• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ransomwaroví útočníci už nechtějí jen data, ale i zálohy

itbiz
31. 3. 2023
| Články
Ransomwarový útok stojí české oběti 8,25 milionu korun

Zdroj: Pixabay

Ransomware zůstává významnou kyberbezpečnostní hrozbou pro všechny typy organizací, protože ransomwaroví útočníci stále vyvíjejí metody, jak uniknout odhalení. Konečným cílem útočníků už není pouze exfiltrovat a zašifrovat data, aby donutili oběti zaplatit výkupné, ale zcela zlikvidovat schopnost organizace zotavit se z takového útoku.

K dosažení tohoto cíle nyní útočníci využívají nové přístupy, například znesnadňují odhalení svých průniků, nebo přidávají nové cíle, jako jsou zálohy dat, aby organizaci zcela ochromili.
Na ochranu před některými z těchto taktik musí organizace vyvinout robustní strategie zálohování dat, které umožňují rychlou a úplnou obnovu dat, a neměnné pohotovostní plány, které zajistí zmírnění potenciálních ransomwarových útoků.

Šifrování menších částí
Ransomwarové skupiny, které chtějí proniknout do systémů, řeší několik problémů. Jakmile najdou a využijí zranitelnost, musí získat a zašifrovat co největší množství dat, než spustí ransomwarový útok nebo než je odhalí bezpečnostní zařízení systému. Zašifrování dat ale trvá dlouho a čím déle je útočník v síti, tím větší je pravděpodobnost, že bude odhalen. Nová technika přerušovaného šifrování tento problém zmírňuje. I zašifrováním pouze části dat dostatečně malých na to, aby se vyhnuli odhalení, mohou útočníci způsobit, že bude soubor pro organizaci bez dešifrovacího klíče nepoužitelný. Dělají to tak, že zašifrují každých 12 nebo 18 bajtů dat a mění denní dobu své aktivity i množství zašifrovaných dat, takže se mohou vyhnout automatickým detekčním nástrojům a zůstat v síti déle.

Krádež zálohy
Jakmile útočníci zašifrují dostatek dat pro spuštění ransomwarového útoku, mohou zvýšit své šance na zaplacení tím, že zaútočí také na záložní úložiště organizace. Pravděpodobným cílem jsou zálohy uchovávané v otevřené síti nebo v síti se slabými přihlašovacími hesly a bez vícefaktorového ověřování. Pokud jsou například zálohy autorizovány primární doménou Active Directory, budou se útočníci snažit kompromitovat tuto doménu, aby získali přístup k zálohám i produkčním datům. Takové útoky se často zaměřují na finanční služby, zdravotnictví a veřejný sektor, kde může ransomwarový útok ovlivnit kritickou infrastrukturu.

Zabezpečení dat v reakci na vývoj ransomwaru
I když se taktiky ransomwaru vyvíjejí, nejlepšími metodami kybernetické bezpečnosti zůstávají ty nejtradičnější – kvalitní správa záplat softwaru a vzdělávání v oblasti kybernetické hygieny. Obě strategie pomohou snížit riziko vystavení organizace ransomwaru, zejména v prostředí práce na dálku.

Silná strategie správy softwarových záplat omezuje zranitelnosti softwaru, které mohou útočníci využít k ransomwarovému útoku, a komplikuje útočníkům život ještě předtím, než se dostanou do systému. Rychle nasazené softwarové záplaty a aktualizace snižují pravděpodobnost, že útočníci budou schopni získat přístup k datům v síti. Ačkoli se tato taktika zdá být jednoduchá, často se jedná o oblast, kterou mohou organizace zlepšit. Kromě toho je třeba zlepšit i kybernetické vzdělávání. Zaměstnanci jsou často nejslabším článkem, který umožní zahájení útoku. Každý v organizaci by měl být schopen rozpoznat běžné postupy infiltrace, jako jsou phishingové e-maily nebo taktiky sociálního inženýrství. Skutečností ale je, že i po zlepšení v těchto oblastech, bude k ransomwarovým útokům docházet i nadále. S vývojem ransomwaru roste význam zejména strategie zálohování. Když se ale cílem stávají samotné zálohy, zkratkovitý přístup k zálohování už nestačí.

Organizace musí důkladně vypracovat a naplánovat své strategie zálohování a ochrany dat. To znamená zavést strategii, která zohlední vyvíjející se taktiky a procvičí plánované kroky, které je třeba podniknout v případě ransomwarových nebo jiných kyberbezpečnostních incidentů. Jedině nácvik umožní identifikovat potenciální nedostatky v tomto plánu, seznámit zúčastněné strany s jejich rolemi a technologiemi, které mohou potřebovat používat, a zajistit, aby se pod stresem reakce na skutečný kyberútok tento scénář plán nečetl poprvé.

