Robert Šuman | |
Vedoucí pražského detekčního a analytického týmu společnosti ESET | |
![]() ![]() ![]() | V průběhu tohoto roku jsme detekovali aktivity skupiny Turla na sedmi zařízeních na Ukrajině. Vzhledem k tomu, že skupina Gamaredon kompromituje stovky, ne-li tisíce zařízení, se zdá, že útočníci z Turla mají zájem pouze o konkrétní cíle, pravděpodobně ty, které obsahují vysoce citlivé informace. Skupina Gamaredon je známá tím, že využívá spearphishing a škodlivé soubory LNK na ovladačích, které lze odinstalovat. Jeden z těchto vektorů s největší pravděpodobností použila při kompromitaci. S vysokou mírou jistoty věříme, že obě skupiny - každá samostatně napojená na FSB - spolupracují a že Gamaredon umožňuje skupině Turla počáteční přístup k jejím cílům. APT skupinu Gamaredon sledujeme dlouhodobě. Kromě nyní nově odhalené spojitosti se skupinou Turla spolupracuje například i s další APT skupinou InvisiMole, kde sledujeme podobný vzorec chování. |
Jakub Souček | |
Team Coordinator & Malware Analyst společnosti ESET | |
![]() ![]() ![]() | Doposud byl s AI spojován ransomwarový gang FunkSec, který se netajil tím, že využívá AI při vývoji. PromptLock posouvá integraci AI mnohem dále, a škodlivý kód generuje automaticky v průběhu útoku, což představuje zásadní změnu v principu využívání AI. Generovaný kód může být například obtížnější odhalit. Jelikož se zatím jedná spíše o funkční ukázku, bude zajímavé sledovat, jestli se některá z aktivních ransomware skupin rozhodne podobný postup aplikovat. |
05.09.25-PÁ Ransomware PromptLock řídí umělá inteligence | |
Anton Cherepanov | |
Senior Malware Researcher společnosti ESET | |
![]() ![]() ![]() | Vznik nástrojů jako PromptLock představuje významný posun v oblasti kybernetických hrozeb. |
05.09.25-PÁ Ransomware PromptLock řídí umělá inteligence | |
Michal Červenka | |
Marketingový ředitel české pobočky společnosti ESET | |
![]() ![]() ![]() | Kybernetická bezpečnost přestává být doplňkem, ale je základní podmínkou pro bezpečné fungování domácností i firem v online světě. Nabídkou akce 3za2 chceme uživatelům poskytnout možnost plánovat ochranu s výhledem tří let, bez kompromisů a s vědomím, že jejich data i zařízení jsou chráněna v souladu s nejnovějšími trendy v oblasti kybernetické bezpečnosti. |
Jakub Souček | |
Team Coordinator & Malware Analyst společnosti ESET | |
![]() ![]() ![]() | Spolupráce soukromého a veřejného sektoru v boji proti kybernetické kriminalitě je naprosto klíčová, jak dokazuje i dlouholetá účast ESETu na společných operacích. Tento rok se dokonce jednalo o dva souběžné zásahy, a to proti botnetu Danabot a infostealeru Lumma Stealer, na kterých se významnou mírou podíleli experti z českých poboček. Nedávná návštěva centrály Europolu nám tak ukázala, že CIEP je unikátní cesta, jak oboustrannou spolupráci posunout ještě dále a zefektivnit a zintenzivnit tak zásahy proti kyberkriminálníkům. Naše týmy expertů jsou denně v přímém kontaktu s kybernetickými hrozbami a efektivní spolupráce s orgány činnými v trestním řízení pomáhá maximalizovat dopad našich expertních znalostí v konkrétních akcích. |