Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Výpadky webů pokračují. Na útoky se musíte připravovat neustále, říkají experti

  14:39
Málokoho už překvapilo, když před vystoupením ukrajinského prezidenta v Praze spadl web celé akce. Útoky hackerů v říjnu ochromily také weby ministerstva vnitra, policie či hasičů. Na některé z nich se přitom podle expertů lze připravit. Nejde jen o to koupit si nejdražší bezpečnostní software, ale hlavně o čas a proškolení lidí, shodují se.

ilustrační snímek | foto: FB OL

Proruští hackeři, kteří mají na svědomí pád stránek při projevu Zelenského, se specializují mimo jiné na útoky typu DDoS neboli „Distributed Denial of Service“, jehož cílem je odepřít nebo znepřístupnit nějakou službu běžným uživatelům.

Zničíme české portály, píší proruští hackeři. Ochromili weby policie či letiště

„Někdy však mohou tyto typy útoků sloužit i jako zástěrka hlubšího sofistického útoků, kterým cílí útočník například na data dané firmy nebo instituce,“ popisuje IT expertka Irena Hýsková, výkonná ředitelka firmy Thein Security, která se specializuje na kybernetickou bezpečnost.

Kyberútoků v říjnu 2023 přibylo

Počet kybernetických incidentů v Česku byl letos v říjnu podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) znovu nadprůměrný. Úřad jich eviduje 27, žádný z nich ale podle úřadu nespadal do kategorie velmi významný. NÚKIB o tom informoval na webu. Nadprůměrné bylo i září s 21 zaznamenanými kybernetickými incidenty.

Odborníci se shodují, že v případě online hrozeb je vždy důležité pracovat na nich kontinuálně a věnovat jim dostatečnou pozornost. „Nelze očekávat, že týden před nějakým projevem je možné nasadit špičkovou ochranu,“ přibližuje Hýsková.

Podle Martina Chlumeckého, výzkumníka škodlivých softwarů ze společnosti Avast, je nejrychlejším způsobem reakce omezení přístupu ze zahraničí, odkud přichází největší procento škodlivých požadavků.

„To vám sice poskytne čas na řešení celého problému, ale zároveň odříznete i běžné uživatele z cizích zemí, což může být problém,“ vysvětluje Chlumecký.

Základem dobré kybernetické obrany je podle Hýskové nezbytné znát svá rizika a k nim přizpůsobit obrannou strategii. Státní weby a jejich příprava na kyberútok se nijak neliší od e-shopů či firemních stránek. Rozdíly jsou samozřejmě v dopadech. Dopad DDoS útoku může být významný, zvláště když se zaměřuje na kritickou infrastrukturu.

Útoky podrývají důvěru veřejnosti

„U policejních webových stránek to může narušit přístup ke kritickým informacím, jako jsou nouzové kontaktní údaje nebo nástroje pro hlášení trestné činnosti. Na letištích může cestujícím zabránit v přístupu k informacím o letu, rezervaci letenek nebo kontrole stavu letu,“ přibližuje Petr Kocmich, bezpečnostní expert ze společnosti Soitron.

Delší prostoje nebo vnímání zranitelnosti mohou podle Kocmicha také narušit důvěru veřejnosti. „V případě policie to může ovlivnit důvěru ve schopnost vymáhání práva reagovat na mimořádné události nebo poskytovat základní služby. U letišť to může vést ke ztrátě důvěry mezi cestujícími a leteckými společnostmi,“ míní Kocmich.

S tím souhlasí i Martin Bareš, bezpečnostní konzultant ze společnosti Trask. Z technického pohledu jsou podle něj útoky na kritickou infrastrukturu stejné jako na jiné weby. „Pokud použijeme naopak lidský pohled, tak to může být nedůvěra, obava a obecně psychologický dopad. Nemluvě o dalších dopadech ze strany ekonomické a politické,“ zmiňuje Bareš.

Obrana proti DDoS útokům musí být volena citlivě. Bezpečnostní expert zmiňuje například moderní Anti DDoS technologie, které dokážou na útočící stranu pružně reagovat. „Je velice časté, že útočník změní i několikrát za útok techniku samotného útoku v závislosti na aplikaci bezprostředních protiopatření napadaného subjektu,“ popisuje Kocmich a dodává, že státem sponzorované akce se odrážejí o to náročněji i kvůli motivaci útočníků.

Kybernetický útok je ukázkou, že jsme Rusku trnem v oku, řekla Pekarová Adamová

K vydírání stačí jeden podvodný email

V poslední době jsou podle expertů na strmém vzestupu útoky typu ransomware, které dokážou zašifrovat data napadené společnosti. Takové útoky nejčastěji začínají podvodným e-mailem, který se snaží získat přístupové údaje některého ze zaměstnanců.

„Po získání přístupových údajů obvykle následuje krádež citlivých dat z firmy a zašifrování systému oběti. To vede k následnému vydírání dané společnosti,“ vysvětluje Hýsková.

