Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Babišovi vypršela před měsícem lhůta na vyřešení střetu zájmů

Je to přesně měsíc, co premiérovi Andreji Babišovi (ANO) uplynula 30denní lhůta, během které měl podle zákona vyřešit svůj střet zájmů. Firmy, které vlastní a které pobíraly státní dotace, ale dosud nepřevedl do svěřenského fondu, jak slíbil. Čeká podle svých slov na souhlas ze dvou zemí Evropské unie. Nově se také objevily rozpory mezi tím, co Babiš slíbil, tedy že k majetku se dostanou jeho děti až po jeho smrti, a tím, co je údajně napsáno v zakládací listině fondu.
před 4 mminutami

Thonetům vrátí čestné občanství, jejich židle se v Bystřici vyrábějí dodnes

Obec Bystřice pod Hostýnem na Kroměřížsku napraví historickou křivdu a po 78 letech vrátí čestné občanství vynálezcům ohýbaného nábytku Augustovi a Jakobovi Thonetovým, které jim komunisté vzali v roce 1948. Jejich patent na ohýbání bukového dřeva dnes v Česku využívá jako jediná firma sídlící v Bystřici. O židle vyvinuté v polovině 19. století mají pořád zájem zákazníci z celého světa.
před 16 mminutami

ŘSD varuje před stopkou i pro rozestavěné projekty, dle vlády se výhled bude měnit

Vládou navržený střednědobý výhled rozpočtu Státního fondu dopravní infrastruktury (SFDI) podle Ředitelství silnic a dálnic (ŘSD) v současné podobě ohrožuje plynulou výstavbu a může vést i k pozastavení rozestavěných projektů. Dokument počítá v letech 2027 a 2028 s výrazným poklesem peněz oproti letošku. Podle ministra dopravy Ivana Bednárika (nestr. za SPD) bude vláda výhled ještě měnit.
před 17 mminutami

„Nevím, co je kauza Turek,“ říká Zahradil. Kolář věří, že je kauza uzavřená

Expert Motoristů na zahraniční politiku Jan Zahradil a europoslanec TOP 09 Ondřej Kolář se v Duelu ČT24 střetli kvůli situaci kolem kandidáta Motoristů Filipa Turka na ministra životního prostředí. Podle Zahradila žádná „kauza Turek“ neexistuje. Kolář s odkazem na slova premiéra Andreje Babiše (ANO) uvedl, že věří, že je záležitost uzavřená.
před 1 hhodinou

Metnar mluví o „paskvilu“, Rakušan paragraf o činnosti pro cizí mocnost hájí

Ministr vnitra Lubomír Metnar (ANO) si stojí za tím, že ustanovení trestního zákoníku o činnosti pro cizí mocnost, o kterém má v týdnu rozhodovat Ústavní soud (ÚS), je „legislativní paskvil“. Podle jeho předchůdce Víta Rakušana (STAN) je paragraf potřebný, protože dosavadní zákony tento typ činnosti nepostihovaly. Senátor Robert Šlachta (Přísaha) varoval před možným zneužitím kvůli vágnímu znění, senátor Martin Červíček (ODS) naopak zdůraznil, že je potřeba řešit systémové podmínky práce bezpečnostních složek. Hosté Otázek Václava Moravce řešili také spor předsedy Motoristů Petra Macinky s Hradem, střet zájmů premiéra Andreje Babiše (ANO) i návrh na vytvoření sněmovní vyšetřovací komise ke kauze Dozimetr.
před 3 hhodinami

Menší schodky rozpočtová rada nezajistí, řekl Mach. Její zrušení by byla katastrofa, varuje Niedermayer

Národní rozpočtová rada podle náměstka ministryně financí Petra Macha (SPD) nezaručuje hospodaření s menšími deficity veřejných financí, sdělil v Otázkách Václava Moravce. Kdyby to bylo na něm, tento nezávislý orgán by zrušil. To by však podle europoslance TOP 09 a bývalého viceguvernéra ČNB Luďka Niedermayera znamenalo „katastrofu“. Rada totiž chrání daňové poplatníky před „zhůvěřilým“ chováním vlády, dodal.
před 4 hhodinami

Od večera se bude hlavně na severovýchodě Česka tvořit náledí

Během nedělního večera a v noci na pondělí se bude především na severu Moravy a ve Slezsku místy tvořit náledí či zmrazky. Na ostatním území republiky budou komunikace namrzat především ve vyšších polohách a na horách, uvedl Český hydrometeorologický ústav (ČHMÚ).
před 8 hhodinami

V čele modelu Kantaru je ANO, posílilo hnutí STAN

Hnutí ANO si v lednovém volebním modelu agentury Kantar CZ drží velký náskok, získalo by stejný výsledek jako v říjnových volbách. Druhá by byla ODS s odstupem více než dvaceti procentních bodů, za ní by se pak umístilo hnutí STAN, které si oproti volbám polepšilo. Pohoršili si naopak SPD a Motoristé. Pokud by strany kandidovaly samostatně, do sněmovny by se dostalo celkem šest subjektů. Průzkum, který ukazuje aktuální rozložení politické podpory, zpracovala agentura pro Českou televizi.
před 8 hhodinami
Načítání...