Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Z Blízkého východu se nyní repatriační let neplánuje, řekl Macinka

V destinacích Blízkého východu se nachází několik tisíc Čechů. Podle místopředsedy Asociace cestovních kanceláří (ACK) Jana Papeže situace ovlivňuje cesty lidí jak přímo v zasažených zemích, tak v destinacích spojených přes Spojené arabské emiráty (SAE) či Katar. ACK podle něj situaci sleduje a podle vývoje bude rozhodovat o dalších krocích. Podle premiéra Andreje Babiše (ANO) je prioritou zajistit bezpečnost českých občanů, kteří se nacházejí v Íránu. Žádný repatriační let z Blízkého východu v tuto chvíli neplánuje, řekl ministr zahraničí Petr Macinka (Motoristé) ČT. Nejvíce Čechů je v Dubaji, kde jich je hlášeno 2,5 tisíce.
včeraAktualizovánopřed 3 hhodinami

Lídři EU vyzvali k ochraně civilistů

K maximální zdrženlivosti, ochraně civilního obyvatelstva a dodržování mezinárodního práva v souvislosti s vývojem po útoku USA a Izraele na Írán ve společném prohlášení vyzvali předseda Evropské rady António Costa a šéfka Evropské komise Ursula von der Leyenová. Vysoký komisař OSN pro lidská práva Volker Türk útok na Írán odsoudil a vyzval všechny strany, aby se vrátily k jednání. Na žádost Francie se také sešla Rada bezpečnosti OSN. V neděli spolu přes video budou hovořit unijní ministři zahraničí.
včeraAktualizovánopřed 5 hhodinami

VideoHosté Událostí, komentářů se přeli o systému emisních povolenek ETS 2

Čtveřice unijních států se postavila proti odkladu a změnám v systému emisních povolenek ETS 2. Potřebu systém reformovat naopak vidí šestnáct států sedmadvacítky, mezi nimi i Česko. Vládní koalice pak vyzývá ke zrušení celého systému. Europoslanec Ondřej Knotek (ANO) argumentuje náklady pro domácnosti, upozornil na možný další nárůst cen povolenek po roce 2030. Emisní povolenky jsou „důležitý nástroj“ ke splnění klimatického cíle pro rok 2030, podotknul europoslanec Luděk Niedermayer (TOP 09). Náměstek ministryně financí Petr Mach (Svobodní za SPD) potvrdil, že vláda nepřipustí zavedení ETS 2, zmínil úspory pro obyvatele. Členka sněmovního rozpočtového výboru Vendula Svobodová (Piráti) tvrdí, že není jistota, že by se ceny nezvyšovaly i přes nezavedení povolenek – například kvůli inflaci. Debatou v Událostech, komentářích provázela Tereza Řezníčková.
před 15 hhodinami

Video„Lidé mají stále obavy“. Před rokem vykolejil u Hustopečí vlak s benzenem

Přesně před rokem došlo k jedné z nejhorších ekologických katastrof v historii Česka – u Hustopečí nad Bečvou vykolejil vlak s benzenem. Z tisíce tun této toxické a hořlavé látky do krajiny unikla asi čtvrtina. Sto padesát tun benzenu již bylo odstraněno, zbývá odklidit ještě sto tun. „Není to úplně u konce, lidé mají obavy, co může nastat, kdyby například přišel velký déšť. Nevíme, co může nebezpečná látka v zemi do budoucna udělat,“ uvedla starostka obce Júlia Vozáková (nestr. za KDU-ČSL). V den havárie se na místě sešlo na 180 hasičů ze čtyř krajů i ze Slovenska, škoda činí cekem 428 milionů korun.
před 17 hhodinami

Měst omezujících hazard přibývá. Češi přesto loni prosázeli bilion korun

Přibývá měst, která zakázala nebo omezila provoz heren a kasin. Například v Plzni od nového roku vyhláška zakazuje veškerý hazard. K regulaci heren pak přistoupila i Polička, Karlovy Vary nebo Benešov. I přes postupné omezování překročil počet vsazených peněz v Česku v roce 2025 jeden bilion korun. Téměř tři čtvrtiny částky lidé vsadili přes internet.
před 18 hhodinami

VideoMéně peněz armádě uškodí, Zůna se pod to podepsal, říká Hřib

Podle předsedy Pirátů Zdeňka Hřiba je důležité, aby obranné výdaje byly smysluplné, hospodárné a transparentní. Řekl to v Interview ČT24 moderovaném Danielem Takáčem. Objektivně podle něj bude v rozpočtu armády chybět asi dvacet miliard, což ovlivní modernizaci. Sdělil, že ačkoliv ministr obrany Jaromír Zůna (za SPD) avizuje, že to modernizační projekty neohrozí, v kapitolním sešitě k rozpočtu podepsaném Zůnou se píše, že „republika nebude schopna naplnit závazky v rámci NATO“ a že „bude nutné přistoupit k odkládání výstavby schopností, navýší se vnitřní dluh armády a náklady na kompenzaci takto prohloubeného schopnostního deficitu v budoucnosti násobně převýší momentální krátkodobé úspory“.
před 18 hhodinami

VideoDíky GPS našel ukradené kolo, policie mu ale nepomohla

Krádeží kol v Česku podle policejních statistik každoročně ubývá, i díky stále propracovanějším bezpečnostním prvkům včetně GPS lokátorů. Ani ty ale nemusí být zárukou, že majitel získá své kolo zpět. Přesvědčil se o tom Kamil Svatoň, který tímto způsobem vystopoval svůj ukradený bicykl. Svatoň obratem předal souřadnice policii, svoje kolo ale stále nemá. „Do dnešního dne ho sleduju, do dnešního dne vím, kde je. Pán ho měl uskladněné, dokonce několikrát na něm i vyjel na projížďku,“ popisuje Svatoň. „Policisté ve věci provedli šetření, ale vzhledem k tomu, že v daných místech nikoho nezastihli, nemohli tedy bez souhlasu uživatele vstoupit na pozemek nebo do obydlí,“ vysvětluje mluvčí policie Plzeňského kraje Michaela Raindlová. Zloděj, který okradl Svatoně, mezitím odcestoval do zahraničí. Aktuálně se kolo hlásí ze Zakarpatské oblasti na Ukrajině.
27. 2. 2026

Babiš jednal s velvyslancem USA o plnění závazků u výdajů na obranu, píše Deník N

Premiér Andrej Babiš (ANO) jednal v minulých dnech s americkým velvyslancem v Praze Nicholasem Merrickem o výdajích na obranu, napsal v pátek Deník N. Vláda chce snížit obranné výdaje ve srovnání s návrhem rozpočtu předloženým minulým kabinetem. Velvyslanec navrhl podle Deníku N Babišovi, že by Česko mohlo splnit svůj závazek vydávat dvě procenta hrubého domácího produktu (HDP) na obranu tím, že by přispělo do fondu Severoatlantické aliance (NATO) na nákup zbraní Ukrajině. Podle Deníku N to Babiš odmítá a snaží se získat roční odklad.
27. 2. 2026Aktualizováno27. 2. 2026
Načítání...