Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Nigerijská armáda uvedla, že osvobodila 360 lidí unesených skupinou Boko Haram

Nigerijská armáda dnes oznámila, že osvobodila 360 lidí, které ve státě Borno na severovýchodě země unesla teroristická skupina Boko Haram. Napsala to agentura AP.

Střelba v Izraeli u Západního břehu Jordánu si vyžádala nejméně jednoho mrtvého

Pětatřicetiletý muž přišel o život a dalších pět lidí utrpělo zranění při střelbách v centrálním Izraeli nedaleko okupovaného Západního břehu Jordánu, píše agentura Reuters s odkazem na izraelskou policii, podle níž zřejmě šlo o teroristický útok. Agentura AP píše o jednom mrtvém a šesti zraněných s tím, že první střelba byla hlášena u čerpací stanice u města Kochav Jair poblíž Západního břehu Jordánu.

Mangrovy mohou kvůli stoupající hladině moří ztratit schopnost ukládat uhlík

Mangrovovy by mohly přestat fungovat jako spolehliví zachránci klimatu a naopak začít masivně uvolňovat skleníkové plyny. Tyto pobřežní lesy jsou sice známé svou schopností ukládat obrovské množství uhlíku, jenže stoupající hladina moří může tento benefit brzy zničit. Pokud záplavy překročí únosnou mez, stromy odumřou a eroze uvolní uhlík ze sedimentů zpět do atmosféry.

V Západní Austrálii opět útočil žralok. Potápěč jeho kousnutí nepřežil

U jižního pobřeží Západní Austrálie zahynul při útoku žraloka pětatřicetiletý potápěč. Podle policie muže napadl zhruba čtyři a půl metru dlouhý žralok během harpunování u ostrova Michaelmas Island nedaleko města Albany.

Fotbalové kluby v Británii dostaly varování kvůli kryptofirmám

Britský finanční regulátor varoval fotbalové kluby před smlouvami s nepovolenými kryptofirmami a obchodními platformami. Upozornil je, že podobná partnerství mohou přinést právní rizika, podezření z praní špinavých peněz i poškození pověsti. Výzva se týká také klubů z Premier League.

Americké státy chtějí zastavit spojení Paramountu a Warner Bros.

Plánované spojení Paramount Skydance s Warner Bros. Discovery může narazit na další vážnou překážku. Kalifornie, New York a další americké státy se chystají podat žalobu, která má transakci zablokovat. Obří obchod za 111 miliard dolarů už dříve vyvolal odpor části hollywoodské branže, kin i politiků.

Festival v americkém Toledu přerušila střelba, zraněno je dvanáct lidí

Střelba u venkovního festivalu v americkém Toledu ve státě Ohio zranila dvanáct lidí. Dva z nich jsou v kritickém stavu. Policie předpokládá, že na místě stříleli nejméně dva útočníci, kteří mohli mířit jeden na druhého, zatímco oběti zasáhla palba v okolí festivalu.

Izraelský úder v Gaze zabil nejméně sedm Palestinců

Izraelský úder v Gaze si v sobotu vyžádal nejméně sedm palestinských obětí, mezi nimi dvě ženy. Dalších patnáct lidí utrpělo zranění, včetně dětí. Útok přišel ve chvíli, kdy se v Káhiře znovu rozběhla jednání o udržení křehkého příměří.

Raúl Castro se objevil na veřejnosti. Poprvé od chvíle, kdy ho Trumpova administrativa obvinila z vraždy

Bývalý kubánský vůdce Raúl Castro se poprvé od americké obžaloby ukázal na veřejnosti. Ve věku 95 let dorazil na slavnost ministerstva vnitra v Havaně. Washington ho viní z podílu na sestřelení dvou civilních letadel v roce 1996.

Izraelský úder v jižním Libanonu zabil tři příslušníky libanonské armády

Při izraelském úderu na vojenské vozidlo na jihu Libanonu zahynuli tři příslušníci libanonského vojska, včetně dvou důstojníků, uvedla dnes podle agentury Reuters libanonská armáda. Izraelská armáda to později potvrdila s tím, že incident vyšetřuje.

Papež Lev XIV. zahajuje návštěvu Španělska, svou nejdelší cestu po Evropě

Papež Lev XIV. dnes dopoledne zahájí sedmidenní návštěvu Španělska, svou zatím nejdelší cestu v Evropě. Během ní promluví k věřícím, migrantům, dobrovolníkům a politikům. Papež vystoupí ve španělském parlamentu a požehná nové nejvyšší věži chrámu svaté Rodiny (Sagrada Familia) v Barceloně. Cestu zakončí na Kanárských ostrovech, kam každoročně připlouvají tisíce migrantů z Afriky. Hlavním tématy cesty budou mír, migrace či nové technologie. Papež se také setká s oběťmi sexuálního násilí v církevním prostředí.

Populace vzácných ptáků na britských plážích díky ochráncům přírody prudce vzrostla

Lidská přítomnost na pobřeží, rostoucí počet aut a volně pobíhající psi představují pro hnízdící ptáky obrovské riziko. Na plážích národní přírodní rezervace Lindisfarne v severovýchodní Anglii však ochránci přírody našli způsob, jak zranitelné živočichy před náporem turistů ochránit. Pomocí elektrických ohradníků a sezonních ochránců přírody dokázali zajistit klid pro hnízdění kriticky ohrožených druhů a jejich populace začaly po letech úpadku opět prudce růst.

Rusko v noci útočilo 272 drony, Ukrajina zasáhla několik míst včetně Kronštadtu

Ruská armáda dnes v noci zaútočila na Ukrajinu 272 bezpilotními letouny, z nichž 249 protivzdušná obrana zničila nebo vyřadila. S odkazem na ukrajinské vzdušné síly to napsal web Ukrainska pravda. V Záporoží byla podle úřadů zraněna jedna žena. Ukrajinské drony naopak podle informací zveřejněných ukrajinským webem zasáhly několik ruských regionů a Kronštadt nedaleko Petrohradu. Ukrajina se brání ruské vojenské agresi od února 2022.

Rusko chce napřesrok spustit obdobu Muskova satelitního systému Starlink

Rusko plánuje v příštím roce spustit menší obdobu satelitního internetového systému Starlink, který provozuje společnost SpaceX amerického podnikatele Elona Muska. Podle agentury Reuters to uvedl Alexej Šelobkov, šéf společnosti Iks Holding, která nový systém vyvíjí.

Armáda USA sestřelila íránské drony, zaútočila na íránská radarová stanoviště

Americká armáda sestřelila čtyři íránské drony vyslané směrem k Hormuzskému průlivu a zachytila několik íránských balistických střel namířených na Kuvajt a Bahrajn. Zaútočila rovněž na íránská radarová stanoviště. Oznámilo to v noci na dnešek velitelství amerických sil na Blízkém východě (CENTCOM).
Reklama
Reklama
Reklama
Reklama