NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Automobilky v Česku mohou vyrovnat výrobní rekord. Chystají se ale na nová omezení

Automobilky v Česku letos vyrobí skoro půl druhého milionu osobních vozů. Vyrovnaly by tím loňský rekord, kdy se produkce zastavila na zhruba 1,45 milionech kusů. Rok 2026 označují zástupci odvětví za klíčový. Na firmy dopadnou evropské regulace a jejich fungování budou dál ovlivňovat třeba vysoké náklady, celní politika nebo čínská konkurence. I proto už nepředpokládají, že by dál výrazněji rostly.
před 1 hhodinou

Na silnicích v celém Česku hrozí od nedělního večera náledí

V celém Česku se může od nedělního večera na silnicích tvořit náledí. Výstraha Českého hydrometeorologického ústavu (ČHMÚ) s nízkým stupněm nebezpečí platí od nedělních 20:00 do pondělních 10:00. Řidiči by tak měli být opatrní. Meteorologové také avizovali, že v příštím týdnu bude v tuzemsku hodně sněžit.
10:25Aktualizovánopřed 4 hhodinami

Armáda chce novou výzbroj, ochránit má i před balistickými střelami

Tuzemská armáda chce posílit protivzdušnou obranu. Nejen navýšením kapacit, ale i novými prostředky dalekého dosahu, které by chránily Česko před balistickými střelami. Vojáci to uvádějí v doporučení, jak systémy proti vzdušným hrozbám rozvíjet po roce 2030. Materiál právě dokončují. Reagují v něm na ruskou válku na Ukrajině i na požadavky NATO.
před 9 hhodinami

Na severu Čech platila výstraha před ledovkou

Na severu Čech se mohla v sobotu večer při mrznoucím mrholení nebo dešti tvořit slabá ledovka. Vyplývá to z výstrahy, kterou vydal Český hydrometeorologický ústav (ČHMÚ). Ten varoval před úrazy a komplikacemi v dopravě. Během noci na neděli má riziko mrznoucích srážek pominout.
včeraAktualizovánopřed 17 hhodinami

Lidé po Vánocích vyrazili za sportem. Nejen na hory, ale i do měst

Mnozí lidé volné dny využívají k aktivnímu odpočinku – a to nejen na horách, ale i ve městech. Třeba v Praze zájemci už po sedmnácté využívají akci Týden sportu zdarma. Vybírat mohou ze čtyř desítek možností, mezi nimiž nechybí plavání, tenis nebo tanec. Organizátoři doporučují si místo rezervovat. V Ostravě je pak bezplatně přístupné Vánoční kluziště a v Brně mají zase k dispozici Masarykův okruh běžci i pěší.
před 17 hhodinami

Od ledna stoupnou živnostníkům odvody, vzrostou i daně z tabáku a alkoholu

Daňové změny a úprava odvodů od ledna dopadnou hlavně na živnostníky. Minimální sociální odvody se jim mají dočasně zvýšit o 960 korun a zdravotní o zhruba 160 korun měsíčně. Důvodem je především úsporný balíček, který v minulém volebním období prosadil kabinet Petra Fialy (ODS). Koalice ANO, SPD a Motoristů chce růst poslaneckým návrhem zpomalit se zpětnou platností. Od ledna platí také změny u paušální daně a vzroste i spotřební daň na tabák a alkohol.
před 19 hhodinami

Hasiči měli o Vánocích přes tisíc zásahů. V meziročním srovnání jde o nadprůměr

Hasiči v tuzemsku měli o Vánocích 1163 výjezdů, z toho 178 bylo k požárům. Podle počtu událostí tak byly letošní svátky mírně nadprůměrné, informovala mluvčí generálního ředitelství hasičů Klára Ochmanová. Nejvíce práce měli hasiči na Štědrý den, kdy bylo zásahů 515. Některé požáry během svátků přitom způsobily mnohamilionové škody.
včera v 09:14

Cihlář, Hrůša, Ledecká. Češi, kteří v roce 2025 uspěli ve světě

Věda, hudba či sport patří mezi obory, v nichž Češi uspěli ve světě v roce 2025. A to například díky vědci Tomáši Cihlářovi či dirigentovi Jakubu Hrůšovi.
včera v 06:00
Načítání...