<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Phishing &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Thu, 01 Jul 2021 07:22:06 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Phishing &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Reálná analýza společnosti Cisco odhaluje bezpečnostní rizika práce na&#160;dálku</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/realna-analyza-spolecnosti-cisco-odhaluje-bezpecnostni-rizika-prace-na-dalku/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/realna-analyza-spolecnosti-cisco-odhaluje-bezpecnostni-rizika-prace-na-dalku/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 14 Jul 2021 03:21:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Trojské koně]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3555</guid>

					<description><![CDATA[<p>Výzkumníci z&#160;Cisco Umbrella, která denně zpracovává 620 miliard globálních DNS požadavků, uvedli, že za rok 2020: se téměř v&#160;90&#160;% organizací&#160;vyskytl alespoň jeden uživatel, který se pokusil připojit k&#160;phishingové stránce, pravděpodobně kliknutím na&#160;odkaz v&#160;e-mailu. Počet uživatelů přicházejících na&#160;phishingové stránky se mezi červnem a&#160;zářím zvýšil o&#160;100 %, což souviselo s&#160;nárůstem aktivity malwaru Emotet. 51&#160;% organizací&#160;narazilo na&#160;aktivitu související [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/realna-analyza-spolecnosti-cisco-odhaluje-bezpecnostni-rizika-prace-na-dalku/">Reálná analýza společnosti Cisco odhaluje bezpečnostní rizika práce na&nbsp;dálku</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Výzkumníci z&nbsp;Cisco Umbrella, která denně zpracovává 620 miliard globálních DNS požadavků, uvedli, že za rok 2020:</strong></p>



<ul><li>se téměř v<strong>&nbsp;90&nbsp;% organizací&nbsp;</strong>vyskytl alespoň jeden uživatel, který se pokusil připojit k&nbsp;phishingové stránce, pravděpodobně kliknutím na&nbsp;odkaz v&nbsp;e-mailu. Počet uživatelů přicházejících na&nbsp;phishingové stránky se mezi červnem a&nbsp;zářím zvýšil o&nbsp;100 %, což souviselo s&nbsp;nárůstem aktivity malwaru Emotet.</li><li><strong>51&nbsp;% organizací</strong>&nbsp;narazilo na&nbsp;aktivitu související s&nbsp;ransomwarem.</li><li>se&nbsp;<strong>70&nbsp;% organizací</strong>&nbsp;nacházel uživatel, kterému se zobrazovaly škodlivé reklamy v&nbsp;prohlížeči.</li><li><strong>48&nbsp;% organizací</strong>&nbsp;zaznamenalo aktivitu malwaru, jehož cílem byla krádež citlivých dat.</li></ul>



<p><em>„Příkladem škodlivé aktivity specifické pro rok 2020 je phishing spojený s&nbsp;tématem Covid-19. Pozorovatelným jevem nedávné doby je adaptace na&nbsp;novou architekturu M1 pro OSX adware. Významný dopad mělo také narušení infrastruktury EMOTET, což vidíme na&nbsp;datech z&nbsp;počátku roku 2021. Technologie vyvíjená v&nbsp;Cisco Cognitive Intelligence R&amp;D centru v&nbsp;Praze využívá informace z&nbsp;podrobnější síťové telemetrie. Máme tak ještě více informací, než jaké jsou vidět v&nbsp;DNS provozu. Ty nám pak pomáhají lépe rozlišovat hrozby od legitimního provozu. Můžeme detekovat například njRAT nebo Sality,“&nbsp;</em>okomentoval trendy poslední doby Tomáš Macek, research manager R&amp;D centra společnosti Cisco.</p>



<figure class="wp-block-image"><a href="https://www.rmol.cz/sites/default/files/do-textu/detail.jpg"><img src="https://www.rmol.cz/sites/default/files/styles/vlastni_orez/public/do-textu/detail.jpg?itok=w4LVBvXP" alt=""/></a></figure>



<p><strong>Nedovolený kryptomining rostl s&nbsp;hodnotou kryptoměn</strong></p>



<p>Nedovolený kryptomining byl nejfrekventovanější na&nbsp;začátku roku. Jeho znovu narůstající aktivita, kterou lze zaznamenat koncem roku, se překrývá se zvyšující hodnotou kryptoměn. Jak se hodnota kryptoměn zvyšovala, rostla i&nbsp;četnost této aktivity.</p>



<p><strong>Phishing dominoval podzimním měsícům</strong></p>



<p>DNS aktivita související s&nbsp;phishingem byla po&nbsp;celý rok poměrně stabilní, s&nbsp;výjimkou prosince, kdy kolem svátků došlo k&nbsp;nárůstu o&nbsp;52&nbsp;%. Pokud jde o&nbsp;počet koncových zařízení navštěvujících phishingové stránky, došlo během srpna a&nbsp;září k&nbsp;výraznému nárůstu.</p>



<figure class="wp-block-image"><a href="https://www.rmol.cz/sites/default/files/do-textu/3_phishing.png"><img src="https://www.rmol.cz/sites/default/files/styles/vlastni_orez/public/do-textu/3_phishing.png?itok=nc60rA4g" alt=""/></a></figure>



<p><strong>Trojské koně se vyskytovali převážně na&nbsp;webových stránkách</strong></p>



<p>Trojský kůň na&nbsp;tom byl s&nbsp;aktivitou na&nbsp;začátku roku podobně jako nedovolený kryptomining. Neuvěřitelně vysoký počet koncových zařízení připojujících se k&nbsp;webům, obsahující trojského koně, byl z&nbsp;velké části způsoben hrozbami Ursnif/Gozi a&nbsp;IcedID, o&nbsp;nichž je známo, že spolupracují a&nbsp;následně se podílejí na&nbsp;útocích typu ransomware. Tyto samotné dvě hrozby v&nbsp;lednu tvořily 82&nbsp;% trojských koní zaznamenaných na&nbsp;koncových zařízeních. Nadprůměrná lednová čísla byla však pravděpodobně spojena s&nbsp;„vánoční kampaní“ útočníků a&nbsp;postupně aktivita trojských koní klesala a&nbsp;stabilizovala se. Od konce července až do září byla více zaznamenávána aktivita trojského koně Emotet. Samotná tato hrozba je zodpovědná za vysoký nárůst škodlivé DNS aktivity a&nbsp;celkově se s&nbsp;Emotetem setkalo 45&nbsp;% organizací.&nbsp;</p>



<figure class="wp-block-image"><a href="https://www.rmol.cz/sites/default/files/do-textu/4_trojans.png"><img src="https://www.rmol.cz/sites/default/files/styles/vlastni_orez/public/do-textu/4_trojans.png?itok=qub4fuPy" alt=""/></a></figure>



<p><strong>Ransomware a&nbsp;velké rozdíly ve výkupném&nbsp;</strong></p>



<p>Po většinu roku dominovaly dvě hrozby typu ransomware. Počínaje dubnem se počet počítačů ohrožených ransomwarem Sodinokibi (REvil) významně zvýšil a&nbsp;jeho aktivita nadále rostla až do podzimu. Toto zvýšení bylo natolik zásadní, že se s&nbsp;touto hrozbou setkalo 46&nbsp;% organizací. Druhá hrozba typu ransomware – Ryuk – byla do značné míry zodpovědná za nárůst aktivity v&nbsp;listopadu a&nbsp;prosinci. Přesto počet koncových zařízení připojujících se k&nbsp;doménám spojeným s&nbsp;Ryukem zůstal po&nbsp;celý rok relativně nízký a&nbsp;konzistentní. Sodinokibi má tendenci zasahovat velké množství koncových zařízení a&nbsp;vyžaduje menší výkupné, zatímco Ryuk kompromituje mnohem méně systémů a&nbsp;požaduje výrazně vyšší platby.</p>



<figure class="wp-block-image"><a href="https://www.rmol.cz/sites/default/files/do-textu/5_ransomware.png"><img src="https://www.rmol.cz/sites/default/files/styles/vlastni_orez/public/do-textu/5_ransomware.png?itok=pkXMVXC6" alt=""/></a></figure>



<p><strong>Co sektor, to jiná kybernetická hrozba</strong></p>



<p>Firmy potřebují vědět, s&nbsp;jakými bezpečnostní problémy se s&nbsp;největší pravděpodobností setkají a&nbsp;jaký je jejich potenciální dopad. Například organizace z&nbsp;finančního sektoru mohou zaznamenat větší aktivitu týkající se krádeže citlivých dat. V&nbsp;technologickém sektoru lze převážnou většinu provozu DNS připsat dvěma druhům hrozeb: nedovolenému kryptominingu a&nbsp;phishingu. Kryptomining mohou často zaznamenat i&nbsp;společnosti působící ve výrobním sektoru. K&nbsp;této aktivitě se zde přidává také ransomware, což vypovídá o&nbsp;narůstajícím počtu zločinců, kteří na&nbsp;tyto organizace cílí s&nbsp;výhledem velkého výkupného. Organizace ve zdravotnickém průmyslu zase nejčastěji čelí trojským koním. Většinu těchto aktivit lze připsat Emotetu, což byl v&nbsp;roce 2020 nejčastější typ útoku na&nbsp;zdravotnická zařízení.</p>



<p><strong>Řešením může být cloud</strong></p>



<p>Zabezpečení dodávané v&nbsp;cloudu je rychlé a&nbsp;flexibilní, což umožňuje organizacím snadno se přizpůsobit neustále se měnícímu světu a&nbsp;technikám útoku a&nbsp;zároveň umožňuje bezproblémové připojení k&nbsp;aplikacím odkudkoli, což zaměstnanci nyní očekávají. Vynucením zabezpečení na&nbsp;úrovni DNS mohou organizace automaticky zastavit hrozby dříve, než se dostanou do sítě nebo koncových zařízení.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/realna-analyza-spolecnosti-cisco-odhaluje-bezpecnostni-rizika-prace-na-dalku/">Reálná analýza společnosti Cisco odhaluje bezpečnostní rizika práce na&nbsp;dálku</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/realna-analyza-spolecnosti-cisco-odhaluje-bezpecnostni-rizika-prace-na-dalku/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft je i&#160;nadále nejčastěji zneužívanou značkou při&#160;phishingových podvodech</title>
		<link>https://bezpecneit.cz/aktuality/microsoft-je-i-nadale-nejcasteji-zneuzivanou-znackou-pri-phishingovych-podvodech/</link>
					<comments>https://bezpecneit.cz/aktuality/microsoft-je-i-nadale-nejcasteji-zneuzivanou-znackou-pri-phishingovych-podvodech/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 03 Feb 2021 04:39:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3208</guid>

