logo ESET software spol. s r. o.

Vítězslav Pelc

Tiskový mluvčí společnosti ESET v České republice

Vítězslav Pelc - ESET software spol. s r. o.logo ESET software spol. s r. o.

Útočníci vědí, že když se lidé na festivalu dobře baví, ztrácejí ostražitost. Opatrnost při nákupu vstupenek a při komunikaci s pořadateli je proto namístě, zvlášť, když je dnešní komunikace extrémně rychlá a vše máte dostupné na pár klinutí.

Vždy proto pečlivě ověřujte adresu a profil odesílatele a v nevyžádaných zprávách neklikejte bez rozmyslu na odkazy ani neotvírejte přiložené soubory. Zvlášť opatrný bych byl u přeprodávání vstupenek.

Ideální je zvolit si oficiální a prověřenou platformu, přes kterou i vstupenky z druhé ruky bezpečně zaplatím prověřenému prodejci.

Richard Marko

Generální ředitel společnosti ESET

Richard Marko - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

KInIT se věnuje rozvoji umělé inteligence a ESET jej od jeho vzniku hrdě podporuje. Výrazným milníkem je pro KInIT získání významných finančních prostředků od Evropské unie k vybudování inovativního centra na Slovensku. V ESETu si uvědomujeme, jak důležité je podporovat vědu a vzdělávání v oblasti technologií a AI.

Jsme hrdí, že jsme dlouhodobým partnerem této iniciativy a že můžeme přispět k formování pokrokové a bezpečné digitální budoucnosti.

Robert Šuman

Vedoucí pražského detekčního a analytického týmu společnosti ESET

Robert Šuman - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

APT skupinu Gamaredon sledujeme dlouhodobě. Jedná se o útočníky, kteří nevyužívají sofistikované nástroje, byť patří mezi státem podporované skupiny, které k tomu obvykle mají finanční prostředky. Spolupracují s další APT skupinou InvisiMole, která za ně tento nedostatek kompenzuje.

Skupina Gamaredon se historicky specializovala především na Ukrajinu, i když v poslední době můžeme vidět rozšíření jejích aktivit i na státy NATO. Další nechvalně proslulá skupina napojená na Rusko, Sandworm, ve sledovaném období silně útočila na ukrajinskou energetickou infrastrukturu.

Ta byla jejím cílem již několikrát v minulosti. V nedávných případech nasadila nový typ wiperu s názvem ZEROLOT. Útočníci k tomu účelu zneužili zásady skupiny - Group Policy - ve službě Active Directory u postižených organizací.

Jakub Souček

Team Coordinator & Malware Analyst společnosti ESET

Jakub Souček - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

V celosvětovém boji proti ransomwaru jsme mohli v roce 2024 sledovat dosažení dvou milníků - dva dříve největší ransomwarové gangy, LockBit a BlackCat, zmizely ze scény. A poprvé od roku 2022 jsme zaznamenali, že finanční náklady spojené s útoky ransomwarem výrazně klesly, a to o 35 %, což je v tomto kontextu ohromující číslo. Na druhou stranu ale podle webových stránek, které veřejně publikují informace o útocích a únicích dat, vzrostl zaznamenaný počet obětí přibližně o 15 %. Velkou část tohoto nárůstu má na svědomí právě RansomHub, nový gang fungující v modelu RaaS.

Jedná se o model fungování útočníků v ekosystému operátorů (autorů) ransomwaru, partnerů, kteří si škodlivý kód pronajímají a útočí na vybrané cíle, a tzv. infiltrátorů, kteří zajistí partnerům přístup k lukrativním cílům. Gang RansomHub se objevil přibližně ve stejné době, kdy se orgánům činným v trestním řízení podařilo v mezinárodní operaci Cronos narušit aktivity gangu LockBit.

Dynamicky se proměňující ransomwarové prostředí samozřejmě není dobrou zprávou pro firmy a instituce, které se této neustále přítomné hrozbě musí přizpůsobovat, zvlášť pokud spadají do oblasti kritické infrastruktury.

Reakci lze vidět i v legislativní oblasti, kde v České republice na boj s touto hrozbou klade důraz například i nový Zákon o kybernetické bezpečnosti.

Martin Skýpala

Produktový manažer české pobočky společnosti ESET

Martin Skýpala - ESET software spol. s r. o.logo ESET software spol. s r. o.

Na rozdíl od jiných řešení, která jsou založena na službě Windows Volume Shadow Copy, nemohou být zálohy, které nová funkce Obnova po útoku ransomwarem vytvoří, zneužity útočníky. Funkce má vlastní chráněné úložiště, kde útočníci nemohou soubory modifikovat, poškodit ani smazat.

Tím se aktivně řeší jeden z nejčastějších nedostatků běžných záloh během útoku ransomwarem. Jediným skutečným omezením funkce je velikost disku a limit velikosti jednoho souboru do 30 MB.

Administrátoři, kteří s platformou ESET PROTECT pracují, by proto měli určit, které typy souborů přidat do filtru funkce, aby je zahrnula během své činnosti do vytvoření zálohy.