10.9 C
Czech
Neděle 1. března 2026
Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Ukrajina a Rusko informují o obětech po vzájemných útocích

Čtyři lidé přišli dnes o život při ruském ostřelování Chersonu na jihovýchodě Ukrajiny, další člověk byl zabit a čtyři zraněni při ruských útocích na sousední Dněpropetrovskou oblast, informovaly ukrajinské úřady. Rusové podle místních úřadů zaútočili také na Oděsu na jihu země a na Charkov na východě Ukrajiny. V Brjanské oblasti na západě Ruska ukrajinský dron při útoku na osobní auto zabil ženu, oznámil gubernátor Alexandr Bogomaz.

Rusko v únoru vypálilo proti Ukrajině nejvíce střel od začátku roku 2023

Rusko letos v únoru vypálilo proti Ukrajině více raket a střel než v kterémkoli jiném měsíci přinejmenším od začátku roku 2023, a to zejména při nočních útocích na energetickou síť, uvedla dnes agentura AFP s odvoláním na vlastní analýzu údajů, které každý den zveřejňuje ukrajinské letectvo.

Nejméně devět lidí bylo zabito v Pákistánu, když dav vpadl na konzulát USA

Devět lidí bylo dnes zabito v Pákistánu, když stovky lidí napadly americký konzulát v přístavním městě Karáčí. Nejméně 25 dalších osob utrpělo zranění při prudkých střetech s bezpečnostními silami; někteří jsou v kritickém stavu a počet obětí může ještě stoupnout. Dav rozlítily zprávy o smrti íránského nejvyššího duchovního vůdce ajatolláha Alího Chameneího. Informovala o tom agentura AP.

Belgie zadržela tanker z ruské stínové flotily, chystá se jej zabavit

Belgické speciální síly zadržely v Severním moři tanker z tzv. ruské stínové flotily obcházející sankce. Po připlutí do přístavu Brusel loď zabaví, uvedla dnes agentura AFP s odvoláním na členy belgické vlády. Belgický zásah ocenil ukrajinský prezident Volodymyr Zelenskyj.

Salač po děsivé nehodě v Thajsku dojel devatenáctý

Úvod závodu Moto2 ve Velké ceně Thajska poznamenala vážná havárie Davida Alonsa. Kolumbijec spadl přímo pod motocykl Filipa Salače a následně ho trefil ještě stroj Australana Senny Agiuse. Závod se několikrát zastavil červenými vlajkami a po restartu český jezdec dojel devatenáctý, vyhrál Manuel González.

Írán pokračuje v útocích na cíle v Izraeli a státech Perského zálivu

Írán dnes pokračuje v raketových útocích na cíle v Izraeli a státech Perského zálivu. Výbuchy se ozývají v Dubaji, Dauhá a Manámě, informovala agentura AP a zpravodajský server Al-Džazíra. Už dříve agentury informovaly, že se dnes poprvé stal terčem íránských dronů Omán.

Akcie Netflixu po ústupu z boje o Warner Bros. posílily

Bitva o Warner Bros. Discovery směřuje k vítězství Paramount Skydance poté, co Netflix odmítl dál přihazovat. Zatímco na trhu se řeší hlavně, kdo převezme jednu z největších hollywoodských značek, v zákulisí se rozplétají i důvody, proč se Netflix z rozjeté dražby stáhl.

Írán hlásí 108 mrtvých po zásahu dívčí školy v Minábu

V Minábu na jihu Íránu zemřelo podle íránských úřadů nejméně 108 lidí po zásahu dívčí školy. Incident přišel během vln úderů na íránské cíle, které vedou Spojené státy a Izrael, a Teherán zároveň hlásí stovky dalších obětí napříč zemí.

Teherán vyhlásil 40 dní smutku

Írán vyhlásil 40 dní státního smutku a k tomu sedm dnů veřejného volna po smrti nejvyššího vůdce Ajatolláha Alího Chameneího. V Teheránu se začaly scházet davy truchlících, stát mluví o mučednictví a slibuje pokračování jeho odkazu. Do toho pokračuje válka s USA a Izraelem a země řeší, kdo převezme řízení státu.

Útoky USA a Izraele zasáhly Írán, Chameneí je po smrti

Napětí mezi USA, Izraelem a Íránem se během jediného víkendu překlopilo do otevřené války. Washington spustil údery po týdnech vojenského posilování v regionu a Teherán odpověděl raketami a drony na cíle napříč Blízkým východem. Írán mezitím potvrdil smrt nejvyššího vůdce Ajatolláha Alího Chameneího.

Írán vrací úder. Po útoku USA a Izraele hlásí zásah americké základny v Bahrajnu

Írán podle svých ozbrojených sil v sobotu udeřil na americkou námořní základnu v Bahrajnu a vypálil rakety na několik zemí Perského zálivu v odvetě za útoky Spojených států a Izraele. Kuvajt, Katar, Spojené arabské emiráty a Jordánsko, ve kterých jsou přítomny americké vojenské síly, ve svém vzdušném prostoru íránské rakety sestřelily, v Abú Dhabí zemřel jeden člověk.

Ukrajina a Rusko informují o obětech po útocích, na jihu Ruska hořela rafinérie

Čtyři civilisté byli zabiti a čtyři zraněni při ruských útocích na Sumskou oblast na severovýchodě Ukrajiny, oznámil dnes náčelník vojenské správy Oleh Hryhorov. Ruské bomby zabily 86letou ženu v Záporožské oblasti na jihovýchodě Ukrajiny, informoval šéf oblasti Ivan Fedorov. Ukrajinské drony způsobily požár v rafinérii u obce Novominská na jihu Ruska a v Kurské oblasti na západě Ruska zabily dva lidi a sedm dalších zranily, tvrdí ruské úřady.
Reklama
Reklama
Reklama
Reklama