- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Nová verze ransomwaru RAA útočí na podniky
Experti společnosti Kaspersky Lab objevili novou verzi ransomwaru RAA. Trojan je svým obětem doručován e-mailem, ke kterému je připojen nebezpečný soubor s příponou .js. Aktualizovaná verze je schopná zašifrovat data offline, aniž by potřebovala heslo příkazového serveru. Experti Kaspersky Lab se domnívají, že díky této verzi malwaru budou podvodníci častěji útočit na podniky.


Ransomware RAA se objevil v červnu 2016 a je prvním ransomwarem, který je kompletně napsaný v JScriptu. V srpnu našli experti Kaspersky Lab novou verzi, která je stejně jako ta předchozí distribuována pomocí e-mailu. Tentokrát je ale škodlivý kód ukryt v heslem chráněné příloze, kterou je zazipovaný soubor. Kybernetičtí zločinci zavedli toto opatření především proto, aby oklamali AV řešení, pro které je těžší prozkoumat obsah zaheslovaného archivu.
Experti Kaspersky Lab analyzovali e-maily a došli k závěru, že podvodníci raději cílí na společnosti než na běžné uživatele, a to pomocí nebezpečných e-mailů, které informují o nezaplacených platbách dodavatelům. Podvodníci dodávají komunikaci důvěryhodnost zmínkou, že z bezpečnostních důvodů je přiložený soubor zaheslovaný (heslo je poskytnuto na konci e-mailu) a navíc je chráněný asymetrickým šifrováním. Toto prohlášení může znít uživatelům, kteří se zajímají o svoji bezpečnost, směšně, důvěřivé oběti se ale nechají přesvědčit.
Další postup útoku je podobný tomu u předchozí verze RAA ransomwaru. Oběť otevře soubor .js, který spustí celý škodlivý proces. Trojan ukazuje podvodný textový dokument, který obsahuje náhodnou kombinaci písmen. Tím se mu podaří zmást svou oběť. Zatímco se napadený uživatel snaží přijít na to, o co se jedná, RAA na pozadí kóduje soubory uložené v počítači. Nakonec ransomware na ploše vytvoří poznámku o výkupném a všem zašifrovaným souborům dá novou příponu .locked.
V případě šifrovaní dat v počítači oběti nyní RAA vůbec nepotřebuje komunikovat s C&C serverem. To je hlavní rozdíl od předchozí verze. Místo, aby trojan požadoval „master key“ od serveru, generuje, šifruje a ukládá jej přímo v napadeném počítači. Kybernetičtí zločinci mají k dispozici soukromý klíč, který dokáže rozšifrovat unikátní „master key“. Jakmile oběť zaplatí výkupné, podvodníci ji požádají o zaslání „master key“, který jí vrátí rozšifrovaný společně s částí dešifrovacího softwaru. Tento postup byl zaveden z důvodu, aby malware mohl počítač zašifrovat nehledě na to, zda je připojený k internetu.
Horší je, že oběti společně s ransomwarem RAA obdrží i trojan Pony. Ten je schopný ukrást hesla všech e-mailových klientů včetně těch korporátních a poslat je útočníkovi. Podvodníci pak mohou díky těmto heslům šířit malware jménem napadeného uživatele. Oběti je pak snadnější přesvědčit, že je e-mail legální. Z korporátního e-mailu oběti může být malware rozšířen celé řadě firemních kontaktů. Podvodníci z nich mohou vybrat určité kontakty, které je zajímají, a provést na ně cílený útok.
Podniky mohou snížit riziko napadení, pokud budou dodržovat následující doporučení:
- Používejte rozsáhlé zabezpečení koncových bodů a AV řešení. Ujistěte se, že všechny funkce jsou povolené.
- Vzdělávejte své zaměstnance v oblasti kybernetické bezpečnosti.
- Průběžně aktualizujte software na firemních počítačích.
- Pravidelně provádějte bezpečnostní audit.
- Věnujte pozornost příponám souborům před tím, než je otevřete, včetně těch potenciálně nebezpečných, jako například .exe, .hta, .wsf, .js.
- Buďte obezřetní u všech e-mailů od neznámých odesílatelů.
Z průzkumu „2016 Corporate IT security Risks Survey“ vyplývá, že 15,5 % českých podniků mělo v posledních dvanácti měsících zkušenost s útokem ransomwaru. Společnost Kaspersky Lab představila Anti-Ransomware Tool for Business, který je dostupný zdarma. Společnost tak pomáhá snížit riziko útoku ransomwaru.
V současné době se ransomware RAA šíří převážně mezi rusky mluvícími uživateli. Nemusí to ale dlouho trvat a jeho autoři se mohou rozhodnout rozšířit hrozbu globálně.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |