Podle nejnovější zprávy agentury Cisco Talos patří k hlavním trendům kybernetických incidentů útoky na školství, nezodpovědní uživatelé a zanedbané zabezpečení webových portálů. Podle expertů na počítačovou bezpečnost je dodatečné zabezpečení identity jedním ze tří klíčových doporučení pro rok 2025. K dalším patří pravidelná aktualizace softwaru a zajištění koncových zařízení.
Agentura Cisco Talos se ve svých reportech opírá o data ze systémů Cisco nasazených po celém světě. Má tak k dispozici jednu z největších a nejkomplexnějších databází s údaji o internetovém provozu a incidentech. V posledním čtvrtletí roku 2024 patřily mezi nejohroženější sektory vzdělávání a veřejná správa.
Školství bylo v počtu útoků na prvním místě s velkým náskokem a celosvětovým podílem téměř 30 %. Prvenství si navíc udrželo druhé čtvrtletí v řadě.
O pomyslné druhé místo se dělí instituce z oblasti financí, zdravotnictví a veřejné správy s podíly kolem 15 %. Posledně jmenovaný sektor byl přitom nejčastějším cílem útoků typu password spraying, kdy hackeři testují jedno heslo na více účtech. Metoda spoléhá na neochotu uživatelů dávat silná hesla, a navíc je často měnit.
"Obliba tohoto útoku spočívá v tom, že nepotřebujete obří databázi hesel. Stačí vám variace na populární hesla typu password123, která zkoušíte na velké množství uživatelských účtů současně - např. na jednu organizaci bylo takto během 24 hodin podniknuto 13 milionů pokusů o zadání hesel. Password spraying představuje vážnou hrozbu tam, kde není zavedená nebo vyžadovaná pravidelná změna hesel nebo vícefaktorová autentizace (MFA). Absence ověřování uživatelské identity kybernetickým útočníkům značně usnadňuje činnost," říká Milan Habrcetl, Cyber Security Specialist společnosti Cisco.
V 75 % případů ransomware byl útok spuštěn díky zneužití platného uživatelského účtu. Všechny oběti, tedy 100 % organizací, neměly nasazenou MFA, nebo ji měly špatně zabezpečenou a útočníci ji byli schopní obejít pomocí sociálního inženýrství.
Zatímco ještě na podzim roku 2024 bylo nejčastější cestou k provedení kybernetického útoku zneužití uživatelského účtu, ke konci roku to byly s téměř 40% podílem špatně ošetřené veřejné webové aplikace. Zneužívaly se jak zranitelnosti, tak absence bezpečnostní aktualizace.
Velká pestrost provedení a cílení ukazuje na množství způsobů, jakými mohou kyberzločinci využít zranitelné webové servery jako vstupní bránu do prostředí oběti. Co se týče samotných vyděračských aktivit, v posledním čtvrtletí klesl podíl ransomware z 40 % na necelou třetinu.
Nejčastějším typem útoku byl pak DDoS, tedy zahlcení webu oběti do stavu, kdy zkolabuje.
Na základě analýzy Cisco Talos doporučují experti na kybernetickou bezpečnost věnovat pozornost třem následujícím oblastem.
Všechny operační systémy a software mějte aktuální a ihned obměňujte ty se skončenou životností. Téměř 15 % incidentů bylo v minulém čtvrtletí způsobeno zastaralým softwarem s ukončenou životností. Ve 40 % případů vedla špatná segmentace sítě a přístup k oprávnění správce k tomu, že se útočníci mohli pohybovat po síti.
Pokud není možné záplatování, zvažte jiná opatření, jako je monitorování, zejména typických nástrojů a chování po zneužití, zlepšení segmentace pomocí firewallů, přepínačů VLAN, podsítí atd. a omezení přístupu s oprávněním správce.
U všech kritických služeb, včetně vzdáleného přístupu a správy identit, uplatňujte vícefaktorové ověřování. K tomu vzdělávejte vaše zaměstnance nejen o kybernetické bezpečnosti, ale také o sociálním inženýrství. Značný počet případů vzniká kvůli špatně nakonfigurovaným, slabým nebo chybějícím funkcím MFA.
