NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

VideoVláda je k prezidentovi vstřícná, říká Ševčík. Premiér prohrál, míní Žáček

Vláda potvrdila, že českou delegaci na summit NATO v Ankaře povede premiér Andrej Babiš (ANO). Babiš ale vyzval prezidenta Petra Pavla, aby svou účast přehodnotil, což Pavel odmítl a zopakoval, že podle diplomatického protokolu je hlava státu vždy vedoucí delegace. „Vláda projevuje vstřícnost, že prezidenta na summit vůbec vezme. Měla místo toho podat odpor vůči předběžnému opatření Ústavního soudu,“ uvedl v Událostech, komentářích místopředseda sněmovního rozpočtového výboru Miroslav Ševčík (za SPD). „Premiér prohrál. Nechal tento spor zajít takto daleko a podpořil útoky Motoristů na prezidenta. Považuji to za jeho obrovskou politickou chybu,“ sdělil člen sněmovního výboru pro obranu Pavel Žáček (ODS). Situaci také rozebrali komentátoři Martin Čaban z webu Seznam Zprávy a Martin Komárek z Deník.cz. Debatu moderovala Tereza Řezníčková.
před 8 mminutami

Pavel na Hradě jmenuje nového šéfa armády Hlaváče, ve funkci vystřídá Řehku

Prezident Petr Pavel v úterý dopoledne na Hradě jmenuje nového náčelníka generálního štábu Miroslava Hlaváče. Vystřídá dosavadního šéfa armády Karla Řehku, se kterým si oficiálně předají funkci tradičně při slavnostním nástupu u příležitosti Dne ozbrojených sil na Vítkově. Náčelník generálního štábu je nejvyšší vojenská funkce v zemi, odpovídá za velení, připravenost a rozvoj ozbrojených sil. Je hlavním vojenským poradcem ministra obrany a vlády.
05:14Aktualizovánopřed 1 hhodinou

VideoV Česku stále jezdí auta s airbagem, který může způsobit i smrt

Automobilky opakovaně upozorňují, že též v Česku stále jezdí auta s airbagem od japonské firmy Takata, který může způsobit i smrt. Na svolávací akce, které vyhlašují, nedorazily tisíce majitelů vozů. Svaz dovozců aut upozorňuje, že řada z nich je i kvůli slabinám v databázi ministerstva dopravy nedohledatelná. Nově by na svolávací akce mohly upozorňovat i stanice technické kontroly. K tomu ale bude nutná změna dvou zákonů. Nejrychlejším řešením tedy je vyhledat stránky výrobce a zadat VIN auta. Majitel vozu hned zjistí, zda se ho problém týká. Opravu vždy bezplatně provede daná automobilka. Vadné airbagy používalo více než třicet firem. Mezi nejvýznamnější patří Honda, Toyota, Nissan, Mazda, Škoda Auto, BMW, Seat, Ford, Mercedes-Benz, Volkswagen, General Motors i Tesla.
před 3 hhodinami

K návrhu upravujícímu zákon o střetu zájmů vláda zaujala neutrální stanovisko

Ministr spravedlnosti Jeroným Tejc (za ANO) po jednání vlády na dotaz novinářů uvedl, že vláda zaujala neutrální stanovisko k poslaneckému návrhu upravujícímu pravidla zákona o střetu zájmů. Dále vláda jednala o regulaci cen benzinu a nafty, dálničních známkách či českém pavilonu Expo 2025 v Ósace. Ministr zahraničí Petr Macinka (Motoristé) se také omluvil za výstup ve Strážnici.
včeraAktualizovánopřed 11 hhodinami

VideoVláda ze sebe dělá šaška, míní Decroix k situaci kolem účasti Pavla na summitu NATO

Vláda předběžné opatření Ústavního soudu ohledně účasti prezidenta Petra Pavla na summitu NATO splnila jen zčásti, řekla v Interview ČT24 místopředsedkyně poslaneckého klubu ODS a bývalá ministryně spravedlnosti Eva Decroix. Předběžné opatření podle ní mělo dva výroky a tím druhým bylo, že vláda nemá v žádném ohledu ztěžovat nebo bránit prezidentovi a jeho doprovodu v účasti na summitu. Podle ní ale kabinet nedodržením ústavní a protokolární zvyklosti o tom, že vedoucím delegace bude prezident, ztěžuje hlavě státu její participaci na summitu. Členové vlády tak podle ní „ze sebe dělají opravdu šašky“. Pořad moderoval Jiří Václavek.
před 12 hhodinami

Delegaci na summitu NATO povede premiér, řekl Babiš. Podle Pavla je to v rozporu s opatřením ÚS

V čele české delegace na summit NATO bude premiér, oznámil po jednání vlády její předseda Andrej Babiš (ANO). Potvrdil zároveň, že na summit byl akreditován i prezident Petr Pavel s delegací, která bude čítat sedm lidí. Hlava státu reagovala, že postoj vlády k účasti prezidenta na summitu je v rozporu s opatřením Ústavního soudu (ÚS). Prezident také odmítl návrh premiéra, aby na summit NATO neletěl.
včeraAktualizovánopřed 12 hhodinami

Teplotní rekordy opět hlásily desítky stanic, podívejte se kde

Ve velké části Česka padaly i v pondělí teplotní rekordy pro daný kalendářní den. Novou nejvyšší teplotu pro 29. červen zaznamenali na řadě měřicích stanic Českého hydrometeorologického úřadu (ČHMÚ) už před 11:00. Především šlo o místa na Moravě a ve Slezsku, ale týkalo se to i mnoha lokalit v Čechách. Dělo se tak po dosud nejteplejší noci v rámci současné vlny veder, která sužuje nejen tuzemsko, ale i mnoho dalších evropských zemí. V neděli padl v Doksanech absolutní teplotní rekord pro Česko o hodnotě 41,9 stupně Celsia.
včeraAktualizovánopřed 14 hhodinami

„Zážitkové násilí“ je mezi mladistvými na vzestupu, uvádí úřad

Kriminalita v Česku zůstala loni podle dat Nejvyššího státního zastupitelství (NSZ) zhruba na úrovni roku 2024. Přibývá ale případů s vysokou agresí, a to především u dětí, řekl mluvčí NSZ Petr Malý. Pravidelně se také začíná objevovat takzvané zážitkové násilí, tedy násilné chování dětí a dospívajících, které vzniká hlavně kvůli touze něco zažít, vyzkoušet si hranice nebo získat adrenalinový pocit. Vyplývá to z výroční zprávy, kterou v pondělí NSZ zveřejnilo.
včeraAktualizovánopřed 16 hhodinami

Evropský pohled