Umělá inteligence by mohla zneškodňovat bomby, zlepšit dopravu, ale slouží i kyberzločincům. Jsou obavy a zákazy na místě?

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, upozorňuje, že umělá inteligence má potenciál stát se transformativní technologií, která může výrazně ovlivnit náš každodenní život.

„AI již ukázala svůj potenciál a může způsobit revoluci v mnoha oblastech, jako jsou zdravotnictví, finance, doprava a další. Dokáže automatizovat nudné úkoly, zvýšit efektivitu a poskytnout informace, které dříve nebylo možné. AI nám také může pomoci řešit složité problémy, lépe se rozhodovat, omezit lidské chyby nebo by si mohla poradit s nebezpečnými úkoly, například zneškodnit bombu, letět do vesmíru nebo zkoumat oceány. Ale zároveň vidíme masivní použití AI technologií i k vývoji kybernetických hrozeb,“ říká Pavel Krejčí, Security Engineer z kyberbezpečnostní společnosti Check Point Software Technologies.

Celkově lze říci, že rozvoj AI není jen dalším přechodným šílenstvím, ale teprve se ukáže, jak velký dopad bude mít na společnost.

Ačkoli se umělá inteligence používá již dlouho, rok 2023 si veřejnost bude pamatovat jako „rok AI“. Je důležité si uvědomit, že kolem této technologie je hodně povyku a některé společnosti mohou přehánět. Je potřeba mít realistická očekávání a nevnímat AI jako automatický všelék na všechny problémy světa.

Často slyšíme obavy, jestli se AI nepřiblíží lidským schopnostem nebo je dokonce nepřekoná. Předpovídat, jak vyspělá AI bude, je těžké, ale už nyní existuje několik kategorií. Současná AI se označuje jako úzká nebo „slabá“ AI (ANI – Artificial Narrow Intelligence). Obecná AI (AGI – Artificial General Intelligence) by měla fungovat podobně jako lidský mozek, myslet, učit se a řešit úkoly jako člověk. Poslední kategorií je superinteligence (ASI – Artificial Super Intelligence) a v podstatě jde o stroje, které jsou chytřejší než my.

Pokud umělá inteligence dosáhne úrovně AGI, existuje riziko, že by mohla jednat sama za sebe a potenciálně se stát hrozbou pro lidstvo. Proto je potřeba pracovat na sladění cílů a hodnot AI s cíli a hodnotami člověka.

„I když AI může vzbuzovat obavy, je důležité si uvědomit, že vývoj pokročilé AI přináší mnoho výhod a může pomoci vyřešit některé z nejpalčivějších světových problémů, jako jsou změna klimatu, nemoci nebo chudoba,“ dodává Pavel Krejčí. „Pro zmírnění rizik spojených s pokročilou AI je důležitá spolupráce vlád, společností a regulačních orgánů a vývoj robustních bezpečnostních mechanismů, stanovení etických zásad a podpora transparentnosti a odpovědnosti při vývoji AI. V současné době existuje minimum pravidel a předpisů. Existují návrhy jako zákon o umělé inteligenci, ale nic z toho nebylo dosud schváleno a v podstatě se zatím vše řídí etickými kompasy uživatelů a vývojářů. Společnosti, které vyvíjejí a vydávají AI systémy, by měly v závislosti na typu AI zajistit alespoň minimální standardy, jako je ochrana soukromí, spravedlnost, vysvětlitelnost nebo přístupnost.“

Umělou inteligenci mohou bohužel využít i kyberzločinci pro zdokonalování svých útoků, automatizované identifikaci zranitelných míst, vytváření cílených phishingových kampaní, sociálnímu inženýrství nebo vytváření pokročilého malwaru, který zvládne měnit svůj kód a lépe se tak vyhne detekci, a také ke generování přesvědčivých audio i video deepfake podvodů, které mohou být použity k politickým manipulacím, falešným důkazům v trestních řízeních nebo mohou oklamat uživatele a vylákat z nich peníze.

Ale AI je i významným pomocníkem při obraně právě před kyberútoky. Check Point využívá k analýze hrozeb a ochraně před útoky více než 70 různých nástrojů, přičemž více než 40 z nich je založeno na AI. Tyto technologie pomáhají například při analýze chování, analýze velkého množství dat o hrozbách z různých zdrojů, včetně darknetu, usnadňují detekci zero-day zranitelností nebo umožňují automatizovat záplatování bezpečnostních chyb.

„V poslední době se také diskutují různé zákazy a omezení AI. V případě ChatGPT jsou obavy spojené zejména s ochranou soukromí, jelikož jsme už byli svědky úniku dat, není ani vyřešena věková hranice uživatelů. Blokování podobných služeb má ovšem jen omezený účinek, protože každý jen trochu zdatnější uživatel zvládne zákaz obejít například pomocí VPN, čile se obchoduje také s kradenými prémiovými účty. Problémem je, že většina uživatelů si neuvědomuje, že citlivé informace vkládané do ChatGPT budou v případě úniku velmi cenné a mohly by být použity k cíleným marketingovým účelům. Mluvíme o potenciální sociální manipulaci v dosud nevídaném měřítku,“ upozorňuje Pavel Krejčí.

Dopad umělé inteligence na naši společnost bude záviset na tom, jak se rozhodneme tuto technologii rozvíjet a používat. Bude důležité zvážit potenciální přínosy a rizika a snažit se, aby se AI vyvíjela zodpovědně, eticky a prospěšně pro společnost.

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

České organizace nejčastěji ohrožují zlodějské malwary, kybergangy navíc spolupracují

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil Celosvětový index dopadu hrozeb, podle kterého byl v březnu největší hrozbou pro české i světové organizace bankovní trojan QBot.

Qbot k šíření nově používá phishingové e-maily se souborem Microsoft OneNote, který sice vypadá neškodně, ale ve skutečnosti do počítače nainstaluje tento malware, který potom může z infikovaného systému krást citlivé informace, včetně přihlašovacích údajů a bankovních dat. Uživatelé by proto měli být při otevírání příloh velmi opatrní a měli by používat preventivní bezpečnostní technologie.

Podobnou techniku šíření jako Qbot používá i Emotet, který tak reagoval na blokování maker společností Microsoft. V nejnovější kampani útočníci rozesílají spam se souborem OneNote, který po otevření Emotet stáhne a nainstaluje. Útočníci následně začnou z infikovaného počítače krást cenná data, která často používají i k dalšímu šíření a cíleným útokům.

Výzkumný tým zároveň upozorňuje, že největšímu množství kyberútoků čelí nadále vzdělávací a výzkumné instituce. Následují vládní a vojenské subjekty a na třetím místě jsou zdravotnické organizace.

Vydán byl i žebříček zemí, které jsou nejčastěji terčem kyberútoků. Česká republika v březnu opět patřila mezi nebezpečné země, obsadila 25. pozici. Naopak Slovensko se nadále řadí mezi bezpečnější země, třetí měsíc za sebou se umístilo na 73. příčce. První, tedy nejnebezpečnější, příčku obsadilo už několik měsíců po sobě Mongolsko. Největší skok mezi nebezpečné země udělala Chile, která se posunula o 29 míst až na 12. pozici.

„I když se velké technologické společnosti snaží zastavit kyberzločince v co nejranější fázi, jako se o to pokusil zákazem maker Microsoft, útočníci si vždy najdou nové způsoby. Emotet a Qbot jsou sofistikované hrozby, a není proto překvapením, že se jim opatření podařilo obejít. Uživatelé se musí ujistit, že používají odpovídající zabezpečení e-mailů, neměli by stahovat podezřelé a neočekávané soubory a ke zprávám i obsahu by měli přistupovat se zdravou nedůvěrou,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Top 3 – malware:

Škodlivým kódům nejčastěji použitým k útokům na podnikové sítě vládl v březnu Qbot, který měl dopad na 10 % organizací. Emotet na druhé příčce zasáhl 4 % společností, stejně jako třetí FormBook.

