Vyděračský software ustupuje, nahrazuje ho těžba kryptoměn. Phishingové útoky jsou stále dokonalejší

Podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) ubývá útoků provedených prostřednictvím vyděračského softwaru. Čím dál častěji je nahrazuje těžba kryptoměn za využití malwaru. Poměrně časté jsou i takzvané DDoS útoky, které přetíží a následně vyřadí z činnosti některý server. Podle úřadu často doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Trendem posledních let jsou pak stále četnější a propracovanější phishingové útoky prostřednictvím podvodných SMS či e-mailů.

NÚKIB v loňském roce pozoroval ústup „vyděračského“ ransomware. „Nahradila ho těžba kryptoměn skrze malware. Tento trend naznačuje, že se pravděpodobně jedná o efektivnější nástroj generování finančního zisku než v případě ransomwarových útoků,“ uvádí zpráva za loňský rok, kterou projedná vláda.

Těžba kryptoměn má sice vliv na výpočetní výkon napadených zařízení, ale z hlediska NÚKIB představuje méně závažnou hrozbu. „Na rozdíl od ransomwarových útoků nemá destruktivní charakter a neohrožuje dostupnost důležitých dat,“ stojí v dokumentu.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. Kryptoměnu těží nevědomky oběti útoků při návštěvě nakažené webové stránky, v některých případech i po jejím zavření. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí NÚKIB. Na rozdíl od ramsomwarových útoků přitahuje útočníky k těžbě i nižší hrozba trestu, protože součástí není vydírání.

Loňský rok přinesl dosud nejsilnější DDoS útok v historii

Při takzvaných DDoS útocích se množství počítačů začne připojovat v jeden okamžik na konkrétní server. Ten zpravidla nezvládne nápor a přestane fungovat. Podle NÚKIB jsou DDoS útoky často využívány jako projev protestu či soukromými společnostmi pro oslabení konkurence. Útočníci si podle NÚKIB mohou dokonce v současnosti objednat podobný útok jako službu, pokud na něj nestačí jejich schopnosti.

NÚKIB upozorňuje, že rok 2018 přinesl ve světě dosud nejsilnější útok DDoS o síle až 1,35 Tb/s. „DDoS útok, který přesahuje velikost 1 Tb/s, by v ČR pravděpodobně nenarušil dostupnost pouze napadených webových stránek, ale ovlivnil by také páteřní linku a s ní související infrastrukturu,“ varuje úřad. Útoky v ČR v loňském roce však takové síly nedosahovaly, nejčastěji byly menší v řádech desítek Gb/s.

Úřad připomíná útok na weby Českého statistického úřadu při volbách v roce 2017, loni se podle něj také uskutečnil útok na stránky jednoho z českých konzulátů, který způsobil výpadek na několik desítek minut.

Dalším případem byla série útoků na české poskytovatele internetového připojení. „Ti byli na přelomu roku 2018 a 2019 vystaveni vlně útoků, která mířila jak na jejich zákazníky, tak na ně samé,“ uvedl úřad. Spekuluje proto, že se mohlo jednat o test ochranných kapacit v Česku.

Phishingové útoky se zdokonalují, často cílí na konkrétní osoby

NÚKIB také loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

„Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Phishingové útoky se snaží přesvědčit oběť, aby prozradila citlivou informaci, otevřela odkaz vedoucí na škodlivou stránku nebo otevřela soubor obsahující škodlivý kód. Takzvaný spear-phishingový útok pak není veden proti velkému množství lidí, ale cílí na konkrétní osoby.

V hledáčku hackerů se ocitly univerzity

Úřad upozorňuje na zájem hackerů o univerzitní sféru, kde se často provádí špičkový výzkum, či školství obecně. „V roce 2018 nedostatečná správa osobních údajů zapříčinila, že se skrze aplikaci České školní inspekce InspIS bylo možné dostat k důvěrným informacím až 140 tisíc žáků druhého stupně základních škol,“ uvádí úřad. Za únikem byla pravděpodobně technická chyba v aplikaci.

Dalším lákavým cílem je podle úřadu bankovní sektor. „Vzhledem k absenci vážnějších incidentů lze vyvodit, že český bankovní sektor je poměrně dobře zabezpečený. (…) Největší zranitelností v bankovním sektoru byli v roce 2018 uživatelé samotní. Útočníci tohoto dlouhodobě slabého článku často využívali,“ uvádí úřad.

S rozšířením bankovních aplikací v chytrých telefonech se útočníci začínají víc soustředit i na ně. NÚKIB připomíná případ aplikace pro nahrávání hovorů QRecorder, která po aktualizaci mohla umožnit vzdálený přístup do bankovního účtu napadeného uživatele. O škodlivém programu loni v září informovala antivirová firma Eset, která ho odhalila.

Kvůli často zastaralému softwaru jsou podle NÚKIB ohrožena i data o pacientech. „Mnoho subjektů spravujících zdravotní informační systémy, zejména pak poskytovatelé zdravotních služeb, často nemá dostatečné finanční a personální kapacity k adekvátnímu zabezpečení spravovaných dat,“ uvádí úřad.

Kybernetické útoky proti zdravotním systémům mohou přitom při nízkých nákladech a malém vynaloženém úsilí přinést relativně velké zisky, varuje NÚKIB.

