asseco Aimtec murr

Hackeři stupňují své aktivity

Kyberzločin v průběhu koronavirové pandemie nabírá na intenzitě. Útočníci sázejí na strach z nákazy – míří i na klíčové úřady a nemocnice.

 

V ČR bylo např. v roce 2011 spácháno celkem 1502 trestných činů v kyberprostoru, ale loni už 8417, tzn. více než pětinásobek, a počty kyberútoků dále rostou. Pandemie onemocnění COVID-19 otevřela pro kyberzločince nové možnosti a během poslední doby nabraly útoky v Evropě i ve světě významně na intenzitě.

Strach z koronaviru otevírá dveře kyberútokům
„Útočníci současnou situaci vnímají jako příležitost, upravili známá podvodná schémata, přičemž využívají zejména obecného strachu. Z vyděšené populace se snaží dostat citlivé údaje, např. čísla kreditních karet, nainstalovat virus nebo špionský software,“ uvádí Damir Špoljarič, CEO společnosti vshosting.
Nejběžnější jsou podvodné emaily, které mohou mít různou podobu: Nabídky domácích testů na COVID-19, falešné maily slibující získání příspěvků od státu, zprávy nebo odkazy, které vedou na podvodné stránky s dezinformacemi typu, že existuje zázračný lék, anebo e-maily, které vypadají, že přišly od zdravotnické organizace. Jsou využívány i zavirované aplikace, které si uživatelé nainstalují do telefonu. Tato taktika není ničím novým, ale současná atmosféra nejistoty zvyšuje její účinnost.
Z analýzy antivirové společnosti Eset vyplývá, že české uživatele nejvíce ohrožovaly na jaře tzv. trojské koně, jež kradou hesla z internetových prohlížečů, která se útočníci snaží propašovat do cizích sestav v souvislosti s tématy týkajícími se koronaviru.
Dalším typem útoku, který je hojně využíván, je tzv. ransomware. Útočníci napadnou informační systém vybrané instituce, zašifrují její obsah a požadují výkupné. Zacílení hackerů na nemocnice a klíčové úřady není náhoda – sázejí na to, že jsou teď pod velkým časovým tlakem a výkupné spíše zaplatí, aby mohly pokračovat v práci.
Nejlepší obranou je kromě použití antivirových programů a tzv. VPN připojení, které vytváří bezpečné a šifrované připojení na méně zabezpečených sítích, zvýšená obezřetnost při otevírání emailů a navštěvování neznámých stránek. A při instalaci aplikací držet se pouze autorizovaných zdrojů. Pro útočníky je totiž snadnější „prolomit“ lidský faktor, než se dostat přes zabezpečení počítače.
Mezi další opatření patří vyšší zabezpečení sítě či snížení počtu zařízení, které lidé (nyní často např. v rámci režimu home office) k internetu připojují. Rizikem jsou ale i děti, které mohou nechtěně změnit nebo vymazat informace či dokonce útočníka do počítače vpustit. „Nenechte je proto používat váš pracovní počítač a důsledně zabezpečte všechna zařízení,“ zdůrazňuje Damir Špoljarič.

Zaměřeno na kritickou infrastrukturu
Cílem hackerů se nyní staly i nemocnice a tzv. kritická infrastruktura. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal seznam opatření, která mají nemocnice udělat, aby útoky odrazily.
Jako jedno z prvních zdravotnických zařízení v ČR zkolabovala pod útokem kyberzločinců Nemocnice Rudolfa a Stefanie Benešov, jejíž provoz zcela ochromil kryptovirus, který před koncem loňského roku napadl její počítačový systém. Překonal bránu firewall, dva aktuální antivirové systémy a vyřadil z provozu většinu ze 300 serverů i pracovních stanic, takže nebylo možné spustit žádný přístroj včetně počítačové sítě. Všechny plánované operace musely být zrušeny.
A útoky hackerů pokračují i letos. Pro nemocnice byl kritickým dnem pátek – např. 13. března se stala terčem kybernetického útoku FN Brno, kde hackeři způsobili škodu v desítkách milionů Kč (mj. přišla o internetový objednávkový systém u dárců krve). V pátek 27. března se jim podařilo ochromit počítače Psychiatrické nemocnice v Kosmonosech. Lépe dopadla FN Ostrava, kde hackeři neúspěšně napadli  18. dubna jeden z jejích serverů. Ve stejný den čelila kyberútoku i Karlovarská krajská nemocnice, jejíž IT team oba útoky (jeden krátce před půlnocí a další kolem druhé hodiny ráno) odvrátil. Hackeři zaútočili i na FN v Olomouci, Nemocnici Pardubického kraje, a pokusili se napadnout i pražské letiště Václava Havla či systémy podniku Povodí Vltavy, v pátek 3. a 8. dubna perimetr ČEZ distribuce, útoky se však podařilo odvrátit.

 
Publikováno: 14. 7. 2020 | Počet zobrazení: 824 článek mě zaujal 192
Zaujal Vás tento článek?
Ano