<rss version="2.0"><channel><title>ITPOINT.CZ - XML feed pro názory a argumenty od Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - názorů/agumentů = max. 10</title><link>https://www.itpoint.cz/</link><description>ITPOINT.CZ - aktuální články z IT a telekomunikací</description><language>cs</language><managingEditor>redakce@itpoint.cz</managingEditor><image><url>https://www.itpoint.cz/lide/martin-jirkal.jpg</url><link>https://www.itpoint.cz/nazory-argumenty/</link><title>ITPOINT.CZ</title><description>!!! INFO PRO WEBMASTERY: PARAMETREM N V URL ADRESE (https://www.itpoint.cz/xml/nazory-argumenty-osoba/?i=778&amp;n=10) LZE RIDIT POCET VRACENYCH ZAZNAMU - DEFAULT = 10, MAX = až 50 !!!</description></image><item><title><![CDATA[Malware NGate se stal součástí útoků na klienty českých bank]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=malware-ngate-15609]]></link><description><![CDATA[Malware NGate kompromitoval nejdříve chytrý telefon a následně zkopíroval bankovní kartu na chytrý telefon útočníka, na kterém byl proveden tzv. root zařízení (prolomení omezení ze strany jeho výrobce). Hlavním cílem této kampaně bylo umožnit útočníkům neoprávněné výběry z&#8239;bankovních účtů obětí, a to přímo z bankomatů. 
V&#8239;případě, že by tento postup selhal, měli útočníci záložní plán - převést peníze z&#8239;bankovních účtů obětí na jiné účty. Tento nový postup útoku s&#8239;využitím technologie NFC jsme dosud neviděli v případě žádného dříve objeveného malwaru pro platformu Android. 
Je založen na nástroji NFCGate, který navrhli studenti na Technické univerzitě v Darmstadtu v Německu, aby dokázali zachytit, analyzovat nebo měnit přenos dat prostřednictvím technologie NFC. Proto jsme tuto novou rodinu malwaru pojmenovali NGate.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne čtvrtek 29.  srpna 2024 ]]]></description></item><item><title><![CDATA[Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=apt-strongpity-spionazni-kampan-15111]]></link><description><![CDATA[Kromě popsaných špionážních funkcí mohou útočníci pomocí malwaru získat přístup ke konverzacím uživatelů v chatu. Pokud oběť udělí škodlivé trojanizované aplikaci přístup k notifikacím a službám dostupnosti, bude mít aplikace přístup také k příchozím notifikacím ze 17 aplikací, jako jsou Viber, Skype, Gmail, Messenger nebo Tinder, a dokáže chatovou komunikaci exfiltrovat i z dalších aplikací. 
Během naší analýzy již nebyl malware dostupný z napodobených webových stránek aktivní a nebylo již možné úspěšně nainstalovat a spustit funkce backdooru. Je to proto, že skupina StrongPity nezískala pro svou trojanizovanou verzi aplikace Telegram vlastní API ID. 
To se však může kdykoli změnit, pokud se útočníci rozhodnou škodlivou aplikaci aktualizovat.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne pátek 27.  ledna 2023 ]]]></description></item><item><title><![CDATA[Pozor na podvodný spam v chatovací aplikaci Messenger]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=scam-messenger-15099]]></link><description><![CDATA[Po kliknutí na podvodný odkaz - Jsi to ty na videu? - jsou uživatelé přesměrováni na další webový obsah, a to v závislosti na operačním systému - Android, iOS, macOS, Windows, na kterém zrovna chatovací aplikaci používají, nebo zemi, ze které k obsahu přistupují. 
V případě mobilního zařízení se s největší pravděpodobností jedná o podvodnou a zavádějící propagaci aplikace Express VPN nebo VPN Super Speed. Uživateli se může po kliknutí na odkaz otevřít stránka podobná přehrávači YouTube, uživatel je ale pro shlédnutí videa vyzván k instalaci právě této aplikace. 
Alternativně může dojít k přesměrování na zavádějící herní nebo výherní portály s povinnou registrací. Pokud uživatel projeví zájem o tuto službu, je přinucen uhradit fixní týdenní poplatek formou pravidelné SMS.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne středa 18.  ledna 2023 ]]]></description></item><item><title><![CDATA[Shrnutí vývoje kybernetických hrozeb v roce 2022]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=kyberneticke-hrozby-2022-15080]]></link><description><![CDATA[Z dat, která máme k dispozici, můžeme skutečně vyčíst narůstající trend phishingových kampaní. Jde o metodu, kdy se útočník vydává za důvěryhodnou autoritu s cílem získat citlivá data oběti. 
Takový způsob útoku označujeme jako sociální inženýrství a vedle útoků prostřednictvím malwaru, jako jsou infostealery nebo ransomware, se již dnes jedná o jednu z nejčastějších strategií, jak zaútočit na citlivá data domácích i firemních uživatelů.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne pondělí 2.  ledna 2023 ]]]></description></item><item><title><![CDATA[Špionážní malware zneužívá populární cloudové služby]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=spionazni-malware-polonium-cloud-14989]]></link><description><![CDATA[Podle informací, které jsou k aktivitě skupiny POLONIUM z posledního výzkumu ESET dostupné, skupina operuje pouze v rámci Blízkého východu. Česká republika tak aktuálně není mezi cíli, na které se skupina POLONIUM zaměřuje. 
