NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

VideoDíky GPS našel ukradené kolo, policie mu ale nepomohla

Krádeží kol v Česku podle policejních statistik každoročně ubývá, i díky stále propracovanějším bezpečnostním prvkům včetně GPS lokátorů. Ani ty ale nemusí být zárukou, že majitel získá své kolo zpět. Přesvědčil se o tom Kamil Svatoň, který tímto způsobem vystopoval svůj ukradený bicykl. Svatoň obratem předal souřadnice policii, svoje kolo ale stále nemá. „Do dnešního dne ho sleduju, do dnešního dne vím, kde je. Pán ho měl uskladněné, dokonce několikrát na něm i vyjel na projížďku,“ popisuje Svatoň. „Policisté ve věci provedli šetření, ale vzhledem k tomu, že v daných místech nikoho nezastihli, nemohli tedy bez souhlasu uživatele vstoupit na pozemek nebo do obydlí,“ vysvětluje mluvčí policie Plzeňského kraje Michaela Raindlová. Zloděj, který okradl Svatoně, mezitím odcestoval do zahraničí. Aktuálně se kolo hlásí ze Zakarpatské oblasti na Ukrajině.
před 10 hhodinami

Babiš jednal s velvyslancem USA o plnění závazků u výdajů na obranu, píše Deník N

Premiér Andrej Babiš (ANO) jednal v minulých dnech s americkým velvyslancem v Praze Nicholasem Merrickem o výdajích na obranu, napsal v pátek Deník N. Vláda chce snížit obranné výdaje ve srovnání s návrhem rozpočtu předloženým minulým kabinetem. Velvyslanec navrhl podle Deníku N Babišovi, že by Česko mohlo splnit svůj závazek vydávat dvě procenta hrubého domácího produktu (HDP) na obranu tím, že by přispělo do fondu Severoatlantické aliance (NATO) na nákup zbraní Ukrajině. Podle Deníku N to Babiš odmítá a snaží se získat roční odklad.
včeraAktualizovánopřed 10 hhodinami

V Budějovicích bylo dvacet stupňů, maxima hlásí pětina stanic

Teplotní rekordy v pátek padly na víc než pětině míst, zapsalo je 38 ze 172 dlouhodobě měřících meteorologických stanic. Nejvyšší hodnotu teploměr ukázal v Českých Budějovicích, bylo tam 20,7 stupně Celsia. Byla to jediná a první letos naměřená teplota nad dvacet stupňů. Devatenáct stupňů Celsia nebo víc meteorologové zaznamenali ještě na dalších osmi místech, shrnul Český hydrometeorologický ústav (ČHMÚ).
včeraAktualizovánopřed 12 hhodinami

Státní dluh loni vzrostl o 312,3 miliardy korun

Český státní dluh loni vzrostl o 312,3 miliardy korun na 3,678 bilionu korun. Ve výroční zprávě o řízení státního dluhu to uvedlo ministerstvo financí, které tak potvrdilo předběžné údaje z počátku ledna. Na každého Čecha tak teoreticky na konci roku 2025 připadal dluh 337 481 korun. Míra zadlužení ke konci loňského roku meziročně vzrostla z 41,8 procenta hrubého domácího produktu (HDP) na 43,1 procenta HDP.
včeraAktualizovánopřed 13 hhodinami

Preferoval bych evropské řešení, řekl Plaga k zákazu sociálních sítí pro děti

Ministr školství Robert Plaga (za ANO) dává v souvislosti s možným zákazem sociálních sítí pro děti a mladistvé přednost evropskému řešení, které by bylo robustní a nedalo se uživatelsky obejít, uvedl během jednání v Bruselu. Polsko v pátek oznámilo, že chystá zákon, kterým by zakázalo používat sociální sítě dětem mladším patnácti let. Za ověřování věku uživatelů by přitom byli odpovědní provozovatelé sociálních sítí.
včeraAktualizovánopřed 13 hhodinami

Soud vyhověl návrhu na ukončení léčby Baldy odsouzeného za terorismus

Okresní soud v Mladé Boleslavi vyhověl návrhu na ukončení ochranné psychiatrické léčby Jaromíra Baldy, který byl v roce 2019 odsouzený na čtyři roky vězení za teroristický útok na železnici a za vyhrožování teroristickým činem. Soudce Tomáš Křivský v pátek uvedl, že léčba splnila účel a neexistuje nebezpečí, že by Balda opakoval jednání pro které byl stíhán. Rozhodnutí je pravomocné, všechny strany se vzdaly práva podat stížnost.
včeraAktualizovánopřed 14 hhodinami

Soud přiřkl mobiliář zámku Hrubý Rohozec dědičce rodu Walderode

Mobiliář státního zámku Hrubý Rohozec v Turnově náleží Johanně Kammerlanderové, dědičce rodu Walderode. Rozhodl o tom okresní soud v Semilech, verdikt zatím není pravomocný. Vdova po Karlovi des Fours Walderode by měla získat zhruba pět tisíc položek, konkrétně nábytek, obrazy, zbraně či svícny. Vydání dalších několika set předmětů soud zamítl, protože se je nepodařilo dohledat. Národní památkový ústav (NPÚ) už uvedl, že se proti rozhodnutí soudu nebude odvolávat. Očekává, že se s dědičkou rodu dohodne.
včeraAktualizovánopřed 15 hhodinami

Poznamenat to může i výstražné služby, říká k hrozbě propouštění v ČHMÚ ředitel Rieder

Český hydrometeorologický ústav (ČHMÚ) má v rámci plánovaných vládních úspor podle informací Českého rozhlasu propustit 37 zaměstnanců. V rozhovoru pro Českou televizi varoval jeho ředitel Mark Rieder před následky, které by se projevily i v tak důležitých oblastech, jako jsou výstrahy na jevy, které způsobují stomiliardové škody.
před 16 hhodinami
Načítání...