<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kybernetické útoky &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/tag/kyberneticke-utoky/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Thu, 16 Dec 2021 12:48:55 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Kybernetické útoky &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Jakým typem útoku se zasažené firmy chlubí nejméně?</title>
		<link>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/</link>
					<comments>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 29 Dec 2021 04:53:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3890</guid>

					<description><![CDATA[<p>Stále častější případy úniku osobních údajů zaměstnanců při kybernetických útocích na firmy vedou k tomu, že téměř polovina (45 %) takto napadených firem raději informaci o těchto incidentech nezveřejňuje. Podle studie zaměstnanci často postrádají základní vědomosti o zásadách kybernetické bezpečnosti, jež by jim pomohly lépe se před útoky chránit.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/">Jakým typem útoku se zasažené firmy chlubí nejméně?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Úspěšná firemní kybernetická ochrana není možná bez toho, aniž by zaměstnanci na&nbsp;všech úrovních spolupracovali. Technologie jsou pro prevenci kybernetických útoků důležité, ale klíčovou roli stále hraje lidský faktor, neboť je spojen s&nbsp;85&nbsp;% incidentů. Celosvětový průzkum společnosti Kaspersky mezi vedoucími firemními IT pracovníky ukazuje, jak dobře organizace a&nbsp;zaměstnanci spolupracují a&nbsp;chrání sebe i&nbsp;své klienty.</p>



<p><strong>Každá osmá firma se o&nbsp;svém bezpečnostním incidentu dočetla v&nbsp;médiích</strong></p>



<p>Největší medializované případy úniků dat jsou spojovány převážně s&nbsp;krádeží informací o&nbsp;zákaznících, oblíbeným cílem kyberzločinců jsou však také osobní údaje zaměstnanců. V&nbsp;roce 2021 nebyla více než třetina (35&nbsp;%) organizací schopna zajistit úplné zabezpečení dat svých pracovníků a&nbsp;čelila incidentům týkajícím se tohoto typu informací. Podle průzkumu je předčí pouze úniky osobních údajů zákazníků (43&nbsp;%).</p>



<p>Skutečnost, že 45&nbsp;% postižených organizací nezveřejnilo informaci o&nbsp;úniku osobních údajů zaměstnanců, je známkou toho, že problém je větší, než se zdá. Pokud jde o&nbsp;další organizace, 43&nbsp;% sdílelo informace o&nbsp;incidentech aktivně a&nbsp;12&nbsp;% tak učinilo až poté, co se tyto případy dostaly do médií. To ukazuje, že tento typ úniku je ve srovnání s&nbsp;úniky firemních nebo zákaznických dat nejméně často zveřejňován.</p>



<p><em>„Když organizace čelí kybernetickému incidentu, správná krizová komunikace je neméně důležitá než obrana a&nbsp;opatření, která vedou k&nbsp;obnově provozu. Riziko úniků dat stále přetrvává a&nbsp;firmy by si měly uvědomit, že aktivní zveřejnění je lepší než situace, kdy tak učiní média,“</em> vysvětlila Evgeniya Naumova, výkonná viceprezidentka pro korporátní podnikání ve společnosti Kaspersky. <em>„Přiměřená, přesná a&nbsp;včasná komunikace nejenže minimalizuje potenciální poškození pověsti firmy, ale může také výrazně zmírnit přímé finanční ztráty. Aby firma předešla panice nebo zmatku, musí si předem vypracovat jasný krizový plán a&nbsp;proškolit zaměstnance. Odborníci na&nbsp;firemní komunikaci a&nbsp;týmy IT bezpečnosti by měli spolupracovat, vyměňovat si informace z&nbsp;oblasti kybernetické bezpečnosti a&nbsp;stanovit postupy, nástroje, kanály a&nbsp;způsob vyjadřování, které by mohly být užitečné pro dobré zvládnutí interní i&nbsp;externí komunikace v&nbsp;případě mimořádné události.“</em></p>



<p><strong>Bezpečnostní politika firem je často nedostatečná</strong></p>



<p>Nedostatek potřebných vědomostí o&nbsp;potenciálních kybernetických bezpečnostních incidentech se obvykle nedá odstranit jen interním úsilím a&nbsp;bývá potřeba využít služeb externích specialistů. Podle průzkumu však pouze 44&nbsp;% organizací již zavedlo bezpečnostní vzdělávání a&nbsp;školení, aby zajistilo, že zaměstnanci budou mít k&nbsp;dispozici klíčové informace. Přitom více než polovina (64&nbsp;%) těchto organizací zaznamenala alespoň jeden problém s&nbsp;kvalitou těchto služeb. Patří mezi ně nespokojenost s&nbsp;velkou komplexností kurzů a&nbsp;nedostatkem podpory nebo odborných znalostí ze strany poskytovatele školení.</p>



<p>Od zaměstnanců, kterým nebyly poskytnuty základní znalosti o&nbsp;významu ochranných opatření, nelze očekávat, že budou dodržovat příslušná pravidla. Plnění předpisů ze strany zaměstnanců a&nbsp;řešení nedostatečné bezpečnostní kultury koncových uživatelů je v&nbsp;roce 2021 jedním ze tří největších IT bezpečnostních problémů firem – 42&nbsp;% respondentů jej uvedlo mezi nejvíce znepokojujícími problémy. V&nbsp;praxi se firmy pravidelně potýkají s&nbsp;porušováním informační bezpečnosti (41&nbsp;%), nevhodným používáním IT prostředků (42&nbsp;%) a&nbsp;nesprávným sdílením dat prostřednictvím mobilních zařízení (38&nbsp;%).</p>



<p>Prevence narušení bezpečnosti vyžaduje společné úsilí všech, kteří přicházejí do styku s&nbsp;firemním systémem a&nbsp;mohou být potenciálním cílem útočníků. Kvůli lepšímu zabezpečení zaměstnanců by firmy měly kombinovat spolehlivá ochranná opatření s&nbsp;udržováním bezpečnostního povědomí mezi svými týmy. Patří sem například:</p>



<ul><li>Zajištění rychlého záplatování a&nbsp;aktualizace softwaru, aby se zabránilo průniku útočníků do systému.</li></ul>



<ul><li>Zavedení velmi kvalitního šifrování citlivých dat a&nbsp;vyžadování silných přihlašovacích údajů a&nbsp;vícefaktorového ověřování.</li></ul>



<ul><li>Používání účinné ochrany <a href="https://www.kaspersky.com/enterprise-security/endpoint-detection-response-edr" target="_blank" rel="noreferrer noopener">koncových bodů</a> s&nbsp;funkcemi detekce hrozeb a&nbsp;reakce na&nbsp;ně, které zablokují pokusy o&nbsp;přístup, a&nbsp;také spravovaných služeb ochrany, které umožní efektivní vyšetřování útoků a&nbsp;odbornou pomoc.</li></ul>



<ul><li>Minimalizace počtu osob s&nbsp;přístupem ke klíčovým datům. K&nbsp;narušení bezpečnosti dochází s&nbsp;větší pravděpodobností v&nbsp;organizacích, kde pracuje příliš mnoho zaměstnanců s&nbsp;důvěrnými a&nbsp;cennými informacemi, které mohou být prodány nebo nějak zneužity.</li></ul>



<ul><li>Vybavení zaměstnanců potřebnými dovednostmi v&nbsp;oblasti kybernetické bezpečnosti. Zajištění vzdělávání, které poutavou formou představí všechny potřebné aktuální informace. Aby firmy ušetřily čas a&nbsp;získaly kvalitní služby, měly by spolupracovat s&nbsp;<a href="https://www.kaspersky.com/enterprise-security/security-awareness" target="_blank" rel="noreferrer noopener">celosvětově uznávanými poskytovateli</a>, kteří umí zajistit efektivní proces vzdělávání.</li></ul>



<p>Celá zpráva a&nbsp;další rady, jak vytvořit bezpečné a&nbsp;vyvážené firemní prostředí, jsou k&nbsp;dispozici <a href="https://www.kaspersky.com/blog/employee-wellbeing-2021/" target="_blank" rel="noreferrer noopener">zde</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/">Jakým typem útoku se zasažené firmy chlubí nejméně?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</title>
		<link>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/</link>
					<comments>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 22 Dec 2021 04:38:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3903</guid>

