Reklama
8.8 C
Czech
Pondělí 30. března 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Ruský tanker je u Kuby, Trump proti tomu nemá výhrady

Ruský tanker s ropou je v kubánských vodách a během dne dopluje na ostrov. Americký prezident Donald Trump, který na ostrovní zemi zvýšil tlak, nyní podle agentury Reuters prohlásil, že nemá výhrady proti tomu, aby cizí země Kubu zásobovaly. Reuters poznamenal, že Trump tak naznačil změnu přístupu vůči Havaně.

Děkujeme, Trumpe! Američané kvůli válce s Íránem ruší dovolené v zahraničí

Plánování dovolené v zahraničí se pro Američany stává výzvou, kterou raději odkládají. Hlavním důvodem je geopolitický chaos, podceňovaný administrativou Donalda Trumpa, a s tím související dopady na ekonomiku. Největším problémem je v současnosti válka s Íránem. Zdražují pohonné hmoty, což se promítá i do cen letenek. Ohrožuje to především nízkonákladové letecké společnosti.

Jeden mrtvý a osm zraněných při dronovém útoku na ruský Taganrog

Jeden člověk zemřel a osm utrpělo zranění při náletu ukrajinských dronů na město Taganrog v jihoruské Rostovské oblasti, informoval gubernátor Jurij Sljusar na telegramu. Podle obyvatel města na březích Azovského moře šlo o největší útok na Taganrog od začátku ruské invaze na Ukrajinu. Napsal to telegramový kanál Astra. Ukrajina, která se ruské agresi brání od února 2022, hlásí ruské útoky v různých regionech.

Trump řekl Financial Times, že USA by se mohly zmocnit íránského ostrova Charg

Spojené státy by se mohly zmocnit íránského ostrova Charg. V rozhovoru s listem Financial Times (FT) zveřejněným v noci na dnešek to prohlásil americký prezident Donald Trump. Ostrov, který leží asi 25 kilometrů od íránské pevniny, slouží jako exportní terminál pro 90 procent vývozu ropy z islámské republiky.

Poleví napětí? Trump vidí dohodu s Íránem, Pákistán připravuje mírové rozhovory

Pákistán bude brzy hostit mírové rozhovory mezi USA a Íránem, uvedl tamní ministr zahraničí Išak Dar. Odehrát by se měly v nadcházejících dnech, více podrobností nicméně neposkytl. Režim v Íránu se změnil, dohodu můžeme uzavřít brzy, zopakoval americký prezident Donald Trump, který i tak zvažuje okupaci ostrova Charg.

Ve Finsku se zřítily dva drony. U jednoho už se potvrdilo, že byl ukrajinský

Na jihu Finska poblíž města Kouvola se v neděli zřítily dva neidentifikované drony. Finské ministerstvo obrany událost vyšetřuje jako možné narušení územní celistvosti státu. Později se u jednoho z bezpilotních letounů potvrdilo podezření, že šlo o ukrajinský dron.

Procházka a Ulberg si to rozdají o titul na UFC 327

Jiří Procházka se vrací do boje o titul. Na galavečeru UFC 327 v Miami se 11. dubna utká s Carlosem Ulbergem o pás v polotěžké váze. Ten zůstal volný poté, co Alex Pereira oznámil přesun do těžké divize a titul uvolnil.

Kuba dostane ruskou ropu, Trump s tím souhlasí

Americký prezident Donald Trump oznámil, že Spojené státy nebudou bránit vplutí ruského tankeru s ropou na Kubu. Ostrov se už týdny potýká s výpadky proudu, nedostatkem paliva i dalšími dopady hluboké hospodářské krize.

Sobotních shromáždění proti Trumpovi se podle hnutí zúčastnilo osm milionů lidí

Sobotních shromáždění ve Spojených státech na protest proti politice amerického prezidenta Donalda Trumpa se zúčastnilo nejméně osm milionů lidí. Podle organizujícího hnutí No Kings (Žádní králové) jde o rekordní účast, napsala dnes agentura AFP. Dvě předchozí vlny protestů měly 12 milionů účastníků. V Los Angeles byli podle agentury Reuters zadrženi dva výtržníci kvůli napadení příslušníků bezpečnostních složek.

Pentagon se připravuje na několik týdnů trvající pozemní operaci, Írán je připraven

Íránské ozbrojené síly jsou připraveny na pozemní operaci Spojených států a jejich spojence v regionu potrestají, uvedl dnes podle agentury Reuters předseda íránského parlamentu Mohammad Bágher Ghálíbáf. O tom, že Pentagon se připravuje na několik týdnů trvající pozemní operaci v Íránu, informoval v sobotu deník The Washington Post (WP) s odvoláním na americké představitele. Nešlo by však o plnohodnotnou invazi, nýbrž o nájezdy speciálních jednotek a pěchoty. Pentagon se k tomu dosud nevyjádřil. USA, které s Izraelem od konce února podnikají vzdušné údery proti Íránu, mezitím posilují svou pozici na Blízkém východě.

Coinbase zkouší dostat krypto na trh s bydlením

Kryptoměny se znovu dostávají blíž k běžnému životu. Americká burza Coinbase se spojila se společností Better Home & Finance a chce lidem umožnit, aby použili bitcoin nebo USDC ze svého účtu jako zástavu pro půjčku na akontaci při koupi domu. Nešlo by tedy o samotnou hypotéku, ale o samostatný úvěr vedle ní.

KLDR provedla test motoru pro raketu schopnou zasáhnout území Spojených států

Severokorejský vůdce Kim Čong-un se zúčastnil zkoušky motoru na tuhé palivo s vysokým tahem, kterou označil za krok posilující strategické vojenské schopnosti země. Dnes to napsala agentura AP s tím, že Kim je podle všeho odhodlán rozšířit a modernizovat arzenál raket schopných zasáhnout americkou pevninu. Severokorejská tisková agentura KCNA neinformovala, kdy a kde přesně se test uskutečnil.

Ruské útoky na Ukrajině zabily několik lidí, Ukrajina opět zasáhla ruský přístav

Nejméně tři lidé zemřeli a dalších sedm dnes utrpělo zranění při ruském bombardování východoukrajinského Kramatorsku, oznámil šéf vojenské správy Doněcké oblasti Vadym Filaškin. Už ráno ukrajinské úřady v různých částech země informovaly o zraněných v důsledku nočních ruských útoků. Ruská armáda k nim kromě stovek dronů použila i hypersonickou balistickou raketu Kinžal. Gubernátor ruské Leningradské oblasti Alexandr Drozděnko uvedl, že ukrajinské drony zasáhly významný přístav Usť-Luga, což později potvrdila ukrajinská tajná služba SBU.

Plyn domácnostem zdraží, podle expertů o deset až dvacet procent

Ceny plynu v Česku rostou. Domácnosti mají v příštích měsících počítat s tím, že si za energie připlatí. Největší nárůst se očekává právě u plynu.

Řidič v Derby najel do chodců

V anglickém Derby najel v sobotu večer řidič autem do několika chodců. Někteří utrpěli vážná zranění a skončili v nemocnici. Policie podezřelého muže krátce po incidentu zadržela, motiv zatím neoznámila.
Reklama
Reklama
Reklama
Reklama