  1. ↔ Qbot – Backdoor patřící do rodiny Qakbot. Je schopen stáhnout další malware a také vytváří spojení se vzdáleným HTTP serverem bez souhlasu uživatele, případně krade citlivé informace.
  2. ↑ Emotet – Pokročilý, modulární trojan, který se sám umí šířit. Emotet byl využíván jako bankovní trojan, ale také pro šíření dalších malwarů a škodlivých kampaní. Používá řadu metod a technik, aby nebyl odhalen. Navíc může být šířen prostřednictvím spamu, který obsahuje škodlivé přílohy nebo odkazy.
  3. ↓ FormBook – Krade přihlašovací údaje z webových prohlížečů, vytváří snímky obrazovky, monitoruje a zaznamenává stisknuté klávesy a může stahovat a spouštět soubory na základě pokynů z C&C serveru.

Top 3 – mobilní malware:

Škodlivým kódům nejčastěji použitým k útokům na mobilní zařízení vládl trojan AhMyth, následovaly bankovní trojan Anubis a Android malware Hiddad.

  1. AhMyth – Trojan pro vzdálený přístup (RAT) objevený v roce 2017. Šíří se prostřednictvím aplikací pro Android, které lze nalézt v obchodech s aplikacemi a na různých webových stránkách. Když si uživatel nainstaluje některou z infikovaných aplikací, může malware krást citlivé informace ze zařízení a sledovat stisknuté klávesy, pořizovat snímky obrazovky, odesílat SMS zprávy a aktivovat fotoaparát.
  1. Anubis – Bankovní trojan určený pro mobilní telefony se systémem Android. Postupně je vylepšován, včetně funkcí pro vzdálený přístup, sledování stisknutých kláves, nahrávání zvuku a ransomwarových funkcí. Byl odhalen už ve stovkách různých aplikací, dostupných v obchodě Google.
  2. Hiddad Malware pro Android, který se maskuje za známé aplikace v obchodech třetích stran. Hlavní funkcí je zobrazování reklam, ale může také získat přístup ke klíčovým bezpečnostním údajům uvnitř operačního systému.

Top 3 – zranitelnosti:

Check Point také analyzoval nejčastěji zneužívané zranitelnosti. Kyberzločinci se pro útoky na podnikové sítě snažili zneužívat zejména zranitelnost „Apache Log4j Remote Code Execution ” s dopadem na 44 % organizací. Následovala zranitelnost „HTTP Headers Remote Code Execution“ s dopadem na 43 % společností, Top 3 uzavírá zranitelnost „MVPower DVR Remote Code Execution“ s dopaden na 40 % organizací.

  1. ↑ Apache Log4j Remote Code Execution (CVE-2021-44228) Úspěšné zneužití této zranitelnosti může vzdálenému útočníkovi umožnit spuštění libovolného kódu na postiženém systému.
  2. ↑ HTTP Headers Remote Code Execution (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-13756) – Vzdálený útočník může zneužít zranitelnou HTTP hlavičku ke spuštění libovolného kódu na počítači oběti.
  3. ↑ MVPower DVR Remote Code Execution – Zranitelnost, umožňující vzdálené spuštění kódu, byla objevena v zařízeních MVPower DVR. Útočníci mohou vzdáleně zneužít slabinu a spustit libovolný kód v daném routeru prostřednictvím speciálně vytvořeného požadavku.

Check Point analyzoval i malware útočící na podnikové sítě v České republice. Backdoor Qbot, který může stahovat další škodlivé kódy a krást informace z infikovaných systémů, se vrátil na první příčku a oproti únoru téměř zdvojnásobil svou sílu. Na druhé místo vyskočil v březnu malware AgentTesla, který krade hesla a sleduje stisknuté klávesy, ačkoli v únoru nebyl ani v Top 10. GuLoader na třetím místě je alarmujícím příkladem, jak kyberzločinecké gangy spolupracují. GuLoader totiž dokáže stahovat do infikovaných systémů další nebezpečné hrozby, příkladem jsou FormBook nebo AgentTesla.

 

Top malwarové rodiny v České republice – březen 2023
Malwarová rodina Popis Dopad ve světě Dopad v ČR
Qbot Qbot je backdoor patřící do rodiny Qakbot. Je schopen stáhnout další malware, vytváří spojení se vzdáleným HTTP serverem bez souhlasu uživatele, případně může krást citlivé informace. 10,30 % 10,43 %
AgentTesla AgentTesla je pokročilý RAT, který krade hesla a funguje jako keylogger. Známý je od roku 2014. AgentTesla může monitorovat a zaznamenávat stisknuté klávesy na počítači oběti, systémovou schránku, pořizovat snímky obrazovky nebo krást přihlašovací údaje od různých programů (včetně Google Chrome, Mozilla Firefox a e-mailového klienta Microsoft Outlook). AgentTesla se prodává jako legitimní RAT a zákazníci platí 15–69 dolarů za uživatelskou licenci. 3,70 % 9,16 %
GuLoader GuLoader je downloader, který je masivně používán od prosince 2019. Na začátku byl vytvořen zejména pro stahování škodlivého kódu Parallax RAT, ale následně se používal k šíření i dalších trojanů a malwarů, jako jsou Netwire, FormBook a AgentTesla. 3,10 % 9,16 %
LokiBot LokiBot byl poprvé detekován v únoru 2016. Krade informace ze zařízení se systém Windows nebo Android. Sbírá přihlašovací údaje z různých aplikací, webových prohlížečů, e-mailových klientů, nástrojů pro správu IT, jako je PuTTY atd. LokiBot se prodává na hackerských fórech a protože pravděpodobně unikl jeho zdrojový kód, vznikla řada jeho variant. Od konce roku 2017 obsahují některé verze LokiBota pro systém Android kromě zlodějských funkcí i ransomwarové funkce. 1,50 % 7,38 %
Remcos Remcos je RAT (Remote Access Trojan) poprvé detekovaný v roce 2016. Šíří se sám prostřednictvím škodlivých dokumentů Microsoft Office, které jsou připojeny k e-mailovému spamu. Kromě toho dokáže obejít UAC zabezpečení systému Microsoft Windows a spouštět malware s pokročilými právy. 2,20 % 4,83 %
XMRig XMRig je open-source CPU mining software využívaný pro těžbu kryptoměny Monero. Poprvé byl detekován v květnu 2017. 3,50 % 4,33 %
Tofsee Tofsee je backdoor trojan, který byl poprvé odhalen v roce 2013. Tofsee je víceúčelový nástroj, který lze použít k DDoS útokům, rozesílání spamu nebo třeba těžbě kryptoměn. 1,70 % 4,07 %
NanoCore NanoCore je RAT, který byl poprvé objeven v roce 2013 a zaměřuje se na uživatele operačního systému Windows. Všechny verze obsahují základní pluginy a funkce, jako je snímání obrazovky, těžba kryptoměn, vzdálené ovládání atd. 1,50 % 3,82 %
FormBook FormBook je škodlivý kód, který krade informace a zaměřuje se na operační systém Windows. Poprvé byl detekován v roce 2016 a je prodáván na nelegálních hackerských fórech. I když je jeho cena relativně nízká, má velmi dobré maskovací schopnosti. FormBook shromažďuje přihlašovací údaje z různých webových prohlížečů, vytváří snímky obrazovky, monitoruje a zaznamenává stisknuté klávesy a může stahovat a spouštět soubory na základě pokynů z C&C serveru. 3,90 % 3,82 %
AveMaria Malware AveMaria je RAT (Remote Access Trojan), který umožňuje vzdáleně ovládat počítač oběti a krást informace. 1,20 % 3,82 %

 

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

„Skrze platformu Nectain protekly miliony dokumentů. Zvládli bychom digitalizovat i stavební úřady v ČR,“ říká CEO Roman Olejnikov

Low-code platforma Nectain umožňuje firmám budovat systémy rychleji, efektivněji a s nižšími náklady. Za pomoci optického rozpoznávání znaků (OCR) poháněného umělou inteligencí zvládne například zpracovat jakýkoli dokument. I když je napsaný ručně. Stačí zaslat sken nebo fotku dokumentu, Nectain data rozpozná a zadá do systému, účetní pak nemusí zadávat jednotlivá data ručně. Technologii Nectainu dnes používá třeba ukrajinský katastr nemovitostí, který přes něj postavil svůj informační systém a digitalizoval archiv dokumentů. Díky tomu přes Nectain protečou jednotky milionů dokumentů měsíčně. Obdobný potenciál lze nalézt také v české státní správě, která by se mohla inspirovat a obdobné nástroje by jí mohly pomoci k rychlejší a efektivnější digitalizaci.

