Oficiálna stránka

Doména kyberportál.slovensko.sk

Nachádzate sa na oficiálnom webovom sídle orgánu verejnej moci SK - Centrálny portál kybernetickej bezpečnosti. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze .

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Domov Aktuality Vzdelávanie „Pozvánka na konferenciu.“ V prílohe však môže čakať útočník.
Aktualita

„Pozvánka na konferenciu.“ V prílohe však môže čakať útočník.

Aktualizované 05.10.2026 - Vzdelávanie

Nebezpečná príloha nemusí vyzerať ako škodlivý program. Môže byť zabalená tak, aby pripomínala dôveryhodný dokument.

Nová technika RedFlick ukazuje, ako sa z dôveryhodne vyzerajúcej pozvánky môže stať cesta k napadnutiu počítača.

Microsoft Threat Intelligence publikoval 29. septembra 2026 analýzu kampaní skupiny Star Blizzard, ktorá používa techniku označovanú ako RedFlick. Útočníci v pozorovaných prípadoch rozosielali napríklad pozvánky na odborné konferencie, uzavreté diskusie či medzinárodné podujatia. Ich cieľmi boli okrem iných pracovníci štátnych inštitúcií, mimovládnych organizácií a analytických pracovísk, predovšetkým v súvislosti s Ukrajinou.

Prečo je RedFlick zaujímavý?

Útočníci v analyzovaných kampaniach využívali niekoľko technických trikov. V jednej z verzií sa v zaheslovanom archíve nachádzala škodlivá skratka Windows (LNK), ktorá sa vydávala za dokument PDF. V ďalšej verzii skratka stiahla PDF obsahujúci zakódované príkazy.

Po spustení škodlivej reťaze sa mohli vytvoriť naplánované úlohy systému Windows, ktoré umožňovali stiahnutie a spustenie zadných vrátok nazvaných CosmicPulse. Útočníci tak získavali mechanizmus na udržiavanie prístupu k napadnutému zariadeniu.

Zaujímavé je práve to, že používateľ nemusí na obrazovke vidieť nič, čo by jednoznačne pripomínalo hackerský útok.

Pozvánka na odbornú konferenciu. Zaujímavá téma, známi organizátori, program v prílohe. Možno dokonca nadväzuje na predchádzajúcu komunikáciu.

Otvoríte zaheslovaný archív, aby ste si pozreli dokument. Lenže namiesto programu konferencie môžete nevedomky spustiť niečo úplne iné. Útočník nepotrebuje, aby ste mu poslali heslo. Stačí, keď spustíte súbor, ktorý za dokument iba vydáva.

„Nie každá pozvánka vás zavedie na konferenciu. Niektoré môžu útočníkovi otvoriť dvere do vášho počítača.“

Nie každá pozvánka je podvod. Tá na KyberTour už čoskoro príde.

A teraz trochu paradoxne. Aj my pre vás pripravujeme pozvánky.

Už o pár dní budeme rozosielať pozvánky na KyberTour 2026, v ktorých sa dozviete bližšie informácie o pripravovaných podujatiach.

A hoci tentoraz pôjde o skutočnú pozvánku, aj pri nej platí jednoduché bezpečnostné pravidlo: overte si odosielateľa, skontrolujte odkazy a v prípade pochybností si pravosť správy potvrďte prostredníctvom oficiálnych komunikačných kanálov MIRRI SR a CPKB.

Veď práve o tom je kybernetická bezpečnosť. Nielen vedieť, aké hrozby existujú, ale dokázať ich rozpoznať v každodenných situáciách.

Na KyberTour 2026 sa preto tešíme na všetkých, ktorí chcú byť radšej pripravení než prekvapení.

Odborný podklad: Microsoft Threat Intelligence – Star Blizzard a technika RedFlick, 29. septembra 2026.

Poznámka: publikovaný výskum nepotvrdzuje útok na slovenský úrad. Opisuje medzinárodné kampane a ich techniky.