NÚKIB varuje před kyberútočníkem, který se vydává za Amazon či Microsoft

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce, včetně samotného kybernetického úřadu. NÚKIB v tuzemsku zaznamenal desítky případů. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti. Úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. „Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst,“ uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Nebezpečný e-mail

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém okně je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi.

Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či obdržení škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo kybernetický úřad.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Výběr redakce

Aktuálně z rubriky Domácí

VideoLetní počasí láká do skal. Přibývá ale i vážných nehod

Ve skalách v Adršpachu na Náchodsku se v neděli zranil horolezec, spadl z asi patnácti metrů a poranil si záda a pánev. Vrtulník ho transportoval do hradecké nemocnice. Záchranáři už letos museli vyrazit k několika takovým pádům z vysokých skal nebo srázů. Někdy se jednalo o lezce, v jiných případech uklouzli chodci. A podobných případů bude s lepším počasím přibývat. Lidé by hlavně neměli přeceňovat svoje síly. Riziko na skalách hrozí i běžným turistům.
před 1 hhodinou

VideoZachránce dětí Winton se v roce 1991 vrátil do Prahy, děkoval mu i Havel

Přesně před 35 lety Československo navštívil Nicholas Winton. Více než půlstoletí tehdy uplynulo od jeho hrdinné akce, kterou zachránil skoro sedm set převážně židovských dětí. Bez jeho pomoci by se s největší pravděpodobností staly oběťmi holocaustu jako 1,5 milionu dalších dětí. Winton, který o svých činech skoro padesát let mlčel, se stal v roce 1991 čestným občanem Prahy. Na Hradě mu tehdy poděkoval i prezident Václav Havel. Výjimečný muž zemřel v roce 2015 ve 106 letech.
před 1 hhodinou

VideoNa podporu ekonomiky je čas vždy, říká Středula. Prouza varoval před plýtváním na dotace

Vždy je čas na to, abychom podpořili ekonomiku, prohlásil předseda Českomoravské konfederace odborových svazů Josef Středula. „Pokud to neuděláme, můžeme mít velké problémy do budoucna,“ dodal. Prezident Svazu obchodu a cestovního ruchu Tomáš Prouza zdůraznil potřebu „výrazných a rychlých reforem, abychom potom už podporu tolik nepotřebovali.“ Peníze se podle něj nemají jen plýtvat na dotace, které se projí. V Duelu ČT24 probrali také vliv probíhajícího konfliktu na Blízkém východě na českou ekonomiku, možné intervence vlády do trhu, politiku České národní banky či další změny důchodového systému. Věnovali se také problematice snižování výdajů státu nebo zvedání daní. Diskusí provázel Daniel Takáč.
před 2 hhodinami

Minulost nesmí být překážkou dobrých vztahů, shodli se Söder s Pavlem

Český prezident Petr Pavel a bavorský premiér Markus Söder se na svém dnešním setkání na Hradě shodli mimo jiné na tom, že česko-německé vztahy stojí na vzájemném respektu a společném pohledu do budoucna. Shodli se také, že minulost nesmí být překážkou dobrých sousedských vztahů. Pavel to v podvečer uvedl na síti X. Söder již předtím na síti X napsal, že Bavorsko a Česko jsou přátelé a partneři a chtějí dál prohlubovat vzájemné vztahy, mimo jiné v oblasti školství či dopravy. Jejich setkání trvalo asi půl hodiny. Söder se předtím zúčastnil sjezdu Sudetoněmeckého krajanského sdružení (SdL) v Brně, který označil za slavnost míru.
před 3 hhodinami

V centru Prahy protestovaly tisíce lidí na podporu ČT a ČRo

Na Staroměstském náměstí v Praze se v neděli odpoledne sešly tisíce lidí na podporu České televize (ČT) a Českého rozhlasu (ČRo). Krátce po 16:30 vyrazili účastníci protestu před Úřad vlády ČR, kam dorazili zhruba po hodině a půl. Lidé protestovali proti zákonu, který mimo jiné převádí financování veřejnoprávních médií z poplatků na státní rozpočet. Demonstrovali i proti dalším krokům ministra kultury Oty Klempíře (za Motoristy), žádají jeho rezignaci či odvolání.
před 4 hhodinami

Hasiči čtyři hodiny zachraňovali pět uvázlých jeskyňářů v Moravském krasu

Hasiči zhruba čtyři hodiny zachraňovali pět amatérských jeskyňářů, kteří uvázli pod zemí poblíž Holštejna na Blanensku v Moravském krasu. Ocitli se zhruba 100 metrů od východu, nebyli zranění, ale za prostorem, který byl naplněný vyšší hladinou oxidu uhličitého. Tuto takzvanou kapsu bylo potřeba překonat v dýchací technice, uvedli hasiči na síti X. Na místě bylo 80 zasahujících a mluvčí záchranářů Michaela Bothová řekla, že všichni jsou v pořádku.
před 5 hhodinami

Sjezd sudetských Němců v Brně otevřel staré rány i debatu o budoucnosti

Sudetoněmecký sjezd v Brně a ostré politické debaty, které mu předcházely, znovu otevřely otázky historické paměti, česko-německých vztahů i současné role nacionalismu v politice. Ve druhé části Nedělní debaty ČT o tom diskutovali bývalý premiér a někdejší eurokomisař Vladimír Špidla a sociolog Daniel Prokop. Debatu moderovala Jana Peroutková.
před 5 hhodinami

Zůna by měl rezignovat, tvrdí Vondra. Fiala budoucí spolupráci s Hlaváčem hájí

Zástupci opozice kritizují pozici ministra obrany Jaromíra Zůny (za SPD) při výběru nového náčelníka generálního štábu armády. Neexistuje jiné čestné řešení pro politika než okamžitě rezignovat, zhodnotil europoslanec Alexandr Vondra (ODS). Zůna nehlasoval pro nominovaného Miroslava Hlaváče, s nímž má přitom úzce spolupracovat. Předseda Pirátů Zdeněk Hřib se domnívá, že se SPD snaží Zůnu „neustále cenzurovat“. Šéf poslanců SPD Radim Fiala tvrdí, že Zůna hlasoval proti způsobu výběru. Ministr pro sport, prevenci a zdraví Boris Šťastný (Motoristé) podotknul, že Hlaváč jako kandidát získal naprostou většinu. Nedělní debatou provázela Jana Peroutková.
před 7 hhodinami
Načítání...