Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.
Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2018, kterou příští týden projedná vláda.
NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. "Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví," uvádí úřad.
Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Tzv. spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.
Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. "V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol," uvádí. Za únikem byla pravděpodobně technická chyba v aplikaci.
Dalším lákavým cílem je podle úřadu bankovní sektor. "Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (...) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali," uvádí úřad.
S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.
Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. "Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat," uvádí úřad. Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , Kybernetická bezpečnost , phishing , Česká republika , počítače , Eset (firma) , internetové bankovnictví , univerzity
Aktuálně se děje
před 1 hodinou
Přestaňte vyzbrojovat jemenské povstalce, vyzvaly Írán v OSN státy G7
před 2 hodinami
Přestáváme pokrývat Trumpovy akce, oznámila přední americká média. Bílý dům si založil vlastní televizi
před 3 hodinami
STAN je nejsilnější opoziční stranou, potvrzuje průzkum. Motoristé by se nedostali do Sněmovny
před 4 hodinami
Británie se začala chystat na válku. Vláda vyzvala k přípravě na konflikt a rozsáhlá omezení života
před 4 hodinami
Debaty o "připojení" k EU rezonují Kanadou. Mladí se těší na studium, starší na dovolenou
před 6 hodinami
Počasí na nadcházející měsíc: Do Česka dorazí babí léto, výrazně se oteplí
včera
Trump se v OSN sejde se Zelenským. Bude tlačit na ukončení útoků na energetickou infrastrukturu
včera
Skupina 22 zemí přijala v OSN deklaraci o regulaci umělé inteligence
včera
Guterres končí. Hledání nového šéfa OSN probíhá pod tlakem Trumpa
včera
Trump zakázal vybraným novinářům vstup do Bílého domu. CNN a Politico podávají žalobu
včera
Počasí: Svět zažil nejteplejší srpen v historii. Hranice k odvrácení nejhorších dopadů klimatické krize padla
včera
Česko uznalo prozatímní schválení autonomního řízení Tesly
včera
Vláda od října opět zastropuje ceny benzinu a nafty
včera
Rusko otestuje NATO už za pár měsíců, varují rozvědky. Podle BIS může být součástí zásah na území státu
včera
Začíná největší diplomatická událost roku. Eskalátor jsme opravili, ujistil šéf OSN Trumpa
včera
Šéf Nvidie se vysmál varováním před koncem světa. Prozradil, jaká je šance, že AI vyhubí lidstvo
včera
Neskončí na Ukrajině. Evropa i USA se obávají šíření ruských jednotek
včera
Trump oznámil vznik "AI Force", jednotky zaměřené na umělou inteligenci
včera
Volby v Rusku skončily nepřekvapivým výsledkem
včera
Ukrajina podnikla v poslední den voleb dosud největší dronový útok na Moskvu
Ukrajina podnikla svůj dosud největší dronový útok na ruské hlavní město Moskvu a její okolí. K masivní události došlo během závěrečného dne ruských parlamentních voleb. Ruské ministerstvo obrany uvedlo, že během noci bylo sestřeleno více než 1 900 dronů, osm řízených leteckých bomb, osm střel s plochou dráhou letu a čtyři rakety. Kyjev přesný počet vystřelených bezpilotních prostředků a projektilů oficiálně nepotvrdil.
Zdroj: Libor Novák