Kyberšpionážní aktivita ale samozřejmě nerespektuje hranice jednotlivých států a prakticky u každé země může existovat možnost, že nějaký subjekt na jejím území může s cílem útoku spolupracovat a stát se díky tomuto propojení také obětí. Nic takového ale v tuto chvíli v České republice nepozorujeme.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne úterý 18.  října 2022 ]]]></description></item><item><title><![CDATA[Platforma ESET PROTECT pomáhá se správou kybernetické bezpečnosti firmy]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=eset-protect-sprava-kyberneticke-bezpecnosti-14849]]></link><description><![CDATA[Z dat, která máme k dispozici, můžeme skutečně vyčíst narůstající trend phishingových kampaní. Jde o metodu, kdy se útočník vydává za důvěryhodnou autoritu s cílem získat citlivá data oběti. 
Takový způsob útoku označujeme jako sociální inženýrství a vedle útoků prostřednictvím malwaru, jako jsou spyware nebo ransomware, se již dnes jedná o jednu z nejčastějších strategií, jak zaútočit na citlivá data domácích i firemních uživatelů. 
Se správou kybernetické bezpečnosti a s bojem proti aktuálním hrozbám může firemním zákazníkům významně pomoci aktualizovaná platforma ESET PROTECT.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne úterý 24.  května 2022 ]]]></description></item><item><title><![CDATA[Stalkerware představuje nejvážnější hrozbu telefonů s Androidem]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=stalkerware-android-14364]]></link><description><![CDATA[Stalkerware využívají často žárliví partneři, aby mohli sledovat online aktivity svých protějšků. K instalaci stačí chvilka nepozornosti, kdy se stalker dostane k telefonu. Aplikace Cerberus navíc umožní po instalaci své skrytí, oběť tak nemá o situaci nejmenší ponětí. Cerberus umožní pomocí SMS příkazů ovládat telefon oběti. 
Například je takto možné zapnout data, přesměrovat telefonát nebo číst zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, byť vývojáři aplikaci nabízejí jako nástroj pro nalezení telefonu na dálku.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne středa 4.  srpna 2021 ]]]></description></item><item><title><![CDATA[Kybernetické útoky na hesla uživatelů]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=kyberutoky-hesla-14286]]></link><description><![CDATA[Z našich dat za květen 2021 je patrné, že útočníci stojící za nejčastějšími detekcemi, cílili na Českou republiku několik mimořádných jednodenních kampaní. Praktiky útočníků se vyvíjejí, postupně testují nové škodlivé kódy a styly kampaně a vyhodnocují si rentabilitu. V minulém roce se staly standardem i spamy v češtině. 
Od dubna 2021 sledujeme nástup dvou cílených kampaní měsíčně, které šířily různé typy malware. Je zřejmé, že Česko je pro útočníky lukrativní zemí, nějaký výrazný pokles jejich aktivit proto nemůžeme očekávat.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne čtvrtek 10.  června 2021 ]]]></description></item><item><title><![CDATA[Pokles detekcí hrozeb pro mobilní telefony]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=pokles-detekci-hrozeb-android-14257]]></link><description><![CDATA[Jedná se o funkci, která do zařízení stáhne další malware, v tomto případě tedy bankovního trojského koně. Tyto aplikace pocházejí z neoficiálních zdrojů, jde o širokou škálu služeb, jedno ale mají společné. Jakmile je uživatel spustí, stáhnout pouze další malware. Žádnou jinou funkci nemají. 
Uživatelé se tak většinou domnívají, že instalační balíček aplikace je poškozený a prostě aplikaci s dropperem smažou. V tu chvíli je ale již zařízení infikováno Cerberem.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne pondělí 24.  května 2021 ]]]></description></item><item><title><![CDATA[Za polovinou dubnových kyberútoků v Česku je Spyware]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=malware-password-stealer-14229]]></link><description><![CDATA[Všimněme si, že nejčastěji se v dubnu 2021 hrozby vyskytovaly v souborech s koncovkou .exe. Operační systém Windows někdy tuto koncovku skrývá a spustitelný program .exe, tak může vypadat například jako neškodný dokument. Apeloval bych proto na uživatele, aby ke všem zprávám ve svém e-mailu přistupovali obezřetně a přílohu nejprve ověřili, než ji otevřou. 
Proto je mnohem vhodnější používat speciální program, takzvaný správce hesel. Doporučil bych také využívání dvou faktorového ověření pomocí aplikace či kódu v SMS, kdykoliv je to možné. Tento krok vás ochrání před odcizením celého účtu v případě, že útočník nějaké vaše heslo získá.  [ Martin Jirkal - Vedoucí analytického oddělení pražské pobočy ESET - v článku ESET software spol. s r. o. ze dne čtvrtek 6.  května 2021 ]]]></description></item></channel></rss>