Aktuality -> Komunikace a sítě - 17. 7. 2020 - Ing. Lukáš Grásgruber

Není Netflix jako Netflix

Dejte si pozor na falešné a zavirované verze streamovacích služeb

KasperskyStreamovací služby a jejich obsah se v uplynulých měsících těšily velkému zájmu uživatelů, kteří se při pobytu v karanténě chtěli zabavit sledováním filmů a seriálů. Toho bleskově zneužili hackeři, kteří pod názvy oblíbených streamovacích platforem a jejich obsahu maskovali škodlivé soubory. Nejčastěji používali jako návnadu Netflix a seriál The Mandalorian.



Vzhledem k rostoucí popularitě streamovacích služeb jsou tyto platformy a jejich pořady stále častěji využívány kyberzločinci k útokům na běžné uživatele. Jejich útoky mohou mít mnoho podob – od phishingu zaměřeného na shromažďování přihlašovacích či platebních údajů až po použití stahovaných souborů k šíření adwaru a malwaru.

Odborníci z Kaspersky se zaměřili na kybernetické hrozby spojené se streamováním a prozkoumali pět nejpoužívanějších platforem – Hulu, Disney +, Netflix, Apple TV Plus, Amazon Prime Video. Zjistili, že od ledna do 8. dubna 2020 bylo celkem 5 577 uživatelů vystaveno různým hrozbám, když se snažili získat přístup k těmto platformám prostřednictvím neoficiálních souborů, které používaly jejich názvy. Nejvyšší počet souborů používal jméno Netflix.

Odborníci se také podrobněji podívali na počítačové hrozby spojené s původní tvorbou těchto platforem. Po prozkoumání 25 pořadů napříč výše zmíněnými platformami zjistili, že jsou mezi top pěti nejčastěji zneužívanými tyto tituly: 1) Mandalorian (Disney +), 2) Stranger things (Netflix), 3) Zaklínač (Netflix), 4) Sex Education (Netflix) a 5) Orange is the new black (Netflix).

Počet unikátních uživatelů, kteří se setkali s různými hrozbami zneužívajícími jména oblíbených streamovacích platforem
Počet unikátních uživatelů, kteří se setkali s různými hrozbami zneužívajícími jména oblíbených streamovacích platforem

V případě platforem i původních pořadů hackeři nejčastěji používali velmi nebezpečné trojské koně. Díky nim mohou mazat nebo blokovat data na napadeném počítači, nebo ho zcela zablokovat. Některé trojské koně, které odborníci analyzovali, byly tzv. Spy trojani – obzvláště nebezpečné soubory, které sledují aktivitu uživatele. Jejich prostřednictvím se kyberzločinci mohou dostat k osobním souborů, fotografiím, přihlašovacím údajům nebo heslům.

„Streamovacím platformám výrazně stouply počty diváků a předplatitelů i navzdory tomu, že se značná část uživatelů snaží hledat alternativní způsoby přístupu ke sledování jejich obsahu. Neplacením předplatného se ale krom jiného vystavují daleko vyššímu riziku nebezpečí ze strany hackerů. Proto je z hlediska kybernetické bezpečnosti vždy nejlepší sledovat pořady prostřednictvím oficiálních zdrojů,“ nabádá Anton Ivanov, malwarový analytik ze společnosti Kaspersky.


 
  

- PR -

Nasazení AI rozhoduje o budoucí konkurenceschopnosti firem

Umělá inteligence v roce 2026 definitivně přestala být experimentální technologií a stala se součástí každodenní firemní praxe. Firmy, které pracují stejným způsobem jako vloni, ztrácí konkurenční výhodu. Co vše se změnilo, jak to ovlivňuje práci s dokumenty, provoz kontaktních center a co musí každý podnik vědět o bezpečném nasazení AI?

  

- PR -

ZoKB vám neřekne, že jste pod útokem, Progress Flowmon ano

Nový zákon o kybernetické bezpečnosti (ZoKB), který vychází z evropské směrnice NIS2, přináší pro řadu organizací nové povinnosti v oblasti řízení kybernetických rizik. Aktualizují bezpečnostní politiky, nastavují procesy řízení rizik, posilují ochranu kritických systémů a připravují se na nové regulatorní povinnosti. Přesto existuje skutečnost, o které se v souvislosti s ZoKB mluví překvapivě málo. Firma může splňovat všechny požadavky nového zákona o kybernetické bezpečnosti, a přesto neodhalit laterální pohyb útočníka, zneužití privilegovaného účtu nebo probíhající exfiltraci dat.

Časopis IT Systems / Odborná příloha Kalendář akcí
   červen - 2026   
Po Út St Čt So Ne
1234567
891011121314
15161718192021
22232425262728
293012345
6789101112
RSS kanál