Aktuality -> Komunikace a sítě - 13. 3. 2020 - Ing. Lukáš Grásgruber

Bezohlední hackeři stav nouze nerespektují, ale naopak využívají k novým útokům

útokAktuální kybernetický útok na Fakultní nemocnici Brno (FNB) znovu připomněl zákeřnost a bezohlednost kyberzločinců, kteří se nezdráhají využít pandemie COVID-19 a s ní související napětí ve svůj prospěch. Brněnská nemocnice je jednou z největších nemocnic u nás a mimo jiné se aktivně podílí i na vyhodnocování laboratorních výsledků odběrů vzorků COVID-19. Z lidského hlediska se tento kybernetický útok jeví jako čistý hyenismus, z hlediska kyberkriminality o dobře načasovaný útok.



Odborníci společnosti Anect se v souvislosti s útokem na FNB zamýšlejí, co se mohlo stát, zda byl útok cílený, a kdo za ním stojí? Pokud zvážíme možné scénáře, logicky se jedná o zneužití současné situace a paniky kolem aktuální situace s COVID-19. Již několik týdnů je aktivní celosvětová phisingová kampaň, na kterou upozorňuje i NÚKIB. Phishingová kampaň je ve větším měřítku zaměřena na anglicky a italsky mluvící země, nově se však objevují i phishingové kampaně v dalších jazykových mutacích. Bohužel výjimkou nejsou ani české emailové schránky, ve kterých se v poslední době objevuje podobná phishingová kampaň psaná perfektní češtinou, informující o nezbytných opatřeních proti nákaze koronavirem. Domníváme se tedy, že útok na FNB nemusel být cílený a nemocnice se stala jednou z obětí této phishingové kampaně.

Co se mohlo stát? Ve většině případů je součástí takovéto zprávy webový odkaz nebo soubor ve formě přílohy. Ve většině případů nákazy škodlivým kódem se jedná o přílohu (obsahující makro), která v tomto případě například popisuje jak se proti COVID-19 bránit. Otevřením souboru dojde ke spuštění škodlivého kódu a dále jeho řetězovému šíření v lokální síti. Každá takto nakažená stanice se po úspěšném „zabydlení“ snaží kontaktovat řídící internetový server, ze kterého ve většině případů stáhne další „rozkazy“ a další části škodlivého kódu sloužící například ke krádeži citlivých informací a přístupových údajů. Po exfiltraci přístupových údajů je již na útočníkovi, jakým způsobem danou síť poškodí. Nejjednodušší způsob je infiltrace tzv. kryptoviru, který zašifruje data a požaduje zaplacení výpalného po napadené společnosti.

Ukázka znění reálné phishingové kampaně zneužívající napětí kolem pandemie COVID-19:

Předmět: Koronavirus: Důležité bezpečnostní informace

Vážený pane / paní,

V souvislosti s tím, že ve vašem regionu byly zaznamenány případy nákazy koronavirusem, připravila Světová zdravotnická organizace dokument, který obsahuje všechna nezbytná opatření proti nákazy koronavirusem, jakož i mapu, na níž jsou vyznačena místa infekce. Důrazně doporučujeme, abyste se co nejdříve seznámili s dokumentem připojeným k této zprávě!

S pozdravem,
Dr. Marek Chudoba (Světová zdravotnická organizace - Česká republika)

 


 
  

- PR -

Paměti a disky v roce 2026 stále zdražují. Jak z toho ven?

Trh s počítačovými komponentami prochází turbulentním obdobím. Operační paměti stojí dvojnásobek oproti loňsku, úložiště následují stejný směr a odborníci předpovídají, že situace se nezlepší ještě několik let. Jestli i vy jste zameškali tu správnou dobu na upgrade či koupi nového počítače či notebooku, máte vůbec ještě šanci pořídit je za slušnou cenu?

  

- PR -

Automatizace, AI a DevOps: jak se mění každodenní práce IT týmů

Způsob, jakým dnes fungují IT týmy, se rychle mění. Tlak na rychlost dodávky, stabilitu systémů i bezpečnost vedou k tomu, že tradiční přístupy přestávají stačit. Místo ruční správy, izolovaných nástrojů a oddělených rolí se prosazuje automatizace, úzké propojení vývoje a provozu a stále častěji i zapojení umělé inteligence. Infrastructure as Code, AI asistenti i nové nástroje ukazují, jak zrychlit vývoj i provoz bez chaosu.