- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Nový ransomware z Íránu – orientální exotika, o kterou opravdu nestojíme
Společnost Check Point Research vydala varování před novým zákeřný ransomware Pay2Key, za kterým pravděpodobně stojí útočníci z Íránu a který šifruje data obětí velmi rychle, většinou za méně než 1 hodinu. Napadené zatím byly především izraelské organizace, ale je jen otázkou času, než nový ransomware napadne i evropské společnosti. Podle nejnovějších zpráv už ransomware útočil i v Itálii a výzkumný tým Check Pointu očekává další šíření tohoto ransomwaru po celém světě.


Stopa do Iránu
Útočníci, kteří stojí za novým sofistikovaným ransomwarem Pay2Key, požadují vysoké výkupné a hrozí zveřejněním ukradených informací. Žádají platbu ve výši 7 až 9 bitcoinů (přibližně 110 000 – 140 000 dolarů). Čtyři oběti nového ransomwaru Pay2Key už výkupné zaplatily a Check Point ve spolupráci s Whitestream tyto bitcoinové transakce analyzoval. Oběti poslaly výkupné do bitcoinových peněženek uvedených ve vyděračské zprávě. Finance byly následně přesunuté do další bitcoinové peněženky a nakonec do íránské kryptopeněženky Excoino.
Excoino je íránský subjekt, který poskytuje íránským občanům zabezpečené kryptoměnové transakce. Registrace vyžaduje platné íránské telefonní číslo a ID/Melli kód a pro transakce je nutná kopie ID. Na základě těchto indicií dospěl Check Point k závěru, že se velmi pravděpodobně jedná o kyberskupinu složenou z íránských občanů.
Obr. 1: Bitcoinové transakce mezi oběťmi a útočníky
Dvojité vydírání
Kyberzločinci stojící za ransomwarem Pay2Key využívají dvojité vydírání. Zašifrují data a za jejich zpřístupnění požadují výkupné, pokud nebudou splněny jejich podmínky. Současně hrozí zveřejněním ukradených informací na specializovaném webu.
Obr. 2: E-mail hrozící zveřejněním ukradených informací
Obr. 3: Stránka Pay2Key zaměřená na zveřejnění ukradených dat
Útočníci zatím do systémů pronikali pomocí slabě zabezpečené služby RDP (Remote Desktop Protocol). Jakmile se útočníci dostanou do sítě oběti, určí hlavní zařízení, které bude použito jako proxy pro veškerou odchozí komunikaci mezi počítači infikovanými ransomwarem a řídícími servery Pay2Key. Útočníci se tak vyhnou detekci, dokud nezašifrují všechny dostupné systémy v síti. Jakmile šifrování skončí, na hacknutých systémech se zobrazí zpráva se žádostí o zaplacení výkupného. Gang obvykle požaduje 7 až 9 bitcoinů (přibližně 110 000 – 140 000 dolarů).
„Pay2Key je sofistikovaný a velmi zákeřný ransomware. Kyberzločinci, pravděpodobně z Íránu, se snaží maximalizovat škody a minimalizovat riziko odhalení. Pay2Key rychle zašifruje systémy obětí a za zpřístupnění dat požaduje výkupné. Pokud nebude výkupné zaplacené, hrozí kyberzločinci zveřejněním ukradených informací na specializovaném webu. Zatím tato hackerská skupina své hrozby splnila. Očekáváme, že ransomware Pay2Key bude útočit po celém světě,“ říká Peter Kovalčík, Regional Director, Security Engineering EE ve společnosti Check Point.
Jak se bránit?
- Záplatujte. I když je obtížné zajistit nepřetržitou aktualizaci softwaru, kombinace systému prevence narušení (IPS) a koordinované patchovací strategie může ochránit organizace před nejnovějšími hrozbami.
- Používejte IPS (systém prevence narušení), který detekuje a zabrání pokusům o zneužití slabých míst ve zranitelných systémech nebo aplikacích.
- Nainstalujte si anti-ransomwarové řešení, které bezpečně obnoví zašifrovaná data a zamezí výpadku provozu.
- Používejte řešení pro zabezpečení koncových bodů, které identifikuje podezřelé ransomwarové chování, jako je šifrování souborů nebo pokus o proniknutí do záloh operačního systému, a bezpečně automaticky obnoví soubory zašifrované ransomwarem.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |