Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Procházka padl v UFC v prvním kole a titul nezískal

Jiří Procházka měl titul na dosah, ale odcházel poražený. V hlavním zápase UFC 327 v Miami nestačil na Carlose Ulberga, který ho ukončil v prvním kole. Přitom duel začal přesně podle českých představ. Soupeř byl zraněný, publikum na Procházkově straně a tempo diktoval český bijec.

V maďarských volbách se rýsuje rekord, odhlasovala už více než polovina voličů

Účast v maďarských parlamentních volbách ve 13:00 přesáhla 54 procent, před čtyřmi lety to bylo 40 procent, informují média s odvoláním na úřady. Před osmi lety, kdy byla voličská účast rekordní, činila touto dobou 42,3 procenta, připomněl server Index.hu. Volby končí v 19:00.

Trump po krachu jednání přitvrdil vůči Íránu

Po krachu jednání mezi Spojenými státy a Íránem v Islámábádu rychle došlo k dalšímu vyhrocení rétoriky. Donald Trump krátce po jejich skončení znovu otevřel otázku kontroly nad Hormuzským průlivem a naznačil, že by USA mohly situaci řešit silou. Do popředí se tak dostává spíš vojenský než diplomatický scénář.

Ukrajina a Rusko se obviňují z porušování příměří

Ukrajina a Rusko se obviňují z porušování příměří vyhlášeného u příležitosti pravoslavných Velikonoc. Rusové klid zbraní porušili ve 2299 případech, tvrdí Kyjev. Moskva naopak obvinila ukrajinské vojáky, že příměří porušili v 1971 případech. Příměří, které má platit do konce dne, zatím oficiálně ukončeno nebylo, poznamenala dříve agentura DPA.

Evropě hrozí nedostatek leteckého paliva

Evropa může během několika týdnů narazit na vážný problém v letecké dopravě. Pokud se neobnoví dodávky přes Hormuzský průliv, hrozí podle zástupců letišť systémový nedostatek leteckého paliva právě před začátkem hlavní letní sezony. To by mohlo znamenat rušení spojů napříč kontinentem, vyšší ceny letenek i komplikace pro miliony cestujících.

Rozhovory mezi Íránem a USA v Islámábádu skončily bez dohody, oznámil Vance

Rozhovory Spojených států s Íránem skončily dnes ráno v Islámábádu po 21 hodinách bez dohody. Oznámil to podle agentury AP americký viceprezident J. D. Vance, který stál v čele americké delegace při jednáních v pákistánské metropoli o urovnání vzájemného konfliktu. Podle AFP řekl, že se vrací do USA poté, co Íránu předložil „konečnou a nejlepší možnou nabídku“. Podle něj se nepodařilo Írán přimět k závazku, že nebude vyvíjet jaderné zbraně. Vance už Islámábád opustil, podle webu BBC tak učinila i íránská delegace.

Izrael zasáhl raketomet v Libanonu, útok v Kaně zabil pět lidí

Izraelská armáda oznámila zásah raketometu na jihu Libanonu, který byl podle ní připravený k odpalu směrem na izraelské území. Úder přišel v době pokračujícího napětí mezi Izraelem a libanonským hnutím Hizballáh, které se do konfliktu zapojilo na začátku března.

Královská rodina připravuje oslavy 100. narozenin Alžběty II.

Britská královská rodina si připomene významné výročí. Sto let od narození královny Alžběty II. uctí sérií akcí, které nabídnou pohled na její život, styl i odkaz.

Rusko a Ukrajina oznámily, že si vyměnily válečné zajatce i civilisty

Rusko a Ukrajina si dnes vyměnily po 175 zajatých vojácích a sedmi civilistech z každé strany, oznámilo ruské ministerstvo obrany. O výměně vzápětí informoval i ukrajinský prezident Volodymyr Zelenskyj.

Prezidentské volby v Džibutsku vyhrála s 97,81 pct současná hlava státu Guilláh

Prezidentské volby ve východoafrickém Džibutsku podle oficiálních výsledků znovu vyhrál současný prezident Ismáíl Umar Guilláh, který získal 97,81 procenta hlasů. Zajistil si tak šesté funkční období v čele tohoto strategicky umístěného území v oblasti Afrického rohu, napsala agentura AFP. Guilláh zemi vládne od roku 1999.

Ukrajina dodrží příměří, ale odpoví na případné ruské útoky, uvedl Zelenskyj

Ukrajinská armáda bude dodržovat klid zbraní během příměří, dohodnutého na pravoslavné Velikonoce, ale je připravena zrcadlově odpovědět na každý ruský útok. Uvedl to dnes ukrajinský prezident Volodymyr Zelenskyj. Současně navrhl Moskvě, aby příměří pokračovalo i po Velikonocích.

Tání Arktidy uvolňuje tisíce let starý uhlík

Tání arktického permafrostu začíná výrazně měnit krajinu i fungování globálního klimatického systému. Do řek se uvolňuje stále větší množství uhlíku, který byl po tisíce let uvězněn v zamrzlé půdě. Tento proces postupně zesiluje globální oteplování, protože část uhlíku se při svém putování do oceánu přeměňuje na oxid uhličitý.

S pákistánským premiérem se sešla íránská delegace i viceprezident USA Vance

Americká delegace v čele s viceprezidentem J.D. Vancem jedná v hotelu Serena v pákistánské metropoli Islámábádu s pákistánským premiérem Šahbázem Šarífem, napsala dnes po poledni agentura Reuters. S předsedou vlády před Vancem také podle agentury AFP jednala íránská delegace. V metropoli se mají konat mírové rozhovory mezi USA a Íránem s cílem ukončit válku, kterou USA a Izrael proti Íránu zahájily na konci února.

Posádka Artemis II se po desetidenní misi vrátila bezpečně na Zemi

Posádka mise Artemis II se po téměř desetidenním letu úspěšně vrátila na Zemi, když její kosmická loď Orion přistála do Tichého oceánu u pobřeží Kalifornie. Návrat završil první pilotovaný let k Měsíci po více než půl století. Manažer programu Orion Howard Hu na tiskové konferenci uvedl, že dnešní den představuje začátek nové éry lidského průzkumu vesmíru.

Dům šéfa OpenAI se stal terčem útoku

Dům Sam Altmana, generálního ředitele společnosti OpenAI, v San Franciscu se stal terčem útoku zápalnou lahví. Policie zadržela dvacetiletého muže, který údajně brzy ráno hodil improvizované zápalné zařízení na vstupní bránu domu a později vyhrožoval také v sídle společnosti.
Reklama
Reklama
Reklama
Reklama