Pondělí 2. října 2023, svátek má Olívie, Oliver
  • schránka
  • Přihlásit Můj účet
  • Pondělí 2. října 2023 Olívie, Oliver

Hackeři: nové a promyšlenější, ale i osvědčené útoky

  8:00
Bezpečnostní hrozby, kterým musíme čelit, abychom ochránili svá data a systémy, jsou stále sofistikovanější. Útočníci si totiž osvojují nové technologie, které jim pomáhají vylepšovat jejich triky.

Útoky hackerů: Díky dostupnosti moderních technologií jsou čím dál sofistikovanější, přesto v řadě případů záleží především na ostražitosti uživatele, zda na nebezpečný odkaz klikne nebo umožní podvodníkům získat svá přístupová hesla. | foto: Shutterstock

Příkladem mohou být současné internetové překladače, které umožňují napsat falešnou zprávu tak, že už ji zpravidla na první pohled nerozeznáte podle špatné češtiny. Nejnovější systémy generativní umělé inteligence zase umožňují v podstatě průmyslově vyrábět texty, které mají nalákat potenciální oběti.

Celý magazín

tit

Hackeři tak dokážou rychleji reagovat na nějakou událost, udělat k ní třeba falešný obrázek a brzy možná i video. To jen proto, aby se zvýšila pravděpodobnost, že se jim podaří nalákat uživatele či zaměstnance ke kliknutí na odkaz nebo otevření souboru a spuštění závadného programu. Technologie totiž pomáhají rychle vytvářet kód viru, který je schopný zneužít zranitelnost systému dříve, než na ni bude vydána oprava. Útočníkům také zjednodušuje vytváření falešných kopií přihlašovacích stránek, které jsou k nerozeznání od těch pravých.

Kombinované útoky

Největší úspěch pak hackeři slaví při kombinovaném útoku, kdy s potenciální obětí komunikují nejdříve telefonem či přes SMS a jménem nějaké instituce od ní chtějí citlivá osobní data nebo třeba přihlašovací údaje k bankovnictví. Mohou také chtít, aby si člověk do telefonu nainstaloval nějakou aplikaci, která ho má údajně ochránit – ale s její pomocí telefon ovládnou, a tak získají kontrolní kód dvoufaktorové ochrany přihlášení.

V jiném scénáři se mohou snažit uživatele donutit vybrat peníze a v nějakém bitcoinmatu je převést na kryptoměnu a tu uložit na digitální peněženku, ke které mají přístup. Pro útočníky je to sice časově náročné a osloví tak méně potenciálních obětí, ale zase je zde větší poměr úspěšnosti.

Hromadné maily: jednoduché, ale stále úspěšné

Na druhou stranu se hackerům stále osvědčují i jednodušší praktiky – rozesílají hromadné maily na desítky tisíc adres například s lákavou nabídkou slevy, kuponu nebo údajně zajímavou zprávou třeba ze života celebrit. Zpráva láká na odkaz, kde se uživatel má dozvědět více. Po kliknutí na odkaz je však přesměrován na nebezpečnou stránku.

Je to sice ohraná písnička, ale stále se ni někdo nachytá. Dosvědčuje to i zpráva českého národní bezpečnostního týmu CSIRT, který nedávno vydal varování před novým útokem, který se snaží vylákat z uživatelů data za pomoci slevy na vstupenky do zoo.

Policie řeší ročně vysoké tisíce incidentů, kdy se někdo snaží přes internet někoho podvést.

Z IT odborníka se vyklubal útočník

Mnohem specifičtější útoky se odehrávají na firemním poli. Není to tak dávno, co se i v Česku hovořilo o ransomwarových útocích, při nichž útočníci zašifrovali data nemocnic nebo třeba Ředitelství silnic a dálnic a chtěli po nich mnohamilionové výkupné, aby jim data zase rozšifrovaly.

Právě kritická infrastruktura a společnosti mající vysoké smluvní pokuty za nedodané zboží, pokud nebudou moci fungovat, jsou stále častějším cílem útočníků. Ti si je pečlivě vybírají a zkouší různé strategie, jak je napadnout. Těmto společnostem se totiž nevyplatí s placením výkupného za zamčená data otálet.

Útok přitom nemusí přijít zvenčí. Již jsou popsány případy, kdy se firmě ve výběrovém řízení na dálku přihlásil IT odborník, který měl znalosti, jež firma potřebovala, a při běžném prověření se na jeho profilu nenašlo nic závadného. Poté, co byl přijat a získal přístup do systému, se ukázalo, že je součástí zločineckého gangu, který firmu napadl. I to jsou rizika zaměstnávání odborníků na dálku.