					<description><![CDATA[<p>Útoky na přihlašovací údaje byly v minulosti běžně prováděny buď pomocí sociálního inženýrství, nebo tzv. „hrubou silou“. První metoda funguje i nadále velmi dobře, ale vyžaduje dobré cílení, čas a pečlivou přípravu. Druhá metoda je ale postupně nahrazována mnohdy rychlejší<br />
 a účinnější variantou s pomocí „credential stuffing“.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/">Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Útok na&nbsp;hesla pomocí „brute force“ (hrubou silou) spočívá ve využití automatizace pokusů o&nbsp;přihlášení do nějakého systému – heslo je zkrátka překonáno díky jeho nalezení postupným zkoušením zásadního množství kombinací. U&nbsp;číselných hesel (například PINu do telefonu) tedy stačí zkoušet postupně všechny kombinace, u&nbsp;znakových či&nbsp;složitějších hesel se pak zpravidla využívalo také zkoušení kombinací nebo různých druhů slovníků.</p>



<p>Nevýhodou brute force je však časová náročnost a&nbsp;také to, že proti postupnému zkoušení tisíců&nbsp;a&nbsp;tisíců kombinací se systémy dokážou poměrně účinně bránit – při&nbsp;dalším a&nbsp;dalším chybném pokusu zpomalí možnost zkoušet další kombinaci, případně kompletně zablokují systém, z&nbsp;něhož pokusy přicházejí.</p>



<p><strong>Credential stuffing</strong>&nbsp;využívá toho, že jsou k&nbsp;dispozici databáze uniklých přihlašovacích údajů – kompletní kombinace uživatelských jmen, e-mailů a&nbsp;hesel. Útočníci pak využijí takovéto databáze a&nbsp;s&nbsp;pomocí automatizace zkoušejí uniklé kombinace. Zvyšuje se tím šance na&nbsp;úspěch, a&nbsp;navíc je běžné, že touto cestou zkoušejí získat přístup k&nbsp;řadě webů či&nbsp;aplikací.</p>



<p>Pokud se jim podaří přístup získat, následují krádeže identity, phishing, podvody založené na&nbsp;vydávání se za různé subjekty a&nbsp;další druhy zneužití dat. V&nbsp;mnoha případech je možné získané přístupy využít i&nbsp;třeba pro nákupy na&nbsp;internetu, ale třeba i&nbsp;pro průmyslovou špionáž.</p>



<p>Tento druh útoků bývá (oproti brute force) úspěšný hlavně proto, že uživatelé běžně používají opakovaně stejné heslo. Stačí, aby uniklo jednou, a&nbsp;útočníci se pak dostanou do všech dalších účtů, které uživatel má.</p>



<p>Rozsáhlé databáze přihlašovacích údajů jsou běžně dostupné na&nbsp;černém trhu a&nbsp;mohou být i&nbsp;výsledkem cílených hackovacích kampaní na&nbsp;objednávku. Už v&nbsp;roce 2020 například Akamai&nbsp;<a href="https://www.akamai.com/newsroom/press-release/state-of-the-internet-security-credential-stuffing-in-the-media-industry" target="_blank" rel="noreferrer noopener">upozorňovali</a>, že dochází k&nbsp;růstu credential stuffing útoku proti médiím a&nbsp;novinářům.</p>



<p><strong>Jak se proti credential stuffingu bránit?</strong></p>



<p>Nejlepší obranou je přechod na&nbsp;používání&nbsp;<strong>multifaktorových&nbsp;</strong>a&nbsp;<strong>bezheslových</strong>&nbsp;autentizačních procesů – u&nbsp;těch je přihlášení do systémů podmíněno ověřením přes jiný faktor než pouze přes heslo: minimálně přes zaslání dodatečného jednorázového kódu na&nbsp;email nebo pomocí SMS, ale ideálně přes nějaký druh bezpečnostního klíče, pomocí biometrie či&nbsp;mobilního autentizátoru.</p>



<p>V samotných systémech je navíc vhodné monitorovat podezřelé chování uživatelů a&nbsp;náhlé změny (anomálie) vzorců obvyklých činností v&nbsp;kombinaci se zabezpečením webových aplikací pomocí tzv.&nbsp;pokročilých web-aplikačních firewallů (WAF), které poměrně s&nbsp;vysokou přesností dokážou odhalit např.&nbsp;právě útoky typu redential stuffing.</p>



<p>Samotní uživatelé navíc mohou úniky jimi používaných hesel hlídat například za pomoci služby HaveIBeenPwned.com. V&nbsp;případě zjištěného úniku nějakého hesla je nutné toto heslo okamžitě jednou provždy přestat používat.</p>



<p>Ve firemním prostředí je dále na&nbsp;místě školit zaměstnance a&nbsp;vysvětlovat, jak s&nbsp;hesly nakládat a&nbsp;jak vytvářet hesla bezpečná, a&nbsp;zároveň tyto uživatele pravidelně testovat v&nbsp;odolnosti potenciálního předání přístupových údajů, například za pomoci řízených phishingových kampaní.</p>



<p>Pro zodpovědné společnosti navíc platí, že by měly hlídat případné úniky hesel na&nbsp;dark webech, pomocí systematických služeb typu Cyber Threat Intelligence (doporučuje se vyhledávat jednak uniklá hesla k&nbsp;firemním účtům, ale i&nbsp;uniklá hesla k&nbsp;soukromým účtům například top managementu či&nbsp;jiných privilegovaných zaměstnanců).</p>



<p>Zneužívání firemních hesel lze bránit také pomocí technologií, které detekují a&nbsp;blokují použití stejných (firemních) hesel v&nbsp;soukromých systémech (např., aby zaměstnanec nemohl použít některé z&nbsp;firemních hesel při&nbsp;přístupu na&nbsp;soukromý Facebook či&nbsp;soukromý email).</p>



<p>Pokud není možné přejít na&nbsp;bezheslové přihlašování, tak by uživatelé měli v&nbsp;maximální míře využívat tzv.&nbsp;dvoufaktorovou (2FA) nebo multifaktorovou (MFA) autentizaci. Ta se týká jak osobních účtů, tak těch firemních. U&nbsp;všech privilegovaných účtů (např.&nbsp;účty administrátorů, účty aplikací apod.) by navíc měly být využívány výrazně přísnější pravidla, např.&nbsp;pravidelná změna hesel, využívání heslových trezorů a&nbsp;ideálně kompletní systémy PAM (Privileged Account Management).</p>



<p><em>Autor: Petr Mojžíš, konzultant kybernetické bezpečnosti společnosti Anect</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/">Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jen zlomek firem letos nebyl napaden kybernetickým útokem</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 20 Dec 2021 04:35:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3899</guid>

					<description><![CDATA[<p>Podle společnosti Acronis letos nebylo žádným kybernetickým útokem napadeno pouze 20 % dotazovaných organizací (v roce 2020 to bylo 32 %). Průzkum zjišťující připravenost organizací v oblasti kybernetické ochrany odhalil, že k nejvíce rizikovým faktorům patří podceňování nejnovějších hrozeb ze strany IT manažerů a nedostatečné proškolení a zabezpečení vzdálených pracovníků.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/">Jen zlomek firem letos nebyl napaden kybernetickým útokem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Kromě faktu, že 80&nbsp;% organizací letos zažilo kyberútok, 30&nbsp;% čelí takovému napadení alespoň jednou denně. Společnosti se sice zlepšují v&nbsp;jejich detekci, avšak velké množství IT manažerů má tendenci hrozby podceňovat. Například polovina IT manažerů uvádí, že nepoužívá vícefaktorové ověřování, protože v&nbsp;něm nevidí žádnou hodnotu, nebo ho považují za příliš složité. Více než polovina společností má pak falešný pocit bezpečí, pokud jde o&nbsp;„supply chain“ útoky, protože nerozumí jejich podstatě a&nbsp;k&nbsp;ochraně používají pouze známé, tradiční softwary.</p>



<p><strong>Nejzajímavější zjištění z&nbsp;Acronis Cyber Readiness Report 2021:</strong></p>