Výběr redakce

Aktuálně z rubriky Domácí

Ve čtyřech obcích se volila nová zastupitelstva

Nové volby ve čtveřici tuzemských obcí přilákaly ve dvou z nich až polovinu voličů. V Úhercích na Lounsku měla kolem 15:00 odvoleno téměř polovina zapsaných voličů a v Lipníku na Mladoboleslavsku představovala k 16:00 volební účast 51 procent. Ve Vračovicích-Orlově na Orlickoústecku přišlo až 70 procent voličů. Naproti tomu v Cekově na Rokycansku hlasovalo dosud asi čtyřicet ze 140 oprávněných voličů, tedy necelých 29 procent, řekla zapisovatelka volební komise. Volební místnosti se uzavřely ve 22:00.
11:36Aktualizovánopřed 13 mminutami

Policie dopadla čtvrtou osobu podezřelou z teroru v Pardubicích. Soud ji poslal do vazby

Policie zadržela čtvrtou osobu podezřelou z účasti na teroristickém útoku v Pardubicích, je české státní příslušnosti. Okresní soud v Pardubicích ji odpoledne poslal do vazby. Zda jde o muže, nebo ženu, policie neuvedla. Zadržená osoba odmítla vinu a podala stížnost proti uvalení vazby. Policie po dalších podezřelých stále pátrá.
15:49Aktualizovánopřed 50 mminutami

Humorem lze vést i předem prohrané bitvy, vzkázal Svěrák na jubileum

Čerstvě devadesátiletý herec, scenárista a spisovatel Zdeněk Svěrák vzkázal ze své dnešní narozeninové oslavy lidem, že humor je vzácný dar. Jen s jeho pomocí lze podle něj čestně vést předem prohrané bitvy. Laskavý humor a sklon k poetické hravosti tvoří základ veškerého jeho díla. Cimrmanolog, scenárista, divadelník, herec a autor písniček pro děti slaví v sobotu devadesáté narozeniny. Jeho narozeniny s ním kolegové a přátelé oslavili speciálním programem na prknech Divadla Járy Cimrmana. Na dálku mohly Svěrákovi pomyslně popřát i tisíce lidí, kteří si koupili lístek do kina na přímý přenos slavnostního večera.
13:47Aktualizovánopřed 52 mminutami

VideoVláda „spí mnoho týdnů“, říká k palivům Skopeček. Směšné, reaguje David

Od začátku konfliktu na Blízkém východě platí lidé za naftu v průměru o patnáct korun za litr více, benzin podražil asi o osm korun na litr. Situací se bude v pondělí znovu zabývat vláda, chce řešit regulace marží čerpacích stanic. Místopředseda sněmovny Jan Skopeček (ODS) kabinetu vytýká, že „spí mnoho týdnů“, sleduje a monitoruje prý to, co je zřejmé – rostoucí ceny pohonných hmot. Občanští demokraté navrhují snížení spotřební daně. Podle europoslance Ivana Davida (SPD) je „směšné tvrdit“, že nemá smysl monitorovat ceny. Argumentuje tím, že se nejedná pouze o koncovou cenu pro zákazníka, nýbrž také o cenu suroviny, cenu rafinérií. Monitorování cen dle něj probíhalo ještě před úderem na Írán. Diskuse v Událostech, komentářích se zúčastnil také předseda představenstva SČS – Unie nezávislých petrolejářů Ivan Indráček. Moderovala Tereza Řezníčková.
před 10 hhodinami

Nová varianta covidu „cikáda“ odolávající protilátkám se dostala už i do Česka

Nově se šířící varianta viru SARS-CoV-2 se liší od těch předchozích tolik, že by mohla snadněji unikat očkování i předchozímu překonání covidu. Upozorňují na ni experti ve více zemích včetně Česka. Pokud by se šířila dál, bylo by zřejmě potřeba změnit očkování.
před 12 hhodinami

Noc na neděli bude o hodinu kratší. Ovlivní to vlaky a autobusy

V neděli 29. března se v Česku v 2:00 posune čas o hodinu vpřed kvůli začátku platnosti letního času. Noc tak bude o hodinu kratší. Změna ovlivní třeba noční vlaky, u kterých se kvůli posunu času zobrazí zpoždění o hodinu. Podle některých odborníků má střídání času negativní vliv na zdraví a psychiku lidí. Třeba únava řidičů z kratší noci může zvýšit počet dopravních nehod, protože podle expertů vyvolává stav jako půl promile alkoholu v krvi.
před 15 hhodinami

Chystá se redukce víceletých gymnázií, zcela rušit se ale nebudou

V pátek 10. dubna čekají žáky první termíny přijímacích zkoušek na střední školy. Skoro pětina žáků se na ně hlásí už z pátých tříd, dostat se na vybranou školu se daří necelé polovině z nich. I přes vysokou poptávku mluví část regionů i odborníků o nutnosti snižovat počty míst na víceletých gymnáziích. Ministr školství Robert Plaga (za ANO) redukci podporuje, zrušit je úplně se však nechystá.
včera v 20:56

VideoVládní strany se přou o to, jakým způsobem má koalice představovat své plány

Hnutí ANO vadí, že předseda SPD Tomio Okamura často své partnery překvapuje zveřejňováním návrhů, pro které nemá vyjednanou podporu. Tento týden se to týkalo třeba růstu rodičovské, příspěvku na péči nebo změn televizních a rozhlasových poplatků. Sám Okamura na tom nic špatného nevidí. Opozice hovoří o chaosu nebo mediálních výkřicích. Podle vicepremiérky a ministryně financí Aleny Schillerové (ANO) budou vládní strany o vzájemné komunikaci mluvit i na pondělním jednání koaliční rady.
včera v 20:31
Načítání...