Důležité bezpečnostní upozornění na akutní hrozbu kybernetických útoků

Důležité bezpečnostní upozornění na akutní hrozbu kybernetických útoků

Obdrželi jsme důrazné upozornění od Národního úřadu pro kybernetickou a informační bezpečnost „NÚKIB“ před možnými útoky zejména na nemocniční zařízení v ČR. 

Zahraniční partner Policie ČR získal informace o možné připravované kampani na větší množství cílů typu nemocničních zařízení v ČR. Není vyloučeno, že útoky mohou cílit i na další subjekty. Tento útok by dle informací měl proběhnout 17.4.2020 a v dalších nejbližších dnech, nicméně už v tuto chvíli máme indicie, že přípravná fáze pomocí spear-phishingové kampaně již probíhá. 

Důrazně doporučujeme pro uživatele: 

  • dodržování zásad ochrany před podvodnými emaily;  
  • věnovat zvýšenou pozornost emailovým zprávám, které v těchto dnech obdrží; 
  • zejména být pozorní při otevírání příloh či použití odkazů na webové stránky; 
  • důkladně kontrolovat emailovou adresu odesílatele a pokud si nebudou jisti, že adresa odesílatele je reálná (tzn. například se zobrazované jméno neshoduje s emailovou adresou, nebo přípona adresy za @ neodpovídá proklamovanému odesílateli) obratem kontaktovat svého IT správce.  

IT správcům doporučujeme: 

  • mimořádně upozornit uživatele o hrozbách spear-phishingu a připojit výzvu, aby uživatelé, kteří v posledních dnech otevřeli podezřelé přílohy, okamžitě Vás kontaktovali; 
  • upozornit uživatele na možnost "maskování" spustitelných souborů v phishingu, např. "obrazek.png.exe", "text.txt.exe", "dokument.pdf.exe" apod.; 
  • pokud je to možné, tak pomocí centrálního nastavení zabránit spouštění aktivního obsahu a maker zejména v .doc, .docx dokumentech; 
  • okamžitě zablokovat vzdálené přístupy do infrastruktury a zablokovat otevřené služby do veřejné sítě, vyjma těch nezbytně nutných; 
  • okamžitě vytvořit offline zálohy a postupovat v zálohování dle důležitosti dat v organizaci. Zkontrolovat konzistenci již vytvořených záloh; 
  • okamžitě aktualizovat antivirové řešení v infrastruktuře. 

 

O problematice můžete své uživatele informovat odkazy na námi již dříve uveřejněné články 

 

Nabízíme také školení uživatelů, kteří jsou největším rizikem z důvodu neznalosti problematiky. Statisticky je prokázáno, že 80% bezpečnostních incidentů je způsobeno lidskou chybou.  

 

Samozřejmostí je na naše servisní a hotline podpora na telefonním čísle 777 027 509, kde Vám také rádi poradíme a doporučíme komplexní bezpečnostní řešení.  

Sdílet článek:
Autor:
Tomáš Musil

CEO, Systémový konzultant

 musil.tomas@eabm.cz
 +420 777 027 505

Novinky eABM

Novinky nejen ze světa IT
Tomáš Musil | 3. květen 2026

Od roku 2026 vstupuje v České republice v účinnost nový zákon o digitální ekonomice, který nahrazuje dosavadní „anti‑spamový zákon“ (č. 480/2004 Sb.). Zákon aplikuje evropské předpisy Digital Services Act (DSA) a Data Governance Act (DGA) a dopadá na většinu firem využívajících digitální marketing, e‑maily a online služby.  

Václav Dobiáš | 26. duben 2026

Google oznámil, že jeho videokonferenční hardware Google Meet nyní nativně podporuje připojení do schůzek Microsoft Teams, a naopak zařízení Microsoft Teams Rooms na Windows mohou přímo vstoupit do schůzek Google Meet. 

Václav Dobiáš | 19. duben 2026

Microsoft právě zveřejnil významnou aktualizaci funkcí událostí v Microsoft Teams, která přináší zcela nový, sjednocený zážitek pro organizátory i účastníky. Tato novinka je nyní v public preview a zaměřuje se na to, aby události byly přístupnější, lépe přehledné a jednodušší na přípravu i řízení.