menu

11.9 C
Czech
Středa 23. října 2024

Američané v Jemenu poprvé použili stealth bombardéry B-2

Americké stíhačky podle Pentagonu udeřily na několik podzemních skladů zbraní v Jemenu. Zlikvidovaly klíčové pokročilé zbraňové systémy používané povstalci k zaměřování vojenských a civilních plavidel. Úderů se zúčastnily i stealth bombardéry B-2.

Rusko vyslalo v noci na Ukrajinu 136 dronů, desítky sestřeleny, hlásí Kyjev

Rusko zaútočilo v noci na dnešek na Ukrajinu 136 drony, z nichž 51 sestřelila protivzdušná obrana a 60 jich bylo takzvaně lokálně ztraceno. Ukrajinská média tento termín vysvětlují tak, že stroje zmizely z radarů. O bilanci informovalo ukrajinské letectvo, podle kterého Rusové rovněž vyslali na Ukrajinu dvě střely. Asi 20 dronů je stále ve vzduchu, podotklo v ranní zprávě letectvo. O osudu střel se nezmiňuje.

Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování

Praha 14. června 2024 (PROTEXT) – Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.

Reklama

Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.

Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.

V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.

Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.

Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.

Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.

Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:

• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.

• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.

• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.

• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.

• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.

Kontakt pro média

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama
Reklama

Vybrali jsme pro vás

Reklama

NEJNOVĚJŠÍ ČLÁNKY

Europarlament schválil půjčku pro Ukrajinu, splatí ji ale Rusko

Europoslanci schválili poskytnutí půjčky Ukrajině ve výši 35 miliard eur (884 miliard korun) s tím, že splátky mají hradit výnosy ze zmrazeného ruského majetku. Moskva to označila za hospodářský zločin světového rozměru s tím, že příští generace evropských daňových poplatníků to Rusku zaplatí.

Ukrajina ostře odsoudila plánované setkání Guterrese s Putinem

Generální tajemník Organizace spojených národů (OSN) António Guterres se ve čtvrtek odpoledne setká s ruským prezidentem Vladimirem Putinem. Debatovat budou o válce na Ukrajině i blízkovýchodním napětí. Kyjev plánovanou schůzku ostře zkritizoval. Informují o tom The Independent a The Guardain.

Bývalý peruánský prezident Toledo si má za úplatky odpykat 20 a půl roku

Bývalý peruánský prezident Alejandro Toledo byl ve vlasti odsouzen ke 20 letům a šesti měsícům vězení za korupci, oznámily dnes tiskové agentury. Během ročního procesu bývalý prezident vinu odmítal.

Ukrajinské drony útočily v ruských regionech, tvrdí úřady

Nálet ukrajinských dronů poškodil dva lihovary v Tulské oblasti, ležící jižně od Moskvy, oznámil během noci na dnešek gubernátor ruského regionu Dmitrij Miljajev. Ukrajinské drony také zasáhly chemičku v Tambovské oblasti a průmyslový podnik ve Voroněžské oblasti, informovaly místní úřady podle agentury TASS. Ruská protivzdušná obrana během noci zničila 18 ukrajinských dronů, tvrdí ruské ministerstvo obrany.

Zemřel Paul Di’Anno, bývalý zpěvák Iron Maiden

Paul Di'Anno, bývalý zpěvák legendární britské heavymetalové skupiny Iron Maiden, zemřel ve věku 66 let. Zprávu o jeho úmrtí v pondělí přineslo vydavatelství Conquest Records jménem rodiny. Di'Anno zemřel ve svém domě v Salisbury, příčina smrti uvedena nebyla.

Dva mrtví po úderu v Damašku, podle Izraele mířil na finančního šéfa Hizballáhu

Dva lidé byli zabiti a další tři zraněni při izraelském vzdušném úderu na automobil v prominentní damašské čtvrti Mazza. Informovala o tom agentura AFP s odvoláním na syrské ministerstvo obrany. Izrael se k úderu v diplomatické čtvrti syrského hlavního města následně přihlásil, podle něj mířil na šéfa libanonského militantního hnutí Hizballáh zodpovědného za finanční převody.

Austin při návštěvě Kyjeva oznámil další vojenskou pomoc za 400 miliard dolarů

Ministr obrany USA Lloyd Austin dnes při návštěvě Kyjeva oznámil další americkou vojenskou pomoc Ukrajině v hodnotě 400 milionů dolarů (9,3 miliardy korun). Cestou chtěl podle agentury Reuters vyjádřit Ukrajině podporu krátce před prezidentskými volbami ve Spojených státech. Kyjev a další místa na Ukrajině se v posledních hodinách znovu staly terčem ruských útoků, které si podle ukrajinských zdrojů vyžádaly dva lidské životy a asi tři desítky zraněných.
Reklama

DOPORUČUJEME

Lidl spouští Employer brandingovou kampaň. Pracovní možnosti napříč Českem

Praha 22. října 2024 (PROTEXT) - Společnost Lidl Česká republika spouští Employer brandingovou kampaň „Příležitost pro každého“, která navazuje na úspěšnou produktovou kampaň „Lidl,...
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Europarlament schválil půjčku pro Ukrajinu, splatí ji ale Rusko

Europoslanci schválili poskytnutí půjčky Ukrajině ve výši 35 miliard eur (884 miliard korun) s tím, že splátky mají hradit výnosy ze zmrazeného ruského majetku. Moskva to označila za hospodářský zločin světového rozměru s tím, že příští generace evropských daňových poplatníků to Rusku zaplatí.

