Zhrnutie na Základy informatiky a IT

Základy informatiky a IT: Kompletný Rozbor pre Študentov

Úvod

Kybernetická kriminalita zahŕňa zákonné aj nezákonné činnosti vykonávané s využitím počítačových sietí a informačných systémov. Tento materiál sa zameriava na konkrétny prípad: počítačového piráta, ktorý preniká do bankových informačných systémov s cieľom elektronických bankových krádeží.

Definícia: Kybernetická kriminalita je súbor trestných činov spáchaných s využitím informačných a komunikačných technológií.

Kto je takýto útočník?

Pojem

Ako nazývame počítačového piráta, ktorý preniká do bankových systémov za účelom elektronických bankových krádeží? Takého útočníka nazývame bankový hacker, bankový fraudster, alebo presnejšie podľa motívu a metódy: financial cybercriminal, ATM skimmer hacker, man-in-the-middle útokový aktér alebo insider v prípade vnútorného spolupracovníka.

Definícia: Bankový hacker je osoba alebo skupina, ktorá cielene útočí na bankové informačné systémy s cieľom neoprávneného získania finančných prostriedkov alebo citlivých dát.

Typy útočníkov podľa motivácie a metódy

  • Externí finanční zločinci: zameriavajú sa na zbieranie prihlasovacích údajov, kompromitovanie platobných brán, alebo masové phishing kampane.
  • Organizované skupiny: profesionálne skupiny používajúce sofistikované malware, ako sú trojany na bankovníctvo (banking trojans), alebo ransomvér cieliaci aj na finančné údaje.
  • Insideri: zamestnanci bánk alebo dodávateľských firiem, ktorí zneužijú prístup k systémom.
  • Script kiddies: menej skúsení útočníci používajúci dostupné nástroje, môžu spôsobiť škody, ale s nižšou pravdepodobnosťou veľkých heistov.

Ako také útoky prebiehajú? - Rozklad na kroky

  1. Získanie prístupu
    • Phishing, spear-phishing, social engineering
    • Exploity v aplikáciách (webové aplikácie, API)
    • Zneužitie slabých hesiel alebo nezabezpečených vzdialených prístupov
  2. Upevnenie pozície
    • Inštalácia malwaru, zadných vrátok (backdoors)
    • Získanie vyšších oprávnení
  3. Pohyb v sieti
    • Laterálny pohyb k bankovým systémom a databázam
    • Hľadanie cieľových účtov a transakčných služieb
  4. Exfiltrácia alebo prevod peňazí
    • Telefónne podvody, presmerovanie platieb, zmeny nastavení účtov
    • Automatizované skripty na hromadné prevody
  5. Zakrytie stopy
    • Vymazanie logov, použití proxy služieb a blokovacích mechanizmov

Definícia: Banking trojan je typ malvéru navrhnutý tak, aby zachytával prihlasovacie údaje, manipuloval s transakciami a poskytoval útočníkovi prístup do bankových účtov.

Praktické príklady a reálne aplikácie

  • Phishing email so sfalšovanou správou od „banky“, ktorý presmeruje obeť na falošnú prihlasovaciu stránku; útočník získa prihlasovacie údaje a vykoná prevod.
  • Malware, ktorý sa inštaluje cez infikovaný inzerát a nainjektuje skript do prehliadača, aby zachytil jednorazové kódy (OTP).
  • Skupiny využívajúce BEC (Business Email Compromise) na zmenu bankových údajov vo faktúrach a následné presmerovanie platieb.
💡 Vedeli ste?Fun fact: Úspešné bankové útoky často kombinujú technické zraniteľnosti s psychologickými trikmi, pretože ľudský faktor zostáva najslabším článkom.

Porovnanie techník útoku

TechnikaCieľPravdepodobnosť úspechuNáročnosť zrealizovania
Phishing / Spear-phishingZískanie prihlasovacích údajovvysokánízka
Banking trojanZachytenie dát v zariadenívysokástredná až vysoká
Insider attackPriamy prístup k systémomveľmi vysokástredná
Exploit webovej aplikáciePriamy prienik do backendustrednávysoká

Obrana a prevencia

  • Silné autentifikačné mechanizmy: viacfaktorová autentifikácia (MFA)
  • Monitorovanie transakcií: detekcia anomálií v reálnom čase
  • Segmentácia sietí a najmenších potrebných práv (principle of least privilege)
  • Školenia zamestnancov: rozpoznávanie phishingu a sociálneho inžinierstva
  • Bezpečnostné aktualizácie a penetračné testy

Definícia: Viacfaktorová autentifikácia (MFA) je bezpečnostný mechanizmus, pri ktoro

Zaregistruj sa pre celé zhrnutie
KartičkyTest znalostíZhrnutiePodcastMyšlienková mapa
Začni zadarmo

Už máš účet? Prihlásiť sa

Kybernetická kriminalita - bankové útoky

Klíčová slova: Základy počítačov a IT, Počítače a technológie, Softvér, Kybernetická kriminalita, Prístupové práva, Microsoft Windows

