2.9 C
Czech
Pátek 19. prosince 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Král Karel slavnostně otevřel nový pivovar Guinness a zkusil si čepování piva

Král Karel vyrazil před Vánoci do londýnského Covent Garden, aby oficiálně otevřel nový Guinness Open Gate Brewery London. Nezůstal jen u přestřižení pásky, ale přímo u výčepu si vyzkoušel, jak těžké je načepovat „ideální“ půllitr.

Trump mění protidrogovou politiku. Zmírnil federální klasifikaci marihuany

Administrativa Donalda Trumpa udělala výrazný posun v americké drogové politice. Prezident podepsal exekutivní příkaz, který přesouvá marihuanu mezi méně nebezpečné látky. Změna má usnadnit výzkum a ulevit legálnímu konopnému byznysu, rekreační užívání ale na federální úrovni nelegalizuje.

Macinka ruší klimatickou sekci na ministerstvu životního prostředí

Na ministerstvu životního prostředí se rýsuje první velká změna pod dočasným vedením Petra Macinky. V připravované systemizaci na rok 2026 už nemá být samostatná sekce ochrany klimatu. Ve hře je také konec odboru, který řeší financování dekarbonizace.

Horko zasahuje do vývoje dětí, brzdí jejich schopnost učit se

Horko nemá vliv jen na fyzické zdraví. Podle nové studie amerických vědců může zbrzdit vývoj dětí a zhoršit jejich schopnost učit se. Oteplování na nás totiž má největší dopad během raného vývoje v růstové fázi.

Polské rakety Patriot dosáhly připravenosti, oznámil ministr obrany

Polská jednotka vyzbrojená protiraketovými systémy Patriot americké výroby dosáhla plné připravenosti, oznámil dnes polský ministr obrany Wladyslaw Kosiniak-Kamysz. Současně se tím podle ministra stal plně funkčním i systém polské protivzdušné obrany Wisla, který má být schopen sestřelovat vzdušné cíle vzdálené až 150 kilometrů, uvedla agentura PAP.

Trump Media se spojuje s TAE a sází na fúzní energii

Trump Media míří mimo sociální sítě a oznamuje spojení s firmou TAE Technologies, která vyvíjí technologii jaderné fúze. Dohoda v hodnotě přes 6 miliard dolarů počítá s tím, že vznikne holding s divizemi od Truth Social až po energetická a zdravotnická aktiva.

Obžalovaný z útoku v Magdeburku není podle lékařů teď schopný účastnit se líčení

Saúdskoarabský lékař obžalovaný z loňského útoku na vánoční trhy v Magdeburku není teď schopen účastnit se soudního procesu. Uvádí to zpráva vězeňského lékaře, informovala dnes agentura DPA. Podle ní drží 51letý Tálib Abdalmuhsin hladovku a nepřijímá ani tekutiny, hrozí mu akutní selhání ledvin. Soudce ale rozhodl, že líčení může pokračovat i bez obžalovaného.

Ukrajinská delegace má v pátek a v sobotu jednat v USA

Ukrajinská delegace bude ve Spojených státech jednat v pátek a sobotu o mírovém plánu, který má vést k ukončení války Ruska proti Ukrajině. Konečná verze plánu není dohodnutá, existují rozpory ohledně území Donbasu na východě země, provozování Ruskem okupované Záporožské jaderné elektrárny či využití ruských aktiv, zmrazených na Západě, řekl ukrajinský prezident Volodymyr Zelenskyj novinářům podle ukrajinských médií.

ANALÝZA: Referendum není potřeba. Ukrajinci mají v územních otázkách jasno

Ukrajina je nejblíže míru od začátku války. Většina sporných otázek ohledně ukončení skoro čtyři roky trvajícího konfliktu je vyřešena. S takovými slovy v pondělí po berlínských rozhovorech o míru vyrukoval nejmenovaný americký představitel. Také řekl, že s průběhem diskusí je spokojen i americký prezident Donald Trump. Dvoudenní jednání se nicméně týkala bezpečnostních záruk. Existují i jiné sporné body.

Belgický premiér žádá celou EU o záruky při použití ruských aktiv pro Ukrajinu

Belgický premiér Bart De Wever požaduje, aby celá Evropská unie nesla riziko při využití ruských zmrazených aktiv v EU na pomoc Ukrajině. Chce od ostatních závazné písemné záruky. De Wever to řekl v belgickém parlamentu před začátkem summitu EU, který má rozhodnout o financování Ukrajiny na roky 2026 a 2027.

Tchaj-wan se připravuje na válku. Nakoupil od USA rekordní balíček zbraní

Americké ministerstvo obrany prodalo Tchaj-wanu dosud největší balíček vojenského vybavení v celkové hodnotě 11,1 miliardy dolarů (přes 230,5 miliardy korun). Nákup obsahuje dělostřelecké systémy, protitankové střely, náhradní díly pro vrtulníky a protilodní střely. Zahrnuje i salvové raketomety HIMARS a levnější drony. Celkem se jedná o osm položek.

Šéfka EK řekla, že ze summitu EU neodejde bez finančního řešení pro Ukrajinu

Předsedkyně Evropské komise Ursula von der Leyenová řekla, že z dnes začínajícího summitu Evropské unie neodejde bez vyřešení dalšího financování Ukrajiny. Podobně se vyjádřil předseda Evropské rady António Costa. V případě rozhodnutí o financování bránící se země ze zmrazených ruských aktiv, tedy takzvanou reparační půjčkou, musí podle názoru šéfky unijní exekutivy nést riziko všechny státy bloku. Podle šéfky unijní diplomacie Kaji Kallasové se EU obavami Belgie ohledně reparační půjčky zabývá.

Putin vzkázal Ukrajině: Odevzdejte Donbas, jinak si ho vezmeme silou

Ruský prezident Vladimir Putin ve středečním „bojovém projevu“ jasně naznačil, že neustoupí od svých maximalistických požadavků. Trvá na tom, aby se Ukrajina vzdala území nárokovaných Ruskem. V opačném případě budou obsazena silou. Ukrajinský prezident Volodymyr Zelenskyj územní kompromis v pondělí navzdory ruskému a americkému tlaku odmítl.
Reklama
Reklama
Reklama
Reklama