Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Okřídlený šíp jen do roku 2029. Plzeňské Škodě skončí licence na logo i značku

Škoda Group, přední evropský výrobce vozidel pro veřejnou dopravu, připravuje novou korporátní identitu. Nové jméno a logo musí mít firma ze skupiny PPF nejpozději do konce června 2029. Novou značku chce představit v září 2028 na berlínském veletrhu InnoTrans, což je největší světová přehlídka dopravní techniky, řekl mluvčí Škody Group Jan Švehla.
před 9 hhodinami

Odbory pražského letiště vyhlásily stávkovou pohotovost. Obávají se nástupu Lašáka do vedení

Pět odborových organizací, které působí na pražském letišti, vyhlásilo stávkovou pohotovost kvůli výběru Radomíra Lašáka na pozici předsedy představenstva Letiště Praha. Odborové organizace Letiště Praha a ČSA Handling v předchozích dnech vyzvaly premiéra Andreje Babiše a ministryni financí Alenu Schillerovou (oba ANO), aby výběr Lašáka na zmíněný post přehodnotili. Podle ministryně nejsou obavy odborů z jeho jmenování namístě. Chod letiště prozatím zůstává bez jakýchkoli omezení.
včeraAktualizovánopřed 10 hhodinami

Výroky o zaujatých soudech podrývají důvěru v justici, varuje Pavel

Prezident Petr Pavel varoval před podkopáváním důvěry veřejnosti v demokratické instituce, především v justici. Označovat soudy předem za podjaté, zpolitizované nebo aktivistické podle něj není dobrým signálem pro veřejnost ani pro důvěru v právní stát, řekl na konferenci při příležitosti vydání zprávy Evropské komise právě o právním státu za rok 2025. Vláda v úterý ve vyjádření pro Ústavní soud ke kompetenční žalobě kvůli summitu NATO uvedla, že Pavel jejím podáním učinil krok k rozboření ústavní zvyklosti.
včeraAktualizovánopřed 11 hhodinami

VideoJak si při natáčení nenechat vyvrtat zub? Reportéři ČT hovořili o investigativní práci

Společně pátrali po nelegálních zubních ordinacích a odhalili i lékařky, které se vydávaly za někoho úplně jiného. Na co všechno se musí reportér připravit, když natáčí se skrytou kamerou a chce někoho přistihnout tak říkajíc při činu? Jak daleko je možné nebo nutné zajít? A kdy už je potřeba jít s pravdou ven a prozradit, že jsme novináři? O zákulisí novinářské práce i okolnostech investigativního natáčení vyprávějí Jevhenija Vachničenko a Petr Vodseďálek v rozhovoru s kolegyní Janou Neumannovou. V našich podcastech běžně mluvíme o tématech reportáží. V této speciální letní sérii vám představíme reportéry, kteří pro vás kauzy a reportáže natáčejí.
před 11 hhodinami

Havlíček podepsal memorandum o vzniku modulárních reaktorů

Ministr průmyslu a obchodu Karel Havlíček (ANO) podepsal ve Velké Británii memorandum se společnostmi ČEZ a Rolls-Royce SMR o dalších lokalitách pro takzvané modulární reaktory v Česku. Podle ministerstva se posuzují zejména Dětmarovice na Karvinsku a Tušimice na Chomutovsku.
včeraAktualizovánopřed 12 hhodinami

VideoSečteno: Olomoucký kraj

Seriál Sečteno napříč republikou mapuje témata, která by mohla rezonovat v kampani před volbami do zastupitelstev obcí 9. a 10. října 2026. V úterý 21. července se věnoval Olomouckému kraji.
před 13 hhodinami

Ničit drony by dle návrhu mohli i pracovníci kritické infrastruktury

Proti podezřelým dronům by nově mohli v areálech s kritickou infrastrukturou zasahovat kromě bezpečnostních složek i zaměstnanci. Plánuje to novela, kterou představili ministři dopravy Ivan Bednárik (za SPD) a vnitra Lubomír Metnar (ANO). Nad objekty důležitými pro fungování státu by Úřad pro civilní letectví mohl vymezit zónu, ve které by pak mohli střežit vzdušný prostor před drony přímo kvalifikovaní pracovníci ostrahy.
před 16 hhodinami

VideoPavel měl respektovat vládu, tvrdí Šťastný. Rozdmýcháváte zbytečné spory, namítá Havel

Ústavní soud při vydání předběžného opatření k účasti prezidenta Petra Pavla na summitu NATO projevil „bezprecedentní soudní aktivismus“, uvedl ministr spravedlnosti Jeroným Tejc (za ANO). Ministr pro sport a předseda poslaneckého klubu Motoristů Boris Šťastný prohlásil, že to „prezidentu republiky nestálo za to“, šlo prý o nedůstojnou a zbytečnou záležitost. Pavel měl podle něj respektovat rozhodnutí vlády. Předseda TOP 09 Matěj Ondřej Havel reagoval, že Motoristé ve vládě „hrají války mezi Strakovou akademií a Pražským hradem (...) a rozdmýchávají zbytečné spory“. Netěší ho, že celá věc dospěla ke kompetenční žalobě. Diskusí v Událostech, komentářích provázel Lukáš Dolanský.
před 20 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.