Aktuálně:

Česko se potýká se čtyřnásobkem útoků na protokoly pro vzdálený přístup než před pandemií

27.03.2021, Autor: Z tiskových zpráv

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Česko se potýká se čtyřnásobkem útoků na protokoly pro vzdálený přístup než před pandemií

Výrazný nárůst práce z domova, který nastal s příchodem pandemie Covid-19 loni na jaře, znásobil počty případů útoků na protokoly pro vzdálený přístup.
Bezpečnostní společnost Kaspersky meziročním srovnání anonymizovaných dat od svých klientů zjistila, že boom home office přiměl útočníky zaměřit se na špatně chráněná spojení mezi zaměstnanci a firemními servery s citlivými obchodními daty. Jenom v České republice přibylo těchto případů v únoru meziročně více než čtyřnásobně. Největšímu náporu pak tuzemské protokoly pro vzdálený přístup čelily loni v říjnu, kdy jich Kaspersky detekoval skoro osm milionů.
V polovině března loňského roku Světová zdravotnická organizace (WHO) oficiálně vyhlásila, že svět čelí pandemii Covid-19, a státy začaly horečně zavádět opatření proti jejímu šíření. Mezi typické metody boje proti nákaze patřil i hromadný přechod k práci z domova. Na změnu ovšem nebyl dostatek času, a mnohé firmy tak nedokázaly včas zavést vhodná bezpečnostní opatření, takže se staly potenciálními oběťmi nových bezpečnostních rizik. K těm nejčastějším patřily útoky na protokoly, které zaměstnanci používali při vzdáleném přístupu ke korporátním datům.
Patrně nejpoužívanějším protokolem pro vzdálený přístup k Windows nebo k serverům je RDP. A právě na něj se útočníci po přesunu zaměstnanců do domácích kanceláří zaměřili nejčastěji, útoky hrubou silou na tento protokol mnohonásobně narostly. Při tomto typu napadení zkoušejí útočníci nejrůznější uživatelská jména a hesla, dokud nenajdou správnou kombinaci, a nezískají tak přístup k firemním zdrojům informací.
Během uplynulého roku celkový počet útoků hrubou silou střídavě stoupal a klesal, každopádně se ale v porovnání se stavem před pandemií zvyšoval.
Vůbec nejhorší byl listopad s 409 miliony útoků
Podle telemetrie společnosti Kaspersky vyskočil celkový počet útoků hrubou silou na protokoly RDP v březnu 2020 (tedy v době, kdy se celý svět uzavřel do karantény) z únorových 93,1 milionů na 277,4 milionů, což znamená nárůst o 197 procent. Od dubna 2020 měsíční počet útoků ani jednou neklesl pod 300 milionů. Vrchol pak přišel v listopadu s rekordním počtem 409 milionů útoků.
V únoru 2021, tedy necelý rok po začátku pandemie, činilo skóre útoků hrubou silou 377,5 milionů. V meziročním srovnání se zmíněnými 93,1 miliony je to obrovský rozdíl. Výrazný nárůst zaznamenala i Česká republika. Zatímco v únoru 2020, měsíc před zavedením prvních vládních opatření proti šíření koronaviru, zachytil Kaspersky téměř 580 tisíc útoků hrubou silou na protokoly RDP, v únoru 2021 to už bylo přes 2,6 milionu případů, což představuje víc než čtyřnásobný meziroční růst. Vůbec nejvíc případů v tuzemsku bylo loni v říjnu, celkem 7,96 milionu.
Graf: Celkový počet útoků hrubou silou na protokoly RDP v České republice za období únor 2020 – únor 2021.

 „Práci z domova už neopustíme, i nadále zůstane běžnou metodou. Firmy se opět postupně otevírají nebo to plánují, mnohé z nich ale s prací z domova počítají i do budoucna jako s jednou z možností, jak standardně fungovat. V jiných společnostech se prosazuje hybridní formát. Tím pádem budou nadále velmi pravděpodobně pokračovat i útoky tohoto typu na protokoly pro vzdálený přístup, a to ve velkém měřítku. Rok 2020 nám jasně ukázal, že firmy musejí vylepšit a aktualizovat svou bezpečnostní infrastrukturu. Posílení ochrany RDP protokolů je v tomto smyslu dobrým prvním krokem,“ říká Dmitrij Galov, bezpečnostní expert společnosti Kaspersky.
O nejdůležitějším vývoji v oblasti bezpečnostních hrozeb od počátku pandemie Covid-19 si můžete přečíst na serveru Securelist.com.
Chcete svou firmu ochránit před útoky hrubou silou? Společnost Kaspersky doporučuje následující opatření:

  • Umožněte přístup k protokolům RDP prostřednictvím firemní VPN.
  • Umožněte při dálkovém přístupu zabezpečení pomocí technologie Network Level Authenticati-on (NLA).
  • Je-li to možné, zaveďte multifaktorovou autentifikaci.
  • Instalujte korporátní bezpečnostní řešení s ochranou proti síťovým hrozbám (např. Kaspersky Endpoint Security for Business).

Foto + Zdroj: Taktiq Communications


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Nejnovější trendy v oblasti e-commerce představí GECOM konference na Pražském hradě

12.02.2025, Autor: red

GECOM Global Ecommerce Congress - největší e-commerce konference v Česku proběhne 13. února v prostorách Pražského hradu v Martinickém paláci. Návštěvníky čeká vystoupení předních expertů z tohoto odvětví. Mezi potvrzenými speakery jsou například Martin Felcman (Productboard), Jiří Zima (Niceboy), Michal Vodák (Notino), František Strupl (Google) a Anastasya Kvasyuk (eBay), Mews, Shopsys, Heureka, Slevomat, DoDo, Notino a další. Celkově přes 50 speakrů na Global Ecommerce Congress 2025 představí klíčové trendy, inovace a strategie, které formují budoucnost e-commerce.

