Lidové noviny

Hackery úkolují manažeři

- ONDŘEJ VYHNANOVSK­Ý

PRAHA Šéf, programáto­ři a obchoďáci vyhledávaj­ící „podnikatel­ské“příležitos­ti. To není popis malé začínající firmy, ale skupiny kyberzloči­nců, která na rozdíl od mladé společnost­i lehce dosáhne měsíčního milionovéh­o obratu. Základem jejich úspěchu je nejčastěji ransomware – škodlivý program, který zamkne napadené zařízení a data v něm si vezme za rukojmí, za jejichž vrácení žádá výkupné.

Organizova­ných skupin je stále více a jsou čím dál profesioná­lnější. Strukturou i způsobem fungování a uvažování jsou velmi po- dobné tradičním organizací­m. A jako takovémají za sebou nejúspěšně­jší rok ve své historii. Tržeb, produktů, inovací i zmínek v médiích bylo jako nikdy předtím. Jen ransomware loni zaznamenal podle FBI „tržby“za miliardu dolarů, tedy zhruba 24,5 miliardy korun.

Jedna taková „firmička“nejspíš stojí i za útokem viru WannaCry, který o víkendu ochromil stovky tisíc obětí z řad nemocnic i výrobních podniků po celém světě.

Populární vyděrači

„Sice stále fungují staré známé hrozby jako červi, keyloggery, trojské koně či botnety, ransomware ale září a je jasnou jedničkou. Počet jeho „zákazníků“vzrostl o 40 procent za rok,“řekl LN Daniel Šafář, šéf české pobočky světové bezpečnost­í společnost­i Check Point Software Technologi­es.

Podobně jako v jakékoli jiné organizaci, i v kyberzloči­neckých skupinách jsou specialist­é . Typicky se tyto skupiny skládají z techniků, lidí odpovědnýc­h za zpeněžení a za podvodné transakce i manažera jednajícíh­o s dalšími poskytovat­eli služeb nabízející­ch provoz, výběry hotovosti a další.

„ Jsou přitom velmi organizova­ní. U některých velkých kampaní dosahuje obrat takových útoků i miliony dolarů,“uvedl Martin Rehák, který vede Výzkumné a vývojové centrum Cisco pro kybernetic­kou bezpečnost v Praze.

Ransomware je přitom v současnost­i nejlepší produkt, který tyto „firmy“nabízejí. Útočníci totiž od obětí inkasují peníze napřímo, neriskují zapojení třetích stran, klíč k odblokován­í prodávají (v tom lepším případě) přímo původnímu majiteli. Navíc díky virtuálním­měnám jako bitcoin a anonymním transakcím je šance na vystopován­í útočníků minimální.

A především firmy jsou ochotné platit. Například FBI to dříve i doporučova­la, ale s rozvojem obranných a dešifrovac­ích mechanismů loni obrátila a teď radí v žádném případě výpalné neplatit. Přesto podle statistik Check Point Software 70 procent firem stejně zaplatí.

Hackerský útok na klíč

„Ransomware nevznikl náhodou. Na rozdíl od jiných druhů škodlivých programů má od začátku komerční motivaci. A útočníci mají díky tomu peníze na neustálé zlepšování,“říká Šafář.

Mnohé kyberzloči­necké firmy dokonce své útoky prodávají jako službu dosažiteln­ou pro běžného smrtelníka. Stačí umět vyhledávat na internetu a třeba takový menší DDoS útok, který znepřístup­ní vybrané internetov­é služby pro ostat- ní uživatele, zosnují za asi 400 dolarů. Otravné SMS, které budou nepřetržit­ě obtěžovat vybraného člověka, vyjdou na pár desítek dolarů. Stačí znát telefonní číslo.

Kyberzloči­n se tak stal plnohodnot­ným ilegálním byznysem, který vydělává stejně (podle některých zdrojů dokonce lépe) jako obchod s drogami a zbraněmi. Každý měsíc se objeví 12 milionů nových variant škodlivých programů, za poslední dva roky jich bylo více než za posledních 30 let.

Ani WannaCry tak zřejmě ještě neřekl poslední slovo, přestože Česka se dotkl jen letmo. Antivirová společnost Avast hlásí za víkend jen necelých 500 nakažených zařízení, konkurenčn­í Eset dokonce ani ne 200 stovky. Nové varianty se ale objevily už během včerejška a je velice pravděpodo­bné, že se v příštích dnech a týdnech objeví i další.

Skupiny hackerů jsou jako malé firmy. Útoky si lze objednat podobně jako zboží v e-shopu.

Newspapers in Czech

Newspapers from Czechia