Check Point: Kyberzločinci používají ke špionážím dokumenty s válečnou tématikou

4. 4. 2022
Doba čtení: 2 minuty

Sdílet

Autor: (c) Gorodenkoff - Fotolia.com
Útočníci se zaměřují na vládní, finanční a energetický sektor. Od začátku války podle Check Pointu vzrostl celosvětově počet kyberútoků na organizace o 16 %.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies varuje před novou taktikou hackerských skupin, které k šíření malwaru a kyberšpionážím používají dokumenty s válečnou tematikou.

APT skupiny El Machete, Lyceum a SideWinder podle expertů útočí pomocí spear-phishingových kampaní na lukrativní cíle. Útočníci používají formální dokumenty, novinové články i pracovní nabídky a šíří malware, který se používá ke špionážím. Terčem jsou vládní, bankovní a energetické společnosti.

Check Point upozorňuje, že malware používaný k těmto útokům dokáže zaznamenávat stisknuté klávesy, krást přihlašovací údaje, včetně dat uložených v prohlížečích Chrome a Firefox, vytvářet snímky obrazovky, kopírovat data ze schránky, plnit příkazy útočníků a odesílat hackerům informace o souborech na disku.

Výzkumný tým Check Point Research má prozatím informace o aktivitách těchto tří skupin v několika zemích, ovšem podobné techniky a taktiky se mohou snadno rozšířit i do dalších zemí. Organizace po celém světě by se měly mít na pozoru,“ říká Daniel Šafář, area manager CEE regionu z Check Pointu.

Kyberbezpečnostní smršť

APT skupiny používají k útokům stále častěji válečná témata. Kampaně jsou cílené, velmi rafinované a zaměřují se na vládní, finanční a energetický sektor. Malware umožňuje krást citlivá data, sledovat stisknuté klávesy nebo vytvářet snímky obrazovky,“ vysvětluje Šafář.

 Hlavní motivací tak je podle něj kybernetická špionáž. „Důrazně doporučujeme vládám, bankám a energetickým společnostem, ale i všem ostatním organizacím, aby vzdělávaly své zaměstnance a používaly pokročilá bezpečnostní řešení,“ dodává.

Check Point Research zároveň upozorňuje na další nárůst kyberútoků po celém světě. Od začátku rusko-ukrajinské války došlo celosvětově k nárůstu kyberútoků o 16 %. Počet útoků na české organizace vzrostl od začátku války dokonce o 30 % a jedna česká organizace čelí v průměru 1 865 kyberútokům za týden.

bitcoin školení listopad 24

Podle bezpečnostních expertů se jedná o velmi alarmující číslo, protože jedna evropská organizace čelí v průměru „jen“ 1 101 kyberútokům za týden, což je o 18 % více než před začátkem války na Ukrajině.

Zdroj: Check Point Software Technology

Vážení čtenáři, situaci na Ukrajině se věnujeme napříč servery, které spadají pod našeho vydavatele, společnost Internet Info. Nabízíme vám výběr některých textů:

POMOC PRO UPCHLÍKY

DOPADY NA ČESKÝ PRŮMYSL
EKONOMICKÉ SOUVISLOSTI
IT A KYBERBEZPEČNOST
RADY NEJEN PRO RODIČE

Čtěte dále

Red Hat: Co nás čeká v oblasti automatizace a využití AI?
Red Hat: Co nás čeká v oblasti automatizace a využití AI?
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
ČSÚ: Tuzemské tržby v ICT sektoru v roce 2023 přesáhly bilionovou hranici
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak
ComSource: Počet DDoS útoků na české firmy zůstává nízký, u kritické infrastruktury je tomu naopak