Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Sněmovna volí čtvrtého místopředsedu

Poslanci v pátek podpořili návrh na zastavení růstu sociálních odvodů živnostníků. Odpoledne mají na programu volbu čtvrtého místopředsedy dolní komory. Jediným kandidátem je předseda opozičního hnutí STAN Vít Rakušan. Výsledky volby budou vyhlášeny ve 14:15, dokdy bylo jednání dolní komory přerušeno. Opozice v pátek opět neprosadila doplnění programu schůze o odvolání předsedy SPD Tomia Okamury z čela sněmovny kvůli výrokům o Ukrajině. Sněmovna hlasy koalice vyzvala prezidenta, aby jmenoval ministry bezodkladně.
12:20Aktualizovánopřed 13 mminutami

Volodymyr Zelenskyj udělil Petru Pavlovi řád za zásluhy o Ukrajinu

Ukrajinský prezident Volodymyr Zelenskyj udělil českému prezidentovi Petru Pavlovi Řád knížete Jaroslava Moudrého nejvyššího stupně za zásluhy o Ukrajinu. Pavel řekl, že česká iniciativa zajišťuje polovinu dodávek munice pro ukrajinskou armádu. Český prezident pokračuje druhým dnem v návštěvě Ukrajiny. Ráno přijel vlakem ze Lvova do Kyjeva, kde jej na hlavním nádraží uvítal šéf ukrajinské diplomacie Andrij Sybiha.
08:08Aktualizovánopřed 14 mminutami

Pavel: Česká iniciativa dodává Kyjevu půlku munice. Zelenskyj za ni děkoval

Česká muniční iniciativa zajišťuje polovinu dodávek velkorážní munice pro ukrajinskou armádu, řekl prezident Petr Pavel po pátečním setkání se svým ukrajinským protějškem Volodymyrem Zelenským v Kyjevě. Ten ocenil, že bude projekt pokračovat i za nové vládní koalice. Hlavy státu hovořily také o stavu mírových jednání či situaci v ukrajinské energetice, která se potýká s problémy v důsledku ruských útoků.
před 25 mminutami

Soud ve vedlejší kauze kolem ČKD Praha DIZ zprostil obžaloby Speychala

Městský soud v Praze zprostil obžaloby z daňových úniků někdejšího majitele strojírenské firmy ČKD Praha DIZ Petra Speychala. Dalších pět lidí uznal vinnými, kromě trestů vězení jim uložil i peněžité tresty a zákazy činnosti. Obžalovaní vinu před soudem odmítli. Páteční rozsudek není pravomocný, lze proti němu podat odvolání k pražskému vrchnímu soudu. Speychal je obžalovaný i v hlavní kauze kolem ČKD Praha DIZ, v té soud dosud nerozhodl.
před 43 mminutami

Sněmovna vyzvala Pavla ke jmenování ministrů. Postoj Hradu nezměnila

Sněmovna vyzvala prezidenta Petra Pavla, aby jmenoval ministry podle návrhů premiéra. Výzva se týká čestného prezidenta Motoristů Filipa Turka, kterého Pavel kvůli jeho postojům a výrokům odmítl jmenovat ministrem životního prostředí. Hrad vzal usnesení na vědomí, sněmovna má ke stanovisku právo, nemůže ale prý prezidentovi ukládat povinnosti. Názor prezidenta dokument nezměnil, poznamenal Hrad.
04:21Aktualizovánopřed 52 mminutami

Čech vězněný ve Venezuele Jan Darmovzal byl propuštěn

Po několika týdnech intenzivního vyjednávání se podařilo propustit Čecha Jana Darmovzala vězněného ve Venezuele. Na mimořádné tiskové konferenci to ve sněmovně oznámili ministr zahraničí Petr Macinka (Motoristé) a premiér Andrej Babiš (ANO). Český občan byl dle Macinky propuštěn v pátek okolo 04:00 SEČ a je v docela uspokojivém zdravotním stavu v Caracasu. Česko pro něj do jihoamerické země posílá letadlo.
09:37Aktualizovánopřed 1 hhodinou

Lidé si připomínají památku Jana Palacha

Lidé si v pátek na několika místech v Česku připomínají památku Jana Palacha, který se před 57 lety polil hořlavinou a zapálil na pražském Václavském náměstí ve snaze vyburcovat společnost z letargie po okupaci Československa vojsky Varšavské smlouvy v srpnu 1968. Předseda Senátu Miloš Vystrčil (ODS) si Palachův čin dopoledne připomněl u památníku v horní části Václavského náměstí. Stejně tak učinil předseda sněmovny Tomio Okamura (SPD).
11:06Aktualizovánopřed 2 hhodinami

Hosté Událostí, komentářů rozebrali sněmovní důvěru Babišově vládě

Čtvrteční vyslovení důvěry vládě premiéra Andreje Babiše (ANO) a rekordně dlouhé jednání sněmovny o této věci rozebrali v Událostech, komentářích moderovaných Terezou Řezníčkovou zástupci opozice i vládní koalice. „Legitimita, kterou vláda získala, je třešnička na dortu,“ uvedl poslanec David Pražák (ANO). Podle Radka Kotena (SPD) se může vláda s důvěrou naplno pustit do naplňování předvolebního programu. Předseda TOP 09 Matěj Ondřej Havel uvedl, že se na její vládnutí netěší, zmínil mimo jiné obavy z nezodpovědného hospodaření. Barbora Pipášová (Piráti) a Jan Berki (STAN) komentovali i samotné jednání. Podle Pipášové rozprava nebyla dostatečná, Berki míní, že téměř žádná skutečná debata mezi opozičními poslanci a vládními zástupci neprobíhala. Pozván byl také zástupce Motoristů – ti do debaty ale nikoho nevyslali.
před 4 hhodinami
Načítání...