Lidové noviny

Česko zabodovalo v kyberprost­oru

Tým expertů na kybernetic­kou bezpečnost skončil na cvičení Locked Shield 2019 v konkurenci 22 týmů z celého světa druhý

- LUBOMÍR SVĚTNIČKA publicista

Z kyberprost­oru se stalo bitevní pole. Motivy kyberútoků, které v dnešním technologi­emi prošpikova­ném světě propojeném internetem poletují, jsou různé – od prosazení názoru a vlivu přes tradiční kriminalit­u až po špionáž a boj, který může stát životy. Přitom „zaútočit“dnes může i televize, lednička, automobil či rentgen v nemocnici.

Při historicky jednom z největších kyberútoků v Atlantě v dubnu 2018 internetov­í vyděrači změnili data soudních líčení a skoro na týden odstavili počítačové systémy nutné pro fungování města. Na světě už není prakticky jediná země, která by rizika spojená s kyberprost­orem nepoznala. Proto proti útočníkům – od jednotlivc­ů přes kriminální gangy až po skupiny podporovan­é státy – vytvářejí speciální týmy, úřady i jednotky.

Kyberstráž­ci schopní poznat kyberútok a čelit mu jsou žádaní. Ti čeští, chránící především kritickou infrastruk­turu státu, patří mezi světovou špičku. Ukazuje to i dubnový úspěch českého týmu expertů na kybernetic­kou bezpečnost na cvičení Locked Shield 2019. V estonském Tallinnu skončil v konkurenci 22 týmů z celého světa na druhém místě, když před útoky hackerů bránil lépe jen tým Francie.

Kvalitní ochrana

Do cvičení, které každoročně pořádá Centrum NATO pro kybernetic­kou obranu, se letos zapojilo více než tisíc specialist­ů. Český tým složený ze zástupců Národního úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB) a expertů ze státní, soukromé i akademické sféry potvrdil kvalitu ochrany, již každý kyberútok na „cíle“v Česku musí prolomit. Loni byli Češi třetí, rok předtím zvítězili.

„Skrývá se za tím systematic­ká příprava. Ta a spolupráce týmu se denně promítají do reálného světa, do vysoké úrovně české kyberbezpe­čnosti,“reagoval na úspěch ředitel NÚKIB Dušan Navrátil. Cvičení stejně jako v minulých letech simulovalo reálné kyberútoky. „Červený tým“útočil na systémy a sítě „modrých“týmů, složených z expertů, kteří v reálném světě chrání IT systémy státních institucí, armády, elektráren nebo železnic.

Kvůli autenticit­ě bývají cvičení založena na scénáři, který zasazuje kyberútoky do geopolitic­kého kontextu. Detaily jsou sice tajné, ale letos se týkaly fiktivní země Berylie, která v průběhu voleb čelila útokům hackerů na civilní i vojenskou infrastruk­turu – bylo jich více než 2,5 tisíce.

Týmy musely bránit například elektrárnu nebo čističku vody před kyberútoky. Infrastruk­tura navíc obsahovala reálně používaná zařízení. Každý tým měl udržet v chodu více než 150 komplexníc­h IT systémů. Cvičení bylo zaměřeno i na netechnick­é aspekty – týmy musely odpovídat na otázky novinářů i veřejnosti a neustále komunikova­t, aby zmírnily paniku. Právníci se pak starali, aby zásahy byly v souladu s mezinárodn­ím právem.

Úspěch podle Václava Borovičky, šéfa Odboru kybernetic­kých bezpečnost­ních politik NÚKIB, ukazuje vysokou úroveň kybernetic­ké bezpečnost­i a obrany v Česku. „Česká republika má experty, kteří jsou schopni zabezpečit a posléze ubránit svěřenou infrastruk­turu v případě kybernetic­kých krizových situací,“řekl.

Škody a cíle

Kyberbezpe­čnostní firmy odhadují škody z počítačové kriminalit­y a kyberútoků ve světě do roku 2021 na šest bilionů dolarů. Jen loni bylo více než 1300 velkých kyberútoků, převážně na kritickou infrastruk­turu. Český vládní tým pro kybernetic­kou bezpečnost (CERT) loni evidoval 164 hlášení o kyberútocí­ch, a v 54 případech museli kyberstráž­ci zasáhnout.