Silné strategie správy dat lze shrnout pomocí čísel 3-2-1-1-0, které reprezentují tento význam: udržujte tři kopie důležitých dat; alespoň na dvou různých typech médií; přičemž alespoň jedna z těchto kopií musí být mimo pracoviště; včetně jedné zálohy dat, která je offline nebo neměnná, protože hackeři nemohou ohrozit to, k čemu se nemohou dostat. Při automatickém testování zálohování a ověření obnovitelnosti dat by pak nemělo docházet k žádným chybám. Organizace by měly zavést plán pro více krizových situací, aby zajistily, že jejich data mohou být obnovena bez ohledu na ransomwarový útok.

Dokud budou útočníci nacházet způsoby, jak profitovat z ransomwaru a dalších kyberbezpečnostních exploitů, není pochyb o tom, že se jejich taktiky budou nadále vyvíjet. A zatímco jsou ransomwarové skupiny inovativní a přizpůsobivé, organizace musí dosáhnout toho samého. Kombinace důsledné základní kybernetické hygieny, vzdělávání zaměstnanců a promyšlené strategie správy a zálohování dat slouží jako nejsilnější obrana proti dynamickým kybernetickým útokům.

Autor: Rick Vanover, Senior Director, Product Strategy, Veeam

Rubriky: Security

Související příspěvky

Silné heslo nestačí. Jak se mění kyberbezpečnost s příchodem umělé inteligence
Články

Silné heslo nestačí. Jak se mění kyberbezpečnost s příchodem umělé inteligence

16. 6. 2026
Články

Proč se digitální suverenita stává v nestabilním světě nezbytností

15. 6. 2026
Zprávičky

Hackerská skupina hrozí útokem na MS ve fotbale s pomocí dronů FBI

12. 6. 2026
AI mění kybernetické útoky i obranu
Články

AI mění kybernetické útoky i obranu

12. 6. 2026

Zprávičky

SpaceX na burze dál posiluje, v tržní hodnotě překonává Amazon

ČTK
16. 6. 2026

Akcie americké společnosti SpaceX pokračují v silném růstu, před oficiálním začátkem dnešního obchodování na

SpaceX získala z primární nabídky o více než 10 miliard dolarů více

ČTK
16. 6. 2026

Společnost SpaceX, kterou založil Elon Musk, získala z primární nabídky akcií (IPO) o více

Americké technologické společnosti se obracejí k jaderné energetice

ČTK
16. 6. 2026

Americké technologické společnosti, jejichž datová centra spotřebovávají stále více elektřiny, se obracejí k jaderné

Americká firma Fox kupuje zhruba za 22 miliard dolarů streamovací platformu Roku

itbiz
15. 6. 2026

Americká mediální společnost Fox Corporation převezme zhruba za 22 miliard dolarů (téměř 460 miliard

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

ČTK
15. 6. 2026

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle

Umělá inteligence v IT infrastruktuře

Zpráva KPMG o AI citovala smyšlené zdroje a přeháněla rozšíření technologie

ČTK
15. 6. 2026

Zpráva britské poradenské společnosti KPMG o zavádění umělé inteligence (AI) ve firmách tento trend

Nejčastější hrozby dneška. Stačí antivirus?

USA nařídily Anthropiku zastavit cizincům přístup k nejpokročilejším AI modelům

ČTK
13. 6. 2026

Vláda Spojených států nařídila firmě Anthropic pozastavit cizincům přístup k jejím nejpokročilejším modelům umělé

S ostrahou českých věznic bude pomáhat nová laserová technologie

ČTK
13. 6. 2026

S ostrahou českých věznic bude nově pomáhat lidarová technologie založená na přesném dálkovém měření

Tiskové zprávy

Společnost Epson rozšiřuje nabídku firemních skenerů

Praha pořizuje nové firewally

Startuje IT SPY 2026. FEL ČVUT chce navázat na 5 vítězství za posledních 7 let 

Epson rozšiřuje řadu EcoTank o nové kompaktní tiskárny

Women in Tech snídaně nabídla inspiraci, networking i nové příběhy

ESET v ČR překonal hranici 836 milionů Kč

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Zář 23
Celý den

Cyber Attacks

Říj 20
Celý den

Bezpečnosť a dostupnosť dát

Lis 10
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Bajt

Česká marketingová společnost

cdma2000

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.