Protext ČTKTrendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Trendy kyberútoků v roce 2024: Útočníci častěji využívali platné účty

Praha 21. března 2025 (PROTEXT) – V roce 2024 byly jako počáteční vektor útoku stále více využívány platné účty, což představovalo 31,4 % případů. Na prvním místě se však s 39,2 % případů pořád drží aplikace pro veřejnost. Tato a další zjištění uvádí nedávná analytická zpráva Kaspersky Incident Response.

Analytická zpráva Kaspersky Incident Response obsahuje informace o kybernetických útocích vyšetřovaných týmem Kaspersky v roce 2024 s využitím dat od organizací, které hledají pomoc s reakcí na incidenty, a upozorňuje na trendy v bezpečnostních hrozbách napříč různými sektory a regiony. Má pomoci organizacím zlepšit jejich bezpečnostní opatření a vyvinout efektivní strategie pro reakci na incidenty.

Podle této zprávy přetrvává již léta znepokojivý trend, kdy se aplikace pro veřejnost opětovně stávají primárním prostředkem kybernetických útoků, což v roce 2024 představovalo 39,2 % případů.

Průniky pomocí platných účtů si upevnily pozici druhého nejčastějšího vektoru útoků, což je 31,4 % incidentů a významný nárůst ve srovnání s rokem 2023. To naznačuje zvýšení počtu firem, na které se zaměřují takzvaní „zprostředkovatelé počátečního přístupu“ (IAB), kteří využívají odcizené přihlašovací údaje prodávané na darknetu pro usnadnění přípravy dalších útoků. Tento trend je zvláště alarmující v kontextu poskytování ransomwaru jako služby (RaaS), kde IAB hrají zásadní roli při zefektivňování kyberzločineckých operací. Data také odhalila, že oběti byly v těchto případech často kompromitovány předem, což vedlo k nezpozorovanému úniku přihlašovacích údajů.

Nárůst oproti předchozímu roku zaznamenalo také zneužití důvěryhodných vztahů, které nyní představuje 12,8 % vektorů útoků, zatímco phishing zůstává významnou hrozbou využívanou téměř v jednom z deseti případů (9,8 %).

„Kybernetické hrozby se neúprosně vyvíjejí a útočníci zdokonalují své metody tak, aby mohli využívat nejzranitelnější místa ve firemní obraně. To zdůrazňuje kritickou potřebu nejen posílit opatření pro okamžité zabezpečení, ale také kultivovat proaktivní a adaptivní způsoby reakce na incidenty pro udržení náskoku před novými riziky,“ komentuje Konstantin Sapronov, vedoucí týmu Global Emergency Response Team ve společnosti Kaspersky.

K ochraně firem před možnými hrozbami odborníci společnosti Kaspersky doporučují:

  • Implementujte zásady pro používání robustních hesel a procesy vícefaktorového ověřování.
  • Odstraňte veřejný přístup k portům pro správu firemních procesů.
  • Zaveďte politiku nulové tolerance pro správu záplat a nápravná opatření pro aplikace přístupné veřejnosti.
  • Nastavte pravidla pro vysokou úroveň zabezpečení a kontrolujte, zda je zaměstnanci dodržují.
  • Používejte služby a řešení, jako jsou Kaspersky Incident Response nebo Kaspersky Managed Detection and Response, pro rozpoznání a zastavení útoků již v raných fázích, než mohou kyberzločinci dosáhnout svých konečných cílů.

Celá zpráva Incident Response Analyst 2024 je k dispozici zde.

 

Zdroj: Kaspersky

 

 

Doporučujeme

V rumunské Konstanci explodoval námořní dron používaný ve válce na Ukrajině

V rumunském přístavu Konstanca explodoval námořní dron, informovala místní média. Podle rumunského ministerstva obrany se jednalo o typ stroje, který se používá ve válce na Ukrajině a není součástí vybavení rumunské armády. Incident se obešel bez obětí, uvedly úřady. Rumunsko vyslalo nad moře dvě helikoptéry, které pátrají po dalších strojích. Podle informací serveru Digi24 objevily úřady u přístavu další čtyři námořní drony.

Po ruských útocích ukrajinské úřady informují o mrtvých a zraněných

Nejméně šest lidí přišlo o život a několik utrpělo zranění při ruských útocích na Ukrajinu, uvedly dnes místní úřady. Rusko v noci zaútočilo dvěma raketami a 216 drony, informovalo ukrajinské letectvo.

Zelenskyj píše Putinovi: Pojďme se setkat a ukončit válku

Ukrajinský prezident Volodymyr Zelenskyj vyzval ruského prezidenta Vladimira Putina k osobnímu setkání a ukončení války na Ukrajině. V otevřeném dopise adresovaném šéfovi Kremlu zdůraznil, že míru lze dosáhnout pouze prostřednictvím přímého dialogu mezi oběma zeměmi.

Provozovatelé baru v Crans-Montaně se dostavili ke společnému výslechu

Francouzští manželé, kteří ve švýcarském zimním středisku Crans-Montana provozovali bar Le Constellation postižený silvestrovským tragickým požárem, se dnes dostavili k prvnímu společnému výslechu. Státní zastupitelství v Sionu hovoří o konfrontačním výslechu, píše agentura DPA, která také připomíná, že dvojice dosud nebyla formálně obžalována.

