Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Soud pustil na svobodu dva aktéry kauzy dotačního podvodu

Městský soud v Brně pustil na svobodu dva ze tří aktérů kauzy stamilionových dotací na brněnské inovační centrum pro zakládání kancelářských objektů a vědeckých firem, u kterých pověřený evropský žalobce Radek Mezlík žádal vazbu. Podle dostupných informací jde o bývalého úředníka ministerstva průmyslu a obchodu a pracovnici brněnského stavebního úřadu Ivanu Hlávkovou. O vazbě u třetího aktéra, podnikatele Michala Štefla, viceprezidenta Hospodářské komory ČR, rozhodne večer.
07:32Aktualizovánopřed 6 mminutami

Klempíř: Sloučení České televize a rozhlasu se nechystá, poplatky se zruší

Ministerstvo kultury v připravovaném zákoně počítá s tím, že se zruší měsíční poplatky, které za Českou televizi (ČT) a Český rozhlas (ČRo) platí občané a firmy. Dosavadní způsob financování nahradí platby ze státního rozpočtu včetně mechanismu, který zajistí valorizaci a dostatečnou předvídatelnost. O sloučení ČT a ČRo se neuvažuje, sdělil ministr kultury Oto Klempíř (za Motoristy) po pátečním setkání s řediteli obou veřejnoprávních médií Hynkem Chudárkem a René Zavoralem, kteří chtějí zachovat současný systém poplatků.
před 2 hhodinami

Rada EU schválila český plán na využití fondu SAFE pro vojenské účely

Rada EU, která zastupuje členské státy, oznámila, že schválila český plán na využití prostředků z evropského finančního nástroje SAFE, který byl zřízen loni a umožňuje půjčky na vojenské vybavení. Česko může využít částku 2,06 miliardy eur (50,3 miliardy korun). Česká strana dokument ještě v lednu upravovala, proto se schvalování protáhlo. Schválení půjčky ocenil premiér Andrej Babiš (ANO).
12:29Aktualizovánopřed 2 hhodinami

Paliva o víkendu mírně zdraží, stát zvýšil cenové stropy

Paliva o víkendu mírně zdraží, stát zvýšil cenové stropy pro sobotu, neděli a pondělí. Nafta zdraží o 70 haléřů na 45,90 koruny za litr, benzin o 18 haléřů na 41,95 koruny za litr. V pátek nafta na čerpacích stanicích podle předchozího rozhodnutí kabinetu výrazně zlevnila. Na mnohých místech ji prodejci nabízeli za 45,20 koruny za litr, tedy za maximální možnou cenu stanovenou ministerstvem financí. Ceny benzinu jsou u pump většinou nižší než cenový strop, který činí 41,77 koruny za litr.
10:25Aktualizovánopřed 2 hhodinami

Sníh komplikoval dopravu na Karlovarsku, k nehodám došlo i v Plzeňském kraji

Sněžení v Karlovarském kraji zkomplikovalo dopravu, především na Karlovarsku napadlo nad ránem místy i několik centimetrů mokrého sněhu. Na silnici I/6 na výjezdu z Karlových Varů blokovala kolona vozidel průjezd, silnice byla několik desítek minut neprůjezdná. Sníh napadl také v Plzeňském kraji, na mokrých vozovkách se stalo několik nehod. Podle policie jich ale nebylo nijak výrazně vyšší množství.
10:38Aktualizovánopřed 4 hhodinami

Zemřela Helena Vovsová, která pomáhala Židům pracujícím pro Heydricha

Zemřela Helena Vovsová, která za druhé světové války pomáhala zajatým Židům pracujícím pro rodinu zastupujícího říšského protektora Reinharda Heydricha. Na facebooku o tom informovala organizace Paměť národa. Podle webu organizace žena zemřela v pondělí 6. dubna, dožila se sta let.
před 5 hhodinami

Nejsou to pěstouni, přesto mění dětem život. Hostitelů je málo

Nadační fond Spoluživot hledá nové hostitele pro děti z dětských domovů. Hostitelská péče je málo známou alternativou k náhradní rodinné péči. Na rozdíl od adopce či pěstounství dítě nepřichází do nového domova na každodenní bydlení. Hostitel se nestává náhradním rodičem, ale nabízí možnost trávit společný čas a navázat dlouhodobý vztah. V dětských domovech v Česku žije přes čtyři tisíce dětí.
před 5 hhodinami

Nezaměstnanost v březnu klesla na pět procent

Nezaměstnanost v Česku v březnu klesla proti únoru o dvě desetiny procentního bodu na rovných pět procent, vyplývá z čerstvě zveřejněných údajů Úřadu práce ČR. Lidí bez práce ubylo o 9367, úřady evidovaly ke konci měsíce 372 338 uchazečů o zaměstnání. Počet volných míst stoupl o 1840, úřady nabízely 91 545 pracovních pozic.
10:13Aktualizovánopřed 6 hhodinami
Načítání...