Remove
Ruská informační válka jako nová zbraň. Falešné zprávy z trollích farem na sociálních sítích ovlivňují například volby v různých zemích. Dánský koprodukční dokument. Více zde.
Ruská státní televize se v propagandě Kremlu, kterou vytváří kolem odklizeného normalizačního pomníku maršála Koněva v Praze, čím dál víc zabydluje v žánru fikce. Do svého vysílání totiž povolala neexistujícího pražského zastupitele. Více zde.
Využít toho, že lidé tráví kvůli hrozbě koronaviru výrazně více času doma, se stále častěji snaží počítačoví piráti. Sází přitom na to, že prostřednictvím internetu si lidé budou chtít ukrátit dlouhou chvíli. V posledních dnech například začali šířit sítí falešné hudební soubory, které obsahují škodlivé kódy. Více zde.
Se směsicí faktů, manipulací, dezinformací a konspiračních teorií přispěl i známý antisemita Pavel Kamas v rámci svého youtubového kanálu „KDEje pravda ??!“. Video „O Virus tu nejde !!!“ má téměř 43 700 zhlédnutí. Pavel Kamas se v něm tentokrát oprostil od svého antisemitismu. Připomeňme, že Kamas je vydavatelem Hitlerových projevů nebo přetiskl nacistickou protižidovskou knihu pro děti s názvem Jedovatá houba.
Vraťme se však k videu. Více zde.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) varuje před hrozbou kyberútoků na nemocnice a jiné cíle. Lze je podle něj očekávat v nejbližších dnech, uvedl dnes v tiskové zprávě mluvčí úřadu Radek Holý.
Podle zjištění NÚKIB jsou už nyní tyto útoky v přípravné fázi, což se děje zejména prostřednictvím takzvané spear phishingové kampaně.
"K vydání tohoto varování nás vedly naše poznatky včetně poznatků z činnosti našich partnerů. Informace, které máme k dispozici, vedou k důvodné obavě z reálné hrozby závažných kybernetických útoků na významné cíle v České republice, především ale na systémy zdravotnických zařízení," uvedl ředitel NÚKIB Karel Řehka.
Podle NÚKIB mohou být závažné kybernetické útoky na informační a komunikační systémy v České republice ve větším počtu. Tato rozsáhlá kampaň může podle úřadu způsobit závažné dopady na dostupnost, důvěrnost či integritu informací u důležitých informačních a komunikačních systémů.
Z informací, které má NÚKIB k dispozici, lze útoky očekávat v nejbližších dnech. Úřad tuto hrozbu hodnotí na úrovni vysoká, tedy hrozba je pravděpodobná až velmi pravděpodobná. Více zde.
Podvodníci se velmi rychle přizpůsobují současné situaci a snaží se využít strachu, obavy nebo nepozornosti obětí. 😳Pokud vše dáme do souvislosti s vysokou poptávkou po určitém zboží, například ochranném vybavení a farmaceutických výrobcích, lze předpokládat rozmanitou škálu kriminálních jednání počínaje podvody, šířením škodlivých počítačových programů, dodávek padělaného zboží nebo majetkovou trestnou činnosti spojenou s vydáváním se pachatelů za zástupce státní správy či samosprávy.‼️https://www.policie.cz/
V současné době, kdy mnoho lidí pracuje z domu a je odkázána na online komunikaci, upozorňujeme na rizika spojená s používáním audio a video komunikačních služeb. Ty mohou být lákavým cílem útočníků k odposlechu citlivých informací, nebo vydávání se za spolupracovníky, a je tedy třeba dbát zvýšené opatrnosti při ochraně informací.
Zejména pak upozorňujeme na zranitelnosti služby Zoom, která se během aktuální situace stala velmi populárním řešením pro videokonference. Služba je momentálně častým cílem útoků, pokusů o neoprávněné připojení do hovoru (tzv. Zoombombing), a měla aktuálně odhalené závažné zranitelnosti ve Windows i MacOS, které potenciálně umožňovaly útočníkům i neoprávněný přístup k cílovému počítači. Tyto zranitelnosti jsou již v aktuální verzi opraveny, mohou se nicméně stále týkat starších verzí klienta. Více zde.
Na informační systém státního podniku Povodí Vltavy v úterý zaútočili hackeři. Kybernetický útok napadl informační systémy podniku pro administrativní činnosti. Nezbytné fungování podniku je zachované, k ohrožení přehrad nebo dodávek povrchové vody nedošlo. Více zde.
Spear-phishing je jedním z nejčastějších vektorů kybernetických útoků (způsob infiltrace cílového zařízení) a jím způsobené škody se ročně globálně pohybují v desítkách až stovkách miliard korun. Sofistikovanost útočníků se přitom zvyšuje, a pro uživatele je stále těžší rozpoznat falešné e-maily nebo zprávy na sociální síti. Ty se stávají stále přesvědčivějšími a aktuálnějšími (využívají například pandemie koronaviru) a často obsahují přílohu se škodlivým kódem, kterou stačí otevřít, nebo odkaz na nakažené stránky, které stačí navštívit a informační systém oběti se dostane pod kontrolu hackerů. Zatímco o úspěchu útoku může rozhodnout kliknutí jediného zaměstnance, obrana proti spear-phishingu je výrazně složitější a vyžaduje technická, procesní a personální opatření. Své zkušenosti se spear-phishingem v České republice mají například nemocnice, univerzity nebo finanční instituce, od kterých chtěli útočníci podvodnými e-maily získat přihlašovací údaje a peníze. Více zde.
V komunikační aplikaci Zoom byla objevena chyba, která útočníkům umožňuje vložit do probíhajícího chatu škodlivý odkaz a zneužít ho ke zcizení hesla Windows.
Web The Hacker News útok charakterizuje jako „UNC path injection“ (vsunutí UNC cesty), které je možné díky tomu, že Windows při pokusu o připojení a stažení souboru vystavuje na vzdálený server uživatelské jméno a heslo. Vše, co útočník k zahájení útoku potřebuje, je tedy jen odeslání odkazu, a to, aby na něj uživatel kliknul. Více zde.