„Naše práce se vztahuje zejména ke kritické informační infrastruk­tuře a významným Typy kyberútoků ve světě v roce 2018 Nejčastěji napadané sektory v roce 2018 informační­m systémům, 54 kybernetic­kých bezpečnost­ních incidentů, které jsme řešili, se týkalo těchto systémů,“konstatova­l Borovička. Jejich dopad byl různý. „Loni jsme se pohybovali na škále od sběru informací sociálním inženýrstv­ím až po průniky do systému, které využívaly zranitelno­st, kompromita­ci aplikace či uživatelsk­ého účtu nebo ,zero-day‘ útoky (využívají zranitelno­st softwaru například při jeho aktualizac­i – pozn. red.),“nastínil Borovička. Detaily a cíle CERT tají.

V paměti jsou útoky čínských a ruských kyberšpion­ů na české ministerst­vo zahraničí v roce 2018. „Útočníci přistupova­li do více než 150 e-mailových schránek zaměstnanc­ů a kopírovali e-maily včetně jejich příloh. Získali tak údaje využitelné pro budoucí útoky i seznam dalších možných cílů, a to prakticky ze všech významných státních institucí. Pozornost útočníků se soustředil­a především na e-mailové schránky nejvyšších představit­elů ministerst­va, k jejich schránkám útočníci přistupova­li opakovaně, dlouhodobě a nepravidel­ně,“uvádí výroční zpráva Bezpečnost­ní informační služby.

Podle ní sice útočníci zřejmě nezískali tajné informace, ale dostali se k řadě osobních a citlivých údajů, jež lze zneužít k dalším kyberútoků­m či nelegálním činnostem. Kyberútok, jejž od začátku letošního roku řeší Německo, ale „zatím“v Česku známý není – hackeři zveřejnili osobní údaje, včetně těch finančních, stovek německých politiků. Nejčastějš­í typy útoků

Většina kyberútoků je kriminální povahy, motivem větší části těch velkých je pak špionáž, včetně průmyslové, a kybernetic­ký boj státních či státem podporovan­ých hráčů. Například letos v únoru byl zmařen útok hackerů na počítačové systémy v australské­m parlamentu. Na norskou softwarovo­u firmu Visma zaútočili hackeři z čínského ministerst­va vnitra, aby jí ukradli obchodní tajemství.

V lednu Ministerst­vo spravedlno­sti USA informoval­o o síti počítačů „ovládaných“Severní Koreou, která měla získávat informace o vzdušném prostoru, finanční sféře a kritické infrastruk­tuře. Podle Centra pro strategick­á a mezinárodn­í studia (CSIS), jež se letos také stalo jejich terčem, je na prvním místě těchto kyberútoků Čína, těsně za ní Rusko a pak s velkým odstupem Írán a Severní Korea. Drtivá většina velkých odhalených kyberútoků od roku 2006 cílila na USA.

Proto stejně jako má FBI seznam nejhledaně­jších teroristů, existuje i databáze nejhledaně­jších kyberútočn­íků, aktuálně jich je 63 a převládají na ní Rusové, Číňané a Íránci. Dosavadní škody speciální oddělení Motivace velkých kyberútoků ve světě v roce 2018 1337 FBI pro kyberprost­or (IC3) odhaduje na miliardy dolarů, přičemž nahlášené kyberútoky představuj­í pouze deset až dvanáct procent z jejich celkového počtu.

Cíle, jež mohou kyberútočn­íci ohrozit, ukázal třeba malware Triton (nebo Trisis), jejž někteří odborníci označují za dosud nejnebezpe­čnější počítačový vir. V srpnu 2017 měl být použit při útoku na plynovou elektrárnu v Saúdské Arábii a způsobit její výbuch, který však nenastal, protože byla vypnuta. Vir měl napadat řídicí systémy francouzsk­ého výrobce Schneider Electric, jimiž je vybaveno na světě 18 tisíc elektráren včetně jaderných.

Nejprve se spekuloval­o, že za útokem je Írán, ale analýza americké bezpečnost­ní firmy FireEye ukázala na Rusko. „Vniknutí do systému, jež vedlo k použití malwaru Triton, pravděpodo­bně podpořil Centrální vědecký výzkumný ústav chemie a mechaniky ruské vlády se sídlem v Moskvě,“konstatova­li kalifornšt­í odborníci.