					<description><![CDATA[<p>Výzkumný tým společnosti Check Point zveřejnil zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2020. Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/microsoft-je-i-nadale-nejcasteji-zneuzivanou-znackou-pri-phishingovych-podvodech/">Microsoft je i&nbsp;nadále nejčastěji zneužívanou značkou při&nbsp;phishingových podvodech</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ve 4.&nbsp;čtvrtletí byl znovu nejčastěji zneužívanou značkou Microsoft. Tohoto technologického giganta se týkalo 43&nbsp;% phishingových útoků zneužívajících značky, což je významný nárůst oproti třetímu čtvrtletí, kdy i&nbsp;přes první místo činil podíl Microsoftu „jen“ 19&nbsp;%. Nárůst souvisí s&nbsp;koronavirovou pandemií, útočníci se totiž snažili zneužívat zaměstnance, kteří během druhé koronavirové vlny pracovali na&nbsp;dálku. Na&nbsp;druhé pozici zůstalo DHL (18&nbsp;% všech phishingových podvodů zneužívajících známé značky). Důvodem byla snaha zločinců <a href="https://blog.checkpoint.com/2020/12/01/wheres-the-package-im-expecting-watch-out-for-shipping-and-delivery-related-phishing-emails-that-try-to-track-your-details/" target="_blank" rel="noreferrer noopener">parazitovat v&nbsp;listopadu a&nbsp;prosinci na&nbsp;online nákupech</a>.</p>



<p>Nejčastěji jsou při&nbsp;phishingových útocích zneužívané značky technologických společností, následují dopravci a&nbsp;maloobchodní organizace, což ukazuje, jak útočníci reagují na&nbsp;koronavirové trendy.</p>



<p><em>„Kyberzločinci se stále častěji snaží maskovat své podvody za jména známých značek. Naše data zároveň jasně ukazují, že útočníci ve snaze zvýšit šanci na&nbsp;úspěch mění své taktiky a&nbsp;pružně reagují na&nbsp;aktuální trendy. Trochu překvapivě z&nbsp;čela žebříčku vypadl Apple a&nbsp;také Instagram nebo WhatsApp. Zároveň jsme ale viděli nárůst phishingu zaměřeného na&nbsp;značky LinkedIn nebo IKEA. Znovu varujeme uživatele, buďte opatrní a&nbsp;neotevírejte podezřelé e-maily, přílohy a&nbsp;odkazy,“</em> uvedl Tomáš Růžička, SE Team leader v&nbsp;kyberbezpečnostní společnosti Check Point.</p>



<p>Při phishingových útocích se kyberzločinci snaží zneužívat známé značky a&nbsp;napodobovat jejich webové stránky, včetně URL adresy a&nbsp;designu stránek. Odkaz na&nbsp;podvodný web šíří kyberzločinci e-mailem nebo textovou zprávou, popřípadě na&nbsp;stránky přesměrují uživatele z&nbsp;jiných webových stránek či&nbsp;podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k&nbsp;odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.</p>



<p><strong>Nejčastěji zneužívané značky ve phishingových podvodech ve 4.&nbsp;čtvrtletí 2020</strong></p>



<p>Seřazeno podle počtu phishingových útoků:</p>



<ol type="1"><li><strong>Microsoft </strong>(43&nbsp;%)</li><li><strong>DHL </strong>(18&nbsp;%)</li><li><strong>LinkedIn </strong>(6&nbsp;%)</li><li><strong>Amazon </strong>(5&nbsp;%)</li><li><strong>Rakuten </strong>(4&nbsp;%)</li><li><strong>IKEA </strong>(3&nbsp;%)</li><li><strong>Google </strong>(2&nbsp;%)</li><li><strong>PayPal</strong> (2&nbsp;%)</li><li><strong>Chase </strong>(2&nbsp;%)</li><li><strong>Yahoo </strong>(1&nbsp;%)</li></ol>



<p><strong>Jak se chránit před phishingem? Přinášíme několik základních bezpečnostních tipů:</strong></p>



<ol type="1"><li><strong>Všímejte si detailů.</strong> Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se například o&nbsp;špatné formátování, pravopisné a&nbsp;gramatické chyby a&nbsp;obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a&nbsp;nikoli http://. A&nbsp;nikdy nedůvěřujte podezřelým zprávám.</li><li><strong>Sdílejte s&nbsp;rozvahou.</strong> Obecně platí, že nesdílejte více, než je nezbytně nutné, a&nbsp;to bez ohledu na&nbsp;web. Společnosti nepotřebují vaše rodné číslo, abyste u&nbsp;nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.</li><li><strong>Smažte podezřelé e-maily.</strong> Pokud máte podezření, že něco není v&nbsp;pořádku, důvěřujte svým instinktům a&nbsp;podezřelý e-mail smažte bez otevírání a&nbsp;klikání na&nbsp;odkazy.</li><li><strong>Neklikejte na&nbsp;přílohy.</strong> Neotvírejte přílohy v&nbsp;podezřelých nebo podivných e-mailech &#8211; zejména přílohy Word, Excel, PowerPoint nebo PDF.</li><li><strong>Ověřte odesílatele.</strong> U&nbsp;každého e-mailu zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem e-mailu? Obsahuje e-mailová doména nějaké překlepy? Dávejte pozor na&nbsp;překlepy nebo rozdíly v&nbsp;e-mailové adrese odesílatele. A&nbsp;neváhejte blokovat podezřelé odesílatele.</li><li><strong>Neodkládejte aktualizace.</strong> V&nbsp;mobilním telefonu i&nbsp;počítači používejte vždy nejnovější verze softwaru, které mají opravené chyby a&nbsp;záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k&nbsp;vašim osobním informacím.</li></ol>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/microsoft-je-i-nadale-nejcasteji-zneuzivanou-znackou-pri-phishingovych-podvodech/">Microsoft je i&nbsp;nadále nejčastěji zneužívanou značkou při&nbsp;phishingových podvodech</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/microsoft-je-i-nadale-nejcasteji-zneuzivanou-znackou-pri-phishingovych-podvodech/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Malware se nevyhýbá ani zařízením s&#160;macOS</title>
		<link>https://bezpecneit.cz/aktuality/malware-se-nevyhyba-ani-zarizenim-s-macos/</link>
					<comments>https://bezpecneit.cz/aktuality/malware-se-nevyhyba-ani-zarizenim-s-macos/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 11 Dec 2020 04:03:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3106</guid>

					<description><![CDATA[<p>Zařízení poháněná operačním systémem macOS ohrožovaly potenciálně nechtěné aplikace. Nejčastější hrozbou byl scareware, který zmanipuluje uživatele pro nákup nepotřebné služby. Vyplývá to z globálních telemetrických dat Esetu za třetí čtvrtletí roku 2020.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/malware-se-nevyhyba-ani-zarizenim-s-macos/">Malware se nevyhýbá ani zařízením s&nbsp;macOS</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Uživatelé zařízení s&nbsp;operačním systémem macOS často věří, že jejich zařízení jsou proti škodlivému kódu imunní. Bezpečnostní experti tento názor opakovaně vyvrací: <em>„Jde o&nbsp;častý omyl. Protože operační systém macOS má jinou architekturu. Každá aplikace v&nbsp;něm funguje v&nbsp;odděleném sandboxu. Útočníci se díky tomu přes jeden program nedostanou k&nbsp;tolika údajům tak snadno jako v&nbsp;případě operačního systému Windows. Jinak funguje také monetizace kybernetických útoků. V&nbsp;případě zařízení s&nbsp;macOS probíhá prostřednictvím adwaru a&nbsp;dalších potenciálně nechtěných aplikací,“</em> vysvětlil Martin Jirkal, vedoucí analytického oddělení české pobočky Esetu.</p>



<p><strong>Škodlivé aplikace zpravidla stahují další malware</strong></p>



<p>Nejčastěji se uživatelé zařízení s&nbsp;macOS v&nbsp;minulém čtvrtletí potýkali s&nbsp;adwarem (33&nbsp;%), potenciálně nechtěnými aplikacemi (28&nbsp;%) a&nbsp;s&nbsp;trojskými koni (28&nbsp;%). Potenciálně nebezpečné aplikace nepředstavují přímou hrozbu pro uživatele, mohou nicméně obsahovat nástroje zneužitelné malwarem.</p>



<p>Nejčastěji detekovanou hrozbou byl v&nbsp;minulém čtvrtletí scareware Mackeeper. Scareware je typický tím, že uživateli ukáže fiktivní varování a&nbsp;nabídne řešení v&nbsp;podobě placené služby. Pokud si uživatel zakoupí aplikaci, kterou mu malware doporučí, platí přímo útočníkům.</p>



<p><em>„Jde o&nbsp;poměrně jednoduchý princip podvodu, který známe i&nbsp;z&nbsp;dalších operačních systémů. Klíčové je získat rychle důvěru uživatele a&nbsp;vyvolat v&nbsp;něm strach. A&nbsp;pak jen nabídnout zázračný produkt, který vše vyřeší. Bohužel Mackeeper je poměrně těžké ze zařízení odinstalovat. Uživatel musí ručně odstranit veškerá rozšíření a&nbsp;soubory. Konkrétně Mackeeper stál za čtvrtinou všech detekcí,“</em> popsal Jirkal.</p>



<p>Druhou nejčastější &nbsp;hrozbou je Keygen, což je jednotné označení pro skupinu potenciálně nechtěných aplikací. V&nbsp;praxi jde o&nbsp;různé generátory klíčů pro nelegální kopie softwaru, které v&nbsp;sobě mohou mít přibalený malware.</p>



<p><em>„Podobně funguje většina malwaru pro macOS. Na&nbsp;první pohled &nbsp;jde o&nbsp;zcela legitimní služby, které fungují dle očekávání uživatele. Program ale obsahuje malou komponentu, která například zobrazuje reklamu, přesměrovává uživatele na&nbsp;stránky s&nbsp;malwarem nebo například stahuje další aplikace,“</em> vysvětlil Jirkal.</p>



<p>Za necelou desetinou detekovaných incidentů stála potenciálně nechtěná aplikace GT32SupportGeeks. Tento malware stahuje další nechtěné aplikace a&nbsp;zneužívá je k&nbsp;monetizaci útoku prostřednictvím reklamy. Mimo to je také typický tím, že obsahuje modul pro ztížení detekce.</p>



<p><strong>Nejčastější kybernetické hrozby pro zařízení s&nbsp;macOS za třetí kvartál roku 2020:</strong></p>



<ol type="1"><li>OSX/Mackeeper PUA (26,6&nbsp;%)</li><li>OSX/Keygen PUsA (15,6&nbsp;%)</li><li>OSX/GT32SupportGeeks PUA (8,0&nbsp;%)</li><li>OSX/Bundlore adware (6,2&nbsp;%)</li><li>OSX/Pirrit adware (5,5&nbsp;%)</li><li>OSX/MaxOfferDeal adware (4,1&nbsp;%)</li><li>OSX/InstallCore adware (2,7&nbsp;%)</li><li>OSX/TrojanDownloader.Adload trojan (2,6&nbsp;%)</li><li>OSX/Genieo adware (2,4&nbsp;%)</li><li>OSX/VSearch adware (2,2&nbsp;%)</li></ol>



