facebook
Aktuality -> Analýzy - 8. 10. 2019 17:42

ESET zaznamenal útoky na klienty českých bank vedené z Indie

Analytici společnosti ESET detekovali zvýšenou intenzitu tzv. phishingových útoků. Útočníci se v tomto případě zaměřili na klienty vícero českých bank. Samotný útok probíhal prostřednictvím podvodných e-mailů, které příjemce přivedly na podvodnou stránku. Ta působila jako oficiální prezentace banky.



„Můžeme potvrdit, že tuzemské banky v posledních dnech čelí zvýšené intenzitě phishingových útoků. Podvodné stránky, na které byli klienti směřováni, jsou již deaktivované a nepředstavují riziko. Z dostupných informací rovněž vyplývá, že útok směřoval z Indie,“ říká Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.

„Podvodné stránky zneužívají nejčastěji oficiální grafické prvky a obchodní značku subjektů, na kterých útočníci parazitují. Poměrně novým trendem je používání tzv. homoglyphů. S jejich pomocí útočníci vytváří zdánlivě legální internetové domény,“ vysvětluje Dvořák.

Homoglyphy jsou znaky, které vypadají podobně jako běžná písmena naší abecedy, ale z pohledu výpočetních systémů mají jiný význam a jsou jinak interpretovány. Jako příklad si lze představit podobné znaky z latinské abecedy a azbuky či jiných jazykových sad a čísel (např. „Ь“ a „b).

„Phishingové kampaně jsou formou neadresného plošného útoku a opakují se ve vlnách. Závěr roku dlouhodobě patří mezi ty období, kdy se s nimi setkáváme nejčastěji a letošní rok, předpokládám, nebude výjimkou. Ať už se jedná o zneužití jmen bank, falešné faktury či podvržené informace od spedičních služeb, cíl je vždy stejný. Získání cenných dat uživatele,“ říká Dvořák.

Prevence v takovém případě představuje obezřetnost, spolehlivý a aktualizovaný bezpečnostní software a v neposlední řadě i povědomí o tom, že banka nikdy nežádá o přístupové údaje e-mailem.

„Banky věnují ochraně svých systémů značné množství času a prostředků a hackeři si jsou dobře vědomi, že nejslabším článkem zabezpečení jsou samotní klienti. Útoky proto směřují primárně na ně a jejich zařízení – osobní počítače, tablety a v poslední době také telefony. Banky proto svým klientům pravidelně doporučují, aby tato zařízení měli kvalitně zabezpečena, a rovněž je v případě nového typu útoku či vlny útoků neprodleně informují. O moc více již bohužel v případě, že klient jde hackerovi fakticky svou nebezřetností naproti, udělat nemohou,“ uzavírá Tomáš Hládek, poradce České bankovní asociace pro platební styk a kyberbezpečnost.


 
EDU Trainings IT školení
  

- Inzerce -

Evidence výroby na úrovni leteckého průmyslu

GatemaDoba, kdy společnost LANIK, s.r.o. využívala HELIOS čistě jako účetní systém je už dávno pryč. Nyní, i díky konzultantům Gatemy, využívá firma LANIK systém HELIOS v plném rozsahu. Dle slov jednatele Igora Láníka mladšího, výkonného ředitele společnosti LANIK, s.r.o, je evidence výroby na špičkové úrovni. Společnost se informační systém HELIOS snaží vytěžit na maximum a tomu odpovídají i nejnovější technologické vychytávky.

  

- Inzerce -

Firma Bio-Circle čistí taky zbraně české armády

Jak využívá Salesforce a telefonní doplněk Sprinx Ipex?


IpexŘeditel firmy Bio-Circle s.r.o., Tadeáš Míček, je nadšeným inovátorem, který rád využívá Salesforce a jeho různé doplňky. V rozhovoru nám odhalil, čím se jeho společnost zabývá, jak komunikuje se zákazníky a jaký doplněk Salesforce k tomu využívá.