- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Kybernetické útoky se vrací ke stavu před pandemií
Z pravidelné statistiky společnosti ESET vyplývá, e na uivatele v Česku opět útočí kyberzločinci pomocí metod, které kvůli pandemii dočasně oslabily. Nejvánějí hrozbou pro české uivatele jsou nyní útoky na hesla. Útoky se íří spamem a získávají hesla uloená v prohlíečích.

Nejvánějí červnovou hrozbou byl v České republice trojský kůň Spy.Agent.AES. Tento malware má za úkol získávat hesla. Zaměřuje se na více ne 20 prohlíečů, včetně těch nejpopulárnějích jako je Chrome, Firefox, Opera či Microsoft Edge. Nejnovějí verze, kterou analytici zachytili, kromě toho obsahuje keylogger, dokáe tedy zaznamenávat, co uivatel píe na klávesnici. V květnu dosáhl Spy.Agent.AES rekordního poměru na detekcích (34 %), v červnu ovem mírně slábl.
Potvrdila se tak nae předpověď, e bude tato rekordní kampaně oslabovat ve prospěch dalího malware. Je to způsobeno tím, e během pandemické krize řada útočníků své aktivity omezila a nyní se vracejí na scénu, popisuje Martin Jirkal, vedoucí analytického týmu v české pobočce společnosti ESET. Podle nejnovějích dat se domníváme, e květnový výkyv byl způsobem také tím, e se tvůrci Spy.Agent.AES zaměřili specificky na Českou republiku. To není obvyklé. Větina kodlivých kampaní míří jinam, spíe detekujeme anglickou verzi nějaké globální kampaně.
Česko jako region pro testování nového malware
Spy.Agent.AES se ířil e-maily v četině, v červnu analytici zachytili přílohy s názvy kopie platby09886673.exe a urgentní objednávka.exe. Podle expertů to ale neznamená, e útočníci nutně byli Čei. Útočníci se z pochopitelných důvodů snaí skrývat jak svou identitu, tak skutečnou lokalitu. Máme zkuenosti s tím, e útočníci vyuívají Česko k otestování nových typů kodlivých kampaní před tím, ne je spustí globálně. V tuto chvíli vidíme rozíření Spy.Agent.AES do dalích států, říká Jirkal.

Tomu, e v Česku se kampaně testují, nasvědčujeme i vývoj druhé nejčastějí hrozby backdooru FormBook. Jedná se typ malware, který lze na černém trhu pronajmout jako slubu. Zneuít jej tak mohou i méně technicky zdatní útočníci. FormBook v květnu dosáhl také výrazného podílu na detekcích, v červnu ovem klesl o polovinu.
Procentuálně vzato je útoků méně. Vidíme také výrazné rozíření FormBooku do dalích evropských zemí, v květnu byl výraznějí pouze v České republice, v Japonsku a na Tchaj-wanu. Je moné, e vývojáři FormBooku více propagují úspěchy svého malware a zvyují tak poptávku ostatních, vysvětluje Jirkal.
FormBook podobně jako Spy.Agent.AES útočí na hesla uloená v prohlíečích. Takté se ířil předevím v přílohách podvodných e-mailů.
Vracejí se starí typy malware
Podle expertů z ESET řada útočníků během pandemie COVID-19 přestala s aktivními útoky a spíe se zaměřila na vývoj kódů. Nyní se ale vrací ve do starých kolejí a s tím také typy malware, které byly v minulých měsících velmi slabě zastoupeny. Příkladem takového malware je trojský kůň Fareit. Ten se jetě na začátku roku pohyboval okolo 5% procentního podílu na detekcích. V dubnu ale klesl na 2 %, v červnu začal výrazně posilovat. Fareit se zaměřuje takté na získání hesel z prohlíečů. I tento trojský kůň se íří prostřednictvím infikovaných příloh ve spamu. Z dat vidíme, e se nyní typy útoků, které byly v lednu úspěné, vracejí na scénu. Nečekal bych, e bude jejich mnoství výrazně odliné, bude nejspíe směřovat ke svým původním hodnotám z počátku roku, doplňuje Jirkal.
Hesla je nutné více chránit
Nejčastějím cílem jsou ji několik měsíců v kuse uivatelská hesla. Experti proto doporučují dbát na základní pravidla jejich ochrany. To ale mnoho lidí nedodruje, podle nedávného průzkumu firem ESET a Seznam dokonce třetina lidí pouívá v některých heslech jen jednoduchou větu či slovo. Speciální znaky pak vyuívá necelá polovina českých uivatelů.
V kontextu aktuálních hrozeb bych doporučil pouívat speciální program na správu hesel, namísto ukládání hesel v prohlíečích. Podobně bych neradil nastavení automatického přihlaování, by je to pohodlné. Naopak je dobré vyuívat druhý faktor ověření, kdykoli je to moné. Samozřejmostí by pak měla být silná hesla. Doporučil bych zkombinovat více náhodných slov, která pro uivatele tvoří zapamatovatelný příběh, radí Jirkal.
Formulář pro přidání akce