<p><strong>Jak chránit zařízení s&nbsp;macOS?</strong></p>



<p>Podle expertů lze očekávat nárůst sofistikovaných typů reklamního malwaru, které budou obsahovat anti-detekční funkce. Malware se nejčastěji šíří aplikacemi z&nbsp;neoficiálních zdrojů.</p>



<p><em>„Proto doporučujeme využívat výhradně oficiální AppStore. Naopak bych varoval před používáním pirátského softwaru z&nbsp;torrentů nebo různých fór. Určitě není nutné instalovat Flash Player, naopak bývá často převlečený za adware. Obezřetnost je také namístě při&nbsp;stahování bezplatných programů. Může jít o&nbsp;vábničku, která obsahuje potenciálně rizikové funkce,“</em> poradil Jirkal.</p>



<p>Rizika podle něj existují i&nbsp;v&nbsp;online prostředí a&nbsp;jsou nezávislé na&nbsp;platformě, typicky různé podvodné obchody a&nbsp;e-maily nebo phishing. Proto experti doporučují nainstalovat spolehlivé bezpečnostní řešení, které dokáže varovat jak před webovými hrozbami, tak před potencionálně rizikovými aplikacemi.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/malware-se-nevyhyba-ani-zarizenim-s-macos/">Malware se nevyhýbá ani zařízením s&nbsp;macOS</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/malware-se-nevyhyba-ani-zarizenim-s-macos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pandemie přinesla v&#160;Česku nárůst falešných zpráv a&#160;phishingu</title>
		<link>https://bezpecneit.cz/aktuality/pandemie-prinesla-v-cesku-narust-falesnych-zprav-a-phishingu/</link>
					<comments>https://bezpecneit.cz/aktuality/pandemie-prinesla-v-cesku-narust-falesnych-zprav-a-phishingu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 02 Dec 2020 04:28:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[COVID]]></category>
		<category><![CDATA[Elektronická pošta]]></category>
		<category><![CDATA[Home office]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3084</guid>

					<description><![CDATA[<p>Objem kybernetických hrozeb podle analytiků společnosti ESET kopíroval zavádění a uvolňování nouzových opatření. Významné riziko představovaly pro české uživatele především e-mailové hrozby a hoaxy.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pandemie-prinesla-v-cesku-narust-falesnych-zprav-a-phishingu/">Pandemie přinesla v&nbsp;Česku nárůst falešných zpráv a&nbsp;phishingu</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Pandemie proměnila i&nbsp;svět kybernetických hrozeb, ty se vždy odvíjejí od změn v&nbsp;reálném světě. Když v&nbsp;průběhu prvního a&nbsp;druhého kvartálu klesla cena Bitcoinu, ubylo také pokusů o&nbsp;jeho nelegální těžbu, tzv.&nbsp;cryptojacking. Z&nbsp;preventivních důvodů řada lidí pracuje z&nbsp;domova, v&nbsp;reakci na&nbsp;tuto změnu přibylo útoků na&nbsp;domácí zařízení a&nbsp;jejich prostřednictvím na&nbsp;firemní infrastrukturu.</p>



<p><em>„Pozorujeme také výrazný nárůst tzv.&nbsp;fileless útoků. Jde o&nbsp;metodu, kdy se škodlivý soubor neukládá na&nbsp;disk, ale infikuje zařízení v&nbsp;paměti. Jde o&nbsp;vhodnou metodu pro jednorázové akce, například krádež hesel,“</em> popsal Robert Šuman, vedoucí pražského výzkumného oddělení společnosti ESET. <em>„Mimo to mírně ustupují sofistikované hrozby, jako je ransomware. V&nbsp;prvním čtvrtletí jsme ale zachytili jiný nebezpečný trend. Jde o&nbsp;doxing, tedy postup, kdy útočníci vyhrožují zveřejněním získaných dat, pokud oběť nezaplatí.</em></p>



<p><strong>Pandemie nahrává falešným zprávám</strong></p>



<p>Pandemii provází informační chaos, a&nbsp;především pak hoaxy (neboli nepravdivé zprávy). Objem nepravdivých zpráv narostl během roku o&nbsp;250&nbsp;%. Jde zejména o&nbsp;smyšlené informace o&nbsp;koronaviru a&nbsp;s&nbsp;tím souvisejícím testování a&nbsp;vakcínách.</p>



<p><em>„Hoaxy představují spíše druhotné riziko. Příležitostně odkazují na&nbsp;nějaké podvodné stránky, případně, pokud se zpráva šíří e-mailem, může obsahovat infikovaný soubor. Ohrožují spíše příjemce těchto informací, kteří potom mají neopodstatněné obavy nebo odmítají preventivní opatření, což situaci v&nbsp;celé zemi jen zhoršuje,“</em> vysvětlil Šuman.</p>



<p>Nejmasivnější nárůst falešných zpráv nastal v&nbsp;polovině března, tedy asi 14 dnů po&nbsp;prvním vyhlášení nouzového stavu. Je zřejmé, že objem hoaxů odpovídá tomu, jak moc představitelé státu o&nbsp;tématu hovoří, případně reaguje přímo na&nbsp;konkrétní opatření.</p>



<p><em>„Během léta jejich počet ustoupil, protože koronavir přestalo být poutavé společenské téma. Další vlna nepravdivých informací přišla v&nbsp;polovině srpna, kdy se opět začalo mluvit o&nbsp;tom, že přijde patrně nějaká druhá vlna. Mírnější nárůst jsme zaznamenali po&nbsp;vyhlášení nouzového stavu 5.&nbsp;října. Aktuálně jich je řádově několik stovek denně,“</em> popsal Šuman.</p>



<p>Podle expertů je motivací autorů těchto zpráv finanční zisk. Často tyto zprávy publikují na&nbsp;serverech, kde se zobrazuje reklama. Čím kontroverznější téma tím více lidí naláká a&nbsp;tím větší objem peněz dostanou od inzerentů za zhlédnutí reklamy.<br><strong>Narůstá rizikový phishing</strong></p>



<p>Nejvýraznějším rizikem v&nbsp;Česku zůstávají hrozby šířící se e-maily, zejména spam a&nbsp;phishing, což je typ útoku, který se snaží vylákat z&nbsp;oběti osobní údaje nebo hesla. Počet detekcí phishingu narostl v&nbsp;porovnání s&nbsp;rokem 2019 o&nbsp;přibližně 100&nbsp;%.</p>



<p>Pokud obsahuje e-mail nějakou škodlivou přílohu, jde ve většině případů o&nbsp;soubor spustitelný ve&nbsp;Windows. Analytici zachytili také nárůst škodlivých skriptů a&nbsp;infikovaných dokumentů.</p>



<p><em>„Velmi podobně vypadá i&nbsp;vývoj detekcí malware. Lze říci, že útočníci stojící za phishingem a&nbsp;tvůrci malware pracují podle stejného schématu. V&nbsp;rámci první vlny začali intenzivněji šířit své hrozby, během letního uvolnění omezili svou aktivitu a&nbsp;nyní – protože je situace poměrně nepřehledná – se objem detekcí vrátil na&nbsp;střední hodnoty,“</em> vysvětlil Šuman.</p>



<p><strong>Cílem jsou i&nbsp;firmy a&nbsp;pracovníci na&nbsp;home office</strong></p>



<p>Kvůli prevenci šíření onemocnění využívá řada českých firem ve zvýšené míře práci &nbsp;z&nbsp;domova, tzv.&nbsp;home office. Klíčové je při&nbsp;práci z&nbsp;domova zajistit připojení k&nbsp;firemním sítím, resp. datům. Necelá polovina firem k&nbsp;tomuto účelu využívá VPN (Virtual Private Network), což je podle expertů nejsnazší bezpečná varianta. Desetina firem se ale připojuje k&nbsp;interním zdrojům pomocí potenciálně rizikové služby vzdálené plochy RDS (Remote Desktop Services).</p>



<p><em>„Pokud není RDS správně zabezpečena, je pro útočníky velmi snadné tohoto faktu zneužít pro přístup do interní sítě a&nbsp;získání důvěrných dat. V&nbsp;průběhu celého roku sledujeme vzrůstající trend v&nbsp;pokusech o&nbsp;prolomení RDS. Zpravidla zkoušejí útočníci prolomit slabé heslo, popř.&nbsp;využít nezáplatovanou zranitelnost. Tady bych apeloval na&nbsp;firmy, aby využívaly bezpečnější metody pro zpřístupnění dat a&nbsp;zavedly přísnou politiku hesel a&nbsp;pravidelné nasazování oprav bezpečnostních chyb,“</em> poradil Šuman.</p>



<p><strong>Jaké hrozby lze očekávat v&nbsp;předvánočním období?</strong></p>



<p>Během adventu každý rok přibývá různých typů podvodů. Útočníci sázejí na&nbsp;to, že lidé jsou méně pozorní a&nbsp;více nakupují online. Odborníci proto varují, že lze očekávat nárůst phishingových útoků a&nbsp;spamu. Běžným typem takové hrozby jsou falešné faktury nebo podvodné zprávy od různých dopravců, tedy zprávy, na&nbsp;které jsou lidé během nákupu vánočních dárků online zvyklí.</p>



<p>Jelikož již nyní rostou ceny kryptoměn, budou pravděpodobně narůstat i&nbsp;pokusy o&nbsp;jejich nelegální těžbu nebo o&nbsp;útoky, které manipulují s&nbsp;adresami kryptopeněženek.</p>



<p><em>„V kontextu zabezpečení firem předpokládáme, že se útočníci vrátí k&nbsp;sofistikovaným útokům a&nbsp;pokusům o&nbsp;prolomení sítí. Poroste také objem útoků na&nbsp;cloudová úložiště a&nbsp;nástroje, které si během pandemie firmy zvykly využívat,”</em> řekl k&nbsp;vývoji Šuman. <em>„Z dat vidíme také mírné posílení bankovních trojských koní určených pro mobilní telefony. V&nbsp;této oblasti bych apeloval na&nbsp;uživatele, aby nepodceňovali zabezpečení svých mobilních zařízení.”</em></p>



<p>Odborníci doporučují uživatelům, aby svá data proaktivně chránili. Existuje několik obecných principů, které výrazně pomohou. Základem péče jsou spolehlivé anti-malware produkty a&nbsp;pravidelné aktualizace.</p>



