České e-mailové účty v nebezpečí – o prolomení se cíleně snaží kyberútočníci z Íránu a Bulharska

České e-mailové účty v nebezpečí – o prolomení se cíleně snaží kyberútočníci z Íránu a Bulharska

Během posledních dvou měsíců mířilo v některých dnech na jednu českou domácnost až 15 tisíc útoků kyberzločinců z Íránu a Bulharska, kteří se snažili o přihlášení k e-mailovým službám. Tyto snahy, které zaznamenal bezpečnostní systém Turris Sentinel, mají za cíl dostat se do e-mailu uživatele, využít ho k rozesílání spamu, případně i k odcizení identit na nejrůznějších internetových službách.

V září a říjnu se mimořádně zvedl počet kybernetických útoků, konkrétně pak pokusů o přihlášení na e-mailové SMTP služby z internetových adres registrovaných v Íránu a Bulharsku. Tento trend zachytil bezpečnostní systém českých routerů Turris, který během některých dnů v daném období zaznamenal v přepočtu na jeden router až 14 700 těchto útoků. Díky inteligentnímu rozpoznávání útoků se routery Turris neustále učí novým hrozbám odolat.

„Naše routery jsou navázány na vlastní bezpečnostní systém Turris Sentinel, který je schopen detekovat aktuální kybernetické hrozby. Pokud si to majitel routeru Turris přeje, jeho router se dokáže tvářit jako mail server, a tím přiláká zájem útočníka, jenž se snaží do e-mailu dostat. Takový útočník pak obvykle zkouší zadat velké množství různých přihlašovacích údajů a uhodnout ty skutečné. Předstíraná služba však na routeru neexistuje a zadané přihlašovací údaje jsou pouze sbírány pro další analýzu. Jakmile systém Turris Sentinel zjistí nové heslo, které útočníci využívají, a vyhodnotí ho jako nebezpečné, okamžitě aktualizuje zabezpečení a toto heslo vloží mimo jiné do databáze hesel, které uživatelé nemohou použít pro zabezpečení svých routerů. Seznam nebezpečných hesel zveřejňujeme také na adrese https://view.sentinel.turris.cz/,“ vysvětluje způsob zabezpečení Petr Palán, šéf projektu Turris.

Útočníci testují průběžně obrovské množství IP adres nezávisle na tom, zda na nich nějaká služba běží. Pokud na adrese e-mailovou či jinou službu zjistí, snaží se do ní prolomit a zkoušejí přitom zadávat různé kombinace přihlašovacích údajů. Pokud se jim podaří heslo uhodnout a dostanou se do e-mailu, okamžitě ho začnou využívat k rozesílání spamu, mimo jiné na adresy, s nimiž daný uživatel běžně komunikuje. Přitom často využívají phisingové e-maily. Kromě toho mohou ale také monitorovat příchozí a odchozí poštu, v níž mohou mít uživatelé uložené přihlašovací údaje k dalším, mnohdy velmi citlivým službám.

“Všechny velké e-mailové služby jako Seznam či Gmail jsou proti těmto typům útoků odolné. Potenciálním útočníkům nedovolí zadat mnoho hesel a šance na jejich uhodnutí je tak mizivá. Výhodou sítě Turris Sentinel je, že útočníky v zadávání hesel nijak neomezuje, dokáže jich tak nashromáždit velké množství a své uživatele před těmi nebezpečnými varovat. Turris Sentinel navíc umožňuje sdílení informací o potenciálních útočnících mezi všemi zapojenými zařízeními. Hrozba detekovaná na několika málo z nich tak dokáže ochránit celou síť”, dodává Martin Prudek, spoluautor systému Turris Sentinel.

Zdroj informací

Turris a NejBusiness.cz

Datum

31. října 2021

Fotogalerie

Sociální sítě NejBusiness.cz

Doporučujeme

Přihlášení

Přihlášení
E-mail:
Heslo:

Zajímavosti a tiskové zprávy

12. dubna 2024

ČEPRO spouští prodej nového paliva se 100% obsahem HVO

Společnost ČEPRO od dubna pro své velkoobchodní zákazníky nabízí nové palivo s obchodním označením HVO...

25. března 2024

Direct pojišťovna překonala další dva milníky. Má 3,5 miliardy v portfoliu a půl milionu klientů

Direct pojišťovna potvrzuje svou dlouhodobou pozici mezi nejrychleji rostoucími pojišťovnami na trhu....

13. března 2024

Komerční banka bude vyplácet zjištěné pohledávky věřitelů Sberbank CZ

Od 18. března 2024 do 15. dubna 2024 bude Komerční banka vyplácet zjištěné pohledávky věřitelů Sberbank CZ...

13. března 2024

DKV Mobility rozšiřuje síť dobíjecích stanic

Společnost DKV Mobility, přední evropská B2B platforma pro platby a řešení na cestách, rozšířila svou...

12. března 2024

BILLA svoji novou identitu promítá nejen do svých prodejen

Po představení své nové obchodní strategie, zaměřené na podporu zdraví, správného stravování a na...

12. března 2024

SAP představuje novinky ve správě firemních dat s generativní AI

Společnost SAP oznámila novinky zaměřené na správu firemních dat. Nejvíce inovací včetně využití...

11. března 2024

Dell inovuje modely notebooků Latitude pro práci s umělou inteligencí

Společnost Dell uvádí na trh zcela novou řadu Latitude s podporou umělé inteligence. Notebooky vybavené...

8. března 2024

Kancelářská budova AFI City 1 dosáhla s příchodem nových nájemců plné obsazenosti

Mozaika nájemců ve vysočanském věžáku AFI City 1 je již kompletně dokončená. Mezi nové přírůstky mimo jiné...

8. března 2024

Na Slovensku uvedli do provozu největší smart bateriové úložiště nahrazující fosilní zdroje

V průmyslovém parku v Banské Bystrici bylo úspěšně uvedeno do provozu největší smart bateriové úložiště na...

3. března 2024

Zaměstnanci Penny si znovu přilepší

Obchodní řetězec PENNY pokračuje ve zvyšování mezd, ty od 1. března stouply bezmála sedmi tisícovkám...

Reklama

Page generated in 1.1673 seconds.
Redakční systém teal.cz naprogramoval Vítězslav Dostál