Aktuality -> Komunikace a sítě - 13. 1. 2017

Nová varianta ransomwaru útočí cíleně na personalisty

CheckPoint, HRMRansomware byl loni kybernetickou hrozbou číslo jedna. Bohužel se zatím zdá se, že nejinak tomu bude i v roce 2017. Společnost Check Point totiž právě upozornila na novou hrozbu v podobě ransomwaru GoldenEye, který využívá řadu osvědčených postupů (jde o novou variantu ransomwaru Petya), ale přichází s vylepšenou a zákeřnější metodou šíření.



K šíření ransomwaru GoldenEye dochází prostřednictvím e-mailových žádosti o zaměstnání, škodlivý kód se maskuje za e-mailovou přílohu. Nový ransomware tedy útočí především na oddělení lidských zdrojů, kde je rozkliknutí příloh v e-mailech od potenciálních uchazečů prakticky nutností. E-mail navíc obsahuje krátkou zprávu od údajného uchazeče o zaměstnání a obsahuje dvě přílohy. První příloha je PDF obsahující průvodní dopis a nemá žádný škodlivý obsah. Jejím primárním účelem je totiž uklidnit oběť a vyvolat falešný pocit bezpečí. Druhá příloha je excelový soubor s nebezpečnými makry. Obsahuje obraz květiny se slovem "Loading ..." a doprovodný text, který žádá oběť k povolení obsahu, což umožní spuštění makra.

Jakmile uživatel klikne na „povolit obsah“, spustí se kód uvnitř makra a začne proces zašifrování souborů a oběť k nim ztratí přístup. Jakmile jsou všechny soubory zašifrované, GoldenEye zobrazí žádost o výkupné.

E-maily s novým ransomware zatím kolují v angličtině. Můžeme očekávat, že podobné útoky se budou brzy šířit i v dalších jazykových mutacích.


 
  

- PR -

NIS2 v praxi: Co musí mít management firmy pod kontrolou?

Směrnice NIS2 a nový český zákon o kybernetické bezpečnosti, který nabývá účinnosti 1. listopadu 2025, zvedají laťku kyberbezpečnosti českých firem. Mimo jiné přináší i vyšší nároky na management, který je nově za soulad s legislativou přímo zodpovědný. Projděte si stručný checklist a ujistěte se, že máte všechna klíčová opatření týkající se řízení, procesů a technologií pod kontrolou.

  

- PR -

Slouží váš SIEM jak by měl?

Možná je čas přehodnotit vaši bezpečnostní architekturu


Týmy kybernetické bezpečnosti čelí stále většímu tlaku, když musí včas odhalovat hrozby a reagovat na ně v reálném čase – obzvlášť v době, kdy se doba setrvání ransomwaru v napadených systémech zkrátila z několika týdnů na pouhé dny.

Časopis IT Systems / Odborná příloha Kalendář akcí
   listopad - 2025   
Po Út St Čt So Ne
     12
3456789
10111213141516
17181920212223
24252627282930
1234567
RSS kanál