČR, řekl mluvčí tamní diplomacie

Peking je ochoten co nejdříve vrátit česko-čínské vztahy na cestu zdravého a stabilního rozvoje, řekl dnes podle agentury Reuters mluvčí čínského ministerstva zahraničí. Bližší podrobnosti nejsou známy.

Samsungu hrozí stávka desítek tisíc zaměstnanců. Trh s čipy čeká šok

Ve čtvrtek se stávky zúčastní více než 47 tisíc zaměstnanců společnosti Samsung poté, co zkrachovala jednání mezi vedením firmy a odbory. Společnost označila požadavky odborů za „přehnané“. Stávka by mohla mít vážné dopady na globální technologický trh. Společnost nevyrábí jen chytré telefony. Jde o jednoho z nejvýznamnějších výrobců polovodičů.

Litva vyhlásila poplach kvůli dronu, zasahuje proti němu NATO

Litevská armáda dnes dopoledne vyhlásila vzdušný poplach a vyzvala obyvatele, aby vyhledali úkryt. Ministerstvo obrany oznámilo, že litevský vzdušný prostor narušil dron, proti němuž zasahuje letecká mise Severoatlantické aliance, uvedla agentura Reuters. Poplach byl krátce poté zrušen a armáda uvedla, že lidí mohou opustit úkryt, napsala agentura AFP.

Symbol odolnosti klimatu mizí. Jižní oceán čelí nové hrozbě

Mořský led kolem Arktidy v posledních letech rychle ubývá, zatímco Antarktida tomuto scénáři vzdorovala. Mořský led na jižním pólu, který se každý rok rozpíná kolem ledového kontinentu, se jevil jako mimořádně odolný vůči globálnímu oteplování. Nejen že neubýval – mezi lety 2007 a 2015 expandoval. A pak se něco změnilo. Mořský led kolem Antarktidy začal mizet.

Vztahy mezi Ruskem a Čínou dosáhly bezprecedentní úrovně, řekl po jednání Putin

Vztahy mezi Ruskem a Čínou dosáhly bezprecedentní úrovně a dále se rozvíjejí, uvedl dnes ruský prezident Vladimir Putin po schůzce se svým čínským protějškem Si Ťin-pchingem v Pekingu. Podle Putinova mluvčího Dmitrije Peskova se však oba státy zatím neshodly na výstavbě nového plynovodu Síla Sibiře 2, což mělo být jedním z hlavních témat jednání. Kromě oficiálních rozhovorů mají oba prezidenti zakončit den neformálním setkáním u čaje.

Senát se bouří proti Trumpovi. Republikáni podpořili rezoluci proti válce s Íránem

Senát v úterý schválil rezoluci o omezení válečných pravomocí prezidenta, což pro demokraty představuje průlom po sedmi neúspěšných pokusech. Opatření má navrátit moc rozhodovat o vojenských akcích Kongresu, aby však omezilo pravomoci Donalda Trumpa vést válku s Íránem, muselo by projít hlasováním ve Sněmovně. I poté by ho navíc Trump mohl vetovat.

Syn zakladatele společnosti Mango byl zatčen v souvislosti s pádem jeho otce z útesu

Španělská policie zadržela Jonathana Andica, syna zakladatele módní značky Mango Isaka Andic. Vyšetřovatelé ho podezírají v souvislosti se smrtí jeho otce, který v prosinci 2024 zahynul při pádu v horách Montserrat nedaleko Barcelony.

Švédové po porážce s Českem řeší krizi

České vítězství 4:3 nad Švédskem rozvířilo ve švédských médiích velkou debatu. Kritika míří hlavně na obranu, výkon brankáře Magnuse Hellberga i slabou hru pět na pět. Experti navíc tlačí na trenéra Sama Hallama, aby konečně nasadil talentovaného Antona Frondella.

