Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související

Číná překonává Rusko ve všem. Až na jednu oblast, upozorňuje expert pro EZ

Kyberútoků bylo v květnu nadprůměrně. Návodů, jak se jim ubránit, je několik
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
před 38 minutami

V Polsku si dejte pozor, radí ministerstvo. Platí nový zákaz, hrozí i zadržení
před 1 hodinou

Americké ultimátum. Do pár dní má být jasno, zda skončí válka na Ukrajině
před 1 hodinou

Z oblohy nepadá jen déšť. Meteorologové upozornili na zajímavý jev
před 2 hodinami

Česko se definitivně zbavilo závislosti na ruské ropě, oznámil Fiala
před 3 hodinami

Další americký útok v Jemenu. Místní úřady hlásí desítky obětí
před 5 hodinami

Víkendové počasí se v duchu léta ponese jen částečně
včera

Kalifornie se vzbouřila. Trumpa žene k soudu
včera

První finále extraligy vyhrála Kometa Brno 1:2. Zápas srovnala v závěru, prodloužení rozhodl obránce Holland
včera

V Itálii se zřítila lanovka s lidmi, několik mrtvých
včera

Západ uděláme opět velkým, prohlásila Meloniová v Bílém domě. Zabíjení musí přestat, vzkázal Trump Rusku
včera

Buď my, nebo Čína. Trump chystá plán, jak odstřihnout Čínu ze světového trhu
včera

Auto na Nymbursku smetlo lidi stojící u odstaveného vozu, nejméně dva mrtví
včera

Mariupol pod ruskou okupací: Vyvlastňování majetku, nátlak a ztráta identity
včera

Prodlužujete válku, vzkázal Kreml Evropě. Musíme tlačit na vrahy, reaguje Zelenskyj
včera

Zemřel Jaromír Štětina, bývalý europoslanec a zakladatel Člověka v tísni
včera

Macron přivítal Rubia a Witkoffa v Élysée, Meloniová míří za Trumpem do Bílého domu
včera

Už se neptáme zda, ale kdy. Jak nový objev změní chápání existence mimozemského života?
včera

Našlo lidstvo mimozemský život? Teplý oceán na exoplanetě podle vědců zřejmě překypuje životem
včera

Trumpovo zmrazení pomoci paralyzuje Blízký východ. Stabilita se hroutí, spojenci se na USA už nemohou spolehnout
včera
Slovensko jde ve stopách Ruska. Schválilo kontroverzní zákon o neziskových organizacích
Slovenský parlament ve středu těsnou většinou přijal nový zákon, který zpřísňuje pravidla pro neziskové organizace. Opatření, jež podle kritiků nese znaky ruské legislativy, prošlo zrychleným legislativním procesem a získalo pouze nejnutnější počet 76 hlasů. Zákon ukládá neziskovým organizacím povinnost zveřejňovat informace o svých dárcích a zavádí sankce za jejich nezveřejnění.
Zdroj: Libor Novák