Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Školy jsou třetími nejčastějšími terči kyberútoků. Vše je o lidech, říká odborník

  16:37
Školy stojí v četnosti kybernetických útoků hned za státní správou a nemocnicemi. Většinou nedisponují vysokým rozpočtem na IT a na zabezpečení systémů tím pádem šetří. Odborník na kyberbezpečnost Adam Paclt říká, že nejslabším článkem je vždy člověk. Čeho by se tedy školy měly nejvíce vyvarovat a jakým nejčastějším typům útoků musí čelit?
ilustrační snímek

ilustrační snímek | foto: AP

Odborník na kyberbezpečnost Adam Paclt říká, že nejčastější motivací pro hackery je výkupné. „Pokud se bavíme o základních nebo středních školách, jde většinou o klasické vydírání formou ransomwaru, kdy útočník zašifruje data ​organizace a chce peníze,“ vysvětlil.

To potvrzuje i výzkum Univerzity Palackého v Olomouci. Podle něj téměř čtvrtina správců školních sítí potvrdila, že škola čelila útoku. „Školám u ransomwaru pak nezbývá než obnovit veškerá data ze záloh. V řadě případů však škola o svá data přišla, protože neměla jejich zálohy a nebyla schopna a ani nechtěla uhradit vysoké výkupné,“ říká analytik Kamil Kopecký.

Plzeňské školy napadli hackeři. Za vrácení dat chtěli milionové výkupné

Průniky přes krádeže hesel jsou podle Kopeckého spíše raritní. Přesto školy reportují také pravidelné snahy o odhalení hesel pro vstup k Bakalářům (systém pro správu školní agendy, pozn. red.) a na vzdálenou plochu pomocí brute-force hádání hesel (náhodné hádání hesel systémem pokus-omyl, pozn. red.).

Situace je ale zcela odlišná, pokud jde vysoké školy. „Tam mohou být motivace úplně jiné. Krádeže dat a to včetně zahraniční špionáže, získání peněz například ze stipendijních programů nebo vytvoření fiktivních studentů a potvrzení o studiu v informačních systémech školy,“ vyjmenovává možné druhy motivací Paclt.

Čínské tajné služby lanaří naše policisty ke spolupráci, varuje BIS

Představivosti se podle něj meze nekladou. „Problémem jsou samozřejmě ale také soukromá data studentů nebo jejich studijních výsledky. Žijeme v 21. století. Bohužel s tím jde ruku v ruce i bezpečnostní riziko,“ varoval odborník.

Hodně systémů škol již neběží na přímo v jejich budovách, ale jsou poskytovány jako služba třetí stranou. To znamená, že je třeba znát uživatelské jméno a heslo. Cílem útoku může být jeho získání.

Svlékací aplikace zostuzuje Češky, policie už vyšetřuje první případy zneužití

Paclt iDNES.cz objasnil, jak takový útok vypadá. „Může probíhat zvenku, kdy se útočníci pokusí zneužít zranitelnosti aplikací, VPN nebo serverů na perimetru - to je vše, co je vidět na internetu. Pokud se dostane za vnější perimetr, čeká ho ještě hodně práce, ale většinou je otázka času, než se útočníkovi něco podaří,“ řekl.

Druhou možností je vnitřní útok. „Buď zaměstnanec s potřebným softwarovým vybavením a znalostmi, nebo samozřejmě chytrý student s přístupem na wi-fi síť ve škole. Vnitřním útokům dnes odolá málokterá korporace, natož pak podfinancovaná vysoká škola,“ myslí si odborník na kyberbezpečnost.

Brzda státní digitalizace? Úředníci, kteří neví, proč ji potřebují, zjistil průzkum

Může tak docházet k různým nepříjemnostem. Od zašifrovaných dat, přes to, že škola bez jejího vědomí bude vydávat potvrzení o studiu lidem, kteří na ni nikdy nestudovali, až po ukradené technické nápady, které na školách vznikají.

Útoky na školy zjednodušuje důvěřivost učitelů i studentů. „Mnohdy si ani samotní zaměstnanci školy nemyslí, že data, která jsou na školních systémech uložena, jsou důležitá. Myslím, že studenti nad tím opravdu nepřemýšlí,“ domnívá se expert.