Bezpečnostní směrnice

Kvůli větší ochraně dat firem v Evropské unii tak vznikla aktualizovaná směrnice NIS-2, která se propíše do nového zákona o kybernetické bezpečnosti. Ten sice přináší tisícům českých organizací a společností nové povinnosti, ale jejich splněním se mají snížit rizika, kterým firmy a státy čelí nejen v této oblasti.

Podrobnosti o směrnici zveřejnil nedávno Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) včetně plánované platnosti změn v kybernetické bezpečnosti od roku 2024.

Témata: Články

Krmítko v americkém Ohiu

  • Nejčtenější

Kocour vycítil, že je se mnou zle. Díky němu se rakovina odhalila včas

Že mají zvířata zvláštní schopnosti a odhalí i to, co je mimo lidské chápání, se dávno ví. A o kočkách toto tvrzení...

Jakého psa pořídit, aby vás později účty u veterináře nepřivedly na buben

Každé štěňátko je roztomilé. Je však pravdou, že někteří psi bývají v pozdějším věku nemocnější než jiní. I když to...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vymyslela zvláštní způsob recyklace plastu. Dělá z něj vanilku do zmrzliny

Designérka Eleonora Ortolani vytvořila to, co považuje za první jídlo vyrobené z plastového odpadu. V rámci svého...

Zbláznila se do babičkovských květin a pěstuje je na permakulturní farmě

„Káže vodu, pije rosu,“ dalo by se říct o permakulturní designerce Denise Tomáškové. Jenže ona si to zaslouží. Pečuje o...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pepa Libický se vrátil ke stavbě tiny housu. Konečně se dostal ke koupelně

Už to vypadalo, že Libickému na Primě před prázdninami došly síly a skončil napínáním stropu. Jenže uvnitř zbývá ještě...

Solární panely odcházejí překvapivě rychle a záruky nefungují, říká expert

Premium Solární boom může za pár let přinést majitelům fotovoltaických elektráren nepříjemné překvapení. Životnost solárních...

Při výchově sourozenců nejde být úplně spravedlivý, vysvětluje psycholožka

Premium Do pracovny za ní chodí rodiče, kteří tápají ve výchově ratolestí, řeší komplikované vztahy sourozenců či výchovu...

Jsme firma na zážitky. Ředitel Sparty Křivda o Priskem i novém stadionu

Premium Dodnes ho zabolí nohy, když si vzpomene, jak hrála Sparta naposledy v Edenu. V loňském derby dostala takovou...

Tipy na zajímavé podzimní akce

Podzim v kraji nemusí být nudný. V následujících dnech a týdnech se lze vypravit na vinobraní, pouť, jarmark i krásně...

Válečného hrdinu uctili pamětní deskou

V Rovensku pod Troskami je nově dosud chybějící připomínka válečného hrdiny, letce RAF, majora Václava Leitensdorfera.

Nadace Agrofert vyhlašuje nový stipendijní program

Nadace Agrofert podporuje stipendisty všech oborů středních a vysokých škol. O stipendium většinou žádají studenti ze...

Pokochejte se pohledem na vinohrady z výšky

Podzim na jihu Moravy láká na vinobraní, ale i na výlety – třeba na rozhledny nad vinohrady. Nejvíce jich je ve...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Kazma ukázal, jak snadno se dal zjistit kód vedoucí k výhře 22 milionů korun

Kazma (38) ukázal, jak relativně lehce se dal zjistit kód vedoucí k výhře jednoho milionu dolarů, v přepočtu 22 milionů...

To mi máma nikdy neřekla! Archiv StB Janu Kratochvílovou překvapil

Podraz režimu a nucená emigrace. Tak popisuje Jana Uriel Kratochvílová (70) čtyřicet let staré události, které...

Smartwings přestanou létat z malých letišť. Zařízly plány cestovek

Premium Posílit význam tuzemských regionálních letišť a umožnit řadě lidí cestovat na dovolenou bez cesty na pražské letiště. S...

Další celebrita na OnlyFans. Dělám to kvůli rodině, říká herečka

Drea de Matteová (51) je americká herečka známá například díky rolím Angie v Zoufalých manželkách, Wendy v Zákonu gangu...

Sophii Lorenovou si manžel vyhlédl v šestnácti. Herečka dodnes lituje jediné věci

Historie vztahu herečky Sophie Lorenové (89) a italského filmového producenta Carla Pontiho (†94) byla dramatická....