6.2 C
Czech
Čtvrtek 6. listopadu 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Policie v německém Hanau zadržela Rumuna podezřelého z pomalování aut krví

Německá policie dnes zadržela 31letého Rumuna, kterého podezřívá, že pomaloval téměř 50 aut, několik poštovních schránek a několik domů v hesenském městě Hanau lidskou krví. Na mnoha místech přitom nakreslil hákové kříže. Policie o tom informovala v tiskové zprávě.

Nancy Pelosi oznámila svůj odchod z politiky. Příští rok už kandidovat nebude

Nancy Pelosi, první a dosud jediná žena v čele Sněmovny reprezentantů USA a jedna z nejvýraznějších postav Demokratické strany, odchází do politického důchodu. Oznámila, že po téměř čtyřech desetiletích v Kongresu už nebude znovu kandidovat.

Královna deblu Siniaková slaví pátý titul světové jedničky

Kateřina Siniaková potvrdila pozici světové jedničky. Po dvou výhrách na Turnaji mistryň v Rijádu má jisté semifinále i trofej pro nejlepší deblistku sezony. WTA jí k tomu uspořádala slavnostní ceremoniál. „Tohle je pro mě úžasné. Jsem moc šťastná, že jsem to znovu dokázala,“ řekla česká hráčka.

Varování před COP30: Chudší země stále nemají dostatečný přístup k ochraně v oblasti klimatu

Do brazilského města Belém se sjíždějí světoví lídři, aby se zúčastnili klimatické konference COP30. Jedním z hlavních témat bude opět financování boje proti klimatické krizi. Problémem je zejména obtížný přístup rozvojových států k prostředkům.

Trump v nejistotě. Soudci jsou skeptičtí ohledně legitimity cel

Ve středu začal Nejvyšší soud projednávat jeden z největších právních sporů administrativy prezidenta Donalda Trumpa. Soudci se snaží vyložit znění zákona z roku 1977 o mezinárodních mimořádných ekonomických pravomocích (IEEPA), použitého k uvalení rozsáhlých tarifů na celý svět, a rozhodnout o jejich legitimitě.

Letiště v německém Hannoveru muselo kvůli dronu přerušit provoz

Letiště v Hannoveru na severozápadě Německa muselo ve středu pozdě večer přerušit provoz kvůli neznámému dronu. Informovala o tom dnes agentura DPA. Letiště bylo uzavřeno tři čtvrtě hodiny, na jiných místech kvůli tomu musela přistát tři letadla.

Stažení amerických sil z Rumunska neoslabuje východní křídlo NATO, uklidňuje Rutte

Generální tajemník Severoatlantické aliance (NATO) Mark Rutte se během návštěvy Bukurešti snažil zmírnit obavy z oznámeného stažení amerických vojáků z Rumunska. Trval na tom, že Washington nadále bude bránit zájmy východního křídla aliance. Odmítl také strach z toho, že tohle rozhodnutí vysílá Moskvě „nebezpečný signál“.

V ruském Volgogradu při dronovém útoku zemřel jeden člověk, uvedl gubernátor

Jeden člověk přišel o život při dronovém útoku na jihoruský Volgograd, informoval podle telegramového kanálu Astra gubernátor Volgogradské oblasti Andrej Bočarov. Hořelo v průmyslové zóně u města, kde se nachází rafinérie státního ropného koncernu Lukoil. Cílem útoku se stala také velká tepelná elektrárna v Kostromské oblasti ležící na severovýchod od Moskvy.

Princ William předal cenu Earthshot Prize 2025. Ocenil projekty, které dávají planetě naději

Rio de Janeiro se na jeden večer proměnilo v hlavní město ekologie. Princ William zde vyhlásil pět vítězů prestižní ceny Earthshot Prize, kteří podle něj dokazují, že řešení klimatické krize je stále možné. Každý z oceněných projektů získal milion liber na rozvoj svých nápadů.

Tajfun na Filipínách připravil o život 114 lidí, prezident vyhlásil stav nouze

Počet obětí, které si vyžádalo řádění tajfunu Kalmaegi na Filipínách, vzrostl na 114, píše agentura AP s odvoláním na filipínské úřady. Dalších 127 lidí se pohřešuje, mnoho z nich v centrální provincii Cebu poničené při nedávném zemětřesení. Agentura AFP informuje o 140 obětech na životě. Filipínský prezident Ferdinand Marcos mladší kvůli této přírodní katastrofě v zemi vyhlásil stav nouze.

Prezidentka Mexika Claudia Sheinbaum podala žalobu na muže, jenž ji na ulici osahával

Mexická prezidentka Claudia Sheinbaum chce trestní stíhání pro muže, který ji během krátké cesty mezi úřady v centru Ciudad de México osahával. Incident je zachycen na videu. Případ znovu otevřel debatu o bezpečí političek a o každodenním obtěžování žen v zemi.

Velký bariérový útes má šanci na přežití. Studie ukazuje, že korály se dokážou přizpůsobit

Budoucnost Velkého bariérového útesu nemusí být ztracená. Nový výzkum z Austrálie přináší naději, že pokud se globální oteplování podaří udržet pod dvěma stupni, korály dokážou přežít a přizpůsobit se. Nebudou stejné jako dřív, ale mohou dál tvořit živé a rozmanité ekosystémy.

Brusel schválil přísnější podobu Green Dealu

Evropští ministři životního prostředí se v Bruselu dohodli na nových pravidlech pro emisní povolenky a klimatické cíle. Navzdory tomu, že část politiků mluví o „zmírnění“, jde spíš o zpřísnění celého systému. Zavedení povolenek pro domácnosti v rámci ETS2 se sice odkládá o rok, ale cíl uhlíkové neutrality zůstává stejný, rok 2050.

KOMENTÁŘ: Americké firmy se předhánějí v tržbách. Výsledková sezóna má ale jeden paradox

Za Atlantikem vrcholí takzvaná výsledková sezóna, kdy americké akciové společnosti zveřejňují své hospodářské výsledky za třetí kvartál. Většina velkých hráčů překvapila nadstandardními výkony, vybrané akciové tituly i přesto na burze zamířily dolů. Proč?
Reklama
Reklama
Reklama
Reklama