NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Unijní lídři se shodli na závěrech summitu. Kromě části o Ukrajině

Prezidenti a premiéři zemí EU se v Bruselu shodli na závěrech summitu Evropské rady kromě části o Ukrajině, o jejímž financování na příští dva roky se ve čtvrtek večer stále rokovalo a výsledek zůstával nejasný. Na summitu během dne promluvil i ukrajinský prezident Volodymyr Zelenskyj. Česko na summitu zastupuje nový premiér Andrej Babiš (ANO), který o reparační půjčce pro Kyjev jednal s maďarským a slovenským protějškem.
včeraAktualizovánopřed 4 hhodinami

Inspekce: Prodej alkoholu nezletilým je na vánočních trzích nejčastějším prohřeškem

Desítky kontrol na vánočních trzích naplánovala před koncem roku Česká obchodní inspekce. Zaměřuje se při nich hlavně na prodej alkoholu nezletilým, který je podle inspektorů nejčastějším problémem, ale i na poctivost stánkařů.
před 6 hhodinami

Nebude to hned, ale chceme k tomu směřovat, řekl Mach o vyrovnaném rozpočtu

Vláda hnutí ANO, SPD a Motoristů chce směřovat k vyrovnanému rozpočtu, zdůraznil ve čtvrtečním Interview ČT24 budoucí náměstek na ministerstvu financí Petr Mach (SPD). Cíle lze podle něj navíc dosáhnout bez zvyšování daní.
před 6 hhodinami

Vystrčil v adventním poselství vyzval k budování důvěry

Předseda Senátu Miloš Vystrčil (ODS) v předvánočním projevu ve čtvrtek vyzval k budování důvěry jako základu fungujícího společenství. Podle něj je k tomu potřeba slušně vedený dialog, vzájemné naslouchání si a ochota dohodnout se. Podle Vystrčila je společenství bez důvěry odsouzeno k chudobě, rozpadu či nesvobodě.
včeraAktualizovánopřed 6 hhodinami

ČNB ponechala základní úrokovou sazbu beze změny

Bankovní rada České národní banky (ČNB) ponechala základní úrokovou sazbu beze změny na 3,5 procentech. Informoval o tom ředitel odboru komunikace ČNB Jakub Holas. Finanční trh stabilitu úrokových sazeb očekával.
včeraAktualizovánopřed 10 hhodinami

Havlův odkaz je zvláště letos stále aktuální, uvedl Vystrčil

Odkaz bývalého prezidenta Václava Havla je podle předsedy Senátu Miloše Vystrčila (ODS) zvláště v letošním roce stále aktuální. Týká se svobody a schopnosti zastat se druhého, uvedl na pražském Vinohradském hřbitově. Lidé tradičně nosí květiny a svíčky k Havlově chalupě na Hrádečku, kde před čtrnácti lety zemřel. Ředitel Knihovny Václava Havla pak na prvního českého prezidenta zavzpomínal společně s velvyslanci a velvyslankyněmi USA, Německa, Nizozemska, Slovenska a Kanady.
včeraAktualizovánopřed 13 hhodinami

Hrad potvrdil Turkovi schůzku s prezidentem Pavlem

Prezident Petr Pavel přijme v pondělí 22. prosince v 11:00 na Pražském hradě čestného prezidenta Motoristů a poslance Filipa Turka. Odbor komunikace prezidentské kanceláře to oznámil na svém webu. Motoristé chtějí, aby se Turek stal ministrem životního prostředí. Úřad vede dočasně ministr zahraničí a předseda strany Petr Macinka (Motoristé). Turek potvrdil, že na Hrad v pondělí půjde.
včeraAktualizovánopřed 14 hhodinami

Pavel jmenoval ústavním soudcem Michala Bartoně

Vysokoškolský pedagog a odborník na ústavní právo Michal Bartoň se stal ústavním soudcem. Do funkce jej ve čtvrtek na Pražském hradě jmenoval prezident Petr Pavel. Devětačtyřicetiletý Bartoň nahradí u Ústavního soudu (ÚS) profesora občanského práva Josefa Fialu, kterému tuto středu vypršel desetiletý mandát. Pavel v projevu ocenil, že nově sestavený Ústavní soud funguje jako tým, ačkoliv ho společně se Senátem sestavil ze silných osobností.
včeraAktualizovánopřed 14 hhodinami
Načítání...