Svet čelí hrozbe zo strany severokórejských kybernetických útočníkov, ktorí sa momentálne zameriavajú na spearphishingové kampane. Národné centrum kybernetickej bezpečnosti SK-CERT na svojom webe varuje, že kyberútoky pochádzajú od rôznych skupín podporovaných KĽDR, no najvýraznejšou z nich je Kimsuky.
Ako vysvetľuje SK-CERT, v spearphishingovej kampani sa útočníci vydávajú za novinárov alebo akademických pracovníkov a ich cieľom je získať prístup k informáciám a dokumentom o „politických udalostiach, zahranično-politických stratégiách a diplomatických postojoch, ktoré by mohli mať vplyv na režim KĽDR, jej jadrový program a podobne“.
Ide o globálnu hrozbu
Okrem Národného centra kybernetickej bezpečnosti SK-CERT o tejto hrozbe informovali v spoločných varovaniach aj orgány USA, Nemecka a Južnej Kórey. Prvé spoločné varovanie pred skupinou Kimsuky vydalinemecké a juhokórejské orgány v marci 2023, vzhľadom k narastajúcej hrozbe vydali dňa 1. júna 2023 ďalšie varovanie orgány USA a Južnej Kórey.
„Z predmetných varovaní vyplýva, že hrozba zo strany skupiny Kimsuky je globálna a môže mať dosah na subjekty štátneho i súkromného sektora,“ hodnotí situáciu SK-CERT. „Útočníci sa zameriavajú najmä na pracovníkov think-tankov, výskumných centier, akademických inštitúcií, médií a mediálnych organizácií, vládnych inštitúcií a diplomatov, a to na území USA, Južnej Kórey a Európy.“
Podľa dostupných informácií je skupina Kimsuky súčasťou špionážnych aktivít KĽDR a jej primárnym cieľom je zber spravodajských informácií, ktoré by mohli predstavovať hrozbu pre stabilitu režimu v Severnej Kórey – či už z politického, vojenského alebo ekonomického hľadiska.
Používajú pokročilé postupy
Severokórejskí útočníci často preberajú identitu skutočných ľudí a používajú e-mailové adresy, ktoré imitujú adresy skutočných novinárov a médií. Napríklad používajú tvar domény „@XYZkoreas.news“, pričom skutočná doména je „@XYZnews.com“. V niektorých prípadoch dokážu skompromitovať e-mailovú adresu skutočného novinára alebo média, z ktorej si následne nechajú automaticky a nenápadne preposielať e-maily.
„Vytvárajú tiež falošné, ale veľmi realistické verzie skutočných webových stránok alebo mobilných aplikácií pomocou ktorých navádzajú potenciálne obete, aby zadávali či už svoje prístupové údaje alebo iné informácie, o ktoré majú záujem,“ uvádza SK-CERT.
Aby svoju obeť zaujali, zvyčajne prídu so žiadosťou o rozhovor, prieskumom medzi odborníkmi, žiadosťou o recenziu dokumentu, ponukou odmeny za výskumnú činnosť a podobne. SK-CERT však upozorňuje, že prvý e-mail zvyčajne slúži na získanie dôvery obete a neobsahuje žiaden škodlivý obsah.
S odstupom času však útočníci začnú posielať škodlivé e-maily, ktoré môžu obsahovať nebezpečný kód v podobe makra vloženého do zdanlivo neškodného dokumentu v známom formáte – napríklad súbory s .pdf alebo .docx príponou.
„Tento dokument je buď priložený priamo k e-mailu, alebo email obsahuje odkaz na dokument uložený na niektorej platforme pre zdieľanie súborov, ako je napríklad Google Drive alebo Microsoft OneDrive. Škodlivé dokumenty vyžadujú, aby používateľ na zobrazenie dokumentu klikol na „Povoliť makrá“,“ špecifikuje Národné centrum kybernetickej bezpečnosti SK-CERT.