Lepší ochrana spotřebitelů a vyšší dostupnost internetu. Prezident podepsal novelu zákona o elektronických komunikacích

12.02.2025, Autor: red

Ministerstvo průmyslu a obchodu (MPO) připravilo novelu zákona o elektronických komunikacích, která posílí ochranu spotřebitelů a zjednoduší výstavbu internetových sítí v odlehlých místech. Novela rozšiřuje pravomoci Českého telekomunikačního úřadu (ČTÚ), který nově bude moci rozhodovat spory nejen o službách, jako jsou internet a telefonování, ale také o platbách za telefony nebo zařízení.

MPO podpoří inovace českých firem. V OP TAK je připraveno 1,5 miliardy korun 

05.02.2025, Autor: red

Ministerstvo průmyslu a obchodu vyhlásilo již III. výzvu aktivity Inovace z Operačního programu Technologie a aplikace pro konkurenceschopnost (OP TAK). Výzva je určena malým a středním podnikům, ale také malým společnostem se střední tržní kapitalizací, k získání podpory na produktovou a procesní inovaci.  Žádosti o podporu bude možné podávat od 18. února 2025 do 30. května 2025 prostřednictvím portálu ISKP2021+.

DV Consulting spouští chytrý formulář Dáňa: Revoluce v podání daňového přiznání fyzických osob 

31.01.2025, Autor: red

Společnost DV Consulting, s.r.o., vedená certifikovaným daňovým poradcem Danielem Vladykou, dnes oznámila spuštění inovativní služby Chytrý formulář Dáňa. Tento online nástroj umožňuje rychlé a snadné vyplnění daňového přiznání, včetně přehledů na sociální a zdravotní pojištění. Formulář je určen všem, kteří chtějí mít daňové přiznání hotové během 10 minut, bez zbytečného stresu a bez potřeby hlubších znalostí daňové problematiky.

Kongresový boom v Česku: MICE turismus láká světové organizátory a přináší peníze do regionů

10.12.2024, Autor: Renáta Lucková

Česko se stává čím dál častěji vyhledávanou destinací pro mezinárodní kongresy a odborné akce. Láká nejen svou kvalitní infrastrukturou a bohatým kulturním dědictvím, ale i konkurenceschopnými cenami. Loni proběhlo v Česku přes 12 tisíc akcí, které navštívilo více než 1,2 milionu hostů. Kongresový a incentivní cestovní ruch (MICE) přivádí do země bonitní účastníky a přináší významné ekonomické benefity. Podporuje ubytovací a gastronomické služby, dopravu i místní podniky, čímž pozitivně ovlivňuje zaměstnanost a regionální rozvoj.  

WITTE Automotive dále expanduje v Ostrově na Karlovarsku. Nový průmyslový park přinese stovky pracovních míst

17.06.2024, Autor: Renáta Lucková

V Ostrově u Karlových Varů, v novém průmyslovém parku Panattoni Park Ostrov South, začala stavba budovy s rozlohou 65 000 metrů čtverečních. Prvním nájemcem bude mezinárodní výrobní společnost WITTE Automotive Czechia, která se specializuje na vývoj a výrobu systémových řešení pro automobilový průmysl. Developerem projektu je společnost Panattoni, investorem pak fond Accolade. Dokončení je v plánu na rok 2025.

FINfest 2024 vypukne 16. 9. 2024 v Praze. V inovovanémpojetí a s nabitým programem

29.05.2024, Autor: red

Největší nezávislá konference pro finanční profesionály FINfest 2024 představí v pražském kongresovém centru hotelu Clarion atraktivní program plný inovací. Návštěvníky čeká množství inspirativních stand up show, duelů, panelových diskusí, workshopů a dalších inovativně pojatých formátů.

V Praze se na konferenci FinTech Roadmap´24 opět sejdou největší osobnosti česko-slovenské FinTech scény

18.04.2024, Autor: red

Prostory Václavák 22 v Praze budou ve čtvrtek 16. května hostit největší české a slovenské experty v oblasti finančních technologií. V rámci třetího ročníku businessové konference FinTech Roadmap´24 se na jednom místě potkají zakladatelé, C-level a nadšení zaměstnanci FinTechů, zástupci technologicky zaměřených bank i řada start-upistů.

Křest knihy Untypical na akci ČESKO BĚŽÍ MODŘE

27.03.2024, Autor: red

RÁDI BYCHOM VÁS POZVALI NA KŘEST KNIHY ATYPICKÝ, KTEROU VYDÁVÁME KE SVĚTOVÉMU DNI ZVÝŠENÍ POVĚDOMÍ O AUTISMU 2. DUBNA A KE KAMPANI ČESKO SVÍTÍ MODŘE A ČESKO BĚŽÍ MODŘE. KNIHU NAPSAL PETE WHARMBY, PEDAGOG A SPISOVATEL NA SPEKTRU AUTISMU, OTEC MALÉ DCERY. AUTISMUS MU BYL DIAGNOSTIKOVÁN VE 34 LETECH. 

PVK zvou na prohlídku čistírny odpadních vod Kbely

19.03.2024, Autor: red

Pražské vodovody a kanalizace nabídnou v sobotu 13. dubna komentovanou prohlídku čistírny odpadních vod Kbely. „Vstup je zdarma, ale nutná je REGISTRACE na webových stránkách www.pvk.cz,“ informoval tiskový mluvčí společnosti Tomáš Mrázek.