Reklama
6.7 C
Czech
Úterý 17. března 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

USA a Izrael zaútočily na Írán bez varování spojenců, uvedl Costa

Spojené státy a Izrael se rozhodly zahájit útoky proti Íránu, aniž by o tom informovaly své spojence. Pro EU to přitom znamená vážné riziko pro její bezpečnost, zejména ekonomickou bezpečnost, dále riziko zvyšování mezinárodního napětí a rovněž zvýšené riziko hrozby terorismu. V rozhovoru s novináři z projektu European Newsroom (ENR) to uvedl předseda Evropské rady António Costa. ENR sdružuje tiskové agentury z celé Evropy a ČTK je jeho členem.

Trump chce kvůli válce s Íránem přibližně o měsíc odložit návštěvu Číny

Americký prezident Donald Trump chce kvůli válce s Íránem přibližně o měsíc posunout jednání se svým čínským protějškem Si Ťin-pchingem. Podle agentur Reuters a Kjódó uvedl, že Spojené státy již požádaly o odložení schůzky. Podle původních plánů měl americký prezident zavítat na návštěvu Pekingu od 31. března do 2. dubna.

Při požáru v indické státní nemocnici zemřelo deset pacientů

Při požáru v traumatologickém centru státní nemocnice ve východoindickém státě Uríša zemřelo deset pacientů. Dalších jedenáct členů zdravotnického personálu utrpělo popáleniny při snaze zachránit hospitalizované a nyní se léčí v nemocnici.

Američané potichu instalují malé solární panely a snižují účty za elektřinu

Rostoucí ceny elektřiny nutí Američany hledat nové způsoby, jak ušetřit. Stále více lidí proto instaluje malé solární panely, které stačí zapojit do běžné zásuvky. Technologie je levná, jednoduchá a rychle se šíří, i když pravidla zatím zaostávají.

Útoky v Emirátech zasáhly přístav i letiště

Írán v pondělí znovu udeřil na infrastrukturu ve Spojených arabských emirátech. Terčem se stalo mezinárodní letiště v Dubaji i přístavní a průmyslová zóna ve Fudžajře, která patří k nejdůležitějším ropným uzlům v regionu. Útoky znovu zvýšily napětí kolem dopravy ropy i leteckého provozu v Perském zálivu.

Meta zvažuje propouštění až pětiny zaměstnanců

Společnost Meta zvažuje rozsáhlé propouštění, které by mohlo postihnout až 20 procent jejích zaměstnanců. Společnost doufá, že tím uvolní prostředky pro masivní investice do umělé inteligence a zároveň dokáže, že tyto nové nástroje již nejsou jen nákladným experimentem, ale začínají měnit každodenní provoz velkých technologických firem.

Biatlon v Otepää poznamenal chaos na střelnici

Světový pohár v biatlonu v estonském Otepää nabídl víc zmatků než radosti. Francouzští favorité přišli ve štafetě smíšených dvojic o výsledek po hrubé chybě Émiliena Jacquelina a česká reprezentantka Tereza Voborníková se v jiném závodě dostala do kuriózní situace, kdy se na střelnici přela se soupeřkou o vlastní stav. Oba momenty znovu otevřely debatu o tom, jak velký chaos letos na střelnici panoval.

Izrael zahájil další vlnu úderů proti Íránů, útočil v Teheránu, Šírázu a Tabrízu

Izraelské letectvo dnes zahájilo další vlnu rozsáhlých vzdušných úderů proti infrastruktuře íránského režimu v hlavním městě Teheránu, v Šírázu na jihu a Tabrízu na severozápadě země. Informují o tom agentury s odvoláním na sdělení izraelských ozbrojených sil. Podle agentury AFP se v centru íránské metropole ozývaly výbuchy.

KOMENTÁŘ: Ropa zkrátka poteče jinudy. Jak blokáda Hormuzského průlivu nutí k improvizaci

Íránská armáda zašpuntovala Hormuzský průliv a ohrožuje každou obchodní loď, která by plavbu námořní soutěskou volila. Už potřetí během posledních pěti let tak musejí obchodní společnosti zásadním způsobem upravovat logistické plány. Aktuální krize ukazuje, že alternativ se vždy najde dost.

Kuba si přeje uzavřít dohodu se Spojenými státy, prohlásil Trump

Kuba si přeje uzavřít dohodu se Spojenými státy, tvrdí americký prezident Donald Trump. Washington podle něj dohodu s Havanou buď brzy uzavře, nebo udělá to, co považuje za nezbytné. Nejprve se však USA vypořádají s Íránem. Šéf Bílého domu to podle tiskových agentur v neděli řekl novinářům na palubě prezidentského speciálu Air Force One. Trump v posledních týdnech vyjádřil přesvědčení, že kubánská vláda brzy padne.

EU bude jednat o tom, jak udržet Hormuzský průliv otevřený

Členské státy Evropské unie prodiskutují, co může evropská strana udělat pro to, aby zůstal Hormuzský průliv otevřený pro mezinárodní lodní dopravu. Před dnešním zasedáním ministrů zahraničí zemí EU to podle agentury Reuters v Bruselu řekla šéfka unijní diplomacie Kaja Kallasová.

Goldman Sachs: Válka s Íránem nezpůsobí krizi jako covid nebo konflikt na Ukrajině

Po americko-izraelském úderu na Írán prudce vzrostly ceny ropy a zemního plynu. Konflikt vyvolal obavy z recese globální ekonomiky a stagflace. Odborníci srovnávají současnou krizi s tou, kterou rozpoutala válka na Ukrajině v roce 2022. Podle expertů ze společnosti Goldman Sachs ale blízkovýchodní konflikt nezpůsobí srovnatelnou světovou krizi. Spíše povede ke krátkodobým šokům v cenách ropy.

Americké letouny zasáhly vojenské cíle na jihovýchodě Íránu

Americké bojové letouny údajně zasáhly vojenské objekty na hoře nedaleko zóny volného obchodu v Čáhbaháru na jihovýchodě Íránu, uvádí televize Al-Džazíra s odvoláním na perský servis stanice Voice of America. V Čáhbaháru je důležitý námořní přístav.

Hútíové hrozí zablokováním průlivu Bab al-Mandab

Situace na Blízkém východě dál eskaluje. Jemenští Hútíové pohrozili zablokováním průlivu Bab al-Mandab (Brána nářků), klíčové vodní cesty mezi Rudým mořem a Adenským zálivem. Pokud by tak učinili, narušili by dopravu mezi Evropou a Asií přes Suezský průplav. To by ovlivnilo mezinárodní obchod i dodávky ropy a zemního plynu.
Reklama
Reklama
Reklama
Reklama