Podzemní jeskyně ukrývají klíč k záchraně Grand Canyonu

Podzemní jeskynní systémy v Grand Canyonu ukrývají klíč k přežití celého tamního ekosystému. Vědecký tým z Northern Arizona University se vydal do hlubin, aby zmapoval skryté vodní cesty, kterými proudí roztátý sníh do hlavních pramenů národního parku. Tento výzkum má pomoci ochránit zásoby pitné vody před suchem a znečištěním.

Trump přišel s řešením rostoucích cen energií. Ekologům se to líbit nebude

Americký prezident Donald Trump oznámil investice ve výši téměř miliardy dolarů do oživení amerického uhelného průmyslu. Šéf Bílého domu se tak snaží snížit rostoucí spotřebitelské náklady za energie. Uhelné elektrárny představují nejvýznamnější zdroj emisí skleníkových plynů. Kromě oxidu uhličitého produkují i toxické látky.

Emilia Clarke popsala boj s následky krvácení do mozku

Představitelka slavné Daenerys Targaryen ze seriálu Game of Thrones dlouhé roky tajila vážné zdravotní potíže. Jako dvacetiletá dívka prodělala hned dvě krvácení do mozku a s následky traumatického zážitku bojovala v soukromí. Teprve s odstupem času našla sílu sdílet svůj příběh s veřejností a pomáhat lidem s podobným osudem.

Ponižující a urážlivé. Hizballáh označil dohodu s Izraelem za kapitulaci

Naím Kásim, šéf šíitské militantní skupiny Hizballáh, v ostře formulovaném prohlášení odmítl středeční dohodu mezi Izraelem a Libanonem o prodloužení příměří. Označil ji za „ponižující“ a „kapitulaci“. Upozornil, že Hizballáh bude pokračovat v bojích, dokud izraelští vojáci neodejdou z jihu Libanonu.

Trumpův bývalý poradce se chystá přiznat v kauze citlivých informací

Bývalý poradce pro národní bezpečnost John Bolton uzavřel s prokurátory dohodu o přiznání viny. Někdejší člen první administrativy Donalda Trumpa, který se později stal jeho ostrým kritikem, má přiznat vinu v kauze nakládání s citlivými informacemi o národní bezpečnosti.

SpaceX chystá rekordní vstup na burzu

SpaceX plánuje největší vstup na burzu v historii. Firma Elona Muska chce získat až 75 miliard dolarů a její hodnota by se mohla přiblížit 1,77 bilionu dolarů. Pokud se odhady naplní, Musk by se mohl stát prvním bilionářem světa.

Řím odklízí škody po prudké bouři

Řím po středeční bouři odstraňuje popadané stromy, poškozené stánky a následky lokálních záplav. Silný vítr zasáhl hlavně severní a severovýchodní části města, kde lámal větve, ničil přístřešky a komplikoval dopravu. V některých ulicích voda zaplavila vozovky a auta zůstala stát v hlubokých kalužích. Úřady zatím řeší hlavně zprůjezdnění ulic a zabezpečení míst, kde hrozí další škody.

V Texasu se objevil nebezpečný masožravý parazit bzučivka. Vědci ji měli za téměř vyhubenou

V jižním Texasu se znovu vyskytla parazitická moucha bzučivka lidožravá, jejíž larvy se živí masem teplokrevných zvířat. Jde o první potvrzený případ v této oblasti od roku 1966 a ojedinělý návrat škůdce, který byl ve Spojených státech před desítkami let prakticky vymýcen.

Zázrak na Everestu. Pohřešovaný Šerpa byl po dnech bez jídla a kyslíku zachráněn

Na Mount Everestu skončilo pátrání, které už mnozí považovali za beznadějné. Nepálský horský průvodce Dawa Sherpa přežil téměř týden ve vysoké nadmořské výšce bez jídla a bez přídavného kyslíku. Záchranáři ho našli ve chvíli, kdy se vlastními silami pokoušel dostat zpět do základního tábora.

Vědci varují před nevyhnutelnou vlnou tsunami ve Středomoří

Slunné pláže francouzské Riviéry sice na první pohled nevypadají jako kulisy pro živelnou katastrofu, ale vědci varují před hrozbou, kterou si většina lidí vůbec nepřipouští. Historická data i moderní počítačové modely ukazují, že ničivé vlny už v minulosti na tamní pobřeží udeřily a tento scénář se může kdykoliv opakovat. Vzhledem ke specifickým podmínkám navíc hrozí, že masa vody zasáhne pevninu s minimálním předstihem a tradiční varovné systémy tak nemají šanci včas zareagovat.

Na 80 procent. Jev El Niño je letos nevyhnutelný, upozorňuje WMO

Klimatický jev El Niño udeří v létě s pravděpodobností 80 procent. Světová meteorologická organizace odhaduje jeho setrvání do podzimu na 90 procent. Síla El Niña zůstává nejistá, meteorologové však očekávají spíše vysokou intenzitu.
Reklama
Reklama
Reklama
Reklama