Zdravíme Vás z Talkey a přinášíme novinky ze světa kyberbezpečnosti.

Zdravíme Vás z Talkey

a přinášíme novinky ze světa kyberbezpečnosti. 

 

Níže naleznete čerstvý výběr aktualit z online prostoru. Mějte přehled o nejnovějších trendech a technologiích z Česka i ze zahraničí.

 

Malware vytvořený generativní AI zatím nepředstavuje hrozbu, potvrzuje Google

Nový výzkum Googlu ukazuje, že pokusy kyberzločinců využít generativní umělou inteligenci k tvorbě malwaru jsou zatím spíše neškodné experimenty. Bezpečnostní tým analyzoval pět vzorků tzv. AI-malwaru a všechny označil za primitivní, snadno detekovatelné a neefektivní.

 

Jedním z analyzovaných projektů byl PromptLock, akademický experiment označovaný za „první AI ransomware“. I jeho autoři přiznali, že šlo spíše o test konceptu než o reálnou hrozbu. Další vzorky – FruitShell, PromptFlux, PromptSteal a QuietVault – používaly známé techniky, které zachytily i běžné antivirové nástroje.

 

Nezávislý analytik Kevin Beaumont shrnul situaci bez obalu: „Po třech letech AI mánie je vývoj hrozeb bolestivě pomalý. Kdybyste za takový malware platili, chtěli byste peníze zpět.“ To vyvrací tvrzení některých startupů a investorů, že AI už zásadně mění podobu kyberbezpečnosti.

 

Zajímavostí bylo i odhalení pokusu o obcházení bezpečnostních bariér modelu Gemini, kdy útočník předstíral, že je etický hacker. Google od té doby ochrany posílil. Závěr výzkumu je jednoznačný: AI-malware je zatím spíše hračkou než hrozbou a kybernetická bezpečnost stále stojí na tradičních lidských technikách, nikoli na umělé inteligenci.

 

Útoků na klienty bank přibylo. Podvodníci si navíc přijdou na více peněz

Počet kybernetických útoků na klienty bank v Česku dále roste. Za první tři čtvrtletí roku 2025 eviduje Česká bankovní asociace (ČBA) přes 68 tisíc útoků, což představuje meziroční nárůst o tři procenta. Průměrná škoda na klienta dosáhla téměř 22 tisíc korun, tedy o pět tisíc více než loni. Celkem se hackerům a tzv. e-šmejdům podařilo získat 1,49 miliardy korun, přičemž banky zachránily dalších 7,5 miliardy

 

Index kyberbezpečnosti ČBA, který sleduje chování Čechů v online prostředí, letos klesl na 62 bodů, tedy nejméně od roku 2022. Podle asociace za to může masivní nárůst útoků i fakt, že se chování uživatelů příliš nemění. Přibývá slabých hesel, zejména u mladších lidí, kteří často používají výchozí přístupové údaje i pro platební aplikace. Paradoxně tak patří mezi nejzranitelnější skupiny.

 

Roste také rozmanitost podvodných metod. Polovina Čechů se setkala s podvodnými e-maily a stále více útoků přichází přes chatovací aplikace či SMS. Výrazně přibylo i deepfake videí, vyděračských e-mailů a falešných e-shopů. Pouze 57 % lidí dokázalo rozpoznat hackerský útok na první pohled, přičemž desetina zasažených o peníze skutečně přišla.

 

Podle odborníků podvodníci využívají stále propracovanější techniky, které dokonale napodobují procesy a komunikaci bank. „Klienti často ignorují i přímá varování ze strany banky a trvají na provedení rizikové transakce,“ upozorňuje Petr Zíma z České spořitelny. Asociace proto apeluje na klienty, aby si dávali větší pozor a nezapomínali, že kyberšmejdi cílí na důvěru i nepozornost.

 

K ochraně soukromí a pro bezpečnější komunikaci na mobilních zařízeních se tak stále častěji využívající decentralizované aplikace, které díky absenci komunikačního serveru mezi dvěma telefony eliminují sběr metadat a nejsou tak v pokušení s daty obchodovat. Samotné end to end šifrování již bohužel nestačí. Zvláště v okamžiku zálohování šifrovacích klíčů na cloudu. Vyzkoušejte nejnovější aplikaci splňující ty nejnáročnější bezpečnostní požadavky, více si přečtěte zde www.aloo.cz/chat.

Evropské úřady rozbily síť kryptoměnových podvodníků

Na přelomu října proběhla rozsáhlá mezinárodní akce vedená úřadem Eurojust, při níž bylo zadrženo devět osob podezřelých z praní špinavých peněz pocházejících z kryptopodvodů. Zásahy probíhaly na Kypru, ve Španělsku a v Německu a vedly k zabavení majetku v hodnotě přes 1,5 milionu eur, včetně kryptoměn a hotovosti.

 

Podvodníci podle vyšetřovatelů vytvořili desítky falešných investičních platforem, které napodobovaly legitimní kryptoweby a lákaly oběti na sliby vysokých výnosů. Využívali přitom reklamy na sociálních sítích, falešné články i podvržená svědectví známých osobností. Jakmile lidé vložili své prostředky, pachatelé je převedli do kryptoměn a následně „vyprali“ přes blockchain. Odhadovaný zisk skupiny činí přes 600 milionů eur.

 

Vyšetřování začalo už v roce 2023 po stížnostech stovek poškozených, zejména z Francie. Úspěšná koordinace mezi Eurojustem, Europolem a orgány šesti evropských států ukazuje, že mezinárodní spolupráce dokáže čelit i vysoce sofistikovaným schématům kryptokriminality.

 

Europol zároveň upozornil, že kriminální využívání kryptoměn se stává stále profesionálnějším a obtížněji sledovatelným. I proto dnes roste význam společného postupu policie, soukromého sektoru a akademické sféry, které společně vyvíjejí nové analytické nástroje pro odhalování kryptopodvodů.