„Cílem Nectainu je zrychlit a automatizovat práci s dokumenty. Firmy naši platformu používají k digitalizaci, což šetří lidem práci a prostředky, které mohou využít jinde. Nectain je schopný rychle pracovat s obrovským množstvím dokumentů, ke dnešnímu dni může jít až o desítky milionů. Flexibilita low-code řešení nám umožňuje mít téměř neomezené možnosti, to je jeden z hlavních důvodů, proč platformu využívá například ukrajinský katastr nemovitostí nebo Bank Ukrainian Capital AT. Nectain by navíc zvládl digitalizovat i Český stavební úřad, a to bez větších obtíží,“ říká Roman Olejnikov, CEO společnosti Nectain.

Nahráno, přečteno, vyřízeno

Celý proces je velmi snadný – nejprve uživatel nahraje fotku či sken dokumentu, kterou nástroj za pomoci AI zpracuje. Z pixelů na fotce dokáže přečíst text a rozdělit ho do příslušných políček v systému. Poté se spouští IDP – inteligentní zpracování dokumentů umožňující fakturu či dokument poslat rovnou na účtárnu k zaplacení nebo třeba upozornit CFO e-mailem.

Technologie zároveň dokáže rozpoznat jakýkoli formát tištěného dokumentu – skeny, fotky, obrázky, a dokonce i různé rukopisy. To znamená, že dokumenty nemusí být před zpracováním upraveny, což firmám šetří čas a prostředky. Data, která AI extrahuje, se zobrazují v přehledném a strukturovaném formátu. Výsledkem je jednodušší vyhledávání informací a zároveň možnost exportu do jiných systémů. Analýza dokumentů je přitom jen jeden ze způsobů, jak platformu využívat.

Spolupráce jako v Sharepointu

V rámci platformy můžou uživatelé na dokumentech spolupracovat podobně jako v Sharepointu či jiných nástrojích pro spolupráci. Dokumenty tak lze schvalovat, sdílet s kolegy či vést konverzace a komentovat přímo uvnitř každého souboru. Celý proces je jednodušší díky low-code řešení, které umožňuje snadnou automatizaci a uživatel si zde může sám vytvořit procesy se vstupy a výstupy, jaké zrovna potřebuje. Díky tomu je tak možné zefektivnit fungování napříč odděleními.

„Například pro účetní oddělení si zákazník sám navolí, jaké vstupy potřebuje digitalizovat, na základě toho určí, jaké faktury nejvíce zpracovává, ty se mu přepíší do systému automaticky. Namísto hodin strávených přepisováním dat z faktur tak účetní jen nahraje sken nebo fotku. Univerzálnost řešení spočívá i v tom, že takto optimalizovat proces lze u všech oddělení. Zákazníkům nabízíme možnost si zcela přizpůsobit Nectain tak, aby odpovídal jejich potřebám. Jde vlastně o jednu aplikaci, co má několik různých kabátů, a zákazník si jen zvolí ten, který zrovna potřebuje,“ doplňuje Olejnikov.

Nectain lze zároveň neomezeně integrovat s ostatními nástroji a systémy. Mezi ty patří například CRM systém Salesforce, software na projektový management Asana nebo Microsoft Excel. „V zásadě jsme schopni integrovat jakýkoli nástroj, který má API a je součástí platformy Zapier. Možnosti platformy jsou tak prakticky neomezené,“ uzavírá Olejnikov.

Více o Nectain

Rychlost a kvalita rozhodnutí může znamenat rozdíl mezi úspěchem a neúspěchem – ukrajinská low-code platforma Nectain proto nad nimi firmám dává plnou kontrolu. Pomocí certifikovaných nástrojů na modelování situací, procesů a rozhodování dokážou vedení a klíčové osoby snadno nastavovat automatizovaný sled událostí ve firmě (dokumentace, sales, HR, vývoj). A jde to i bez vendor-locku, hlubokých technických znalostí, nákladů na konzultace či složitý vývoj. Mezi klienty Nectain patří například ukrajinská státní správa, energetické společnosti či banky. V roce 2022 byla firma nucena urychlit svou expanzi a přesunout sídlo do Prahy. Odtud buduje software s globálními ambicemi. Nectain patří do technologické skupiny Intecracy, která čítá celkem 450 zaměstnanců a mezi její klienty patří Siemens, Cority a celá řada dalších nadnárodních skupin.

Roste nelegální trh s věrnostními body, hotelovými odměnami a přihlašovacími údaji k účtům u leteckých společností

Ceny letenek letí vzhůru a vzhledem k celkové ekonomické situaci lidé ještě častěji hledávají slevy a speciální akce, aby ušetřili za dovolenou. Kyberbezpečnostní společnost Check Point® Software Technologies varuje, že hackeři a kyberzločinci si jsou tohoto trendu dobře vědomi a snaží se toho využít ve svůj prospěch.

„Kyberzločinci nabízí například ukradené přihlašovací údaje k hotelovým a leteckým účtům, na nichž jsou věrnostní body a další výhody. Koupit lze také speciální nástroje pro hacknutí účtů hrubou silou. Množí se i ‚cestovní kanceláře‘ na ruských hackerských fórech, které prodávají letenky a ubytování se slevou 45–50 %. K získání slev hackeři využívají ukradené účty s věrnostními body, tradičně vidíme i nejrůznější phishingové podvody cílící na zájemce o dovolenou,“ říká Daniel Šafář, Area Manager CEE regionu z kyberbezpečnostní společnosti Check Point Software Technologies.

Hackeři nabízí i letenky předních světových leteckých společností:

Populární je také prodej účtů s věrnostními body. Například za 435 dolarů lze koupit účet u American Airlines, na kterém je více než 1 500 000 bodů.

Máte zájem o hotelové věrnostní body? Volnou noc v hotelu Marriot? I takové nabídky kyberzločinci na darknetu nabízí.

Chcete získat odměny v síti hotelů Radisson? Kyberzločinci nabízí nástroj, který hrubou silou prolomí jakýkoli účet a umožní vám z něj získat našetřené body. Tento hackovací nástroj se používá k prolomení nebo uhodnutí hesla nebo šifrovacího klíče tím, že se zkouší všechny možné kombinace znaků, dokud se nenajde ta správná.

Darkwebové cestovní kanceláře

Služba Patriarch nabízí 45-50% slevu z původní ceny, která je uvedena na legitimních rezervačních stránkách. Výhodné ceny jsou získány pomocí ukradených účtů u leteckých společností a hotelů. Inzerát na darknetu (původně v ruštině) nabízí letenky do celého světa s výjimkou Ruska při minimální objednávce za 350 dolarů.

Phishing a jedinečné akce

Phishingové podvody jsou i nadále nejoblíbenější technikou, kterou kyberzločinci používají k vylákání osobních, ideálně finančních, informací z uživatelů, které následně vedou ke krádežím peněz. A cestovní ruch není výjimkou. Phishingové stránky napodobují například webové stránky Vietnam Airlines, ale i dalších leteckých společností, a nabízí výhodné letenky a lákají k rezervaci letenek.

V jiném podvodu zase uživatelé obdrželi e-mail, který tvrdil, že vyhráli odměnu jménem společnosti SouthWest Airline. Podobné kampaně vidíme i u jiných leteckých společností.