Tento problém se v posledním čtvrtletí vyskytl u téměř 40 % všech případů, respektive se týkal 100 % organizací zasažených ransomwarovými incidenty.
Implementujte a správně nakonfigurujte nástroje pro detekci a reakci na hrozby v koncových bodech (EDR) a další bezpečnostní řešení. Špatně nakonfigurovaná nebo chybějící řešení EDR se týkala více než 25 % všech incidentů v minulém čtvrtletí.
Pokud nemáte dostatek zdrojů pro úspěšnou implementaci těchto řešení, můžete zvážit outsourcing prostřednictvím dodavatele spravovaného XDR, který zajistí správnou konfiguraci a nepřetržité sledování bezpečnostními experty.
Článek CISCO SYSTEMS (Czech Republic) s.r.o. ze dne pátek 7. března 2025
Tři kroky k vyšší kybernetické bezpečnosti v roce 2025
Obrana firem proti moderním kybernetickým hrozbám je většinou nedostatečná
Obavy firem z používání generativní umělé inteligence
AI technologické trendy roku 2024 podle Cisco
Důležité faktory pro kybernetickou bezpečnost firmy
Inovativní technologie WaitTime pomáhá fotbalovým fanouškům
Technologické IT trendy roku 2023
Ochrana dat a zákaznická spokojenost představují spojené nádoby
Slabá technická podpora pro hybridní práci vzdálených pracovníků
Cisco videokonference s certifikací pro Microsoft Teams
Bezpečnostní rizika sdílení informací o dětech na sociálních sítích
Online kriminalita nabízí výdělek s menším rizikem než pouliční zločin
Inovace ekosystému Webex posilují flexibilitu hybridní práce
Nepodceňujte o dovolené kybernetická rizika na internetu
Globální bezpečnostní platforma Cisco Security Cloud
Koncept prediktivních sítí předchází problémům a zlepšuje uživatelské prostředí
Řízení autonomní dopravy s pomocí mobilní sítě
Platební model Green Pay pro IT
Cisco inovace pro hybridní cloud
Jak zůstat v prostředí webu 3.0 v bezpečí
Nejčastější bezpečnostní problémy metaverza
Technologické trendy hybridní spolupráce
Studie kvality a dostupnosti internetového připojení
Cisco představuje inovace v oblasti bezdrátových sítí a síťového přístupu
Jak na bezpečný pohyb na internetu
Průzkum Cisco odhaluje zastaralé bezpečnostní technologie firem
Budoucnost inovací a podnikání je spojena s maximálním využitím dat
Metaverzum jako ráj kyberzločinu
Multifaktorová autentizace a biometrie pro přihlašování bez hesel
Jak na bezpečné online vánoční nákupy
Lepší přístup k portfoliu Cisco řešení
Globální index hybridní práce pro HR a technologie
Lidé aktivně sledují ochranu svého soukromí a osobních dat
Klíčové trendy v ohrožení sítí
Neduhy firemních WiFi sítí jsou příležitostí pro hackery
Asynchronní videokomunikace Vidcast
Roste závislost na aplikacích a kvalitních digitálních službách
Závislost ekonomiky na internetu vyžaduje bezpečný, rychlý a spolehlivý přístup pro každého
Nejčastější bezpečnostní rizika při práci na dálku
Inovace hybrídního cloudu Cisco pomáhají urychlit digitální transformaci firem
Cisco Networking Academy na FIT ČVUT
Infrastrukturu pro přenosy NBC z LOH v Londýně zajistí Cisco
Václav Plevka: český student ve finále inovační soutěže NASA a špiček ze Silicon Valley
BOYD: koncept využívání soukromých zařízení pro přístup k firemním datům
Nový systém TelePresence TX9000 a další inovace Cisco
Přenos dat při 100gigabitové rychlosti na vzdálenost 3000 km bez nutnosti regenerace signálu