• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Další vlna ransomwaru v roce 2022

Redakce
8. 6. 2022
| Články
Ransomwarový útok stojí české oběti 8,25 milionu korun

Zdroj: Pixabay

Mnohé vlády diskutují o tom, zda by měly platby výkupného ze zákona zakázat.

Ransomware bude jako trend i v roce 2022 ovlivňovat podniky po celém světě. Ale typy útoků i taktiky kyberzločinců se neustále vyvíjejí. Se stále sofistikovanějšími útoky rostou i důsledky toho, že se podnik stane obětí ransomwaru, a komplikuje se i odstraňování následků.

Pokud jde o ochranu před ransomwarovými útoky, jsou podniky vystaveny větším rizikům než kdy dříve. Musí proto porozumět novým trendům, kterých budeme svědky v průběhu roku 2022, a připravit svou obranu na nápor ransomwaru.

Možnost pojištění podniku
Napětí mezi pojišťovnami a podniky postiženými ransomwarem roste. V regionu EMEA jsme již zaznamenali, že globální pojišťovací gigant AXA oznámil, že ve Francii přestane uzavírat pojistné smlouvy na kybernetická rizika, na základě kterých jsou klientům propláceny platby za vydírání ransomwarovými zločinci. Nizozemská vláda navíc zvažuje, že zakáže pojišťovnám hradit náklady na výkupné, které zaplatily podniky působící v Nizozemsku. Vzhledem k tomu, že jsou pojistitelé zahlceni a frustrováni nároky na výkupné, pojišťovny zpřísní pojistné smlouvy, aby zajistili, že klienti před vyplacením pojistného plnění splní předem stanovené podmínky, jako jsou investice do odpovídajícího kybernetického zabezpečení a školení zaměstnanců.
 
Trojí vydírání
Tato technika, jejímž cílem je přimět podniky k vyšší a rychlejší platbě, hrozí rozšířením útoku na zákazníky a partnery oběti. Ransomwarové útoky tradičně spočívají v tom, že kyberzločinci zablokují a zašifrují systémy, a poté požadují výkupné za obnovení přístupu. V roce 2019 ale poskytly různé kmeny ransomwaru, jako je DoppelPaymer, kyberzločincům možnost uzamknout systémy a současně exfiltrovat data. Útočníci pak mohou nejen požadovat výkupné za znovuzískání přístupu ke klíčovým IT systémům, ale mohou také vyhrožovat zveřejněním ukradených dat na internetu, pokud oběť nezaplatí. Trojí vydírání zahrnuje i třetí prvek – nasměrování útoku mimo jeho původní cíl a použití vícevrstvých vyděračských technik k poškození zákazníků a partnerů oběti.

Minimalizace vnitřních hrozeb
Různé studie naznačují, že více než 60 % případů narušení dat a kybernetických bezpečnostních incidentů je způsobeno vnitřními hrozbami. Nespokojení zaměstnanci si uvědomují, jakou mají moc, pokud jde o otevření dveří hrozbám. Stejně tak ale mohou být nebezpeční i naprosto spokojení zaměstnanci, kteří „jen“ nechápou důležitost dodržování správné digitální hygieny. Digitální hygiena je ale první obrannou linií organizace. Používání dvoufaktorového ověřování a omezení přístupu k souborům pouze na ty, kdo jej potřebují, jsou způsoby, jak omezit škody, které může způsobit sám uživatel, ať už je bezpečnost narušena úmyslně nebo neúmyslně. Kromě toho jsou školení a vzdělávání zásadní pro to, aby zaměstnanci s jistotou rozpoznali a nahlásili potenciální útoky.

Pozor na vyčkávací taktiku
Útoky typu APT (Advanced Persistent Threat) spočívají v tom, že neoprávnění uživatelé získají přístup do systému nebo sítě a zůstávají tam delší dobu, aniž by byli odhaleni, a čekají na vhodnou příležitost ke krádeži cenných dat. Kybernetičtí útočníci si chytře vybírají správný čas k útoku a maximalizují své šance na snadný zisk tím, že kompromitují společnost v době, kdy je nejzranitelnější nebo kdy jsou rizika nejvyšší. Útočník může být například připraven vyřadit systémy a exfiltrovat data, ale ví, že společnost má za několik měsíců vstoupit na burzu. Proto má smysl vyčkávat a vyřadit firmu z provozu až ve chvíli, kdy je úplně nejhorší doba na provozní škody a poškození pověsti, a kdy tedy bude nejvíce ochotná zaplatit za ukončení útoku.

Vynucování zákona
Orgány činné v trestním řízení se snaží překlenout nerovnováhu mezi rizikem a ziskem pro kyberzločince. Kyberzločinci mohou vydělat obrovské částky peněz, aniž by jim hrozilo stíhání, případně je jejich riziko jen velmi malé. To se musí změnit. Jelikož ale kyberkriminalita nemá hranice, musí se vlády dohodnout na mezinárodním právním rámci pro její trestání. Do té doby budou právní kroky směřovat především proti obětem, nikoli proti pachatelům. Mnohé vlády diskutují o tom, zda by měly platby výkupného ze zákona zakázat, aby podniky odolaly pokušení jej platit, čímž odříznou kyberzločincům zdroj příjmů. Navíc kryptoměny jako bitcoin, které jsou běžně považovány za sen hackerů, mají ve skutečnosti potenciál pomoci orgánům činným v trestním řízení postavit zločince před soud. Digitální účetní knihy, jako je blockchain, usnadňují „sledování peněz“, protože záznamy nelze měnit ani mazat. Jakmile tedy zločinci promění svou kryptoměnu na „skutečné peníze“, digitální účetní kniha je může teoreticky odhalit.
 
