NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Komunisté před 55 lety normalizovali poměry. Pomocí lží i vražd

Zpátky k normálu – to byl cíl komunistů po srpnové okupaci v roce 1968. Rozjitřená společnost, která doufala ve změnu, se měla vrátit do doby před obrodným procesem (pražským jarem), takzvaně se normalizovat. Komunisté ale potřebovali vysvětlit a před lidmi obhájit vojenskou invazi z 21. srpna 1968. Posloužit k tomu měl oficiální dokument, který vyšel před 55 lety, byl plný lží a invazi nazýval „bratrskou pomocí“. Vtloukat do hlavy si ho měly i děti ve školách.
před 19 mminutami

Vláda chce podpořit výrobu léků v Česku. Chybí lidé, varují firmy

Vláda chce podpořit výrobu léků v tuzemsku a zároveň přilákat zahraniční investory. Důvodem jsou hlavně opakované výpadky některých medikamentů. Podle zástupců farmaceutických firem ale v Česku není dostatek kvalifikovaných pracovníků. A za nízké považují také úhrady, které zdravotní pojišťovny za léčiva platí.
před 49 mminutami

Banky poskytly loni hypotéky za 406 miliard korun, druhý největší objem za 30 let

Banky a stavební spořitelny poskytly loni hypoteční úvěry za 406 miliard korun, což je meziroční nárůst o 48 procent. Jde o druhý největší objem za 30 let hypotečního trhu v Česku, nejvyšší byl v roce 2021. Nové úvěry bez refinancování stouply loni o 41 procent na 321 miliard korun, což znamenalo také druhý nejsilnější rok. Úrokové sazby v prosinci zůstaly v průměru pod 4,5 procenta. Vyplývá to ze statistik České bankovní asociace Hypomonitor. Data dodávají všechny banky a stavební spořitelny poskytující hypotéky na trhu.
před 1 hhodinou

Ve zbraňové amnestii zatím lidé odevzdali stovky zbraní, náboje i granát

V takzvané zbraňové amnestii lidé v Česku od začátku roku odevzdali policii už přes dvě stovky zbraní a více než dva tisíce kusů střeliva. Někdy jde i o kuriozní případy. Například v Královéhradeckém kraji přinesl jeden z oznamovatelů na služebnu torzo granátu. Zbraňová amnestie platí od 1. ledna do konce června. Lidé při ní mohou beztrestně odevzdat nebo legalizovat nelegálně držené zbraně či střelivo.
před 1 hhodinou

Poslanci projednají odvody živnostníků, čeká je i volba místopředsedy sněmovny

Poslanci by v pátek měli projednávat zastavení růstu sociálních odvodů živnostníků a novelu ke stabilizaci hospodaření menších zdravotních pojišťoven. Na programu jsou také změny sněmovního jednacího řádu a novela stavebního zákona. Odpoledne čeká poslance volba čtvrtého místopředsedy dolní komory. Jediným kandidátem je předseda opozičního hnutí STAN a bývalý ministr vnitra Vít Rakušan.
před 2 hhodinami

Babiš ocenil zisk hlasů všech koaličních poslanců. Fiala uvedl, že jeho důvěru vláda nemá

Poslanci ve čtvrtek večer rozhodli o vyslovení důvěry vládě ANO, SPD a Motoristů premiéra Andreje Babiše (ANO). Hlasování předcházela debata, která trvala celkem zhruba 26 hodin čistého času. Babiš na následné tiskové konferenci ocenil zisk hlasů všech 108 koaličních poslanců. Podle expremiéra a předsedy ODS Petra Fialy se nedalo očekávat, že vláda důvěru nezíská. Na síti X Fiala také uvedl, že jeho důvěru nemá.
před 7 hhodinami

Babišova vláda získala důvěru sněmovny

Vláda ANO, SPD a Motoristů premiéra Andreje Babiše (ANO) získala důvěru sněmovny. K hlasování se poslanci dostali ve čtvrtek večer po rekordních 26 hodinách rozpravy. Babiš v ní řekl, že se nenechá sněmovnou vydat k trestnímu stíhání v kauze Čapí hnízdo. Před poslanci uvedl, že justici nezpochybňuje, najdou se podle něho ale soudci, kteří rozhodují politicky. Opozice v rozpravě kritizovala ekonomické plány kabinetu a varovala, že zahraniční politika nové vlády ohrozí bezpečnost země.
včeraAktualizovánopřed 8 hhodinami

Wikipedie slaví čtvrt století, významně do ní přispívají také Češi

Přesně před pětadvaceti lety vznikla největší encyklopedie světa. Po anglické verzi začaly brzy přibývat další jazykové mutace Wikipedie, která v současnosti díky zhruba 250 tisícům dobrovolníků obsahuje více než 65 milionů článků ve více než třech stech jazycích. Wikipedie prochází díky své komunitě takzvaných Wikipedistů průměrně 342 úpravami za minutu. Dobrovolní editoři tak odhalí a opraví případný vandalismus v řádu minut.
před 9 hhodinami
Načítání...