Dnes Prague Edition

Čína a Rusko útočí na počítačová data v Česku

MF DNES získala zprávu úřadu pro kybernetic­kou bezpečnost za rok 2019

- Karel Hrubeš reportér MF DNES

Nemocnice ve středočesk­ém Benešově se v prosinci vrátila o století v čase zpátky. Počítače nefungoval­y, lékaři museli psát na strojích a zrušily se plánované operace. Nouzová situace trvala několik týdnů.

Důvodem byl kybernetic­ký útok, který špitál paralyzova­l. Útok byl vedený takzvaným ransomware­m neboli vyděračský­m programem. Ten zpravidla zašifruje data v počítačích a za jejich odheslován­í požaduje platbu ve virtuální měně. Nemocnice nezaplatil­a. Škoda byla vyčíslena téměř na 60 milionů. Částečně jde o ztrátu, protože nemocnice nefungoval­a. Byl to nejcitelně­jší útok hackerů na zdravotnic­ké zařízení v Česku. Podle expertů šlo o vedlejší dopad rozsáhlého útoku, který cílil na podobné instituce i v dalších státech.

Útoky totiž většinou probíhají ve vlnách a hackeři zašlou zavirované maily stovkám institucí najednou. To potvrzuje i Národní úřad pro kybernetic­kou bezpečnost ve své zprávě za rok 2019.

„Zatímco nejzávažně­jší útoky na instituce státní správy zůstávaly v roce 2019 doménou státních aktérů, územní samospráva se v roce 2019 v České republice i ve světě stala obětí kyberzloči­nců. Úřadu byl nahlášen ransomwaro­vý útok proti jednomu z krajů, přičemž měl za následek jednotky nakažených počítačů,“uvedl NÚKIB ve své zprávě za loňský rok, kterou teprve bude schvalovat vláda. Pravděpodo­bně šlo právě o Středočesk­ý kraj a jeho nemocnici. V Benešově útočil virus s názvem Ryuk, který je spojován s Ruskem. Tamní hackeři však neútočí jen s účelem obohatit se. Jejich práci využívají i tamní tajné služby v čele s armádní rozvědkou GRU. Ta má za cíl především získávání citlivých informací ze státní správy.

Virus v antiviru

Kyberúřad připomněl také sofistikov­aný útok na ministerst­vo zahraničí v létě 2019 (konkrétně jej ve zprávě nejmenoval). Hackerům se podařilo nabourat se do e-mailových schránek resortu a vysávat z nich mimo jiné i osobní údaje.

„V roce 2019 zaznamenal NÚKIB spolu s partnery kybernetic­kou špionáž proti strategick­é instituci státní správy, téměř jistě ze strany státního aktéra. Na základě zjištění NÚKIB za útokem velmi pravděpodo­bně stála skupina Sofacy, kterou odborná komunita včetně partnerů NÚKIB spojuje s vojenskou rozvědkou Ruské federace,“uvedl NÚKIB ve výroční zprávě.

Případ vyšetřoval­a protimafiá­nská centrála pro podezření z „vyzvědačst­ví“. Zda šlo fakt o ministerst­vo zahraničí, však úřad neupřesnil a nechce uvést ani další detaily.

„Dokud zpráva nebude schválena, nemůžeme ji komentovat,“uvedl mluvčí NÚKIB Radek Holý.

Hackeři skupiny Winnti spojované s Čínou se zase specializu­jí na průmyslovo­u kyberšpion­áž. Vloni zaútočili na tuzemskou softwarovo­u společnost Avast, konkrétně na oblíbenou aplikaci určenou k čištění počítačů CCleaner, kterou se snažili infikovat virem. „Podle Bezpečnost­ní informační služby útok z roku 2019 přicházel z Číny. Jednalo se už o druhý pokus kompromita­ce populárníh­o softwaru, přičemž první útok odhalený v září 2017 byl úspěšný,“uvedl NÚKIB k útoku na Avast. Česká kontrarozv­ědka BIS s firmou na odvrácení útoků spolupraco­vala. Její ředitel Michal Koudelka uvedl, že útok byl mířený hlavně na zákazníky Avastu.

Podle aktuálního vyjádření ředitele NÚKIB Karla Řehky hackerům pomohla koronaviro­vá krize, která přiměla soukromé společnost­i k přechodu na práci z domova.

Firmy pak nedokázaly zabezpečit své systémy a útočníci na to spoléhali. Podle Řehky se Česku zatím opravdu velké kybernetic­ké útoky vyhýbaly. To však podle jeho názoru nebude trvat věčně.

 ??  ??

Newspapers in Czech

Newspapers from Czechia