-2 C
Czech
Sobota 21. února 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Ukrajina útočila v Udmurtsku v hloubi ruského území

Udmurtská republika na východě evropské části Ruska hlásí nejméně 11 raněných při údajném ukrajinském vzdušném útoku. Tři lidé byli převezeni do nemocnice, uvedl dnes ráno na telegramu regionální ministr zdravotnictví Sergej Bagin.

Maďarsko blokuje půjčku ve výši 90 miliard eur pro Ukrajinu kvůli poškozenému plynovodu

Maďarsko zablokovalo klíčovou půjčku Evropské unie pro Ukrajinu ve výši 90 miliard eur. Spor se točí kolem poškozeného ropovodu Družba, kterým do země proudí ruská ropa. Budapešť tvrdí, že Kyjev tok zastavil z politických důvodů před dubnovými volbami.

Britská vláda zvažuje vyřazení Andrewa z nástupnictví

Britská vláda zvažuje zákon, který by Andrewa Mountbatten-Windsora vyřadil z linie nástupnictví na trůn. Králův bratr je dál osmý v pořadí, i když přišel o tituly včetně oslovení „princ“. Debata se znovu rozjela po jeho čtvrtečním zatčení a následném propuštění s tím, že zůstává vyšetřovaný.

Trump podepsal globální desetiprocentní tarify

Donald Trump podepsal zavedení celosvětového desetiprocentního dovozního cla a oznámil další kroky, které mohou vést k dodatečným tarifům. Přichází to poté, co americký Nejvyšší soud zablokoval jeho předchozí postup u cel a prezident ostře zaútočil na část soudců.

Hrozba války mezi USA a Íránem může znovu srazit bitcoin

Možný americký úder na Írán zvyšuje nervozitu na trzích a kryptoměny z toho obvykle netěží. Analytici čekají, že při eskalaci by investoři dál omezovali riziko a tlak na bitcoin i ethereum by zesílil, zvlášť v prostředí už rozjetého medvědího trhu.

Jágr naznačil konec hráčské kariéry

Jaromír Jágr naznačil, že se už jako hráč na led nejspíš nevrátí. Fanouškům vzkázal, že by se musel stát zázrak, aby ještě nastoupil v zápase. Naposledy hrál v extralize za Kladno 21. prosince v Liberci.

V Indii upálili ženu s kojencem kvůli obvinění z čarodějnictví

Ve východoindickém státě Džárkhand zatkla policie čtyři osoby v souvislosti s brutálním útokem, při němž byla upálena žena a její desetiměsíční syn. Oběti byly místními obyvateli obviněny z čarodějnictví.

Nvidia míří s 30 miliardami do nového kola OpenAI

Nvidia se chystá investovat 30 miliard dolarů do příštího investičního kola OpenAI. Vstup má proběhnout výměnou za podíl ve firmě, bez závazku, že OpenAI bude za získané peníze kupovat čipy právě od Nvidie.

Tragédie na Grossglockneru má dohru u soudu: Horolezec dostal za smrt partnerky podmínku

Rakouský soud uznal sedmatřicetiletého amatérského horolezce vinným z usmrcení z nedbalosti. Jeho přítelkyně podlehla podchlazení zhruba 50 metrů pod vrcholem Grossglockneru, kde ji nechal samotnou a odešel hledat pomoc. Soudce zdůraznil, že jako zkušenější partner za ni nesl odpovědnost.

Andrew byl propuštěn po 11 hodinách, policie pokračuje v prohlídkách

Policie pokračuje druhým dnem v prohlídkách na Royal Lodge ve Windsoru, někdejším domově Andrewa Mountbatten-Windsora. Bývalý princ byl po zhruba 11 hodinách ve vazbě ve čtvrtek večer propuštěn s tím, že zůstává vyšetřovaný. Případ souvisí s podezřením na zneužití veřejné funkce a s prověřováním stížnosti, která se týká údajného sdílení důvěrných materiálů s Jeffrey Epsteinem.

Chorvatsko odmítlo žádost Maďarska a Slovenska o dodávky ruské ropy

Chorvatsko nepovolí přepravu ruské ropy do Maďarska a na Slovensko prostřednictvím ropovodu chorvatské společnosti Janaf. Záhřeb je připraven oběma zemím pomoct, ale ne dodávkami ruské ropy. Ve čtvrtek to podle webu SEEbiz.eu uvedl chorvatský ministr hospodářství Ante Šušnjar. Dodávky ruské ropy na Slovensko a do Maďarska ropovodem Družba, který vede z Ruska přes Ukrajinu, jsou přerušeny po lednových útocích na ukrajinskou energetickou infrastrukturu.

Španělská policie zatkla hackera, který bydlel v luxusních hotelech za eurocent

Španělská policie tento týden zadržela dvacetiletého mladíka, který si užíval pobytu v luxusních hotelových pokojích. Ubytování v nich měl doslova za hubičku - rezervace prováděl za pouhý jeden eurocent díky tomu, že hacknul hotelové rezervační stránky. Podle policie jde o první známý případ kybernetického zločinu tohoto druhu, informovala agentura AFP.

Letiště Schwechat ve Vídni kvůli sněhu přerušilo provoz, obnoví ho během dne

Kvůli sněžení dnes zastavilo provoz letiště Schwechat ve Vídni, informuje agentura APA. Obnoven bude o několik hodin později, než se původně předpokládalo, vyplývá z vyjádření mluvčího letiště Petera Kleemanna. Odlety by měly začít kolem 12:00, přílety pak ve 13:00. Původní odhad byl, že provoz bude obnoven dopoledne.

Při ukrajinském dronovém útoku byl na Krymu zabit člověk

Při nočním ukrajinském dronovém útoku byl v Sevastopolu na okupovaném ukrajinském poloostrově Krym zabit člověk. Podle agentury AFP to dnes brzy ráno oznámil na platformě Telegram Moskvou dosazený gubernátor města se zvláštním statusem Michail Razvozžajev. Úřady v ukrajinské Dněpropetrovské oblasti hlásí po ruských útocích tři zraněné.
Reklama
Reklama
Reklama
Reklama