Premium

Získejte všechny články
jen za 89 Kč/měsíc

Připojení do práce z Mexika je podezřelé, říkají experti. Hackeři dostali i kominíka

  18:40
Kybernetických útoků stále přibývá, redakce iDNES.cz se vydala přímo do bezpečnostního dohledového centra (SOC), kde se IT security specialisté snaží zabránit hackerům, aby se dostali do informačních systémů firem. „Útočník je vždy napřed,” varuje Oldřich Gosman, Program Manager dohledového bezpečnostního centra v Thein Security.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Bezpečnost mají v krvi, experti z dohledového centra, kterému se zkráceně říká SOC (Security Operation Center), na pražském Pankráci dbají na každý detail, i když se netýká jen technologií. „Vy jste si nechal batoh ve vedlejší místnosti? Chyba, nikdy nemůžete vědět, kdo zrovna půjde okolo,“ říká Irena Hýsková, výkonná ředitelka firmy Thein Security, která iDNES.cz nechala nahlédnout na chod svého dohledového centra.

Nacházíme se v mírně zatemněné místnosti plné počítačů, monitorů a kabelů. Žádnou jeskyni plnou ajťáků v mikinách s kapucí zde ale nenajdeme, pouze skupinu specialistů, jejichž většina si přeje zůstat v anonymitě.

„Snažíme se o maximální bezpečnost na všech frontách,“ vysvětluje Oldřich Gosman. Také IT specialisté totiž mohou být terčem kybernetického útoku a nemusí odolat. Přesvědčili se o tom například při nedávném „útoku nanečisto“, kterými ajťáci ve firmách pravidelně testují odolnost svých kolegů. „Na e-mail s předmětem o zrušené dovolené klikl skoro každý ve firmě,“ popisuje Gosman.

Oldřich Gosman, Thein Security leader v kybernetické bezpečnosti.

Bezpečáci si připravili také konkrétní ukázku. Krok po kroku předvádí, jak se stopuje možný hackerský útok. V tomto případě je použita detekce s ověřením geolokace, tedy způsob, pomocí něhož je možné určit polohu zařízení s připojením k internetové síti.

Specialisté mají u každé firmy takzvaný „white list“ s bezpečnými lokacemi, ze kterých se zaměstnanci standardně připojují k firemním počítačům, například Česká republika. Když se někdo připojí z odlišné lokace nebo z podezřelé IP adresy, rozsvítí se na Pankráci kontrolka.

Potřebují hodně vašich fotek a velký výkon. Falešné videohovory nás neminou

Češi pracují i na dovolené

„V létě míváme velký problém s Chorvatskem, kam Češi rádi jezdí na dovolenou. Často si s sebou berou notebooky a pracují odtud,“ přibližuje Gosman, a pokud se nejedná o schválenou lokaci v rámci pravidel, je nutné vše prověřit a ověřit, zda se jedná o legitimní přístup.

Pokud se lokalita, ze které se uživatel připojil k počítači, neshoduje se seznamem „ověřených míst“, specialisté SOC okamžitě reagují, nebo přístup rovnou blokují. Zároveň musí co nejdříve ověřit, jestli se zařízení, ze kterého se potenciální hacker připojil, shoduje s ověřeným přístrojem, který má firma v databázi. Pokud ne, je to pro analytiky další varovný signál.

Kromě místa sledují také čas, hackeři totiž velmi často používají několik IP adres najednou, kterými se snaží zakrýt svou skutečnou polohu. „Když se někdo připojí z Mexika a za půl hodiny z Jekatěrinburgu, víme, že se snaží něco skrýt,“ konstatuje Gosman.

Analytici mají ztíženou práci u nadnárodních firem, které mají stovky až tisíce pracovníků rozesetých po celém světě. White list je proto dlouhý jako účtenka z nákupu pro mnohačlennou rodinu. „Lidé dnes žijí na internetu. Stačí, když máte na mobilu nainstalovanou pracovní aplikaci a někam vycestujete. I to může potenciálně ohrozit bezpečí firemních dat,“ sděluje Hýsková.

České firmy nejsou připraveny, hrozí jim pokuty, říká expert na kyberbezpečnost

Hacknuli i kominíka

Analytici z dohledového centra SOC řeší především podezřelé aktivity a odchylky od standardního chování uživatelů. Těm obvykle předchází nějaká akce ze strany útočníka, typicky podvodný e-mail, v dnešní době často spojený také s podvodným navoláváním či v extrémních případech také s deepfake videem, která hackeři tvoří s pomocí umělé inteligence (AI). „Nejslabším článkem řetězce bývá vždy člověk,“ připomíná Hýsková.

I proto dbají bezpečnostní specialisté na prevenci, útoky totiž bývají rok od roku promyšlenější. Od nigerijských princů nebo e-mailové korespondence s falešnou celebritou se proměnily, v roce 2024 nebude podle expertů neobvyklé, aby vás kontaktoval váš šéf vytvořený právě pomocí AI. „Osobně se řídím tím, že pokud si nemůžu ověřit něčí totožnost, tak si s daným člověkem nevolám,“ říká Hýsková.

Obezřetnost je podle expertů důležitá také kvůli následkům útoku. „Když se vám někdo nabourá do laptopu, který jste nechali u bazénu na dovolené, bude to vypadat, že škodu způsobenou ztrátou dat nebo jinou firmu kyberútoku jste firmě způsobili vy. Těžko někomu budete dokazovat, že si ho někdo vypůjčil,“ vysvětluje Gosman.

Útoky se hackerům vyplatí, často podle expertů vedou plošně a nachytat se tak může opravdu kdokoliv. A následky mohou být až likvidační.

„Vím o několika případech jen za loňský rok, kdy byly i malé firmy pod útokem ransomwaru (hackerský útok, který zablokuje firmě počítače, pozn.red.) poté, co nějaký zaměstnanec spustil phishing. Ransomware se tak dostal do systémů firmy a zablokoval ji na čtrnáct dní,“ doplňuje Hýsková.

Ztráty byly obrovské a okamžité. Neděje se to jen velkým firmám. „Podobná věc se stala také našemu kominíkovi. Několik týdnů se s ním nešlo spojit. Když se to konečně povedlo, přiznal se, že měl zašifrovaný počítač, přišel o všechny kontakty na klienty a nemohl přijímat zakázky, takže byl bez příjmu,“ uzavírá výkonná ředitelka.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

Co v EU prosadili čeští europoslanci? Nabíječky i Erasmus, připomínají se

28. dubna 2024

Premium V Bruselu a Štrasburku proběhlo v týdnu velké loučení. Ve stávajícím složení se totiž europoslanci...

Děti na Haiti cestou do školy překračují mrtvoly. Misie z USA líčí praktiky gangů

28. dubna 2024

Premium Od spolupracovnice MF DNES v USA Co mi vyprávěli po telefonu známí z Haiti, k nimž tam jezdím: školy a obchody se řídí podle toho,...

Zastřelili ho, pomočili a pověsili. Jak vznikla fotka mrtvého Mussoliniho

28. dubna 2024

Seriál Doufal, že uteče a i s milenkou dožije v bezpečí. To by se však víc než dvě dekády nesměl chlubit...

Hamás zveřejnil video Američana a Izraelce unesených v říjnu loňského roku

27. dubna 2024  19:18,  aktualizováno  21:55

Palestinské hnutí Hamás v sobotu zveřejnilo video zachycující dva z rukojmích, které uneslo při...

Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat
Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat

Téměř deset miliard korun – tolik jen za loňský rok poslaly pojišťovny lidem za úrazy, závažná onemocnění či úmrtí. Životní pojištění pomohlo za...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...