Proti útokům typu ransomware je podle Chlumeckého z Avastu stále nejlepší obranou silný antivirový program. Upozorňuje ale také na řadu typů phishingu, který se pomocí metod sociálního inženýrství snaží vylákat z lidí informace. Typicky přihlašovací údaje k různým účtům, specificky k internetovému bankovnictví.

Kybernálet na banky není jediný. Na darknetu se to hemží nabídkami od hackerů

„Proti této hrozbě softwarové nástroje sice také jsou, ale pověstným slabým článkem řetězu je zde stále člověk, takže nejlepší obranou je vzdělávat se a být na hrozby připravený,“ uzavírá Chlumecký.

Vládní organizace nemohou tolik investovat

Svou roli hraje podle Hýskové také to, že šlo o stránky veřejných institucí. Největší rozdíl mezi nimi a soukromým sektorem je podle ní v množství a kvalitě zdrojů, které jsou obě strany schopny do kybernetické bezpečnosti investovat. V porovnání s veřejným sektorem dokáže soukromý přilákat kvalitnější odborníky, neboť místo „tabulkových“ platů může nabídnout relevantní finanční ohodnocení včetně profesního rozvoje.

„Další zásadní rozdíl mezi prostředími je flexibilita v plánování financování. Soukromý sektor dokáže reagovat dynamičtěji, a to nejen v oblasti lidských zdrojů, ale i v oblasti kybernetických investic,“ doplňuje Hýsková.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

  • Nejčtenější

„Krok ke třetí světové.“ Ukrajinci zasáhli klíčovou ruskou radarovou stanici

25. května 2024  12:55

Ukrajinská armáda zřejmě tento týden zasáhla významnou ruskou radarovou stanici, která je součástí...

Ženě se do ruky zakousl pes. Muž, který jí přispěchal na pomoc, zvíře zabil

29. května 2024  15:12

Ženu v Žihli na Plzeňsku vážně pokousal volně pobíhající pes. Na pomoc jí přiběhl příbuzný, který...

{NADPIS}

{LABEL} {POPISEK}

Turek: Z Nerudové mi bývá špatně, o hlasy komoušů a progresivistů nestojím

24. května 2024

Bývalý automobilový závodník a lídr Přísahy s Motoristy Filip Turek patří mezi černé koně...

Nemocnému synovi vstříkla do krve vodu. Chtěla jsem, aby to skončilo, řekla

29. května 2024  13:51

Mimořádně nešťastný případ matky samoživitelky a jejího vážně nemocného dítěte řeší Městský soud v...

{NADPIS}

{LABEL} {POPISEK}

Česko explodovalo zlatou hokejovou radostí, fanoušci v Praze kolabovali

26. května 2024  11:40,  aktualizováno  23:29

Česko v neděli zažilo hokejový svátek. Fanoušci vyrazili sledovat finále mistrovství světa na...

Politici podle demografů používají v debatě o penzích grafy, ač jim nerozumí

30. května 2024  19:11

Politici opozice i koalice používali podle demografů v debatě o důchodové reformě nekorektní a až...

Na dálnici D5 u Berouna naboural kamion do svodidel. Uniklo hodně nafty

30. května 2024  18:48

Dálnici D5 u Berouna ve směru na Plzeň ve čtvrtek odpoledne uzavřela nehoda kamionu, který naboural...

Reformu, která zvýší věk odchodu do důchodu, se nepodařilo opozici zamítnout

30. května 2024,  aktualizováno  18:07

Poslanci podpořili v prvním čtení návrh reformy, která zvyšuje věk odchodu do důchodu nad 65 let...

Pohled na rodičovství se změnil. Ale muži to mají jinak než ženy, říká socioložka

30. května 2024

Premium Obavy z budoucnosti a touha žít udržitelně se často stávají hlavními faktory v rozhodování odložit...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Žádná tajná bokovka. S manželkou jsme rozvedeni, překvapil Petr Nedvěd

Generální manažer české hokejové reprezentace Petr Nedvěd (52) byl po divoké oslavě zlaté medaile z mistrovství světa...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

Hoši, nádhera, děkují celebrity za hokejové zlato. Pokáč baví vítěze písničkou

Česká hokejová reprezentace získala po čtrnácti letech zlato na mistrovství světa. Obrovský úspěch nadchl nejen...

Někteří mě mají za zlatokopku. Nenesu to lehce, říká manželka Ondřeje Kepky

Seznámili se na vysoké škole, kde on byl pedagog a ona studentka. Jsou spolu přes devět let a v budoucnu plánují i...

Zemřel herec a režisér Jan Kačer, legenda nové vlny i Činoherního klubu

V pátek dopoledne zemřel herec a režisér Jan Kačer, bylo mu 87 let. Patřil k hvězdám nové vlny českého filmu a byl i...