Útoky hackerů? Novým nebezpečím je spear-phishing, obětí můžete být i vy

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.

NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Související

Hackeři, ilustrační fotografie.

NÚKIB: Počet kybernetických incidentů se po lednu vrátil do průměru

Počet kybernetických incidentů se v únoru po lednovém nárůstu podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) vrátil do průměru. Úřad jich evidoval 13, po čtyřech měsících se stal jeden velmi významný kybernetický incident. Šlo o útok, který způsobil nedostupnost systémů ministerstva. NÚKIB o tom dnes informoval na webu.

Více souvisejících

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) Kybernetická bezpečnost phishing Česká republika počítače Eset (firma) internetové bankovnictví univerzity

Aktuálně se děje

před 37 minutami

před 58 minutami

před 1 hodinou

před 2 hodinami

před 3 hodinami

před 4 hodinami

před 5 hodinami

před 6 hodinami

před 7 hodinami

před 8 hodinami

před 8 hodinami

Irácká věznice Abú Ghrajb

20 let od kauzy Abú Ghrajb. Mučení vězňů pomáhalo rekrutovat dobrovolníky do teroristických skupin, říká odborník

Reportáž americké televize CBS News zveřejněná 28. dubna 2004 upozornila na nehumánní zacházení s vězni zadržovanými americkými vojáky v irácké věznici Abú Ghrajb. Jak vyplývá z rozhovoru, který webu EuroZprávy.cz poskytl expert na Blízký východ Josef Kraus, pro další vývoj v okupovaném Iráku měla kauza nezanedbatelný význam. Nejenže byla v arabské společnosti interpretována jako ukázka západního pokrytectví a dvojího metru v otázce lidských práv, ale mobilizační potenciál záběrů ponižovaných muslimů následně dokázala využít militantní a teroristická uskupení v regionu, konstatuje politolog z Masarykovy univerzity v Brně. Dále vysvětlil například to, proč byl americký přístup ke kauze problematický a jakou roli obecně sehrály věznice a detenční zařízení v radikalizaci irácké společnosti po roce 2003. 

před 9 hodinami

před 10 hodinami

včera

Martin Chlumský

Do čela Sokola byl zvolen Martin Chlumský

Martin Chlumský byl dnes zvolen do čela České obce sokolské (ČOS). Chlumský již od března dočasně řídil organizaci poté, co v souvislosti s podvodem rezignovala tehdejší starostka Hana Moučková.

včera

včera

včera

Vrtulník Kamov Ka-32 ve vzduchu.

VIDEO: Ukrajinci zaútočili na mezinárodní letiště v Moskvě

Ukrajinská vojenská tajná služba HUR se pochlubila likvidací helikoptéry Kamov Ka-32, což mělo  proběhnout na moskevském letišti. Jejím agentům se údajně podařilo proniknout na letiště, kde provedli akci, která byla zachycena na videu. Následně helikoptéra skončila v plamenech.

včera

Náčelník generálního štábu Valerij Zalužnyj (vpravo) a generál Oleksandr Syrskyj (vlevo) během obrany Kyjeva v březnu 2022.

Šéf ukrajinské armády přiznal, že situace na frontě se neustále zhoršuje

Velitel ukrajinské armády Oleksandr Syrskyj dnes na Telegramu informoval o zhoršující se situaci na operační i strategické úrovni ukrajinských vojsk na frontě. Tuto skutečnost sdělil také západním spojencům během virtuálního zasedání kontaktní skupiny pro Ukrajinu. Zároveň ruská armáda oznámila dobytí dvou vesnic v Doněcké oblasti a průlom v ukrajinské obraně.

včera

Ilustrační foto

Dopady změn počasí jsou stále ničivější. Prohlubují konflikty, ničí lidem životy, varuje UNHCR

Organizace spojených národů tento týden oznámila, že spouští nový fond, jehož cílem je posílit ochranu uprchlíků a vysídlených komunit ohrožených změnou klimatu. Podle zprávy agentury AFP Úřad vysokého komisaře OSN pro uprchlíky (UNHCR) uvedl, že cílem je do konce roku 2025 získat do nového fondu 100 milionů dolarů na podporu uprchlíků, jejich hostitelských komunit a zemí původu, které jsou klimatickými krizemi zasaženy nejvíce.

včera

Kreml o mírových jednáních s Ukrajinou: Jednu věc je třeba vzít v úvahu

Mluvčí Kremlu Dmitrij Peskov dnes uvedl, že v současné době nejsou žádné podmínky pro mírová jednání s Kyjevem. Podle něj Kyjev již před dvěma lety zakázal veškeré vyjednávání, dokud bude ruským prezidentem Vladimir Putin, pod jehož velením ruská vojska v únoru 2022 vstoupila na Ukrajinu. Tento zákaz Kyjev zdůvodnil odhalením válečných zločinů, které údajně spáchalo Rusko.

Zdroj: Libor Novák

Další zprávy