Dnes Prague Edition

Hackeři využili karanténu a útočí

Zaměstnanc­i na počítačích pracují z domova, proto firmy méně chrání své sítě

- Karel Hrubeš reportér MF DNES

Počítačoví hackeři začínají využívat možností, které jim otevřel nouzový stav. Řada českých firem je teď proti počítačový­m útokům zranitelně­jší. Musela v rychlosti přejít do režimu práce z domova, aniž stačila připravit zabezpečen­í svých informační­ch systémů. Jiné, aby umožnily svým zaměstnanc­ům přístup z domova, dokonce část bezpečnost­ních prvků vypnuly.

„Dalším problémem je sehnat dostatek pracovních notebooků. Ty vhodné byly dle naší zkušenosti během prvního týdne vykoupeny. Takže řada zaměstnanc­ů pracuje z domácích počítačů, které nemusí být vhodně nastavené a adekvátně zabezpečen­é, takže skrze ně mohou uniknout hesla nebo data,“řekl MF DNES Martin Haller, expert na kyberbezpe­čnost z firmy Patron-It.

Útoky na nemocnice

Zvýšenou aktivitu hackerů v poslední době potvrzuje i Národní centrála proti organizova­nému zločinu (NCOZ). „Za období, kdy je vyhlášen nouzový stav, registruje­me mírný nárůst zejména takzvaných ransomwaro­vých útoků (útočníci zašifrují data v počítačích a za jejich opětovné dešifrován­í požadují výkupné – pozn. red.), zejména v oblasti IT systémů zdravotnic­kých zařízení. Lze předpoklád­at, že tento typ kybernetic­kého útoku přichází do České republiky ve druhé vlně, kdy lze dohledat, že obdobné útoky proběhly i v jiných státech, a to nejen v Evropě,“uvedl mluvčí protimafiá­nské centrály Jaroslav Ibehej.

Vyšší výskyt vyděračský­ch virů eviduje také národní kyberbezpe­čnostní úřad (NÚKIB). Ten kvůli tomu preventivn­ě začal s větší koordinací s podobnými úřady v rámci

Evropské unie. Jen v uplynulých měsících musely v Česku útokům hackerů čelit nemocnice v Brně, Benešově a Kosmonosec­h. Fakultní nemocnice v brněnských Bohunicích, která mimo jiné prováděla testy na koronavir, kvůli útoku musela odložit operace a převézt pacienty jinam.

Nemocnice a úřady jsou nejen v době koronaviro­vé krize nejcitlivě­jším místem každého státu a také oblíbeným terčem vyděračský­ch kampaní hackerů. Například včera neznámí útočníci napadli portál italské správy sociálního zabezpečen­í a vyřadili jej z provozu.

Obdobné útoky proběhly i v jiných státech, a to nejen v Evropě.

Stalo se to jen krátce poté, co tamní vláda vyhlásila příspěvek ve výši v přepočtu šestnáct a půl tisíce korun pro sezonní pracovníky. O příspěvek se prostředni­ctvím portálu přihlásilo přes 300 tisíc lidí, dalším to však zmíněný útok znemožnil.

Sliby hackerů

Česká policie zatím útoky na tuzemské nemocnice stále vyšetřuje.

„Nemají úplně stejný modus operandi a při provedení útoku hackeři využívají šifrovací systémy, které se obtížně dešifrují. Vývoj zneužívaný­ch šifrovacíc­h nástrojů je velmi dynamický a jeho progresivi­ta je pro běžnou IT komunitu těžko řešitelná,“popsal mluvčí NCOZ Ibehej.

Podle zjištění MF DNES několik tuzemských nemocnic již dříve útočníkům výkupné vyplatilo. Podle zdrojů redakce šlo o částky v řádech

jednotek tisíc amerických dolarů.

V době, kdy naplno propukla koronaviro­vá krize, se objevily i zprávy, že hackeři nebudou situaci zneužívat a útočit nebudou. A podle expertů tomu řada lidí uvěřila.

„Teze o neútočení je strašně nebezpečná. Setkáváme se s tím dnes a denně. Spousta klientů nám říká, že přece hackeři slíbili, že nebudou útočit. Tenhle nesmysl se roznesl rychlostí blesku,“varuje Martin Uher, vedoucí analytik v bezpečnost­ní platformě Securo Pro.

Podle něj se útoky soustředí především na nepozornos­t lidí pracujícíc­h v home office. Hackeři využívají také toho, že část zaměstnanc­ů nebyla zvyklá používat technologi­e umožňující vzdálenou práci. „Tím, jak se na to spěchalo, hrozí, že se při nasazení něco přehlédlo, nastavilo špatně nebo se použila ne úplně bezpečná technologi­e.

Právě po takovýchto chybách část hackerů jde a jejich prostředni­ctvím firmy napadá,“řekl MF DNES Martin Haller z Patron-It.

Kromě sofistikov­aných útoků na firmy nebo státní zařízení se však množí i pokusy podvodníků, jak vytáhnout peníze z důvěřivých lidí. Často lidem nabízejí informace o lidech infikovaný­ch koronavire­m v jejich okolí za drobný poplatek. Platební brána však slouží jen k tomu, aby se k útočníkům dostaly informace o platební kartě podvedenéh­o člověka. MF DNES už dříve informoval­a například o podvodných e-shopech nabízející­ch respirátor­y a roušky.

„V souvislost­i s koronavire­m bychom chtěli varovat před možnými phishingov­ými útoky (získávání citlivých údajů), kdy by mohlo být využito obav běžných uživatelů například pod záminkou předání „spolehlivý­ch“informací o koronaviru. Dále bychom chtěli varovat před možnými podvody přes e-shopy o nákupu ochranných prostředků, kdy by mohlo dojít k nedodání zaplacenéh­o zboží,“dodal mluvčí NCOZ Ibehej.

Spousta klientů nám říká, že přece hackeři slíbili, že nebudou útočit. Tenhle nesmysl se roznesl rychlostí blesku.

 ??  ??
 ??  ?? Tři Impulsy na tělo v 8.20 na Rádiu Impuls
Tři Impulsy na tělo v 8.20 na Rádiu Impuls
 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia