NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Na Semilsku shořel průmyslový areál. Předběžné škody činí tři sta milionů

U obce Horka u Staré Paky na Semilsku shořel průmyslový areál s kovovýrobou. Předběžnou škodu po rozsáhlém požáru odhadli hasiči na tři sta milionů korun. Událost se obešla bez zranění. Ve 20:00 vyhlásil velitel zásahu lokalizaci, oheň dostali hasiči pod kontrolu a dál se nešíří. Zásah ale potrvá ještě dlouho.
19:14Aktualizovánopřed 4 mminutami

Babiš počká s reakcí na Pavlův záměr účastnit se summitu NATO na pondělí

S reakcí na dopis prezidenta Petra Pavla vyčkává premiér Andrej Babiš (ANO) na pondělí. Aktuálně je totiž premiér na dovolené. Pavel Babišovi napsal, že na letním summitu NATO hodlá být v čele české delegace. O účast na jednání v Ankaře se přou zástupci vlády s Hradem poslední týdny. Vyostřil se tak konflikt mezi hlavou státu a ministrem zahraničí Petrem Macinkou (Motoristé). Ten mluví o umanutosti prezidenta. Pavel argumentuje ústavou a zvyklostmi.
před 20 mminutami

VideoK cenám potravin podobným těm na SPD jarmarcích se Česko může dostat či přiblížit, říká Šebestyán

Hnutí SPD před volbami uspořádávalo jarmarky, na kterých se prodávaly velmi levné potraviny, podle expertů často za ceny pod výrobními náklady. Na otázku moderátora Interview ČT24 Jiřího Václavka, kdy Češi takové slibované ceny potravin uvidí, odpověděl ministr zemědělství Martin Šebestyán (za SPD), že bude naplňovat primárně programové prohlášení vlády a že cílem je ztransparentnit dodavatelský řetězec a edukovat veřejnost – ukázat, jak se tvoří cena. K cenám podobným SPD jarmarkům se prý Česko podle ministra může dostat nebo se jim minimálně přiblížit. Ministerstvu prý jde v „globálu“ o to, aby ceny potravin byly konstantní a ovlivňované pouze inflací, vysloveně zlevnění potravin v tomto kontextu Šebestyán nezmínil.
před 1 hhodinou

Máme podobné názory na mnoho záležitostí, řekl Pavel po jednání s italským prezidentem

Na dvoudenní oficiální návštěvu ve čtvrtek do Česka dorazil italský prezident Sergio Mattarella, odpoledne v Praze jednal se svým tuzemským protějškem Petrem Pavlem. „Itálie a Česká republika sdílí nejen velice bohatou historii, ale také stejné hodnoty. Máme podobné názory na mnoho záležitostí, které dnes hýbou evropským i světovým vývojem,“ řekl po jednání Pavel. Pro italskou hlavu státu se jedná o první bilaterální návštěvu Česka od začátku mandátu v roce 2015.
17:57Aktualizovánopřed 1 hhodinou

Pravidla první pomoci se mění. Zdůrazňují včasné volání záchranky

Evropská resuscitační rada vydala nová evropská doporučení pro lidi vyškolené v poskytování první pomoci. Ta kladou důraz na jednodušší a rychlejší pomoc v laických podmínkách. Zdůrazňují včasné volání záchranné služby, zahájení srdeční masáže a použití externího defibrilátoru. Školitelé je postupně zavádějí do kurzů.
před 2 hhodinami

Ministerstvo na pátek výrazně snížilo maximální ceny paliv

Maximální ceny pohonných hmot určované státem v pátek oproti čtvrtku klesnou o koruny. Litr nafty bude nejvýše za 45,20 koruny, litr benzinu za 41,77 koruny. Maximální cena nafty stanovená na pátek je nižší, než za jakou ji většina prodejců paliv nakoupila, tvrdí Unie nezávislých petrolejářů. Ceny ropy se po středečním prudkém poklesu vrátily k růstu, zůstávají ale pod sto dolary za barel.
10:46Aktualizovánopřed 5 hhodinami

Stávající bloky Dukovan mohou fungovat až do roku 2067, řekl Havlíček

Stávající jaderné bloky v Dukovanech bude podle analýzy možné provozovat až 80 let, tedy do roku 2067, řekl ministr průmyslu a obchodu Karel Havlíček (ANO). Nyní mají povolení do roku 2035. Skupina ČEZ pokračuje v diverzifikaci dodavatelů paliva pro jaderné elektrárny. Bude spolupracovat na vývoji palivových souborů nové generace pro reaktory dukovanského typu s francouzskou firmou Framatome a dalšími evropskými provozovateli. V Dukovanech zatím slouží ruské palivo TVEL.
05:53Aktualizovánopřed 6 hhodinami

Nejdéle vězněný Čech zůstává za mřížemi, znalci doplní posudek

Okresní soud v Mostě nerozhodl o návrhu na propuštění nejdéle vězněného Čecha Zdeňka Navrátila, dříve Vocáska. Znalci doplní posudek. Spis se prvoinstančnímu soudu vrátil z odvolacího soudu v Ústí nad Labem. Navrátil, který si odpykává trest za dvě vraždy, za mřížemi dosud strávil téměř 39 let. Podle věznice Bělušice, kde trest vykonává, není možné vyloučit, že Navrátil po propuštění znovu nespáchá trestný čin. Tato zpráva věznice je odlišná oproti loňskému září, kdy se soud zabýval žádostí o propuštění poprvé, nyní se k ní musí vyjádřit znalci. Soud řízení odročil na červen.
03:15Aktualizovánopřed 7 hhodinami
Načítání...