Údery USA a Nigérie zabily od soboty 175 členů IS

Při společných americko-nigerijských vzdušných úderech proti Islámskému státu (IS) zahynulo od soboty 175 jeho členů. Dnes to podle tiskových agentur sdělila nigerijská armáda. Při vojenských operacích byly také zničeny skrýše zbraní, kontrolní stanoviště, logistická střediska a sítě pro financování aktivit džihádistů. Podle agentury Reuters operace zahrnovaly i pozemní akce, není však jasné, zda se jich zúčastnili také američtí vojáci.

Trump nevylučuje nový útok na Írán, který podle něj prosí o dohodu s USA

Spojené státy možná budou muset znovu zaútočit na Írán. Dnes to podle agentury Reuters prohlásil americký prezident Donald Trump s tím, že jistý si ale není. Poznamenal také, že Teherán prosí o uzavření dohody s Washingtonem. USA společně s Izraelem na konci února zaútočily na Írán s deklarovaným cílem zabránit islámské republice získat jaderné zbraně. Boje před více než měsícem ustaly díky příměří, které má USA a Íránu poskytnout možnost uzavřít mírovou dohodu.

Stíhačka NATO sestřelila nad Estonskem zřejmě ukrajinský dron

Rumunská stíhačka NATO sestřelila nad Estonskem dron, který vnikl do vzdušného prostoru pobaltské země, uvedl dnes podle veřejnoprávní stanice ERR ministr obrany Hanno Pevkur. Dron podle něj nejspíš patřil Ukrajině a mířil na ruské cíle, jeho pád zřejmě nezpůsobil žádné škody. Letecký poplach vyvolal dron také v sousedním Lotyšsku.

Svět si oddechl. Trump stopl útok na Írán a ceny ropy spadly

Ceny ropy klesly poté, co americký prezident Donald Trump na sociální síti Truth Social oznámil odklad obnovení útoků na Írán. Černé zlato se však stále prodává nad psychologickou hranicí 100 dolarů za barel. Nenaplnila se ani očekávání, že čínský prezident Si Ťin-pching pomůže zprostředkovat pokrok v mírových rozhovorech.

Afghánistán v krizi: Muži prodávají své děti, aby uživili rodiny

Humanitární situace v Afghánistánu je po převzetí moci hnutím Tálibán kritická. Desetiletí války, sucho, pandemie a omezení zahraniční pomoci vytvořily podmínky pro chudobu a hlad. Muži jsou natolik zoufalí, že prodávají své děti, aby uživili zbytek rodiny. O tom, jak je situace v zemi špatná, přitom psala média už před lety. Přesto USA téměř zmrazily humanitární pomoc.

Íránský mírový návrh žádá zrušení blokády i sankcí, uvedl Teherán

Aktuální íránský mírový návrh pro vyjednávání se Spojenými státy požaduje ukončení americké blokády íránských přístavů, zrušení sankcí a konec bojů na všech frontách včetně Libanonu. Podle agentury Reuters to dnes uvedl náměstek íránského ministra zahraničí Kázem Gharíbabádí. Americký prezident Donald Trump v pondělí oznámil, že v zájmu jednání odkládá útoky na Írán původně avizované na dnešek.

Ukrajina a Rusko informují o obětech a raněných po náletech dronů

Nejméně jednu oběť a šest raněných si vyžádal noční ruský útok na Charkov a okolí druhého největšího ukrajinského města, oznámili záchranáři. Jednoho mrtvého a dva zraněné hlásí ruské úřady po ukrajinském útoku na západě Ruska. Ukrajinské drony zasáhly také blíže neupřesněný průmyslový objekt v Jaroslavli, rozsáhlý nálet se obešel bez obětí a raněných, uvedl gubernátor Michail Jevrajev. Již dříve se terčem ukrajinských dronů stala rafinerie ve městě ležícím asi 700 kilometrů od ukrajinských hranic.
Reklama
Reklama
Reklama
Reklama