Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Útok na IT stojí pět dolarů, výzvou bude hokej, říká technologický šéf Microsoftu

  18:40
Než čtenář dočte tuto větu, na světě dojde k sedmi tisícům pokusů o krádež hesla. Tak začal Dalibor Káčmář, technologický ředitel Microsoft, rozhovor pro portál iDNES.cz. Microsoft nedávno vydal roční zprávu o kyberbezpečnosti. Na pozoru před hackerskými útoky mají být i organizátoři velkých akcí, jako je hokejové mistrovství světa, které se v Česku bude hrát v květnu.
Dalibor Káčmář pro společnost Microsoft pracuje od roku 1998, působil na...

Dalibor Káčmář pro společnost Microsoft pracuje od roku 1998, působil na různých technologických a manažerských pozicích. Věnoval se vývoji software, vedl cloudovou divizi v čase, kdy cloud začal dobývat byznys a dnes se oborově věnuje oblastem kybernetické bezpečnosti, ochraně dat a soukromí a v neposlední řadě také umělé inteligenci. | foto: Microsoft

V příštím roce čeká Čechy domácí mistrovství světa v hokeji. Mluvíte v této souvislosti o hackerských hrozbách. Jak se dá hacknout hokejové mistrovství?
Pro sportovního fanouška nemusí být zcela zřejmé, jak velké množství technologií je potřeba pro organizaci velkých sportovních událostí. Tak, jak nás provází technologie v jiných oborech, ani sport není pozadu. Navíc velké sportovní události jsou i velkou obchodní událostí.

Počítače, koncová zařízení, IoT technologie, přenosová a vysílací technika, bezpečnostní systémy, ale i sociální sítě, prodejní portály, fanouškovské zóny. To jsou všechna místa, která mohou být efektivně narušena a způsobit vážné problémy.

Kdo by tedy mohl na na hokejové mistrovství zaútočit?
Aktérů, kteří mohou mít zájem poškodit nebo využít takovou událost, je mnoho. Od těch, kteří útočí z ryze ekonomického důvodu se snahou získat výkupné či zpeněžit zcizená data, až po hacktivisty a národními státy sponzorované aktéry, kteří mají za cíl narušit organizaci události nebo vyvolat zmatek.

Dalibor Kačmář

Dalibor Káčmář pro společnost Microsoft pracuje od roku 1998, působil na...
  • Technologický ředitel, Microsoft Česká republika a Slovensko
  • V současné době spolupracuje s průmyslovými lídry a regulátory na strategiích digitální transformace v České republice a na Slovensku.
  • Zároveň vede iniciativy v oblasti kybernetické a informační bezpečnosti a umělé inteligence, včetně jejich popularizace.
  • Pro společnost Microsoft pracuje od roku 1998, působil na různých technologických a manažerských pozicích.
  • Věnoval se vývoji software, vedl cloudovou divizi v čase, kdy cloud začal dobývat byznys a dnes se oborově věnuje oblastem kybernetické bezpečnosti, ochraně dat a soukromí a v neposlední řadě také umělé inteligenci.
  • Vystudoval obor automatizační technika a řízení na Technické univerzitě v Ostravě. Zde a na Northwest Missouri State University pak získal ve stejném oboru doktorát. 12 let působil na řadě vysokých škol v České republice, USA a Finsku, kde se odborně věnoval informačním technologiím.

Jak se mají organizátoři na tyto hrozby připravit?
Organizátoři velkých akcí by měli použít princip nulové důvěry a vždy předpokládat, že mohou být napadeni. Následně musí zavést odpovídající technická a organizační opatření a ověřovat, že jsou efektivní.

Jak se to dělá?
Bezpečnost bychom si měli zajišťovat ve více vrstvách. To zahrnuje nasazení firewallů, systémů detekce a prevence narušení a silných šifrovacích protokolů, které opevní síť proti neoprávněnému přístupu a narušení dat.

Dále by měly být prováděny pravidelné bezpečnostní audity a hodnocení zranitelnosti, aby se zjistila a řešila jakákoli slabá místa v celé IT infrastruktuře.

Kromě toho nelze opominout programy pro vzdělávání a školení uživatelů, zaměstnanců a všech zúčastněných stran o postupech v oblasti kybernetické bezpečnosti.

Myslel, že píše Scarlett Johansson. Love-GPT ho obral o statisíce, varuje šéf Genu

DDoS útoky začínají na pěti dolarech

V Česku jsme letos na podzim zaznamenali útoky na banky či na státní weby. Většinou se k nim hlásí proruské skupiny. Je nyní ČR v rámci svého regionu nejčastějším terčem kvůli své pomoci a podpoře Ukrajině?
Zvýšený počet útoků ze strany Ruska na členské země NATO a zejména na ty, které se v obraně Ukrajiny aktivně angažovaly, je přímo doložen v naší letošní zprávě. Na členské země NATO bylo podle našich statistik ve sledovaném období vedeno 36 procent útoků. Pokud jde o kybernetické útoky vedené na organizace a společnosti přímo v České republice, nelze je přičíst výhradně Ruskem sponzorovaným aktérům.