<ul><li>29&nbsp;% oslovených organizací bylo letos cílem útoků každý měsíc, 22&nbsp;% každý týden, 20&nbsp;% každý den a&nbsp;9&nbsp;% dokonce každou hodinu. Zbylých 20&nbsp;% útok letos nezažilo.</li><li>K&nbsp;nejčastějším typům útoků patří phishing (58&nbsp;%), DDoS útoky (40&nbsp;%), malwarové napadení (36,5&nbsp;%) a&nbsp;útoky na&nbsp;videokonference (31,5&nbsp;%)</li><li>57&nbsp;% IT manažerů vidí hlavní výzvy v&nbsp;proškolování vzdáleních pracovníků, 50&nbsp;% v&nbsp;jejich zabezpečení a&nbsp;44,5&nbsp;% v&nbsp;zajištění dostupnosti firemních aplikací a&nbsp;sítí.</li><li>Pouze 52&nbsp;% IT manažerů používá vícefaktorové ověřování na&nbsp;většině svých účtů, 38&nbsp;% pouze na&nbsp;některých a&nbsp;10&nbsp;% vůbec.</li><li>Proti „supply chain“ útokům nepoužívá 53&nbsp;% administrátorů speciální ochranu, ale pouze tradiční prověřené nástroje, 24&nbsp;% AV/EDR skenování a&nbsp;18&nbsp;% si ochranu outsourcuje.</li><li>Při výběru nástrojů IT manažeři upřednostňují antimalware/antivirus (73&nbsp;%), integrované zálohování &amp; disaster recovery (48&nbsp;%), patch managemnet (45&nbsp;%) a&nbsp;RMM nástroje (36&nbsp;%).</li></ul>



<p><em>„Počet útoků v&nbsp;letošním roce nejen narostl nejen kvantitativně, ale i&nbsp;vynalézavostí konkrétních metod napadení, což vyžaduje změnu přístupu a&nbsp;rozšíření způsobů ochrany,“</em> uvedl Aleš Hok, obchodní ředitel společnosti Zebra systems, která zastupuje Acronis v&nbsp;České republice a&nbsp;na&nbsp;Slovensku. <em>„Představa úspor za kybernetickou ochranu je lákává jen do té doby, než si uvědomíme, že škody způsobené kybernetickými útočníky jsou vždy o&nbsp;několik řádů vyšší než náklady na&nbsp;prevenci. Podcenění aktuálních hrozeb a&nbsp;potřeb kybernetické ochrany se tedy rozhodně nevyplácí.“</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/">Jen zlomek firem letos nebyl napaden kybernetickým útokem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak se vyvíjejí kybernetické hrozby?</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 08 Dec 2021 04:27:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3871</guid>

					<description><![CDATA[<p>Nejnovější studie Esetu upozorňuje na několik znepokojivých trendů v současném prostředí informačních technologií. Report se kromě celkového shrnutí věnuje i konkrétním tématům, jako jsou stále agresivnější taktiky útočníků v souvislosti s ransomware útoky, sílící útočné kampaně tzv. brute force metodou nebo podvodné phishingové kampaně zaměřené na lidi pracující z domova.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Podle hlavních zjištění zprávy Threat Report zůstal celkový počet detekovaných hrozeb prakticky stejný jako v&nbsp;prvním čtvrtletí roku 2021 (zvýšení činí 0,2&nbsp;%). Jedním z&nbsp;největších témat loňského roku byly kybernetické hrozby zaměřené na&nbsp;majitele kryptoměn. U&nbsp;detekcí těchto škodlivých kódů bylo možné pozorovat astronomický růst hodnot v&nbsp;první polovině roku 2021, aktuálně se ale snížily v&nbsp;důsledku otřesů na&nbsp;trhu. Celkově klesají také webové hrozby, zvýšil se ale počet phishingových URL adres, které distribuují malware.</p>



<p>Hrozby pro systém Android začaly v&nbsp;období od května do srpna 2021 opět stoupat, přičemž nejvýraznější nárůst zaznamenaly detekce bankovního malwaru, adwaru a&nbsp;spywaru. Všechny typy hrozeb se pravidelně objevují i&nbsp;v&nbsp;českém prostředí.</p>



<p><em>„Hrozby pro operační systém Android v&nbsp;tuto chvíli kontinuálně rostou. Ve sledovaném období od května do srpna 2021 byly v&nbsp;českém prostředí aktivní především bankovní malware Cerberus a&nbsp;obecně stalkerware,“</em> uvedl Robert Šuman, vedoucí pražského viruslabu české pobočky společnosti ESET. <em>„V&nbsp;Česku figurovala především stalkerware aplikace Cerberus, která shodou okolností nese stejný název, jako zmíněný bankovní malware. Aplikace umožňuje pomocí SMS příkazů ovládat telefon oběti. Například je takto možné zapnout data, přesměrovat telefonát nebo číst&nbsp;zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, i&nbsp;když vývojáři aplikaci nabízejí jako nástroj pro nalezení telefonu na&nbsp;dálku,“</em> vysvětlil Šuman.</p>



<p>Po období stagnace se zvýšil počet detekcí e-mailových hrozeb, přičemž hnací silou růstu byly phishingové a&nbsp;podvodné e-maily, za nimiž stála rodina DOC/Fraud. Ve druhém sledovaném období roku 2021 se tyto detekce týkaly především podvodných e-mailů typu <a href="https://www.eset.com/cz/blog/prevence/sextortion-7-veci-ktere-by-mel-znat-kazdy-uzivatel/" target="_blank" rel="noreferrer noopener">sextortion</a>, v&nbsp;nichž se podvodníci snaží příjemce vydírat a&nbsp;přimět je k&nbsp;zaplacení tvrzením, že mají k&nbsp;dispozici videa, jak sledují obsah pro dospělé. Téměř polovina případů v&nbsp;souvislosti s&nbsp;DOC/Fraud byla zjištěna v&nbsp;Japonsku, následovalo Španělsko a&nbsp;Česká republika.</p>



<p><strong>Ransomware má na&nbsp;kontě dosud nejvyšší požadavek na&nbsp;výkupné</strong></p>



<p>V případě ransomwaru byly zaznamenány dosud největší požadavky na&nbsp;výkupné. Útok, který zastavil provoz <a href="https://www.eset.com/cz/blog/hrozby/utok-na-colonial-pipeline-hackovani-fyzickeho-sveta/" target="_blank" rel="noreferrer noopener">Colonial Pipeline</a>, největší ropovodní společnosti v&nbsp;USA, a&nbsp;útok typu „dodavatelský řetězec” využívající zranitelnost v&nbsp;softwaru pro správu IT Kaseya VSA, měly dosah za hranice kybernetické bezpečnosti. Oba případy sledovaly spíše finanční zisk než kybernetickou špionáž. Pachatelé útoku na&nbsp;společnost Kaseya stanovili ultimátum ve výši 70 milionů USD. Šlo o&nbsp;dosud nejvyšší známý požadavek na&nbsp;výkupné.</p>



<p><em>„Útočící ransomwarové gangy šly tentokrát dál, než je obvyklé. Zapojení orgánů činných v&nbsp;trestním řízení do těchto vysoce závažných incidentů donutilo některé útočné skupiny utlumit svou činnost. Výjimkou je ale například malware TrickBot, který zjevně odolal loňským snahám o&nbsp;své odstranění. Zdvojnásobil počet našich detekcí a&nbsp;pochlubil se novými funkcemi. Definitivní zneškodnění botnetu Emotet na&nbsp;konci dubna 2021 mělo vliv na&nbsp;pokles detekcí downloaderů o&nbsp;polovinu oproti prvnímu čtvrtletí. Můžeme tak pozorovat celkově nové uspořádání prostředí kybernetických hrozeb,”</em> dodal Šuman.</p>



<p>Ve sledovaném období od května do srpna 2021 zaznamenali bezpečnostní analytici také nárůst útoků na&nbsp;služby vzdáleného přístupu. Konkrétně šlo o&nbsp;RDS (Remote Desktop Services) a&nbsp;snahu útočníků prolomit přístupová hesla k&nbsp;těmto službám za pomoci hrubé výpočetní síly, tzv.&nbsp;brute force metody. Kompromitované služby pro vzdálený přístup slouží velice často jako vstupní brána pro další napadení infrastruktury pomocí ransomware. Od května do srpna 2021 ESET detekoval 55 miliard nových brute-force útoků proti protokolu RDP služby Remote Desktop Services. Nárůst těchto útoků byl ve srovnání s&nbsp;minulým obdobím vyšší o&nbsp;104&nbsp;%.</p>



<p>Telemetrie Esetu zaznamenala také impozantní nárůst průměrného počtu denních útoků brute force metodou na&nbsp;jednoho unikátního klienta, který se zdvojnásobil z&nbsp;1&nbsp;392 pokusů na&nbsp;jeden počítač za den v&nbsp;prvním sledovaném období roku 2021 na&nbsp;2&nbsp;756 ve druhém sledovaném období.<br><br></p>



