Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Policie obvinila z vraždy mladíka, který napadl dívku u školy v Pardubicích

Pardubičtí kriminalisté obvinili z vraždy mladíka, který ve čtvrtek napadl středoškolačku z Pardubic. Policie to uvedla na síti X. Dívka zraněním podlehla.
před 13 mminutami

Správa železnic představila své plány na modernizaci tratí

Správa železnic (SŽ) představila na brífinku střednědobý plán elektrifikace a zabezpečení tratí v Česku. O záměrech státní společnosti hovořil její generální ředitel Tomáš Tóth. Účastnil se také ministr dopravy Ivan Bednárik (za SPD) a zástupci profesních svazů.
před 23 mminutami

VideoUnikátní nahrávky procesu s K. H. Frankem připomínají poválečnou atmosféru

Lidé si mohou poslechnout proces s popraveným nacistickým válečným zločincem Karlem Hermannem Frankem. Unikátní nahrávky ze soudní síně zpřístupnili na webu odborníci v rámci projektu Politické procesy. Ředitel Národního archivu Milan Vojáček popsal tehdejší atmosféru jako vypjatou, Frank dle něj ztělesňoval zlo, které potkalo většinu lidí v Protektorátu Čechy a Morava. Proces tak měl „očistit národ od pohany, která se mu dostala“. Dokumentarista Marek Janáč připomněl, že projekt má zejména vizualizovat to, jak propaganda manipulovala procesy v 50. letech. V tomto případě však šlo o přímý přenos, podle Janáče v něm žádná velká manipulace nebyla. Od popravy Franka uplynulo 80 let. Diskusí v Událostech, komentářích provázela Tereza Řezníčková.
před 29 mminutami

Jde o transparentnost, hájí Vondráček zákon o neziskových organizacích. Umlčení nepohodlných, reaguje Richterová

Ministerstvo financí začíná zveřejňovat všechny peněžní dary pro neziskový sektor. Ve veřejném prostoru zaznívá otázka, zda jde o tlak na neziskové organizace, které se nelíbí vládní koalici, či zda jde pouze o transparentnost. „Určitě nechceme omezovat nikoho, kdo se pouze sdružuje,“ tvrdí místopředseda ústavně-právního výboru Libor Vondráček (Svobodní, klub SPD). Přísnější pravidla budou dle něj platit pro ty, kteří pobírají finance z veřejných peněz. Předsedkyně pirátských poslanců Olga Richterová se ohradila proti „šikaně lidí, co jen nezištně pomáhají ostatním “. Debatou v Událostech, komentářích provázela Tereza Řezníčková.
před 35 mminutami

GIBS zajistila litry tekuté extáze, měl ji i pražský policista

Generální inspekce bezpečnostních sborů (GIBS) při domovních prohlídkách dvou lidí zajistila přes deset litrů takzvané tekuté extáze. Nelegální drogu měl u sebe i pražský policista, který drogu opakovaně užíval. Je stíhán a hrozí mu až dvouleté vězení. Obviněn je i druhý muž, u kterého policie domovní prohlídku udělala. GIBS o tom v pátek informovala v tiskové zprávě.
před 1 hhodinou

Vysoký počet obcí přináší komplikace. Slučování také, namítají samosprávy

Česko dělí své území do nejméně lidnatých administrativních jednotek v Evropě. Celkově se v tuzemsku nachází 6258 obcí (včetně čtyř vojenských újezdů), v nichž žije průměrně 1743 obyvatel, což je nejméně v Evropské unii. Podle studie PAQ Research má většina obcí méně než pět set obyvatel. I ty nejmenší ale mají na starost řadu agend, což může vést k neefektivitě a nízké kvalitě služeb. Podle knihy vědců z Národního institutu SYRI roztříštěnost místní samosprávy naopak může zvyšovat odolnost státu v době krizí.
před 5 hhodinami

VideoOdborníci debatovali v 90' ČT24 o sudetoněmeckém sjezdu v Brně

Sjezd Sudetoněmeckého krajanského sdružení v Brně vyvolává emotivní diskusi v české společnosti. „Ty emoce jsou přiživovány politiky,“ upozorňuje historik z Univerzity Karlovy Petr Koura v pořadu 90' ČT24 moderovaném Nikolou Reindlovou a Danielem Takáčem. Spolu s ním o tématu mluvili Vladimír Handl z Institutu mezinárodních studií na Fakultě sociálních věd UK a spolupředsedové Česko-německého diskusního fóra, bývalý poslanec německého Spolkového sněmu Jörg Nürnberger a velvyslanec České republiky na Slovensku Rudolf Jindrák.
před 13 hhodinami

Pavel potvrdil, že podá kompetenční žalobu, pokud mu vláda zamezí v účasti na summitu NATO

Historicky první kompetenční žaloba prezidenta na vládu ohledně ústavního výkladu pravomocí je čím dál pravděpodobnější. Petr Pavel potvrdil, že podnět k Ústavnímu soudu podá, pokud mu vláda zamezí v možnosti reprezentovat Česko na červencovém summitu NATO v Ankaře. Vláda bude podle premiéra Andreje Babiše (ANO) rozhodovat o složení delegace 8. června. Předseda kabinetu už dva měsíce trvá na tom, že postoj Česka k obranným výdajům má na summitu vysvětlovat on a členové vlády a nikoliv prezident.
před 13 hhodinami
Načítání...