Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

V Praze přistálo další letadlo s turisty z Blízkého východu

Další Češi se ráno vrátili z oblastí ohrožených konfliktem na Blízkém východě. Letadlo s asi dvěma sty krajany přiletělo z ománského Maskatu do Prahy, dalších dvě stě lidí se vrátilo už v noci. V ohroženém regionu je podle systému dobrovolných registrací Drozd, který spravuje české ministerstvo zahraničí, asi 6,4 tisíce lidí. Nejvíce Čechů je ve Spojených arabských emirátech.
02:15Aktualizovánopřed 15 mminutami

VideoHosté Událostí, komentářů probrali zahraniční vysílání Českého rozhlasu

Před devadesáti lety začalo zahraniční vysílání Českého rozhlasu. Výročí si Český rozhlas připomíná speciální výstavou v galerii Vinohradská 12 a také dokumentárním seriálem Praha volá svět. O budoucnosti zahraničního vysílání se však nyní diskutuje na politické úrovni. Ministr zahraničí Petr Macinka (Motoristé) navrhuje snížení jeho rozpočtu téměř o čtvrtinu. V Událostech, komentářích moderovaných Terezou Řezníčkovou se tématu věnovali generální ředitel Českého rozhlasu René Zavoral a vedoucí německé redakce v Radio Prague International Till Janzer.
před 1 hhodinou

VideoVláda zareagovala okamžitě, říká Vondráček. Lipavský kritizuje její komunikaci

Čechy v Jordánsku vyzvedne repatriační letoun až v úterý, uvedl ministr zahraničí Petr Macinka (Motoristé), a to kvůli uzavření vzdušného prostoru v zemi. Repatriace se pak týká i Egypta a Ománu. „Jsem rád, že se vláda a opozice shodnou, že je potřeba se postarat o české občany. Jsem velmi zdrženlivý v tom, abych komentoval konkrétní kroky, (...) jak danou situaci vyřešit,“ uvedl v Událostech, komentářích moderovaných Terezou Řezníčkovou exministr zahraničí Jan Lipavský (za ODS). Kritický je ale ke komunikaci kabinetu. „Vláda zareagovala okamžitě, převládá racionální duch a snažíme se pomáhat. Je zbytečné kritizovat vládu, že snad měla být v něčem rychlejší,“ sdělil místopředseda poslaneckého klubu ANO Radek Vondráček. O situaci na Blízkém východě debatovali také europoslanec Jan Farský (STAN) a místopředseda sněmovního výboru pro bezpečnost Radek Koten (SPD).
před 2 hhodinami

VideoReportéři ČT popsali další pochybnosti kolem bitcoinové kauzy

Před deseti měsíci vypukla jedna z největších kauz posledních let, která stála funkci i politickou kariéru tehdejšího ministra spravedlnosti Pavla Blažka (dříve ODS). Stát tehdy přijal jako dar bitcoiny za necelou miliardu korun. Jak se ale záhy ukázalo, za podivných okolností je daroval dříve trestaný Tomáš Jiřikovský. Kryptoměna může podle šetření pocházet z trestné činnosti. Ministerstvo spravedlnosti bitcoiny následně vydražilo, pak se je rozhodlo získat zpátky a nyní se opět řeší, co s nimi. O dalších pochybnostech, které se v souvislosti s kauzou objevují – včetně dění na státním zastupitelství – natáčeli pro Reportéry ČT Jevhenija Vachničenko a Petr Vodseďálek.
před 4 hhodinami

Požárů elektrokol a elektrokoloběžek přibývá. Pozor na chyby spojené s nabíjením

Počet požárů elektrokol a elektrokoloběžek v Česku roste. Zatímco ještě v roce 2019 hasiči řešili jen tři případy, loni už jich bylo 125. Nejčastější příčinou bývá technická závada spojená s elektrickým zkratem, často při nabíjení.
před 4 hhodinami

VideoMinisterstvo zdravotnictví chce změnit systém dělení peněz mezi nemocnice

Ministerstvo zdravotnictví počítá na příští rok s vyrovnanou úhradovou vyhláškou a výrazným zvýšením platby za pojištěnce státu. Změnit pak chce principy, podle kterých se peníze dělí mezi nemocnice. Základem pro to mají být data o kvalitě péče, dostupnosti a zátěži jednotlivých pracovišť. Například za takzvanou centrovou péčí míří skoro každý třetí onkologický pacient mimo kraj, kde bydlí.
před 5 hhodinami

Macinka: Airbus v Jordánsku vyzvedne Čechy v úterý, druhý místo Egypta zamíří do Ománu

Tuzemský armádní airbus vyzvedne Čechy v jordánském Ammánu kvůli uzavření vzdušného prostoru až v úterý. Původně tam měl přistát v pondělí pozdě večer. Druhý větší airbus, který měl podle původního plánu doletět do egyptského Šarm aš-Šajchu v pondělí v 19 hodin, místo toho zamíří na Krétu a následně do Ománu. Změny oznámil na podvečerním brífinku ministr zahraničí Petr Macinka (Motoristé).
včeraAktualizovánopřed 13 hhodinami

VideoPřípadné odříznutí Dubaje od světa by byl ekonomický problém, míní Singer

Dopad útoku na Írán na světovou ekonomiku byl hlavním tématem Interview ČT24, kde byl hostem ekonom a exguvernér České národní banky (ČNB) Miroslav Singer. Ten míní, že zvýšení ceny ropy vyjadřuje nejistotu, ale rozhodně to není náznak nějaké paniky. „V žádném případě nejsme v situaci, kdy by cena ropy nějak dramaticky rostla,“ zdůraznil. Otázkou podle něj zůstává, jaký bude vývoj konfliktu a následný dlouhodobý dopad na cenu ropy. Na otázku moderátora Daniela Takáče, zda se obchodníci na tuto situaci připravovali, Singer odpověděl kladně. „Cena ropy mohla být například před útokem cíleně nižší. (...) Útok nebyl žádný šok,“ tvrdí. Naopak varoval, že případné dlouhodobé odříznutí Dubaje, významného finančního a dopravního centra regionu, od okolního světa by byl ekonomický problém. Singer také zdůraznil, že přímé finanční vazby tuzemska na tuto konkrétní krizi jsou zanedbatelné. „Finanční vztahy Česka a Íránu jsou minimální a rezervy ČNB jsou ,velmi dostatečné‘,“ míní Singer.
před 15 hhodinami
Načítání...