fbpx

Home Články feed-image

Remove


Tým projektu E-Bezpečí otevřel nový, unikátní online videokurz pro rodiče! Více zde.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) varuje před hrozbou kyberútoků na nemocnice a jiné cíle. Lze je podle něj očekávat v nejbližších dnech, uvedl dnes v tiskové zprávě mluvčí úřadu Radek Holý.

Podle zjištění NÚKIB jsou už nyní tyto útoky v přípravné fázi, což se děje zejména prostřednictvím takzvané spear phishingové kampaně.

"K vydání tohoto varování nás vedly naše poznatky včetně poznatků z činnosti našich partnerů. Informace, které máme k dispozici, vedou k důvodné obavě z reálné hrozby závažných kybernetických útoků na významné cíle v České republice, především ale na systémy zdravotnických zařízení," uvedl ředitel NÚKIB Karel Řehka.

Podle NÚKIB mohou být závažné kybernetické útoky na informační a komunikační systémy v České republice ve větším počtu. Tato rozsáhlá kampaň může podle úřadu způsobit závažné dopady na dostupnost, důvěrnost či integritu informací u důležitých informačních a komunikačních systémů.

Z informací, které má NÚKIB k dispozici, lze útoky očekávat v nejbližších dnech. Úřad tuto hrozbu hodnotí na úrovni vysoká, tedy hrozba je pravděpodobná až velmi pravděpodobná. Více zde.

Podvodníci se velmi rychle přizpůsobují současné situaci a snaží se využít strachu, obavy nebo nepozornosti obětí. 😳Pokud vše dáme do souvislosti s vysokou poptávkou po určitém zboží, například ochranném vybavení a farmaceutických výrobcích, lze předpokládat rozmanitou škálu kriminálních jednání počínaje podvody, šířením škodlivých počítačových programů, dodávek padělaného zboží nebo majetkovou trestnou činnosti spojenou s vydáváním se pachatelů za zástupce státní správy či samosprávy.‼️https://www.policie.cz/clanek/rizika-na-internetu-v-souvislosti-s-covid-19.aspx

V současné době, kdy mnoho lidí pracuje z domu a je odkázána na online komunikaci, upozorňujeme na rizika spojená s používáním audio a video komunikačních služeb. Ty mohou být lákavým cílem útočníků k odposlechu citlivých informací, nebo vydávání se za spolupracovníky, a je tedy třeba dbát zvýšené opatrnosti při ochraně informací.

Zejména pak upozorňujeme na zranitelnosti služby Zoom, která se během aktuální situace stala velmi populárním řešením pro videokonference. Služba je momentálně častým cílem útoků, pokusů o neoprávněné připojení do hovoru (tzv. Zoombombing), a měla aktuálně odhalené závažné zranitelnosti ve Windows i MacOS, které potenciálně umožňovaly útočníkům i neoprávněný přístup k cílovému počítači. Tyto zranitelnosti jsou již v aktuální verzi opraveny, mohou se nicméně stále týkat starších verzí klienta. Více zde.

Na informační systém státního podniku Povodí Vltavy v úterý zaútočili hackeři. Kybernetický útok napadl informační systémy podniku pro administrativní činnosti. Nezbytné fungování podniku je zachované, k ohrožení přehrad nebo dodávek povrchové vody nedošlo. Více zde.

Spear-phishing je jedním z nejčastějších vektorů kybernetických útoků (způsob infiltrace cílového zařízení) a jím způsobené škody se ročně globálně pohybují v desítkách až stovkách miliard korun. Sofistikovanost útočníků se přitom zvyšuje, a pro uživatele je stále těžší rozpoznat falešné e-maily nebo zprávy na sociální síti. Ty se stávají stále přesvědčivějšími a aktuálnějšími (využívají například pandemie koronaviru) a často obsahují přílohu se škodlivým kódem, kterou stačí otevřít, nebo odkaz na nakažené stránky, které stačí navštívit a informační systém oběti se dostane pod kontrolu hackerů. Zatímco o úspěchu útoku může rozhodnout kliknutí jediného zaměstnance, obrana proti spear-phishingu je výrazně složitější a vyžaduje technická, procesní a personální opatření. Své zkušenosti se spear-phishingem v České republice mají například nemocnice, univerzity nebo finanční instituce, od kterých chtěli útočníci podvodnými e-maily získat přihlašovací údaje a peníze. Více zde.

