NÚKIB upozorňuje na zneužívání identit Amazonu, Microsoftu a českých institucí

29.10.2024 | Článek dne

Minulý týden Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) obdržel informace od partnerů, včetně ukrajinského CERT-UA, o aktivní phishingové kampani neznámého útočníka. Útoky byly potvrzeny v několika partnerských zemích, včetně vyšších desítek případů v České republice, přičemž celkový rozsah a objem útoků může nadále růst. Útočník se přitom vydává za společnosti Amazon, Microsoft a vládní kyberbezpečnostní instituce v napadených zemích. Podle ukrajinského CERT-UA mají být cílem vládní a armádní instituce, ale i soukromé společnosti v řadě sektorů.

Mezi indikátory kompromitací se objevila i celá řada domén, které zjevně zneužívají identitu českých vládních institucí, včetně NÚKIB. Objevují se ve formátu nukib-gov[.]cloud. Seznam českých škodlivých domén obsahuje ministerstva, vládu, státní úřady i Policii ČR (úplný seznam níže).

Phishingový útok spočívá v zaslání e-mailu s tematikou nastavení služby pro sdílení dat a vzdálené správy společnosti Amazon. Text se taktéž odkazuje na zavedení politiky nulové důvěry (Zero Trust Policy). Příloha s různými názvy, vždy však ve formátu .rdp (Remote Desktop Protocol), vede uživatele skrze dialogové okno ke spuštění vzdálené správy mezi jeho zařízením a infrastrukturou útočníka. V rámci dialogového okna je pro navýšení důvěry uvedena škodlivá doména zneužívající názvy vládních institucí v napadené zemi. Potvrzení vzdálené správy umožní útočníkům přístup k souborům a síťovým zařízením oběti, potenciálně i možnost spouštět programy třetích stran a vlastních skriptů útočníků.

NÚKIB proto doporučuje sadu kroků, které mohou zamezit případné kompromitaci:

  • Blokace souborů .rdp v rámci e-mailové služby;
  • Omezení práv uživatelů spouštět .rdp soubory;
  • Nastavení firewallu k omezení možnosti programu mstsc.exe navazovat vzdálený přístup;
  • Nastavit pravidla, která zabrání uživatelům při použití RDP přesměrování lokálních zdrojů.

Seznam domén zneužívajících identitu českých vládních institucí:

md-gov[.]cloud
mf-gov[.]cloud
mo-gov[.]cloud
mpo-gov[.]cloud
mpsv-gov[.]cloud
msmt-gov[.]cloud
mv-gov[.]cloud
my-gov[.]cloud
mzd-gov[.]cloud
mze-gov[.]cloud
mzp-gov[.]cloud
mzv-gov[.]cloud
nakit-gov[.]cloud
nbu-gov[.]cloud
nukib-gov[.]cloud
policie-gov[.]cloud
mmr-gov[.]cloud
uohs-gov[.]cloud
uoou-gov[.]cloud
vlada-gov[.]cloud

V případě jakéhokoli podezření na kompromitaci či záchyt škodlivého e-mailu neváhejte kontaktovat bezpečnostní tým vaší instituce, případně i přímo NÚKIB na adrese cert.incident@nukib.gov.cz.

Zdroj: NÚKIB

GXO uzavřelo víceletou smlouvu s L’Oréal v České republice, na Slovensku a v Maďarsku s cílem s cílem zajistit logistickou podporu v Evropě

Společnost GXO Logistics, Inc. (NYSE: GXO), největší světový poskytovatel specializovaných logistických služeb, dnes oznámila, že podepsala víceletou smlouvu se společností L’Oréal na podporu logistických operací tohoto lídra v oblasti kosmetiky v Evropě. Toto partnerství posílí kapacity dodavatelského řetězce společnosti L’Oréal v České republice, na Slovensku a v Maďarsku a podpoří růst jak v maloobchodních, tak v e-commerce kanálech.

Nábor specialistů je stále složitější. Firmy hledají technické talenty s měkkými dovednostmi

Český pracovní trh prochází výraznou proměnou. Nejrychleji rostoucí skupinou zaměstnanců jsou specialisté, jejichž počet se za posledních třicet let zvýšil více než dvojnásobně. Současně firmy stále obtížněji obsazují technické, výrobní a logistické pozice a vedle odborných znalostí stále více oceňují schopnost učit se novým věcem, adaptabilitu a práci s moderními technologiemi. Vyplývá to z aktuálních dat společnosti ManpowerGroup.