Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

V Praze přistálo letadlo s Čechem, kterého věznili ve Venezuele

Letadlo s Čechem Janem Darmovzalem, kterého rok a čtyři měsíce věznil ve Venezuele režim autoritářského prezidenta Nicoláse Madura, přistálo v Praze. Na svobodu se spolu s dalšími cizinci dostal poté, co Spojené státy na začátku ledna z Caracasu unesly Madura a jeho ženu do USA. V Otázkách Václava Moravce nedělní přílet avizoval ministr zahraničí Petr Macinka (Motoristé). Česko je podle něj připraveno začít s obnovou diplomatických vztahů s Caracasem. Posléze připojil, že letadlo přepravilo do Prahy také tři další bývalé vězně venezuelského režimu.
včeraAktualizovánopřed 3 hhodinami

Kvůli silným mrazům byla na začátku týdne rekordní spotřeba elektřiny

Domácnosti i firmy mají na svědomí vysokou spotřebu elektřiny a plynu. V mrazivých dnech se totiž výrazně zvyšuje energetická náročnost vytápění budov. Na začátku týdne padl dokonce rekord zatížení české elektrizační soustavy. Většinu spotřeby v dané chvíli pokrývaly tepelné, jaderné a plynové elektrárny.
před 6 hhodinami

České sbírky na pomoc Ukrajině loni vybraly přes 770 milionů korun

Humanitární organizace a neziskové platformy v Česku vybraly vloni na pomoc Ukrajině přes 770,6 milionu korun. Největší objem peněz získala iniciativa Dárek pro Putina s částkou téměř 385 milionů korun, výrazný růst zaznamenal také Člověk v tísni, který vybral 204 milionů korun od více než třiceti tisíc dárců. Další desítky milionů korun vybraly například organizace Post Bellum, Team 4 Ukraine nebo platforma Donio.
před 6 hhodinami

Ceny Neuron dostali Kubala Havrdová, Jiří Grygar a mladé talenty

Během slavnostního galavečera v Planetáriu Praha ocenila nadace Neuron sedm nadějných vědkyň a vědců působících v Česku, předala cenu za propojení vědy s byznysem, cenu za rozvíjení lásky k vědě, kterou obdržel astrofyzik Jiří Grygar, a hlavní Cenu Neuron pro lékařku a vědkyni Evu Kubala Havrdovou za záchranu lidských životů a také poprvé udělila ocenění Rising Star pro zcela výjimečný talent.
před 6 hhodinami

Budu silou navíc, řekl Turek o roli zmocněnce. Svárovská pochybuje o smyslu funkce

Čestný prezident Motoristů Filip Turek doufá, že v roli vládního zmocněnce pro klimatickou politiku na resortu životního prostředí bude „silou navíc“. „Připadá mi jako zásadní se takto věnovat Green Dealu,“ uvedl v Otázkách Václava Moravce. Podle členky sněmovního výboru pro životní prostředí a spolupředsedkyně Zelených Gabriely Svárovské (klub Pirátů) Turek nebude moci funkci efektivně vykonávat.
před 7 hhodinami

Místopředsedy ODS se stali Haas, Drobil, Červíček a Vondra

Po sobotním zvolení Martina Kupky předsedou Občanské demokratické strany a Tomáše Portlíka jeho statutárním zástupcem v neděli v Praze pokračoval kongres ODS. Ten rozhodl mimo jiné o tom, že místa čtyř řadových místopředsedů obsadí poslanec Karel Haas, exministr životního prostředí Pavel Drobil, senátor Martin Červíček a europoslanec Alexandr Vondra.
včeraAktualizovánopřed 9 hhodinami

Prezident se zachoval jako slon v porcelánu, prohlásil Macinka. Pavel kritiku odmítl

Prezident Petr Pavel nekonzultoval s vládou nabídku letounů pro Ukrajinu, reagoval ministr zahraničí Petr Macinka (Motoristé) v Otázkách Václava Moravce na zprávu, že Pavel měl při návštěvě Kyjeva říct, že Česko může v krátké době dodat několik středních bojových letadel. Podle Macinky se zachoval „jako slon v porcelánu“. Prezident odmítl kritiku, podle něj ukrajinská strana navrhla odkoupení letounů L-159, což označil za příležitost pro českého výrobce. Šéf sněmovny Tomio Okamura (SPD) také podotknul, že prezidentovo vyjádření upravila ukrajinská média a později převzala ta česká.
včeraAktualizovánopřed 9 hhodinami

Lídr musí mít tah na branku a neohlížet se, zdůraznil nový předseda ODS Kupka

Nově zvolený předseda ODS Martin Kupka v Interview ČT24 hovořil o změnách ve straně, její budoucnosti a své roli jako lídra. „ODS musí lidem nabízet praktická a kompetentní řešení pro jejich každodenní život,“ uvedl. Moderátor Daniel Takáč se zeptal, zda se Kupka cítí být lídrem a neobává se třeba nového hnutí hejtmana jihočeského kraje Martina Kuby. „Lídr nemá obavy. Má tah na branku a snahu vytáhnout stranu co nejvýš. Nemůže se pořád ohlížet, to by byl slabý lídr,“ reagoval.
před 12 hhodinami
Načítání...