Řada incidentů má zdroj v ekonomické kriminalitě, kde útočníci jsou motivováni ziskem. A to ve formě žádostí o výkupné při zašifrování dat napadené organizace nebo prodeji zcizených dat. Přesnou statistiku na úrovni České republiky však nemáme.

Za poslední rok výrazně narostl počet útoků na malé a střední podniky. Proč jsou tyto útoky nebezpečné? Co jim útočníci mohou odcizit a proč se na menší firmy zaměřují?
Nárůst útoků na tento segment je opravdu znatelný. Podle našich dat je 70 procent organizací napadených lidmi operovaným ransomwarem právě ze segmentů malých a středních organizací s méně než 500 zaměstnanci.

Důvodem je obecně nižší úroveň zabezpečení, ať z důvodu omezených prostředků na IT nebo personálním obsazením. Druhým důvodem je velmi časté využívání koncových zařízení, u kterých nedochází k aplikaci potřebných bezpečnostních politik, nebo jde o soukromá zařízení bez kontroly organizace.

Náš průzkum dokládá, že 80 až 90 procent úspěšných napadení ransomwarem je právě na takových zařízeních.

Může za tím stát také to, že jsou menší podniky slabým článkem ve větším dodavatelském řetězci?
Ano. Může být totiž relativně náročné napadnout velkou a dobře zabezpečenou organizaci, ale napadnout její dodavatelský řetězec tvořený právě malými a středními podniky bývá snazší.

Cílem výsledného útoku pak nemusí být malá nebo střední firma, ale její odběratel, a malá firma je pak jen prostředníkem pro napadení firmy velké.

Výpadky webů pokračují. Na útoky se musíte připravovat neustále, říkají experti

Bez AI už obranu dělat nelze

Z hackingu je nyní už výdělečný byznys, ke kterému není vždy třeba ani umět programovat. Vy se analýzou kyberútoků zabýváte. Máte povědomí o tom, za kolik se prodává například DDoS útok nebo phishingová kampaň?
Doby, kdy jste museli být IT specialista nebo programátor, abyste na někoho zaútočili nebo jej poškodili, jsou dávno pryč. Na scéně kybernetického zločinu se dnes pohybuje řada skupin, které nabízí své znalosti, technologie a prostředky, ale i informace jako službu. Službu, kterou si lze pronajmout nebo informace zakoupit.

Tak, jak se tato scéna profesionalizuje a jejich činnosti mají charakter komodity, tak klesá cena za nabízené služby. Náš poslední report uvádí příklad ceny phishingové kampaně, kde měsíční pronájem takové služby je v rozmezí 200 až 1000 amerických dolarů.

Jiným příkladem jsou DDoS útoky, které jsme v nedávné minulosti měli možnost intenzivně sledovat i České republice. Cena za takový typ útoku se samozřejmě bude lišit v závislosti na jeho intenzitě, délce, sofistikovanosti a na provázání s dalšími typy útoků, které mohou následovat. Co je však varující, jednoduché útoky začínají již s cenovkou pět dolarů.

Ve vašem Microsoft Digital Defense Report (MDDR) píšete o tom, že s rozvojem scény hrozeb vidíme „prolínání mezi kybernetickými operacemi, špionážemi, manipulačními kampaněmi a destruktivními útoky.“ Můžete uvést příklad špionáže a manipulační kampaně?
Příklad z této oblasti uvádíme v kapitole věnované sbližování kybernetických a manipulačních operací. Popisujeme zde časové souslednosti aktivit Ruskem sponzorovaných kybernetických operací a ruských hacktivistických skupin, které se zaměřují na poškozování Ukrajiny.

V reportu lze vidět (obrázek níže, pozn. red.), jak po sobě následují operace zaměřené na krádeže dat, jejich destrukci nebo úniky a následovné manipulační kampaně cílené na diskreditaci napadených organizací prostřednictvím identifikovaných hacktivistů.

Ukázka z Microsoft Digital Defense Report (MDDR). Modře jsou znázorněny kybernetické útoky vedené státními aktéry (označeny červeně) a zeleně pak následované manipulační kampaně mířící na napadené organizace prostřednictvím pojmenovaných hackavistů (označeny fialově).

Můžete z MDDR uvést nějaké zajímavé údaje o České republice? V čem jsme specifičtí?
MDDR neobsahuje samostatné části věnované jednotlivým zemím, nýbrž hodnotí trendy s dopady z globálního pohledu. Česká republika je přesto explicitně v reportu zmíněna v několika souvislostech. První se týká podnikání v oblasti kybernetického zločinu. Microsoft identifikoval za sledované období několik skupin kybernetických žoldáků. Jednou ze zemí, ze které operovala firma QuaDream, byla i Česká republika.