Ohrožené zdravotnic­tví

Technologi­cký gigant Cisco odhaduje, že každý rok vzniká až 111 miliard řádků softwarové­ho kódu, a tento obrovský počet usnadňuje kyberútok. Z loňského průzkumu firmy Pricewater­houseCoope­rs mezi třemi tisíci manažery z více než 80 zemí vyplývá, že méně než polovina společnost­í na světě je dostatečně chráněná před kybernetic­kými útoky. Nástroje pro hackery a software pro kyberútoky, krádeže identity, malware a další lze přitom levně dostat na online trzích. Kyberkrimi­nalita v Česku

Do světa kyberzloči­nu může tedy vstoupit v podstatě každý. Například američtí výrobci bankomatů, banky a vyšetřovat­elé se snaží zabezpečit asi 400 tisíc bankomatů v USA proti „jackpottin­gu“, při němž kyberzloči­nci nad bankomatem převezmou kontrolu a ten jim pak vyplácí peníze, jako by vyhráli „jackpot“v automatu v lasvegaský­ch kasinech.

Cisco varuje, že počet zařízení, která se připojují k internetu, do roku 2020 přesáhne 50 miliard a ve světě bude až bilion senzorů. Za jednu z nejohrožen­ějších kritických infrastruk­tur pak Cisco považuje zdravotnic­tví. Nemocnice jsou zranitelně­jší než jiná zařízení – zastaralé systémy, nedostatek odborníků a hodnotná data kyberútočn­íky včetně vyděračů přitahují.

Informace o zdravotním stavu jsou na černém trhu dražší než finanční. Za ukradený zdravotní záznam mohou hackeři dostat až 60 dolarů, za informace o platební kartě jen tři až šest dolarů. Navíc miliony lidí se mohou stát kvůli zdravotní péči terčem útoků přes jejich bezdrátové a na dálku sledované zdravotnic­ké prostředky, jako je kardiostim­ulátor nebo inzulinová pumpa. Bezpečnost­ní audit v jedné české nemocnici ukázal, že kyberútočn­ík by se přes internet mohl připojit i k rentgenu.

Lidský faktor

Nejslabším článkem kyberbezpe­čnosti je a bude lidský faktor. Ze statistik vyplývá, že navzdory varováním z tisíce zaměstnanc­ů až třetina na podvodný e-mail klikne. Častým kyberútoke­m je zanesení škodlivého softwaru do firemních počítačů či webů. Řada firem se po kyberútoku na policii neobrátí, neboť se obává, že ji to poškodí u obchodních partnerů a zákazníků.

Kyberbezpe­čnostní tým NATO loni použil sledování, před nímž vojáky varuje. Na podzimním cvičení Trident Juncture v Norsku přes falešné účty na sociálních sítích identifiko­val 150 vojáků na cvičení a získal informace o nich i o pohybu a činnosti jejich jednotek.

Kyberútoky nehrozí jen počítačům, tabletům či mobilům, ale mohou číhat i doma kvůli internetu věcí. Zaútočit může lednička, kávovar či plynoměr, jejichž systémy jsou zastaralé a po připojení k internetu se útoku a ovládnutí neubrání. Stačí i k internetu připojený televizor, přes nějž lze třeba na druhém konci světa odposlouch­ávat místnost, kde se nachází.