Jak se chránit před cestovními podvody:

  • Podvodníci často lákají na výhodné slevy a jedinečné akce. Pokud se nabídka zdá až příliš dobrá, než aby to byla pravda, pak se s největší pravděpodobností bude skutečně jednat o podvod. Nikdo vám neprodá jen tak letenku se slevou 50 %.
  • Používejte bezpečné platební metody. Při rezervaci dovolené používejte bezpečnou platební metodu, například kreditní kartu nebo PayPal. Tyto metody poskytují ochranu před podvodnými poplatky a usnadňují zpochybnění případných neoprávněných transakcí.
  • Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu detailů, které signalizují podvod. Jedná se třeba o špatné formátování, pravopisné a gramatické chyby, včetně podvodných názvů domén. Ujistěte se také, že odkazy začínají https:// a nikoli http://, což znamená, že zadávané údaje jsou šifrované a zabezpečené.
  • Ještě než lístek nebo ubytování rezervujete, ujistěte se, že víte, od koho nakupujete. Podívejte se na webové stránky dané společnosti a také na recenze ostatních uživatelů a ověřte si, že o této společnosti už někdo slyšel.
  • Ověřte odesílatele. U každé zprávy zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem zprávy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele. A neváhejte blokovat podezřelé odesílatele.
  • Chraňte se před phishingovými útoky. Důležitým prvním krokem k ochraně je pochopení taktik hackerů a rizik souvisejících s phishingovými útoky. Moderní phishingové kampaně jsou ale sofistikované a je pravděpodobné, že řada lidí podvod nepozná. Důležité je proto používat i bezpečnostní řešení na ochranu koncových bodů a e-mailů a pokročilé anti-phishingové řešení.

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Kyberzločinci obchodují s kradenými prémiovými účty ChatGPT

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, opakovaně upozorňuje na bezpečnostní rizika související s ChatGPT. Nyní varuje, že roste obchod s kradenými prémiovými účty ChatGPT, které kyberzločinci používají mimo jiné k obcházení zákazů a restrikcí v řadě zemí, včetně Ruska, Číny nebo Íránu. Kyberzločinci při krádeži přístupových údajů získají navíc i historii dotazů původního majitele, které mohou obsahovat osobní i firemní informace.

Trh s kradenými účty k různým online službám na darknetu kvete a je jedním z nejlukrativnějších byznysů. Tradičně se jedná o ukradené účty finančních služeb, sociálních sítí, online seznamek nebo e-mailů. Nově ale sledujeme růst obchodu s prémiovými účty ChatGPT.

„Umělá inteligence hýbe světem. A i my v Check Pointu využíváme řadu AI technologií k detekci a blokování kybernetických útoků v reálném čase. Stejně jako legitimní uživatelé se ale velmi aktivně snaží AI zneužívat i kyberzločinci. Opakovaně varujeme, že ChatGPT má přímý dopad na kybernetickou bezpečnost. V současnosti vidíme na darknetu nárůst obchodu s kradenými prémiovými účty ChatGPT, což může mít dopad na bezpečnost uživatelů i organizací,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.

Obchod s ukradenými účty ChatGPT

„Kyberzločinci často spoléhají na to, že uživatelé používají stejná hesla na různých platformách. Jakmile tedy dojde k libovolnému úniku přihlašovacích údajů, zadají zcizené údaje do specializovaného nástroje a provedou pokusy o přihlášení, aby identifikovali, zda jsou zcizené údaje platné pro přihlášení i na jiných službách,“ dodává Miloslav Lujka.

V poslední době zaznamenal Check Point na darknetu nárůst nabídky a poptávky po prolomených prémiových účtech ChatGPT:

„Většinou se tyto ukradené účty prodávají, ale někteří kyberzločinci je nabízí zdarma, aby propagovali své vlastní služby nebo nástroje pro krádeže účtů,“ upozorňuje Miloslav Lujka. Níže je příklad, kdy hacker sdílel čtyři prémiové účty ChatGPT, které byly ukradené pravděpodobně pomocí nástroje pro kontrolu účtů.

Nástroje pro hacknutí účtů

Ke kontrolám přihlašovacích údajů nebo k prolomení přístupu hrubou silou lze použít různé nástroje, například SilverBullet. Check Point upozorňuje, že kyberzločinec na darknetu nabízel například konfigurační soubor pro SilverBullet, který umožňuje automatizovanou kontrolu přihlašovacích údajů pro platformu OpenAI. Za minutu zvládne zkontrolovat 50 až 200 účtů, a umožnuje tak krást účty ve velkém. Pomocí proxy serverů lze navíc obejít různé ochrany na webových stránkách.

Kyberzločinec s přezdívkou „gpt4“, který se zaměřuje na zneužívání ChatGPT a související podvody, zase nabízel nejen účty ChatGPT, ale také konfiguraci pro nástroj, který automaticky kontroluje platnost přihlašovacích údajů.

Doživotní předplatné na ChatGPT Plus

Jiný kyberzločinec zase nabízel doživotní předplatné na ChatGPT Plus, navíc se 100% zárukou spokojenosti. Doživotní předplatné na ChatGPT Plus je možné koupit za pouhých 59,99 USD, přitom oficiální cena této služby je 20 USD měsíčně. Nabízen je i sdílený doživotní přístup k účtu za pouhých 24,99 USD. Řada uživatelů již zanechala pozitivní zpětnou vazbu a za službu se zaručila. Stejně jako v jiných případech, kdy kyberzločinci poskytují některé služby za cenu výrazně nižší než je oficiální částka, předpokládáme, že i zde je platba provedena pomocí kradených platebních karet.

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Počet kyberútoků na IoT zařízení prudce roste, kyberzločinci se nejčastěji zaměřují na IoT zařízení ve vzdělávacích a výzkumných organizacích

Podle odhadů společnosti Statista bude do roku 2030 po celém světě téměř 30 miliard zařízení internetu věcí (IoT). IoT zařízení, jako jsou interaktivní hračky, žárovky, kamery nebo třeba vysavače a ultrazvuky, nám zlepšují život, ale přináší s sebou i nová rizika a hrozby. I když jsou tato zařízení pro kyberzločince atraktivním terčem, jejich zabezpečení je často v žalostném stavu. Zastaralé operační systémy, nezáplatované zranitelnosti, nepravidelné aktualizace, používání výchozích hesel a další slabiny z nich dělají snadný cíl. Navíc je nutné zabezpečit software i hardware a výrobci mnohdy nemají příliš velkou motivaci investovat do zabezpečení, zejména v případě levnějších produktů. I proto hraje důležitou roli legislativa a důraz na dodržování předpisů.

„Jedním z motivů pro útok na zařízení internetu věcí jsou krádeže dat a špehování. Přihlašovací údaje, e-maily, adresy, platební karty, telefonní čísla a podobně lze výhodně prodat na darknetu. Hacknuté kamery lze zase jednoduše použít k špionážním účelům nebo vydírání. Pokud útočníci proniknou do zařízení, mohou jej zneužít různými způsoby, měnit jeho funkce, způsobit na zařízení škody nebo jej použít k šíření malwaru na další zařízení a jako nečekaný vstupní bod při útoku na podnikovou síť. Výkonnější IoT zařízení mohou kyberzločinci použít jako součást rozsáhlé sítě pro DDoS útoky,“ říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.

Některé botnety totiž obsahují desítky tisíc nebo i miliony infikovaných zařízení, která „zotročí“ a jejichž výkon používají k nelegálním činnostem. Nechvalně známý IoT botnet Mirai byl například v roce 2016 použit k masivním útokům na společnost Dyn, poskytovatele DNS, a vyřadil z provozu mnoho služeb, včetně YouTube a Twitteru. Alarmující je, že Mirai patří v posledních týdnech mezi nejagresivnější kybernetické hrozby pro české organizace. A sílu IoT zařízení se snaží zneužívat i další botnety, jako jsou Mozi, Echobot, BotenaGo nebo Moonet. Některé botnety si lze pronajmout na darknetu za pár desítek dolarů, což je připomínka komplexnosti kyberzločinu.

