facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 13. 1. 2017

Nová varianta ransomwaru útočí cíleně na personalisty

CheckPoint, HRMRansomware byl loni kybernetickou hrozbou číslo jedna. Bohužel se zatím zdá se, že nejinak tomu bude i v roce 2017. Společnost Check Point totiž právě upozornila na novou hrozbu v podobě ransomwaru GoldenEye, který využívá řadu osvědčených postupů (jde o novou variantu ransomwaru Petya), ale přichází s vylepšenou a zákeřnější metodou šíření.



K šíření ransomwaru GoldenEye dochází prostřednictvím e-mailových žádosti o zaměstnání, škodlivý kód se maskuje za e-mailovou přílohu. Nový ransomware tedy útočí především na oddělení lidských zdrojů, kde je rozkliknutí příloh v e-mailech od potenciálních uchazečů prakticky nutností. E-mail navíc obsahuje krátkou zprávu od údajného uchazeče o zaměstnání a obsahuje dvě přílohy. První příloha je PDF obsahující průvodní dopis a nemá žádný škodlivý obsah. Jejím primárním účelem je totiž uklidnit oběť a vyvolat falešný pocit bezpečí. Druhá příloha je excelový soubor s nebezpečnými makry. Obsahuje obraz květiny se slovem "Loading ..." a doprovodný text, který žádá oběť k povolení obsahu, což umožní spuštění makra.

Jakmile uživatel klikne na „povolit obsah“, spustí se kód uvnitř makra a začne proces zašifrování souborů a oběť k nim ztratí přístup. Jakmile jsou všechny soubory zašifrované, GoldenEye zobrazí žádost o výkupné.

E-maily s novým ransomware zatím kolují v angličtině. Můžeme očekávat, že podobné útoky se budou brzy šířit i v dalších jazykových mutacích.


 
  

- PR -

Jak zajistit vzornou docházku u zaměstnanců v terénu?

Díky digitalizované evidenci do­cház­ky, která snižuje admi­ni­stra­tiv­ní zátěž personalistů a eliminuje nepoctivé praktiky zaměstnanců, můžete ušetřit až statisíce korun ročně. Pozdní příchody, dřívější odchody, půjčování kartiček nebo čipů, falešné přesčasy nebo evidence příchodu či odchodu na nesprávném místě — to vše se negativně projeví na výši vašich mzdových nákladů.

  

- PR -

iQsub Technologies díky Odoo zefektivnilo výrobu a řízení firmy

Česká společnost iQsub Technologies se specializuje na vývoj a výrobu špičkového potápěčského vybavení, včetně dýchacích přístrojů a odolných pouzder pro kamery GoPro do extrémních podmínek. Se zákazníky po celém světě a nejvyššími požadavky na kvalitu a spolehlivost potřebovala moderní a efektivní řízení svých firemních procesů.