Operace "Emmental" - sofistikovaná kampaň mířící na bankovní průmysl

Operace "Emmental" - sofistikovaná kampaň mířící na bankovní průmysl

Společnost Trend Micro objevila zlovolnou kampaň pojmenovanou operace Emmental, která míří na online bankovní systémy finančních institucí po celém světě.

Útok začíná zasláním falešné e-mailové zprávy, která se tváří, jako by byla odeslána legitimní a dobře známou entitou. Kyber zločinci šíří malware pomocí přiloženého souboru ovládacího panelu (.cpl), jehož spuštění vede ke stažení a instalaci dalšího souboru s falešným nástrojem pro Windows Update. Tento nástroj je však ve skutečnosti malware. Co je důležité, je skutečnost, že malware přidá do systému vlastní certifikáty, pozmění DNS a následně sám sebe smaže, takže zpětně se již uživatel o infikování jeho počítače nedozví.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 17. duben 2025

Jednou z velice málo známých metod přihlašování uživatelů, je pomocí QR kódů, které zcela zjednodušuje práci na sdílených zařízeních. Dneska si tuto metodu představíme, její výhody i případná rizika.  

Václav Dobiáš | 10. duben 2025

V době, kdy hybridní práce přechází z dočasného řešení do standardu, přichází Microsoft s inovativní platformou Microsoft Places. Tato služba, která je součástí ekosystému Microsoft Teams, není jen dalším nástrojem pro plánování schůzek, ale promyšleným řešením pro efektivní správu sdílených pracovních prostor a týmové spolupráce. 

Václav Dobiáš | 3. duben 2025

Offboarding, neboli proces ukončení pracovního poměru se zaměstnancem, se často omezuje pouze na administrativní kroky, jako je předání svěřeného majetku, posledních dokumentů či vyrovnání dovolené. Z pohledu IT je však klíčové věnovat dostatek pozornosti také bezpečnosti firemních systémů a dat. Pokud by se odcházejícímu zaměstnanci ponechal přístup k interní síti, aplikacím a databázím, mohlo by to vést k ohrožení citlivých informací i narušení integrity systémů.