e-news.cz - kurzy
Reklama

Česko se potýká se čtyřnásobkem útoků na protokoly pro vzdálený přístup než před pandemií

27.03.2021, Autor: Z tiskových zpráv

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Česko se potýká se čtyřnásobkem útoků na protokoly pro vzdálený přístup než před pandemií

Výrazný nárůst práce z domova, který nastal s příchodem pandemie Covid-19 loni na jaře, znásobil počty případů útoků na protokoly pro vzdálený přístup.
Bezpečnostní společnost Kaspersky meziročním srovnání anonymizovaných dat od svých klientů zjistila, že boom home office přiměl útočníky zaměřit se na špatně chráněná spojení mezi zaměstnanci a firemními servery s citlivými obchodními daty. Jenom v České republice přibylo těchto případů v únoru meziročně více než čtyřnásobně. Největšímu náporu pak tuzemské protokoly pro vzdálený přístup čelily loni v říjnu, kdy jich Kaspersky detekoval skoro osm milionů.
V polovině března loňského roku Světová zdravotnická organizace (WHO) oficiálně vyhlásila, že svět čelí pandemii Covid-19, a státy začaly horečně zavádět opatření proti jejímu šíření. Mezi typické metody boje proti nákaze patřil i hromadný přechod k práci z domova. Na změnu ovšem nebyl dostatek času, a mnohé firmy tak nedokázaly včas zavést vhodná bezpečnostní opatření, takže se staly potenciálními oběťmi nových bezpečnostních rizik. K těm nejčastějším patřily útoky na protokoly, které zaměstnanci používali při vzdáleném přístupu ke korporátním datům.
Patrně nejpoužívanějším protokolem pro vzdálený přístup k Windows nebo k serverům je RDP. A právě na něj se útočníci po přesunu zaměstnanců do domácích kanceláří zaměřili nejčastěji, útoky hrubou silou na tento protokol mnohonásobně narostly. Při tomto typu napadení zkoušejí útočníci nejrůznější uživatelská jména a hesla, dokud nenajdou správnou kombinaci, a nezískají tak přístup k firemním zdrojům informací.
Během uplynulého roku celkový počet útoků hrubou silou střídavě stoupal a klesal, každopádně se ale v porovnání se stavem před pandemií zvyšoval.
Vůbec nejhorší byl listopad s 409 miliony útoků
Podle telemetrie společnosti Kaspersky vyskočil celkový počet útoků hrubou silou na protokoly RDP v březnu 2020 (tedy v době, kdy se celý svět uzavřel do karantény) z únorových 93,1 milionů na 277,4 milionů, což znamená nárůst o 197 procent. Od dubna 2020 měsíční počet útoků ani jednou neklesl pod 300 milionů. Vrchol pak přišel v listopadu s rekordním počtem 409 milionů útoků.
V únoru 2021, tedy necelý rok po začátku pandemie, činilo skóre útoků hrubou silou 377,5 milionů. V meziročním srovnání se zmíněnými 93,1 miliony je to obrovský rozdíl. Výrazný nárůst zaznamenala i Česká republika. Zatímco v únoru 2020, měsíc před zavedením prvních vládních opatření proti šíření koronaviru, zachytil Kaspersky téměř 580 tisíc útoků hrubou silou na protokoly RDP, v únoru 2021 to už bylo přes 2,6 milionu případů, což představuje víc než čtyřnásobný meziroční růst. Vůbec nejvíc případů v tuzemsku bylo loni v říjnu, celkem 7,96 milionu.
Graf: Celkový počet útoků hrubou silou na protokoly RDP v České republice za období únor 2020 – únor 2021.

 „Práci z domova už neopustíme, i nadále zůstane běžnou metodou. Firmy se opět postupně otevírají nebo to plánují, mnohé z nich ale s prací z domova počítají i do budoucna jako s jednou z možností, jak standardně fungovat. V jiných společnostech se prosazuje hybridní formát. Tím pádem budou nadále velmi pravděpodobně pokračovat i útoky tohoto typu na protokoly pro vzdálený přístup, a to ve velkém měřítku. Rok 2020 nám jasně ukázal, že firmy musejí vylepšit a aktualizovat svou bezpečnostní infrastrukturu. Posílení ochrany RDP protokolů je v tomto smyslu dobrým prvním krokem,“ říká Dmitrij Galov, bezpečnostní expert společnosti Kaspersky.
O nejdůležitějším vývoji v oblasti bezpečnostních hrozeb od počátku pandemie Covid-19 si můžete přečíst na serveru Securelist.com.
Chcete svou firmu ochránit před útoky hrubou silou? Společnost Kaspersky doporučuje následující opatření:

  • Umožněte přístup k protokolům RDP prostřednictvím firemní VPN.
  • Umožněte při dálkovém přístupu zabezpečení pomocí technologie Network Level Authenticati-on (NLA).
  • Je-li to možné, zaveďte multifaktorovou autentifikaci.
  • Instalujte korporátní bezpečnostní řešení s ochranou proti síťovým hrozbám (např. Kaspersky Endpoint Security for Business).

