NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

V Knihovně Václava Havla gradují spory s vedením

Knihovna Václava Havla v ohrožení – odcházejí klíčoví lidé i sponzoři. Důvodem jsou spory s vedením instituce, včetně ředitele Tomáše Sedláčka. Knihovna funguje 22 let, spravuje odkaz a dílo Václava Havla, publikuje a pořádá i akce pro veřejnost. Pro veřejnost je tu stále otevřeno. Zatím. V Knihovně totiž chtějí skončit všichni její pracovníci – sedmnáct lidí ze sedmnácti, včetně dramaturga Jáchyma Topola.
před 4 mminutami

Muž s podezřením na ebolu mířící do Česka je bez příznaků, uvedla Bulovka

Muž s podezřením na nákazu ebolou, který míří do Česka, je bez příznaků, uvedla Fakultní nemocnice Bulovka. Díky nastaveným bezpečnostním opatřením nepředstavuje případ pro veřejnost riziko, informovala hlavní hygienička Barbora Macková. O přijetí Američana rozhodl ministr zdravotnictví Adam Vojtěch (za ANO) po konzultaci s vládou. Občan USA přiletí na letiště v Ruzyni ve středu večer, uvedl Vojtěch.
08:13Aktualizovánopřed 2 hhodinami

Nepřipustíme žádné další obchodní sankce proti Izraeli, řekl Macinka po jednání se Sa’arem

Izraelský ministr zahraničí Gideon Sa'ar ve středu v Praze jednal s českým šéfem diplomacie Petrem Macinkou (Motoristé). Probírali mimo jiné prohloubení ekonomické spolupráce i aktuální krize na Blízkém východě a jejich dopad na Evropskou unii. Macinka po jednání sdělil, že chce, aby bylo jasné, že Česko patří mezi přátele Izraele. V té souvislosti mimo jiné uvedl, že tuzemsko nepřipustí žádné další obchodní sankce proti Izraeli, i kdyby mělo být jediným státem EU, který by je blokoval.
11:33Aktualizovánopřed 2 hhodinami

Vláda plánuje posílit nábor nových vojáků, uvedl Babiš

Vláda plánuje urychlit posilování protivzdušné obrany i nábor nových vojáků, řekl premiér Andrej Babiš (ANO) po setkání s ministrem obrany Jaromírem Zůnou (za SPD) k připravované nové koncepci armády. Předseda vlády také uvedl, že Česko nejspíše letos opět nedosáhne aliančního závazku dvou procent hrubého domácího produktu (HDP) na obranu. Na červencovém summitu Severoatlantické aliance (NATO) v Ankaře má v úmyslu o tom jednat.
12:33Aktualizovánopřed 5 hhodinami

Ministerstvo financí zvýší objem emise státních dluhopisů, oznámila Schillerová

Lidé si zatím objednali české státní dluhopisy za 22,4 miliardy korun. Zájem tak překročil původní emisní plán dvacet miliard korun, uvedla ministryně financí Alena Schillerová (ANO). Zároveň rozhodla, že se budou Dluhopisy Republiky prodávat i po překročení emisního plánu, a to až do odvolání. Původně byl úpis první emise naplánovaný do 28. června.
před 6 hhodinami

Na Rokycansku havaroval autobus s dětmi, třináct jich skončilo v nemocnici

Po ranní nehodě autobusu s dětmi u Oseka na Rokycansku odvezly sanitky do zdravotnických zařízení třináct dětí mladšího školního věku a jednoho dospělého. Měli převážně lehká poranění hlavy a nohou, sdělila mluvčí krajských záchranářů Karolína Korčíková. Zbývajících osmnáct nezraněných účastníků nehody odvezl autobus hasičů, dvě děti si převzali jejich zákonní zástupci. Dva účastníci nehody nevyžadovali ošetření. K havárii došlo po 9:00.
10:09Aktualizovánopřed 7 hhodinami

Česká bankovní asociace zhoršila odhad letošního růstu ekonomiky

Česká bankovní asociace (ČBA) zhoršila odhad letošního růstu tuzemské ekonomiky. Hrubý domácí produkt (HDP) se podle aktuální predikce jejího prognostického panelu zvýší o dvě procenta, v únoru se očekával růst o 2,6 procenta. Pro rok 2027 vyhlíží návrat k silnějšímu růstu ekonomiky na 2,4 procenta. Průměrná inflace by letos dle ČBA měla zrychlit na 2,5 procenta, v únoru ji čekala ve výši 1,7 procenta.
před 9 hhodinami

Nová koncepce armády je otázkou financí, zaznělo v debatě Zůny a Fleka

Ministerstvo obrany chystá novou koncepci české armády. Premiéru Andreji Babišovi (ANO) ji představí šéf resortu obrany Jaromír Zůna (za SPD). Otázkou reformy bude zejména financování, zabezpečení koncepce prý plánuje ve variantách podle vývoje a možností. Předseda sněmovního výboru pro obranu Josef Flek (STAN) zdůraznil, že vláda prý při sestavování rozpočtu na letošek nevyslyšela argumenty o chybějících prostředcích. Do debaty v Událostech, komentářích se připojil brigádní generál v záloze František Mičánek. Moderovala Tereza Řezníčková.
před 10 hhodinami
Načítání...