<p><em>„V první řadě bych doporučil zaměřit se na&nbsp;hesla. Je na&nbsp;místě používat silná a&nbsp;unikátní hesla pro každou jednotlivou službu. Rizikové je ukládání hesel v&nbsp;prohlížečích, spíše bych dal přednost správcům hesel. Někdy bývají i&nbsp;součástí bezpečnostních programů. Vynikajícím bezpečnostním prvkem je také dvoufázové ověření přihlášení,“</em> doporučil Šuman, podle kterého by firmy měly používat šifrování celého disku.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/pandemie-prinesla-v-cesku-narust-falesnych-zprav-a-phishingu/">Pandemie přinesla v&nbsp;Česku nárůst falešných zpráv a&nbsp;phishingu</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/pandemie-prinesla-v-cesku-narust-falesnych-zprav-a-phishingu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bezpečné Vánoce 2020</title>
		<link>https://bezpecneit.cz/aktuality/bezpecne-vanoce-2020/</link>
					<comments>https://bezpecneit.cz/aktuality/bezpecne-vanoce-2020/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 25 Nov 2020 04:44:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3073</guid>

					<description><![CDATA[<p>Koronavirová omezení už na jaře 2020 přinesla růst online nákupů a bezhotovostních transakcí a nynější druhá podzimní vlna přinese další posílení online nakupování. S tím přichází také zvýšený výskyt snah o okrádání a podvody částečně usnadněný i tím, že řada nových zákazníků má minimální zkušenosti, níz-kou obezřetnost a důvěřují věcem, kterým by neměli.c</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/bezpecne-vanoce-2020/">Bezpečné Vánoce 2020</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Ransomware pod stromeček</strong><strong></strong></p>



<p>Tvůrci ransomwaru už využívají koronavirová témata a&nbsp;zcela jistě nasadí i&nbsp;témata vánoční. Ransomware se tak v&nbsp;předvánočním období může skrývat třeba v&nbsp;nabídkách výhodných nákupů, falešných fakturách za nákup, ale i&nbsp;ve výzvě k&nbsp;vyzvednutí či&nbsp;sledování doručovaného zboží. Vedle ransomwaru budou hrozit i&nbsp;klasické viry, jako je malware a&nbsp;další nevyžádané věci mířící nejen do počítačů, ale také do mobilních telefonů a&nbsp;tabletů. „<em>Do mobilních zařízení si proto instalujte pouze aplikace z&nbsp;ověřených zdrojů, jako je AppStore, Google Play, a&nbsp;zvýšené pozornosti dbejte při&nbsp;dotazu na&nbsp;přidělení oprávnění aplikaci. Jako vždy platí, že otevírání nevyžádaných a&nbsp;nejasných příloh může být zásadní riziko, stejně tak jako klikání na&nbsp;odkazy v&nbsp;takových mailech</em>,“ uvedl Petr Kocmich, architekt kybernetické bezpečnosti v&nbsp;IT společnosti ANECT.</p>



<p>Vždy si kontrolujte jméno odesílatele zprávy a&nbsp;porovnejte ho s&nbsp;e-mailovou adresou. Podržením kurzoru myši nad odkazem lze zobrazit, kam směřuje skutečná adresa odkazu. Odpovídá opravdu tomu, o&nbsp;čem se hovoří ve zprávě? „<em>V&nbsp;případě pochybností neváhejte, na&nbsp;webu najděte kontakty údajného odesilatele a&nbsp;prověřte si pravost a&nbsp;platnost požadavku nebo nabídky. Pár minut času a&nbsp;úsilí vložených do ověření se vám vždycky vyplatí,</em>“ doplnil Aleš Mahdal, konzultant kybernetické bezpečnosti z&nbsp;ANECTu.</p>



<p><strong>Zboží za fantastické ceny – to musíte mít!</strong><strong></strong></p>



<p>Letos rozhodně nebudou chybět ani skvěle vypadající nabídky zboží za zázračně nízké ceny nebo oznámení o&nbsp;výhře něčeho drahého a&nbsp;velmi žádoucího. Častým nástrojem těchto podvodů jsou drahé telefony od Applu, Samsungu a&nbsp;dalších výrobců. V&nbsp;oblibě mají podvodníci také drahé televize či&nbsp;domácí vybavení. I&nbsp;zde platí, že pokud je něco příliš levné, je to zásadně podezřelé, a&nbsp;nakupovat byste měli pouze u&nbsp;ověřených e-shopů.</p>



<p>Pozor si dejte také na&nbsp;to, že řada podvodů bude využívat zpoplatněných SMS, placení zboží přes mobilní telefony i&nbsp;toho, že za aktuální situace mnohem více platíme platebními kartami a&nbsp;bezkontaktním způsobem.&nbsp;</p>



<p><strong>Podvodné e-shopy&nbsp;</strong><strong></strong></p>



<p>Nedá se úplně říci, že by podvodné e-shopy snad byly čistě jen vánoční nástroj. Objevují se a&nbsp;zanikají v&nbsp;průběhu celého roku, nicméně o&nbsp;Vánocích se s&nbsp;nimi roztrhne ještě větší pytel. Na&nbsp;první pohled jsou obtížně rozeznatelné od těch seriózních a&nbsp;funkčních. Zpravidla se jim ale nedovoláte, na&nbsp;e-maily neodpovídají, platby vyžadují předem, nebo rovnou chtějí zadat platební kartu, ze které prostě ukradnou peníze, aniž by bylo cokoliv dodáno. Samotné dodání zboží je také s&nbsp;otazníkem, v&nbsp;příznivém případě dostanete balíček s&nbsp;hromadou kamínků místo kýženého iPhone. Obrana je ale přitom jednoduchá: nakupujte pouze tam, kde lidé nakupují už roky, a&nbsp;je jasné, že takovýto e-shop je důvěryhodný, seriózní a&nbsp;nepřekvapí vás klamavým chováním.</p>



<p>„<em>V případě méně známých e-shopů pak čtěte recenze a&nbsp;zkušenosti uživatelů na&nbsp;srovnávačích e-shopů, kterých je na&nbsp;trhu hned několik, a&nbsp;vybírejte e-shopy s velkým počtem pozitivních recenzí. Věděli jste, že česká obchodní inspekce </em><a href="https://www.coi.cz/pro-spotrebitele/rizikove-e-shopy/" target="_blank" rel="noreferrer noopener"><em>na svých stránkách</em></a><em> poskytuje právě seznam takových podezřelých e-shopů? 100% garanci asi neočekávejte, nicméně za nás určitě dobrý pomocník při&nbsp;rozhodování, kde letos hladce a&nbsp;bezpečně nakoupit,</em>“ uvedli odborníci.</p>



<p><strong>Padělky a&nbsp;podvody</strong><strong></strong></p>



<p>Už od září na&nbsp;sociálních sítích jedou ve velkém reklamy na&nbsp;sluchátka „AirPods”, která ovšem od Applu nejsou, a&nbsp;už jejich cena (pohybující se zpravidla okolo pěti set korun) naznačuje, že to právě Apple AirPods rozhodně nejsou, byť na&nbsp;pohled vypadají totožně. Podobných reklam bude s&nbsp;blížícími se Vánocemi ještě více a&nbsp;budou se objevovat všude na&nbsp;internetu i&nbsp;na&nbsp;sociálních sítích. Podvodníci budou ve velkém prodávat padělky a&nbsp;podvodně vydávat levné šunty za originální značkové zboží. Využívat k&nbsp;tomu budou i&nbsp;služby, jako je Facebook Market Place. Vždy si proto ověřte, kolik originál stojí, jak přesně vypadá a&nbsp;jaké má parametry.</p>



<p><strong>Vyhráli jste, radujte se! Hlavně o&nbsp;Vánocích</strong><strong></strong></p>



<p>Chybět nebudou samozřejmě ani výhry v&nbsp;loteriích, zázračné dědictví po&nbsp;někom zesnulém, milionář, co chce právě vám věnovat deset milionů dolarů, a&nbsp;řada dalších snah o&nbsp;podvod. Tyto ale vždy vedou k&nbsp;tomu, že od oběti budou vyžadovat peníze za danou odměnu. Žádného dárku se ale nikdy nedočkáte. Podobné věci rovnou v&nbsp;mailu označujte jako spam či&nbsp;phishing (rhybaření), nebo je jednoduše mažte. A&nbsp;ujistěte se, že na&nbsp;ně nenaletí nikdo z&nbsp;vaší rodiny, ať už děti nebo starší rodiče, na&nbsp;které se hackeři při&nbsp;svých útocích zaměřují zpravidla nejčastěji.</p>



<p><strong>Riziko i&nbsp;pro firemní sítě</strong><strong></strong></p>



<p>Jakkoliv to může vypadat, že nebezpečí je tu hlavně pro běžné uživatele, není tomu tak. Výše popsaná rizika a&nbsp;útoky ohrožují i&nbsp;firemní sítě. Řada zaměstnanců používá firemní zařízení pro soukromé aktivity, a&nbsp;může tak ohrozit jak jednotlivá zařízení, tak celou firemní síť. Ať už jde třeba o&nbsp;cílený útok ve formě spear phishingu, který přes zaměstnance vstoupí dovnitř firemních sítí. S&nbsp;nástupem home officů a&nbsp;vzdálených přístupů je nezodpovědné a&nbsp;nepozorné chování uživatelů-zaměstnanců ještě více rizikové a&nbsp;vyžaduje dodržování výše popsaných pravidel. Na&nbsp;organizacích je pak zavedení bezpečnostních opatření, monitoring, ochrana odpovídajícím software a&nbsp;další. „<em>Nejčastější útoky jsou prostřednictvím podvržených e-mailů a&nbsp;sociálního inženýrství, např.&nbsp;častý CEO Fraud. Ať už v&nbsp;té nejjednodušší podobě falešných faktur až po&nbsp;pokročilé přesně zacílené útoky. Třeba přes zájmové weby, které někdo z&nbsp;firmy pravidelně navštěvuje</em>,“ uzavřel Mahdal.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/bezpecne-vanoce-2020/">Bezpečné Vánoce 2020</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/bezpecne-vanoce-2020/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackerské gangy mění taktiku – cílem je způsobit více škod</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/hackerske-gangy-meni-taktiku-cilem-je-zpusobit-vice-skod/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/hackerske-gangy-meni-taktiku-cilem-je-zpusobit-vice-skod/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Tue, 10 Nov 2020 04:10:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Elektronická pošta]]></category>
		<category><![CDATA[Hackeři]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3048</guid>

					<description><![CDATA[<p>Nová zpráva společnosti Accenture zaměřená na kybernetickou bezpečnost Cyber Threatscape Report 2020 poukazuje na to, že útočníci a ransomware gangy ke svým útokům stále častěji využívají open source nástroje a aktivně uneužívají útoků skrze emailové systémy. </p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/hackerske-gangy-meni-taktiku-cilem-je-zpusobit-vice-skod/">Hackerské gangy mění taktiku – cílem je způsobit více škod</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Zpráva, kterou Accenture Security každoročně vydává, vychází z&nbsp;informací získaných z&nbsp;reálných projektů a&nbsp;z&nbsp;výzkumu v&nbsp;oblasti &nbsp;kybernetické bezpečnosti. Zprává detailně zkoumá taktiky, techniky a&nbsp;postupy používané útočníky a&nbsp;na&nbsp;základě dostupných dat odhaduje, jak by se mohly kybernetické incidenty vyvíjet v&nbsp;následujícím roce.&nbsp;Zpráva navíc zahrnuje výzkumy od&nbsp;Context Information Security&nbsp;a&nbsp;Deja vu Security, které společnost Accenture získala v&nbsp;březnu 2020, respektive v&nbsp;červnu 2019.&nbsp;Tyto akvizice letos navázaly na&nbsp;několik dalších – včetně Symantec’s Cyber Security Services business&nbsp;a&nbsp;Revolutionary Security.</p>