Klíčové pojmy: Bankový hacker = útočník cielene útočiaci na bankové systémy pre finančný zisk, Phishing a spear-phishing sú hlavné vstupné techniky pre získanie prihlasovacích údajov, Banking trojany zachytávajú prihlasovacie údaje a manipulujú s transakciami, Insider attack má veľmi vysokú pravdepodobnosť úspechu kvôli vnútornému prístupu, Viacfaktorová autentifikácia výrazne znižuje riziko neoprávneného prístupu, Monitorovanie transakcií a detekcia anomálií pomáhajú odhaliť podozrivé prevody, Segmentácia sietí a princíp najmenších práv obmedzujú dopad preniknutia, Kombinácia technických zraniteľností a sociálneho inžinierstva zvyšuje účinnosť útokov, Pravidelné bezpečnostné aktualizácie a penetračné testy odhaľujú slabé miesta, Vzdelávanie zamestnancov znižuje úspešnosť phishingových a sociálnych útokov

## Úvod Kybernetická kriminalita zahŕňa zákonné aj nezákonné činnosti vykonávané s využitím počítačových sietí a informačných systémov. Tento materiál sa zameriava na konkrétny prípad: počítačového piráta, ktorý preniká do bankových informačných systémov s cieľom elektronických bankových krádeží. > **Definícia:** Kybernetická kriminalita je súbor trestných činov spáchaných s využitím informačných a komunikačných technológií. ## Kto je takýto útočník? ### Pojem Ako nazývame počítačového piráta, ktorý preniká do bankových systémov za účelom elektronických bankových krádeží? Takého útočníka nazývame **bankový hacker**, **bankový fraudster**, alebo presnejšie podľa motívu a metódy: **financial cybercriminal**, **ATM skimmer hacker**, **man-in-the-middle útokový aktér** alebo **insider** v prípade vnútorného spolupracovníka. > **Definícia:** Bankový hacker je osoba alebo skupina, ktorá cielene útočí na bankové informačné systémy s cieľom neoprávneného získania finančných prostriedkov alebo citlivých dát. ### Typy útočníkov podľa motivácie a metódy - Externí finanční zločinci: zameriavajú sa na zbieranie prihlasovacích údajov, kompromitovanie platobných brán, alebo masové phishing kampane. - Organizované skupiny: profesionálne skupiny používajúce sofistikované malware, ako sú trojany na bankovníctvo (banking trojans), alebo ransomvér cieliaci aj na finančné údaje. - Insideri: zamestnanci bánk alebo dodávateľských firiem, ktorí zneužijú prístup k systémom. - Script kiddies: menej skúsení útočníci používajúci dostupné nástroje, môžu spôsobiť škody, ale s nižšou pravdepodobnosťou veľkých heistov. ## Ako také útoky prebiehajú? - Rozklad na kroky 1. Získanie prístupu - Phishing, spear-phishing, social engineering - Exploity v aplikáciách (webové aplikácie, API) - Zneužitie slabých hesiel alebo nezabezpečených vzdialených prístupov 2. Upevnenie pozície - Inštalácia malwaru, zadných vrátok (backdoors) - Získanie vyšších oprávnení 3. Pohyb v sieti - Laterálny pohyb k bankovým systémom a databázam - Hľadanie cieľových účtov a transakčných služieb 4. Exfiltrácia alebo prevod peňazí - Telefónne podvody, presmerovanie platieb, zmeny nastavení účtov - Automatizované skripty na hromadné prevody 5. Zakrytie stopy - Vymazanie logov, použití proxy služieb a blokovacích mechanizmov > **Definícia:** Banking trojan je typ malvéru navrhnutý tak, aby zachytával prihlasovacie údaje, manipuloval s transakciami a poskytoval útočníkovi prístup do bankových účtov. ## Praktické príklady a reálne aplikácie - Phishing email so sfalšovanou správou od „banky“, ktorý presmeruje obeť na falošnú prihlasovaciu stránku; útočník získa prihlasovacie údaje a vykoná prevod. - Malware, ktorý sa inštaluje cez infikovaný inzerát a nainjektuje skript do prehliadača, aby zachytil jednorazové kódy (OTP). - Skupiny využívajúce BEC (Business Email Compromise) na zmenu bankových údajov vo faktúrach a následné presmerovanie platieb. Fun fact: Úspešné bankové útoky často kombinujú technické zraniteľnosti s psychologickými trikmi, pretože ľudský faktor zostáva najslabším článkom. ## Porovnanie techník útoku | Technika | Cieľ | Pravdepodobnosť úspechu | Náročnosť zrealizovania | |---|---:|---:|---:| | Phishing / Spear-phishing | Získanie prihlasovacích údajov | vysoká | nízka | | Banking trojan | Zachytenie dát v zariadení | vysoká | stredná až vysoká | | Insider attack | Priamy prístup k systémom | veľmi vysoká | stredná | | Exploit webovej aplikácie | Priamy prienik do backendu | stredná | vysoká | ## Obrana a prevencia - Silné autentifikačné mechanizmy: viacfaktorová autentifikácia (MFA) - Monitorovanie transakcií: detekcia anomálií v reálnom čase - Segmentácia sietí a najmenších potrebných práv (principle of least privilege) - Školenia zamestnancov: rozpoznávanie phishingu a sociálneho inžinierstva - Bezpečnostné aktualizácie a penetračné testy > **Definícia:** Viacfaktorová autentifikácia (MFA) je bezpečnostný mechanizmus, pri ktoro