-6.9 C
Czech
Pondělí 19. ledna 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Srážka dvou rychlovlaků ve Španělsku, nejméně 21 mrtvých

Tragédie na jihu Španělska v neděli večer ochromila dopravu v okolí Córdoby. V blízkosti obce Adamuz se srazil vysokorychlostní vlak, který vykolejil, s dalším spojem v protisměru. Policie potvrdila nejméně 21 mrtvých a desítky zraněných.

Velvyslanci států EU v Bruselu jednají o Trumpových hrozbách, řeší další kroky

V Bruselu začalo v sobotu narychlo svolané jednání velvyslanců členských států Evropské unie. Mimořádné zasedání se koná v reakci na oznámení amerického prezidenta Donalda Trumpa o zvýšení amerických cel vůči několika evropským zemím jako součásti jeho snahy získat pro Spojené státy Grónsko.

Prezident odmítl kritiku Macinky, Ukrajina chce podle něj letouny koupit

Prezident Petr Pavel odmítl kritiku ministra zahraničí Petra Macinky (Motoristé). Macinka Pavla kritizoval za to, že tento týden při návštěvě Ukrajiny nabídl napadené zemi několik menších letounů na obranu proti dronům. Podle Pavla ukrajinská strana navrhla odkoupení letounů L-159, což by pro českého výrobce byla příležitost. Pavel to dnes řekl novinářům před odletem do Vatikánu.

Trump chce od zemí miliardu dolarů za stálé členství v navržené Radě míru

Americká administrativa bude chtít nejméně jednu miliardu dolarů (20,9 miliardy Kč) od každé země, která chce být stálým členem Rady míru vytvářené prezidentem Donaldem Trumpem, napsala v noci na dnešek agentura Bloomberg. Tato informace je obsažena i v chartě Rady míru, kterou zveřejnil server The Times of Israel. Ten také upozornil, že v dokumentu není zmínka o Gaze. Trump přitom navrženou Radu míru označil za součást urovnání situace v palestinském Pásmu Gazy. Podle Bloombergu se někteří obávají, že se Trump snaží vytvořit konkurenci vůči Organizaci spojených národů (OSN), kterou dlouhodobě kritizuje.

Požár v pákistánském obchodním centru zabil nejméně šest lidí

Při rozsáhlém požáru vícepodlažního nákupního centra Gul Plaza v pákistánském Karáčí zahynulo nejméně šest lidí, mezi nimi i jeden hasič. Dalších přibližně dvacet osob utrpělo zranění. Úřady se obávají, že uvnitř budovy mohou být stále uvězněni další lidé.

V rakouských Alpách vyprostili těla tří Čechů, které v sobotu zabila lavina

Rakouští záchranáři dnes vyprostili těla tří Čechů, které v sobotu odpoledne zabila lavina ve spolkové zemi Štýrsko u obce Pusterwald. Informovala o tom agentura APA s tím, že v sobotu tuto operaci znemožnilo nepříznivé počasí. Úmrtí tří Čechů v rakouských Alpách dnes ČTK potvrdilo české ministerstvo zahraničí. APA dnes také napsala, že rakouská policie neštěstí vyšetřuje a dnes vyslechla přeživší ze skupiny, kterou lavina zavalila.

Macron chce, aby EU sáhla po nástroji proti ekonomickému nátlaku

Emmanuel Macron chce v EU prosadit tvrdší odpověď na nové celní hrozby Donalda Trumpa. V Bruselu má tlačit na aktivaci takzvaného anti coercion instrumentu, nástroje určeného pro situace, kdy třetí země tlačí na EU obchodními nebo investičními opatřeními.

Vězni v Guatemale ovládli tři věznice a drží desítky rukojmích

Vězni v Guatemale v sobotu koordinovaně ovládli tři věznice a vzali nejméně 46 rukojmích. Mezi zadrženými jsou hlavně dozorci, podle úřadů také další zaměstnanci vězeňské služby. Bezpečnostní složky se snažily převzít kontrolu nad areály a vyjednat propuštění zajatých.

Pentagon připravil 1500 vojáků pro případné nasazení v Minnesotě

Pentagon nařídil zhruba 1500 vojákům v aktivní službě, aby se připravili na možné nasazení do Minnesoty. Jde o reakci na napětí ve státě, kde už několik dní pokračují protesty namířené proti federálním imigračním agentům a kde prezident Donald Trump ve čtvrtek 15. ledna 2026 veřejně zvažoval použití zákona o povstání.

Za protesty v Íránu, při nichž umírali lidé, mohou USA, tvrdí íránský lídr Chameneí

Nejvyšší vůdce Íránu ajatolláh Alí Chameneí obvinil USA a prezidenta Donalda Trumpa z přímé odpovědnosti za násilí, oběti na životech a destabilizaci země během nedávných masových protestů. Uvedl to ve svém sobotním projevu, v němž se poprvé rozsáhleji vyjádřil k událostem, které Írán zasáhly od konce prosince.

Brusel hodlá vyloučit čínské technologie z kritické infrastruktury

Evropská komise plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout by se to mělo například telekomunikačních sítí, solární energetiky či bezpečnostních skenerů. Informoval o tom deník Financial Times (FT) s odvoláním na zdroje z EK.

Ugandská armáda odmítla tvrzení opozice, že den po volbách unesla jejího lídra

Mluvčí ugandské armády dnes odmítl páteční tvrzení opozice, že její prezidentský kandidát Bobi Wine byl unesen vojáky. V Ugandě by měly být dnes zveřejněny výsledky čtvrtečních prezidentských a parlamentních voleb, napsala agentura AFP. V pátek po sečtení zhruba 80 procent hlasů vedl podle ústřední volební komise s asi 74 procenty autoritářský prezident Yoweri Museveni, který je hlavou této padesátimilionové země od roku 1986.

Rusko v noci zaútočilo v Dněpropetrovské oblasti

Rusko, které bezmála čtyři roky pokračuje ve válce proti Ukrajině, v noci na dnešek zaútočilo v Dněpropetrovské oblasti na jihovýchodě sousední země. Šéf regionální vojenské správy Oleksandr Hanža na telegramu oznámil, že ruské drony a dělostřelectvo způsobily škody ve městech Nikopol, Marhanec a Pokrovsk, ale nikdo nebyl zraněn. Rusko nejnověji ohlásilo, že jeho vojáci obsadili obec Pryluky v Záporožské oblasti. Moskva zároveň sdělila, že ruská protivzdušná obrana dnes ráno zničila desítku ukrajinských dronů mířících na blíže neupřesněné cíle v Astrachaňské, Rostovské a Volgogradské oblasti.
Reklama
Reklama
Reklama
Reklama