Druhou oblastí, ve které je Česká republika zmíněna, jsou kybernetické útoky státních aktérů sponzorovaných Severní Koreou a cílící na obranný průmysl. V lednu 2023 byla kompromitována i česká firma prostřednictvím útoku aktéra Diamond Sleet.

S prací pomáhá „kopilot“

Velkým tématem, ať už na straně útočníků, tak i na straně bezpečnosti, je a zřejmě i bude umělá inteligence (AI). Jak moc zatím ovlivnila počet kybernetických útoků u nás? S čím vším vám ve firmě AI nyní pomáhá?
Bez umělé inteligence si dnes neumíme efektivní obranu představit. Používáme ji v mnoha oblastech. První je při zpracování velkého množství dat, kterým říkáme signály. Těch se nám schází 65 bilionů denně. Ano, 65 a k tomu dvanáct nul. A ty musíme zpracovat a najít v nich nové vzorce chování a projevů neznámých typů útoků.

Můžete vysvětlit, k čemu bude dobrý váš AI Copilot?
To je nástroj, který umožní bezpečnostním specialistům, kterých je mimochodem na českém trhu neustále nedostatek, dělat svou práci daleko rychleji a efektivněji.

Například vyšetřování pokusu nebo úspěšného napadení firemního IT může trvat dny. Pomocí Security Copilotu, který je postaven na integraci velkých jazykových modelů (na kterých je např. postaven ChatGPT, pozn. red.) a bezpečnostních dat, je možné takový úkol zvládnout za desítky minut, včetně vygenerování povinných reportů a hlášení pro vedení společnosti nebo dozorové orgány.

Na jaké nové funkce od Microsoft se budou moct těšit Češi v příštím roce? Budou například Word, Outlook, Teams nebo PowerPoint díky AI „chytřejší“?
Microsoft dnes integruje AI do každého produktu, kde může tato technologie uživateli pomoci s jeho efektivitou, ale i kreativitou. Všechny zmíněné produkty již dnes mají dostupnou funkci Microsoft 365 Copilot.

Microsoft si loni v Praze pořídil pozemek s vidinou vybudování datového centra. Celý projekt měl představovat investici ve výši pěti a půl miliardy korun, ale narazil na problémy se změnou územního plánu a délkou stavebního řízení. Co s pozemkem bude?
Společnost Microsoft má v České republice třicetiletou historii a věříme, že cloudové služby Microsoftu mají velkou příležitost podpořit růst místních firem a inovace. Pokud jde o datové centrum, v tuto chvíli nemáme nic definitivního, co bychom mohli sdělit.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Atentát na Fica. Slovenského premiéra postřelili

15. května 2024  14:56,  aktualizováno  17:56

Slovenského premiéra Roberta Fica ve středu postřelili. K incidentu došlo v obci Handlová před...

Pozdrav z lůžka. Expert Antoš posílá po srážce s autem palec nahoru

13. května 2024  18:48,  aktualizováno  14.5 22:25

Hokejový expert České televize Milan Antoš, kterého v neděli na cestě z O2 areny srazilo auto, se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Novotný je na vyhazov z ODS. Výroky o Slováčkové překročil hranici, řekl Benda

12. května 2024  12:11

Starosta Řeporyjí Pavel Novotný překročil hranice, které by se překračovat neměly, kritizoval v...

Důchod daleko, ale práci nedostanou. Nezaměstnaných šedesátníků přibývá

11. května 2024

Premium Lidé kolem šedesátky při hledání zaměstnání narážejí na zeď. Zaměstnavatelé o ně nestojí, preferují...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Britská učitelka spala s žáky, s jedním otěhotněla. U soudu přiznala „chyby“

14. května 2024  20:57

O chybách a zničeném snu nyní u soudu v Manchesteru vypráví britská učitelka, kterou policie viní...

Atentátu z davu nezabráníte. Je to noční můra ochranky, líčí experti

15. května 2024  18:45

Střelbě na slovenského premiéra Roberta Fica nešlo zabránit. Odehrála se podle stejného scénáře...

Na Děčínsku narazil vlak do spadlého stromu, trať do Německa stojí

15. května 2024  18:10,  aktualizováno  18:45

Vlak jedoucí z Drážďan do Prahy narazil v Dolním Žlebu na Děčínsku do stromu. Cestující se museli...

Útok na Fica odsoudili Pavel, Biden či von der Leyenová. Bůh mu žehnej, popřál Orbán

15. května 2024  15:33,  aktualizováno  18:44

Prezident Petr Pavel odsoudil útok na slovenského premiéra Roberta Fica. Předsedkyně Evropské...

VIDEO: Fico před měsícem předpovídal, že někdo zavraždí vládního politika

15. května 2024  18:34

Slovenský premiér Robert Fico se stal ve středu odpoledne cílem atentátu. Už na počátku dubna...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili šablonu a vytvořili...