Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
před 6 minutami
Pohřeb Zdeny Mašínové proběhne příští týden v Olomouci
před 52 minutami
Dohoda by otevřela Hormuzský průliv, přiznal Teherán. Rozhodnutí ale nepadlo
před 1 hodinou
Vražda v Praze. Případ se stal na Chodově, policisté zadrželi muže
před 2 hodinami
Počasí: Do Česka se příští týden vrátí tropické teploty
včera
Německo musí být do roku 2029 v bojové pohotovosti, hrozí válka s Ruskem, varoval tamní generál
včera
Státy NATO zvažují zásadní změnu. Chtějí udělit nejvyššímu veliteli pravomoc sestřelovat drony
včera
Tolik peněz, že je nemá šanci do konce života utratit. Elon Musk se stal prvním bilionářem na světě
včera
Chaos v mírových jednáních nebere konce. Írán popřel podpis dohody, Trump označil její podmínky za hoax
včera
Facebook a Instagram po celém světě kolabují. Postihl je rozsáhlý globální výpadek
včera
Bohaté státy Evropské unie se bouří. Chtějí razantní škrty
včera
Islámábádská dohoda je na spadnutí? Írán popřel, že by ji měl o víkendu podepsat
včera
Zahajovací zápas fotbalového MS zvládlo domácí Mexiko. JAR dohrávala o devíti lidech
včera
CNN: Dohoda USA s Íránem má jen prodloužit příměří a znovu otevřít Hormuzský průliv
včera
Ministryně pro místní rozvoj Mrázová byla napadena
včera
Musk se stane prvním dolarovým trilionářem na světě. SpaceX míří na burzu
včera
Kallasová se ostře ohradila proti zrušení svého úřadu. Tisícům zaměstnanců EU poslala rázný mail
včera
Zemřela princezna Bha. Budoucí thajská královna strávila poslední roky života v kómatu
včera
Ukrajinská armáda zničila při útoku na most desítky vojenských vozidel. Chce odstřihnout Rusko od Krymu
včera
Ukončili jsme válku s Íránem, prohlásil Trump. K žádné dohodě zatím nedošlo, reaguje Teherán
včera
Počasí bude i o víkendu deštivé. Dorazí i vítr
Víkendové počasí přinese větrné dny, kdy se zpočátku setkáme s deštěm, ale v průběhu času bude oblačnosti ubývat.
Zdroj: Libor Novák