Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Agenta ICE srazil ujíždějící vůz. Padl výstřel

Agenta amerického Imigračního a celního úřadu (ICE) v pondělí v New Jersey srazilo auto při pokusu o zadržení osoby. Agent na ujíždějící vůz vystřelil. Hledanou osobu se zatím zadržet nepodařilo. ICE prosazuje imigrační politiku amerického prezidenta Donalda Trumpa. Nepokoje v několika amerických státech vyvolaly dva incidenty, při nichž zemřeli neozbrojení Američané.

Číňané méně utrácejí, maloobchodní tržby poprvé po letech spadly

Čínská ekonomika vyslala další varovný signál. Maloobchodní tržby v květnu meziročně klesly o 0,6 procenta, což je první propad od prosince 2022. Slabá spotřeba dopadla na druhou největší ekonomiku světa v době, kdy se dál prohlubuje útlum investic a sektor nemovitostí zůstává pod tlakem.

Při havárii amerického bombardéru B-52 zahynulo všech osm členů posádky

Při pondělní nehodě amerického strategického bombardéru B-52 Stratofortress na Edwardsově letecké základně v Kalifornii zahynulo všech osm členů posádky. Letadlo po pádu shořelo a po zhlédnutí záběrů havárie bylo zjištěno, že nikdo nemohl přežít, uvedl podle agentury AP plukovník James Hayes.

Zelenskyj nabídl Putinovi setkání na summitu G7. Moskva podle Kyjeva odmítla

Ukrajinský prezident Volodymyr Zelenskyj tvrdí, že Rusko odmítlo možnost přímého jednání o ukončení války během summitu skupiny G7 ve Francii. Kyjev nyní zvažuje další variantu setkání ve Spojených státech za účasti amerického prezidenta Donalda Trumpa. Pokud Moskva odmítne i tuto nabídku, Ukrajina chce prosazovat další tlak na Kreml.

Japonsko zvýšilo úroky na nejvyšší úroveň za 31 let

Japonská centrální banka zvýšila základní úrokovou sazbu na jedno procento. Jde o nejvyšší úroveň od roku 1995. Bank of Japan reaguje na obavy z dalšího růstu cen, který může přiživovat dražší energie a dopady války na Blízkém východě.

Evropu zasáhla vlna veder, teploty šplhají výrazně nad normál

Západní a střední Evropa zažívají mimořádně teplé období. Teploty v řadě zemí překonávají dlouhodobé průměry o více než deset stupňů a některé státy hlásí rekordně horké květnové dny. Meteorologové očekávají, že horké počasí vydrží ještě několik dní.

Hlavní body rámcové dohody Íránu a USA o ukončení války

Spojené státy a Írán společně s Pákistánem coby vyjednavačem oznámily rámcovou dohodu, která má ukončit válku; příslušné memorandum má být podepsáno v pátek. Agentura Reuters přinesla přehled hlavních informací, které se v této souvislosti objevily:

Cucurella přestoupil z Chelsea do Realu Madrid

Španělský obránce Marc Cucurella mění po čtyřech letech dres. Z Chelsea odchází do Realu Madrid, kde podepsal smlouvu na šest sezon. Podle informací médií zaplatí madridský klub za sedmadvacetiletého reprezentanta zhruba 60 milionů eur. Cucurella se zároveň stal první posilou po návratu trenéra Josého Mourinha na lavičku Realu.

Bednárik připustil odklad slev na jízdné

Studenti a senioři se zatím nemohou spoléhat na to, že se jim od ledna 2027 vrátí 75procentní sleva na jízdné. Ministr dopravy Ivan Bednárik za SPD připustil, že rozhodne až stav rozpočtu. Resort bude potřebovat zhruba dvě miliardy korun, jednání s ministerstvem financí mají přijít v červenci.

Írán doplnil do dohody s USA klauzuli o poplatcích za námořní služby, tvrdí Fars

Teherán krátce před oznámením dosažení předběžné dohody se Spojenými státy doplnil do textu memoranda ustanovení o vybírání poplatků za námořní služby. S odvoláním na informovaný zdroj to dnes podle AFP napsala íránská agentura Fars. Svobodnou plavbu Hormuzským průlivem bez výběru mýta přitom při oznámení dohody v noci na dnešek výslovně zmínil americký prezident Donald Trump.

KOMENTÁŘ: Ani dolar zisku. Přesto je SpaceX 7. nejhodnotnější společnost světa

Akcie společnosti SpaceX se po týdnech napětí začaly obchodovat na burze ve velkém stylu. Hned první den oproti původní ceně posílily o pětinu. Investoři ukázali, že po Tesle věří i další společnosti Elona Muska, která se dostala na burzu. I přesto, že je silně ztrátová.

Invazní rostliny se kvůli oteplování přesouvají na sever

Invazní nepůvodní rostliny v příštích desetiletích výrazně promění mapu světa. Zatímco v některých subtropických regionech může riziko invazí slábnout, Evropa a další části mírného pásma budou čelit jejich častějšímu výskytu. Oteplování klimatu otevírá cestu novým druhům i do regionů, které byly dosud před jejich šířením chráněny.

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle zahraničních agentur premiér Keir Starmer. Představil také plány na omezení platforem umožňujících přenášení živých videí. Vláda plánuje prosadit potřebnou legislativu do Vánoc a zákaz by měl vstoupit v platnost na jaře příštího roku. Agentura Reuters označuje plánovaná opatření za jedna z dosud nejrozsáhlejších omezení v oblasti internetu na celém světě.

Ukrajina a Rusko informují o mrtvých a raněných po vzájemných útocích

Pět záchranářů přišlo o život a pět dalších utrpělo zranění při ruských útocích na Charkov, oznámil ukrajinský ministr vnitra Ihor Klymenko. Hlavním terčem ruského útoku bylo podle ministra hlavní město Kyjev, kde si útok podle místních úřadů vyžádal čtyři mrtvé a více než dvě desítky raněných. Tři lidé byli zabiti a tři další, včetně ročního dítěte, utrpěli zranění při náletu ukrajinských dronů na Tulu v Rusku, informoval Dmitrij Miljajev, gubernátor Tulské oblasti. Tula, který je známým střediskem zbrojního průmyslu, leží asi 200 kilometrů jižně od Moskvy.

Mírová dohoda? Nad Libanonem se vznáší velký otazník

Spojené státy a Írán dosáhly mírové dohody, což znamená okamžité ukončení válečných operací, otevření Hormuzského průlivu a zrušení americké blokády íránských přístavů. Ještě v neděli přitom Izrael bombardoval jižní předměstí Bejrútu. Jakékoli snahy udržet příměří mezi židovským státem a militantním hnutím Hizballáh opakovaně selhaly. Není tak jasné, co bude s Libanonem teď a jak případná další eskalace ovlivní dohodu mezi Washingtonem a Teheránem. K jejímu oficiálnímu stvrzení dojde až v pátek ve Švýcarsku.
Reklama
Reklama
Reklama
Reklama