Aktuality -> Komunikace a sítě - 17. 7. 2020 - Ing. Lukáš Grásgruber

Není Netflix jako Netflix

Dejte si pozor na falešné a zavirované verze streamovacích služeb

KasperskyStreamovací služby a jejich obsah se v uplynulých měsících těšily velkému zájmu uživatelů, kteří se při pobytu v karanténě chtěli zabavit sledováním filmů a seriálů. Toho bleskově zneužili hackeři, kteří pod názvy oblíbených streamovacích platforem a jejich obsahu maskovali škodlivé soubory. Nejčastěji používali jako návnadu Netflix a seriál The Mandalorian.



Vzhledem k rostoucí popularitě streamovacích služeb jsou tyto platformy a jejich pořady stále častěji využívány kyberzločinci k útokům na běžné uživatele. Jejich útoky mohou mít mnoho podob – od phishingu zaměřeného na shromažďování přihlašovacích či platebních údajů až po použití stahovaných souborů k šíření adwaru a malwaru.

Odborníci z Kaspersky se zaměřili na kybernetické hrozby spojené se streamováním a prozkoumali pět nejpoužívanějších platforem – Hulu, Disney +, Netflix, Apple TV Plus, Amazon Prime Video. Zjistili, že od ledna do 8. dubna 2020 bylo celkem 5 577 uživatelů vystaveno různým hrozbám, když se snažili získat přístup k těmto platformám prostřednictvím neoficiálních souborů, které používaly jejich názvy. Nejvyšší počet souborů používal jméno Netflix.

Odborníci se také podrobněji podívali na počítačové hrozby spojené s původní tvorbou těchto platforem. Po prozkoumání 25 pořadů napříč výše zmíněnými platformami zjistili, že jsou mezi top pěti nejčastěji zneužívanými tyto tituly: 1) Mandalorian (Disney +), 2) Stranger things (Netflix), 3) Zaklínač (Netflix), 4) Sex Education (Netflix) a 5) Orange is the new black (Netflix).

Počet unikátních uživatelů, kteří se setkali s různými hrozbami zneužívajícími jména oblíbených streamovacích platforem
Počet unikátních uživatelů, kteří se setkali s různými hrozbami zneužívajícími jména oblíbených streamovacích platforem

V případě platforem i původních pořadů hackeři nejčastěji používali velmi nebezpečné trojské koně. Díky nim mohou mazat nebo blokovat data na napadeném počítači, nebo ho zcela zablokovat. Některé trojské koně, které odborníci analyzovali, byly tzv. Spy trojani – obzvláště nebezpečné soubory, které sledují aktivitu uživatele. Jejich prostřednictvím se kyberzločinci mohou dostat k osobním souborů, fotografiím, přihlašovacím údajům nebo heslům.

„Streamovacím platformám výrazně stouply počty diváků a předplatitelů i navzdory tomu, že se značná část uživatelů snaží hledat alternativní způsoby přístupu ke sledování jejich obsahu. Neplacením předplatného se ale krom jiného vystavují daleko vyššímu riziku nebezpečí ze strany hackerů. Proto je z hlediska kybernetické bezpečnosti vždy nejlepší sledovat pořady prostřednictvím oficiálních zdrojů,“ nabádá Anton Ivanov, malwarový analytik ze společnosti Kaspersky.


 
  

- PR -

Lék na konkurenceschopnost při prodeji na internetu

Výběr a nákup zboží na internetu je dnes zcela běžnou záležitostí. V Evropě touto cestou nakupuje většina zákazníků, a proto se obchodníci snaží, aby bylo vše jednodušší, přehlednější a pokud možno na míru každému zákazníkovi. Nabízení zboží statickým obrázkem s krátkým popisem už nestačí – lidé chtějí vidět výrobky co nejrealističtěji, otáčet je, zkoušet barvy, případně umisťovat vybraný artikl do prostoru a mít z nákupu dobrý pocit.

  

- PR -

DORA a NIS2: Digitální odolnost dodavatelského řetězce

Současná společnost je bezprecedentně závislá na digitálních technologiích. Tato závislost, a s ní spojená systémová propojenost mezi subjekty v kritických sektorech, tvoří nové zranitelné místo celého evropského digitálního ekosystému. Evropská unie na tuto výzvu reaguje sérií opatření, z nichž nejdůležitější jsou nařízení DORA  a směrnice NIS2. Tyto regulace nepředstavují pouhé kosmetické úpravy pravidel, ale zavádí povinnost digitální odolnosti a posouvají kybernetickou bezpečnost z IT oddělení na úroveň strategického řízení.