Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Vyšetřování požáru v pardubické zbrojovce pokračuje. Ta sčítá škody

Policie i tajné služby dál pátrají po pachatelích pátečního požáru průmyslové haly společnosti LPP Holding v Pardubicích. Vyšetřují ho jako podezření z teroristického útoku a pracují se čtyřmi verzemi, podrobnosti zatím zveřejnit nechtějí. Hala je podle firmy zničená, strhnout bude velmi pravděpodobně nutné i druhý zasažený objekt. Přesný rozsah škod se zjišťuje, mají jít do stamilionů. Česká televize natáčela přímo na místě.
před 27 mminutami

VideoPokud se ukáže, že za požárem v Pardubicích není Rusko, budu překvapený, říká šéf TOP 09

Předseda TOP 09 Matěj Ondřej Havel považuje za správné, že stát zpřísní kontroly zabezpečení zbrojovek po požáru haly a administrativní budovy zbrojařské společnosti v Pardubicích. Upozornil ale, že ten, kdo občany Česka chrání, jsou tajné služby. Zároveň varoval před unáhlenými závěry vyšetřování této události. Míní, že zabezpečení se nemá týkat jen zbrojovek, ale i jiného strategického průmyslu. Havel bude překvapený, pokud vyšetřování ukáže, že za požárem není Rusko. Dodal ale, že nemá žádné informace. V pořadu Interview ČT24 probral s moderátorem Jiřím Václavkem i dění na Blízkém východě, bezpečnost Česka, výdaje na obranu a rozpočet bezpečnostních služeb nebo financování veřejnoprávních médií.
před 1 hhodinou

Vláda jmenovala novým zmocněncem pro digitalizaci náměstka ministra vnitra Klučku

Kabinet jmenoval novým zmocněncem pro digitalizaci náměstka ministra vnitra Lukáše Klučku. Nahradil poslance Roberta Králíčka (ANO), který rezignoval. Rovněž schválil legislativní plány na zbytek roku a výhled na další roky, řekl ministr průmyslu Karel Havlíček (ANO). Vláda se zabývala i pátečním požárem v pardubické hale firmy, která mimo jiné vyrábí drony pro Ukrajinu. Stát podle Havlíčka zvýší kontrolu zabezpečení 428 společností, které mají licenci na výrobu a vývoz zbraní.
05:44Aktualizovánopřed 1 hhodinou

Koalice podle Okamury ve sněmovně navrhne zrušení části televizních a rozhlasových poplatků

Vládní koalice chce v úterý ve sněmovně podat poslanecký návrh zákona, který zruší televizní a rozhlasové poplatky pro seniory, firmy, nezaopatřené mladé lidi do 26 let nebo osoby s tělesným postižením. Výnos z poplatků by se tak měl vrátit do stavu z roku 2024, sdělil po jednání koaliční rady předseda dolní komory Tomio Okamura (SPD). Podle ministra kultury Oty Klempíře (za Motoristy) by měl zákon platit již od poloviny letošního roku. Česká televize (ČT) a Český rozhlas (ČRo) upozornily na dopady na financování.
11:45Aktualizovánopřed 4 hhodinami

Stát zvýší dozor nad zabezpečením areálů zbrojařských firem

Stát zvýší kontrolu zabezpečení objektů 428 firem, které mají licenci na výrobu a vývoz zbraní. Pokud nenaplní zákon, hrozí jim neposkytnutí licence, prohlásil po jednání vlády ministr průmyslu a obchodu Karel Havlíček (ANO). Jde o reakci na páteční zapálení areálu zbrojařské společnosti LPP Holding. Podle ministra zasílají firmám resorty průmyslu, vnitra a obrany „důrazné upozornění“ na dodržování zákona o nakládání s bezpečnostním materiálem, případně zákona o zbraních a střelivu.
15:26Aktualizovánopřed 4 hhodinami

Zákon o registraci neziskových organizací vláda nechystá, zastane ho vyhláška, řekl Tejc

Zákon o zahraničních vazbách neziskových organizací nechystá ani ministerstvo spravedlnosti, ani vláda, řekl po jednání vlády ministr spravedlnosti Jeroným Tejc (za ANO). Přehled o dotacích neziskových organizací z veřejných peněz pak zajistí vyhláška ministerstva financí. K přípravě předpisu o zahraničních vazbách se před dvěma týdny přihlásil předseda PRO Jindřich Rajchl z poslaneckého klubu vládní SPD.
16:10Aktualizovánopřed 5 hhodinami

Čeští vědci dali lidem bez domova sto tisíc korun. Většina získala práci i bydlení

Vědci v Česku provedli jako druzí na světě experiment k řešení situace lidí bez domova. Poskytli jim na rok sto tisíc korun bez podmínek a pokynů, nebo speciální podporu sociálního pracovníka. Situace osob v obou skupinách se zlepšila. Většina si našla práci i bydlení. S pomocí profesionála byl návrat a běžný život udržitelnější a větší byla i duševní pohoda. Darovanou sumu nikdo okamžitě neutratil. Jde o projekt New Leaf Česko.
před 7 hhodinami

Zemřela dlouholetá ředitelka Nadace Charty 77 Božena Jirků

Ve věku 78 let zemřela v neděli dlouholetá ředitelka Nadace Charty 77 Božena Jirků a zakladatelka Konta Bariéry. Podílela se na řadě charitativních projektů, mimo jiné na celonárodní sbírce Konto Míša na začátku 90. let. V minulosti působila jako televizní hlasatelka, moderátorka a redaktorka.
před 8 hhodinami
Načítání...