„Data, která jsou pro ně důležitá, mají ve svých telefonech a o to, že se jejich školní data nedostanou ven, se samozřejmě má postarat škola. Myslím si, že tady by měl v první řadě zasáhnout stát a pokusit se definovat, jaký by měl být požadovaný standard kybernetického zabezpečení na školách,“ pokračoval.

Kybernetičtí útočníci nejvíce vydělávají na vydírání

Jak se bránit

  1. investice do kybebezpečnosti
  2. školení zaměstnanců
  3. aktuální „disaster recovery“ plán
  4. strategie zálohování
  5. neplatit výkupné
  6. získat odbornou IT pomoc

Školy se mohou bránit. „Je třeba naučit učitele zamykat své pracovní stanice, zvýšit komplexitu hesel na wi-fi sítích a segmentovat sítě, nakoupit rozumný firewall, naučit učitele využívat dvoufaktorové ověření nebo ​požadovat po dodavatelích softwaru reporty z provedených penetračních testů dodávaných aplikací, nestojí to téměř nic,“ míní Paclt.

​Jiná otázka se týká velkých vysokých škol. Tam je situace o dost horší, protože komplexita jejich sítí si nezadá s komplexitou sítí velkých firem. „Všechno je o lidech. Když IT administrátor chce, může udělat opravdu hodně. Ale pro skutečné zajištění bezpečnosti potřebujete koupit správné softwarové vybavení a případně mít možnost si pro konzultace najmout externí firmu, aby provedla audit a přesně definovala rizika,“ vysvětlil odborník.

Kyberzločin na vzestupu. Nová policejní centrála už obvinila devatenáct lidí

To bohužel většina organizací, včetně škol, podle Paclta stále podceňuje. „IT správci se zároveň bojí, že firmy při auditu objeví problémy a vedení jim to bude klást za vinu. Což je absolutně​ špatný přístup,“ říká.

Příklad napadení Univerzity Obrany mluví podle něj za vše. „Vsadím se, že bychom tam našli IT odborníky, kteří dělají co mohou, ale co nemohou, je koupit si produkty a vybavení, které je potřebné k zabezpečení takto velké školy,“ zdůraznil.

Univerzita obrany odmítla zaplatit. Hackeři vyhrožují zveřejněním dalších dat

Plošně vidíme, že se za podobné útoky svádí vina na IT personál. „Realita je taková, že v našem odvětví neexistuje univerzální ‚IŤák‘. Stejně jako v medicíně i v IT máme specializace. Opravdu schopní bezpečnostní experti pracují v korporátním prostředí nebo mají své firmy,“ říká Paclt.

„Myslet si, že lokální IT tým je schopný pojmout v hlavě celou problematiku oboru a k tomu kybernetické bezpečnosti, to není správné,“ doplnil odborník.

Výkupné, nebo průmyslová špionáž? Kdo spáchal kyberútok na české zbrojaře

Bezpečnost ve virtuálním prostoru škol je velmi důležitá i podle policistů. Pavel Schweiner z olomouckého oddělení kybernetické kriminality upozorňuje na nebezpečí. „Bude-li škola používat například zastaralý software, lze se do školní sítě velmi lehce nabourat a nasekat pěkné a nenávratné škody,“ řekl.

V dnešní době učitelé využívají technologie k zadání úkolů, klasifikaci a další komunikaci se žáky. „Připojují se často jednoduchým heslem. Zajištění a řádné zabezpečení školní sítě a informačních technologií využívaných ve výuce je základ. Pak se učitel snáze vyhne nepříjemným situacím, třeba že žáci spustí ze svého mobilního telefonu dataprojektor,“ přiblížil policista.

Schweiner upozornil i na další případy, kdy sami žáci jednoduše překonají ochranu školní sítě. „Dokážou z e-mailu pedagoga rozeslat hanlivé zprávy celému učitelskému sboru nebo si upraví známky v jednotlivých předmětech. Žel kyberbezpečnost na školách je vysoce spjatá s finanční stránkou a náročností udržet vše aktualizováno,“ pravil.

