![]() |
Miroslav Dvořák |
Ředitel odboru Správa informační bezpečnosti společnosti GORDIC |
|
![]() |
V několika případech byl DePriMon detekován spolu se špionážním malwarem ColouredLambert, za kterým stojí skupina Lamberts (známá též jako Longhorn). Tento malware je postaven na špionážních technikách CIA zveřejněných a popsaných v úniku dat Vault 7 na Wikileaks. |
Podle našeho průzkumu v rámci série konferencí zaměřených na využití nových technologií ve školství, vnímá management škol bezpečnost jako významný problém. Potýkají se ale s řadou problémů, jako je absence odborníků či informací. Jen 21% respondentů uvedlo, že v oblasti kybernetické bezpečnosti nevnímají žádný nedostatek. Bezpečnostní incidenty jako problém vnímají nejčastěji interní a externí experti škol. Tedy odborníci, kteří mají možnost se soustředit výhradně na ochranu dat. Člověk, který se této problematice nevěnuje naplno, si případná rizika nemusí v plné míře uvědomovat. |
Útočníci těží z toho, že uživatelé nerozumí všem technologiím na tak vysoké úrovni. Nová edice domácích produktů jim umožní získat spolehlivou ochranu. Největší přínos nové edice vidím zejména v pokročilém strojovém učení. Díky tomu dokážeme ještě lépe identifikovat i dosud neznámé hrozby. Strojové učení jsme začali vyvíjet a nasazovat v produktech už před 20 lety. V edici 2020 nasazujeme jeho další vylepšení. Pro uživatele to znamená silnější ochranu před zero-day útoky. |
Ve výzkumu nás překvapil velice nízký počet dotázaných, kteří připouští, že se stali terčem kybernetického útoku. Uvedlo to pouhých 8% z celkového počtu. Dle našich dat jsou plošné útoky velice časté, a to napříč všemi platformami. Vysvětlujeme si to tak, že uživatelé vnímají kybernetický útok rozdílným způsobem. Phishingový e-mail je často vnímám jen jako nevyžádaná pošta, nikoliv útok. |
Samotný útok probíhal prostřednictvím podvodných e-mailů, které příjemce přivedly na podvodnou stránku. Ta působila jako oficiální prezentace banky. Podvodné stránky zneužívají nejčastěji oficiální grafické prvky a obchodní značku subjektů, na kterých útočníci parazitují. Poměrně novým trendem je používání tzv. homoglyphů. S jejich pomocí útočníci vytváří zdánlivě legální internetové domény. |
09.10.19-ST Klienty českých bank ohrožují phishingové útoky |