Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Sněmovna přerušila debatu o protiobstrukčních změnách pravidel svých jednání

Poslanci v úterý večer přerušili úvodní debatu o změnách pravidel sněmovního jednání k omezení možností obstrukcí. Koalice ANO, SPD a Motoristů sice prosadila možnost pokračování schůze přes noc, jednací den ale skončil po dohodě klubů ve 21 hodin. K vystoupení k novele jednacího řádu se v té době hlásilo ještě devět zákonodárců, šanci by mohli dostat nejdříve ve středu. Většinu středečního jednacího dne však vyplní úvodní diskuze o návrhu státního rozpočtu na letošní rok.
včeraAktualizovánopřed 8 hhodinami

Europarlament schválil odklad ETS 2 na rok 2028

Europoslanci v úterý schválili klimatický cíl snížit do roku 2040 emise o devadesát procent oproti roku 1990. Až pět procentních bodů čistých emisí může pocházet z vysoce kvalitních mezinárodních uhlíkových kreditů od partnerských zemí. Součástí dohody je i odložení zavedení emisních povolenek ETS 2 o jeden rok, tedy na rok 2028.
včeraAktualizovánopřed 8 hhodinami

Novou zelenou úsporám čekají změny. Z dotací mohou být úvěry

Do dotačního programu Nová zelená úsporám, který přispívá třeba k zateplování domů nebo instalacím solárních panelů, má jít méně peněz. Změní se i forma podpory – podle ministra průmyslu a obchodu Karla Havlíčka (ANO) je nutné přejít od přímých dotací k nepřímé pomoci. Domácnosti by tak mohly čerpat třeba zvýhodněné úvěry. Opozice změny kritizuje.
před 9 hhodinami

Část „dárků“ voličům bude velmi drahá, komentuje Horská návrh rozpočtu

Návrh státního rozpočtu na letošní rok je z hlediska vlády maximum chtěného, uvedla v Interview ČT24 ekonomka Helena Horská. Některé „dárky,“ které tak podle ní koalice dává svým voličům, ale budou velmi drahé, upozornila. Disciplína při sestavování rozpočtu se sice zhoršuje už roky, teď se to však děje ve velkém, dodala Horská v rozhovoru, který moderovala Barbora Kroužková.
před 9 hhodinami

Cibulka a Jagelka se s Klempířem neshodli. Mají se ale sejít znovu

Moderátor Aleš Cibulka a moderátor, dabér a herec Michal Jagelka sdělili, že se při úterním jednání s ministrem kultury Oto Klempířem (za Motoristy) v jednotlivých tématech neshodli. Probírali mimo jiné poplatky za televizi a rozhlas nebo Klempířovu někdejší spolupráci se Státní bezpečností. Diskuze nicméně byla podle dvojice umělců korektní. Před prázdninami by se měli s ministrem sejít znovu, řekli po setkání.
před 10 hhodinami

Babiš, Fico a Stocker chtějí na summitu EU mluvit o cenách elektřiny

Předseda vlády Andrej Babiš (ANO) v úterý rokoval se slovenským protějškem Robertem Ficem (Smer) a rakouským kancléřem Christianem Stockerem v takzvaném Slavkovském formátu. Podle Fica se trojice státníků shodla, že EU nemůže konkurovat zejména v cenách elektřiny, což chce artikulovat směrem k Evropské komisi i na čtvrtečním neformálním summitu Evropské rady v Belgii. Podle Stockera je posílení konkurenceschopnosti nutné k překonání stávající krize. Babiš opět zkritizoval emisní povolenky.
včeraAktualizovánopřed 11 hhodinami

Patrioti pro Evropu vyloučili Bartůšek kvůli poškození dobrého jména, řekl Knotek

Patrioti pro Evropu (PfE) vyloučili českou europoslankyni Nikolu Bartůšek (Přísaha) z důvodu poškození dobrého jména frakce, sdělil lídr české delegace v této parlamentní skupině a europoslanec za hnutí ANO Ondřej Knotek. Deník N s odkazem na své zdroje ve frakci uvedl, že PfE vyloučili Bartůšek, protože s europoslancem Ondřejem Dostálem (Stačilo!) navzájem pomohli svým partnerům k práci v Evropském parlamentu (EP). Podle Bartůšek na ni ovšem byl vyvíjen tlak, aby vystoupila z hnutí Přísaha.
včeraAktualizovánopřed 11 hhodinami

Poslanec Doksanský rezignoval na místo ve školské komisi Hradce Králové

Opoziční zastupitel Hradce Králové a poslanec Denis Doksanský (ANO) v pondělí rezignoval na místo v komisi městské rady pro výchovu a vzdělávání. Městská rada měla v úterý odpoledne projednat Doksanského odvolání z komise, a to kvůli jeho působení ve Střední škole Sion High School. Na uvolněné místo v komisi pro výchovu a vzdělávání pak rada města na návrh ANO jmenovala středoškolského učitele Filipa Diviše.
včeraAktualizovánopřed 11 hhodinami
Načítání...