Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Cole Allen podezřelý z pokusu o atentát na Trumpa čelí dalšímu obvinění

Muž z Kalifornie Cole Tomas Allen, který se podle vyšetřovatelů pokusil zavraždit prezidenta Donalda Trump během slavnostní večeře ve Washingtonu, čelí novému obvinění. Prokuratura jej nově viní z napadení amerického úředníka smrtící zbraní.

Ukrajinské úřady informují o mrtvých a raněných po ruských útocích

Nejméně čtyři lidé byli zabiti a dalších 19 utrpělo zranění při ruských útocích na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, informovali dnes záchranáři. V Sumské oblasti na severovýchodě země ruský dron zaútočil na civilní automobil: pasažérku zabil, řidič vyvázl se zraněním, uvedl náčelník oblastní správy Oleh Hryhorov.

V Hormuzském průlivu byla napadena kontejnerová loď

Kontejnerová loď francouzské rejdařské společnosti CMA CGM se stala terčem útoku při průjezdu Hormuzským průlivem. Incident se odehrál v úterý a podle firmy si vyžádal zranění členů posádky i škody na plavidle.

Německá policie podnikla razie proti mladým pravicovým extremistům

Německá policie dnes brzy ráno podnikla razie proti pravicovým extremistům ve 12 ze 16 spolkových zemí. Podle generálního státního zastupitelství je v případu 36 obviněných, kteří čelí podezření ze založení či členství v organizované zločinecké skupině. Akce je zaměřená proti členům neonacistických mládežnických skupin Jung und Stark (Mladí a silní) a Deutsche Jugend Voran (Německá mládež vpřed).

Premiér Carney jmenoval Arbour kanadskou generální guvernérkou

Kanadský premiér Mark Carney jmenoval novou generální guvernérkou Kanady bývalou komisařku OSN pro lidská práva a soudkyni nejvyššího soudu Louise Arbourovou. Její nominace má podle premiéra reflektovat důležitost globálních institucí. Napsal o tom zpravodajský server The Guardian.

Ropa zlevnila, Trump mluví o pokroku s Íránem

Ceny ropy ve středu v Asii mírně klesly poté, co americký prezident Donald Trump naznačil možnost dohody s Íránem. Spojené státy zároveň dočasně pozastavily operaci Project Freedom, která měla pomáhat lodím proplouvat strategickým Hormuzským průlivem.

Útočník z Bondi Beach čelí 19 novým obviněním

Muž, který podle australských úřadů loni v prosinci spolu se svým otcem zaútočil na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney, čelí 19 novým obviněním. Při útoku zemřelo 15 lidí. Podle agentur AFP a AP to vyplývá z nově zveřejněných soudních dokumentů. Akram nově čelí mimo jiné obviněním ze střelby s úmyslem zabít a z použití střelné zbraně s cílem zabránit zatčení.

Španělsko přijme loď s nákazou hantavirem na Kanárských ostrovech

Výletní loď s podezřením na hantavirus zamíří na Kanárské ostrovy. Španělsko potvrdilo, že plavidlo přijme a zajistí péči o pasažéry i posádku. Rozhodnutí padlo po zásahu mezinárodních zdravotnických institucí.

Coinbase propustí 14 procent zaměstnanců, připravuje se na éru AI

Kryptoměnová burza Coinbase propustí zhruba 700 zaměstnanců, tedy přibližně 14 procent své globální pracovní síly. Firma krok zdůvodnila snahou snížit náklady, zjednodušit provoz a připravit se na období, kdy větší část práce převezmou nástroje umělé inteligence. K propouštění sáhla v době, kdy se burzy digitálních aktiv potýkají se slabší obchodní aktivitou po poklesu kryptoměnových trhů z říjnového vrcholu.

Met Gala 2026 ovládly kostýmy, umění a návrat Beyoncé

Letošní Met Gala nabídla přesně to, co od módní události roku čekáme. Známá jména, odvážné šaty a modely, o kterých se bude ještě dlouho mluvit. Téma večera dalo celebritám prostor ukázat fantazii i odvahu.

Policie vyšetřuje další žhářský útok v Londýně, cílil na bývalou synagogu

Britská policie vyšetřuje další žhářský útok, zaměřený tentokrát proti bývalé synagoze na východě Londýna, informovaly dnes agentury Reuters a AFP. Požár podle policie způsobil pouze malé škody a nikdo nebyl zraněn. Britský premiér Keir Starmer svolal kvůli sérii antisemitských útoků v hlavním městě schůzi, na níž přislíbil, že pokusy Íránu či jakékoliv další země, která může usilovat o destabilizaci britské společnosti, nebude tolerovat.

Ropa po prudkém růstu cen zlevnila, pokles nicméně brzdí boje v Hormuzu

Světové ceny ropy po pondělním nárůstu v úterý začaly klesat. Včera přitom Spojené státy spustily operaci, která má pomoci obnovit lodní dopravu přes Hormuzský průliv. Výraznějšímu zlevnění ovšem brání pokračující boje mezi USA a Íránem a obavy z narušení dodávek.

Raiffeisenbank mírně klesl zisk

Raiffeisenbank v Česku v prvním čtvrtletí mírně klesl čistý zisk. Banka vydělala 1,68 miliardy korun, což je meziročně o 0,6 procenta méně. Výsledek se liší od většiny velkých bank na trhu, kterým zisky letos spíše rostou.

Írán hrozí eskalací v Hormuzském průlivu

Hlavní íránský vyjednavač v rozhovorech se Spojenými státy Mohammad Bágher Ghálíbáf dnes na síti X varoval, že Teherán s konfrontací kolem Hormuzského průlivu ještě ani nezačal. Uvedla to agentura AFP. Situace kolem úžiny zůstává napjatá i přes příměří mezi Spojenými státy a Izraelem na jedné straně a Íránem na straně druhé.

Bitcoin překonal hranici 81 tisíc dolarů

Bitcoin se v úterním asijském obchodování dostal nad 81 tisíc dolarů a vystoupal na nejvyšší úroveň od konce ledna. Největší kryptoměna tak navázala na růst z posledních dnů, přestože trhy dál sledují napětí mezi Spojenými státy a Íránem.
Reklama
Reklama
Reklama
Reklama