Jak vyplývá ze zveřejněné analýzy kyberbezpečnostní společnosti Check Point Software Technologies, v prvních dvou měsících roku 2023 se každý týden stalo obětí kyberútoků zaměřených na IoT zařízení v průměru 54 % organizací. Jedna taková organizace čelila týdně téměř 60 útokům zaměřeným na IoT zařízení, což je o 41 % více než v roce 2022 a více než trojnásobek oproti roku 2021. Útokům běžně čelí například routery, IP kamery, digitální videorekordéry, síťové videorekordéry nebo tiskárny, výjimkou ale nejsou ani chytré televize nebo vysavače. Kyberzločinci si dobře uvědomují, že IoT zařízení jsou jednou z nejzranitelnějších částí sítě, přičemž většina z nich není řádně zabezpečena ani spravována. A úspěšný útok umožní následně proniknout i do podnikové sítě.

Nejčastěji jsou napadaná evropská IoT zařízení.

Nejvyššímu počtu útoků na IoT zařízení čelí vzdělávací a výzkumné instituce. V průměru na jednu organizaci směřuje neuvěřitelných 131 útoků týdně, což je více než dvojnásobek celosvětového průměru a o 34 % více než v loňském roce. Ve školních sítích je velké množství osobních údajů, což ze studentů a škol činí lukrativní cíle. Útočníci mají stále více možností i vzhledem k častější vzdálené výuce a k nárůstu nových a nezabezpečených IoT zařízení ve školních sítích. Hackeři také dobře vědí, že školy buď neinvestují, nebo si nemohou dovolit investovat do robustních bezpečnostních technologií. To hackerům usnadňuje phishingové i ransomwarové útoky.

Existují stovky IoT zranitelností, přesto některé dominují a kyberzločinci se často pokouší o jejich zneužití:

  • MVPower DVR Remote Code Execution: V průměru je touto zranitelností ovlivněno každý týden 49 % organizací.
  • Dasan GPON Router Authentication Bypass (CVE-2018-10561): Dopad na 38 % organizací týdně.
  • NETGEAR DGN Command Injection: Dopad na 33 % organizací týdně.
  • D-Link Multiple Products Remote Code Execution (CVE-2015-2051): Dopad na 23 % organizací týdně.
  • D-Link DSL-2750B Remote Command Execution (Vzdálené spuštění příkazu): Dopad na 14 % organizací týdně.

K identifikaci a zneužití zranitelností ve webových aplikacích a rozhraních API se běžně používají skenery zranitelností. Tyto nástroje lze použít k odstraňování slabin, ale mohou je používat i kyberzločinci. Nejoblíbenější jsou nástroje OAST (Out-of-band security testing) a Interact.sh. Skenování útočníkům pomáhá identifikovat potenciální oběti.

Oblíbeným terčem kyberútoků jsou výkonné kamery, ale podívejme se i na několik dalších příkladů, které jsou varováním, že podcenit nelze vůbec nic.

Chytrá žárovka

Zranitelnosti v populárním protokolu ZigBee umožňovaly hackerům zneužít chytré žárovky a řídící jednotku k šíření ransomwaru nebo spywaru v podnikových a domácích sítích. Řada organizací nemá vůbec tušení, že by jejich bezpečnost mohla být narušena útok vedeným přes žárovky.

Chytré hračky

Z webové platformy interaktivních hraček společnosti Vtech bylo možné získat citlivá data, včetně čísla platební karty, adresy, koníčků, jména dětí a podobně. Ještě nebezpečněji bylo možné hacknout panenky „Hello Barbie“, které poslouchaly dítě, rozpoznaly jeho řeč a dokázaly odpovídat na otázky. Hračka měla mikrofon, reproduktor a přes internet posílala slova k analýze a vytvoření odpovědí. Pokud ale někdo pronikl do části, kde se hlas přenáší a ukládá (na serveru), mohl mít přístup ke kompletnímu obsahu celé komunikace. Lze si představit bezpočet způsobů, jak podobné informace zneužít.

Chytrý vysavač

Check Point dříve objevil a publikoval informace o zranitelnost v chytrých domácích produktech LG SmartThinQ. Zranitelnost v mobilní a cloudové aplikaci LG SmartThinkQ umožnila přihlásit se vzdáleně do cloudové aplikace SmartThinQ a převzít kontrolu nad uživatelským účtem LG, včetně možnosti získat kontrolu nad vysavačem a jeho integrovanou videokamerou. Zranitelnost mohla umožnit špehovat domácnost a útočníci získali možnost ovládat prakticky jakékoliv zařízení LG SmartThinQ, například vypínat a zapínat myčky na nádobí, pračky atd.

Ultrazvuk a kardiostimulátory

Hackeři neustále hledají nové cestičky, jak získat přístup k novým údajům, proto stále častěji čelí kyberútokům i nemocnice a zdravotnická zařízení. Důvod je prostý, zdravotnická data jsou extrémně citlivá a tedy i cenná a pokud je organizace ochromena například ransomwarem, často zaplatí výkupné, protože si nemůže dovolit ani únik dat, ukradených při podobných útocích, ani výpadek svých služeb. Výzkumný tým Check Point Research odhalil, že některé starší ultrazvukové přístroje využívající operační systém Windows 2000, bylo možné hacknout a získat přístup do databáze ultrazvukových snímků a dat pacientů. Uložené snímky bylo možné měnit a ultrazvuk bylo dokonce možné infikovat ransomwarem.

V roce 2017 stáhl americký úřad pro kontrolu potravin a léčiv z trhu také téměř půl milionu kardiostimulátorů kvůli obavám z nedostatečné kybernetické ochrany. Hrozilo, že by kyberzločinci mohli kromě krádeže citlivých dat vybíjet baterii kardiostimulátoru nebo dokonce měnit srdeční tep pacienta.

Chytrá auta

V roce 2015 dva hackeři ukázali, že lze vzdáleně převzít kontrolu nad vozem Jeep Cherokee, a německý hacker David Colombo se dokázal nabourat do několika vozů Tesla. Jakékoli narušení bezpečnosti v automobilovém průmyslu je mimořádně vážné, protože následky mohou být, podobně jako v lékařském průmyslu, tragické.

Prevence, nikoli detekce

Podobně bychom ve výčtu zranitelných zařízení a možnostech zneužití mohli pokračovat ještě řadou dalších příkladů. Dostat se ke zranitelným zařízením může být lehčí, než se zdá. „Například přes vyhledávač Shodan lze najít nezabezpečená IoT zařízení, takže miliony domácností je možné špehovat jejich vlastními kamerami. Že je vaše zařízení infikované a součástí botnetu, můžete zjistit mimo jiné poklesem jeho výkonu. Ale podobně jako v reálném světě i v tom kybernetickém je potřeba klást důraz na prevenci. Taky asi nebudete chtít odhalit lupiče v maskách, až když vám v noci budou prohledávat dům. Podobně je potřeba eliminovat hrozby a útoky v kybernetickém světě, ještě než mohou způsobit nějaké škody,“ dodává Miloslav Lujka.

Je potřeba si uvědomit, že nelze slepě spoléhat na výrobce. Než si nějaké zařízení koupíte, podívejte se na jeho bezpečnostní funkce, porovnejte to s konkurencí a také se informujte, co po koupi udělat, aby vše fungovalo bezpečně. U automobilů se zajímáte nejenom o výbavu a pohodlí, ale i o to, zda vás auto ochrání v případě nehody. Zajímat se o kyberbezpečnost by mělo být stejně automatické. Nakupujte zařízení od důvěryhodných značek, které kladou důraz na bezpečnost, a zařízení pravidelně aktualizujte. Nikdy nepoužívejte přednastavená hesla a aktivujte si vícefaktorové ověřování, segmentujte sítě, monitorujte svoje prostředí, šifrujte a aplikujte autentizační prvky, ale také používejte pokročilé zabezpečení. Například Check Point Quantum IoT Protect s Nano Agent technologií umožňuje přímo v rámci zařízení identifikovat a v reálném čase zastavit sofistikované útoky a hrozby, včetně zranitelností nultého dne.

