1 C
Czech
Sobota 20. prosince 2025
Protext ČTKKaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Kaspersky: Pětina kyberútoků v roce 2023 trvala déle než měsíc

Praha 17. května 2024 (PROTEXT) – Každoroční zpráva Kaspersky Incident Response 2023 odhalila, že více než pětina kybernetických útoků v roce 2023 přetrvávala déle než měsíc, přičemž jednou z hlavních příčin jejich dlouhého trvání byly vazby mezi organizacemi, které byly považovány za důvěryhodné, a nebyly proto dostatečně kontrolovány. Zpráva vychází z výsledků vyšetřování kybernetických útoků, které společnost Kaspersky prováděla v průběhu celého roku, a údajů, které byly získány při poskytování podpory organizacím žádajícím o pomoc při řešení incidentů nebo při pořádání odborných akcí pro jejich bezpečnostní týmy.

Zpráva Kaspersky Incident Response 2023 uvádí, že dlouhodobé kybernetické útoky, které trvaly déle než jeden měsíc, tvořily 21,85 % z celkového počtu útoků, což je o 5,55 % více než v roce 2022. Pozoruhodným trendem pozorovaným u těchto útoků bylo zneužívání důvěryhodných vztahů jako primárního prostředku pro šíření infekce. Kompromitace na základě důvěryhodných vztahů se vyskytovaly již dříve, ale v roce 2023 se jejich četnost zvýšila a tvořily 6,78 % z celkového počtu útoků.

Vzhledem k tomu, že tento způsob útoku umožňuje kyberzločincům infiltrovat prostřednictvím jedné napadené organizace více následných obětí z řad jejích partnerů, čelí vyšetřovací týmy několika dalším problémům. Zaprvé, organizace, které se staly prvotním terčem útoku, si ne vždy uvědomují možné následky, podceňují důležitost důkladného prošetřování a mohou se zdráhat spolupracovat.

Zadruhé, útoky iniciované skrze důvěryhodné vztahy často vyžadují více času, aby se dostaly od počátečního průniku do konečné fáze napadení. Proto 50 % těchto útoků trvalo déle než měsíc. Podobný podíl útoků přesahujících jeden měsíc byl zaznamenán už jen v rámci útoků zevnitř nebo phishingu.

„Hrozby kybernetické bezpečnosti se neustále vyvíjejí a naše nejnovější zjištění zdůrazňují zásadní podíl důvěry na úspěšnosti hackerských aktivit. V roce 2023 a poprvé za poslední roky patřily útoky prostřednictvím důvěryhodných vztahů mezi tři nejpoužívanější vektory útoku. Polovina těchto incidentů byla přitom odhalena až po zjištění úniku dat. Zneužitím důvěryhodných vztahů mohou aktéři hrozeb prodloužit útoky a infiltrovat sítě na delší dobu, což představuje značné riziko. Je nutné, aby organizace zůstaly ostražité a zvýšily bezpečnostní opatření na ochranu před takovými sofistikovanými taktikami,“ komentuje Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

Ke zmírnění rizik uvedených ve zprávě společnost Kaspersky doporučuje:

  • Udržujte dostatečné povědomí zaměstnanců o bezpečnostních hrozbách.
  • Omezte veřejný přístup k portům pro správu.
  • Zaveďte zásady nulové tolerance pro správu záplat nebo adekvátní opatření pro veřejně přístupné aplikace.
  • Zálohujte kritická data pro minimalizaci škod.
  • Implementujte robustní zásady pro používání hesel a vícefaktorového ověřování.
  • Pro zvýšení ochrany vaší firmy před pokročilými útoky a detekování hrozeb již v raných fázích využijte spravované bezpečnostní služby, jako je například Kaspersky Managed Detection and Response (MDR).
  • V případě podezřelých aktivit, které by mohly vést k narušení bezpečnosti, nebo incidentů, ke kterým již došlo, vyhledejte pomoc odborníků na kybernetickou bezpečnost, jakou nabízí například Kaspersky Incident Response.

 

Další informace můžete najít ve zprávě Kaspersky Incident Response 2023.

 

Zdroj: Kaspersky

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Reddit pomohl rozkrýt identitu podezřelého ze střelby na Brownově univerzitě

Příspěvek na Redditu pomohl policii dosáhnout významného průlomu v případu střelby na Brownově univerzitě. Podle vyšetřovatelů si jeden svědek všiml detailů, které se později ukázaly jako klíčové. Podezřelý byl nakonec vypátrán, ale již nebyl naživu.

