NÚKIB: Kyberútočník se vydává za Amazon či Microsoft, v ČR zatím desítky případů

NÚKIB: Kyberútočník se vydává za Amazon či Microsoft, v ČR zatím desítky případů

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na útočníka, který se vydává za společnosti Amazon, Microsoft nebo české instituce. V Česku úřad zatím zaznamenal desítky případů, uvedl to dnes na webu. Cílem mají být zřejmě vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů. Kybernetický úřad doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě.

NÚKIB obdržel informace od partnerů o aktivní phishingové kampani neznámého útočníka ve středu. "Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst," uvedl úřad. Phishing je typem internetového podvodu, jehož cílem je získávání citlivých údajů.

Útočník se vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinské agentury pro kybernetickou bezpečnost CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Útočník zneužívá identitu i českých vládních institucí, včetně NÚKIB. Škodlivé domény se objevují ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ale i ministerstva, vládu, státní úřady i Policii ČR.

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry. Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V dialogovém oknu je pro zvýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi. Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB doporučil sadu kroků, které mohou zamezit případné kompromitaci. Jde například o blokaci souborů .rdp v e-mailové službě; omezení práv uživatelů spouštět .rdp soubory či nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup.

V případě podezření na kompromitaci či záchyt škodlivého e-mailu mají dotyční kontaktovat bezpečnostní tým své instituce, případně i přímo NÚKIB na adrese cert.incident@nukib.gov.cz.

Podle loňské zprávy Check Point Research patří značka technologického gigantu Microsoft mezi nejčastější, které kyberzločinci napodobují při pokusech o krádeže osobních dat nebo platebních údajů. V loňském žebříčku byl Microsoft druhou nejnapodobovanější značkou, první byla americká maloobchodní korporace Walmart. Amazon byl na pátém místě.

Foto: Depositphotos

Autor: ČTK





Čtěte dále

Tykačova skupina Sev.en GI koupila dvě ocelárny Celsa v Británii a Skandinávii

Tykačova skupina Sev.en GI koupila dvě ocelárny Celsa v Británii a Skandinávii

Společnost Sev.en Global Investments (GI), která patří do české energetické skupiny Sev.en podnikatele Pavla Tykače, kupuje od...

Kofole vzrostly za tři čtvrtletí tržby meziročně o 30,4 pct na 8,63 miliardy Kč

Kofole vzrostly za tři čtvrtletí tržby meziročně o 30,4 pct na 8,63 miliardy Kč

Kofole vzrostly za tři čtvrtletí tržby meziročně o 2,01 miliardy, tedy o 30,4 procenta, na 8,63 miliardy korun. Provozní zisk...

Skupině Colt CZ za tři čtvrtletí meziročně vzrostly výnosy, prodala více zbraní

Skupině Colt CZ za tři čtvrtletí meziročně vzrostly výnosy, prodala více zbraní

Holding Colt CZ Group SE (Colt CZ) vykázal za tři letošní čtvrtletí výnosy 14,97 miliardy korun. Meziročně byly o 51,1 procenta...

V Letňanech začíná Prague Sweet Festival plný sladkých zážitků

V Letňanech začíná Prague Sweet Festival plný sladkých zážitků

Soutěže s cukrářskou a pekařskou tematikou, workshopy či ochutnávky vybraných sladkostí nabídne letošní první ročník akce Prague...

Daně už nemusí být strašákem ani ve veřejné správě. Nový online systém navíc pomůže s výukou ve školách

Daně už nemusí být strašákem ani ve veřejné správě. Nový online systém navíc pomůže s výukou ve školách

Denně aktualizovaný a odborný obsah, videoškolení či online podpora nejlepších českých odborníků v oblastech daní, mezd,...

Jaké technologické novinky přináší smsticket pro prodej vstupenek v roce 2025?

Jaké technologické novinky přináší smsticket pro prodej vstupenek v roce 2025?

Ticketingová platforma smsticket, známá svými moderními technologiemi, přichází s inovacemi, které mají za cíl usnadnit...

Skupina My Value Officer a skupina Talers oznámily obchodní partnerství

Skupina My Value Officer a skupina Talers oznámily obchodní partnerství

Skupina My Value Officer a poradenská skupina Talers oznamují uzavření strategického obchodního partnerství, jehož cílem je...

