Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
před 27 minutami
Válka se brzy přelije i do Evropy, důsledky pocítí každý člověk na Zemi, varuje Írán
před 1 hodinou
Petr Pavel dorazil do Sněmovny. Řešit se má Írán i kontrola hospodaření České televize a rozhlasu
před 2 hodinami
Hizballáh nás podvedl, zuří libanonská vláda. Naštvaní jsou i obyčejní lidé
před 2 hodinami
Izraelská armáda podnikla cílené údery na vládní čtvrť v Teheránu, zasáhla prezidentskou kancelář
před 3 hodinami
Ceny ropy a zemního plynu kvůli válce na Blízkém východě dál prudce rostou
před 4 hodinami
Odvrácená strana bombardování: Útoky podněcují Íránce, aby se semkli proti Západu
před 5 hodinami
Žádné sirény ani poplach. Íránský útok na operační středisko přišel bez varování, v jeho troskách umírali lidé
před 5 hodinami
Nejdříve Venezuela, pak Írán. Jak velkou ránu Trump zasadil Putinovi?
před 6 hodinami
Izrael zahájil rozsáhlé údery na Teherán a Bejrút. Munici máme neomezenou, válčit můžeme navěky, vzkázal Trump
před 8 hodinami
Výhled počasí do konce března. Meteorologové řekli, co máme čekat
včera
Pohřešovanou ženu našli mrtvou. Policie obvinila muže z vraždy
včera
Babiš oznámil Čechům změny v plánu repatriačních letů z Blízkého východu
včera
Velká vlna útoků na Írán teprve přijde, prohlásil Trump
včera
MHD v Praze se dnes vrátila ke kratším intervalům
včera
Írán se na poslední chvíli snaží zachránit zbytky jaderného programu
včera
Svět si připomíná důležitý milník. Je to 130 let, co byla objevena radioaktivita
včera
Začalo meteorologické jaro. Předpověď slibuje stabilní počasí po celý týden
včera
Po íránské párty Trumpa s Netanjahuem může přijít zničující kocovina
včera
EU se chystá na citelný nárůst cen energií. Válka v Íránu znervózňuje i Ukrajinu
včera
Vláda se vyslovila pro zrušení nominačního zákona, chce přísnější postihy za neplacení výživného
Pondělní zasedání kabinetu Andreje Babiše se neslo ve znamení řešení krizové situace na Blízkém východě, která vyvstala po vojenských střetech mezi Íránem a spojeneckými silami USA a Izraele. Hlavním bodem vládní agendy byla organizace návratu českých občanů, kteří v zasažené oblasti uvízli. Kromě těchto naléhavých mezinárodních otázek se však ministři věnovali i standardnímu legislativnímu programu, který zahrnoval několik významných poslaneckých návrhů.
Zdroj: Libor Novák