<p><em>„Vzhledem k&nbsp;tomu, že covid-19 radikálně změnil způsob, jakým pracujeme a&nbsp;žijeme, zaznamenali jsme široké spektrum kybernetických útočníků, kteří mění svou taktiku, aby využili nových zranitelných míst,“</em> řekl Josh Ray, který vede sekci kybernetické obrany Accenture Security. <em>„Organizace by měly očekávat, že kyberzločinci budou stále drzejší, protože potenciální příležitosti a&nbsp;výnosy z&nbsp;jejich činnosti nebývale rostou. V&nbsp;takové situaci je třeba znásobit používání správných kontrolních mechanismů a&nbsp;využívat spolehlivé informace o&nbsp;kybernetických hrozbách. Je třeba tyto složité a&nbsp;komplexní hrozby pochopit, aby bylo možné se účelně bránit.“</em></p>



<p><strong>Sofistikovaní protivníci maskují identitu pomocí běžných nástrojů&nbsp;</strong></p>



<p>Po celý rok 2020 analytici Accenture CTI (Cyber Threat Intelligence) monitorovali podezřelé, různými státy sponzorované a&nbsp;organizované zločinecké skupiny, které využívaly kombinace běžných nástrojů i&nbsp;open source prostředků pro penetrační testování, a&nbsp;to jak k&nbsp;provádění kybernetických útoků, tak k&nbsp;zahlazení stop. Šlo například o&nbsp;využití „living off the land“ prostředků (nástrojů nebo funkcí, které již v&nbsp;cílovém prostředí existují), sdílené infrastruktury a&nbsp;veřejných exploitů.</p>



<p>Accenture kupříkladu sleduje aktivity íránské hackerské skupiny označované jako SOURFACE (také známé jako Chafer nebo Remix Kitten). Skupina je aktivní nejméně od roku 2014 a&nbsp;je proslulá svými kybernetickými útoky na&nbsp;ropný a&nbsp;plynárenský průmysl, komunikace, dopravu a&nbsp;další průmyslová odvětví v&nbsp;USA, Izraeli, Evropě, Saúdské Arábii, Austrálii a&nbsp;v&nbsp;dalších regionech. Analytici společnosti Accenture zaznamenali, že SOURFACE využívá legitimních funkcí systému Windows a&nbsp;volně dostupných nástrojů, jako je Mimikatz.</p>



<p><em>„Mimikatz je velmi populární a&nbsp;rozšířený nástroj v&nbsp;komunitě hackerů. Používá se ke krádeži přihlašovacích údajů uživatelů, které následně útočníci často využivájí k&nbsp;tzv.&nbsp;lateral movement. Cílem je jedy získat vyšší oprávnění </em><em>(např.&nbsp;administrátorský účet), pohybovat se po&nbsp;síti a&nbsp;systémech společnosti s&nbsp;identitou standardního uživatele.&nbsp;Dle vydané zprávy je vysoce pravděpodobné, že zkušení útočníci, včetně státem sponzorovaných a&nbsp;organizovaných zločineckých skupin, budou i&nbsp;nadále kromě open source projektů využívat již zaběhlých nástrojů, jelikož se ukázalo, že jsou velmi efektivní z&nbsp;pohledu výkonu a&nbsp;nákladů,“</em> řekl Michal Merta, odborník na&nbsp;bezpečnost a&nbsp;ředitel Cyber Fusion Centra v&nbsp;Accenture ČR.</p>



<p><strong>Nová taktika&nbsp;</strong><strong>zaměřená na</strong>&nbsp;<strong>kontinuitu podnikání&nbsp;</strong></p>



<p>Zpráva popisuje, jak jedna notoricky známá skupina agresivně&nbsp;zacílilana systémy podporující Microsoft Exchange a&nbsp;Outlook Web Access. Tyto napadené systémy používá jako úkryt v&nbsp;prostředí oběti, který umožňuje utajení provozu, předávání příkazů, kompromitujících e-mailů, krádeže dat nebo jejich shromažďování pro špionážní činnost. Jde o&nbsp;skupinu z&nbsp;Ruska, kterou Accenture označuje jako BELUGASTURGEON (známá také jako Turla nebo Snake). Působí již více než 10 let a&nbsp;je spojena s&nbsp;řadou kybernetických útoků zaměřených na&nbsp;vládní agentury, firmy zabývající se výzkumem zahraniční politiky a&nbsp;think tanky z&nbsp;celého světa.&nbsp;</p>



<p><strong>Ransomware jako nový ziskový a&nbsp;škálovatelný obchodní model&nbsp;</strong></p>



<p><em>„Ransomware se v&nbsp;uplynulém roce stal lukrativním&nbsp;obchodním modelem.Kyberzločinci nejen požadují tzv.&nbsp;ransom za dešifrování dat, ale čím dál častěji vydírají společnosti zveřejněním odcizených dat, případně faktu, že provedený útok byl úspěšný. Dobré jméno společnosti je v&nbsp;dnešní době klíčem k&nbsp;úspěchu a&nbsp;kyberzločinci jsou si tohoto velmi dobře vědomi,“</em> doplnil Merta.</p>



<p>Skupiny Maze, Sodinokibi (také známí jako REvil) a&nbsp;DoppelPaymer jsou průkopníky této taktiky, která přináší větší zisky. Inspirují mnoho napodobitelů a&nbsp;nových „obchodníků“ s&nbsp;ransomwarem.&nbsp; Začátkem tohoto roku se navíc objevil nechvalně známý ransomware LockBit, který si kromě zkopírované vydírací taktiky získal pozornost díky své vlastní šířící se funkci, která rychle infikuje další počítače v&nbsp;podnikové síti. Motivace LockBitu se zdají být také finanční. Analytici společnosti Accenture CTI pečlivě monitorovali kanály, které kyberzločinci využívají ke své komunikace (tzv.&nbsp;Dark Web fóra). Ukázalo se, že útočníci pravidelně inzerují vylepšení ransomwaru, sdílejí aktualizované balíčky malwaru a&nbsp;aktivně získávají nové členy, kterým slibují část peněz z&nbsp;výkupných.&nbsp;Úspěch těchto metod vydírání hack-and-leak, zejména proti větším organizacím, předznamenává pravděpodobné budoucí hackerské trendy v&nbsp;roce 2021.</p>



<p><a rel="noreferrer noopener" href="https://www.accenture.com/us-en/insights/security/cyber-threatscape-report" target="_blank">Celá zpráva je k&nbsp;dispozici zde.</a></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/hackerske-gangy-meni-taktiku-cilem-je-zpusobit-vice-skod/">Hackerské gangy mění taktiku – cílem je způsobit více škod</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/hackerske-gangy-meni-taktiku-cilem-je-zpusobit-vice-skod/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Europol a&#160;Soitron varují: Hackeři v&#160;době pandemie atakují i&#160;mobilní telefony</title>
		<link>https://bezpecneit.cz/aktuality/europol-a-soitron-varuji-hackeri-v-dobe-pandemie-atakuji-i-mobilni-telefony/</link>
					<comments>https://bezpecneit.cz/aktuality/europol-a-soitron-varuji-hackeri-v-dobe-pandemie-atakuji-i-mobilni-telefony/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 04 Nov 2020 04:46:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Mobilní telefony]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3027</guid>

					<description><![CDATA[<p>Nedávno zveřejněná zpráva Evropského policejního úřadu (Europolu) o internetové kriminalitě potvrzuje, že globální pandemii Covid-19 intenzivně zneužívají i kybernetičtí zločinci. Pokračují v osvědčených tricích a zároveň své taktiky přizpůsobují aktuální realitě. Šíří nejen vyděračské viry, ale dramaticky roste například klonování SIM karet.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/europol-a-soitron-varuji-hackeri-v-dobe-pandemie-atakuji-i-mobilni-telefony/">Europol a&nbsp;Soitron varují: Hackeři v&nbsp;době pandemie atakují i&nbsp;mobilní telefony</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Lidé v letošním roce mnohem častěji pracují, nakupují a&nbsp;komunikují přes internet. Podle Martina Lohnerta, IT speciality ze společnosti Soitron, je proto důležité se v nástrojích, které hackeři nejnověji využívají, vyznat a&nbsp;vědět, před čím se chránit.<br></p>



<p><strong>SMS + phishing = SMishing</strong><strong></strong></p>



<p>Od e-mailů se zájem útočníků přesouvá k&nbsp;mobilním telefonům, takže roste počet útoků prostřednictvím podvodných SMS zpráv. Lidé jsou dnes běžně zvyklí používat potvrzovací SMS pro přihlašování do citlivých systémů (internetbankingu, firemní pošty či&nbsp;aplikací), problémem je, že na&nbsp;chytrých telefonech jsou při&nbsp;těchto operacích méně obezřetní.</p>



<p><em>„V kombinaci s&nbsp;tím, že mobilní zařízení bývají často mimo správu firemního IT a&nbsp;bez jakýchkoli ochranných či&nbsp;dohledových nástrojů, představují pro podvodníky velmi atraktivní cíl</em>,“ uvedl Martin Lohnert, který řídí dohledového centra kybernetické bezpečnosti Void SOC. „<em>Prostřednictvím SMS, iMessage či&nbsp;jiných zpráv, vám pošlou například informaci o&nbsp;doručování zásilky, s&nbsp;odkazem, který po&nbsp;vás bude chtít vyplnění údajů. Známé jsou i&nbsp;případy kdy SMS vyzývala k&nbsp;verifikaci, aktualizaci či&nbsp;&#8220;reaktivaci&#8221; účtů přesměrováním na&nbsp;podvodnou stránku či&nbsp;dokonce zavoláním do falešného kontaktního centra,</em>“ dodává.</p>



<p><strong>Vishing – sociální inženýrství při&nbsp;telefonických podvodech</strong></p>



<p>Stále častější jsou i&nbsp;telefonické podvody (voice + phisingu) s&nbsp;prvky sociálního inženýrství, před kterými v&nbsp;létě 2020 varovala i&nbsp;americká FBI. Útočníci vyžívají faktu, že při&nbsp;práci z&nbsp;domova chybí osobní kontakt, a&nbsp;tak je možné, že vaši důvěru si snadněji získá i&nbsp;volající z&nbsp;neznámého čísla. Šance je ještě vyšší, pokud útočník zná jména vašich nadřízených, kolegů či&nbsp;názvy oddělení, kde pracují. K&nbsp;tomu ještě přidá nějaký smyšlený příběh, ve kterém vás například požádá i&nbsp;vygenerování jednorázového hesla pro přihlášení do VPN. Tím se mu otevře cesta k&nbsp;firemním interním datům.</p>



