Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Coinbase propustí 14 procent zaměstnanců, připravuje se na éru AI

Kryptoměnová burza Coinbase propustí zhruba 700 zaměstnanců, tedy přibližně 14 procent své globální pracovní síly. Firma krok zdůvodnila snahou snížit náklady, zjednodušit provoz a připravit se na období, kdy větší část práce převezmou nástroje umělé inteligence. K propouštění sáhla v době, kdy se burzy digitálních aktiv potýkají se slabší obchodní aktivitou po poklesu kryptoměnových trhů z říjnového vrcholu.

Met Gala 2026 ovládly kostýmy, umění a návrat Beyoncé

Letošní Met Gala nabídla přesně to, co od módní události roku čekáme. Známá jména, odvážné šaty a modely, o kterých se bude ještě dlouho mluvit. Téma večera dalo celebritám prostor ukázat fantazii i odvahu.

Policie vyšetřuje další žhářský útok v Londýně, cílil na bývalou synagogu

Britská policie vyšetřuje další žhářský útok, zaměřený tentokrát proti bývalé synagoze na východě Londýna, informovaly dnes agentury Reuters a AFP. Požár podle policie způsobil pouze malé škody a nikdo nebyl zraněn. Britský premiér Keir Starmer svolal kvůli sérii antisemitských útoků v hlavním městě schůzi, na níž přislíbil, že pokusy Íránu či jakékoliv další země, která může usilovat o destabilizaci britské společnosti, nebude tolerovat.

Ropa po prudkém růstu cen zlevnila, pokles nicméně brzdí boje v Hormuzu

Světové ceny ropy po pondělním nárůstu v úterý začaly klesat. Včera přitom Spojené státy spustily operaci, která má pomoci obnovit lodní dopravu přes Hormuzský průliv. Výraznějšímu zlevnění ovšem brání pokračující boje mezi USA a Íránem a obavy z narušení dodávek.

Raiffeisenbank mírně klesl zisk

Raiffeisenbank v Česku v prvním čtvrtletí mírně klesl čistý zisk. Banka vydělala 1,68 miliardy korun, což je meziročně o 0,6 procenta méně. Výsledek se liší od většiny velkých bank na trhu, kterým zisky letos spíše rostou.

Írán hrozí eskalací v Hormuzském průlivu

Hlavní íránský vyjednavač v rozhovorech se Spojenými státy Mohammad Bágher Ghálíbáf dnes na síti X varoval, že Teherán s konfrontací kolem Hormuzského průlivu ještě ani nezačal. Uvedla to agentura AFP. Situace kolem úžiny zůstává napjatá i přes příměří mezi Spojenými státy a Izraelem na jedné straně a Íránem na straně druhé.

Bitcoin překonal hranici 81 tisíc dolarů

Bitcoin se v úterním asijském obchodování dostal nad 81 tisíc dolarů a vystoupal na nejvyšší úroveň od konce ledna. Největší kryptoměna tak navázala na růst z posledních dnů, přestože trhy dál sledují napětí mezi Spojenými státy a Íránem.

Muž v Lipsku najel autem do lidí. Dva zabil, desítky zranil

V německém Lipsku vjel řidič autem do davu lidí v centru města. Incident, který podle předběžných závěrů vyšetřovatelů nemá politické ani náboženské pozadí, si vyžádal dvě oběti na životech. Dalších 22 lidí utrpělo zranění, z toho tři vážná.

Čína: Výbuch v továrně na pyrotechniku zabil desítky lidí

Při explozi v továrně na zábavní pyrotechniku v čínské provincii Chu-nan zahynuly desítky lidí a další desítky utrpěly zranění. K výbuchu došlo v areálu ve městě Liou-jang, které patří k hlavním centrům výroby pyrotechniky v Číně.

Ukrajina informuje o mrtvých a raněných po ruských útocích, dronům čelilo Rusko

Nejméně čtyři lidi zabily a 31 dalších zranily ruské drony a rakety během nočních útoků v Poltavské oblasti, oznámil náčelník tohoto ukrajinského regionu Vitalij Djakivnyč na sociální síti. Tři raněné hlásí záchranáři z okolí Kyjeva a další dva raněné z okolí města Černihiv na severu Ukrajiny. O dvou raněných po ruských útocích informoval šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Náletům stovek ukrajinských dronů čelilo během noci i Rusko, kde úřady hlásí jednoho raněného.

S výletní lodí u Kapverd zdravotníci nově spojují sedm případů hantaviru

S výletní lodí u pobřeží Kapverdských ostrovů, kde se vyskytla nákaza hantavirem, lékaři nově spojují sedm možných případů. Uvedla to Světová zdravotnická organizace (WHO) s tím, že laboratorně potvrzené jsou zatím dva případy, napsala v noci na dnešek agentura Reuters. Tři lidé zemřeli a čtyři jsou nemocní, z nichž jeden je v kritickém stavu. Hantavirus je vzácné, ale potenciálně smrtelné onemocnění, které se šíří trusem infikovaných hlodavců.

Evropská komise řeší možné výpadky leteckého paliva

Evropská komise vydá tento týden pokyny pro letecké společnosti týkající se leteckého paliva, uvedla mluvčí Evropské komise Anna-Kaisa Itkonen. Výkonný ředitel Mezinárodní agentury pro energii v polovině dubna uvedl, že Evropa má podle něj zásoby leteckého paliva zhruba na šest týdnů. Komise má podle mluvčí plný přehled o tom, co se děje, a situaci koordinuje s jednotlivými členskými státy.

Muž podezřelý z otrávení dětských výživ obvinění popírá

Muž, který byl o víkendu zadržený v Rakousku pro podezření z otrávení dětských výživ značky HiPP, obvinění popírá. Informují o tom dnes rakouská média. Podle zpravodajského webu oe.at je zadrženým slovenský rodák žijící v Rakousku. Podle jeho právního zástupce jde o bývalého zaměstnance německé firmy.

Británie jedná o svém připojení k unijní půjčce Ukrajině

Británie by se mohla připojit k půjčce ve výši 90 miliard eur (2,2 bilionu Kč), kterou se chystá Evropská unie poskytnout Ukrajině. Britský premiér Keir Starmer dnes podle agentury AFP uvedl, že jeho vláda jedná o účasti Londýna na unijní půjčce Kyjevu, přičemž část peněz by mohla být vynaložena na pořízení britských zbraní. Ukrajina se už pátým rokem brání rozsáhlé ruské vojenské agresi.

Vědci mění plastový odpad na čisté palivo

Plastový odpad by v budoucnu nemusel končit jen na skládkách nebo v oceánech. Vědci z University of Adelaide zkoumají technologii, která ho pomocí slunečního záření dokáže přeměnit na vodík a další využitelné látky. Pokud se ji podaří převést z laboratoře do praxe, mohla by spojit řešení dvou problémů: znečištění plasty a hledání čistších zdrojů energie.
Reklama
Reklama
Reklama
Reklama