Evropa nemá experty na kyberbezpečnost, hledá je na soutěžích pro hackery

Problém je celosvětový. Podle průzkumu agentury Sophos v roce 2022 uvedly zhruba čtyři z pěti dotázaných organizací z oblasti vysokého školství, že byly napadeny ransomwarem. Ještě o trochu vyšší míru hlásily organizace z nižšího školství.

Výzkumníci dále uvádějí, že tento sektor v roce 2022 zároveň vykázal i jeden z nejvyšších podílů zaplacení výkupného – to zaplatila více než polovina vysokoškolských organizací a téměř polovina vzdělávacích organizací nižších stupňů. To zásadně navýšilo náklady na obnovu, obnovení dat ani po zaplacení nebylo jen tak.

Technický ředitel firmy Sophos Chester Wisniewski říká, že pro školy jsou peníze velký problém. „Většina škol sice nemá mnoho finančních prostředků, ale jedná se o velmi exponované cíle s okamžitým a širokým dopadem útoku na jejich komunity,“ dodal.

Hackeři zaútočili na zbrojaře z Omnipolu. Dostali se k datům citlivým pro stát?

Wisniewski upřesňuje, že tlak na udržení školy v provozu a reakce v podobě výzev rodičů „něco s tím udělejte“ pravděpodobně ještě zvyšují tlak na co nejrychlejší vyřešení problému, bez ohledu na náklady. „Zjištěné údaje ale bohužel nepotvrzují, že by zaplacení výkupného vedlo k rychlejšímu vyřešení těchto útoků. Je ale pravděpodobné, že si zločinci právě proto vybírají školy za své oběti,“ míní.

V případě vysokoškolských organizací zvládlo 79 % těch, které použily zálohy, obnovu do jednoho měsíce, zatímco během stejného časového období zajistilo obnovu pouze 63 % těch, které výkupné zaplatily.

V případě organizací nižšího stupně vzdělání se 63 % těch, které použily zálohy, zotavilo do jednoho měsíce, zatímco u těch, které zaplatily výkupné, to bylo jen 59 %.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Nahá umělkyně za zvuků techna házela před dětmi hlínou. Už to řeší policie

3. května 2024  10:10,  aktualizováno  13:43

Policie prošetřuje vystoupení, ke kterému došlo na Akademii výtvarných umění (AVU). Umělkyně a...

Stovky amerických obrněnců se v řádu dnů nepozorovaně přemístily do Česka

2. května 2024  17:21

Několik set vozidel americké armády včetně obrněnců Bradley nebo transportérů M113 se objevilo ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

Německo je otřeseno. Přišel brutální útok na politika, pak následoval další

4. května 2024  17:40,  aktualizováno  21:09

Na lídra kandidátky německé sociální demokracie (SPD) v Sasku do evropských voleb Matthiase Eckeho...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyváděla strašné věci. Zahradil označil Jourovou za nejhorší z eurokomisařů

4. května 2024

Premium Když Česko vstoupilo 1. května do Evropské unie, byl tam matador ODS Jan Zahradil kooptován...

USA pozastavily dodávky bomb Izraeli. Nechtějí krveprolití v Rafáhu

8. května 2024  10:51,  aktualizováno  17:29

Spojené státy odložily plánovanou dodávku munice Izraeli a kvůli jeho operacím v Rafáhu na jihu...

Výnosy z ruských aktiv půjdou na zbraně pro Ukrajinu, shodli se zástupci EU

8. května 2024  16:12,  aktualizováno  16:33

Zástupci členských zemí Evropské unie se ve středu v Bruselu v zásadě shodli, že výnosy z ruských...

LoopX s pohádkovými zisky. Podvodníci vylhali kryptoměnu, zadržený je i Čech

8. května 2024  16:09

Rakouská policie ve spolupráci s úřady v dalších zemích zadržela šest lidí podezřelých z rozsáhlého...

Hrozba bombových útoků na Slovensku se nepotvrdila. Školy ve čtvrtek otevřou

8. května 2024  16:03

Úterní hrozba pumovými útoky na více než 1 500 škol na Slovensku se nepotvrdila, vyučování bude ve...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...