Foto + Zdroj: Taktiq Communications


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Aktuálně k od zítřka novým pravidlům pro osobní bankroty

30.09.2024, Autor: Z blogosféry

Od 1. října 2024 začnou platit nová pravidla pro osobní bankroty. Česká advokátní komora má zájem informovat veřejnost pravdivě, objektivně a vyváženě o problematice dluhů. Uspořádala proto den před účinností novely tiskovou konferenci, na které představila změny, které dopadají na spotřebitele, živnostníky a jejich věřitele.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Premiér Fiala: Do rekonstrukce Ukrajiny se i díky podpoře vlády zapojuje stále více českých firem

04.07.2024, Autor: Z blogosféry

České firmy se i díky podpoře vlády a vládních institucí častěji zapojují do rekonstrukce válkou zdevastované Ukrajiny. Naše podniky se významně podílejí mimo jiné na obnově energetické soustavy napadené země. Dodávkami kogeneračních jednotek, které vyrábí elektrickou energii a teplo, pomáhají Ukrajině zvládnout kritickou energetickou situaci.

MŽP: Sněmovna schválila zákon o veřejné hydrometeorologické službě. Ten zpřístupní online data o počasí, klimatu, kvalitě vody a ovzduší

27.06.2024, Autor: Z blogosféry

Sněmovna schválila zákon o veřejné hydrometeorologické službě. Ten zpřístupní online data o počasí, klimatu, kvalitě vody a ovzduší. Díky zákonu nově vznikne databáze s otevřenými daty, která bude přístupná online všem občanům. Data tak bude možné získat jednoduše, rychle a zdarma.

NEWTON University: Děti „afghánských tlumočníků“ úspěšně zakončily první rok studia

19.06.2024, Autor: Z blogosféry

NEWTON University nabídla bezplatné studium dětem tlumočníků, kteří pomáhali českým vojákům při nasazení v Afghánistánu hned v prvních dnech po jejich evakuaci ze země. „S velkým znepokojením sledujeme poslední vývoj v Afghánistánu. Ještě více nás ale znepokojuje liknavost vlády kolem evakuace tlumočníků, kteří pomáhali českým vojákům a českým občanům při jejich práci,” stálo v prohlášení NEWTON University z roku 2021.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama

WITTE Automotive dále expanduje v Ostrově na Karlovarsku. Nový průmyslový park přinese stovky pracovních míst

17.06.2024, Autor: Renáta Lucková

V Ostrově u Karlových Varů, v novém průmyslovém parku Panattoni Park Ostrov South, začala stavba budovy s rozlohou 65 000 metrů čtverečních. Prvním nájemcem bude mezinárodní výrobní společnost WITTE Automotive Czechia, která se specializuje na vývoj a výrobu systémových řešení pro automobilový průmysl. Developerem projektu je společnost Panattoni, investorem pak fond Accolade. Dokončení je v plánu na rok 2025.

Od letních festivalů, až po roadshow. CzechInvest podpoří téměř 150 akcí zaměřených na podporu podnikání u mladých lidí 

12.06.2024, Autor: Z blogosféry

Soutěže, workshopy, letní festivaly či inspirativní kempy. Agentura CzechInvest prostřednictvím projektu Podpora podnikavosti pořádá či spoluorganizuje desítky akcí během letošního roku zaměřených na podporu podnikání u mladých lidí po celém Česku. Tento krok je součástí širšího úsilí agentury posílit podnikatelského ducha mezi mladou generací a napomoci rozvoji inovativních startupů. 

FINfest 2024 vypukne 16. 9. 2024 v Praze. V inovovanémpojetí a s nabitým programem

29.05.2024, Autor: red

Největší nezávislá konference pro finanční profesionály FINfest 2024 představí v pražském kongresovém centru hotelu Clarion atraktivní program plný inovací. Návštěvníky čeká množství inspirativních stand up show, duelů, panelových diskusí, workshopů a dalších inovativně pojatých formátů.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Dětský den rybářských slavností slibuje zábavu, dobrodružství a bohatý program

28.05.2024, Autor: Z blogosféry

V sobotu 1. června bude jezero Katlov nedaleko Červených Janovic opět svědkem unikátní akce. Od 9 hodin se zde bude konat již po osmé Dětský den rybářských slavností s Jakubem Vágnerem a Rádiem Blaník. Můžete se těšit na zábavný a vzdělávací program pro celou rodinu a kompletní vstupné zdarma. Program se bude konat za každého počasí.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama