TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená e-mailová služba Slovákov problém. Jej schránky sú zneužívané na kyberšpionáž
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Obľúbená e-mailová služba Slovákov problém. Jej schránky sú zneužívané na kyberšpionáž

21. augusta 2023 7:24
Roman Drexler - Editor
21. augusta 2023
Zdieľať
3 min
Zdieľať

Bezpečnostné chyby dokážu nepríjemne potrápiť aj široko používané služby. Po novom sa jedna takáto medzera objavila v prostredí služby Seznam.cz, pričom jej príčinou môžu byť viaceré e-mailové schránky vystavené riziku špionáže. O novinke informuje server mobilenet.cz.

Bezpečnostné nedostatky služby Seznam.cz odhalila spoločnosť ESET, ktorá objavila novú kyberšpionážnu skupinu s názvom MoustachedBouncer. Na základe mena sa zdá, že skupina sídli v Bielorusku, pričom aktívna má byť už od roku 2014.

Od roku 2020 však má byť s veľkou pravdepodobnosťou schopná kompromitovať svoje ciele útokmi typu adversary-in-the-middle (AitM), a to na úrovni poskytovateľov internetových služieb (ISP) pôsobiacich v jej domácej krajine. Používať má predovšetkým dve samostatné sady nástrojov, menovite NightClub a Disco.

Obľúbená e-mailová služba Seznam.cz sa stala terčom hackerov. Zdroj: Seznam.cz

Exfiltrujú sa cez bezplatné e-mailové služby

Spojitosť so známou českou e-mailovou službou nájdeme v spôsobe exfiltrácie dát. Na tú totiž skupina využíva bezplatné e-mailové služby, akou je aj Seznam.cz. Odborníci z ESETu sa domnievajú, že útočníci si na platforme vytvorili viacero účtov.

Taktiež tvrdia, že skupina zameriava svoje útoky predovšetkým na zahraničné ambasády v Bielorusku. Doposiaľ identifikovali ambasády z celkovo štyroch krajín, ktoré sa stali terčom útoku – dve ambasády sídlia v Európe, jedna v Ázii a jedna v Afrike.

Útoky MoustachedBouncer sa opierajú o pokročilé techniky pre komunikáciu s riadiacim serverom, vrátane odpočúvania siete na úrovni ISP (Disco), ale aj pre zachytávanie e-mailov či odpočúvanie služby DNS v jednom z pluginov NightClub.

Emailová služba Seznam.cz má problém
Ilustr. obr. | Zdroj: Pixabay

ESET sa taktiež domnieva, že skupina spolupracuje s ďalšou špionážnou organizáciou Winter Vivern, ktorá v roku 2023 realizovala útoky na vládnych zamestnancov z viacerých krajín, vrátane Poľska a Ukrajiny.

Oklamať dokážu aj Windows

Na kompromitáciu svojich cieľov majú útočníci manipulovať s internetovým pripojením svojich obetí. Ako už bolo spomenuté vyššie, dosť možno tak robia na úrovni ISP.  Dokážu teda oklamať aj bezpečnostné systémy v samotnom Windows, nakoľko sa prejavujú vo forme webovej stránky zobrazujúcej sa pripojeným používateľom predtým, ako im bude udelený ďalší prístup do siete (captive portál).

Neprehliadnite

mimoriadne, hacker, špehovanie, zákon, novela
Stačia len 3 sekundy: Potvrdili masívne útoky, cielia aj na Slovákov (čo treba vedieť)
útok, hacker, aktuálne, hackeri, podvodníci
MIMORIADNE: Potvrdili devastačné útoky. Cielia na Slovákov, obeťou môže byť ktokoľvek
útok, hacker, aktuálne, hackeri, podvodníci
Veľký úrad bije na poplach: Čakajte masívne útoky, treba sa pripraviť na najhoršie
E-mail kontroluje aj Windows
Zdroj: Microsoft

„Pri rozsahu IP adries, na ktoré sa MoustachedBouncer zameriava, je sieťová prevádzka presmerovaná na falošnú, ale legitímne vyzerajúcu stránku Windows Update,“ vysvetľuje Matthieu Faou, expert zo spoločnosti ESET. „Túto techniku adversary-in-the-middle používajú útočníci výhradne proti niekoľkým vybraným organizáciám, konkrétne ambasádam, nikdy nie celoštátne. Scenár AitM nám pripomína skupiny Turla a StrongPity, ktorým sa podarilo kompromitovať inštalačné súbory na úrovni poskytovateľov internetových služieb.“

„Hoci nemožno celkom vylúčiť kompromitáciu routerov s cieľom uskutočniť AitM útoky na siete ambasád, možnosť legálneho odpočúvania v Bielorusku naznačujú, že k manipulácii s prevádzkou dochádza najmä na úrovni poskytovateľov internetových služieb, než na routeroch cieľov,“ dodáva Faou.

Bežní používatelia sa teda nemusia okamžite strachovať. Pre Seznam.cz však ide o veľmi zlú správu, ktorej musí venovať okamžitú pozornosť. Ak tak neurobí, slúži de facto ako nástroj, cez ktorý môžu útočníci spôsobiť vážne nepríjemnosti v nejednej krajine.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Predáva sa ako teplé rožky: Výkonný a inteligentný vysávač Proscenic P11 teraz kúpiš za menej ako 100 €!
Ďalší článok John Warnock, spoluzakladateľ Adobe Odišla legenda: Vo veku 81 rokov zomrel John Warnock, spoluzakladateľ Adobe

Najčítanejšie

Banky varujú pred kolapsom: Doma by ste mali mať hotovosť v tejto konkrétnej výške
3. februára 2026
blesková správa, pošta, slovenská pošta
Postrážte si poštovú schránku: Prichádza kľúčový dokument, ktorý ovplyvní vašu budúcnosť
2. februára 2026
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie
Na účet cinkne takmer 550 €: Slováci vôbec nevedia o tomto štedrom príspevku (ako ho získať)
3. februára 2026
Slovensko, peniaze, ekonomika, poplatok, Slováci, konsolidácia, štát, rozpočet, exekúcie
Slováci zúria: Od 1. februára platí vyššia daň na obľúbený zlozvyk. Ceny výrazne stúpli (+ čísla)
2. februára 2026

Najnovšie články

  • Pasca na Slovákov: Štát môže po ročnom zúčtovaní pýtať časť už vyplatených peňazí späť
  • Kľúčový príspevok prekoná hranicu 500 €. Štát rozhodol, kope Slovákov na účet „pípne“ viac peňazí
  • Koniec jednej éry pod Tatrami: Známa firma mieri do konkurzu napriek miliónovým dotáciám
  • Časť Slovákov môže odísť do dôchodku oveľa skôr. Platí dôležitá výnimka, o ktorej skoro nikto nevie
  • Nezabudnite na túto povinnosť, inak vás čakajú papierovačky. Termín vyprší 16. februára

Bude sa vám páčiť

STVR, slovenská televízia

Slováci si za zábavu priplatia: Jedna platforma už DNES zdvíha ceny, ďalšia ju bude nasledovať (+ nové sumy)

2. februára 2026
WinRAR

Používate WinRAR? Treba okamžite konať, môžu sa vám ľahko nabúrať do PC

30. januára 2026

AKTUÁLNE: Túto funkciu má v telefóne zapnutý skoro každý, je mimoriadne nebezpečná. Môžu vás sledovať aj okradnúť

27. januára 2026
Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz, posudky

Štát zlyhal, kde mohol. Dôležité systémy stále nie sú funkčné ani 2 mesiace po útoku

27. januára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?