Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Ministr Šebestyán odvolal ředitele Lesů ČR Šafaříka

Ministr zemědělství Martin Šebestyán (za SPD) ve středu odvolal z funkce generálního ředitele Lesů ČR Dalibora Šafaříka. Dočasným řízením podniku je pověřený výrobně-technický ředitel Libor Strakoš. Ředitelem Lesů ČR byl Šafařík od listopadu 2022, jmenoval ho tehdejší ministr zemědělství Zdeněk Nekula (KDU-ČSL) z vlády Petra Fialy (ODS). Podnik spravuje téměř polovinu lesů v zemi.
10:18Aktualizovánopřed 14 mminutami

ŽivěSněmovna pokračuje v jednání o důvěře Babišově vládě. Opozice vyjadřuje obavy

Sněmovna se ve středu druhým dnem zabývá žádostí o vyslovení důvěry kabinetu Andreje Babiše (ANO), který tvoří i SPD a Motoristé. Samotné hlasování o vyslovení důvěry se očekává nejdříve večer kvůli vysokému počtu poslanců přihlášených do diskuse. V úvodu středečního jednání hovořili zástupci opozice s přednostním právem, kteří před novým kabinetem varovali. Po jedenácté hodině sněmovna zahájila obecnou rozpravu, během níž další opoziční zákonodárci pokračují v kritice vlády.
06:00Aktualizovánopřed 17 mminutami

Na východě Česka se může tvořit ledovka, varují meteorologové

Ve východní polovině Česka hrozí od středečního odpoledne při mrznoucím dešti ledovka. Zejména v částech Pardubického a Olomouckého kraje se může tvořit i ve čtvrtek dopoledne. Vyplývá to z aktualizované výstrahy Českého hydrometeorologického ústavu (ČHMÚ). Při ledovce je podle meteorologů potřeba počítat s problémy v dopravě, opatrní by měli být také chodci.
před 28 mminutami

Policie musí znovu vyšetřit případ ženy zneužívané knězem, rozhodl ÚS

Policie se musí vrátit k trestnímu oznámení podanému před více než deseti lety na kněze kvůli údajnému sexuálnímu násilí a důkladněji případ prověřit. Policisté ho třikrát odložili. Stížnosti ženy nyní vyhověl Ústavní soud (ÚS). Řízení obnovil poté, co žena uspěla u Evropského soudu pro lidská práva ve Štrasburku. Napoprvé ústavní soudci stížnost odmítli. Pochybení nenapravilo ani státní zastupitelství.
10:11Aktualizovánopřed 46 mminutami

Zvyšte daně na slazené nápoje, vyzývá státy WHO. Česku by to dle analýzy pomohlo

Světová zdravotnická organizace (WHO) doporučila členským zemím, aby zvýšily daně na slazené a alkoholické nápoje s cílem omezit jejich spotřebu a finančně podpořit zdravotnictví. Podle WHO fakt, že většina zemí má na tyto nápoje stále nízké daně, přispívá k nárůstu počtů nemocných obezitou, cukrovkou, chorobami srdce a rakovinou.
před 1 hhodinou

Hosté Událostí, komentářů probrali žádost Babišovy vlády o důvěru

Hosté Událostí, komentářů probrali žádost o důvěru vlády Andreje Babiše (ANO). Projednává ji sněmovna. Lídři vládní koalice ujišťují, že pro vyslovení důvěry zvedne ruku všech 108 koaličních poslanců. Do rozpravy se přihlásili všichni ministři. Během úterního jednání se opozice snažila odvolat šéfa dolní komory Tomia Okamuru (SPD) kvůli jeho novoročnímu projevu. Okolnosti jednání komentovali místopředseda sněmovního výboru pro mediální záležitosti Ondřej Babka (ANO) a člen výboru pro zdravotnictví Václav Pláteník (KDU-ČSL). Debatovali také senátoři Róbert Šlachta (Přísaha) a Stanislav Balík (nestr.). Debatou provázel Lukáš Dolanský.
před 3 hhodinami

Samozvaným finančním poradcům lákajícím na nereálné výnosy se věnovali Reportéři ČT

Reportéři ČT se infiltrovali do blízkosti samozvaných finančních poradců a poznali jejich techniky. Svou činnost prezentují jako marketing, provozování finančního poradenství bez licence totiž porušuje zákon. „Zaměřili jsme se na prodejce a projekty, které se sice tváří seriózně, ale u kterých to vypadá, že slibují víc, než mohou zaručit,“ přiblížil reportér ČT Petr Vodseďálek. Tématu se věnoval poslední díl pořadu Reportéři +.
před 4 hhodinami

Malý Jakub trpí těžkou obrnou. S drahou léčbou mu pomohl nadační fond

Čtyřletý Jakub Hájek z Mladé Boleslavi se potýká s nejtěžší formou mozkové obrny. I proto, že se narodil dva měsíce před termínem. Nemoc ho vážně omezuje, ale díky každodennímu cvičení se jeho stav postupně zlepšuje. Rodina věří, že hoch bude jednou samostatnější – například by mohl sám chodit. Pomůcky, pravidelné rehabilitace a fyzioterapie však vyjdou na nemalé peníze. Například ortézy na chození stojí 160 až 180 tisíc korun a vydrží maximálně rok a půl. Rodině však pomohl Nadační fond Marka Koštíře z vedlejšího Řepova. Pětice kamarádů ho založila poté, co přišli o blízkého přítele. Rodina Hájkových může díky této pomoci pokračovat v synově léčbě.
před 4 hhodinami
Načítání...