<p><strong>Mezi hrozbami se objevují specializované skupiny a&nbsp;cílený malware</strong></p>



<p>Zpráva Threat Report T2&nbsp;2021 se věnuje také aktivitám APT skupin. APT neboli „Advanced Persistent Threat” je označení pro skupinu útočníků, která se pokročilými technikami snaží získat data konkrétních cílů za účelem kyberšpionáže.</p>



<p>Zpráva nabízí mimo jiné speciální výzkum, který zahrnuje informace o&nbsp;vysoce cíleném spywaru DevilsTongue. Ten je využíván ke špehování obránců lidských práv, disidentů, novinářů, aktivistů nebo politiků. Dále se zpráva věnuje nové spear phishingové kampani skupiny Dukes APT. Ta zůstává hlavní hrozbou pro západní diplomaty, nevládní organizace a&nbsp;think-tanky. Zpráva také popisuje nové nástroje, které používá vysoce aktivní skupina Gamaredon zaměřená na&nbsp;vládní organizace na&nbsp;Ukrajině.</p>



<p>Report dále shrnuje výzkum malwaru, který se zaměřuje na&nbsp;<a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/odposlechy-vlad-i-utoky-na-platebni-transakce-eset-odhalil-nove-hrozby-pro-webovy-server-iis/" target="_blank" rel="noreferrer noopener">servery IIS</a>. Tento malware odposlouchává a&nbsp;manipuluje s&nbsp;komunikací infikovaného serveru. Cílí na&nbsp;vládní e-mailové schránky nebo transakce kreditními kartami v&nbsp;internetových obchodech. Obsahuje také funkce pro další distribuci škodlivého kódu.</p>



<p><em>„IIS malware je různorodá skupina hrozeb využívaných pro kybernetický zločin, špionáž a&nbsp;SEO podvody. Ve všech případech je hlavním cílem zachycení HTTP požadavků přicházejících na&nbsp;kompromitovaný IIS server a&nbsp;ovlivnění jeho reakcí na&nbsp;některé z&nbsp;nich. „Útočníci v&nbsp;tomto případě zneužili ve svůj prospěch modulární architekturu IIS, která je navržena tak, aby poskytovala rozšiřitelnost webovým vývojářům. Z&nbsp;užitečné vlastnosti se tak stal nástroj pro jedince či&nbsp;skupiny, které se orientují na&nbsp;kyberkriminalitu a&nbsp;kybernetickou špionáž,“</em> podotkl Šuman.<br><br></p>



<p><strong>Operační systém Android čelí bankovním hrozbám</strong></p>



<p>Na rozdíl od roku 2020 a&nbsp;prvních čtyř měsíců roku 2021 začal celkový počet hrozeb pro systém Android ve druhém čtvrtletí opět stoupat, a&nbsp;to o&nbsp;32,6&nbsp;%. Bankovní malware, který v&nbsp;prvním čtvrtletí roku 2021 vzrostl o&nbsp;neuvěřitelných 158,7 %, zaznamenal další nárůst o&nbsp;49&nbsp;%.</p>



<p>Mezi deseti nejčastějšími hrozbami pro Android byl bankovní malware nejvíce zastoupený trojským koněm Android/TrojanDropper.Agent (18,4&nbsp;%). Dalšími kategoriemi malwaru, které zaznamenaly ve druhém čtvrtletí nárůst, jsou spyware (71&nbsp;%), zastoupený nejčastěji backdoorem Android/Triada, a&nbsp;adware (63&nbsp;%), reprezentovaný trojským koněm Andreed a&nbsp;potenciálně nechtěnou aplikací AdDisplay.MobiDash.</p>



<p><em>„Čeští uživatelé se potýkají s&nbsp;bankovním malwarem dlouhodobě. Za druhé sledované období roku 2021 byl i&nbsp;v&nbsp;českém prostředí velmi aktivní malware Triada a&nbsp;Cerberus. Trojský kůň Triada napadá platby v&nbsp;jiných aplikacích. V&nbsp;okamžiku, kdy si uživatel chce koupit vylepšení nebo vyšší funkci aplikace, napadne Triada platební proces a&nbsp;přesměruje platbu na&nbsp;účet útočníků. Malware Cerberus potom obsahuje funkce pro odečítání přihlašovacích údajů z&nbsp;legitimních webových stránek bank či&nbsp;ke čtení SMS kódů a&nbsp;obcházení dvoufázového ověření. V&nbsp;obou případech je klíčové, aby se uživatel především vyvaroval aplikací z&nbsp;neoficiálních zdrojů a&nbsp;ideálně stahoval služby pouze z&nbsp;Google Play, kde jsou aplikace proaktivně prověřovány,”</em> uzavřel Šuman.<br><br></p>



<p><strong>Více informací</strong></p>



<p>Celou zprávu <a href="https://www.welivesecurity.com/wp-content/uploads/2021/09/eset_threat_report_t22021.pdf" target="_blank" rel="noreferrer noopener">ESET Threat Report T2&nbsp;2021</a> (PDF, 11 MB) si můžete stáhnout na&nbsp;webu <a href="https://www.welivesecurity.com/" target="_blank" rel="noreferrer noopener">welivesecurity.com</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pokročilé trvalé hrozby (APT): na&#160;co se připravit v&#160;roce 2022?</title>
		<link>https://bezpecneit.cz/aktuality/pokrocile-trvale-hrozby-apt-na-co-se-pripravit-v-roce-2022/</link>
					<comments>https://bezpecneit.cz/aktuality/pokrocile-trvale-hrozby-apt-na-co-se-pripravit-v-roce-2022/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 26 Nov 2021 04:33:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3844</guid>

					<description><![CDATA[<p>Pokročilé trvalé hrozby (APT): na co se připravit v roce 2022?</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pokrocile-trvale-hrozby-apt-na-co-se-pripravit-v-roce-2022/">Pokročilé trvalé hrozby (APT): na&nbsp;co se připravit v&nbsp;roce 2022?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Změny, jimiž letos prošel svět, budou mít přímý vliv na&nbsp;vývoj sofistikovaných útoků v&nbsp;nadcházejícím roce. Na&nbsp;základě trendů, které tým GReAT (Kaspersky Global Research and Analysis Team) pozoroval v&nbsp;průběhu roku 2021, připravili analytici předpověď, která má IT komunitě pomoci připravit se na&nbsp;budoucí výzvy.</p>



<p><strong>Komerčně dostupné produkty způsobí příliv nových hráčů na&nbsp;poli APT</strong></p>



<p>V letošním roce se do centra pozornosti dostalo používání sledovacího softwaru vyvinutého legálně soukromými dodavateli, když projekt Pegasus zrušil zažité dogma o&nbsp;prakticky nereálné možnosti útoků nultého dne na&nbsp;zařízení s&nbsp;operačním systémem iOS. Vývojáři pokročilých sledovacích nástrojů navíc zvyšují jejich schopnosti vyhýbat se detekci a&nbsp;analýze (například u&nbsp;spywaru <a href="https://securelist.com/finspy-unseen-findings/104322/" target="_blank" rel="noreferrer noopener">FinSpy</a>) a&nbsp;používají je k&nbsp;reálným útokům, jako tomu bylo v&nbsp;případě <a href="https://securelist.com/apt-trends-report-q3-2021/104708/" target="_blank" rel="noreferrer noopener">frameworku Slingshot</a>.</p>



<p>Potenciál komerčního sledovacího softwaru – jeho přístup k&nbsp;velkému množství osobních údajů a&nbsp;širší skupině cílům – z&nbsp;něj dělá lukrativní byznys pro ty, kdo ho dodávají, a&nbsp;účinný nástroj v&nbsp;rukou aktérů hrozeb. Odborníci společnosti Kaspersky se proto domnívají, že dodavatelé takového softwaru budou v&nbsp;kyberprostoru pilně expandovat a&nbsp;poskytovat své služby novým aktérům pokročilých hrozeb, dokud vlády nezačnou jeho používání regulovat.</p>



<p><strong>Další predikce společnosti Kaspersky ohledně pokročilých trvalých hrozeb pro rok 2022:</strong></p>