Ochrana dat
Vše od postupujícího vývoje prostředí hrozeb až po změny v pohledu na výplaty výkupného v právním a pojišťovacím sektoru klade důraz na ochranu dat a kybernetickou bezpečnost. Organizace se musí poradit se svými technologickými partnery o nasazení moderních řešení ochrany dat, která dokáží odhalit, zmírnit a napravit útoky ransomwaru. Data musí být zálohována a obnovitelná napříč fyzickými, virtuálními a cloudovými prostředími, stejně jako v prostředí SaaS a Kubernetes, aby v případě ransomwarového útoku mohly podniky provést nápravu a rychle se zotavit, místo aby byly nuceny platit výkupné.

Kromě implementace řešení moderní ochrany dat musí podniky upřednostnit zlepšení úrovně digitální hygieny u všech svých zaměstnanců. Vzdělávání zaměstnanců a jejich školení ve vnímání hrozeb může pomoci vytvořit bezpečnější digitální kulturu v celé organizaci. Tento „lidský firewall“, v kombinaci se správnými technologiemi, může organizacím pomoci připravit se na ransomwarové útoky, které je nevyhnutelně čekají nejen v roce 2022, ale i v dalších letech.

Autor: Edwin Weijdema, Global Technologist ve společnosti Veeam Software

Rubriky: PrávoSecurity

Související příspěvky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Google získal od EU povolení pro převzetí společnosti Wiz za 32 miliard dolarů

12. 2. 2026
Zprávičky

Evropská rada vydavatelů podala stížnost na Google kvůli AI souhrnům

12. 2. 2026
Bitcoinová aféra otřásá Českem
Zprávičky

Jihokorejská burza Bithumb omylem rozeslala bitcoiny za 40 miliard dolarů

11. 2. 2026
Zprávičky

Plaga: Zákaz přístupu dětí na sociální sítě by bylo nejlíp vyjednat na úrovni EU

11. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

ČNB vydala prvních šest povolení poskytovatelům služeb s kryptoaktivy

Redakce
13. 2. 2026

Česká národní banka (ČNB) vydala prvních šest povolení poskytovatelům služeb souvisejících s kryptoaktivy podle

Zákony informatiky: Když Brooksův zákon neplatí

OpenAI znovu obvinila DeepSeek z neoprávněného využívání svých modelů

ČTK
13. 2. 2026

Americká společnost OpenAI znovu obvinila čínský start-up zabývající se umělou inteligencí (AI) DeepSeek z

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Hodnota Anthropicu se díky nové investici více než zdvojnásobila na 380 mld. dolarů

ČTK
13. 2. 2026

Americký start-up zaměřený na umělou inteligenci (AI) Anthropic získal v nejnovějším investičním kole 30

Umělá inteligence v IT infrastruktuře

SoftBank dosáhla čtvrté čtvrtletí za sebou zisku, sází na investici do OpenAI

ČTK
13. 2. 2026

Japonská skupina SoftBank ve třetím finančním čtvrtletí vykázala čistý zisk 248,6 miliardy jenů (zhruba

Rusko zcela zablokovalo aplikaci WhatsApp, lidem doporučuje domácí platformu MAX

ČTK
13. 2. 2026

Rusko zcela zablokovalo komunikační platformu WhatsApp, řekl včera mluvčí Kremlu Dmitrij Peskov. Aplikace, jejímž

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Google získal od EU povolení pro převzetí společnosti Wiz za 32 miliard dolarů

ČTK
12. 2. 2026

Americká internetová společnost Google získala od unijních úřadů povolení převzít za 32 miliard dolarů

Evropská rada vydavatelů podala stížnost na Google kvůli AI souhrnům

ČTK
12. 2. 2026

Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli

Paramount vylepšil svou nepřátelskou nabídku na převzetí Warner Bros

ČTK
12. 2. 2026

Společnost Paramount Skydance vylepšila nabídku na převzetí firmy Warner Bros. Discovery (WBD) ve snaze

Tiskové zprávy

Chytré technologie chrání přírodu: drony, senzory a AI pomáhají v místech, kde lidské síly nestačí

IBM představuje autonomní úložiště s novým portfoliem FlashSystem poháněným agentní AI

Jednotná správa tisíců kamer: Konica Minolta umožní propojení všech značek do jednoho systému

Společnost QNAP oficiálně představuje myQNAPcloud One: Sdílené cloudové úložiště pro zálohy NAS a škálovatelné objektové úložiště

E-šmejdi se loni pokusili ukrást přes 14 miliard korun, 12 miliard banky svým klientům zachránily

Den otevřených dveří FEL ČVUT: Projděte se studiem i výzkumem špičkových robotů, AI, energetiky, elektroniky a bioinformatiky

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Dekodér

NSS

Instant messanger

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.