V komunikační aplikaci Zoom byla objevena chyba, která útočníkům umožňuje vložit do probíhajícího chatu škodlivý odkaz a zneužít ho ke zcizení hesla Windows.

Web The Hacker News útok charakterizuje jako „UNC path injection“ (vsunutí UNC cesty), které je možné díky tomu, že Windows při pokusu o připojení a stažení souboru vystavuje na vzdálený server uživatelské jméno a heslo. Vše, co útočník k zahájení útoku potřebuje, je tedy jen odeslání odkazu, a to, aby na něj uživatel kliknul. Více zde.

Nadace O2 po úspěšném loňském prvním ročníku spouští 19. března 2020 nový ročník grantového programu O2 Chytrá škola pro školní rok 2020/21. Nadace reaguje na aktuální situaci, kdy školy řeší především kvalitní zajištění online výuky. Finanční a metodickou pomoc v oblasti digitální gramotnosti (bezpečí na internetu, počítačová a mediální gramotnost) tak rozšiřuje také na projekty v oblasti zavádění digitálního vzdělávání.

Grantová výzva je určena pro základní školy a nově také dětské domovy z celé České republiky bez ohledu na zřizovatele. Celková částka vyhrazená na finanční podporu škol je pro nadcházející školní rok pět milionů korun. Uzavření přijímání grantových přihlášek je stanoveno na 23. dubna 2020.

"Děkujeme všem pedagogickým i nepedagogickým pracovníkům, kteří se v této složité době zhostili role učitelů vyučujících naše děti na dálku. Rádi bychom je v jejich úsilí podpořili. Proto jsme naši grantovou výzvu rozšířili o podporu projektů v oblasti online vzdělávání. Jakkoli se jeví aktuální situace jako špatná, vnímáme ji jako velkou příležitost pro posun českého školství do 21. století. Věříme, že školy si tuto formu moderního vzdělávání osvojí a budou ji využívat i nadále," říká Hany Farghali, předseda správní rady Nadace O2. Více zde.

Do Česka dorazil koronavirus. Média mají žně, vláda vydává jedno opatření za druhým, světem se šíří falešné zprávy a společností často až trochu zbytečná panika. A kdo jiný by to měl shrnout než Kovy? Co jsou koronaviry? Kde se vzal COVID-19? Proč je zásadní ranou pro image netopýrů? Jak se chránit? Jak eliminovat stres? Co nákupní šílenství? Plus třeba také přehled nejšílenějších článků v českých médiích. Více do detailu (a zábavněji) v úvodním videu.

Záznam celého pořadu naleznete zde.

Sexuální predátoři se dají rozdělit do dvou skupin. V první jsou muži, kteří si chtějí s dětmi on-line psát o sexuálních tématech a případně se před nimi uspokojují. Druhá skupina může být daleko společensky nebezpečnější – používají falešné profily, školáky vydírají intimními fotkami nebo je zvou na osobní schůzky. Na oba typy útočníků se dá až nebezpečně snadno narazit v nejrůznějších chatovacích místnostech nebo na sociálních sítích. Více zde.

 


 

Ocenění projektu E-Bezpečí

pohar
KYBER Cena 2023
(1. místo)
pohar
Nejlepší projekt prevence kriminality na místní úrovni 2023
(1. místo)
pohar
Evropská cena prevence kriminality 2015
(1. místo)

Partneři a spolupracující instituce

 

Generální partner projektu E-Bezpečí

logo o2

Další partneři a spolupracující instituce

 logo nadaceo2logo googlelogo msmtlogo mvcrlogo olomouclogo olomouckykrajlogo ostravalogo hoaxlogo policielogo rozhlaslogo linkabezpecilogo microsoft bwlogo czniclogo nukiblogo podanerucelogo googleovachamp_logo.png