NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Králíček skončí jako zmocněnec pro digitalizaci a strategickou bezpečnost

Poslanec Robert Králíček (ANO) oznámil, že po zhruba dvou měsících končí jako vládní zmocněnec pro digitalizaci a strategickou bezpečnost. Ačkoliv se oběma oblastem věnuje dlouhodobě, šíře agendy mu podle něj neumožňuje práci skloubit s výkonem mandátu poslance a funkcí místopředsedy poslaneckého klubu ANO. Tématům se bude nadále věnovat ve sněmovně.
před 7 mminutami

Otevřela se zmodernizovaná stranice metra B Českomoravská

Cestující pražské MHD mohou od pátečního dopoledne znovu využívat stanici linky metra B Českomoravská. Zástupci vedení města a pražského dopravního podniku (DPP) ji otevřeli po rekonstrukci, která trvala přes 14 měsíců. Město usilovalo o její zprovoznění před začátkem mistrovství světa v krasobruslení, které se koná v přilehlé O2 areně od 24. do 29. března.
před 13 mminutami

Prezident podepsal státní rozpočet

Prezident Petr Pavel podepsal státní rozpočet na letošní rok se schváleným schodkem 310 miliard korun. Podepsaný rozpočet začne platit den po svém zveřejnění ve Sbírce zákonů. Skončí tak rozpočtové provizorium, v němž stát od začátku roku hospodaří. Loni byl plánovaný deficit 241 miliard korun, rozpočet nakonec skončil ve schodku 290,7 miliardy korun.
před 49 mminutami

Energetici doporučují pracovat z domu, jezdit MHD a nelétat

Podpora veřejné dopravy, snížení rychlostních limitů na dálnicích alespoň o deset kilometrů v hodině, vyhýbání se letecké dopravě, práce z domova, pokud je to možné, podpora spolujízdy či podpora vaření na elektřině. To jsou příklady doporučení pro vlády, podniky a domácnosti, která představila Mezinárodní agentura pro energii (IEA). Jejich cílem je zmírnit ekonomické dopady současné energetické krize způsobené válkou na Blízkém východě.
před 2 hhodinami

VideoV debatě o změnách pravomocí prezidenta mluví politici o naschválech

Sněmovní ústavně-právní výbor schválil návrh, který má prezidenta republiky připravit o pravomoc pověřovat a odvolávat vedoucí stálých misí u mezinárodních organizací. Místopředseda výboru Libor Vondráček (Svobodní, klub SPD), který je autorem návrhu, tvrdí, že jde o princip, ne o konkrétní postavy. Prohlásil také, že „jsme zažili z jeho (prezidentovy) strany mnoho různých naschválů“ či snah jít na hranu nebo za ni. Vnímá to jako zpřesnění pravomocí při kontrasignaci. Místopředseda téhož výboru Karel Dvořák (STAN) vnímá návrh naopak jako „naschvál vládní koalice vůči prezidentovi“. Má prý několik úskalí – vnímá ho procesně jako přílepek, který dle něj není v souladu s ústavou, boří to i ústavní zvyklosti. Debatou v Událostech, komentářích provázel Lukáš Dolanský.
před 2 hhodinami

VideoProti chřipce by mohli začít očkovat i všichni odborní lékaři a sestry

Ministr zdravotnictví Adam Vojtěch (ANO) navrhl rozšíření odborníků, kteří budou moci očkovat proti chřipce. Týkat se má kromě lékárníků i všech odborných lékařů a všeobecných sester. Vojtěch chce návrh poslat v polovině roku do připomínkového řízení. Lékařská komora má proti očkování v lékárnách výhrady. Stát podle ní musí hledat účinnější nástroje, jak proočkovanost zvýšit.
před 2 hhodinami

V pardubické průmyslové zóně hořely dvě budovy, hasiči požár dohašují

V průmyslové zóně v Pardubicích od časného pátečního rána hořela skladovací hala a oheň se rozšířil na administrativní budovu, která stojí vedle. Hasiči proto vyhlásili druhý stupeň požárního poplachu. Okolo osmé hodiny ranní hasičský sbor na síti X informoval, že dohašují skrytá ohniska. Odhadovanou výši škody ani příčinu požáru zatím neuvedli. Podle mluvčího hasičů Miroslava Poláka nikdo nebyl zraněn.
před 3 hhodinami

Policie eviduje za letošek osm případů zneužití identity k výrobě pornografie

Za první dva měsíce letošního roku zaznamenala policie osm skutků klasifikovaných jako zneužití identity k výrobě pornografie a její šíření. Vyplývá to ze statistik kriminality publikovaných na jejích webových stránkách. Nový trestný čin zavedli zákonodárci v rámci loňské novely trestního zákoníku, která nabyla účinnosti začátkem tohoto roku. Doplněním nového paragrafu cílili zejména na deepfake pornografii vytvořenou s pomocí umělé inteligence.
před 3 hhodinami
Načítání...