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o společnosti Check Point Software Technologies:

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Portfolio bezpečnostních řešení Check Point Infinity chrání podniky a veřejné organizace před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Infinity se skládá ze čtyř základních pilířů, které poskytují nekompromisní zabezpečení a prevenci hrozeb V. generace: Check Point Harmony pro vzdálené uživatele, Check Point CloudGuard pro automatické zabezpečení cloudů, Check Point Quantum pro ochranu síťových perimetrů a datových center, které jsou řízeny nejkomplexnější a nejintuitivnější jednotnou správou zabezpečení, a Check Point Horizon, bezpečnostní platforma zaměřená na prevenci a bezpečnostní operace. Check Point chrání více než 100 000 organizací všech velikostí.

Nový agresivní ransomware Rorschach bleskově zašifruje data a ochromí organizace, počet vyděračských útoků v Česku dále roste

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, varuje před novým sofistikovaným ransomwarem Rorschach, který se dokáže skrývat před bezpečnostními řešeními, extrémně rychle zašifruje data a ochromí tak celou organizaci. Rorschach kombinuje taktiky a techniky jiných ransomwarů, navíc přidává další unikátní funkce, takže se jedná o ultimátní kybernetickou zbraň. Rychlost šifrování je nevídaná, jde o téměř dvojnásobek rychlosti šifrování obávaného ransomware LockBit.

„Stejně jako psychologický Rorschachův test vypadá u každého člověka jinak, tak i tento nový typ ransomwaru mění svou podobu. Navíc spojuje nebezpečné funkce používané jinými ransomwary se zcela novými schopnostmi, takže se jedná o nejrychlejší a jeden z nejsofistikovanějších ransomwarů, které jsme dosud viděli. České organizace by měly být velmi obezřetné, protože od začátku roku sledujeme nárůst ransomwarových útoků, ve druhé polovině března čelila nějakému vyděračskému útoků dokonce každá 25. česká společnost. S novými hrozbami, jako je Rorschach, se riziko ještě násobí. Organizace proto musí nasadit pokročilá preventivní řešení,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Rorschach byl použit například k útoku na americkou společnost, kde využil slabinu v komponentě známého bezpečnostního produktu. Útočníci se na rozdíl od jiných případů neskrývali za žádnou přezdívkou a zdá se, že ransomware není napojen ani na žádnou ze známých ransomwarových skupin.

Ransomware Rorschach je částečně autonomní a dokáže se sám šířit, když je spuštěn na řadiči domény. Na napadených počítačích také vymaže protokoly událostí a je mimořádně flexibilní, aby mohl měnit své chování podle potřeb útočníků. Ačkoli se inspiroval některými známými ransomwarovými rodinami, obsahuje i unikátní funkce, které se u ransomwaru vyskytují jen zřídka, jako je například použití přímých systémových volání.

Některé varianty Rorschacha odesílají oběti žádost o výkupné, která připomíná vyděračskou zprávu ransomwaru Yanluowang. Ale jiné varianty napodobují vyděračské zprávy ransomwaru DarkSide. Zkrátka každý, kdo ransomware Rorschach zkoumal, viděl něco trochu jiného, proto byl tento ransomware pojmenován právě podle slavného psychologického testu.

Rorschach spouští procesy neobvyklým způsobem a komplikuje tak analýzu a odhalení. Navíc dokáže vypnout Windows firewall, mazat zálohy nebo zastavit některé služby.

Přestože se Rorschach používá výhradně k šifrování, obsahuje neobvyklou techniku, která umožňuje obejít obranné mechanismy. Provádí přímá systémová volání pomocí instrukce „syscall“ a i když jsme něco podobného viděli u jiných malwarů, u ransomwaru je to poměrně překvapivé.

Před zašifrováním systému provede Rorschach také systémovou kontrolu, která může útok zastavit:

  • Používá funkce GetSystemDefaultUILanguage a GetUserDefaultUILanguage, aby zjistil, jaký jazyk uživatel používá.
  • Útok se ukončí, pokud je se jedná o jazyk běžně používaný ve Společenství nezávislých států, kam patří Arménie, Ázerbájdžán, Bělorusko, Kazachstán, Kyrgyzstán, Rusko, Tádžikistán a Uzbekistán.

Ransomware Rorschach je unikátní také rychlostí šifrování dat. Využívá velmi efektivní hybridní šifrování, které zakóduje pouze určitou část původního souboru. Check Point provedl srovnání s jiným rychlým ransomwarem a Rorschach v testu jednoznačně překonal i nebezpečný ransomware LockBit v.3.

Rorschach je nová, extrémně nebezpečná hrozba. Dokáže se maskovat a vyhnout detekci a spojuje to nejlepší z různých ransomwarů, k čemuž přidává i další unikátní funkce. Dokáže sám šířit a tím zvyšuje laťku nebezpečnosti vyděračských útoků. Zatím není jasné, kdo za tímto ransomwarem stojí, protože útočníci nepoužívají žádnou značku, což je u podobných operací poměrně vzácné.

Je proto důležitější více než kdy dříve, aby organizace byly proaktivní a používaly pokročilá preventivní bezpečnostní řešení, která je ochrání i před sofistikovanými útoky. Například Harmony Endpoint ochrání společnosti i před zmíněným ransomwarem Rorschach.

Více informací najdete v analýze výzkumného týmu Check Point Research: https://research.checkpoint.com/2023/rorschach-a-new-sophisticated-and-fast-ransomware/

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikost

Kybernetičtí útočníci se do firem nejčastěji dostávají přes škodlivé e-maily nebo VPN

Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu, proniknou kybernetičtí útočníci do firmy nejčastěji přes škodlivé e-maily, a to až v polovině případů. Druhý nejčastěji používaný způsob získání přístupu do firemní sítě má ve 25 % případů na svědomí zranitelnost zabezpečení systému nebo aplikace. 20 % ransomware útoků se do firmy dostane skrze zranitelný vzdálený protokol chráněný pouze jménem a heslem, typicky se jedná o nedostatečně zabezpečené VPN.

„Typický scénář ransomware útoků je stále stejný – útočník se dostane do firemní sítě zpravidla díky nepozornému zaměstnanci, který klikne na škodlivý odkaz v e-mailu. Jakmile útočník získá oprávnění administrátora, má i neomezený přístup do celé firmy. Vypne antivirové programy, vytvoří jednoduchý script na všech počítačích a začne šifrovat,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Jedná se o organizované skupiny, kterým se během pár hodin podaří ovládnout celou firmu. Strategicky si pro zahájení útoku volí poslední pracovní dny v týdnu, aby měly přes víkend dostatek času ve firmě v klidu škodit.“

Za polovinou ransomware útoků stojí phishingové e-maily, kdy díky „maskované“ zprávě vydávající se za e-mail od dodavatele nebo třeba interního správce IT zaměstnanec klikne na škodlivý odkaz. Čtvrtinu útoků má na svědomí zranitelnost zabezpečení systému nebo aplikace, velice často se jedná o e-mailové servery. „Zde se ukazuje, že vlastní firemní e-mailové servery často nemají poslední aktualizace a stávají se tak mnohem více zranitelné. Je to vidět zejména v porovnání s cloudovými službami, kde je obvykle vše aktualizováno více a častěji. Útočníci samozřejmě jdou tou nejjednodušší cestou, takže raději si vyberou špatně zabezpečený Exchange server přímo ve firmě,“ vysvětluje Michal Štusák z ComSource.