Na čo si dať pozor?
Rozpoznať spearphishingové útoky je čoraz ťažšie, keďže útočníci svoje metódy a postupy neustále zdokonaľujú. Vždy ide o dôkladne pripravený kybernetický útok, aj tak sa ale nájdu opakujúce sa znaky toho, že ide o podvod.
Veľmi častým znakom je bez ohľadu na použitý jazyk fakt, že e-maily útočníkov môžu obsahovať pravopisné chyby alebo zvláštnu vetnú skladbu. Okrem gramatiky a slovosledu sa tiež vyplatí skontrolovať e-mailovú adresu odosielateľa, v ideálnom prípade ju porovnať so skutočnou e-mailovou adresou osoby, za ktorú by sa útočník mohol snažiť vydávať.
SK-CERT upozorňuje, aby Slováci v online komunikácii dodržiavali všetky pravidlá kybernetickej hygieny:
- Neotváraj neoverené správy a správy od neznámych používateľov
- Neotváraj podozrivé prílohy (ani vo Vám známych formátoch ako .pdf/.docx a iné)
- Zakáž povoľovanie makier v dokumentoch
- Neotváraj URL odkazy vzbudzujúce podozrenie
- V prípade využívania emailových aplikácií vypni funkciu náhľadu do prílohy
- V prípade podozrenia over obsah správy u odosielateľa inou formou (telefonicky, osobne)
- Nikdy nereaguj na správy žiadajúce akékoľvek osobné a citlivé údaje (prihlasovacie mená, heslá, údaje o platobných prostriedkoch)
Úplnou samozrejmosťou by pre Slovákov malo byť používanie silných unikátnych hesiel či dvojfaktorovej autentifikácie prostredníctvom ďalšieho zariadenia ako smartfón. Vyhýbaj sa autentifikácii pomocou SMS a e-mailu, ktoré mohol zneužiť útočník.
Taktiež by malo byť samozrejmosťou pravidelné aktualizovanie súkromných aj pracovných zariadení. Vypláca sa tiež používanie antivírusu, SK-CERT však zdôrazňuje, že by malo ísť o antivírus od renomovaného vývojára.
„Ak máte podozrenie na phishing a neviete si overiť totožnosť odosielateľa emailu, navrhnite komunikáciu prostredníctvom telefónu alebo video hovoru. Útočníci sa často snažia vyhýbať hlasovej/video komunikácii,“ odporúča Národné centrum kybernetickej bezpečnosti SK-CERT.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP

Generácia Z a päťdesiatnici sa ocitli v „pasci pracovného trhu“. Aj s 12-ročnou praxou môžeš skončiť bez práce
PREMIUMTvrdý režim pre tisíce Slovákov: Živnostníci pracujúci pre jednu firmu riskujú pokutu 4 000 eur, varuje Mihál

Slovensko sa zaradilo medzi „najrovnejšie krajiny Európy“. Peniaze a moc globálnej elity sa zásadne mení

V Kremli vypukla panika, tvrdí expert: Trump oznámil, že mier je na 95 % hotový. Čo teraz čaká Putina?

Lenka a Peter premenili chalupu z 19. storočia na ukážkový „smart home“ s charakterom (FOTO)
- 24 hod
- 48 hod
- 7 dní
-
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Máme 4K, no obraz je horší než kedysi. Prečo majú Slováci doma drahý televízor a aj tak zlý obraz?
- Ak nepriateľ zaútočí, bude čeliť vlastnému koncu. Európsky štát otestoval 8100-tonový jadrový kolos
-
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Ak nepriateľ zaútočí, bude čeliť vlastnému koncu. Európsky štát otestoval 8100-tonový jadrový kolos
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Máme 4K, no obraz je horší než kedysi. Prečo majú Slováci doma drahý televízor a aj tak zlý obraz?
-
- Na ČSFD má hodnotenie 90 %. Diváci hovoria o najlepšom slovenskom filme posledných dekád
- Ak nepriateľ zaútočí, bude čeliť vlastnému koncu. Európsky štát otestoval 8100-tonový jadrový kolos
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Pokryje 97 % územia a netreba žiadny internet. Na Slovensko mieri nová TV cez anténu
- Ešte 2 roky dozadu tápali, teraz excelujú. Rusi postavili futuristickú supermašinu s veľkým výkonom
USA výrazne posilní vojenskú prítomnosť na susednom území Slovenska
Európa čelí hrozbe, ktorú sme si sami vypestovali: Ľudia nesprávne užívajú antibiotiká
Kia stavila na osvedčený recept a priniesol jej úspech. Záujem o túto kategóriu vozidiel stále rastie
Výsledkom výpadku telekomunikácie bola paralyzovaná letecká doprava v Grécku
Slovenská firma rozširuje kapacity pre vojenské stroje, pribudnú kontajnerové nakladače
Do lesov mieri zvláštny robot. Dokáže sledovať zver, hľadať poklady a pozbiera aj kliešte
Okamžite posilnia východný blok NATO aj vlastnú armádu. Ďalší európsky štát zbrojí vo veľkom
NAJČÍTANEJŠIE ZO STARTITUP

Generácia Z a päťdesiatnici sa ocitli v „pasci pracovného trhu“. Aj s 12-ročnou praxou môžeš skončiť bez práce
PREMIUMTvrdý režim pre tisíce Slovákov: Živnostníci pracujúci pre jednu firmu riskujú pokutu 4 000 eur, varuje Mihál

Slovensko sa zaradilo medzi „najrovnejšie krajiny Európy“. Peniaze a moc globálnej elity sa zásadne mení

V Kremli vypukla panika, tvrdí expert: Trump oznámil, že mier je na 95 % hotový. Čo teraz čaká Putina?

