4.2 C
Czech
Neděle 22. února 2026
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Ukrajina obviňuje Maďarsko a Slovensko z energetického vydírání

Ukrajina odmítla ultimáta Maďarska a Slovenska v otázce dodávek energií mezi zeměmi a označila je za vydírání. Varuje, že podobné kroky v době ruských útoků na ukrajinskou energetickou infrastrukturu ohrožují energetickou bezpečnost celého regionu.

Trump chce poslat do Grónska nemocniční loď

Donald Trump oznámil, že do Grónska pošle nemocniční loď, která má pomoci lidem, o něž se podle něj nikdo dostatečně nestará. Plán spojuje se spoluprací s guvernérem Louisiany Jeffem Landrym a přichází v době, kdy Trump opakovaně mluví o tom, že by Spojené státy chtěly grónské území získat.

V Bajkalu na Sibiři se utopila skupina čínských turistů. Propadli se ledem

Sedm čínských turistů zahynulo v pátek na zamrzlém jezeře Bajkal ve východní Sibiři poté, co se dodávka s turisty propadla ledem. Neštěstí se stalo poblíž severního cípu ostrova Olchon a jde již o druhou smrtelnou nehodu v této oblíbené turistické oblasti od začátku roku.

Voborníková získala svou první olympijskou medaili

Tereza Voborníková získala bronzovou medaili v závodě žen s hromadným startem na olympijských hrách. Po chybě hned při prvním výstřelu se postupně propracovala z hloubi pole až do boje o zlato a po poslední střelbě dokonce vedla.

Ruská tajná služba FSB označila síť Telegram za bezpečnostní riziko

Ruská vnitřní tajná služba FSB označila sociální síť Telegram za bezpečnostní riziko. Ruská armáda podle ní jejím užíváním ohrožuje životy vojáků na ukrajinské frontě. S odkazem na sdělení FSB o tom dnes informuje agentura DPA. Telegram v Rusku používají miliony lidí, je považován za důležitý zdroj volného přístupu k informacím. Podle DPA tak nyní zpravodajská služba přiživuje spekulace o ukončení této služby v Rusku.

Fico pohrozil Ukrajině zastavením dodávek elektřiny, pokud neobnoví tranzit ropy

Slovenský premiér Robert Fico pohrozil Ukrajině zastavením dodávek elektřiny ze Slovenska, pokud Kyjev v pondělí neobnoví tranzit ropy na Slovensko. Plyne to z dnešního Ficova prohlášení, které má ČTK k dispozici. Dodávky ruské ropy přes Ukrajinu ropovodem Družba na Slovensko a do Maďarska jsou přerušeny po lednových útocích na ukrajinskou energetickou infrastrukturu.

V Itálii zemřel dvouletý Domenico po transplantaci poničeného srdce

V neapolské nemocnici zemřel dvouletý chlapec Domenico, jehož osud sledovala celá Itálie po transplantaci srdce, které bylo při transportu poškozeno kvůli špatnému chlazení. Informovala o tom dnes s odvoláním na nemocnici agentura DPA.

Ukrajina útočila v Udmurtsku v hloubi ruského území

Udmurtská republika na východě evropské části Ruska hlásí nejméně 11 raněných při údajném ukrajinském vzdušném útoku. Tři lidé byli převezeni do nemocnice, uvedl dnes ráno na telegramu regionální ministr zdravotnictví Sergej Bagin.

Maďarsko blokuje půjčku ve výši 90 miliard eur pro Ukrajinu kvůli poškozenému plynovodu

Maďarsko zablokovalo klíčovou půjčku Evropské unie pro Ukrajinu ve výši 90 miliard eur. Spor se točí kolem poškozeného ropovodu Družba, kterým do země proudí ruská ropa. Budapešť tvrdí, že Kyjev tok zastavil z politických důvodů před dubnovými volbami.

Britská vláda zvažuje vyřazení Andrewa z nástupnictví

Britská vláda zvažuje zákon, který by Andrewa Mountbatten-Windsora vyřadil z linie nástupnictví na trůn. Králův bratr je dál osmý v pořadí, i když přišel o tituly včetně oslovení „princ“. Debata se znovu rozjela po jeho čtvrtečním zatčení a následném propuštění s tím, že zůstává vyšetřovaný.

Trump podepsal globální desetiprocentní tarify

Donald Trump podepsal zavedení celosvětového desetiprocentního dovozního cla a oznámil další kroky, které mohou vést k dodatečným tarifům. Přichází to poté, co americký Nejvyšší soud zablokoval jeho předchozí postup u cel a prezident ostře zaútočil na část soudců.

Hrozba války mezi USA a Íránem může znovu srazit bitcoin

Možný americký úder na Írán zvyšuje nervozitu na trzích a kryptoměny z toho obvykle netěží. Analytici čekají, že při eskalaci by investoři dál omezovali riziko a tlak na bitcoin i ethereum by zesílil, zvlášť v prostředí už rozjetého medvědího trhu.

Jágr naznačil konec hráčské kariéry

Jaromír Jágr naznačil, že se už jako hráč na led nejspíš nevrátí. Fanouškům vzkázal, že by se musel stát zázrak, aby ještě nastoupil v zápase. Naposledy hrál v extralize za Kladno 21. prosince v Liberci.

V Indii upálili ženu s kojencem kvůli obvinění z čarodějnictví

Ve východoindickém státě Džárkhand zatkla policie čtyři osoby v souvislosti s brutálním útokem, při němž byla upálena žena a její desetiměsíční syn. Oběti byly místními obyvateli obviněny z čarodějnictví.

Nvidia míří s 30 miliardami do nového kola OpenAI

Nvidia se chystá investovat 30 miliard dolarů do příštího investičního kola OpenAI. Vstup má proběhnout výměnou za podíl ve firmě, bez závazku, že OpenAI bude za získané peníze kupovat čipy právě od Nvidie.
Reklama
Reklama
Reklama
Reklama