Zabystřan ovládl super-G a připravil Odermatta o výhru

Jan Zabystřan se ve Val Gardeně postaral o jeden z největších momentů českého sjezdového lyžování. V superobřím slalomu Světového poháru porazil i švýcarskou hvězdu Marca Odermatta. Poprvé v historii tak český muž vyhrál závod SP v alpském lyžování.

Rusko se nechystá napadnout Evropu, ujišťoval Putin a stěžoval si na Západ

Nebudou žádné další speciální vojenské operace, pokud se k nám budete chovat s respektem a budete respektovat ruské zájmy, prohlásil dnes ruský prezident Vladimir Putin v odpovědi na dotaz západního novináře. Za příklad nerespektování Ruska označil šéf Kremlu rozšiřování Severoatlantické aliance.

Muže podezřelého ze střelby na Brownově univerzitě našla policie mrtvého

Policie oznámila, že podezřelý z masové střelby na Brownově univerzitě z minulého týdne byl nalezen mrtvý ve skladovacím prostoru v Salemu ve státě New Hampshire. Jeho tělo policie objevila po šestidenním pátrání, které probíhalo napříč několika státy USA.

Nezaváháme! EU schválila půjčku pro Ukrajinu

Evropská unie (EU) poskytne Ukrajině na roky 2026 a 2027 půjčku ve výši 90 miliard eur (asi 2,19 bilionu korun), uvedl předseda Rady EU Antonio Costa po klíčových jednáních v Bruselu. Ta se točila kolem využití zmrazených ruských aktiv k financování Ruskem napadené země.

EU odkládá zákon proti odlesňování a čelí kritice ekologů

Evropská unie posouvá start klíčového zákona, který má omezit dovoz zboží spojeného s odlesňováním. Firmy získají více času na přípravu, ale ekologické organizace upozorňují, že každé další čekání znamená další mizící lesy.

Král Karel slavnostně otevřel nový pivovar Guinness a zkusil si čepování piva

Král Karel vyrazil před Vánoci do londýnského Covent Garden, aby oficiálně otevřel nový Guinness Open Gate Brewery London. Nezůstal jen u přestřižení pásky, ale přímo u výčepu si vyzkoušel, jak těžké je načepovat „ideální“ půllitr.

Trump mění protidrogovou politiku. Zmírnil federální klasifikaci marihuany

Administrativa Donalda Trumpa udělala výrazný posun v americké drogové politice. Prezident podepsal exekutivní příkaz, který přesouvá marihuanu mezi méně nebezpečné látky. Změna má usnadnit výzkum a ulevit legálnímu konopnému byznysu, rekreační užívání ale na federální úrovni nelegalizuje.

Macinka ruší klimatickou sekci na ministerstvu životního prostředí

Na ministerstvu životního prostředí se rýsuje první velká změna pod dočasným vedením Petra Macinky. V připravované systemizaci na rok 2026 už nemá být samostatná sekce ochrany klimatu. Ve hře je také konec odboru, který řeší financování dekarbonizace.

Horko zasahuje do vývoje dětí, brzdí jejich schopnost učit se

Horko nemá vliv jen na fyzické zdraví. Podle nové studie amerických vědců může zbrzdit vývoj dětí a zhoršit jejich schopnost učit se. Oteplování na nás totiž má největší dopad během raného vývoje v růstové fázi.

Polské rakety Patriot dosáhly připravenosti, oznámil ministr obrany

Polská jednotka vyzbrojená protiraketovými systémy Patriot americké výroby dosáhla plné připravenosti, oznámil dnes polský ministr obrany Wladyslaw Kosiniak-Kamysz. Současně se tím podle ministra stal plně funkčním i systém polské protivzdušné obrany Wisla, který má být schopen sestřelovat vzdušné cíle vzdálené až 150 kilometrů, uvedla agentura PAP.

Trump Media se spojuje s TAE a sází na fúzní energii

Trump Media míří mimo sociální sítě a oznamuje spojení s firmou TAE Technologies, která vyvíjí technologii jaderné fúze. Dohoda v hodnotě přes 6 miliard dolarů počítá s tím, že vznikne holding s divizemi od Truth Social až po energetická a zdravotnická aktiva.

Obžalovaný z útoku v Magdeburku není podle lékařů teď schopný účastnit se líčení

Saúdskoarabský lékař obžalovaný z loňského útoku na vánoční trhy v Magdeburku není teď schopen účastnit se soudního procesu. Uvádí to zpráva vězeňského lékaře, informovala dnes agentura DPA. Podle ní drží 51letý Tálib Abdalmuhsin hladovku a nepřijímá ani tekutiny, hrozí mu akutní selhání ledvin. Soudce ale rozhodl, že líčení může pokračovat i bez obžalovaného.
Reklama
Reklama
Reklama
Reklama