Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Pašinjan nepřijede na oslavy do Moskvy, ta ostře kritizovala Jerevan

Arménský premiér Nikol Pašinjan dnes oznámil, že se 9. května nezúčastní moskevských oslav vítězství nad nacistickým Německem ve druhé světové válce. Vysvětlil to začínající kampaní před červnovými volbami. Moskva na oplátku kritizovala sbližování Jerevanu se Západem.

Máme se bát pandemie hantaviru? Experti ujišťují, že ne

Vypuknutí hantavirové infekce na palubě expedice MV Hondius vyvolalo rozsáhlou mezinárodní reakci zdravotnických úřadů. Přesto přední odborníci ujišťují, že se lidé nové pandemie, podobné té covidové před šesti lety, obávat nemusí.

Bílý dům chystá novinky ke strategické bitcoinové rezervě

Spojené státy se chystají zveřejnit další informace ke strategické bitcoinové rezervě. Bílý dům řeší, jak sjednotit a zabezpečit kryptoměny držené federálními úřady. Nové oznámení má přijít v příštích týdnech.

Rusko hlásí 347 sestřelených ukrajinských dronů v průběhu noci

Rusko tvrdí, že od středečního večera nad svým územím sestřelilo 347 ukrajinských dronů. Oznámilo to dnes ruské ministerstvo obrany. Podle agentury AFP jde o obzvlášť vysoký počet hlášených ukrajinských dronů. Válčící strany přitom tento týden vyhlásily jednostranná příměří s odlišnými daty. Jednu ženu podle ruských úřadů zabil ukrajinský dron při útoku na mikrobus v Belgorodské oblasti na západě země, další člověk byl těžce zraněn. Čtyři raněné si v noci podle místních úřadů vyžádaly ruské útoky na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, dalších devět raněných oznámily dnes úřady z Charkova.

Odklon od dieselu v Číně zrychluje. Z drahé nafty těží elektrické trucky

Růst cen nafty po začátku války s Íránem může letos urychlit elektrifikaci čínské flotily těžkých nákladních vozů. Analytici i automobilky očekávají, že dražší provoz dieselových tahačů posílí zájem dopravců o elektrické modely a zároveň přispěje k rychlejšímu poklesu spotřeby pohonných hmot.

Americký ministr zahraničí Rubio jednal s papežem ve Vatikánu

Americký ministr zahraničí Marco Rubio dnes dopoledne jednal ve Vatikánu s papežem Lvem XIV. Uvedl to Vatikán. Jednání provázela očekávání po nedávných rozepřích mezi americkým prezidentem Donaldem Trumpem a hlavou katolické církve ohledně války v Íránu. Americké ministerstvo zahraničí uvedlo, že jednání ukázalo silné vztahy mezi USA a Vatikánem.

Útok na předměstí Bejrútu: Izrael hlásí zabití velitele Hizballáhu

Izrael ve čtvrtek oznámil, že při středečním úderu na jižní předměstí Bejrútu zabil Ahmada Gháliba Balúta, velitele elitních jednotek Radván libanonského hnutí Hizballáh. Šlo o první izraelský útok na libanonskou metropoli od dohody o příměří z minulého měsíce.

Do Lotyšska pronikly dva drony z Ruska, jeden poškodil sklad ropy

Ve čtvrtek ráno do lotyšského vzdušného prostoru pronikly z ruského území dva drony, které se následně zřítily ve východním regionu Latgalsko. Jeden z nich dopadl v Rēzekne, zhruba 40 kilometrů od hranice s Ruskem, kde poškodil skladovací areál s nádržemi na ropu.

Norský chov lososů zatěžuje fjordy odpadem

Norské rybí farmy vypouštějí do fjordů a dalších pobřežních vod velké množství dusíku, fosforu a organického odpadu. Nová analýza upozorňuje, že znečištění z akvakultury odpovídá nečištěným splaškům od desítek milionů lidí ročně. Pro zemi, která je největším producentem chovaného lososa na světě, jde o nepříjemnou ekologickou vizitku.

Izrael bez varování zaútočil na Bejrút

Izraelská armáda dnes večer zasáhla jižní předměstí Bejrútu. Podle libanonské agentury NNA útok dopadl na hustě obydlenou oblast v libanonské metropoli. Izrael podle agentury AFP zaútočil bez předchozího varování poprvé od příměří, které vstoupilo v platnost 16. dubna.

Macron hovořil s íránským prezidentem o Hormuzském průlivu

Írán by měl využít příležitosti, kterou nabízí mnohonárodní mise pro Hormuzský průliv vedená Francií a Británií. V telefonickém rozhovoru to dnes francouzský prezident Emmanuel Macron řekl svému íránskému protějšku Masúdu Pezeškjánovi. Podle Macrona by Teherán i Washington měly koordinovaně přispět k obnovení volné plavby v průlivu a jeho okolí. Francie dnes oznámila, že v rámci příprav na misi zaměřenou na zajištění svobody plavby vysílá do Rudého moře letadlovou loď Charles de Gaulle.

Trump Íránu opět hrozí bombardováním, chce otevření Hormuzského průlivu

Americký prezident Donald Trump dnes na své sociální síti znovu pohrozil Íránu bombardováním, pokud Teherán neuzavře dohodu, jež povede k otevření Hormuzského průlivu. Bulvárnímu deníku New York Post šéf Bílého domu mezitím řekl, že je příliš brzy na jeho přímá osobní jednání s Teheránem.

Hantavirus na výletní lodi: WHO potvrdila osmý případ, pacient je ve Švýcarsku

Světová zdravotnická organizace ve středu potvrdila osmý případ hantaviru spojený s výletní lodí MV Hondius, která kotví u Kapverd. Tři lidé s nákazou zemřeli, jeden pacient je v kritickém stavu a tři mají mírné příznaky.

Gibraltar vypouští splašky přímo do Středozemního moře

Gibraltar stále nemá čistírnu odpadních vod. Splašky od téměř 40 tisíc obyvatel, firem a institucí proto míří bez čištění přímo do Středozemního moře. Britské zámořské území tak dlouhodobě čelí problému, který by v Evropě působil jako relikt minulého století.

KOMENTÁŘ: Trpaslík chce koupit giganta. Firma GameStop píše další neuvěřitelný příběh

Společnost GameStop, která se soustředí na prodej videoher, se během covidu neuvěřitelným způsobem zapsala do dějin investování. Teď se znovu pokouší o husarský kousek – chce koupit firmu eBay, která je přitom mnohem hodnotnější, a konkurovat tak Amazonu.
Reklama
Reklama
Reklama
Reklama