<p><strong>Klonování SIM karet</strong></p>



<p>Objevují se i&nbsp;případy, kdy útočník přesvědčí mobilního operátora, aby pro vaše číslo aktivoval novou SIM kartu, kterou bude mít k dispozici. Použije přitom vaše identifikační údaje a&nbsp;často i&nbsp;padělané doklady. V&nbsp;momentě, kdy se nová karta aktivuje, vaše původní přestane fungovat. Než se dopracujete k příčině problému, uplyne několik hodin. Během nich stihnou útočníci prolomit váš internetbanking, přihlásí se pomocí ověřovací SMS a&nbsp;zrealizují převody či&nbsp;výběry které jim denní limit dovolí. Jsou známy i&nbsp;případy kdy ukradené číslo zneužili pro loupež dalších služeb a&nbsp;přístupů (e-mail, sociální sítě, e-shopy atd.).</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/europol-a-soitron-varuji-hackeri-v-dobe-pandemie-atakuji-i-mobilni-telefony/">Europol a&nbsp;Soitron varují: Hackeři v&nbsp;době pandemie atakují i&nbsp;mobilní telefony</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/europol-a-soitron-varuji-hackeri-v-dobe-pandemie-atakuji-i-mobilni-telefony/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hrozba číhající ve stínu UEFI</title>
		<link>https://bezpecneit.cz/aktuality/hrozba-cihajici-ve-stinu-uefi/</link>
					<comments>https://bezpecneit.cz/aktuality/hrozba-cihajici-ve-stinu-uefi/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 16 Oct 2020 03:08:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2983</guid>

					<description><![CDATA[<p>Odborníci ze společnosti Kaspersky odhalili pokročilou trvalou hrozbu (APT), která ke kyberšpionáži používá velmi ojedinělý druh malwaru známý jako firmware bootkit. Ten byl detekován monitorovací technologií UEFI / BIOS od Kaspersky, která je schopná detekovat známé i neznámé hrozby.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hrozba-cihajici-ve-stinu-uefi/">Hrozba číhající ve stínu UEFI</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Technologie společnosti Kaspersky objevila doposud neznámý malware v&nbsp;rozhraní Unified Extensible Firmware Interface (UEFI), které je součástí všech moderních počítačů. Kvůli tomu je velmi obtížné hrozbu odhalit a&nbsp;zbavit se jí. UEFI bootkit byl pro tento malware vytvořen na&nbsp;míru díky bootkitu Hacking Team, který unikl v&nbsp;roce 2015.</p>



<p>UEFI firmware je součástí počítače, která se spustí ještě před operačním systémem a&nbsp;dalšími nainstalovanými programy. Pokud dojde k&nbsp;jakémukoliv upravení UEFI firmwaru a&nbsp;vložení škodlivého kódu, dojde k&nbsp;jeho spuštění ještě před nastartováním operačního systému, čímž se stane v&nbsp;podstatě neviditelným pro bezpečnostní řešení. Firmware je navíc uložen na&nbsp;flash chipu odděleně od pevného disku, což z&nbsp;takového útoku dělá velmi nenápadnou a&nbsp;trvalou hrozbu. Infekce firmwaru tak v&nbsp;podstatě znamená, že bez ohledu na&nbsp;to, kolikrát byl operační systém přeinstalován, malware rozšířený bootkitem zůstává v&nbsp;zařízení téměř na&nbsp;vždy.</p>



<p>Odborníci z&nbsp;Kaspersky objevili vzorky malwaru v&nbsp;kampaních, které šířily různé komplexní, několikastupňové modulární struktury známé jako MosaicRegressor. Ty byly použity ke&nbsp;špionáži a&nbsp;shromažďování dat, přičemž UEFI malware použili útočníci jako jednu z&nbsp;metod persistence pro nový a&nbsp;doposud neznámý malware.</p>



<p>Objevené části UEFI bootkitu vycházejí do značné míry z&nbsp;bootkitu „Vector-EDK“, který vyvinuli hackeři z&nbsp;Hacking Team. Zdrojový kód unikl na&nbsp;internet v&nbsp;roce 2015, což s&nbsp;největší pravděpodobností umožnilo pachatelům snadno vytvořit vlastní software.</p>



<p>Popisované útoky byly odhaleny pomocí firmwarového skeneru Firmware Scanner, který je součástí produktů Kaspersky od začátku roku 2019. Tato technologie byla vyvinuta s&nbsp;cílem detekovat hrozby skrývající se v&nbsp;ROM BIOS včetně firmwaru UEFI.</p>



<p>I když nebylo možné přesně zjistit, jak došlo k&nbsp;infikaci počítače, která útočníkům umožnila přepsat originální firmware UEFI, odborníci z&nbsp;Kaspersky odvodili jednu možnost, jak by to bylo možné udělat. Jejich předpoklad se zakládá na&nbsp;informacích o&nbsp;VectorEDK, které unikly v&nbsp;dokumentech Hacking Teamu. Údaje naznačují, aniž by byly vyloučeny další možnosti, že k&nbsp;infekci mohlo dojít prostřednictvím fyzického přístupu k&nbsp;počítači oběti, konkrétně pomocí bootovatelného USB klíče, který obsahoval speciální aktualizační nástroj. Patchovaný firmware by pak usnadnil instalaci Trojan downloaderu – malwaru, který&nbsp;umožňuje stažení libovolného škodlivého programu, když je spuštěný operační systém.</p>



<p>Ve většině případů byly ale komponenty MosaicRegressor doručovány obětem mnohem méně sofistikovaným způsobem, jakým je spear-phishing, kdy byl dropper ukryt v&nbsp;archivu společně s&nbsp;decoy souborem. Vícemodulová struktura umožnila útočníkům skrýt svoji širší strukturu před možnou analýzou a&nbsp;umisťovat škodlivé komponenty pouze do cíleně vybraných počítačů. Prvním malwarem staženým do&nbsp;infikovaného zařízení je Trojan-downloader. V&nbsp;závislosti na&nbsp;tom, jaký další škodlivý malware tento program stáhne, dojde ke stažení nebo nahrání libovolných arbitrárních souborů z&nbsp;nebo na&nbsp;arbitrární URL adresy a&nbsp;ke shromažďování informací z&nbsp;napadeného počítače.</p>



<p>Na základě odhalených spojení mezi oběťmi byli odborníci schopni určit, že MosaicRegressor byl použit v&nbsp;sérii cílených útoků zaměřených na&nbsp;diplomaty a&nbsp;členy nevládních organizací z&nbsp;Afriky, Asie a&nbsp;Evropy. Některé z&nbsp;útoků obsahovaly spear-phishingové dokumenty v&nbsp;ruštině, zatímco jiné se týkaly Severní Koreje a&nbsp;sloužily jako návnada ke stažení malwaru.</p>



<p>Kampaň nelze s&nbsp;určitostí přiřadit žádné známé kyberzločinecké skupině.</p>



<p><em>„Použití uniklého zdrojového kódu třetí strany a&nbsp;jeho přizpůsobení novému pokročilému malwaru opět zdůrazňuje důležitost zabezpečení dat. Jakmile dojde k&nbsp;úniku softwaru – ať už jde o&nbsp;bootkit, malware nebo něco jiného – získávají kyberzločinci velkou výhodu. Díky volně dostupným nástrojům mohou vylepšovat a&nbsp;přizpůsobovat své sady nástrojů s&nbsp;menším úsilím a&nbsp;menší pravděpodobností odhalení,“</em> poznamenal Igor Kuznětsov, bezpečnostní odborník týmu GReAT společnosti Kaspersky.<strong></strong></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hrozba-cihajici-ve-stinu-uefi/">Hrozba číhající ve stínu UEFI</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/hrozba-cihajici-ve-stinu-uefi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Phishingové triky aneb 10 nejběžnějších podvodů roku 2020</title>
		<link>https://bezpecneit.cz/aktuality/phishingove-triky-aneb-10-nejbeznejsich-podvodu-roku-2020/</link>
					<comments>https://bezpecneit.cz/aktuality/phishingove-triky-aneb-10-nejbeznejsich-podvodu-roku-2020/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 12 Oct 2020 03:58:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2964</guid>

					<description><![CDATA[<p>Kybernetičtí podvodníci nás neustále testují a zkouší, kam až mohou zajít, takže jednou z možných ochran je i testovat sami sebe, abychom si před útočníky udrželi náskok. Existují nástroje, které umožňují IT oddělením odesílat realisticky vypadající podvržené e-maily vlastním zaměstnancům, takže když se nechají zmást a kliknou na ně… nehrozí organizaci žádné nebezpečí, protože na druhé straně nečíhají skuteční podvodníci.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/phishingove-triky-aneb-10-nejbeznejsich-podvodu-roku-2020/">Phishingové triky aneb 10 nejběžnějších podvodů roku 2020</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Se svým simulátorem phishingových útoků Sophos Phish Threat odhalila společnost Sophos několik zajímavých statistik, které letos získala od reálných uživatelů tohoto produktu. Simulátor Sophos Phish Threat umožňuje připravit vlastní šablony podvodů, aby organizace mohly vytvářet vlastní phishingové e-maily, ale obsahuje i&nbsp;rozsáhlou sbírku přizpůsobitelných šablon, které jsou pravidelně aktualizovány. Základní myšlenkou je následovat vzhled a&nbsp;chování skutečných podvodů všech typů od <em>Strach vyvolávajících varování před bezprostřední zkázou</em>&nbsp;po&nbsp;nenápadné zprávy sdělující o&nbsp;něco více než <em>Podívejte se prosím na&nbsp;přiložený soubor</em>.</p>



<h2><strong>Hledání <s>nejlepšího</s> nejhoršího</strong></h2>



<p>Bezpečnostní experti týmu Phish Threat se zaměřili zejména na&nbsp;to, jaké phishingové šablony mají nejlepší, nebo přesněji řečeno <em>nejhorší</em>&nbsp;výsledky. Zda firemní uživatelé e-mailu podlehnou spíše cukru, nebo biči. Výhrůžkám, nebo bezplatným nabídkám. Konkrétním instrukcím, nebo užitečným návrhům. Formulacím s&nbsp;„musíte“, nebo „mohlo by se vám líbit“.</p>