<ul><li><strong>Mobilní zařízení se stanou terčem rozsáhlých sofistikovaných útoků.</strong> Tato zařízení byla pro útočníky vždy lákavým soustem, protože chytré telefony cestují všude se svými majiteli a&nbsp;každý potenciální cíl obsahuje ohromné množství cenných informací. V&nbsp;roce 2021 byl zaznamenán dosud největší počet reálných zero-day útoků na&nbsp;systém iOS. Na&nbsp;rozdíl od PC&nbsp;nebo Macu, kde má uživatel možnost nainstalovat si bezpečnostní balíček, jsou v&nbsp;systému iOS takové produkty buď omezené, nebo vůbec neexistují. To vytváří mimořádné příležitosti pro působení APT.</li></ul>



<ul><li><strong>Víc útoků na&nbsp;dodavatelské řetězce.</strong> Výzkumníci společnosti Kaspersky věnovali zvláštní pozornost častým případům, kdy kyberzločinci využívali slabin v&nbsp;zabezpečení dodavatelů k&nbsp;ohrožení jejich zákazníků. Takové útoky jsou pro své pachatele obzvláště lukrativní, protože umožňují přístup k&nbsp;velkému počtu potenciálních cílů. Z&nbsp;tohoto důvodu se očekává, že útoky na&nbsp;dodavatelské řetězce budou mít v&nbsp;roce 2022 vzestupnou tendenci.</li></ul>



<ul><li><strong>Pokračující zneužívání práce na&nbsp;dálku.</strong> V&nbsp;souvislosti s&nbsp;rozvojem práce na&nbsp;dálku budou kyberzločinci i&nbsp;nadále využívat nechráněné nebo nezáplatované domácí počítače zaměstnanců k&nbsp;průniku do firemních sítí. Budou pokračovat také sociální inženýrství za účelem krádeže přihlašovacích údajů a&nbsp;útoky hrubou silou na&nbsp;firemní služby s&nbsp;cílem získat přístup k&nbsp;slabě chráněným serverům.</li></ul>



<ul><li><strong>Rozmach útoků na&nbsp;zabezpečení cloudu a&nbsp;outsourcované služby.</strong> Řada firem zavádí cloud computing a&nbsp;softwarové architektury založené na&nbsp;mikroslužbách a&nbsp;běžící na&nbsp;infrastruktuře třetích stran, která může být míň odolná vůči hackerským útokům. V&nbsp;nadcházejícím roce se tak zřejmě víc firem stane hlavním cílem sofistikovaných útoků.</li></ul>



<ul><li><strong>Návrat útoků na&nbsp;nízké úrovni: bootkity jsou opět „na scéně“.</strong> Větší využívání technologie Secure Boot mezi uživateli desktopů přinutilo kyberzločince hledat exploity nebo nové zranitelnosti v&nbsp;tomto bezpečnostním mechanismu, aby ho dokázali obejít. V&nbsp;roce 2022 se proto očekává nárůst počtu bootkitů.</li></ul>



<ul><li><strong>Státy budou upřesňovat přijatelné postupy v&nbsp;oblasti kybernetických incidentů. </strong>Narůstá tendence vlád odsuzovat kybernetické útoky proti cílům v&nbsp;jejich zemím, ale zároveň provádět vlastní útoky proti jiným. V&nbsp;příštím roce některé státy zveřejní svoji kategorizaci kybernetických zásahů, v&nbsp;níž budou rozlišovat přijatelné typy vedení útoků.</li></ul>



<p><em>„Každý den se stanou desítky událostí, které mění svět kyberprostoru. Tyto změny je poměrně obtížné sledovat, a&nbsp;ještě obtížnější předvídat. Nicméně už několik let dokážeme na&nbsp;základě znalostí svých odborníků vysledovat mnoho budoucích trendů ve světě kybernetické bezpečnosti. Jsme přesvědčeni, že je zapotřebí pokračovat ve sledování aktivit souvisejících s&nbsp;APT, vyhodnocovat dopad těchto cílených kampaní a&nbsp;sdílet získané poznatky s&nbsp;širší komunitou. Doufáme, že sdílením těchto předpovědí pomůžeme uživatelům líp se připravit na&nbsp;to, co na&nbsp;ně v&nbsp;budoucnu v&nbsp;kyberprostoru čeká,“</em> uvedl Ivan Kwiatkowski, hlavní bezpečnostní analytik společnosti Kaspersky.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pokrocile-trvale-hrozby-apt-na-co-se-pripravit-v-roce-2022/">Pokročilé trvalé hrozby (APT): na&nbsp;co se připravit v&nbsp;roce 2022?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/pokrocile-trvale-hrozby-apt-na-co-se-pripravit-v-roce-2022/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nejméně ochotné zaplatit výkupné jsou při&#160;zasažení ransomwarem výrobní a&#160;produkční společnosti</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 05 Nov 2021 04:44:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3797</guid>

					<description><![CDATA[<p>V roce 2020 zaplatilo útočníkům za dešifrování souborů pouze 19 % podniků ze sektoru výroby a produkce (průměr napříč všemi sektory je 32 %). V Evropě bylo ransomwarem zasaženo 41 % výrobních firem a jejich průměrná výše nákladů na obnovu byla 2,53 milionu amerických dolarů.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/">Nejméně ochotné zaplatit výkupné jsou při&nbsp;zasažení ransomwarem výrobní a&nbsp;produkční společnosti</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Sophos zveřejnil novou studii „<a href="https://www.sophos.com/en-us/medialibrary/pdfs/whitepaper/sophos-state-of-ransomware-manufacturing-production-2021-wp.pdf" target="_blank" rel="noreferrer noopener">Stav ransomwaru v&nbsp;sektoru výroby a&nbsp;produkce v&nbsp;roce 2021</a>“, která odhaluje, že pouze 19&nbsp;% výrobních společností celosvětově, v&nbsp;Evropě ještě méně (11&nbsp;%), přistoupilo na&nbsp;požadavek výkupného za obnovení zašifrovaných souborů a&nbsp;68&nbsp;% (v Evropě 78&nbsp;%) dokázalo obnovit svá data ze záloh. Jde o&nbsp;sektor s nejmenší pravděpodobností, že firmy zaplatí výkupné, a&nbsp;nejvyšší mírou schopnosti obnovit data ze záloh. Praxe zálohování dat by mohla být důvodem, proč byl tento sektor také nejvíce zasažen ransomwarovými útoky založenými na&nbsp;vydírání, což je nátlaková technika, kdy útočníci soubory nešifrují, ale raději vyhrožují online zveřejněním ukradených informací, pokud nebude zaplaceno výkupné. Studie zkoumala rozsah a&nbsp;dopad ransomwarových útoků v&nbsp;průběhu roku 2020.</p>



<p><strong>Hlavní zjištění týkající se ransomwaru v&nbsp;odvětví výroby a&nbsp;produkce:</strong></p>



<ul><li>41&nbsp;% v&nbsp;Evropě dotazovaných podniků bylo v&nbsp;roce 2020 zasaženo ransomwarem, zatímco celosvětový průměr činí 36&nbsp;%.</li><li>9&nbsp;% obětí ransomwaru bylo zasaženo ransomwarovými útoky založenými na&nbsp;vydírání, zatímco průměr napříč všemi sektory činí 7&nbsp;%.</li><li>Průměrné náklady na&nbsp;obnovu po&nbsp;ransomwaru ve výrobním sektoru celosvětově činily 1,52 milionu dolarů, což je méně než globální průměr 1,85 milionu dolarů. U&nbsp;evropských organizací je průměrná výše nákladů na&nbsp;obnovu po&nbsp;ransomwarovém útoku v&nbsp;sektoru výroby výrazně vyšší, a&nbsp;to 2,53 milionu dolarů.</li></ul>



<p><em>„Vysoká schopnost výrobních podniků obnovit data ze záloh umožňuje mnoha společnostem odmítnout požadavky útočníků na&nbsp;zaplacení v&nbsp;případě tradičních, na&nbsp;šifrování založených ransomwarových útoků,“</em> řekl Chester Wisniewski, hlavní výzkumný pracovník společnosti Sophos. <em>„Znamená to však také, že jsou útočníci nuceni hledat jiné přístupy, jak na&nbsp;obětech vydělat peníze. Jde například o&nbsp;krádež dat a&nbsp;hrozbu úniku firemních informací, pokud nebudou splněny jejich finanční požadavky. Zálohování je důležité, ale před tímto rizikem ochránit nedokáže. Proto by se na&nbsp;něj výrobní a&nbsp;produkční podniky neměly spoléhat jako na&nbsp;obranu proti vydírání. Organizace potřebují rozšířit svou obranu proti ransomwaru kombinací technologie a&nbsp;lidmi realizovaným pronásledováním hrozeb, aby neutralizovaly dnešní pokročilé, lidmi vedené kybernetické útoky.“</em></p>



<p>Ze zjištění dále vyplývá, že výrobní a&nbsp;produkční společnosti se více než jiná odvětví obávají, že budou v&nbsp;budoucnu napadeny ransomwarem: 60&nbsp;% respondentů (52&nbsp;% v&nbsp;Evropě) uvedlo, že je to proto, že útoky jsou tak sofistikované, že je stále obtížnější je zastavit, a&nbsp;46&nbsp;% (44&nbsp;% v&nbsp;Evropě) procent dotázaných se domnívá, že vzhledem k&nbsp;tomu, jak je ransomware rozšířený, je nevyhnutelné, že je tento kybernetický útok zasáhne.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/">Nejméně ochotné zaplatit výkupné jsou při&nbsp;zasažení ransomwarem výrobní a&nbsp;produkční společnosti</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Počet kyberútoků na&#160;české organizace vzrostl meziročně na&#160;dvojnásobek</title>
		<link>https://bezpecneit.cz/aktuality/pocet-kyberutoku-na-ceske-organizace-vzrostl-mezirocne-na-dvojnasobek/</link>
					<comments>https://bezpecneit.cz/aktuality/pocet-kyberutoku-na-ceske-organizace-vzrostl-mezirocne-na-dvojnasobek/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 13 Oct 2021 11:37:55 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3767</guid>

					<description><![CDATA[<p>Check Point Research varuje před dalším nárůstem kybernetických hrozeb a útoků po celém světě. Počet kyberútoků na organizace vzrostl v letošním roce v porovnání s rokem předchozím o hrozivých 40 %, v České republice dokonce ještě více.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pocet-kyberutoku-na-ceske-organizace-vzrostl-mezirocne-na-dvojnasobek/">Počet kyberútoků na&nbsp;české organizace vzrostl meziročně na&nbsp;dvojnásobek</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>V&nbsp;září 2020 bylo maximem v&nbsp;průměru 523 útoků na&nbsp;jednu českou organizaci za týden, v&nbsp;září 2021 bylo týdenní maximum už 1&nbsp;057 útoků, což je více než dvojnásobný nárůst během jediného roku. Počet útoků na&nbsp;české organizace se dlouhodobě drží nad celosvětovým průměrem.</p>



<p><strong>Kyberútoky na&nbsp;průmyslová odvětví:</strong></p>



<ul><li>Vzdělávací a&nbsp;výzkumné organizace jsou celosvětově nejvíce zasaženým sektorem. V&nbsp;průměru čelí každá vzdělávací nebo výzkumná organizace 1&nbsp;468 útokům za týden, což je 60% nárůst oproti roku 2020.</li><li>Jedna vládní nebo vojenská organizace čelí průměrně 1&nbsp;082 útokům za týden, což je 40% nárůst oproti roku 2020. V&nbsp;ČR jde dokonce o&nbsp;1&nbsp;225 kyberútoků.</li><li>Jedna zdravotnická organizace čelí průměrně 752 kybernetickým útokům za týden, což je 55% nárůst oproti roku 2020.</li></ul>



<p><strong>Ransomwarové útoky:</strong></p>



<ul><li>Každý týden je terčem ransomwarového útoku každá 61.&nbsp;organizace na&nbsp;světě.</li><li>Každá 44.&nbsp;zdravotnická organizace na&nbsp;světě čelí týdně nějakému ransomwarovému útoku, což je nárůst o&nbsp;39&nbsp;% procent oproti roku 2020</li><li>Největšímu počtu ransomwarových útoků čelí společnosti v&nbsp;regionu APAC, každý týden je tam napadena každá 34.&nbsp;organizace</li></ul>



<p><strong>Nejčastěji napadené regiony:</strong></p>



<ul><li>Nejvíce útoků směřuje na&nbsp;organizace v&nbsp;Africe, kde na&nbsp;jednu společnost míří v&nbsp;průměru 1&nbsp;615 útoků za týden, což je 15% nárůst oproti roku 2020. V&nbsp;regionu APAC je to průměrně 1&nbsp;299 útoků týdně na&nbsp;jednu organizaci (20% nárůst oproti roku 2020). A&nbsp;nejvyšší nárůst útoků, o&nbsp;65 %, zaznamenala Evropa.</li></ul>



<p><em>„Říjen je měsícem kybernetické bezpečnosti. Jak je vidět, kyberbezpečnost by měla být zásadní téma nejenom v&nbsp;říjnu. Zločinci se snaží využívat každou příležitost, včetně koronavirové pandemie. Počet útoků neustále roste a&nbsp;je tak důležité, aby organizace kladly důraz na&nbsp;prevenci a&nbsp;nehasily jen problémy, až když hrozby způsobí nějaké škody,“</em> uvedl Pavel Krejčí, Security Engineer v&nbsp;kyberbezpečnostní společnosti Check Point Software Technologies.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pocet-kyberutoku-na-ceske-organizace-vzrostl-mezirocne-na-dvojnasobek/">Počet kyberútoků na&nbsp;české organizace vzrostl meziročně na&nbsp;dvojnásobek</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/pocet-kyberutoku-na-ceske-organizace-vzrostl-mezirocne-na-dvojnasobek/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cisco varuje před novým typem kybernetických útoků</title>
		<link>https://bezpecneit.cz/aktuality/cisco-varuje-pred-novym-typem-kybernetickych-utoku/</link>
					<comments>https://bezpecneit.cz/aktuality/cisco-varuje-pred-novym-typem-kybernetickych-utoku/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 01 Oct 2021 03:38:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Hackeři]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3719</guid>

					<description><![CDATA[<p>Útočníci na internetu vytrvale hledají nové způsoby, jak nelegálně vydělat peníze. Poznatky Cisco Talos ukazují, že stále častěji se tak děje na platformách, které umožňují sdílení síťového provozu (proxyware), jako jsou Honeygain, IPRoyal Pawns, Nanowire, Peer2Profit nebo PacketStream.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/cisco-varuje-pred-novym-typem-kybernetickych-utoku/">Cisco varuje před novým typem kybernetických útoků</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Proxyware obecně je řešení, které používají například marketingové společnosti při&nbsp;testování svých online kampaní v&nbsp;různých geografických oblastech. Soukromí uživatelé mohou s&nbsp;pomocí proxywaru obejít geoblocking například u&nbsp;streamovacích služeb nebo herních platforem v&nbsp;konkrétní zemi. Díky proxywaru používají síť stejně jako v&nbsp;lokalitě, odkud služba běží, aniž by se přitom pohnuli z&nbsp;křesla a&nbsp;od svého počítače. Spolu s&nbsp;rostoucí popularitou tohoto řešení se o&nbsp;něj začali enormně zajímat i&nbsp;kyberzločinci. Útočníci se pokouší do počítače oběti nainstalovat software pro sdílení internetového připojení, který je ovšem registrován na&nbsp;jejich účet. V&nbsp;případě úspěchu tak nic netušící oběť sdílí své internetové připojení, ale odměnu za tuto službu inkasuje hacker. Často se tak navíc děje v&nbsp;kombinaci s&nbsp;těžbou kryptoměn.</p>



<p>Zneužívání proxywaru je sice relativně novým trendem, ale podle odborníků Cisco Talos má obrovský růstový potenciál. Nelegálně získaný přístup k&nbsp;síti totiž umožňuje kyberzločincům vymazat stopy vedoucí ke zdroji útoků. Jakákoli aktivita využívající ukradenou konektivitu je skryta pod IP adresou oběti. V&nbsp;důsledku toho se zdá, že data pocházejí z&nbsp;důvěryhodných sítí, což snižuje ostražitost specialistů na&nbsp;kybernetickou bezpečnost a&nbsp;ztěžuje přizpůsobení konvenčních bezpečnostních systémů, které například analyzují seznam blokovaných IP adres.</p>



<p>Nové formy útoků představují pro bezpečnostní profesionály nové výzvy. Experti Cisco zdůrazňují, že existují i&nbsp;platformy, které umožňují sdílení síťového provozu přímo z&nbsp;datového centra. Proto se vyplatí, aby organizace zvážily zákaz používání proxywaru v&nbsp;zaměstnání. Koncové body by se přes něj neměly připojovat k&nbsp;sítím. Specialisté Cisco Talos doporučují implementovat komplexní mechanismy bezpečného přihlášení a&nbsp;distribuce výstrah pro zajištění efektivní lokalizace a&nbsp;reakce na&nbsp;pokusy o&nbsp;připojení k&nbsp;proxywaru, protože to může znamenat, že došlo k&nbsp;útoku.</p>