Předávání ocenění EuroBlech Awards v kategorii udržitelnosti. Cenu přebírá Jakub Šrot, CEO společnosti Beneva (čtvrtý zleva).

Úspěch projektu Saturnin na veletrhu EuroBlech 2024

Projekt Saturnin, vyvinutý českou společností Beneva, zaznamenal významný úspěch na veletrhu EuroBlech 2024, který proběhl od 22....

Vyhazovu často předchází pochvala nebo prémie, říká expert

Vyhazovu často předchází pochvala nebo prémie, říká expert

Vyhazovu nemusí předcházet kritika od vedoucího ani vytýkací dopis. Signály mívají někdy naopak podobu uznání či odměny. "S...

Na elektronickou agendu i podnikovou kyberbezpečnost lze získat evropské dotace

Na elektronickou agendu i podnikovou kyberbezpečnost lze získat evropské dotace

S fiaskem, které provází elektronické zpracování stavebního řízení, klesá v očích české veřejnosti důvěra v digitalizaci. Její...

 Návrat k původním pravidlům dohod o provedení práce mohou potěšit zaměstnavatele i brigádníky

Návrat k původním pravidlům dohod o provedení práce mohou potěšit zaměstnavatele i brigádníky

Nedávno jsme informovali o plánovaných změnách v oblasti dohod o provedení práce účinných od 1. ledna 2025. Konkrétně,...

Soutež o knihu: Rodinné bohatství

Soutěž o knihu Rodinné bohatství

Úspěch v podnikání je jen začátek. První generace podnikatelů nyní čelí nové výzvě – jak smysluplně spravovat své bohatství a...

Prague Sweet Festival alias tři dny plné sladkých zážitků

Prague Sweet Festival alias tři dny plné sladkých zážitků

Sladký svět plný cukrářského umění a zážitků přichází do Prahy, první ročník Prague Sweet Festivalu, největší cukrářskou a...

Týmovou práci ve firmách kazí rivalita a nedocenění, říká expert

Týmovou práci ve firmách kazí rivalita a nedocenění, říká expert

Čeští manažeři se cítí pod tlakem a zahlcení. V práci často "jedou na sebe", týmová práce nefunguje a frustrace se prohlubuje....

Digitalizované firmy odhadnou roční výsledek už nyní. Mohou lépe plánovat

Digitalizované firmy odhadnou roční výsledek už nyní. Mohou lépe plánovat

Začátek podzimu je v hospodaření firem významným milníkem. Pokud mají digitalizované, průběžně zpracované účetnictví, mohou díky...

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium

Těžařský gigant Rio Tinto jedná o převzetí těžaře lithia Arcadium Lithium. Firma to dnes oznámila v tiskové zprávě. Finanční...

Nezletilí podnikatelé? Ve světě běžné, u nás stále spíše rarita

Nezletilí podnikatelé? Ve světě běžné, u nás stále spíše rarita

Influenceři, grafici, programátoři a IT testeři. I když je podnikání u nás stále jednoznačnou doménou dospělých, pomalu přibývá...

Vybere AI zaměstnance? Řadové ano, s manažery jí musíme pomoci

Vybere AI zaměstnance? Řadové ano, s manažery jí musíme pomoci

Lidi do call centra či na prodejnu může vybírat umělá inteligence dnes už z velká části sama. Výběr kvalifikovaných pozic a...

Ti nejlepší práci nehledají a nikdo o nich neví. Až na lovce hlav

Ti nejlepší práci nehledají a nikdo o nich neví. Až na lovce hlav

Mají kontakty na nejžádanější lidi z trhu práce, těší se jejich důvěře a jsou diskrétní. Lovci hlav čili headhunteři loví pro...

Rozšíření metra spěje ve Vídni do finále. V Praze je zatím v nedohlednu

Rozšíření metra spěje ve Vídni do finále. V Praze je zatím v nedohlednu

Obě metropole vypsaly veřejnou zakázku na dostavbu metra v roce 2020. Rakouské hlavní město metro pomalu dokončuje, v Praze se...

další zprávy

Titulní strana Standardní písmo Větší písmo

Tmavé zobrazení
Přepnout na plnou verzi