Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

V pardubické zbrojovce začalo ohledání místa požáru

Kriminalisté a hasiči v Pardubicích v sobotu začali s ohledáním v pátek shořelé haly firmy LPP Holding, která mimo jiné vyrábí drony pro Ukrajinu. Na rozebírání trosek hasiči přivezli pásový bagr. Policie v pátek sdělila, že požár prověřuje pro podezření na teroristický útok. Pracuje se čtyřmi verzemi vzniku požáru, ve všech podle policejního prezidenta Martina Vondráška s podezřením na úmyslné zavinění.
12:45Aktualizovánopřed 27 mminutami

Benzin v průměru stojí 40 korun, je nejdražší za skoro dva roky

Průměrná cena benzinu v tuzemsku vzrostla kvůli bojům na Blízkém východě na 40 korun za litr, což je nejvíce od května 2024. Nafta zdražila na průměrných 44,62 korun za litr, plyne z údajů společnosti CCS. Ceny paliv setrvale rostou v reakci na izraelsko-americké údery v Íránu, které začaly 28. února. Průměrná cena naturalu od té doby stoupla o 6,40 koruny a diesel, na jehož ceně se vývoj podepisuje výrazněji, zdražil o 11,50 koruny.
12:23Aktualizovánopřed 41 mminutami

Česko se přidalo k prohlášení ohledně zabezpečení Hormuzského průlivu

Čtrnáct států včetně Česka se v pátek připojilo ke společnému prohlášení, ve kterém evropské a další země vyjadřují ochotu přispět k zajištění bezpečné plavby Hormuzským průlivem. Píše o tom agentura Reuters. Státy v prohlášení také vyzývají k zastavení íránských vzdušných útoků i dalších pokusů tento průliv zablokovat. Italský ministr zahraničí Antonio Tajani zdůraznil, že prohlášení má politický, nikoli vojenský charakter. Mluvčí českého ministerstva zahraničních věcí Adam Čörgő sdělil, že Česko podpisem potvrdilo své pozice a solidaritu se spojenci.
05:52Aktualizovánopřed 2 hhodinami

Přes zimu se zloději vloupali do 213 chat. Případů je méně než v minulosti

Letošní zimu řešili policisté 213 případů vloupání do víkendových chat, o třicet méně než zimu loňskou. Vyplývá to z policejních statistik. Celková škoda letos vystoupala na více než čtyři a půl milionu korun. Nejvíce případů řešila policie ve Středočeském kraji. Počty vloupání do rekreačních objektů klesají už několik let. Například před pěti lety jich bylo téměř dvakrát víc než letos. Vliv na to podle policie i odborníků má lepší zabezpečení chat i fakt, že stále více lidí využívá objekty k trvalému pobytu.
před 4 hhodinami

Podmínky řidičáku na zkoušku porušilo přes tři tisíce řidičů

Podmínky takzvaného řidičáku na zkoušku během prvních dvou let od jeho zavedení porušilo 3260 začínajících řidičů, vyplývá z dat, která poskytl ČT mluvčí ministerstva dopravy František Jemelka. Téměř šedesát procent případů souviselo s řízením pod vlivem návykových látek. Řidičák na zkoušku se vztahuje na nové řidiče po dobu dvou let od získání průkazu. Pokud se v tomto období dopustí závažného přestupku, musí absolvovat dva preventivní kurzy.
před 5 hhodinami

Babiš po incidentu v Pardubicích vyzval firmy k zabezpečení areálů

Premiér Andrej Babiš (ANO) po jednání Bezpečnostní rady státu vyzval v souvislosti s požárem v Pardubicích firmy vyrábějící vojenský materiál, aby si zabezpečily své areály na úrovni nejvyšších technologií. Ministr vnitra Lubomír Metnar (ANO) řekl, že nemá informace o tom, že by hrozilo další nebezpečí. Policejní prezident Martin Vondrášek upřesnil, že vyšetřovatelé mají čtyři verze vzniku požáru, všechny pracují s úmyslným zaviněním, které „mají v podstatě za prokázané“. Incident vyšetřuje jak policie, tak tajné služby.
včeraAktualizovánopřed 15 hhodinami

Zemědělci postupně pociťují dopady války na Blízkém východě

Konflikt na Blízkém východě postupně dopadá i na české zemědělce. Kvůli současné situaci totiž rychle zdražují vstupní náklady. Výrazně vzrostla nejen cena nafty, ale také průmyslových hnojiv. V dalších měsících proto zřejmě porostou i ceny zboží v obchodech.
před 16 hhodinami

Ministerstvo obrany obnovilo spolupráci s Českým svazem bojovníků za svobodu

Ministerstvo obrany obnovilo spolupráci s Českým svazem bojovníků za svobodu (ČSBS), uvedl pro Českou televizi náměstek ministra obrany Radovan Vích (SPD). Minulá vláda zdůvodňovala přerušení spolupráce mimo jiné netransparentním hospodařením svazu. Spolek dříve také čelil kritice za kontroverzní výroky svého předsedy Jaroslava Vodičky, který byl v minulosti krajským zastupitelem v Ústeckém kraji za koalici SPD a Strany práv občanů.
před 19 hhodinami
Načítání...