IEF: Obnovitelné zdroje budou do konce desetiletí produkovat více než polovinu elektřiny

Svět se posouvá směrem k energeticky udržitelnější budoucnosti. Větrná a solární energie budou do roku 2030 zajišťovat více než polovinu objemu elektřiny. Problémem však je neukojitelná globální poptávka po elektřině, která současně tlačí svět do spalování fosilních paliv.

Ukrajina ostře odsoudila plánované setkání Guterrese s Putinem

Generální tajemník Organizace spojených národů (OSN) António Guterres se ve čtvrtek odpoledne setká s ruským prezidentem Vladimirem Putinem. Debatovat budou o válce na Ukrajině i blízkovýchodním napětí. Kyjev plánovanou schůzku ostře zkritizoval. Informují o tom The Independent a The Guardain.

Bývalý peruánský prezident Toledo si má za úplatky odpykat 20 a půl roku

Bývalý peruánský prezident Alejandro Toledo byl ve vlasti odsouzen ke 20 letům a šesti měsícům vězení za korupci, oznámily dnes tiskové agentury. Během ročního procesu bývalý prezident vinu odmítal.

Ukrajinské drony útočily v ruských regionech, tvrdí úřady

Nálet ukrajinských dronů poškodil dva lihovary v Tulské oblasti, ležící jižně od Moskvy, oznámil během noci na dnešek gubernátor ruského regionu Dmitrij Miljajev. Ukrajinské drony také zasáhly chemičku v Tambovské oblasti a průmyslový podnik ve Voroněžské oblasti, informovaly místní úřady podle agentury TASS. Ruská protivzdušná obrana během noci zničila 18 ukrajinských dronů, tvrdí ruské ministerstvo obrany.

Zemřel Paul Di’Anno, bývalý zpěvák Iron Maiden

Paul Di'Anno, bývalý zpěvák legendární britské heavymetalové skupiny Iron Maiden, zemřel ve věku 66 let. Zprávu o jeho úmrtí v pondělí přineslo vydavatelství Conquest Records jménem rodiny. Di'Anno zemřel ve svém domě v Salisbury, příčina smrti uvedena nebyla.

Dva mrtví po úderu v Damašku, podle Izraele mířil na finančního šéfa Hizballáhu

Dva lidé byli zabiti a další tři zraněni při izraelském vzdušném úderu na automobil v prominentní damašské čtvrti Mazza. Informovala o tom agentura AFP s odvoláním na syrské ministerstvo obrany. Izrael se k úderu v diplomatické čtvrti syrského hlavního města následně přihlásil, podle něj mířil na šéfa libanonského militantního hnutí Hizballáh zodpovědného za finanční převody.

Austin při návštěvě Kyjeva oznámil další vojenskou pomoc za 400 miliard dolarů

Ministr obrany USA Lloyd Austin dnes při návštěvě Kyjeva oznámil další americkou vojenskou pomoc Ukrajině v hodnotě 400 milionů dolarů (9,3 miliardy korun). Cestou chtěl podle agentury Reuters vyjádřit Ukrajině podporu krátce před prezidentskými volbami ve Spojených státech. Kyjev a další místa na Ukrajině se v posledních hodinách znovu staly terčem ruských útoků, které si podle ukrajinských zdrojů vyžádaly dva lidské životy a asi tři desítky zraněných.

Jakub Zbořil se vrací do extraligy, posílí Dynamo Pardubice

Jakub Zbořil se po deseti letech v zámoří vrací do české extraligy, ale překvapivě neoblékne dres brněnské Komety, kde hokejově vyrůstal. Místo toho zamíří do týmu HC Dynamo Pardubice, kde podepsal smlouvu pro tuto sezonu.

Izraelský úder u největší nemocnice v Bejrútu zabil čtyři lidi a desítky zranil

Nejméně čtyři lidé dnes večer přišli o život a 24 bylo zraněno při izraelském úderu v blízkosti největší státní nemocnice v Bejrútu. Informovala o tom agentura Reuters s odvoláním na libanonské ministerstvo zdravotnictví. Izraelská armáda se k incidentu bezprostředně nevyjádřila.
Reklama
Reklama