Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
včera
Tragickou nehodu na Šumpersku nepřežil důchodce. Žena utrpěla zranění
včera
Po potyčce cizinců v Chebu panuje podezření z pokusu o vraždu
včera
Klempíř na debatu s umělci nedorazil. Vymluvil se na jednání vlády
včera
České hokejistky s Kanadou zopakovaly stejně vysokou prohru jako s USA
včera
Pavel popíchl Motoristy po setkání s legendárním formulovým pilotem
včera
Běžec na lyžích Tuž se překvapivě postaral o nejlepší český úterní výsledek
včera
První informace o rozloučení s Brejchovou. Dva ministři přišli s návrhem
včera
Zimní počasí se pomalu začíná loučit, potvrzuje měsíční výhled meteorologů
včera
Jednání o míru je pro Putina jen zástěrka, varuje estonská rozvědka. Zanalyzovala, zda Rusko za rok napadne NATO
včera
Vytrvalostní biatlonový závod se českým mužům nevydařil. Nejlepší byl Hornig
včera
Tlak Washingtonu neustává. O budoucnosti Grónska budeme ještě mluvit, potvrdil Vance
včera
Kongres: Trumpovi úředníci začernili Epsteinovy spisy, aby zakryli jména významných osob
včera
MSC: Svět vstoupil pod vedením Trumpa do éry „politiky demoliční koule“
včera
Svět se stává příliš teplým i na umělý sníh. Počasí uvrhá zimní olympijské hry do nejisté budoucnosti
včera
Macron vyzval Evropu, aby konečně začala vystupovat jako skutečná velmoc
včera
Policie vyšetřuje možné ublížení na zdraví u stovek pacientů s defibrilátory
včera
Evropská komise chystá bezpečnostní opatření, kterým sníží vliv Číny v Evropě
včera
Putinovi se bezpečnostní záruky pro Ukrajinu nelíbí. Evropu to ale nesmí zajímat
včera
Jak Trump změnil Ameriku? Většině lidí se do USA nechce, zvažují i zrušení dovolené
včera
Starmer utnul výzvy k rezignaci. Odstoupit nehodlá
Britský premiér Keir Starmer čelí nejvážnější krizi svého úřadu poté, co lídr skotských labouristů Anas Sarwar veřejně vyzval k jeho rezignaci. Starmer na pondělním zasedání parlamentní frakce prohlásil, že není připraven odejít a uvrhnout zemi do chaosu, jeho pozice je však po sérii rezignací klíčových spolupracovníků vážně oslabena.
Zdroj: Libor Novák