<p>Odpovědi pokrývají širokou škálu témat kolem phishingu, ale jedno mají společné: žádné z&nbsp;nich nespadá do kategorie hrozeb. Většina z&nbsp;testovacích podvodných emailů, na&nbsp;které uživatelé reagovali, se zabývala běžnými, nijak dramatickými problémy, přičemž to byla zjevně zajímavá či&nbsp;důležitá témata. Nic na&nbsp;seznamu deseti nejčastějších nebylo skutečně naléhavé nebo děsivé a&nbsp;všechny zprávy zněly dostatečně pravděpodobně a&nbsp;nekomplikovaně, aby stálo za to je rychle vyřešit.</p>



<p><strong>Desítka nejlepších, resp. nejhorších</strong></p>



<ol type="1"><li><strong>Etický kodex.</strong>&nbsp;Domnělá zpráva z&nbsp;HR oddělení představující nový etický kodex společnosti. S&nbsp;globálním zájmem o&nbsp;zvýšení diverzity na&nbsp;pracovištích a&nbsp;omezení obtěžování řada společností reviduje své interní pokyny pro zaměstnance. Většina zaměstnanců ví, že by si měli nové pokyny přečíst a&nbsp;že je HR tým povinen je uhánět, dokud to neudělají. Takže kliknutí na&nbsp;tento e-mail vypadá jako úkol, který byste měli vyřídit.</li><li><strong>Zpožděné dodání ročního vyúčtování daní</strong>.&nbsp;Simulované upozornění zaměstnancům, že jejich podklady k&nbsp;daňovému přiznání nedorazí v&nbsp;očekávaném termínu. Ať už se příslušné formuláře ve vaší zemi nazývají jakkoli, jde o&nbsp;„nezbytné zlo“, o&nbsp;kterém zaměstnanci vědí, že jej potřebují vyřídit, takže možná budou chtít také zjistit, jak dlouhé to zpoždění bude.</li><li><strong>Plánovaná údržba serveru</strong>.&nbsp;Pro bezpečnostní experty Sophosu bylo překvapením, že se tato zpráva dostala na&nbsp;3.&nbsp;příčku v&nbsp;tomto hodnocení, protože spíše cynicky předpokládali, že většina lidí tento druh zpráv z&nbsp;IT spíše ignoruje. Už jen proto, že s&nbsp;tímto typem sdělení stejně nemohou nic dělat. Po&nbsp;další úvaze lze však dojít k&nbsp;závěru, že v&nbsp;dnešní době, kdy množství lidí pracuje z&nbsp;domova, se budou zajímat o&nbsp;to, kdy pravděpodobně dojde k&nbsp;odstávce, aby si podle toho mohli naplánovat svoje aktivity.</li><li><strong>Byl vám přidělen úkol</strong>.&nbsp;V&nbsp;případě této zprávy umožňuje nástroj Phish Threat výběr systému na&nbsp;plánování projektů, který daná společnost používá (např.&nbsp;JIRA, Asana aj.), takže e-mail nevypadá jako zjevně falešný. Přestože jde o&nbsp;částečně cílený phishing, organizace by měly předpokládat, že jimi používané podnikové nástroje jsou všeobecně známé a&nbsp;podvodníci si je mohou snadno zjistit, možná dokonce i&nbsp;automaticky.</li><li><strong>Test nového e-mailového systému</strong>.&nbsp;Kdo ze zaměstnanců by nechtěl být nápomocen, když stačí jediné kliknutí?</li><li><strong>Aktualizace pravidel čerpání dovolených</strong>.&nbsp;Kvůli omezením a&nbsp;karanténě v&nbsp;souvislosti s&nbsp;koronavirem se ukazuje, že hlášení a&nbsp;čerpání dovoleným může být v&nbsp;praxi problematické. Mnoho společností kvůli tomu odpovídajícím způsobem upravilo svá pravidla pro čerpání dovolené – a&nbsp;kdo by chtěl riskovat, že přijde o&nbsp;volno?</li><li><strong>Zapnutá světla u&nbsp;auta</strong>.&nbsp;V&nbsp;této zprávě chce být správce budovy evidentně mile nápomocný, když hlásí, že si někdo nechal na&nbsp;parkovišti rozsvícená světla. Ve skutečnosti by ale zaměstnanci měli zpozornět a&nbsp;pojmout podezření, proč správce posílá fotografii, namísto toho, aby jen napsal registrační značku auta.</li><li><strong>Nedoručená zásilka kurýrní službou</strong>.&nbsp;Toto je osvědčený trik, který podvodníci používají už léta. Kvůli nárůstu dodávek do domu vlivem koronaviru je dnes obzvláště důvěryhodný. Ve skutečnosti můžete právě teď očekávat nějakou zásilku – a&nbsp;pokud je to dodavatel, kdo rozhoduje, jakou kurýrní společnost využije, tak ani možná nevíte, kdo vám ji doručí.</li><li><strong>Zabezpečený dokument</strong>.&nbsp;Údajně se jedná o&nbsp;„zabezpečený dokument“ od HR týmu, což je pravděpodobně důvodem, proč se jej neobvyklým způsobem pokusíte zobrazit. Tento trik phishingoví podvodníci často používají jako důvod přesvědčit vás, abyste zadali heslo tam, kde obvykle nemusíte, nebo upravili nastavení zabezpečení ve vašem počítači – zdánlivě kvůli posílení zabezpečení, ale ve skutečnosti k&nbsp;jeho snížení.</li><li><strong></strong><strong>Zpráva ze sociálních sítí</strong>. V&nbsp;daném případě šlo o&nbsp;simulované oznámení ze sítě LinkedIn sdělující příjemci, že „<em>Máte nepřečtené zprávy od Josefa</em>“. Zdá se, že si LinkedIn právě zažívá nárůst popularity, což není překvapivé vzhledem k&nbsp;tomu, kolik lidí přišlo kvůli koronavirové pandemii o&nbsp;práci nebo jim byla zkrácena pracovní doba. Je lákavé kliknout ze strachu, abyste něco nepromeškali, a&nbsp;podvodníci toho rádi využijí.</li></ol>



<h2><strong> Jak nenaletět na&nbsp;podvodný email</strong></h2>



<ul><li><strong>Přemýšlejte, než kliknete.</strong>&nbsp;I&nbsp;když zpráva vypadá na&nbsp;první pohled nevinně, existují známky podvodu, které jsou očividné, pokud si dáte na&nbsp;čas s&nbsp;kontrolou. Mezi příklady patří pravopisné chyby, o&nbsp;kterých pochybujete, že by je odesílatel udělal, terminologie, která neodpovídá vašemu prostředí, softwarové nástroje, které vaše společnost nepoužívá a&nbsp;chování, jako je třeba změna nastavení zabezpečení, u&nbsp;kterého jste byli výslovně upozorněni, abyste jej neměnili.</li><li><strong>Pokud si nejste jistí, ověřte si zprávu u&nbsp;odesílatele.</strong>&nbsp;Ale&nbsp;<em>nikdy si pravost zprávy neověřujte odpovědí na&nbsp;podezřelý e-mail</em>&nbsp;– vždy dostanete odpověď „Ano“, protože legitimní odesílatel by řekl pravdu, ale podvodník by lhal. Použijte podnikový adresář přístupný důvěryhodnými prostředky k&nbsp;nalezení způsobu, jak se spojit s&nbsp;kolegou, o&nbsp;kterém si myslíte, že se za něj někdo vydává.</li><li><strong>Pečlivě si prohlédněte odkazy, než na&nbsp;ně kliknete.</strong>&nbsp;Mnoho phishingových e-mailů obsahuje bezchybný text a&nbsp;obrázky. Ale podvodníci často musí při&nbsp;hostování svých phishingových stránek spoléhat na&nbsp;dočasné cloudové servery nebo hacknuté webové stránky a&nbsp;léčka se často projeví v&nbsp;názvu domény, kterou chtějí, abyste navštívili. Nenechte se oklamat, když je název serveru „hodně podobný“ – podvodníci si často registrují téměř stejná doménová jména, jako třeba <code>vasefirna</code>,&nbsp;<code>vasesp0lecnost</code>&nbsp;(s&nbsp;nulou místo písmena O) nebo <code>vasefirma-web</code>, s&nbsp;použitím překlepů, podobně vypadajících znaků nebo doplněného textu.</li><li><strong>Nahlaste podezřelé e-maily vašemu bezpečnostnímu týmu.</strong>&nbsp;Zvykněte si to dělat pokaždé, i&nbsp;když to vypadá jako nevděčný úkol. Phishingoví podvodníci neposílají své e-maily pouze jedné osobě, takže pokud jste první, kdo ve vaší společnosti zaznamená nový podvod, včasné varování umožní vašemu IT oddělení upozornit všechny ostatní, kteří zprávu také mohli obdržet.</li></ul>



<p>Mimochodem, pokud patříte do bezpečnostního týmu a&nbsp;nemáte pro své zaměstnance rychlý a&nbsp;snadný způsob, jak hlásit potenciální problémy v&nbsp;oblasti kybernetické bezpečnosti, jako jsou podezřelé telefonní hovory nebo rizikové e-maily, zvažte vytvoření snadno zapamatovatelné interní e-mailové adresy, kterou si zvyknete sledovat. Proměnit všechny vaše pracovníky na&nbsp;oči a&nbsp;uši bezpečnostního týmu nevyžaduje příliš povzbuzování. Koneckonců, pokud jde o&nbsp;kybernetickou bezpečnost, napadení jednoho z&nbsp;vás je napadením všech.</p>



<p><strong>Poučme se z&nbsp;historie</strong></p>



<p>Historie nás poučila, že e-mailové podvody mohou fungovat překvapivě dobře i&nbsp;bez jakéhokoli textu v&nbsp;těle zprávy. Jedním z&nbsp;nejrozšířenějších e-mailových virů všech dob byl HAPPY99, známý také jako Ska, který se objevil před více než 20 lety na&nbsp;začátku roku 1999. E-mail obsahoval pouze přílohu – neměl žádný předmět ani zprávu, takže jediným viditelným textem e-mailu byl název přílohy HAPPY99.EXE. Pokud jste ji otevřeli, objevil se novoroční ohňostroj, ale tato animace jen zakryla virus infikující váš počítač, který se poté rozšířil všem, komu jste následně poslali e-mail. Je ironické, že absence vysvětlujícího textu znamenala, že e-mail byl mnohem méně podezřelý, než kdyby předmět zprávy obsahoval slova v&nbsp;jazyce, který by příjemce nečekal. Samotný název souboru HAPPY99 byl dobře načasovaný a&nbsp;globálně srozumitelný, takže téměř jistě přiměl miliony lidí, aby na&nbsp;něj klikli, než kdyby obsahoval jakýkoli druh marketingového sdělení.</p>



