NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Cihlář, Hrůša, Ledecká. Češi, kteří v roce 2025 uspěli ve světě

Věda, hudba či sport patří mezi obory, v nichž Češi uspěli ve světě v roce 2025. A to například díky vědci Tomáši Cihlářovi či dirigentovi Jakubu Hrůšovi.
před 1 hhodinou

Na přelomu roku se čeká sníh a teploty pod průměrem

Na přelomu roku do Česka přijde zima. Teploty i přes den budou jen mírně nad nulou, hlavně na horách bude sněžit a lze očekávat sněhové jazyky i závěje, uvedl Český hydrometeorologický ústav (ČHMÚ). Ani v prvním týdnu roku 2026 se ráz počasí příliš nezmění.
před 11 hhodinami

Nákup a provoz F-35 projdou koaličním auditem, řekla Schillerová

Smlouvy na nákup a provoz 24 nadzvukových letounů F-35 za zhruba 150 miliard i dosavadní platby projdou koaličním auditem. ČT to sdělila vicepremiérka a ministryně financí Alena Schillerová (ANO). Reagovala tím i na ministra obrany a jeho slova ze sociálních sítí SPD. Jaromír Zůna řekl, že jeho resort udělá analýzu i s možností výpovědi smlouvy. S tou ale hnutí ANO nesouhlasí. Další z vicepremiérů Karel Havlíček (ANO) už dřív řekl, že nákup F-35 je rozhodnutou věcí.
před 11 hhodinami

Porodnost i letos klesne na další historické minimum

V Česku se narodilo nejméně dětí v historii. Podle průběžných dat zdravotníků letošek skoro s jistotou překoná loňské minimum. Někde hlásí téměř o pětinu méně novorozenců. Potomky teď přivádějí na svět hlavně ženy z populačně slabších 90. let. Jejich matky měly děti přibližně o pět let dřív. V kombinaci s dalšími faktory čekají odborníci nízkou porodnost i v příštích letech.
před 11 hhodinami

Babiš telefonoval s Trumpem, mluvili o migraci či Evropě

Premiér Andrej Babiš (ANO) v pátek telefonicky hovořil s americkým prezidentem Donaldem Trumpem. Na sociální síti X Babiš uvedl, že dlouho mluvili o válce, migraci, Evropě, visegrádské čtyřce či o návštěvě v Bílém domě, při které se politici spolu s manželkami Monikou a Melanií setkali v březnu 2019.
včeraAktualizovánopřed 14 hhodinami

Poškozené trakční vedení zkomplikovalo provoz na hlavním nádraží v Praze

Poškozené trakční vedení dopoledne zkomplikovalo provoz na hlavním nádraží v Praze. Vlaky zhruba půlhodinu nejezdily do Libně, Vysočan a Holešovic, směrem do Vršovic a na Smíchov byla doprava omezená. Oznámil to mluvčí Správy železnic pro mimořádnosti Martin Kavka. Co bylo příčinou poškození, podle něj železničáři zjišťují.
před 21 hhodinami

Ekonomika si podle expertů příští rok udrží růst, inflace mírně zvolní

Česká ekonomika si v příštím roce udrží rychlý růst, když se hrubý domácí produkt (HDP) zvýší o dvě až 2,5 procenta. Inflace se dál přiblíží k dvouprocentnímu cíli České národní banky (ČNB). Růst nominálních mezd překoná tempo růstu spotřebitelských cen, zvýší se tedy i reálné příjmy domácností. Nezaměstnanost mírně vzroste, přesto bude nadále patřit mezi nejnižší v Evropské unii. Vyplývá to z výsledků pravidelného průzkumu ministerstva financí na základě prognóz patnácti tuzemských odborných institucí a odhadů analytiků.
před 23 hhodinami

Kaligrafie, háčkování či výroba svíček. Zájem o ruční dovednosti stoupá

Od digitálního světa se někteří mladí lidé vracejí k ručním dovednostem. Například ke kaligrafii, háčkování nebo ručnímu šití. Zájem o takové kurzy podle oslovených organizátorů roste. Vyhledávají je hlavně mladí lidé, maminky s dětmi, ale i firmy – jako benefity pro své zaměstnance.
před 23 hhodinami
Načítání...