Až 20 % útoků se do firmy dostane skrze nedostatečně zabezpečenou VPN. Ta je často chráněna pouze jménem a heslem. „Dle našich odhadů až 70 % firem u VPN vůbec nepoužívá dvoufaktorové ověření, přitom rozšíření VPN bylo v posledních letech i díky stále častějšímu využívání home office obrovské. Podle nás je to do budoucna velký strašák, firmy by měly zapracovat na lepším zabezpečení tohoto způsobu vzdáleného připojení k firemní IT síti,“ uzavírá Michal Štusák z ComSource.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Písku a v Bratislavě.

Zlínská Digitální transformace 2023 nabídla propojení informací a zkušeností mezi regiony

Na zlínském 14|15 Baťově institutu se v minulém týdnu uskutečnila druhá z letošních regionálních akcí z cyklu Digitální transformace 2023 aneb Úspěšná proměna českých firem v podniky budoucnosti. Obsah akce nabídl benchmarking firem, které s úspěšnou digitální transformací započaly a upozornil na důležité environmentální, ekonomické a sociální aspekty digitalizačních procesů, které mohou českým firmám napomoci k vyšší výkonnosti, spolehlivosti a konkurenceschopnosti a tím i dosažení rychlejší návratnosti investic do nových digitálních řešení. Akce také nabídla firmám a partnerům ve Zlínském kraji možnost užší spolupráce s českými digitálními inovačními huby a EDIHy (Evropskými centry pro digitální inovace), které fungují v okolních regionech.

Sdružení CzechInno a konsorcium Hubu pro digitální inovace si kladou za cíl letošní sérií upozornit na alarmující situaci, která po covidové a energetické krizi a s nimi spojené krizi v dodavatelských řetězcích doprovázené vysokou inflací panuje v českých firmách: ty totiž dle posledních průzkumů v řadě případů odkládají právě kvůli nejistotě z vývoje cen a dodavatelských vztahů v nadcházejícím období jakékoli investice a rozvojové plány, což je ve výsledku může stát stabilní místo na trhu, které si tímto svým konzervativním přístupem chtějí uhájit.

Akce nabídla sérii přednášek, diskuzí i ukázek dobrých praxí z firem i organizací, které se digitalizačními procesy zabývají a dala podněty k další spolupráci mezi českými a moravskými regiony v oblasti sdílení zkušeností i vzájemně výhodné nabídky služeb pro inovativní firmy.

Naším cílem je sérií Digitální transformace 2023 upozornit na to, že jednotlivé regiony v Česku a na Moravě řeší, byť často izolovaně, podobné problémy – nemohou již spoléhat na zahraniční investice ani dlouhodobě zavedené obchodní vazby, úspěšné firmy i jednotlivci často odcházejí za prací a výdělkem do větších měst nebo zahraničí a ti, kteří zůstávají, jsou často natolik konzervativní, že digitálním inovacím nejsou ochotni otevřít své dveře – a to ze dvou důvodů: nemají prostředky na komplexní přestavbu svých interních procesů a vlastně jim i chybí motivace – nevědí, co jim pokročilá digitalizace může přinést a mají obavu, že na ní ve skutečnosti budou tratit,“ říká k situaci v dosud navštívených regionech výkonná ředitelka sdružení CzechInno Tereza Šamanová. „Chceme jim proto naší letošní roadshow ukázat, že učinit alespoň první kroky směrem k digitální transformaci skutečně stojí za to – byť by se třeba nemělo jednat o masivní investice do nových softwarů a zařízení, ale „jen“ o zlepšení vnitrofiremní práce s daty a jejich využíváním. A že právě souvislosti s hledáním úspor energií a dalších vstupních zdrojů a současně i potřebou zodpovědnějšího přístupu firmy v oblasti životního prostředí a vztahu ke společenským potřebám mohou být tím nejpádnějším argumentem pro zahájení pokročilé digitalizace s jasně pozitivním efektem,“ dodává Tereza Šamanová.

V programu zlínské Digitální transformace 2023 se představilo jako domácí odborný partner a spoluorganizátor Technologické a inovační centrum Zlín, jehož zástupkyně Martina Běťáková akcentovala vazbu jeho aktivit na regionální RIS3 strategii, mezi jejíž priority patří zvyšování atraktivity regionu pro firmy i občany a podpora tvorby inovačních ekosystémů včetně sdílení dobrých praxí. S cílem naplnění těchto priorit TIC Zlín inicioval zřízení krajské inovační platformy Zlinnovation, která na jednom místě obsahuje integrovanou nabídku služeb ze strany regionálních aktérů. Ze strany hlavního organizátora akce – sdružení CzechInno, které je zastoupeno ve dvou českých DIH (Hub pro digitální inovace) a EDIH (Cybersecurity Innovation Hub) zazněla v návaznosti na tuto regionální novinku nabídka ke sdílení služeb i dobrých praxí právě se sítí českých digitálních inovačních hubů a Evropských center pro digitální inovace, která pomáhají firmám i veřejným organizacím napříč celým Českem i Evropou k úspěšné digitální transformaci.

Jiří Holoubek ze své pozice prezidenta Elektrotechnické asociace ČR, člena představenstva Svazu průmyslu a dopravy ČR s gescí za Průmysl 4.0 a malé a střední podniky, člena Rady vlády pro výzkum, vývoj a inovace a také Řídicího výboru 5G aliance nabídl informace o aktuální situaci v českých firmách, stavu jejich zapojení do digitalizačních aktivit a upozornil na alarmující fakt, že řada malých a středních firem plánuje dle posledních průzkumů odkládat své investice do zvyšování digitální zralosti z důvodu nejistoty panující na trhu a nejasných efektů digitální transformace. Zdůraznil však, že jde o rozšířený omyl, který lze napravit neustálou komunikací s firmami o výhodách přechodu na vyšší stupně digitální zralosti zahrnující jak zlepšení práce s daty, tak např. i zlepšení jejich kyberbezpečnostní připravenosti.

O své zkušenosti z výrobní firmy ze Zlínského kraje – holešovické ELKO EP – pak první blok obohatil zakladatel a majitel firmy Jiří Konečný, který zdůraznil, že má-li firma být v neustále se měnící atmosféře globální konkurenceschopnosti zůstat úspěšnou, musí zejména velmi pečlivě pracovat se svými zaměstnanci a dobře volenou interní komunikací i svým dlouhodobě zodpovědným přístupem k nim je učinit součástí úspěchu firmy jako celku.

Informace poskytnuté panem Holoubkem doplnil svou prezentací k tématu ekonomiky a dalších aspektů digitalizace v českých firmách a aktuálními výsledky výzkumu Univerzity Tomáše Bati ve Zlíně k tomuto tématu Martin Mikeska z FAI UTB.

V druhé části programu shrnula Tereza Šamanová za CzechInno a jeho domovský DIH Hub pro digitální inovace a EDIH Cybersecurity Innovation Hub aktuality ze sítě českých DIHů a EDIHů, informace o jejich umístění, struktuře, zaměření, nabídce služeb i možnostech posílení spolupráce s partnery ze Zlínského kraje a dala k dispozici nabídku aktivit Cybersecurity Innovation Hubu, který jako jeden z českých EDIHů poskytuje osvětové, vzdělávací a školicí služby v oblasti kybernetické a informační bezpečnosti zcela bezplatně (s podporou z programu Digitální Evropa a z Národního plánu obnovy) a může v této oblasti nabídnout pomocnou ruku i zlínským firmám a veřejným organizacím.

Svým představením portfolia služeb ČRA (Českých Radiokomunikací a.s.) na ni navázala Anna Tůmová, v jejíž prezentaci zazněl akcent na implementační projekty v oblasti kybernetické bezpečnosti. ČRA jako součást kritické informační infrastruktury má povinnost plnit ty nejpřísnější požadavky v oblasti kybernetické a informační bezpečnosti požadované právními předpisy EU i ČR a tuto svou praktickou zkušenost tedy může nabídnout i svým klientům, a to v rámci projektů navazujících právě např. na služby Cybersecurity Innovation Hubu i jiných českých DIHů a EDIHů.