<p><em>Autor: </em><a><em>Paul Ducklin, bezpečnostní expert společnosti Sophos</em></a><em></em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/phishingove-triky-aneb-10-nejbeznejsich-podvodu-roku-2020/">Phishingové triky aneb 10 nejběžnějších podvodů roku 2020</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/phishingove-triky-aneb-10-nejbeznejsich-podvodu-roku-2020/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>COVID pro kyberzločince představuje opravdové žně</title>
		<link>https://bezpecneit.cz/aktuality/covid-pro-kyberzlocince-predstavuje-opravdove-zne/</link>
					<comments>https://bezpecneit.cz/aktuality/covid-pro-kyberzlocince-predstavuje-opravdove-zne/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Thu, 01 Oct 2020 03:09:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[COVID]]></category>
		<category><![CDATA[Home office]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2938</guid>

					<description><![CDATA[<p>Společnost Fortinet představila hlavní zjištění nejnovější pololetní studie laboratoří FortiGuard Global Threat Landscape Report. Útočníci podle zprávy cílí na zaměstnance pracující na dálku a snaží se získat přístup do podnikových sítí a k cenným datům.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/covid-pro-kyberzlocince-predstavuje-opravdove-zne/">COVID pro kyberzločince představuje opravdové žně</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>„Za prvních šest měsíců roku 2020 došlo k&nbsp;bezprecedentnímu vývoji na&nbsp;poli kybernetických hrozeb. Dramatický nárůst množství útoků a&nbsp;rychlý vývoj útočných metod ukazují, jak pružně jsou kyberzločinci schopni přizpůsobovat své strategie, aby maximálně využili situaci způsobenou pandemií COVID-19. Dosud nikdy nebylo zřejmější, proč musí podniky a&nbsp;organizace přizpůsobit své obranné strategie a&nbsp;plně zohlednit skutečnost, že se síťový perimetr posunul do domácností. Podniky musí nutně přijmout opatření na&nbsp;ochranu zaměstnanců pracujících na&nbsp;dálku a&nbsp;pomoci jim dlouhodobě zabezpečit užívaná koncová zařízení a&nbsp;domácí sítě. Je rovněž vhodné zvážit zavedení strategie proti počítačovým virům, která bude analogické s&nbsp;tou, jakou uplatňujeme proti těm skutečným. Kybernetický společenský odstup spočívá v&nbsp;rozpoznání rizik a&nbsp;udržování přiměřené vzdálenosti od nich,“</em> uvedl Derek Manky, ředitel pro globální aliance v&nbsp;oblasti bezpečnostních informací laboratoří FortiGuard.</p>



<p><strong>Zneužití příležitostí v&nbsp;souvislosti se světovými událostmi</strong>: Útočníci již dříve používali novinové zprávy jako návnady u&nbsp;sociálně inženýrských útoků, ale v&nbsp;první polovině roku 2020 tento fenomén získal nový rozměr. Globální pandemii v&nbsp;ohromném měřítku zneužilo různými způsoby široké spektrum útočníků, od příležitostných phisherů po&nbsp;vládní agentury. Setkat se bylo možné s&nbsp;phishingem, zneužitím podnikových e-mailů, státem podporovanými kampaněmi a&nbsp;kybervyděračskými útoky. Snahou bylo maximálně využít globální povahu pandemie, která zasáhla všechny na&nbsp;celém světě, spolu s&nbsp;náhlým zvětšením potenciálu pro digitální útoky. Spolu s&nbsp;těmito trendy se objevovaly další významné zprávy. To ukazuje, jak rychle útočníci dokáží ve svůj prospěch zneužít významné události s&nbsp;celospolečenským dopadem na&nbsp;globální úrovni.</p>



<p><strong>Perimetr se stává více osobní</strong>: Skokovým přechodem na&nbsp;práci na&nbsp;dálku vznikl takřka ze dne na&nbsp;den zásadní protipól podnikových sítí, čehož se kyberútočníci okamžitě chopili jako příležitosti. V&nbsp;první polovině roku 2020 se na&nbsp;čelo žebříčku událostí detekovaných systémy prevence průniku (IPS) dostaly pokusy o&nbsp;napadení několika typů domácích směrovačů a&nbsp;zařízení IoT. Mezi nejčastěji detekované botnety patřily Mirai a&nbsp;Gh0st, což bylo zjevně způsobeno rostoucím zájmem útočníků o&nbsp;staré i&nbsp;nové zranitelnosti produktů IoT. Tyto trendy stojí za pozornost, protože demonstrují, jak se síťový perimetr posunul do domácností a&nbsp;jak se kyberzločinci snaží získat přístup do podnikových sítí zneužitím zařízení, která zaměstnanci používají při&nbsp;práci na&nbsp;dálku k&nbsp;připojení k&nbsp;firemním systémům.</p>



<p><strong>I prohlížeče jsou cílem útoků</strong>: Pro útočníky představoval přechod na&nbsp;práci na&nbsp;dálku nevídanou příležitost zacílit na&nbsp;nic netušící uživatele různými způsoby. Na&nbsp;počátku roku byl například u&nbsp;phishingových kampaní a&nbsp;jiných podvodů častější webový malware než tradičnější způsob rozesílání falešných e-mailů. V&nbsp;lednu a&nbsp;v&nbsp;únoru se rodina malwaru, která zahrnuje všechny varianty webových phishingových návnad a&nbsp;podvodů umístila na&nbsp;prvním místě mezi škodlivým softwarem a&nbsp;teprve v&nbsp;červnu vypadla z&nbsp;první pětky. To může ukazovat na&nbsp;snahu kyberzločinců útočit ve chvíli, kdy jsou uživatelé nejzranitelnější a&nbsp;nejsnáze oklamatelní – při&nbsp;procházení internetu z&nbsp;domova. Internetové prohlížeče, nejen uživatelská zařízení, patří k&nbsp;primárním cílům kyberzločinců, a&nbsp;to možná do větší míry, než je obvyklé, protože útočníci stále cílí na&nbsp;zaměstnance pracující z&nbsp;domova.</p>



<p><strong>Vyděračský software neustupuje</strong>: Dobře známé hrozby jako vyděračský software v&nbsp;uplynulých šesti měsících nijak nepolevily. Zprávy a&nbsp;přílohy na&nbsp;téma COVID-19 posloužily jako návnady v&nbsp;řadě různých kybervyděračských kampaní. Jiný vyděračský software před zašifrováním dat přepsal hlavní zaváděcí záznam počítače (MBR). Mimoto došlo k&nbsp;nárůstu počtu útoků vyděračským softwarem, kdy útočníci nejen zablokovali data napadeného subjektu, ale nejprve je odcizili a&nbsp;hrozili jejich zveřejněním, aby svým požadavkům na&nbsp;platbu výkupného dodali větší váhu. Tento trend do budoucna výrazně zvyšuje riziko ztráty cenných informací nebo jiných citlivých dat při&nbsp;vyděračských útocích. Žádné odvětví nebylo počítačového vydírání ušetřeno a&nbsp;podle dostupných dat patřily mezi pět nejčastěji napadených sektorů telekomunikace, poskytovatelé řízených bezpečnostních služeb, školství, státní správa a&nbsp;IT. Vzestup vyděračského softwaru nabízeného ve formě služby (RaaS) a&nbsp;vývoj určitých variant naneštěstí naznačuje, že se situace v&nbsp;této oblasti v&nbsp;brzké době nezlepší.</p>



<p><strong>Hrozby pro provozní technologie po&nbsp;Stuxnetu</strong>: V&nbsp;červnu uplynulo 10 let od útoku virem Stuxnet, který hrál klíčovou roli ve vývoji hrozeb a&nbsp;zabezpečení provozních technologií (OT). Dnes, o&nbsp;mnoho let poději, zůstávají OT sítě cílem kyberútočníků. Vyděračský software EKANS, který se objevil počátkem tohoto roku, dokládá, že útočníci neustále rozšiřují záběr vyděračských útoků i&nbsp;na&nbsp;prostředí OT. Špionážní rámec Ramsay, určený k&nbsp;získávání a&nbsp;vyvádění citlivých souborů z&nbsp;izolovaných nebo vysoce zabezpečených sítí, je příkladem toho, že útočníci stále hledají nové způsoby, jak do sítí tohoto typu proniknout. Výskyt hrozeb namířených proti systémům dispečerského dohledu (SCADA) a&nbsp;dalším typům průmyslových řídicích systémů (ICS) není tak hojný jako těch, které cílí na&nbsp;IT systémy, což však nesnižuje závažnost tohoto trendu.</p>



<p><strong>Trendy ve zneužívání zranitelností</strong>: Pohled do databáze známých zranitelností (CVE List) ukazuje, že počet zveřejněných zranitelností za poslední roky vzrostl, což vyvolalo debatu o&nbsp;prioritách oprav. Ačkoli rok 2020 směřuje k&nbsp;pokoření rekordu v&nbsp;počtu zveřejněných zranitelností za rok, letošní zranitelnosti zároveň vykazují nejnižší míru zneužití za celou dvacetiletou historii databáze CVE. Nejvyšší míru zneužití (65&nbsp;%) vykazují zranitelnosti z&nbsp;roku 2018 a&nbsp;více než čtvrtina subjektů zaznamenala pokus o&nbsp;zneužití známých zranitelností starých 15 let. Pro kyberzločince je masový vývoj a&nbsp;šíření exploitů pomocí legitimních i&nbsp;škodlivých nástrojů časově náročné.</p>



<p><strong>Naléhavost zabezpečení perimetru zasahujícího do domácností</strong><strong></strong></p>



<p>Potenciální prostor pro digitální útok se zvětšuje vlivem častějšího připojení, většího počtu zařízení a&nbsp;přetrvávající potřeby práce na&nbsp;dálku. Perimetr firemní sítě se posunul do domácností zaměstnanců a&nbsp;útočníci hledají nejslabší článek a&nbsp;nové příležitosti k&nbsp;útoku. Podniky a&nbsp;organizace se na&nbsp;ně musí připravit přijetím konkrétních opatření na&nbsp;ochranu uživatelů, zařízení a&nbsp;informací podobným způsobem jako u&nbsp;firemní sítě. Poskytovatelé bezpečnostního zpravodajství a&nbsp;výzkumné organizace jim mohou pomoci informacemi o&nbsp;vývoji bezpečnostního prostředí, ale také hloubkovou analýzou útočných metod, útočníků a&nbsp;nových taktik jako doplnění jejich vlastních znalostí v&nbsp;oblasti kybernetické bezpečnosti. Potřeba bezpečných řešení pro práci na&nbsp;dálku, která umožní bezpečný přístup k&nbsp;důležitým podnikovým prostředkům a&nbsp;zároveň budou splňovat požadavky všech pracovníků, nikdy nebyla naléhavější. Pouze kyberbezpečnostní platforma poskytující ucelený přehled a&nbsp;ochranu celého digitálního prostředí – včetně síťového, aplikačního, multicloudového a&nbsp;mobilního – dokáže zajistit bezpečnost dnešních rychle se vyvíjejících sítí.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/covid-pro-kyberzlocince-predstavuje-opravdove-zne/">COVID pro kyberzločince představuje opravdové žně</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/covid-pro-kyberzlocince-predstavuje-opravdove-zne/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
