• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Cisco Talos: Ransomware byl největší hrozbou

Pavel Houser
31. 8. 2021
| Zprávičky

Nejvíc zasažené bylo zdravotnictví, následované veřejnou správou.

Tým Cisco Talos pro reakci na bezpečnostní incidenty (CTIR) vydal svoji pravidelnou čtvrtletní zprávu o vývoji hrozeb. Podle studie nejčastější hrozbou byl ve druhém čtvrtletí 2021 vyděračský software.

Podle CTIR představoval ransomware téměř polovinu všech bezpečnostních incidentů s více než trojnásobným výskytem oproti druhé nejčastější hrozbě, kterou bylo zneužití zranitelností Microsoft Exchange Server. Útočníci cílili na mnoho různých odvětví, včetně dopravy, energetiky, zdravotnictví, veřejné správy, telekomunikací, technologií, strojírenství, chemického průmyslu, průmyslové výroby, školství, nemovitostí a zemědělství. Již třetí čtvrtletí v řadě bylo přitom nejvíce zasažené zdravotnictví, následované veřejnou správou.

„Takovým útokům je obtížné zamezit. Úspěch záleží na úsilí, které příslušná instituce věnuje zabezpečení svých systémů. A to na řadě front. Důležitá je jak obrana proti proniknutí do systému, tak kontrola síťového provozu i kontrola koncových zařízení. Podezřelých komunikací v síti je mnoho, ale řada z nich se nakonec nepotvrdí jako skutečná hrozba. Kdyby zákazník musel prověřovat všechny, brzy by jim přestal věnovat pozornost. Planých poplachů by bylo příliš mnoho. Hrozbu ale lze potvrdit na základě dalších informací, například z koncových zařízení. To je díky portfoliu služeb, které Cisco zajišťuje, naše velká výhoda. Mezidoménová detekce je totiž právě i jedna z oblastí, které se věnujeme v pražském R&D centru. Bezpečnostní ekosystémy jsou dnes natolik komplexní, že je potřeba vysoká míra automatizace, aby zaznamenání hrozby a reakce na ni byla co nejrychlejší. I v případě ransomware jde pochopitelně o čas. Po proniknutí do systému potřebuje útočník identifikovat zranitelná místa a získat k nim přístup. Pokud na sebe nechce upozornit, nějakou dobu to trvá a je to proces často řízený člověkem. A tam je jedna z příležitostí, kdy jde zabránit škodám,“ popisuje současný stav v oblasti zabezpečení Tomáš Macek, research manager R&D centra společnosti Cisco.

Počítačoví vyděrači používali v minulém čtvrtletí komerční nástroje jako Cobalt Strike, open source nástroje jako Rubeus i prostředky běžně přítomné na zařízení oběti, například PowerShell. Mezi další zaznamenané hrozby patřily útoky proti známým zranitelnostem, těžba kryptoměn a zneužití uživatelských účtů. V několika případech došlo k útokům pomocí infikovaných USB disků, což je metoda již řadu let nepříliš využívaná.

Jednou z největších slabin podnikové bezpečnosti zůstává absence vícefaktorového ověřování (MFA). CTIR často zaznamenává útoky pomocí vyděračského softwaru, kterým by bývalo bylo možné vícefaktorovým ověřováním předejít.

Rubriky: Security

Související příspěvky

Články

Proč se digitální suverenita stává v nestabilním světě nezbytností

15. 6. 2026
Zprávičky

Hackerská skupina hrozí útokem na MS ve fotbale s pomocí dronů FBI

12. 6. 2026
AI mění kybernetické útoky i obranu
Články

AI mění kybernetické útoky i obranu

12. 6. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kyberzločinci zneužívají k ovládnutí počítačů běžné nástroje pro vzdálený přístup

12. 6. 2026

Zprávičky

Americké technologické společnosti se obracejí k jaderné energetice

ČTK
16. 6. 2026

Americké technologické společnosti, jejichž datová centra spotřebovávají stále více elektřiny, se obracejí k jaderné

Americká firma Fox kupuje zhruba za 22 miliard dolarů streamovací platformu Roku

itbiz
15. 6. 2026

Americká mediální společnost Fox Corporation převezme zhruba za 22 miliard dolarů (téměř 460 miliard

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

ČTK
15. 6. 2026

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle

Umělá inteligence v IT infrastruktuře

Zpráva KPMG o AI citovala smyšlené zdroje a přeháněla rozšíření technologie

ČTK
15. 6. 2026

Zpráva britské poradenské společnosti KPMG o zavádění umělé inteligence (AI) ve firmách tento trend

Nejčastější hrozby dneška. Stačí antivirus?

USA nařídily Anthropiku zastavit cizincům přístup k nejpokročilejším AI modelům

ČTK
13. 6. 2026

Vláda Spojených států nařídila firmě Anthropic pozastavit cizincům přístup k jejím nejpokročilejším modelům umělé

S ostrahou českých věznic bude pomáhat nová laserová technologie

ČTK
13. 6. 2026

S ostrahou českých věznic bude nově pomáhat lidarová technologie založená na přesném dálkovém měření

Hackerská skupina hrozí útokem na MS ve fotbale s pomocí dronů FBI

ČTK
12. 6. 2026

Hackerská skupina Handala s vazbami na Írán pohrozila útokem na mistrovství světa ve fotbale

Zákony informatiky: Když Brooksův zákon neplatí

První firmy v Německu vidí umělou inteligenci jako alternativu ke kvalifikaci

ČTK
12. 6. 2026

Téměř 20 procent společností v Německu, které už využívají umělou inteligenci (AI), se domnívá,

Tiskové zprávy

Praha pořizuje nové firewally

Startuje IT SPY 2026. FEL ČVUT chce navázat na 5 vítězství za posledních 7 let 

Epson rozšiřuje řadu EcoTank o nové kompaktní tiskárny

Women in Tech snídaně nabídla inspiraci, networking i nové příběhy

ESET v ČR překonal hranici 836 milionů Kč

Albert zavádí AI rozpoznávání zboží na samoobslužných pokladnách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Zář 23
Celý den

Cyber Attacks

Říj 20
Celý den

Bezpečnosť a dostupnosť dát

Lis 10
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Network administrator

Hlavní vysílací čas

Datový sklad (DWH)

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.