TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená e-mailová služba Slovákov problém. Jej schránky sú zneužívané na kyberšpionáž
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Obľúbená e-mailová služba Slovákov problém. Jej schránky sú zneužívané na kyberšpionáž

Roman Drexler - Redaktor
21. augusta 2023
Zdroj: Getty Images Signature/úprava redakcie
Zdieľať

Bezpečnostné chyby dokážu nepríjemne potrápiť aj široko používané služby. Po novom sa jedna takáto medzera objavila v prostredí služby Seznam.cz, pričom jej príčinou môžu byť viaceré e-mailové schránky vystavené riziku špionáže. O novinke informuje server mobilenet.cz.

Bezpečnostné nedostatky služby Seznam.cz odhalila spoločnosť ESET, ktorá objavila novú kyberšpionážnu skupinu s názvom MoustachedBouncer. Na základe mena sa zdá, že skupina sídli v Bielorusku, pričom aktívna má byť už od roku 2014.

Od roku 2020 však má byť s veľkou pravdepodobnosťou schopná kompromitovať svoje ciele útokmi typu adversary-in-the-middle (AitM), a to na úrovni poskytovateľov internetových služieb (ISP) pôsobiacich v jej domácej krajine. Používať má predovšetkým dve samostatné sady nástrojov, menovite NightClub a Disco.

Obľúbená e-mailová služba Seznam.cz sa stala terčom hackerov. Zdroj: Seznam.cz

Exfiltrujú sa cez bezplatné e-mailové služby

Spojitosť so známou českou e-mailovou službou nájdeme v spôsobe exfiltrácie dát. Na tú totiž skupina využíva bezplatné e-mailové služby, akou je aj Seznam.cz. Odborníci z ESETu sa domnievajú, že útočníci si na platforme vytvorili viacero účtov.

Taktiež tvrdia, že skupina zameriava svoje útoky predovšetkým na zahraničné ambasády v Bielorusku. Doposiaľ identifikovali ambasády z celkovo štyroch krajín, ktoré sa stali terčom útoku – dve ambasády sídlia v Európe, jedna v Ázii a jedna v Afrike.

Útoky MoustachedBouncer sa opierajú o pokročilé techniky pre komunikáciu s riadiacim serverom, vrátane odpočúvania siete na úrovni ISP (Disco), ale aj pre zachytávanie e-mailov či odpočúvanie služby DNS v jednom z pluginov NightClub.

Emailová služba Seznam.cz má problém
Ilustr. obr. | Zdroj: Pixabay

ESET sa taktiež domnieva, že skupina spolupracuje s ďalšou špionážnou organizáciou Winter Vivern, ktorá v roku 2023 realizovala útoky na vládnych zamestnancov z viacerých krajín, vrátane Poľska a Ukrajiny.

Oklamať dokážu aj Windows

Na kompromitáciu svojich cieľov majú útočníci manipulovať s internetovým pripojením svojich obetí. Ako už bolo spomenuté vyššie, dosť možno tak robia na úrovni ISP.  Dokážu teda oklamať aj bezpečnostné systémy v samotnom Windows, nakoľko sa prejavujú vo forme webovej stránky zobrazujúcej sa pripojeným používateľom predtým, ako im bude udelený ďalší prístup do siete (captive portál).

E-mail kontroluje aj Windows
Zdroj: Microsoft

„Pri rozsahu IP adries, na ktoré sa MoustachedBouncer zameriava, je sieťová prevádzka presmerovaná na falošnú, ale legitímne vyzerajúcu stránku Windows Update,“ vysvetľuje Matthieu Faou, expert zo spoločnosti ESET. „Túto techniku adversary-in-the-middle používajú útočníci výhradne proti niekoľkým vybraným organizáciám, konkrétne ambasádam, nikdy nie celoštátne. Scenár AitM nám pripomína skupiny Turla a StrongPity, ktorým sa podarilo kompromitovať inštalačné súbory na úrovni poskytovateľov internetových služieb.“

„Hoci nemožno celkom vylúčiť kompromitáciu routerov s cieľom uskutočniť AitM útoky na siete ambasád, možnosť legálneho odpočúvania v Bielorusku naznačujú, že k manipulácii s prevádzkou dochádza najmä na úrovni poskytovateľov internetových služieb, než na routeroch cieľov,“ dodáva Faou.

Bežní používatelia sa teda nemusia okamžite strachovať. Pre Seznam.cz však ide o veľmi zlú správu, ktorej musí venovať okamžitú pozornosť. Ak tak neurobí, slúži de facto ako nástroj, cez ktorý môžu útočníci spôsobiť vážne nepríjemnosti v nejednej krajine.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

PlayStation 2, PS2
Máte doma staré hry na PS2? Týchto päť dnes stojí stovky eur
20. júla 2026
Samsung Galaxy S26 Ultra, Privacy Display
Samsung priznal problém s Galaxy S26 Ultra. Majiteľom odkázal, čo sa stane ďalej
20. júla 2026
Tesla Talisman 308U
Mali ho doma tisíce Slovákov. Za toto staré rádio Tesla dnes zberatelia ponúkajú prekvapivú sumu
20. júla 2026
Máte Galaxy S25? Samsung mu zrejme pridá jednu z najšialenejších funkcií série Galaxy S26
21. júla 2026

Najnovšie články

  • Apple Watch Series 12 prídu už o pár týždňov. Toto sú 4 očakávané novinky
  • One UI 9 OFICIÁLNE: Vieme, kedy (ne)príde na Galaxy S26 a ďalšie zariadenia
  • Nie je to displej ani fotoaparát. Samsung najväčší upgrade pri Galaxy Z Fold8 spravil úplne inde. Chvalabohu!
  • Samsung Galaxy Watch9 OFICIÁLNE: Perfektné spojenie elegancie, štýlu a inteligencie
  • Samsung Galaxy Watch Ultra2 OFICIÁLNE: Telo poteší, výkon prekvapí, výdrž ohromí

Bude sa vám páčiť

Lacný telefón, Aliexpress

Kúpili ste si lacný telefón? Vieme, ako na vás výrobca tajne zarába

22. júla 2026
mimoriadne, hacker, špehovanie, zákon, novela

Potvrdili mimoriadne zákerný útok na Slovákov. Počet prípadov u nás stúpol o 300 %

17. júla 2026
AI, peniaze, robot

Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém

20. júna 2026
pozor, hacker, podvod

Potvrdili mimoriadny útok na zdravotníctvo aj vojenské organizácie. Pripísali ho čínskym hackerom

16. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.