Varování: zvýšené riziko DDoS útoků
Kyberbezpečnostní tým MU varuje před možnou vlnou DDoS útoků (Distributed Denial of Service), které cílí na dostupnost webů a online služeb. Toto varování je určeno především správcům systémů a služeb.
Upozorňujeme na phishingovou kampaň probíhající přibližně od začátku srpna, která jako motiv využívá nabídku příspěvku na bydlení od Ministerstva práce a sociálních věcí. Podvodné zprávy se šíří prostřednictvím e-mailu a textových zpráv.
Společně s Národním úřadem pro kybernetickou bezpečnost (NÚKIB) upozorňujeme na phishingovou kampaň probíhající přibližně od začátku srpna, která jako motiv využívá nabídku příspěvku na bydlení od Ministerstva práce a sociálních věcí. Podvodné zprávy se šíří e-mailem nebo SMS zprávami s textem strojově přeloženým do češtiny (v různé jazykové kvalitě, kdy lze však nedostatky obecně odhalit pozorným čtením).
Útočníci se prostřednictvím těchto zpráv snaží přesvědčit oběť k přihlášení se na podvodné stránky pomocí zadání bankovních údajů, přičemž zadané přihlašovací údaje následně aktivně využijí k proniknutí do jejího internetového bankovnictví. Tím dojde k zaslání výzvy pro dvoufázové ověření, kterou oběť (v domnění potvrzování vlastního přihlášení) v tu chvíli potvrdí.
Kampaň se opakuje v několika vlnách s neustálou obměnou používaných domén, útočníci již využili například tyto: mpsv-prihlaseni, mpcv nebo mpvs-bydleni. Sdružení CZ.NIC podniká kroky k jejich blokaci, Kyberbezpečnostní tým Masarykovy tyto falešné domény také aktivně blokuje pro přístupy ze sítě Masarykovy univerzity.
Doporučujeme věnovat zvýšenou pozornost příchozím zprávám a upozornit na riziko i vaši rodinu a blízké. V případě přihlašování (zejména k bankovnictví) vždy v adresním řádku internetového prohlížeče důsledně prověřujte, zda jde skutečně o legitimní URL, tedy adresu stránky. Jak můžete vidět výše, URL adresy se často velmi podobají originální adrese.
Oficiální web pro podání žádosti na příspěvek na bydlení se nachází pouze na adrese https://www.mpsv.cz/web/cz/-/prispevek-na-bydleni. Jakékoliv nové podvodné domény můžete nahlásit na webu stoponline.cz provozovaném sdružením CZ.NIC, a případně také Policii ČR.
Zfalšované adresy se často velmi podobají těm originálním, proto je třeba být pozorný, a to zvláště pokud se jedná o zadávání vašich citlivých údajů. Někdy může jít o záměnu jediného písmena či znaku, například „p“ na „q“.
Kyberbezpečnostní tým MU varuje před možnou vlnou DDoS útoků (Distributed Denial of Service), které cílí na dostupnost webů a online služeb. Toto varování je určeno především správcům systémů a služeb.
Kyberbezpečnostní tým MU varuje před riziky spojenými s používáním AI nástrojů společnosti DeepSeek. Na základě varování NÚKIB, nedoporučujeme používat produkty společnosti DeepSeek – a to ani pro pracovní či osobní účely. Zadávání informací do jazykových modelů (např. AI chatbot) může závažně ohrozit data v univerzitním prostředí.