e-news.cz - kurzy
Reklama

Útoky přes kurýrní služby i úřady. Hackeři jdou pořád blíž k lidem

07.02.2024, Autor: red

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Útoky přes kurýrní služby i úřady. Hackeři jdou pořád blíž k lidem

Když se kyberbezpečnostní experti antivirové firmy ESET dívají do statistik technologických útoků za poslední dva tři roky, můžou podat různé zprávy. Jejich data ukazují, že Česko se navzdory různým pochybám stalo vyspělou ekonomikou se vším všudy, čelí totiž útokům stejné míry a závažnosti jako jakékoliv západní země.

Jasně z nich plyne i to, že množství detekovaného malwaru a hlavně phishingu rychle roste. Má nové formy, rozeznat je je čím dál složitější a ukazuje se, že celé hackerské prostředí se obchodně profesionalizuje. O tom všem mluvili na zářijové konferenci Aricomy Techfórum.

„Nemysleme si, že jsme malá nevýznamná země, která útočníky až tolik nezajímá. Sídlí u nás mezinárodní korporace, síla ekonomiky roste, viditelní jsme i v mezinárodní politice. To všechno z nás dělá zajímavý cíl,“ říká Robert Šuman, vedoucí analytického týmu společnosti ESET. Jedna věc ale Čechy činí přece jen o něco zranitelnějšími. „V porovnání s jinými vyspělými zeměmi pokulháváme v bezpečnostním vzdělávání. Firmy do něj neinvestují tolik jako třeba ty německé, a když už to dělají, uživatelé bezpečnost pořád ještě neberou tolik vážně. Například na úrovni malých podnikatelů je její úroveň dost tristní,“ zmiňuje Petr Danielovský, obchodní specialista ESETu.

Dostanete podvrženou SMS nebo e-mail, kliknete na něj, a rozjedete tak malware, který vám proskenuje počítač a hackerům odešle vaše přístupové údaje do různých služeb. To je nejčastější forma technologického ataku dneška. Zatímco před pár lety to na vás útočníci zkoušeli třeba prostřednictvím smyšlené faktury a souborem v mailu, dnes se to děje lidem ještě bližšími, a proto nebezpečnějšími cestami.

Tento balíček jste si neobjednali

„Útoky se dějí v daleko masivnější míře prostřednictvím podvržených SMS zpráv od doručovacích služeb nebo od úřadů, jako je ten finanční nebo správa sociálního zabezpečení. Je to logické, agresoři využívají toho, jak moc si lidé tyto služby oblíbili. Proto se také víc než kdy jindy soustřeďují na mobilní zařízení, přirozeně využívají trendu, že se všechno digitalizuje a lidé na ně přechází,“ vysvětluje Matúš Fábry, bezpečnostní specialista ESETu. Lidem chodí také daleko častěji podvodné výzvy ke změně hesla do bankovní identity, cloudových služeb nebo fiktivní výzvy k podpisu dokumentů.

Hlavně podvodné SMS poslané jako by od kurýrních služeb představují pro pověst značek velké nebezpečí. Špatná zpráva je, že s nimi firmy můžou bojovat jen těžko. „Vůbec to není o tom, že by dané společnosti udělaly něco špatně. Naopak, například DHL má v Česku jeden z největších kyberbezpečnostních týmů a opravdu se to snaží řešit hned, jakmile něco takového přijde. Jako vždy ale platí, že policista běží až za útočníkem. A čím víc lidí takové služby používá, tím je to pro agresory zajímavější. Oni chtějí proklik a tady na něj dojde nejpravděpodobněji,“ líčí Fábry.

On a jeho kolegové se shodují, že ať dělají například firmy ve vzdělávání cokoliv, dvě až tři procenta uživatelů na škodlivý software vždy kliknou. Pořád to platí i pro podvržené reklamy načerno vložené na webové stránky, které uživateli slibují nejnovější iPhone nebo odhalené snímky neznámé ženy.

Hacking jako služba

I takový malware se ale za poslední dobu vyvinul. „Doby, kdy někdo někde seděl a ve čtyři hodiny ráno posílal z ukradeného účtu stovky mailů, jsou dávno pryč. Daleko častěji se dnes jedná o strojově generovaný obsah,“ říká Robert Šuman.

Zjednodušovat si život se naučili běžní uživatelé a hackeři tím spíš. Díky moderním nástrojům, automatizaci a AI umí posílat zprávy v různých jazycích do celého světa a chyby v překladu se objevují čím dál méně. Sofistikovaně také zvládnou reagovat na aktuální politickou situaci nebo dění, takže dovedou využít momentální nálady a třeba naštvání na konkrétního politika nebo rozhodnutí vlády. Rozšiřuje se také prodej hackerských nástrojů. „Útok je možné postavit bez technických znalostí, a i malware už se dnes prodává jako služba. Koupit si můžete například počítače, na které už někdo jinou formou pronikl,“ ukazuje zákulisí Šuman. Jedním dechem ale dodává, že všemu z toho se dá minimálně částečně bránit – investicemi do vzdělávání a tím, že uživatelé nebudou brát kyberbezpečnost jako druhořadou.

Foto: Pixabay

Zdroj: ARICOMA


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama