NÚKIB: ve druhém čtvrtletí ubylo DDoS útoků, přibylo průniků do veřejné správy a školství
Ve druhém čtvrtletí evidoval NÚKIB celkem 44 kybernetických incidentů, což je téměř poloviční pokles oproti předchozímu čtvrtletí a nejnižší hodnota za poslední rok. Šest incidentů úřad vyhodnotil jako významných, žádný ale nedosáhl nejvyšší kategorie závažnosti. Výrazně ubylo útoků typu DDoS, které na začátku roku úřad spojoval hlavně s aktivitami proruských hacktivistických skupin. Nejčastěji incidenty spadaly do kategorie Průnik, tedy kompromitace účtů, firewallů nebo serverů, a to především u organizací veřejné správy, školství a zdravotnictví.
Mezi nejvýznamnější události čtvrtletí patřilo odhalení rozsáhlé operace ruského státního aktéra, který zneužíval zranitelnost v routerech TP-Link a z kompromitovaných zařízení budoval síť určenou pro kyberšpionáž. Do mezinárodní operace vedené Spojenými státy se zapojilo i české Vojenské zpravodajství. Pozornost si vyžádala také kampaň s názvem Fortibleed, zaměřená na zařízení společnosti Fortinet – útočníci podle NÚKIB získali přístupové údaje téměř k polovině veřejně dostupných firewallů Fortinet vystavených do internetu, mezi zasaženými organizacemi se objevily i české subjekty.
Dalším sledovaným případem byl pokus čínského kyberšpionážního aktéra kompromitovat český think-tank Evropské hodnoty prostřednictvím cíleného phishingového útoku. Případ podle úřadu ukazuje, že zájmovým cílem státem podporovaných útočníků nemusí být jen státní instituce, ale i neziskové organizace.

NÚKIB v přehledu upozorňuje na rychlý rozvoj pokročilých modelů umělé inteligence. Nová generace těchto modelů, například Mythos od společnosti Anthropic, podle úřadu výrazně zvyšuje schopnost automaticky vyhledávat, ověřovat a zneužívat zranitelnosti. To může zkrátit čas mezi objevením zranitelnosti a jejím zneužitím, zatímco tempo oprav zůstává omezené lidskými a technickými kapacitami organizací. NÚKIB proto považuje za pravděpodobné, že nové nástroje umělé inteligence v budoucnu přispějí k růstu počtu kybernetických incidentů, ať už přímo, nebo prostřednictvím útoků na dodavatelské řetězce.
Přehled dále zmiňuje nově odhalený špionážní malware STOCKSTAY, spojovaný s aktérem podporovaným ruským státem, a přináší nové souvislosti loňského rozsáhlého výpadku telekomunikačních služeb v Lucembursku, který způsobilo zneužití zero-day zranitelnosti v routerech Huawei.
Zdroj
Další články

Rakouská pošta, italští dodavatelé energie a rumunský Orange: výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 31