<p><a href="https://blog.talosintelligence.com/2021/08/proxyware-abuse.html" target="_blank" rel="noreferrer noopener">Více informací najdete na&nbsp;blogu Cisco Talos</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/cisco-varuje-pred-novym-typem-kybernetickych-utoku/">Cisco varuje před novým typem kybernetických útoků</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/cisco-varuje-pred-novym-typem-kybernetickych-utoku/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hrozba ztráty dat po&#160;kyberútoku nikdy nebyla větší</title>
		<link>https://bezpecneit.cz/aktuality/hrozba-ztraty-dat-po-kyberutoku-nikdy-nebyla-vetsi/</link>
					<comments>https://bezpecneit.cz/aktuality/hrozba-ztraty-dat-po-kyberutoku-nikdy-nebyla-vetsi/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 27 Sep 2021 03:57:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3709</guid>

					<description><![CDATA[<p>K většímu riziku ztráty dat vedou raketově rostoucí objemy spravovaných dat, využívání cloudových technologií či zvyšující se počty zaměstnanců pracujících z domova. Většina firem si přitom není jistá, zdali by se dokázala z případného útoku vzpamatovat.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hrozba-ztraty-dat-po-kyberutoku-nikdy-nebyla-vetsi/">Hrozba ztráty dat po&nbsp;kyberútoku nikdy nebyla větší</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Podle zjištění studie 2021 Global Data Protection Index (GDPI) společnosti Dell Technologies dnes firmy v&nbsp;oblasti ochrany dat čelí řadě problémů v&nbsp;souvislosti s&nbsp;neustálou hrozbou vyděračského softwaru a&nbsp;využitím nových technologií, jako jsou nativně cloudové aplikace, kontejnery Kubernetes a&nbsp;umělá inteligence. Také srpnový průzkum IDC potvrdil, že třetina dotázaných subjektů z&nbsp;celého světa v&nbsp;uplynulých 12 měsících zaznamenala útok vyděračským softwarem nebo průnik, který zablokoval přístup do systémů či&nbsp;k&nbsp;datům.</p>



<p><strong>Aktuální průzkum Dell Technologies navíc odhaluje, že firmy samy cítí slabiny a&nbsp;nedostatečnost svých systémů: </strong><strong></strong></p>



<ul><li>Firmy dnes spravují více než desetinásobný objem dat oproti stavu před pěti lety – zatímco v&nbsp;roce 2016 to bylo 1,45 petabytu, v&nbsp;roce 2021 to je 14,6 petabytu.</li><li>Podle studie se 82&nbsp;% respondentů domnívá, že jejich stávající řešení na&nbsp;ochranu dat nebudou zcela pokrývat budoucí požadavky. Obavy jsou to opodstatněné – více než 30&nbsp;% dotázaných v&nbsp;uplynulém roce zaznamenalo ztrátu dat a&nbsp;téměř polovina (45&nbsp;%) neplánovaný výpadek systémů.</li><li>Téměř dvě třetiny IT manažerů (62&nbsp;%) se obávají, že stávající firemní opatření na&nbsp;ochranu dat nebudou dostačovat k&nbsp;obraně proti škodlivému a&nbsp;vyděračskému softwaru a&nbsp;74&nbsp;% shodně uvádí větší náchylnost ke ztrátě dat při&nbsp;počítačových útocích v&nbsp;souvislosti s&nbsp;nárůstem počtu zaměstnanců pracujících z&nbsp;domova.</li><li>Více než dvě třetiny (67&nbsp;%) respondentů vyjadřují nejistotu, zda by v&nbsp;případě destruktivního počítačového útoku bylo možné veškerá důležitá podniková data znovu obnovit.</li><li>Bezmála dvě třetiny (63&nbsp;%) účastníků studie se domnívají, že nové technologie, jako jsou nativní cloudové aplikace, kontejnery Kubernetes, umělá inteligence či&nbsp;strojové učení, představují z&nbsp;hlediska ochrany dat významné riziko. Absence řešení na&nbsp;ochranu dat pro tyto nové technologie byla uváděna jako jeden ze tří nejvážnějších problémů, s&nbsp;nimiž se podniky v&nbsp;tomto směru potýkají.</li><li>Průměrné náklady způsobené ztrátou dat v&nbsp;posledních 12 měsících se u&nbsp;podniků využívajících bezpečnostní řešení od různých dodavatelů blíží čtyřnásobku<sup> </sup>oproti firmám, které vsadily na&nbsp;jediného dodavatele.</li></ul>



<p><em>„Uvědomujeme si, že v&nbsp;sázce je více než kdy dříve a&nbsp;že úkol ochránit data ještě nebyl náročnější. Vyděračské útoky mohou mít pro jednotlivce i&nbsp;podniky katastrofické následky, ale přijmout předem porážku není řešení,“</em> uvedl Jeff Boudreau, prezident a&nbsp;generální ředitel divize infrastrukturních řešení společnosti Dell Technologies.</p>



<p>Dell Technologies u&nbsp;svých řešení reaguje na&nbsp;vývoj IT prostředí a&nbsp;nabízí jednotný přístup k&nbsp;ochraně tradičních i&nbsp;moderních pracovních zátěží. Patří k&nbsp;nejvýznamnějším poskytovatelům multicloudové ochrany dat a&nbsp;řešení Dell chrání zhruba sedm exabytů dat u&nbsp;všech významných poskytovatelů veřejných cloudových služeb. Díky neustálým inovacím a&nbsp;úzké provázanosti s&nbsp;VMware a&nbsp;dalšími předními dodavateli si společnost Dell zachovává pozici nejvýznamnějšího světového dodavatele hardwarových zařízení a&nbsp;softwaru na&nbsp;ochranu dat. Dell nabízí jedno z&nbsp;nejkomplexnějších portfolií produktů pro odolnost IT v&nbsp;edge lokalitách, v&nbsp;datových centrech a&nbsp;multicloudových prostředích, včetně řešení jako Dell EMC PowerProtect Cyber Recovery a&nbsp;Dell EMC PowerScale s&nbsp;nástrojem Superna Eyeglass Ransomware Defender.</p>



<p><strong>Dell v&nbsp;této souvislosti rozšiřuje svá řešení pro kybernetickou odolnost o&nbsp;nový software a&nbsp;služby:</strong><strong></strong></p>



<ul><li><strong>Řešení na&nbsp;ochranu dat Dell EMC PowerProtect Data Manager přináší funkci Transparent Snapshots, </strong>která nabízí nový jedinečný způsob, jak chránit virtuální stroje VMware ve velkém rozsahu. Díky zjednodušení a&nbsp;automatizaci zálohování na&nbsp;úrovni imagů VM a&nbsp;nižším nárokům na&nbsp;infrastrukturu provádí Transparent Snapshots až pětkrát rychlejší zálohování při&nbsp;až pětinásobném snížení latence VM. Tím pomáhá efektivně a&nbsp;úsporně zajistit dostupnost dat VM.</li><li><strong>Hardwarová zařízení Dell EMC PowerProtect s&nbsp;funkcí Smart Scale </strong>umožňují spravovat vícero zařízení na&nbsp;ochranu dat v&nbsp;řádu exabytů a&nbsp;informovaně rozhodovat o&nbsp;kapacitních potřebách s&nbsp;ohledem na&nbsp;růst objemu dat. S&nbsp;pomocí funkce Smart Scale mohou zákazníci nakonfigurovat více zařízení jako jeden pool a&nbsp;získat tak schopnost vidět a&nbsp;spravovat rozsáhlé soubory dat na&nbsp;jedné entitě až o&nbsp;32 zařízeních PowerProtect a&nbsp;více než třech exabytech logické kapacity. Tímto způsobem lze maximalizovat využití prostředků a&nbsp;ušetřit náklady díky aktivnímu monitoringu a&nbsp;jednodušší správě zálohových dat.</li><li><strong>Managed services Dell Technologies pro řešení na&nbsp;obnovu dat</strong> pomáhají zajistit konzistentní provoz a&nbsp;snižují riziko ztráty dat. Odborníci Dell zajišťují každodenní provoz trezoru pro obnovu a&nbsp;poskytují při&nbsp;obnově dat podporu. Tyto managed services staví na&nbsp;portfoliu poradenských, implementačních a&nbsp;asistenčních služeb společnosti Dell v&nbsp;oblasti obnovy dat.</li></ul>



