Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
před 9 minutami
Ztracenému chlapci šlo nejspíš o život. Policie předpokládá, že byl unesen
před 45 minutami
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
před 1 hodinou
Skvělá zpráva od policistů. Pohřešovaný dvanáctiletý chlapec se konečně našel
před 2 hodinami
Akt antisemitismu otřásl Austrálií. Pro násilí u nás není místo, řekl Albanese
před 2 hodinami
Maláčová definitivně skončila v čele SOCDEM. Novým předsedou je Nedvěd
před 3 hodinami
Babiš i Fiala odsoudili teroristický útok v australském Sydney
Aktualizováno před 4 hodinami
Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí
před 5 hodinami
Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib
před 6 hodinami
Trump slibuje odvetu po útoku v Sýrii. Zemřeli tři Američané
před 7 hodinami
Volby na Ukrajině by byly výzvou. Experti upozorňují na několik problémů
před 8 hodinami
Za tři dny se nenašel. Policie nasadila do pátrání po Markovi maximální síly
před 9 hodinami
Výhled počasí na příští víkend. Trend má pokračovat
včera
Plzeň prodloužila neporazitelnost. Sparta si zajistila pohár i na jaře, Olomouc vybouchla
Aktualizováno včera
Mnozí Ukrajinci jsou po dalším ruském útoku bez vody a elektřiny
včera
V neděli startuje nový jízdní řád. České dráhy nabídnou ještě více komfortních vlaků
včera
Kupka tepe Babiše, který nechce dát Ukrajincům už ani korunu
včera
Kmoníček má nahradit Pojara. Babiš oslovil i dalšího člověka
včera
Slavia hrála v Londýně sympaticky, kvalita soupeře ale byla jinde. Tottenham vyhrál 3:0
včera
Přes deset událostí. Na západě Čech se zase otřásá země
včera
Turek je stále kandidátem na ministra, tvrdí Motoristé
Motoristé i nadále počítají s vládním angažmá poslance Filipa Turka. Potvrdil to jeho kolega Boris Šťastný v sobotním vysílání televize Nova. Strana s Turkem počítá do čela ministerstva životního prostředí, v pondělí ale k jeho jmenování členem vlády nedojde.
Zdroj: Jan Hrabě