Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Firmy mohou opět získat úvěr se státní zárukou

Malé a střední firmy mohou po téměř dvouleté pauze znovu získat úvěr se státní zárukou. Peníze lze využít na provozní i investiční výdaje. Ministerstvo průmyslu a obchodu na program Národní záruka vyčlenilo 578 milionů korun, což umožní poskytnout až pět miliard. Resort očekává, že si je rozdělí zhruba tisíc podnikatelů. Žádosti přijímá Národní rozvojová banka. Ta v minulosti poskytla záruky v objemu padesáti miliard korun.
před 1 hhodinou

Policie obvinila dva muže, že podvedli více než pět set lidí

Pražští policisté obvinili z podvodu dva muže, kteří podle nich v letech 2015 až 2020 prodali emisní dluhopisy vydané jejich stavebními společnostmi, kupujícím ale investované částky později nevyplatili. Muži podle kriminalistů podvedli 535 lidí a způsobili škodu přes 360 milionů korun. Dvojici podle mluvčího pražské policie Jana Rybanského hrozí v případě odsouzení až desetileté tresty vězení.
před 4 hhodinami

Reorganizace na ministerstvu zahraničí vyvolala kritiku z opozice

Hnutí Starostové a nezávislí (STAN) ve výzvě předsednictvu vládního hnutí ANO kritizuje reorganizaci na ministerstvu zahraničí pod vedením Motoristů. Struktura úřadu se podle STAN mění narychlo a bez analýz. Odbor komunikace ministerstva v sobotu sdělil, že systemizace byla projednána s uznávanými velvyslanci a že úřad neruší žádné místo v zahraničí. Podle Deníku N chce premiér Andrej Babiš (ANO) věc řešit ještě před vánočními svátky.
13:41Aktualizovánopřed 5 hhodinami

V chovu na Havlíčkobrodsku kvůli ptačí chřipce zlikvidují přes 30 tisíc slepic

V chovu slepic v Habrech na Havlíčkobrodsku veterináři potvrdili výskyt ptačí chřipky. Bude nutné zlikvidovat asi 35 tisíc nosnic. Je to letošní desáté ohnisko nákazy v komerčním chovu v Česku, sdělil Petr Majer ze Státní veterinární správy (SVS).
před 5 hhodinami

Zůna jen popisoval stav zděděný po předchozí vládě, tvrdí šéf poslanců SPD

Peníze českých občanů nepůjdou na prodlužování války na Ukrajině, uvedl na síti X předseda poslanců hnutí SPD Radim Fiala s tím, že ministr obrany Jaromír Zůna (za SPD) na páteční tiskové konferenci jen popisoval stav, který zdědil po vládě Petra Fialy (ODS). Zůna mimo jiné prohlásil, že podpora Ukrajiny bude pokračovat, jde jen o to, jakým způsobem, a že o osudu muniční iniciativy rozhodne vláda jako celek.
před 6 hhodinami

Schillerová chce stihnout legislativu k EET v příštím roce

Nová ministryně financí Alena Schillerová (ANO) již vytvořila na resortu pracovní skupinu pro zavedení elektronické evidence tržeb (EET). Vyjádřila se tak v pořadu Týden v politice moderovaném Martinem Šnajdrem. Součástí připravovaného zákona má být také daňový balíček, který bude mimo jiné obsahovat osvobození spropitného od daní a pojistného, snížení DPH na nealko nápoje ve stravovacích službách nebo studentské a manželské slevy. Podle ministryně je reálné, aby se nezbytné legislativní změny stihly během roku 2026, zpracovaný legislativní text by chtěla mít do konce února, v říjnu by měl navázat pilotní projekt. Schillerová také znovu připustila, že schodek rozpočtu na příští rok by mohl být vyšší, než s jakým počítal návrh připravený předchozím kabinetem Petra Fialy (ODS).
před 8 hhodinami

Sport potřebuje garanta, říká Šťastný. Start Tour de France v Česku podporuje

Dlouho se volalo po tom, aby tady byl někdo, kdo se věnuje sportu ve vládě, řekl Boris Šťastný (Motoristé), který obsadil nově vzniklý post ministra pro sport, prevenci a zdraví. „Ministři bez portfeje tady vždycky byli, jsou, budou. Ať veřejnost a média ocení, nebo neocení mou práci za těch pár let, jestli to byla, nebo nebyla trafika,“ vyjádřil se v Interview ČT24 moderovaném Danielem Takáčem k tomu, že někteří členové současné vlády v minulosti ministry bez portfeje kritizovali.
před 9 hhodinami

Nevyléčitelně nemocným pomáhá Sanitka splněných snů. Vznikl o ní dokument

Dokument Do posledního snu vypráví příběhy nevyléčitelně nemocných lidí, kteří si v posledních okamžicích života plní své sny díky Sanitce splněných snů. Autorka dokumentu, redaktorka ČT Lea Surovcová přiblížila v 90′ ČT24 zrod filmu. Jednu ze zakladatelek projektu Petru Homolovou potkala asi před dvěma lety a ta ji následně propojila i s jedním z hlavních hrdinů filmu Ondřejem Míčkem. Petra Homolová byla také hostem 90′ ČT24.
před 13 hhodinami
Načítání...