Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Izrael bez varování zaútočil na Bejrút

Izraelská armáda dnes večer zasáhla jižní předměstí Bejrútu. Podle libanonské agentury NNA útok dopadl na hustě obydlenou oblast v libanonské metropoli. Izrael podle agentury AFP zaútočil bez předchozího varování poprvé od příměří, které vstoupilo v platnost 16. dubna.

Macron hovořil s íránským prezidentem o Hormuzském průlivu

Írán by měl využít příležitosti, kterou nabízí mnohonárodní mise pro Hormuzský průliv vedená Francií a Británií. V telefonickém rozhovoru to dnes francouzský prezident Emmanuel Macron řekl svému íránskému protějšku Masúdu Pezeškjánovi. Podle Macrona by Teherán i Washington měly koordinovaně přispět k obnovení volné plavby v průlivu a jeho okolí. Francie dnes oznámila, že v rámci příprav na misi zaměřenou na zajištění svobody plavby vysílá do Rudého moře letadlovou loď Charles de Gaulle.

Trump Íránu opět hrozí bombardováním, chce otevření Hormuzského průlivu

Americký prezident Donald Trump dnes na své sociální síti znovu pohrozil Íránu bombardováním, pokud Teherán neuzavře dohodu, jež povede k otevření Hormuzského průlivu. Bulvárnímu deníku New York Post šéf Bílého domu mezitím řekl, že je příliš brzy na jeho přímá osobní jednání s Teheránem.

Hantavirus na výletní lodi: WHO potvrdila osmý případ, pacient je ve Švýcarsku

Světová zdravotnická organizace ve středu potvrdila osmý případ hantaviru spojený s výletní lodí MV Hondius, která kotví u Kapverd. Tři lidé s nákazou zemřeli, jeden pacient je v kritickém stavu a tři mají mírné příznaky.

Gibraltar vypouští splašky přímo do Středozemního moře

Gibraltar stále nemá čistírnu odpadních vod. Splašky od téměř 40 tisíc obyvatel, firem a institucí proto míří bez čištění přímo do Středozemního moře. Britské zámořské území tak dlouhodobě čelí problému, který by v Evropě působil jako relikt minulého století.

KOMENTÁŘ: Trpaslík chce koupit giganta. Firma GameStop píše další neuvěřitelný příběh

Společnost GameStop, která se soustředí na prodej videoher, se během covidu neuvěřitelným způsobem zapsala do dějin investování. Teď se znovu pokouší o husarský kousek – chce koupit firmu eBay, která je přitom mnohem hodnotnější, a konkurovat tak Amazonu.

Trump: USA dočasně přestanou chránit lodě v Hormuzském průlivu

Spojené státy nakrátko přerušují operaci, při níž v Hormuzském průlivu doprovázely a chránily lodě ohrožované íránskou blokádou. Uvedl to americký prezident Donald Trump, podle něhož jsou důvodem aktuální velmi pokročilá jednání s Íránem a snaha dosáhnout dohody. Americká blokáda íránských přístavů však pokračuje, dodal Trump. Bílý dům se podle serveru Axios domnívá, že uzavření dohody o jednostránkovém memorandu o porozumění je na dosah, přičemž odpověď Teheránu na několik klíčových bodů by mohla přijít do 48 hodin.

Cole Allen podezřelý z pokusu o atentát na Trumpa čelí dalšímu obvinění

Muž z Kalifornie Cole Tomas Allen, který se podle vyšetřovatelů pokusil zavraždit prezidenta Donalda Trump během slavnostní večeře ve Washingtonu, čelí novému obvinění. Prokuratura jej nově viní z napadení amerického úředníka smrtící zbraní.

Ukrajinské úřady informují o mrtvých a raněných po ruských útocích

Nejméně čtyři lidé byli zabiti a dalších 19 utrpělo zranění při ruských útocích na Dněpropetrovskou oblast na jihovýchodě Ukrajiny, informovali dnes záchranáři. V Sumské oblasti na severovýchodě země ruský dron zaútočil na civilní automobil: pasažérku zabil, řidič vyvázl se zraněním, uvedl náčelník oblastní správy Oleh Hryhorov.

V Hormuzském průlivu byla napadena kontejnerová loď

Kontejnerová loď francouzské rejdařské společnosti CMA CGM se stala terčem útoku při průjezdu Hormuzským průlivem. Incident se odehrál v úterý a podle firmy si vyžádal zranění členů posádky i škody na plavidle.

Německá policie podnikla razie proti mladým pravicovým extremistům

Německá policie dnes brzy ráno podnikla razie proti pravicovým extremistům ve 12 ze 16 spolkových zemí. Podle generálního státního zastupitelství je v případu 36 obviněných, kteří čelí podezření ze založení či členství v organizované zločinecké skupině. Akce je zaměřená proti členům neonacistických mládežnických skupin Jung und Stark (Mladí a silní) a Deutsche Jugend Voran (Německá mládež vpřed).

Premiér Carney jmenoval Arbour kanadskou generální guvernérkou

Kanadský premiér Mark Carney jmenoval novou generální guvernérkou Kanady bývalou komisařku OSN pro lidská práva a soudkyni nejvyššího soudu Louise Arbourovou. Její nominace má podle premiéra reflektovat důležitost globálních institucí. Napsal o tom zpravodajský server The Guardian.

Ropa zlevnila, Trump mluví o pokroku s Íránem

Ceny ropy ve středu v Asii mírně klesly poté, co americký prezident Donald Trump naznačil možnost dohody s Íránem. Spojené státy zároveň dočasně pozastavily operaci Project Freedom, která měla pomáhat lodím proplouvat strategickým Hormuzským průlivem.

Útočník z Bondi Beach čelí 19 novým obviněním

Muž, který podle australských úřadů loni v prosinci spolu se svým otcem zaútočil na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney, čelí 19 novým obviněním. Při útoku zemřelo 15 lidí. Podle agentur AFP a AP to vyplývá z nově zveřejněných soudních dokumentů. Akram nově čelí mimo jiné obviněním ze střelby s úmyslem zabít a z použití střelné zbraně s cílem zabránit zatčení.

Španělsko přijme loď s nákazou hantavirem na Kanárských ostrovech

Výletní loď s podezřením na hantavirus zamíří na Kanárské ostrovy. Španělsko potvrdilo, že plavidlo přijme a zajistí péči o pasažéry i posádku. Rozhodnutí padlo po zásahu mezinárodních zdravotnických institucí.
Reklama
Reklama
Reklama
Reklama