Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Katar varoval před zamrzlým konfliktem v Perském zálivu

Katar dnes varoval před možností zamrzlého konfliktu v Perském zálivu. Prohlášení katarské diplomacie přichází v době, kdy se mírové rozhovory mezi Íránem a Spojenými státy zdají být ve slepé uličce, píše agentura AFP. V saúdskoarabské Džiddě se dnes koná mimořádný summit Rady pro spolupráci arabských států v Zálivu (GCC). Ten je prvním setkáním lídrů arabských monarchií od propuknutí regionální války, kterou zažehly americko-izraelské útoky na Írán.

Obžalovaný z teroru ve Vídni se přiznal, chtěl útočit na fanoušky

Stín terorismu nad vídeňskou zastávkou turné Eras Tour začíná mít u soudu jasnější obrysy. Jednadvacetiletý rakouský občan, který se hlásil k radikálnímu Islámskému státu, se v úterý na začátku hlavního líčení doznal k přípravě útoku. Mladík plánoval zmasakrovat tisíce fanoušků před stadionem Ernsta Happela, což loni v srpnu vedlo k náhlému zrušení tří vyprodaných vystoupení americké popové hvězdy.

Česko se podle Sybihy připojilo k dohodě o zvláštním tribunálu pro Rusko

Šéf ukrajinské diplomacie Andrij Sybiha dnes na sociální síti X uvedl, že se Česko stává 23. státem připojujícím se k dohodě nezbytné pro vytvoření zvláštního tribunálu pro zločiny ruské agrese proti Ukrajině. Ministr vyjádřil České republice vděčnost a doufá, že další zodpovědné státy budou následovat, než výbor Rady Evropy bude v polovině května v Kišiněvě o dohodě hlasovat.

Zelenskyj kritizuje Izrael za přijímání ruských lodí s kradeným obilím

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X kritizoval Izrael za přijímání ruských lodí s obilím z okupovaných částí Ukrajiny. Zdůraznil, že nákup kradeného zboží je v každé normální zemi zločinem a že izraelské úřady nemohou nevědět, jaké lodě a s jakým nákladem do izraelských přístavů připlouvají. Izraelský ministr zahraničí Gideon Saar obvinění odmítl, píše server The Times of Israel (TOI). Zelenskyj podle ministra ke svým tvrzením nepředložil žádné důkazy.

Soud mezi Muskem a Altmanem může ovlivnit budoucnost AI

Dlouholetý spor dvou technologických miliardářů se přesouvá ze sociálních sítí do soudní síně. Výsledek může zasáhnout nejen OpenAI, ale i celé odvětví umělé inteligence.

OpenAI nenaplnila očekávání investorů

Investoři do umělé inteligence právě zažívají studenou sprchu. Naděje vkládané do raketového růstu OpenAI dostaly trhlinu, když vyšlo najevo, že ambiciózní startup v letošním roce zaostává za svými plány. Firma nedokázala naplnit stanovené cíle v oblasti prodejů ani počtu nových uživatelů, což na burzách okamžitě vyvolalo nervozitu.

Islámský stát zabíjel v Nigérii. Vláda slíbila odvetu

Ozbrojení útočníci zabili nejméně 29 lidí při brutálním útoku na vesnici Guyaku v nigerijském státě Adamawa, uvedly místní úřady i svědci. Útok trval několik hodin a zanechal za sebou spálené domy, zničené motocykly i místa modliteb. Podle výpovědí obyvatel ozbrojenci přepadli fotbalové hřiště, kde se lidé shromáždili, a začali bezhlavě střílet. Za útokem stál Islámský stát (IS).

Svět hladoví. Potravinovou bezpečnost zhoršují změny klimatu a války

Podíl lidí čelících potravinové krizi se za poslední dekádu téměř zdvojnásobil, vyplývá z nové zprávy Organizace spojených národů (OSN) a jejích partnerů, včetně Světového potravinového programu. Zatímco v roce 2016 šlo o 11,3 procenta populace v analyzovaných zemích, letos už je to 22,9 procenta. Zároveň výrazně klesá míra zahraniční pomoci, která se propadla na úroveň zhruba před deseti lety.

Ruské drony na Ukrajině zabily nejméně dva lidi a dalších deset zranily

Ruské noční vzdušné útoky na Ukrajinu si vyžádaly nejméně dva mrtvé a deset zraněných. Informovaly o tom dnes ukrajinské úřady. Rusko zase po ukrajinských dronových úderech oznámilo tři mrtvé. Ukrajina se od února 2022 brání ruské invazi, jejíž součástí jsou i noční dronové a raketové útoky. S pomocí dronů a raket útočí na Rusko také Ukrajina, která tvrdí, že tak chce zničit vojenská a energetická zařízení používaná Ruskem k podpoře invaze.

Rubio přirovnal blokádu Hormuzského průlivu k ekonomické jaderné zbrani

Americký ministr zahraničí Marco Rubio přirovnal íránskou blokádu Hormuzského průlivu k ekonomické jaderné zbrani. Právě blokáda, kterou se Írán chlubí, je podle něj důvodem, proč režim nemůže mít jadernou zbraň. Tato klíčová vodní trasa zůstává neprůjezdná. Ceny ropy stále rostou. Drží se u hranice sta dolarů za barel.

Cole Tomas Allen byl obviněn z pokusu o atentát na Trumpa

Cole Tomas Allen, který se podle úřadů pokusil proniknout na večeři Asociace korespondentů Bílého domu ozbrojený střelnými zbraněmi a noži, byl obviněn z pokusu o atentát na prezidenta USA Donalda Trumpa. Soud zároveň rozhodl, že zůstane minimálně dočasně ve vazbě.

Taylor Swift podala žádosti o ochranné známky kvůli AI

Taylor Swift podnikla právní kroky, kterými chce ochránit svůj hlas i podobu před zneužitím. Reaguje tak na rostoucí množství obsahu vytvořeného pomocí umělé inteligence, který může bez jejího souhlasu napodobovat její identitu.

Merz kritizuje neschopnost USA vyjednávat s Íránem

Německý kancléř Friedrich Merz podrobil ostré kritice Spojené státy americké v souvislosti s jejich postupem v probíhajícím konfliktu s Íránem. Podle jeho slov íránské vedení Washington ponižuje a nedaří se nalézt jasnou strategii, jak válku ukončit. Tento otevřený slovní výpad odhalil hluboké trhliny v jednotě mezi USA a jejich evropskými spojenci v NATO, které se prohlubují už od zahájení společných útoků Američanů a Izraele na íránské cíle koncem února letošního roku.

Sněhové bouře si v Rusku vyžádaly dva mrtvé a desítky raněných

Nejméně dva mrtvé a více než tři desítky zraněných si vyžádaly rozmary počasí v Rusku, kde mokrý sníh a silný vítr pokácely stovky stromů, které poškodily desítky aut. Bez proudu se ocitlo 76.000 lidí, uvedla dnes agentura Interfax. V Samaře padající stromy zabily mladou dívku a muže, dodala s odvoláním na prokuraturu.

Leoš Mareš slaví padesátiny a připomíná kariéru plnou zvratů

Leoš Mareš slaví kulaté narozeniny a k nim přichází dokument, který mapuje jeho cestu českým showbyznysem. Připomíná slavné kožichy, velké úspěchy, vztahy i okamžiky, které se ne vždy povedly.
Reklama
Reklama
Reklama
Reklama