-0.4 C
Czech
Středa 28. ledna 2026
Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Švédsko terorizují mladiství kriminálníci. Vláda chce kvůli gangům snížit trestní odpovědnost na 13 let

Švédská vláda pokračuje v přípravách zákona, který by v mimořádně závažných případech snížil věk trestní odpovědnosti z dosavadních 15 na 13 let. Reaguje tím na rostoucí problém organizovaného zločinu a stále častější řádění gangů, které využívají k páchání násilných trestných činů děti.

Kate Middleton vyrazila na sever Anglie a otevřela téma duševního zdraví

Princezna z Walesu vyrazila na první samostatnou pracovní cestu tohoto roku. Zamířila do komunit, kde se propojuje péče o duševní zdraví, kreativita a sport. Návštěva ukázala, že tato témata zůstávají pevnou součástí její agendy.

Trumpův Golden Dome o rok později: Miliardy jsou připravené, klíčová rozhodnutí chybí

Rok po svém spuštění zaznamenala iniciativa amerického prezidenta Donalda Trumpa na vybudování protiraketové obrany s názvem Golden Dome jen malý viditelný posun. Projekt brzdí technické spory a obavy týkající se vesmírných prvků systému, což zdrželo uvolnění miliard dolarů a zpomalilo jeden z nejambicióznějších bezpečnostních plánů jeho administrativy.

Nedostatek vody a lesní požáry. Pohoří Himálaj vysychá

Indické úřady řeší problém. Himálaj rychle vysychá. Kromě ledu přichází také o sníh, což ohrožuje stovky milionů lidí žijících v regionu. Na vině jsou podle odborníků klimatické změny. Kromě oteplování na tom má podíl oslabující proudění vzduchu od Středozemního moře.

Slovensko podá žalobu proti zákazu dovozu ruského plynu do EU, řekl premiér Fico

Slovensko podá žalobu proti rozhodnutí členských zemí Evropské unie postupně do začátku listopadu 2027 ukončit dovoz ruského plynu. Novinářům to dnes řekl premiér Robert Fico. Bratislava svůj postup hodlá koordinovat s Maďarskem, jež ohlásilo v uvedené záležitosti stejné právní kroky.

Rutte k Evropě: Chcete se bránit bez USA? Tak to hodně štěstí

Pokud si myslíte, že se ubráníte bez Američanů, tak sněte dál. Taková slova přednesl Evropskému parlamentu v Bruselu generální tajemník Severoatlantické aliance (NATO) Mark Rutte. Během projevu se postavil za amerického prezidenta Donalda Trumpa.

Rusko zaútočilo na infrastrukturu ve Lvovské oblasti, nikdo nebyl zraněn

Rusko v noci na dnešek zaútočilo na zařízení infrastruktury ve Lvovské oblasti na západě Ukrajiny. Na síti Telegram o tom informoval šéf Lvovské oblasti Maksym Kozyckyj, který neupřesnil, o jaké zařízení se jedná. Podle prvních informací nebyl při útoku nikdo zraněn, dodal Kozyckyj s tím, že na místě zasahují všechny relevantní služby, napsala agentura Reuters.

Británie chystá zahrady na budoucí nedostatek vody

Britská Royal Horticultural Society (RHS) mění přístup k vodě. Po extrémním roce investuje hlavně do jejího zachytávání a ukládání. Organizace zároveň vyzývá miliony zahrádkářů, aby se připravili na sušší budoucnost.

Portugalská policie zabavila rekordních 9 tun kokainu z „narko-ponorky“ u Azor

Portugalská policie popisuje zásah jako největší záchyt kokainu v historii země. Úřady zastavily poloponorné plavidlo u Azor a z moře vytáhly balíky drogy v celkovém objemu zhruba devíti tun. Podle vyšetřovatelů mohl náklad vynést organizovaným skupinám stovky milionů eur.

Bovino byl odvolán z funkce velitele americké pohraniční stráže, vláda to popírá

Greg Bovino byl v pondělí odvolán z funkce velitele v terénu americké pohraniční stráže a odvelen do Kalifornie, kde by měl brzy odejít do důchodu. S odvoláním na server Atlantic, zástupce ministerstva vnitřní bezpečnosti (DHS) a dva další zdroje to dnes napsala agentura Reuters. Jde o reakci na sobotní zastřelení 37letého zdravotníka Alexe Prettiho v Minneapolisu příslušníkem federálního Úřadu pro imigraci a cla (ICE), o němž Bovino šířil sporná tvrzení. DHS jeho odvolání podle agentury AFP popřelo.

Aktivisté hlásí přes 6 tisíc mrtvých při potlačování protestů v Íránu

Aktivisté tvrdí, že při zásahu proti celostátním protestům v Íránu zemřely tisíce lidí a další se stále pohřešují. Teherán uvádí výrazně nižší čísla. Do regionu mezitím dorazila americká letadlová loď a dvě Íránem podporované skupiny naznačily možnost nových útoků.

Francie varuje před krypto firmami bez licence. Regulátor jich řeší 90

Francouzský regulátor AMF upozornil, že před koncem přechodného období je ve Francii stále zhruba 90 krypto firem, které fungují bez potřebného povolení. Úřad tím znovu připomněl, že evropská regulace MiCA postupně utahuje podmínky pro burzy a další poskytovatele krypto služeb.
Reklama
Reklama
Reklama
Reklama