Jak se bránit kybernetickým útokům? Je to jednodušší, než si možná myslíte

Luboš Srb
  • Kybernetické útoky jsou vážným nebezpečím
  • 100% obrana neexistuje, ale dá se udělat málo a své soukromí slušně uchránit
  • Poradíme, jak se bránit proti kybernetickým útokům!
Hacker
Hacker

Hackeři se nezastaví nikdy a před ničím, to je známá věc. Pokud jde o jejich techniky v případě kybernetických útoků, tak nejčastějšími způsoby, jak se snaží útočníci proniknout do prostředí napadených organizací, jsou útoky hrubou silou či zneužití známých zranitelností.

Co říká nejnovější průzkum od Kaspersky?

Podle nejnovější analytické zprávy Incident Response Analytics Report od firmy Kaspersky, která se zabývá bezpečností v internetovém prostředí, došlo v 60 % případů k využití právě některé z těchto dvou technik.

Stačí se tedy zaměřit na to, aby člověk používal nejnovější záplaty v podobě bezpečnostních aktualizací softwaru – ať už samotného systému či aplikací,  a na používání silných hesel, což podle zprávy snižuje pravděpodobnost úspěšného napadení hackery o 60 %.

Útoků hrubou silou meziročně přibylo víc než dvojnásobně

Analýza anonymizovaných dat z případů reakce na incidenty (IR) ukazuje, že nejčastěji používaným výchozím prostředkem pro průnik do firemní sítě je útok hrubou silou, což jsou pokusy o uhádnutí přístupového hesla systematickým testováním všech možných kombinací.

Hacker
Hacker

Čtěte také: Malá, ale šikovná! Tahle krabička vás ochrání před hackery i kyberútoky


Ve srovnání s předchozím rokem podíl útoků hrubou silou prudce vzrostl z 13 % na 31,6 %. Pravděpodobně se tak stalo v důsledku pandemie a rozmachu práce na dálku. Druhým nejčastěji zaznamenaným typem útoku je zneužití zranitelnosti s podílem 31,5 %.

Průzkum ukázal, že pouze v několika málo incidentech byly využity zranitelnosti z roku 2020. V ostatních případech útočníci využili starší nezáplatované zranitelnosti, například CVE-2019-11510, CVE-2018-8453 a CVE-2017-0144.

Více než polovina všech útoků, které začaly nebezpečnými e-maily, hrubou silou a zneužitím externích aplikací, byla odhalena v řádu hodin (18 %) nebo dnů (55 %). Některé z těchto útoků však trvaly mnohem déle – v průměru až 90,4 dne. Zpráva firmy Kaspersky ukazuje, že útoky využívající na počátku hrubou sílu jsou teoreticky snadno odhalitelné, ale v praxi jich byl jen zlomek odhalen dříve, než napáchaly nějaké škody.

Nestandardní situaci je třeba rozpoznat už v rané fázi a jednat

I když se na první pohled zdá, že prevence útoků hrubou silou a včasná implementace aktualizací softwaru nepředstavují pro profesionální tým kybernetické bezpečnosti žádnou potíž, v praxi je stoprocentní eliminace těchto problémů prakticky nemožná.

Update softwaru
Update softwaru

„I když oddělení pro zabezpečení IT dělá pro ochranu firemní infrastruktury vše, co může, jeho úsilí mohou zmařit například problémy s kompatibilitou, používání starších operačních systémů, podřadné vybavení nebo lidský faktor, což má často za následek narušení bezpečnosti, které může ohrozit chod organizace. Samotná ochranná opatření nemohou zajistit komplexní kybernetickou obranu. Proto by měla být vždy kombinována s nástroji pro detekci a reakci, které dokážou rozpoznat a eliminovat útok již v rané fázi a také řešit příčinu incidentu,“ říká Konstantin Sapronov, vedoucí týmu Kaspersky Global Emergency Response.

Tipy, jak se bránit proti kybernetickým útokům

  • Využívejte silná hesla, včetně vícefaktorového ověřování (MFA) a nástrojů pro správu identit a přístupu
  • Starejte se o rychlou a pravidelnou instalaci záplat u veřejně přístupných aplikací
  • Udržujte dostatečně vysokou úroveň znalostí o bezpečnostních hrozbách
  • Využívejte dodatečná řešení pro ochranu koncových bodů, která dokážou rychle odhalit a potlačit hrozící nebezpečí

Autor článku

Luboš Srb - Šéfredaktor

Technologie mě fascinují natolik, že jsem založil weby Mobilizujeme.cz, Elektrickevozy.cz a Inteligentnisvet.cz. Rád píši o všem, co má přínos pro čtenáře. Již od roku 2007, skrze více než 8 000 článků. Používám produkty od Applu a Tesly.


Komentáře


Nejnovější články