NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

Ekonomika vzrostla v prvním čtvrtletí meziročně o 2,1 procenta, odhaduje ČSÚ

Tuzemská ekonomika v letošním prvním čtvrtletí vzrostla meziročně o 2,1 procenta. Mezičtvrtletně byl hrubý domácí produkt (HDP) vyšší o 0,2 procenta. Vyplývá to z předběžného odhadu, který zveřejnil Český statistický úřad (ČSÚ). Analytici růst HDP očekávali.
12:03Aktualizovánopřed 4 mminutami

Ministryně Mrázová odmítla výzvy k rezignaci, předpisy prý neporušila

Ministryně pro místní rozvoj Zuzana Mrázová (ANO) odmítla opoziční výzvy k rezignaci. Tvrdí, že nikdy nepřekročila zákonné hranice a nezneužila politickou funkci ve svůj vlastní prospěch. Informace serveru Seznam Zprávy o obecním bytě či stavbách na pozemku v rozporu s územním plánem města pokládá za „vytržené z kontextu“. Její rezignaci požadují opoziční Piráti, STAN a TOP 09. Vytýkají jí i manažerská pochybení u přípravy stavebního zákona.
09:22Aktualizovánopřed 1 hhodinou

Při čarodějnicích nabádají hasiči k opatrnosti. Sucho zvýšilo riziko šíření požárů

Na mnoha místech Česka se během posledního dubnového večera rozhoří ohně při tradičním pálení čarodějnic. Velmi suché počasí ale zvyšuje riziko šíření požárů prakticky na celém území republiky. Meteorologové sice na čtvrtek výstrahu nevyhlásili, podle mapy požárního rizika však panují rizikové podmínky na většině území Česka s výjimkou části pohraničních hor. Hasiči proto nabádají při pálení ohňů k velké opatrnosti.
před 1 hhodinou

Po zásahu v příbramské nemocnici policie stíhá šest lidí a tři firmy

Národní centrála proti organizovanému zločinu (NCOZ) stíhá po úterním zásahu v příbramské nemocnici šest lidí a tři právnické osoby, informoval její mluvčí Jaroslav Ibehej. Stíháni jsou pro trestné činy dotační podvod a zjednání výhody při zadání veřejné zakázky, při veřejné soutěži a veřejné dražbě. Všechny osoby jsou stíhané na svobodě. Úřad veřejného evropského žalobce (EPPO) vyčíslil hodnotu ovlivněných zakázek na 280 milionů korun.
10:18Aktualizovánopřed 2 hhodinami

NCOZ odložila případ Macinkových zpráv prezidentovu poradci

Policie odložila prověřování textových zpráv, které zaslal ministr zahraničí Petr Macinka (Motoristé) Petru Kolářovi, poradci prezidenta Petra Pavla. Usnesení dosud není pravomocné. Uvedl to mluvčí Národní centrály proti organizovanému zločinu (NCOZ) Jaroslav Ibehej. Doplnil, že více informací k věci bude možné poskytnout teprve tehdy, až rozhodnutí nabyde právní moci.
12:15Aktualizovánopřed 2 hhodinami

Večerní mrazy potrápily ovocnáře, víkend však přinese první letní den roku

Česko má před sebou slunečný víkend s letními teplotami. V neděli mohou maxima vystoupat až na osmadvacet stupňů Celsia. Mrznout by už nemělo ani po ránu. Ve čtvrtek ale ještě teploty pod nulu klesly na většině území. Vyplývá to z předpovědi a informací Českého hydrometeorologického ústavu (ČHMÚ). Mrazy, které Česko zasáhly v noci na čtvrtek, způsobily ovocnářům podle odhadu rozsáhlé škody.
08:05Aktualizovánopřed 2 hhodinami

Po vyúčtování někteří reklamují desetitisícové nedoplatky za teplo a vodu

Největší pronajímatel bytů v Moravskoslezském kraji, firma Heimstaden, řeší reklamace nájemníků ohledně vyúčtování. Ti si stěžují na vysoké nedoplatky za teplo a vodu, které se pohybují v desítkách tisíc korun. Podle energetiků i pronajímatele je na vině především delší a tuhá zima. Nedoplatky mohou překvapit uživatele ústředního topení i v dalších městech. Vyúčtování by si proto měli pečlivě zkontrolovat, porovnat s loňským rokem a v případě nesouhlasu jej reklamovat u distributora.
10:45Aktualizovánopřed 3 hhodinami

VideoVystrčil a Mračková Vildumetzová se v Událostech, komentářích střetli ohledně cesty na Tchaj-wan

„Respektujeme vládní zahraniční politiku. Proto senátní klub hnutí ANO odmítl jet na Tchaj-wan spolu s předsedou Senátu (Milošem Vystrčilem /ODS/). Vláda cestu nedoporučuje, protože je plánovaná na příliš vysoké politické úrovni. (…) Za poslední tři roky nebyl nikdo z vrcholných evropských politiků na Tchaj-wanu,“ prohlásila v Událostech, komentářích členka senátního výboru pro zahraniční věci, obranu a bezpečnost Jana Mračková Vildumetzová (ANO). „Děláme jako Senát parlamentní diplomacii, která rozšiřuje oficiální vládní zahraniční politiku. Vláda může jet do Číny a Senát to doplní cestou na Tchaj-wan. Rozhodně nechceme bránit spolupráci s Čínou, pokud to bude za rovných a výhodných podmínek,“ reagoval přímo šéf Senátu Vystrčil. Diskusi moderoval Lukáš Dolanský.
před 5 hhodinami
Načítání...