• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Organizace v ČR a dalších zemích terčem hackerů z Gazy, cílem je VoIP Asterisk

Pavel Houser
6. 11. 2020
| Zprávičky

Více než 10 000 detekovaných útoků na VoIP Asterisk od začátku roku 2020.

Check Point Research upozorňuje na vlnu kybernetických podvodů, za kterými stojí hackeři z Gazy, Západního břehu Jordánu a Egypta. Útočníci už napadli více než 1200 organizací z více než 60 zemí, včetně České republiky. Snaží se zneužít zranitelnosti ve VoIP serverech a následně prodávají automaticky generované hovory nebo volají na prémiová, placená, čísla. Navíc využívají facebookové skupiny k propagaci svých služeb a sdílení podrobných návodů a šíření útoků.

Útoky mají podle Check Pointu 3 fáze:
1. Hackeři systematicky vyhledávají VoIP systémy, které mohou být zranitelné.
2. Pro útoky na vybrané VoIP systémy jsou využívány různé zranitelnosti, nejedná se o jeden typ útoku.
3. Přístup k napadeným systémům je následně zpeněžen a hackeři dále prodávají automaticky generované hovory nebo volají na prémiová či placená čísla.

Útočníci navíc prodávají dalším kyberzločincům telefonní čísla, plány hovorů a živý přístup k VoIP službám napadených organizací. V některých případech hackeři také odposlouchávali hovory v organizacích. Útočníci využívají sociální sítě k propagaci útočných metod, sdílení hackerských zdrojů a vzdělávání ostatních útočníků. Na Facebooku vytvořili několik soukromých skupin, ve kterých sdílejí technické informace, jak konkrétní útoky provést, včetně podrobných průvodců a výukových programů. Nejaktivnější je podle Check Pointu skupina „voip__sip__inje3t0r3_seraj“.

Detailnější analýza odhalila novou kampaň, kterou Check Point nazval operace INJ3CTOR3 a která se zaměřuje na open source webové GUI Sangoma PBX pro správu Asterisk. Asterisk je světově nejpopulárnější telefonní VoIP systém používaný mnoha organizacemi z žebříčku Fortune 500 pro národní a mezinárodní telekomunikaci. Útok zneužívá kritickou zranitelnost CVE-2019-19006, která umožňuje získat administrátorský přístup do systému a poskytuje kontrolu nad jeho funkcemi.

Nejčastěji byly zasažené organizace z Velká Británie, Nizozemska, Belgie, USA a Kolumbie. Terčem byly především vládní a armádní organizace, pojišťovny, finanční a výrobní společnosti. Ale terčem jsou i organizace z dalších zemí, včetně České republiky, mezi napadené státy patří také Německo, Francie, Indie, Itálie, Brazílie, Kanada, Turecko, Austrálie, Rusko, Švýcarsko, Portugalsko, Dánsko, Švédsko a Mexiko.

Rubriky: České ITSecurity

Související příspěvky

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Zprávičky

Úvodní kolo debaty nad novým zákonem o digitální ekonomice Sněmovna nedokončila

6. 3. 2026
Ve čtvrtině českých firem neumožňuje síť plnohodnotnou práci na dálku
Články

Sektor IT a podnikových služeb v ČR dosáhl 200 tisíc zaměstnanců

6. 3. 2026
Články

Kybernetická bezpečnost se stává osobní záležitostí vedení firem

6. 3. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Levné a rychlé útoky s pomocí AI obcházejí současnou obranu

5. 3. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Úvodní kolo debaty nad novým zákonem o digitální ekonomice Sněmovna nedokončila

ČTK
6. 3. 2026

Sněmovna dnes nedokončila úvodní kolo debaty nad návrhem nového zákona o digitální ekonomice. Normu,

Bitcoinová aféra otřásá Českem

Kraken je první kryptoměnovou firmou s přístupem k platebnímu systému Fedu

ČTK
6. 3. 2026

Bankovní divize kryptoměnové burzy Kraken se stala první americkou bankou zabývající se digitálními aktivy,

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump čelí žalobě kvůli schválení dohody ohledně aktivit TikToku v USA

ČTK
6. 3. 2026

Americký prezident Donald Trump a ministryně spravedlnosti Pam Bondiová čelí žalobě kvůli schválení dohody,

Íránské dronové útoky vyvolávají otázky o bezpečnosti datových center

ČTK
5. 3. 2026

Íránské dronové útoky v odvetě za útok USA a Izraele v minulých zasáhly několik

Masivní investice do AI mohou dluhopisový trh přiblížit akciovému, varuje OECD

ČTK
5. 3. 2026

Devět velkých společností zabývajících se umělou inteligencí (AI) a technologiemi bude muset do roku

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Google čelí žalobě kvůli sebevraždě, ke které muže údajně navedl chatbot Gemini

ČTK
5. 3. 2026

Americká technologická společnost Google ze skupiny Alphabet čelí žalobě kvůli svému chatbotu s prvky

Technologické firmy se ohradily proti označení Anthropicu za riziko pro řetězec

ČTK
5. 3. 2026

Skupina velkých technologických společností se dnes ohradila proti označení start-upu Anthropic za riziko pro

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Investice 50 miliard dolarů: OpenAI a Amazon oznamují strategické partnerství

Redakce
4. 3. 2026

OpenAI a Amazon oznámily dlouhodobé strategické partnerství s cílem urychlit inovace v oblasti AI

Tiskové zprávy

Huawei uvádí na trh datovou platformu pro AI

Kybernetické dopady konfliktu na Blízkém východě: FortiGuard Labs varuje před nárůstem regionální kybernetické aktivity

ÚOHS: Seznam.cz upraví cenová pravidla pro realitní zprostředkovatele na serveru Sreality.cz

Huawei uvádí na trh produkty a řešení pro optické sítě nové generace

QNAP uvádí na trh 10pozicový vysokokapacitní SATA SSD NAS TS-h1077AFU

Strategické partnerství Red Hat, NVIDIA a Palo Alto Networks přináší bezpečné AI telekomunikace

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Reklamní nosiče

Malware

PPM

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.