NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

O zbrojním průmyslu či bitcoinové kauze debatovali hosté Politického spektra

O podpoře zbrojního průmyslu nebo tuzemské energetice diskutovali hosté Politického spektra s moderátorem Bohumilem Klepetkem. Věnovali se také bitcoinové kauze na ministerstvu spravedlnosti. Diskuse se zúčastnili předseda hnutí Švýcarská demokracie Tomáš Raždík, předseda České strany národně sociální Michal Klusáček a předseda strany GEN Vojtěch Ryvola.
před 1 hhodinou

Stát spustí ve zkušebním provozu dalších deset vysokorychlostních vah

Stát rozšiřuje síť vysokorychlostních vah na dálnicích. Deset nových spustí ve zkušebním provozu začátkem července. Do konce roku jich plánuje 31. Postavení jedné váhy vyjde zhruba na šedesát milionů korun. Ve chvíli, kdy váhu přejede řidič s příliš velkým nákladem, čidla pošlou informaci Ředitelství silnic a dálnic. Pracovníci ověří, zda byla opravdu porušena pravidla, a pokud ano, předají vše obci s rozšířenou působností, která má na starost výběr pokut. Za každou tunu nad limit hrozí provozovatelům přetížených kamionů pokuta devět tisíc korun. Kromě samotných vah začnou za necelý měsíc přetížené náklaďáky kontrolovat také silniční inspektoři – nově bez dohledu policie.
před 6 hhodinami

Po bouřích jsou bez proudu stovky domácností

Po silných bouřkách zůstává bez proudu zhruba už jen pět set domácností hlavně v Rychnově nad Kněžnou a v Ústí nad Orlicí. České televizi to sdělila mluvčí ČEZ Soňa Holingerová. Český hydrometeorologický ústav (ČHMÚ) upozornil, že ve čtvrtek padaly na Moravě a ve Slezsku až sedmicentimetrové kroupy.
včeraAktualizovánopřed 16 hhodinami

D10 je po nehodě opět průjezdná

Dálnici D10 na 23,5 kilometru ve směru na Turnov u Předměřic nad Jizerou odpoledne uzavřela dopravní nehoda, kolem 21. hodiny se provoz podařilo obnovit. Podle prvotních informací o nehodě měli policisté nahlášeno osm aut, pozdější odhadovaný počet byl sedm a při dokumentování nehody bylo číslo upřesněno na pět. Zranění utrpělo pět lidí, z toho dva těžké, u dalších tří lidí jsou zranění středně těžká.
včeraAktualizovánopřed 19 hhodinami

K mání jsou statisíce metrů čtverečních. Zájem o velké skladové areály klesá

Zájem o velké skladové areály v tuzemsku opadá. V některých lokalitách dokonce klesá i nájemné, a to poprvé od devadesátých let. Výjimkou jsou lokality vybavené moderními technologiemi v blízkosti dálnic. Zatímco takové areály obsazené jsou, ve vzdálenějších místech jsou k pronájmu statisíce metrů čtverečních skladů. Specifická situace je kolem Českých Budějovic, kde se otevřela dálnice D3. Zájem o logistická centra tam roste.
před 19 hhodinami

Pro Blažka to byl příběh jako z románu, říká o bitcoinové kauze Havránek

Podle člena sněmovního rozpočtového výboru Jiřího Havránka (ODS), který se zabývá kryptoměnami, je bitcoinová kauza „sólo akcí“ exministra spravedlnosti Pavla Blažka (ODS), který prý v daru viděl „příběh jako z románu“. Dopad je prý pro ODS nepříjemný, podle Havránka se ale daří vysvětlovat, že „chyba nebyla na straně bitcoinu“, sdělil v Interview ČT24 moderovaném Terezou Řezníčkovou. Blažek podle něj vysvětlil „většinu z toho, co ví a čemu rozumí“. Na ministerstvu se má kauzou zabývat nezávislý audit.
před 20 hhodinami

Poslanci místo plánovaných bodů řešili na schůzi jen bitcoinovou kauzu

Sněmovna měla v pátek schvalovat uzákonění povinného příspěvku zaměstnavatelů do spoření na stáří pracovníkům v části náročných profesí z takzvané třetí kategorie rizika, poslanci také měli pokračovat v závěrečném projednávání sporného rozšíření pravomocí obcí například o možnost zřídit společnou obecní policii. Místo těchto bodů ale na schůzi od rána probírali bitcoinovou aféru, kvůli které rezignoval ministr spravedlnosti Pavel Blažek (ODS).
včeraAktualizovánopřed 21 hhodinami

Peněženku s bitcoiny otevřel znalec ještě před příchodem notáře, píší média

Bitcoinovou peněženku před darem ministerstvu spravedlnosti otevřel znalec najatý advokátem trestaného dárce, a navíc bez dohledu notáře a zástupce ministerstva. Píší to servery Seznam Zprávy a Info.cz. Nedá se tedy nezávisle prokázat, zda v elektronické peněžence byly skutečně bitcoiny jen zhruba za tři miliardy korun, jak ministerstvu tvrdil zmíněný znalec.
včeraAktualizovánopřed 22 hhodinami
Načítání...