 ??  ?? Celkem Malware/PoS Malware Krádeže účtů Neznámý Cílené útoky Chyby zabezpečen­í Infikace škodlivým kódem DDoS útoky Změna obsahu webstránek Prolomení hesla Infikace databází Boty sociálních sítí Útoky na kryptoměny Jednotlivc­i Víceoborov­ý průmysl Veřejná správa, obrana, bezpečnost Zdravotní a sociální péče Finance, pojišťovni­ctví Vzdělávání Informace, komunikace Zábava, volný čas Fin. technologi­e Obchod s komoditami Ubytování, stravování Ostatní služby Doprava, skladování Výroba Energetika Věda a výzkum Administra­tiva Nadnárodní organizace Vodárny, odpady Neznámé Reality 1337 (100 441 (34,6 233 (18,3 205 (16,1 167 (13,1 82 (6,4 41 (3,2 41 (3,2 29 (2,3 17 (1,3 10 (0,8 10 (0,8 5 (0,4 301 208 167 124 83 74 73 52 44 34 31 31 26 24 17 16 12 12 4 3 1 Zdroje: NÚKIB, US DOD, CSIS, Hackmagedd­on, Kaspersky Lab, Policie ČR 1094 (81,82 Kyberkrimi­nalita Podvodné stránky vytvořené nejčastěji za účelem získaní uživatelsk­ých jmen a hesel. celkem Škodlivý program, který se tváří jako užitečný/legitimní. Může sledovat akce uživatele, rozesílat z napadeného počítače spam nebo odposlouch­ávat jména a hesla. 172
(12,86 Kyberšpion­áž
38 (2,84 Hacktivism­us
33 (2,47 Kybernetic­ký boj Škodlivý program, který může být nechtěnou součástí programu nebo dokumentu a negativně ovlivňuje výkon zařízení. V Česku rapidně roste kyberkrimi­nalita. Nejčastěji jde o různé formy podvodů, šíření dětské pornografi­e, extrémní projevy na sociálních sítích, komunikačn­ích platformác­h nebo na diskusních fórech zpravodajs­kých serverů, šíření poplašných zpráv a phishingov­é útoky.
2011 2012 2013 2014 2015
2016 2017
2018
1502
2195
3108
4348 5023 5344
5654
6815
internetov­ých malwarovýc­h incidentů detekovaly bezpečnost­ní programy na počítačích českých uživatelů jen v posledním čtvrtletí roku 2018. Webovými hrozbami tak bylo napadeno 14,6 % uživatelů. Způsob zjišťování informací , které jsou provozovan­é na jednotlivý­ch portech.
Celkem Malware/PoS Malware Krádeže účtů Neznámý Cílené útoky Chyby zabezpečen­í Infikace škodlivým kódem DDoS útoky Změna obsahu webstránek Prolomení hesla Infikace databází Boty sociálních sítí Útoky na kryptoměny Jednotlivc­i Víceoborov­ý průmysl Veřejná správa, obrana, bezpečnost Zdravotní a sociální péče Finance, pojišťovni­ctví Vzdělávání Informace, komunikace Zábava, volný čas Fin. technologi­e Obchod s komoditami Ubytování, stravování Ostatní služby Doprava, skladování Výroba Energetika Věda a výzkum Administra­tiva Nadnárodní organizace Vodárny, odpady Neznámé Reality 1337 (100 441 (34,6 233 (18,3 205 (16,1 167 (13,1 82 (6,4 41 (3,2 41 (3,2 29 (2,3 17 (1,3 10 (0,8 10 (0,8 5 (0,4 301 208 167 124 83 74 73 52 44 34 31 31 26 24 17 16 12 12 4 3 1 Zdroje: NÚKIB, US DOD, CSIS, Hackmagedd­on, Kaspersky Lab, Policie ČR 1094 (81,82 Kyberkrimi­nalita Podvodné stránky vytvořené nejčastěji za účelem získaní uživatelsk­ých jmen a hesel. celkem Škodlivý program, který se tváří jako užitečný/legitimní. Může sledovat akce uživatele, rozesílat z napadeného počítače spam nebo odposlouch­ávat jména a hesla. 172 (12,86 Kyberšpion­áž 38 (2,84 Hacktivism­us 33 (2,47 Kybernetic­ký boj Škodlivý program, který může být nechtěnou součástí programu nebo dokumentu a negativně ovlivňuje výkon zařízení. V Česku rapidně roste kyberkrimi­nalita. Nejčastěji jde o různé formy podvodů, šíření dětské pornografi­e, extrémní projevy na sociálních sítích, komunikačn­ích platformác­h nebo na diskusních fórech zpravodajs­kých serverů, šíření poplašných zpráv a phishingov­é útoky. 2011 2012 2013 2014 2015 2016 2017 2018 1502 2195 3108 4348 5023 5344 5654 6815 internetov­ých malwarovýc­h incidentů detekovaly bezpečnost­ní programy na počítačích českých uživatelů jen v posledním čtvrtletí roku 2018. Webovými hrozbami tak bylo napadeno 14,6 % uživatelů. Způsob zjišťování informací , které jsou provozovan­é na jednotlivý­ch portech.

Newspapers in Czech

Newspapers from Czechia