Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Letošní březen a duben byly v Česku nejsušší za více než 60 let

Za letošní březen a duben spadlo dohromady v tuzemsku nejméně srážek za celé sledované období od roku 1961, oznámil v pátek Český hydrometeorologický ústav (ČHMÚ) na síti X. Za oba měsíce napršelo v průměru celkem jen 32 milimetrů vody, tedy 32 litrů na metr čtvereční. Nedostatek vláhy se dle meteorologů projevuje jak ve svrchní vrstvě půdy, tak i na hladinách podzemních vod.
před 4 hhodinami

Babiš bude v Arménii o víkendu krátce jednat se Zelenským, píše iDnes

Premiér Andrej Babiš (ANO) bude v neděli v Arménii krátce osobně jednat s ukrajinským prezidentem Volodymyrem Zelenským. Babiš to řekl portálu iDnes.cz, téma jednání ale neupřesnil. Se Zelenským se osobně sejde poprvé po nástupu do čela nynější české vlády. Babiš i další představitelé stran aktuální vládní koalice se k Ukrajině i konkrétně o Zelenském vyjadřovali kriticky. Mluvili i o zrušení muniční iniciativy, která zajišťuje dodávky dělostřelecké munice pro zemi, která už se pátým rokem brání plnohodnotné ruské invazi.
před 4 hhodinami

Těhotných s rakovinou přibývá. Expedice Dva životy nabízí podporu i informace

Pacientek, kterým lékaři diagnostikují rakovinu během těhotenství, podle odborníků v poslední době přibývá. Přičítají to včasnější diagnostice i vyššímu věku rodiček. Onkologické onemocnění ale nemusí znamenat ukončení těhotenství. Na možnosti léčby i specializované péče upozorňuje projekt Expedice Dva životy.
před 5 hhodinami

Majálesy, průvody i politické akce. Lidé v Česku slaví První máj

Lidé v Česku v pátek slaví Svátek práce. Prvomájovou oslavu tradičně využili k setkání s občany zástupci politických stran. V Praze se uskutečnil také anarchistický piknik a městem prošla protifašistická demonstrace. V ulicích metropole byli přítomni i její odpůrci. Na mnoha místech v zemi se konají také majálesy, jízdy historických vlaků nebo bicyklů a slavnosti s filmovými či divadelními představeními a aktivitami pro děti.
včeraAktualizovánopřed 6 hhodinami

Juchelka chce upravit superdávku. Změny mají cílit třeba na samoživitelky

Novou superdávku čekají další změny. Po schváleném odkladu pro současné příjemce podpor chce ministr práce a sociálních věcí Aleš Juchelka (ANO) představit ještě úpravy systému. Podle šéfa resortu se totiž ukázalo, že návrh nepočítal se všemi potřebnými. Mimo nově definovanou pomoc státu zůstaly třeba některé samoživitelky. Ministerstvo se ale chce zaměřit také na situaci pěstounských rodin. Celý balík opatření plánuje vláda představit do konce května.
před 6 hhodinami

VideoHosté Událostí, komentářů debatovali o stavebním zákoně

Vláda Andreje Babiše (ANO) si od nového stavebního zákona slibuje, že rozhýbe stavební trh. Opozice tvrdí, že je ušitý horkou jehlou a způsobí víc škody než užitku. „Ten zákon napsali developeři, a to ještě developeři pražští. (...) Máme tady zákon, který ne, že ruší razítka, ale vypíná kontrolu veřejných zájmů. (...) Národní památkový úřad si ani nesáhne na ty chráněné zóny,“ řekl v Událostech, komentářích moderovaných Lukášem Dolanským exministr pro místní rozvoj Ivan Bartoš (Piráti). „Neřešíme jenom problémy Prahy,“ oponovala poslankyně Zuzana Ožanová (ANO). „To, že se snažíme, aby bylo nějakým způsobem (k dispozici) bydlení, aby se rozrůstal bytový fond a aby lidé měli kde bydlet, to je pravda. Ale to jen jedna z drobných věcí, jsou tam (ve stavebním zákoně) i další,“ dodala.
před 12 hhodinami

VideoDůvod zpoždění vlaků se už lidé z hlášení na nádražích nedozvědí

Cestující ve čtvrtek naposledy slyšeli na nádražích důvody zpoždění vlaků. Správa železnic se tyto informace rozhodla z běžného hlášení vypustit. Nově se lidé z drážních amplionů dozvědí pouze dobu, o kterou se vlaky opozdí. Cílem prý je, aby zpráva byla stručná a krátká a pro cestující nevznikala zbytečná akustická zátěž. Správa se na tom dohodla s dopravci. Zájemci si důvody zpoždění – je jich celkem čtrnáct – mohou dál najít například v aplikaci Datel Správy železnic nebo na portálu Můj vlak národního dopravce.
před 17 hhodinami

Potřebujeme naučit mladé lidi jezdit veřejnou dopravou, míní Bednárik

Potřebujeme mladé lidi naučit jezdit veřejnou dopravou, řekl ve čtvrtečním Interview ČT24 ministr dopravy Ivan Bednárik (za SPD) v souvislosti s avizovanými slevami na jízdné od nového roku. Podle něj nejde o rozhazování peněz. Lidé bez těchto opatření budou jezdit častěji autem a spotřebovávat více paliva, míní. Vyjádřil se i k rozestavěným dálnicím. Prioritou je dle ministra dostavět dálnici D35. Pořad moderoval Jiří Václavek.
před 19 hhodinami
Načítání...