logo ESET software spol. s r. o.

Robert Šuman

Vedoucí pražského detekčního a analytického týmu společnosti ESET

Robert Šuman - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Kryptoměny budou nadále jednou z hlavních oblastí, přes kterou mohou útočníci monetizovat, budou využívány pro různé podvody jako je phishing, vishing atd. Pravděpodobně budeme často vídat pokusy ukrást přístupy k peněženkám nebo k účtům na burzách a podvodné investice do kryptoměn. Celkově se v roce 2023 budeme setkávat se stálými hrozbami, neočekáváme výrazné změny trendu.

Nadále porostou phishingové útoky, jako byly letos např. podvody na online bazarech, a poroste tak potřeba, aby byl i běžný uživatel internetu stále informovanější a opatrnější. Dominovat budou nadále infostealery jako jsou spywary nebo password stealery a můžeme počítat i se sofistikovanými útoky na firmy prostřednicvtím ransomwaru.

Rizikem zůstávají také útoky typu dodavatelský řetězec nebo penetrační průniky přes zranitelnosti s komplexním vytěžením informací, strojového času apod. v infikované společnosti.

Robert Šuman

Vedoucí pražského detekčního a analytického týmu společnosti ESET

Robert Šuman - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Letecký a obranný průmysl je i nadále předmětem zájmu severokorejských skupin. Skupina Lazarus se např. zaměřila na zaměstnance letecké společnosti v Nizozemsku. Odhalili jsme, že skupina zneužila zranitelnost v legitimním ovladači Dell k infiltraci do společnosti a domníváme se, že se jedná o vůbec první zaznamenané reálné zneužití této zranitelnosti.

Připsat útok konkrétní skupině, o které víme, že je navíc napojena na konkrétní stát, je vždy velmi komplikované. Kybernetické útoky zpravidla nerespektují státní hranice a snahou útočníků je udělat všechno proto, aby útok nešlo zpětně vystopovat a vyšetřit.

Na druhou stranu jsou tady útočné skupiny, o jejichž aktivitách máme díky našemu dlouholetému výzkumu již mnoho informací. A právě na ně se v našich pravidelných zprávách nyní zaměříme.

Jakub Souček

Team Coordinator & Malware Analyst společnosti ESET

Jakub Souček - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Aktuálně jsou v České republice největší hrozbou takzvané infostealery, škodlivé kódy, které se zaměřují na krádeže dat. Riziko představují především pro operační systém Windows. Útoky se navíc stále více objevují v češtině, což s ohledem na velikost České republiky a specifika češtiny jako jazyka, kterým se mluví z celosvětového hlediska jen na malém a omezeném území, svědčí o tom, že Česká republika je v současné době cílem, na který útočníci míří záměrně.

Výrazně vzrostla i rizika spojená s podvodnou komunikací. A ačkoli vidíme, že útoky prostřednictvím ransomwaru aktuálně spíše klesají, podle našeho pozorování zároveň roste míra jejich sofistikovanosti.

Všechny aktuální hrozby, ať už útoky ransomwarem nebo phishingové podvody, kladou větší nároky na proškolení zaměstnanců firem, protože každý zaměstnanec se zařízením připojeným k internetu může potenciálně vpustit útočníky k firemním datům.

Jiří Kropáč

Vedoucí brněnského viruslabu společnosti ESET

Jiří Kropáč - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

V Česku útočníci zneužívali také jména tuzemských přepravních společností, a to České pošty a Zásilkovny. Z obětí se snažili vylákat přihlašovací údaje k internetovému bankovnictví nebo údaje k platebním kartám. V případě České Pošty se jednalo o klasický phishingový scénář, kdy útočníci získávali údaje pomocí podvodné webové stránky, kde uživatelé chtěli podat nebo vyzvednout zásilku.

V případě Zásilkovny útočníci hledali své oběti nejčastěji na online bazarech, kde se snažili uměle navyšovat prodejní cenu zboží - např. neúměrně vysokou cenou za přepravu, a poté vyzvali prodejce k zadání údajů k jeho platební kartě, aby mohl obdržet peníze za zboží.

Robert Šuman

Vedoucí pražského detekčního a analytického týmu společnosti ESET

Robert Šuman - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Masivně rostou i pokusy o podvodné vylákání kryptoměn na diskuzních platformách typu Discord nebo Telegram, kde se útočníci vydávají za správce témat, oficiální zástupce kryptoburz nebo technickou podporu.. Typicky se jedná o falešnou technickou podporu, která vám nabízí pomoc s řešením vašeho problému - nepřipsání kryptoměny do peněženky, nedoručená platba apod. - a přitom z vás vyláká další kryptoměny nebo peníze.

Velmi rozšířená je i technika zveřejnění přístupových údajů ke kryptopeněžence, která již obsahuje nějaké coiny. Pokud se tam pokusíte poslat měnu uvedeného blockchainu (nejčastěji ETH), abyste mohli obsah peněženky prodat nebo převést, je váš vklad okamžitě odcizen.

Po letním útlumu očekáváme nárůst ve většině oblastí kryptokriminality. Přetrvávat bude trend miningu kryptoměn v prohlížečích a pokračovat budou i cryptostealers útoky.