1.4 C
Czech
Pondělí 1. prosince 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Indonésii zasáhly ničivé povodně, stovky lidí se pohřešují

Indonésie bojuje s následky extrémních lijáků a dvou tropických cyklonů, které zasáhly Sumatru a další regiony jihovýchodní Asie. Povodně a sesuvy půdy si vyžádaly stovky obětí a stovky lidí zůstávají nezvěstné. Miliony obyvatel přišly o domov.

Smíšená štafeta v Östersundu dojela pátá, Karlík s Charvátovou třináctí

Čeští biatlonisté vstoupili do Světového poháru v Östersundu solidním pátým místem ve smíšené štafetě a třináctou příčkou v závodě dvojic. Tým táhli zkušenější Michal Krčmář a Markéta Davidová, naopak mix Karlík s Charvátovou doplatil hlavně na střelbu.

Hondurasané volí prezidenta a Trump hrozí odvetou, pokud nezvolí jeho favorita

Hondurasané dnes volí svého prezidenta a americký prezident Donald Trump hrozí, že pokud nezvolí kandidáta, kterého upřednostňuje on, omezí zemi pomoc ze Spojených států. Informovala o tom agentura AFP. Honduras by tak po Argentině a Bolívii mohl být další latinskoamerickou zemí, kde by se po letech vrátila k moci pravice.

Benjamin Netanjahu žádá izraelského prezidenta o milost

Izraelský premiér Benjamin Netanjahu oficiálně požádal prezidenta Isaaca Herzoga o udělení milosti v případu korupce, který se s premiérem táhne už několik let.

Nawrocki se v Maďarsku nesejde s Orbánem kvůli jeho cestě do Moskvy

Polský prezident Karol Nawrocki se nesejde s maďarským premiérem Viktorem Orbánem kvůli jeho nedávné cestě do Moskvy. S odvoláním na prezidentova spolupracovníka to dnes napsala polská média. Polská hlava státu se chystá do Maďarska ve středu na summit prezidentů Visegrádské skupiny (V4), kterou tvoří Polsko, Maďarsko, Česko a Slovensko. Setkání s prezidenty V4 má Nawrocki nadále v plánu. Nawrockého gesto ocenil šéf ukrajinské diplomacie.

Papež Lev XIV. přiletěl do Libanonu, kde podle očekávání promluví o míru

Papež Lev XIV. dnes odpoledne přiletěl do Libanonu, kde podle očekávání promluví o míru na Blízkém východě. Informovaly o tom světové agentury. Lev XIV. je na své první zahraniční cestě v roli nejvyššího představitele katolické církve, v předchozích dnech navštívil Turecko.

Ruský dronový útok zabil u Kyjeva člověka a 19 lidí zranil

Ruský noční dronový útok zabil v Kyjevské oblasti jednoho člověka a dalších 19 zranil, uvedl dnes šéf místní vojenské správy Mykola Kalašnyk. Ukrajinské letectvo ráno oznámilo, že Rusko v noci zaútočilo na Ukrajinu 122 bezpilotními letouny a dvěma balistickými střelami, protivzdušná obrana zlikvidovala 104 dronů. Ruské ministerstvo obrany oznámilo noční zničení 33 ukrajinských dronů nad čtyřmi ruskými regiony a Černým mořem.

Čtyři mrtví a deset zraněných po střelbě na rodinné oslavě v Kalifornii

Čtyři lidé zemřeli a deset dalších bylo zraněno při sobotní střelbě na rodinné oslavě ve městě Stockton v Kalifornii. Podle amerických médií o tom informovala místní policie. Mezi oběťmi jsou děti i dospělí. Policisté po pachateli pátrají a domnívají se, že si mohl oslavu vybrat cíleně.

Trump označil venezuelský vzdušný prostor za uzavřený

Americký prezident Donald Trump oznámil, že vzdušný prostor nad Venezuelou je „zcela uzavřený“. Nepřidal však žádné detaily, což vyvolalo nejistotu ve Venezuele i ve Washingtonu, kde úředníci o žádném takovém kroku nevědí.

Monzuny a sesuvy půdy devastují Sumatru, záchranáři bojují s izolací regionů

Počet mrtvých po záplavách a sesuvech půdy na indonéském ostrově Sumatra vzrostl na 303. Podle agentury Reuters to dnes oznámil šéf úřadu pro řízení katastrof. Pátrání po přeživších a dalších obětech pokračuje, komplikuje ho ale fakt, že některé oblasti jsou odříznuty od zbytku ostrova. Dřívější bilance z dnešního rána uváděla 248 mrtvých.

ANALÝZA: Trump chce mír rychle, Ukrajina ne za každou cenu a Evropa tápe

Příští týden má v Moskvě jednat americký zvláštní vyslanec pro Blízký východ Steve Witkoff s ruským prezidentem Vladimirem Putinem o míru. Ukončit válku však bude extrémně obtížné i přes údajné pokroky po rozhovorech v Ženevě. Zatímco Donald Trump tlačí na konec téměř čtyřletého konfliktu, Ukrajina odmítá jakýkoli výsledek rovnající se kapitulaci, Rusko prosazuje svá ultimáta a Evropa neví, za co vůbec bojuje.

Tisíce lidí v Giessenu protestují proti založení mládežnické organizace AfD

Tisíce lidí dnes protestují ve středoněmeckém městě Giessen proti ustavujícímu sjezdu mládežnické organizace strany Alternativa pro Německo (AfD). Proti demonstrantům, kteří blokují přístupy k místu konání sjezdu, použila policie i vodní děla, informovala agentura DPA. Na místě jsou i zranění. Policie očekává, že se dnešních protestů zúčastní až 50.000 lidí. Německá tajná služba označila AfD v květnu za prokazatelně pravicově extremistickou stranu.

Papež Lev XIV. si v Istanbulu prohlédl Modrou mešitu, ale nepomodlil se v ní

Papež Lev XIV. dnes v Istanbulu navštívil mešitu sultána Ahmeda, známou také jako Modrá mešita. Na znamení úcty si tam sundal boty, v muslimské svatyni se ale nepomodlil. Uvedla to agentura Reuters. První papež původem ze Spojených států se před vstupem do chrámu mírně uklonil a rozsáhlým areálem, který pojme na 10.000 věřících, ho následně provedl imám mešity Asgin Tunca. Papež se při 20minutové prohlídce, kdy kráčel v bílých ponožkách, usmíval a vtipkoval s imámem.

128 mrtvých a stovky pohřešovaných. Hongkong zahájil období smutku

Hongkong zahájil třídenní smutek po požárech, které si vyžádaly více než 128 životů a patří k nejtragičtějším v historii města. Lidé přinášejí květiny přímo k troskám komplexu Wang Fuk Court, jehož výškové bytové domy hořely více než 40 hodin. Úřady stále pátrají po desítkách pohřešovaných osob.
Reklama
Reklama
Reklama
Reklama