<p><strong>Dostupnost</strong></p>



<ul><li>Dell EMC PowerProtect Data Manager s&nbsp;funkcí Transparent Snapshots bude celosvětově k&nbsp;dispozici v&nbsp;tomto čtvrtletí, pro zákazníky s&nbsp;platnou smlouvou o&nbsp;údržbě bezplatně.</li><li>Zařízení Dell EMC PowerProtect s&nbsp;funkcí Smart Scale je aktuálně ve fázi technologického preview a&nbsp;očekává se, že bude celosvětově k&nbsp;dispozici v&nbsp;průběhu 1.&nbsp;pololetí 2022.</li><li>Managed services Dell Technologies pro řešení na&nbsp;obnovu dat jsou celosvětově již k&nbsp;dispozici.</li></ul>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hrozba-ztraty-dat-po-kyberutoku-nikdy-nebyla-vetsi/">Hrozba ztráty dat po&nbsp;kyberútoku nikdy nebyla větší</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/hrozba-ztraty-dat-po-kyberutoku-nikdy-nebyla-vetsi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kyberzločinci svými útoky manipulují s&#160;realitou</title>
		<link>https://bezpecneit.cz/aktuality/kyberzlocinci-svymi-utoky-manipuluji-s-realitou/</link>
					<comments>https://bezpecneit.cz/aktuality/kyberzlocinci-svymi-utoky-manipuluji-s-realitou/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 01 Sep 2021 03:21:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3644</guid>

					<description><![CDATA[<p>Nejnovější studie VMwaru analyzuje, jak útočníci manipulují s realitou a přetváří moderní bezpečnostní prostředí. Průzkum popisuje dramatický vzestup destruktivních útoků, kdy útočníci využívají pokročilé techniky k cílenějším, důmyslnějším napadením, které deformují digitální realitu, ať narušením obchodní komunikace nebo manipulací s časem.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/kyberzlocinci-svymi-utoky-manipuluji-s-realitou/">Kyberzločinci svými útoky manipulují s&nbsp;realitou</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>„V současné době jsme svědky toho, že propojení mezi státy a&nbsp;kyberzločinci pokračuje v&nbsp;rychlém rozvoji stále sofistikovanějších a&nbsp;ničivějších kybernetických útoků, což je spojeno s&nbsp;rozšířením útočného prostoru v&nbsp;důsledku pandemie COVID-19,“</em> poznamenal Tom Kellermann, ředitel pro kyberbezpečnostní strategii společnosti VMware. <em>„Digitální a&nbsp;fyzický svět se neustále sbližují a&nbsp;dnešní moderní útočníci dokáží manipulovat čímkoli. Realita je taková, že prvními, kdo zavádí pokročilé technologie, jako je například umělá inteligence a&nbsp;strojové učení, jsou často počítačoví zločinci na&nbsp;dark webu a&nbsp;zpravodajské služby různých států.“</em></p>



<p>Obránci jen stěží důmyslným útokům hackerů odolávají a&nbsp;chybí jim přehled o&nbsp;nových prostředích, jako je cloud, kontejnery a&nbsp;podnikové komunikační aplikace. Průzkum také odhalil, že se obránci potýkají s&nbsp;duševními zdravotními potížemi a&nbsp;zvýšeným pracovním tlakem – 51&nbsp;% jich zažilo v&nbsp;uplynulém roce extrémní stres nebo vyhoření.</p>



<p><em>„Vyhoření je u&nbsp;pracovníků odpovědných za reakci na&nbsp;bezpečnostní incidenty značný problém. Musí totiž reagovat na&nbsp;strmý nárůst událostí většinou ve vzdáleném prostředí,“</em> uvedl Rick McElroy, hlavní kyberbezpečnostní stratég VMwaru. <em>„To jen zdůrazňuje nutnost, aby manažeři budovali silné a&nbsp;odolné týmy, což může znamenat rotaci, zdravotní volno na&nbsp;psychické zotavení nebo řady jiných opatření zaměřených na&nbsp;osobní růst a&nbsp;profesní rozvoj.“</em></p>



<p>Jak potvrdil Jan Marek, Security Architect ze společnosti ANECT, která je technologickým partnerem VMwaru, uvedené závěry jsou aplikovatelné i&nbsp;v&nbsp;České republice: <em>„Často jsme svědky překotné migrace služeb do cloudu, aniž jsou vyhodnocena související bezpečnostní rizika, která by byla následně odpovídajícím způsobem ošetřena technologicky i&nbsp;procesně. Velmi častým nedostatkem je také chybějící patching systémů a&nbsp;aplikací, tak jako proces řízení technických zranitelností (vulnerability management).”</em></p>



<p><strong>Další důležitá zjištění studie 2021 Global Incident Response Threat Report:</strong><strong></strong></p>



<ul><li><strong>Propojení mezi státy a&nbsp;kyberzločinci zvyšuje celkové ohrožení a&nbsp;riziko zneužití zranitelností: </strong>Mezi těmi, kteří se v&nbsp;uplynulém roce setkali s&nbsp;útoky ransomwaru, bylo 64&nbsp;% svědky partnerských programů a/nebo partnerství mezi vyděračskými skupinami. Obránci také hledají nové způsoby, jak se útokům bránit: 81&nbsp;% z&nbsp;nich uvedlo, že je ochotno v&nbsp;příštích 12 měsících využít aktivní obranu.</li></ul>



<ul><li><strong>Pokročilé techniky slouží ke zvýšení ničivosti a&nbsp;přesnějšímu zacílení útoků: </strong>Respondenti uváděli, že cílené oběti zaznamenávají destruktivní útoky a&nbsp;pokusy o&nbsp;narušení integrity dat ve více než 50&nbsp;% případů. Kyberzločinci toho dosahují novými metodami, jako je pozměnění časových značek neboli útok „Chronos“, který zaznamenalo téměř 60&nbsp;% respondentů. V&nbsp;souvislosti s&nbsp;přechodem na&nbsp;práci na&nbsp;dálku zaznamenalo 32&nbsp;% respondentů také zneužití podnikových komunikačních platforem k&nbsp;pohybu v&nbsp;daném prostředí a&nbsp;provádění sofistikovaných útoků.</li></ul>



<ul><li><strong>Cloudová bezpečnost zůstává jednou z&nbsp;hlavních priorit kvůli rozmachu útoků proti cloudovým prostředkům: </strong>Pandemie vyvolala rychlý přechod na&nbsp;cloudové technologie a&nbsp;kyberzločinci se zaměřují i&nbsp;na&nbsp;tato prostředí. Téměř polovina respondentů (43&nbsp;%) uvedla, že více než třetina útoků cílila na&nbsp;cloudové pracovní zátěže a&nbsp;téměř u&nbsp;čtvrtiny (22&nbsp;%) respondentů to byla více než polovina. Z&nbsp;toho důvodu 6 z&nbsp;10 dotázaných uvedlo, že je pro ně prioritou zavedení cloudových bezpečnostních nástrojů.&nbsp;</li></ul>



<p>Další informace o&nbsp;vývoji bezpečnostní situace a&nbsp;praktické rady a&nbsp;doporučení pro bezpečnostní týmy jsou součástí plného znění studie, které je k&nbsp;dispozici ke stažení <a href="https://www.carbonblack.com/resources/global-incident-response-threat-report-manipulating-reality" target="_blank" rel="noreferrer noopener">zde</a>.</p>



<p><strong>Metodika</strong><strong></strong></p>



<p>Společnost VMware v&nbsp;květnu a&nbsp;červnu 2021 provedla online průzkum zaměřený na&nbsp;trendy v&nbsp;reakcích na&nbsp;bezpečnostní hrozby, jehož se zúčastnilo 123 odborných pracovníků v&nbsp;oblasti kybernetické bezpečnosti z&nbsp;celého světa. U&nbsp;některých otázek může být součet podílů odpovědí vyšší než 100 %, protože respondenti měli označit všechny relevantní možnosti. Vlivem zaokrouhlování nemusí být celkový součet podílů jednotlivých odpovědích roven 100&nbsp;%.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/kyberzlocinci-svymi-utoky-manipuluji-s-realitou/">Kyberzločinci svými útoky manipulují s&nbsp;realitou</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/kyberzlocinci-svymi-utoky-manipuluji-s-realitou/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
