V Česku se množí pokusy o zneužití služby mojeID

ČTK , 23. May 2019 06:30 0 komentářů
V Česku se množí pokusy o zneužití služby mojeID

V Česku se v posledních dnech objevily pokusy o zneužití služby mojeID a podobných k získání údajů k platebním kartám. Útočníci využívají dříve uniklé seznamy e-mailů a hesel z různých serverů a zkouší se těmito údaji přihlásit do e-mailových účtů. Pokud se jim přihlášení podaří, pokusí se resetovat hesla do dalších služeb uživatele, navázaných na danou e-mailovou schránku. Uvedla to dnes bezpečnostní organizace CSIRT. Služba mojeID má skoro 650.000 uživatelů.

"V našem případě jde o uživatele služby mojeID, nicméně není důvod se nedomnívat, že podobné incidenty v posledních dnech řeší i jiné služby. Pokud se útočníkům podaří tímto způsobem proniknout do e-shopu, ve kterém má uživatel uloženy informace o platební kartě, pokusí se tuto kartu zneužít. Zatím registrujeme desítky případů, nicméně doporučujeme uživatelům, kteří využívají naši službu mojeID, aby si nastavili a začali využívat dvoufaktorovou autentizaci," uvedl CSIRT na svých stránkách. Dvoufaktorová autentizace znamená, že po zadání hesla přijde uživateli na mobil potvrzovací sms.

Díky tomu si tak uživatelé mohou zásadně zvýšit úroveň zabezpečení svých dat. Po nastavení bude sice útočník stále schopen přes napadenou e-mailovou schránku resetovat heslo, ale nebude moci zneužít údaje uživatele, protože nebude znát druhý faktor potřebný pro přihlášení, uvedl CSIRT.

MojeID je služba, která umožňuje uživatelům zřídit si a centrálně spravovat svoji internetovou identitu - tedy soubor osobních údajů, například jméno, příjmení, e-mailovou adresu, telefon a další, doplněný o přihlašovací metody a údaje. S takovou identitou se pak uživatelé mohou přihlašovat na webových stránkách, které službu mojeID podporují, bez nutnosti registrace a nastavování uživatelského jména a hesla.

Bezpečnostní tým CSIRT.CZ je provozován sdružením CZ.NIC, správcem domény .CZ. Hlavním posláním CSIRT.CZ je koordinace řešení bezpečnostních incidentů v počítačových sítích provozovaných v České republice a plnění role Národního CSIRT (Computer Security Incident Response Team) podle Zákona o kybernetické bezpečnosti.


Komentáře

RSS 

Komentujeme

Všeumělové nejdou na odbyt

Pavel Houser , 13. June 2019 10:30
Pavel Houser

Stále méně se prý na trhu cení IT dovednosti typu „práce všeho druhu“, kde je příčina?...

Více



Kalendář

22. 06.

23. 06.
Maker Faire Prague 2019
03. 08.

08. 08.
Black Hat USA 2019
25. 08.

29. 08.
VMworld US 2019
RSS 

Zprávičky

ČTÚ: ČR má vyšší ceny za mobilní data kvůli malé konkurenci

ČTK , 15. June 2019 16:38

Samotný vysoký počet virtuálních operátorů je pouze zdánlivým znakem konkurenčního prostředí....

Více 0 komentářů

Kryptoměnu Facebooku finančně podpoří řada velkých firem

ČTK , 15. June 2019 08:00

Mince bude vázána na koš státních měn, aby se vyhnula divokým výkyvům....

Více 0 komentářů

UPC loni vykázala dvoumiliardový zisk proti ztrátě 223 milionů

ČTK , 14. June 2019 15:11

Růst počtu objednaných služeb podpořily investice do expanze optické giga-ready sítě....

Více 0 komentářů

Starší zprávičky

Nejúspěšnější kryptoměnou je letos litecoin, posílil o 330 %

ČTK , 14. June 2019 13:20

Půlení se netýká pouze litecoinů, objevuje se také u bitcoinů. U toho má příští půlení nastat v květ...

Více 0 komentářů

Mall Group prodá Heureku za 7,5 mld Kč některému z akcionářů

ČTK , 14. June 2019 08:00

Provozní zisk srovnávače loni vzrostl o desítky procent na 546 milionů Kč....

Více 0 komentářů

O2 představuje mobilní aplikaci a vozidlovou jednotku pro vzájemnou komunikaci automobilů

Pavel Houser , 13. June 2019 16:13

Masivní rozvoj chytré dopravy přijde se sítěmi 5G - rychlá odezva sítě pomůže například při nutnosti...

Více 0 komentářů

Alibaba požádala o vstup na hongkongskou burzu

ČTK , 13. June 2019 12:04

Alibaba podle dřívějších informací zvažuje, že nabídne akcie za 20 miliard USD....

Více 0 komentářů