Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Pavel se sejde s Turkem. Motoristé na jeho ministerské nominaci trvají

Prezident Petr Pavel v pondělí dopoledne přijme na Pražském hradě poslance Filipa Turka (nestr. za Motoristy). Strana nadále trvá na tom, aby se Turek stal ministrem životního prostředí. Úřad v současnosti vede dočasně ministr zahraničí a předseda strany Petr Macinka.
před 1 hhodinou

Piety i mše uctily oběti předloňské střelby na filozofické fakultě

Lidé v Česku si v neděli připomněli památku obětí předloňské střelby na Filozofické fakultě Univerzity Karlovy (FF UK). Už dopoledne uctili jejich památku například někteří senátoři v čele s předsedou horní komory Milošem Vystrčilem (ODS). Po poledni si památku obětí připomněl i premiér Andrej Babiš (ANO). Konaly se i další akce, které připravily spolky Spojeni nadějí a Uši pro duši s podporou fakulty a univerzity. Při tragédii zemřelo čtrnáct lidí z řad studentů a pedagogů.
včeraAktualizovánopřed 6 hhodinami

Vánoce nárůst nemocných zřejmě přibrzdí

Chřipka, covid a další respirační nemoci se šíří Českem. Podle hlavní hygieničky počet lidí s respiračními nemocemi dosáhl hranice epidemie. Nejvíc nemocných přibývá mezi dětmi. Lékaři potvrdili i výskyt chřipkového viru H3N2 subtypu K, na který hůř funguje očkování. Blížící se vánoční svátky podle odborníků nárůst nemocných přibrzdí, ale období nemocí nejspíš prodlouží.
před 6 hhodinami

Tresty za kriminalitu se změní. Někteří vězni se dostanou na svobodu

Od Nového roku začne platit novela trestního zákoníku, která upravuje výši trestů. Za opakované drobné krádeže nebo neplacení výživného soudy nebudou posílat pachatele tak často za mříže. Soudci budou muset kvůli novele přezkoumat podle ministra spravedlnosti Jeronýma Tejce (za ANO) zhruba čtyři tisíce rozsudků, jestli jsou některé odsouzené činy trestné i podle nové úpravy.
před 7 hhodinami

Útočí rychle a ve vlnách. Aktivita hackerů nepolevuje

Útoky počítačových hackerů v Česku nepolevují. Národní úřad pro kybernetickou a informační bezpečnost jich letos registruje přes dvě stě. Cílí na firmy, zdravotnická zařízení i na státní instituce. Aktivity hackerů se dotkly nemocnice v Nymburku, Ředitelství silnic a dálnic i ministerstva zahraničí. Nejaktivnější jsou útočníci působící z Ruska. K prolomení systémů někteří hackeři nepotřebují ani uživatelská jména a hesla. Zpravidla útočí velmi rychle, ve vlnách a často symetricky. Systémová opatření nově zavádí zákon o kybernetické bezpečnosti, jenž rozšiřuje okruh subjektů, které budou muset plnit daná nařízení, až na šest tisíc.
před 7 hhodinami

Provoz vlaků v Praze byl po omezení kvůli krádeži kabelů plně obnoven

Provoz vlaků v Praze byl po omezení kvůli krádeži kabelů plně obnoven po 14:40, uvedla Správa železnic. Vlaky kvůli krádeži na trati v úseku Vršovice – Hlavní nádraží nabíraly hodiny zpoždění. Omezení se dotklo podle webu dopravce České dráhy desítek vlaků, lokálních spojů i rychlíků. Některé regionální spoje musely dráhy odřeknout. Omezení provozu trvalo více než devět hodin.
včeraAktualizovánopřed 7 hhodinami

Když Pavel může být prezidentem, Turek může být ministrem, věří Jakl. Žantovský je proti

Bývalý ředitel politického odboru prezidentské kanceláře Václava Klause Ladislav Jakl si myslí, že „mávat hesly“ o tom, že politik má být slušný, hodný, poctivý a hájit pravdu, je „laciné“. Daleko důležitější podle něj je poctivě sledovat zájmy svých voličů a i občanů. Spolupracovník bývalého prezidenta Václava Havla a poradce nynější hlavy státu Petra Pavla Michael Žantovský řekl, že i když bývalí prezidenti Havel a Klaus měli odlišný postoj k celé řadě věcí, nebyli to protivníci. Podle Jakla by Filip Turek (za Motoristy) mohl být ministrem, protože Petr Pavel je prezidentem. Žantovský si Turka ministrem neumí představit. Hosté Duelu ČT24 moderovaného Martinem Řezníčkem debatovali také o nové tuzemské vládě či ruské invazi na Ukrajinu.
před 8 hhodinami

Provizorium nemusí být problém, nebude-li dlouhé, zaznělo v Událostech, komentářích z ekonomiky

Vláda Andreje Babiše (ANO) míří do rozpočtového provizoria, protože chce předělat návrh státního rozpočtu zděděný po kabinetu Petra Fialy (ODS). Hlavní ekonom Investiky Vít Hradil a redaktor ČT Petr Vašek diskutující v pořadu Události, komentáře z ekonomiky se shodli, že provizorium nemusí být zásadní problém, pokud nepotrvá dlouho. Babišova vláda se ale zřejmě nevyhne vyššímu schodku, pokud chce prosadit priority jako přesun poplatků za obnovitelné zdroje na stát nebo snížení záloh živnostníkům. Debatu moderovala Vanda Kofroňová.
před 11 hhodinami
Načítání...