Blok věnovaný financování firemních projektů se zaměřením na digitální a zelenou transformaci uvedla svým vystoupením Soňa Rigerová z Komerční banky, která shrnula aktuální dotační tituly z národních programů, které jsou firmám k dispozici na podporu jejich investic do nových přístrojů, vybavení a softwarů, ale i restrukturalizaci jejich procesů s cílem alespoň parciální digitální transformace nebo zavedení nových environmentálně šetrných zdrojů a procesů do provozu firmy. Ve svém vystoupení akcentovala i zaměření Komerční banky jako instituce na inovativní a zelené technologie a novou službu pro klienty vycházející z vlastní zkušenosti – ESG (Environmental and Social Governance) audity, které banka nabízí v rámci zjednodušení přístupu k investičnímu financování.

Na doplnění informací k financování projektů digitální transformace pak Tereza Šamanová za CzechInno a jeho domovské DIH a EDIH zmínila možnost čerpání dotací z evropských projektů kaskádového financování, z nichž např. projekt Change2Twin aktuálně nabízí dotaci výrobním firmám, které mají zájem o zavedení technologie digitálního dvojčete do svého provozu, a projekt BOWI právě v březnu letošního roku dopomohl čtyřem českým firmám k dokončení úspěšných experimentů s digitálními technologiemi. Jednou z těchto úspěšných českých firem byla plzeňská společnost Amitia, jejíž CEO Milan Legát představil své zkušenosti s evropským kaskádovým projektem BOWI a současně i výstupy experimentu – chytrý plánovací systém DRL-APS, který prostřednictvím dokonalého zpracování dat z výroby a agenta s umělou inteligencí dokázal za několik měsíců sběru a zpracování dat zvýšit efektivitu výrobní společnosti Aspera Technologies o téměř 8%.

Účastníci se shodli na tom, že série meziregionálních výměn informací a zkušeností je pro budování národního i regionálních ekosystémů na podporu inovací velmi užitečná a je zapotřebí v podobných aktivitách pokračovat.

Cyklus Digitální transformace 2023 aneb Úspěšná proměna českých firem v podniky budoucnosti uskuteční nejbližší svou regionální akcí dne 24. května v Hradci Králové a poté ve 2. pololetí letošního roku naváže regionální akcí v Olomouci. Nabídne také mj. sérii přeshraničních akcí s našimi sousedy, z nichž první (česko-bavorská) se uskuteční v Českých Budějovicích 11. května a druhá (česko-slovenská) poté 20. června letošního roku v Bratislavě.   

O digitálních inovačních hubech:

Digitální inovační huby (DIH) jsou nezisková konsorcia, která napomáhají svými standardizovanými službami malým a středním firmám a veřejným organizacím v úspěšné digitální transformaci. V Česku bylo dosud registrováno 13 digitálních inovačních hubů, z nichž Evropská komise vybrala šest Evropských center pro digitální inovace (EDIH), které v roce 2023 začínají poskytovat své služby i v přeshraničním kontextu. Více o tematice na webu Evropské komise, v mapě DIH a nově vybraných EDIH či webové stránce celoevropské sítě EDIHů.

O sdružení CzechInno:

Sdružení CzechInno (CzechInno, z.s.p.o.) je česká nevládní nezisková organizace založená v r. 2011 k podpoře inovačního podnikání, která působí v roli inovačního matchmakera propojujícího ve svých projektech soukromou, veřejnou a akademickou sféru. Od r. 2015 se specificky zaměřuje na témata související s Průmyslem 4.0 a implementací digitálních inovací do podnikatelské praxe i běžného života.

V r. 2017 se CzechInno stalo zakladatelem Středoevropské platformy pro digitální inovace CEEInno, která k lednu 2023 sdružuje více než 150 aktérů v oblasti digitálních inovací ze středoevropského regionu i z dalších zemí, kteří v rámci platformy spolupracují na konkrétních projektech ke zvýšení digitální zralosti podnikání i společnosti. Součástí platformy jsou mj. i všechny oficiálně registrované české digitální inovační huby (centra pro digitální inovace), spoluzakladatelem a partnerem dvou z nich – Hubu pro digitální inovace se sídlem v Praze a Cybersecurity Innovation Hubu se sídlem v Brně – je i sdružení CzechInno.

CzechInno je již od r. 2017 tradičním organizátorem osvětových roadshow na podporu meziregionálního sdílení dobrých praxí a komunikace v oblasti digitálních inovací, letos se pod titulem Digitální inovace 2023 aneb Úspěšná proměna českých firem v podniky budoucnosti, v jejímž rámci aktuálně s regionálními aktéry debatuje tematiku environmentálních, sociálních a ekonomických aspektů pokročilé digitalizace. Partnery tohoto projektu a současně strategickými partnery Hubu pro digitální inovace pro oblast technologií jsou České Radiokomunikace, oblast přístupu k investicím a financování partnersky zastřešuje Komerční banka

Zranitelnosti v populární šachové platformě Chess.com umožňovaly podvádět, vyhrávat partie a řešit šachové úlohy

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, objevil několik zranitelností v největší světové šachové platformě Chess.com, kterou používá téměř 100 milionů hráčů z celého světa a kde výhra v turnaji může dosáhnout až 1 milionu dolarů. Zranitelnosti mohli útočníci použít k podvádění v šachových partiích a k řešení šachových úloh, aniž by je hráli.

Velká debata o možných podvodech se rozpoutala v roce 2022, kdy se Magnus Carlsen (norský mistr světa) rozhodl odstoupit z turnaje, protože se domníval, že Hans Niemann (americký velmistr) podvádí. Platforma Chess.com uvedla: „Niemann pravděpodobně podváděl ve více než 100 online šachových partiích… Je nejrychleji rostoucím špičkovým hráčem klasického OTB šachu v novodobé historii.“ Niemann byl vyloučen z platformy Chess.com a z turnaje Global Chess Championship den poté, co porazil Magnuse Carlsena. Niemann přiznal, že v roce 2020 v šachových partiích na populárním webu podváděl. Chess.com použila software pro detekci podvodů a odhalila podezřelou hru. Chess.com zároveň intenzivně investuje do odhalování podvodníků, kteří používají různé techniky, ať už před hrou, během ní nebo po ní.

Check Point se proto rozhodl otestovat populární online platformu Chess.com a pokusil se ověřit, zda je možné v partiích podvádět zneužitím nějaké bezpečnostní chyby. Výzkumný tým například zjistil, že lze vyhrát snížením soupeřova času, aniž by si soupeř všiml, co se vlastně stalo. „Stačilo, aby útočník zahájil šachovou partii s někým, koho si přidal do seznamu přátel před hrou nebo v jejím průběhu. Přidáním hráče do seznamu přátel se otevře možnost přidat soupeři 15 sekund navíc. Ale zneužitím zranitelnosti v této funkci bylo možné soupeřovi hodiny také vynulovat a vyhrát partii, aniž by to soupeř zjistil,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

Zároveň bylo možné úspěšně získat šachové tahy potřebné k řešení online úloh, a zlepšovat si tak hodnocení. „Stačilo zachytit komunikaci mezi hráčem a serverem Chess.com. Server totiž omylem odesílal správné řešení úloh. Zneužít tuto zranitelnost a podvádět bylo možné i na soutěžích, kde vítěz získává finanční odměnu. Navíc bylo možné upravit čas, který byl potřebný k vyřešení úlohy,“ dodává Peter Kovalčík.

Check Point o zranitelnostech odpovědně informoval společnost Chess.com, která následně vydala opravu.

Více informací najdete v analýze výzkumného týmu Check Point Research:

https://research.checkpoint.com/2023/checkmate/

Novinky od českého týmu společnosti Check Point Software Technologies:

Sledujte novinky o bezpečnostním týmu Check Point Research:

Sledujte novinky o společnosti Check Point Software Technologies:

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Exit mobile version