Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Otevření nové americké ambasády v Grónsku provázely protesty

Ve grónském Nuuku ve čtvrtek protestovaly stovky lidí proti otevření nové americké diplomatické mise. Demonstranti reagovali hlavně na výroky prezidenta Donalda Trumpa a dalších amerických představitelů o větším vlivu USA v Grónsku.

OSN podpořila historické klimatické rozhodnutí

Valné shromáždění OSN podpořilo rezoluci navazující na stanovisko světového soudu, podle kterého mají státy právní povinnost řešit změnu klimatu. Proti se postavilo jen několik zemí včetně Spojených států.

Českou ekonomiku přibrzdí dražší energie

Česká ekonomika letos dál poroste, ale pomaleji, než se ještě nedávno čekalo. Domácnostem má pomáhat růst mezd, část zlepšení však mohou spolknout dražší energie a nejistota kolem dalšího vývoje v zahraničí.

Kanada vydřela výhru nad Norskem po prodloužení

Kanadští hokejisté poprvé na mistrovství světa ztratili bod. Ve Fribourgu dlouho tahali za kratší konec proti bojovnému Norsku, které ještě dvě minuty před koncem vedlo 5:4. Favorit nakonec zachránil Ryan O’Reilly a po 29 sekundách prodloužení rozhodl hattrickem Mark Scheifele. Kanada vyhrála 6:5, ale k senzaci chyběl Norům jen malý krok.

Při útocích v Hondurasu zemřelo nejméně 25 lidí

Honduras zažil jeden z nejkrvavějších dnů poslední doby. Ozbrojenci při dvou oddělených útocích na pobřeží zabili nejméně 25 lidí, mezi oběťmi je i šest policistů. Úřady do zasažených oblastí vyslaly vyšetřovatele, státní zástupce a specializované týmy.

Air France a Airbus prohrály spor kvůli pádu letu AF447

Pařížský odvolací soud uznal společnosti Air France a Airbus vinnými z neúmyslného zabití v souvislosti s pádem letu AF447 z roku 2009. Při jedné z nejhorších leteckých tragédií ve francouzské historii zemřelo všech 228 lidí na palubě.

Stephen Colbert se rozloučil s The Late Show

Stephen Colbert po jedenácti sezonách končí v čele The Late Show. Jeho odchod uzavírá výraznou kapitolu americké noční televizní zábavy a zároveň otevírá otázky o tom, jak silně dnes do televizního průmyslu zasahuje politika.

Syfilis a kapavka jsou v Evropě na rekordním vzestupu

Evropa čelí výraznému nárůstu pohlavně přenosných infekcí, prim hrají zejména syfilis a kapavka. Podle nejnovějších údajů Evropského centra pro prevenci a kontrolu nemocí (ECDC) dosáhly případy kapavky a syfilisu v roce 2024 nejvyšších hodnot za více než deset let.

Lotyšsko opět hlásí průnik dronu do svého vzdušného prostoru

Vzdušný prostor Lotyšska narušil nejméně jeden dron, uvedla dnes dopoledne lotyšská armáda. Jde o další z řady bezpilotních letounů, které v posledních dnech a týdnech vzbudily obavy v pobaltských státech, jež v některých případech přisuzují vinu za jejich přelety Ukrajině. Polský ministr obrany Wladyslaw Kosiniak-Kamysz vyzval Ukrajinu, aby byla přesnější při využívání dronů, jimiž v reakci na ruskou agresi útočí na ruské cíle.

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s čistou ztrátou 4,28 miliardy dolarů (90 miliard Kč). Meziročně ztrátu výrazně prohloubila z 528 milionů dolarů. Uvedla to v dokumentu, který předložila americké Komisi pro cenné papíry a burzy (SEC) kvůli plánovanému vstupu na burzu. Obrat společnost navýšila meziročně z necelých 4,1 na téměř 4,7 miliardy dolarů.

Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie

Německý kancléř Friedrich Merz navrhl, aby se Ukrajina stala přidruženým členem Evropské unie. Učinil to v dopise zaslaném do Bruselu, o kterém dnes informovala agentura DPA. Reagoval přitom na žádost Ukrajiny o rychlé přijetí do evropského bloku. Plné členství a hlasovací práva v unii by Kyjev zatím podle Merzova návrhu dostat neměl.

Dva mrtvé si vyžádal dronový útok na ruskou Syzraň

Dva mrtvé a několik raněných si v noci na dnešek vyžádal dronový útok na město Syzraň v ruské Samarské oblasti. Oznámil to na platformě Telegram gubernátor oblasti Vjačeslav Fedoriščev. Ve městě je podle agentury Reuters velká rafinerie na zpracování ropy. Naopak na Ukrajině byli v noci na dnešek zabiti dva lidé při ruských útocích.

Samsung se na poslední chvíli vyhnul stávce. Ve hře byl globální trh s čipy

Odbory pozastavily stávku naplánovanou na čtvrtek po dosažení předběžné dohody se společností Samsung. Koncem května proběhne hlasování o jejím přijetí. Jihokorejští představitelé měli obavy z dopadů stávky na polovodičový trh. Jednání mezi odbory a Samsungem vedl ministr práce a zaměstnanosti Kim Young-hoon.

Napětí mezi Netanjahuem a Trumpem roste. Přou se o další postup proti Íránu

Americký prezident Donald Trump měl v úterý napjatý telefonát s izraelským premiérem Benjaminem Netanjahuem o budoucnosti války s Íránem. Zatímco Trump chce zjistit, zda lze dohody dosáhnout diplomacií, Netanjahu prosazuje agresivnější přístup. Íránský prezident Masúd Pezeškijan upozornil, že urovnání je možné dosáhnout pouze diplomatickou cestou.

Angelina Jolie se vrací s nejosobnějším filmem své kariéry

Angelina Jolie představila trailer k novému filmu Couture, který ji vrací do hlavní role po delší pauze. Drama z prostředí pařížského týdne módy ale nesází jen na luxusní kulisy a romantiku. Herečka v něm otevírá i téma, které se jí bolestivě dotklo v osobním životě.
Reklama
Reklama
Reklama
Reklama