NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Pieta připomene 84 let od vyhlazení Lidic

V Lidicích si lidé připomenou 84 let od vyhlazení obce nacistickými vojáky. Na místě se uskuteční vzpomínkové akce. Lidice nacisté vyhladili po atentátu na zastupujícího říšského protektora Reinharda Heydricha, posloužit to mělo i jako varování před opakováním podobných akcí. Oběťmi tragédie se stalo 340 obyvatel.
před 1 hhodinou

Druhý cizí jazyk bude v ZŠ povinně volitelný, nikoliv povinný, rozhodl Plaga

Druhý cizí jazyk v základních školách (ZŠ) nebude povinný, ale povinně volitelný. Školy ho budou muset nabízet, žáci si ale budou moci vybrat, zda si ho zvolí, či ne. Vyplývá to z dopisu ministra školství Roberta Plagy (za ANO) ředitelům škol. Ty zároveň nebudou muset učit děti angličtinu od první třídy. Plaga chce nechat na školách, jak angličtinu na prvním stupni do výuky zařadí.
včeraAktualizovánopřed 5 hhodinami

Proti výsledkům maturit žáci podali přes tisíc odvolání. Zatím jich uspělo deset

Ministerstvo školství, mládeže a tělovýchovy (MŠMT) dostalo přes tisíc odvolání proti výsledkům didaktických testů státních maturit. Nejčastěji chtěli studenti přezkoumat testy z češtiny. Deset maturantů už s odvoláním uspělo. Devět z nich může zkoušku znovu opakovat, jeden po změně hodnocení v testech nakonec uspěl. Žádosti o přezkum společné části maturitní zkoušky mohli studenti podávat do 4. června. Ministerstvo nevylučuje, že ještě nějaká odvolání přijdou poštou.
před 8 hhodinami

Koalice oznámila ředitelům ČT a ČRo, že poplatky zruší. O nové částce se nemluvilo

Ministr kultury Oto Klempíř (za Motoristy) v pondělí předloží vládě zákon, který zruší televizní a rozhlasové poplatky. Po úterním jednání pracovní skupiny o veřejnoprávních médiích to na síti X uvedl premiér Andrej Babiš (ANO). O výši částky, kterou by Česká televize (ČT) a Český rozhlas (ČRo) měly místo toho dostat ze státního rozpočtu, bude podle něj kabinet v pondělí diskutovat. Zástupci vládní koalice v úterý jednali s řediteli ČT Hynkem Chudárkem a ČRo René Zavoralem.
včeraAktualizovánopřed 8 hhodinami

Resort obrany připravuje přezbrojení střední brigády

Resort obrany připravuje další velkou zakázku. Půjde o přezbrojení střední brigády, která by měla dostat nová kolová bojová vozidla pěchoty. Potvrdil to ministr obrany Jaromír Zůna (za SPD). Armáda chce nahradit stávající obrněnce Pandur, které už podle ní nevyhovují aktuálním potřebám. Soutěž na nové má být otevřená.
před 8 hhodinami

VideoReportéři ČT rozpletli příběh restituční kauzy Bečvářův statek

Skončila největší restituční kauza z posledních let týkající se Bečvářova statku, ve které stát přišel o majetek za stovky milionů korun. V kauze stát neprávem vydal řadu cenných pozemků v Praze. Prospěch z toho měli Tomáš Hrdlička nebo Roman Janoušek, podnikatelé známí jako takzvaní pražští kmotři. Těm neprávem vydané cenné pozemky zůstanou, trest je ale nečeká. Pět let za mřížemi si ale bude muset odpykat bývalá ředitelka pražského pozemkového úřadu Eva Benešová. Ta ze zpackané restituce podle všeho nic neměla, jako úřednice ale udělala chybu, popsali pro Reportéry ČT Ondřej Golis a Jana Neumannová.
před 10 hhodinami

Bývalý radní Scheinherr mluvil u soudu v kauze Dozimetr o nátlaku

Bývalý náměstek pražského primátora a radní pro dopravu Adam Scheinherr (Praha sobě) v úterý u soudu v kauze Dozimetr uvedl, že souhlasil se jmenováním Matěje Augustína do představenstva pražského dopravního podniku (DPP), protože se cítil pod nátlakem. Obžaloba v kauze rozsáhlé korupce v DPP viní skupinu lidí v čele se zlínským podnikatelem Michalem Redlem, že přes Augustína a další dosazené manažery ovlivňovala výběrová řízení a brala za to úplatky.
včeraAktualizovánopřed 11 hhodinami

Návrat před rok 1989, komentuje Vobořil chystanou změnu protidrogové politiky

Navrhované zpřísnění protidrogové politiky představuje návrat před rok 1989. Místo prevence a léčby se posílí šikana. Neřeší se problémy se závislostmi, ale roli hraje ideologie, sdělil bývalý národní protidrogový koordinátor Jindřich Vobořil. Reagoval tak na chystané změny v přístupu, které připravuje vláda.
před 12 hhodinami
Načítání...