ROZHOVOR - Nedávné kybernetické útoky, které zasáhly především Ukrajinu, ale i Českou republiku, opět rozvířili debatu o kyber-bezpečnosti. V rozhovoru pro server EuroZprávy.cz na otázky o povaze útoku, míře hrožení a také motivacích útočníků odpovídal expert na ransomware a vedoucí Virus Lab společnosti Avast Jakub Křoustek.
O jak velký útok ve skutečnosti šlo?
Z našich telemetrických dat jsme během úterý 27.6. zaznamenali přibližně 20.000 útoků na naše uživatele. V globálním měřítku mohly být ohroženy statisíce či miliony zařízení.
Které země kromě Ukrajiny utrpěly útokem nejvíce?
Ukrajina byla tímto útokem zasažena zdaleka nejvíce – více jak 90 % všech útoků bylo právě zde. Se znatelným odstupem co do počtu útoků se pak jednalo o Rusko, Spojené státy, Lotyšsko a Bělorusko.
Proč je postižena nejvíce právě Ukrajina?
Podle dostupných indicií bylo hlavním distribuční kanálem zneužití účetního programu, který je právě na Ukrajině hojně používán. Přes něj se pak tento ransomware (program, který finančně vydírá napadeného - pozn. red.) dostal do vnitřní sítě, kde se pak dále šířil.
Jak byla útokem zasažena Česká republika?Česká republika byla zasažena v menší míře, evidujeme pouze desítky pokusů o útok.
Co mělo být cílem útoku, jaká je motivace útočníků?
Primárně pracujeme s tezí, že šlo o finančně motivovaný akt, což je u ransomwaru nejčastější případ.
O jaký virus vlastně šlo? Existuje nějaká spojitost s nedávno se šířícím virem WannaCry?
Stále ještě probíhá hlubší analýza, ale z předběžných analýz vyplývá spíše spojitost s ransomwarem Petya, který se šíří od roku 2016. Spojitost s ransomwarem WannaCry je zde ta, že pro své šíření používá stejný exploit – EternalBlue. (exploit = využití programátorské chyby – pozn. red.)
Je možné nějak odhadnout, odkud útok přišel?
Toto by byla zatím pouze spekulace.
Jak se dá takovým útokům bránit? Co by měl běžný uživatel dělat, aby se ochránil před masivně šířícím se virem?
Obrana je v tomto případě složitá – útok nevyžadoval uživatelskou interakci a je vysoká šance, že by mu nezabránil ani plně aktualizovaný operační systém (kvůli zneužití aplikace třetí strany). Proto je potřeba mít nainstalované bezpečnostní (antivirové) řešení. Rovněž je více než žádané pravidelně zálohovat. Ideálně na externí offline úložiště.
Může takový útok, jako byl ten včerejší, ohrozit i bezpečnost celého státu?
Takovýto útok může vážně omezit například dopravní infrastrukturu (veřejná doprava, čerpací stanice atd.), či celé výrobní závody.
Proběhla nějakým způsobem koordinovaná odpověď ze strany Národního centra kybernetické bezpečnosti? Existuje spolupráce vlády a soukromých firem?
Bez komentáře.
Související
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
Chat Control zavádí nebezpečný precedens. Evropská unie může ztratit soukromí
internet , počítače , PC , počítačové viry , Jakub Křoustek , WannaCry
Aktuálně se děje
před 35 minutami
Izraelská policie zatkla palestinského muže. Převlékl se za Santa Clause
před 1 hodinou
Předvánoční úspěch českých sportovců, které dávají naději směrem k Zimním olympijským hrám
před 1 hodinou
Ještě v neděli závodil, před Štědrým dnem ho našli v hotelu. Zemřel biatlonista Bakken
před 1 hodinou
Zůna ukázal SPD tvrdou realitu. Bohužel však skončil dříve, než vůbec začal
před 1 hodinou
Na Kilimandžáru se zřítil vrtulník s pěti lidmi na palubě. Mezi mrtvými jsou čeští turisté
před 3 hodinami
Papež vyzval Ukrajinu a Rusko, aby zasedly k jednomu stolu a začaly jednat
před 3 hodinami
Soud poslal MMA zápasníka Karlose Vémolu do vazby
před 4 hodinami
Turecko zadrželo stovku sympatizantů Islámského státu. Chystali teroristické útoky během novoročních oslav
před 5 hodinami
Islámský stát v tichosti opět sílí. Vytváří statisíce nových uprchlíků
před 6 hodinami
Úřady oznámily, že našly přes milion nových dokumentů v kauze Epsteina
před 8 hodinami
Evropa může čelit válce s Ruskem do několika let. Podle expertů na to není vůbec připravena
před 9 hodinami
Počasí bude mrazivé i po svátcích, o víkendu se přidá sněžení
včera
Brusel vrací úder. Tlaku USA ustoupit nehodlá
včera
RECENZE: Záhada strašidelného zámku se bojí i vlastního stínu. Neurazí, ale upadne v zapomnění
včera
Napětí na Blízkém východě: Izrael stupňuje údery v Libanonu před klíčovým termínem
včera
Referendum o konci války, budoucnost Záporožské jaderné elektrárny. Co obsahuje 20bodový mírový plán?
včera
Jihomoravští záchranáři jsou na pokraji sil: Místo nehod řeší rýmu a teploty
včera
Ruské jednotky v noci vtrhly do ukrajinské vesnice. Odvlekly desítky lidí
včera
Transatlantická roztržka graduje: USA zakázaly vstup do země strůjcům evropské digitální regulace
včera
Spor USA s Venezuelou má nečekaného vítěze. Zatím z něj těží pouze Čína
Peking má hned několik důvodů, proč ostře vystupovat proti stupňujícímu se vojenskému tlaku USA na Venezuelu. Nedávné zadržení ropných tankerů americkou pobřežní stráží v rámci Trumpovy „úplné blokády“ zasahuje ekonomické srdce jednoho z nejbližších partnerů Číny v Latinské Americe. Právě Čína je přitom hlavním odběratelem venezuelské ropy – v posledních měsících k ní směřovalo zhruba 80 % veškerého exportu této jihoamerické země.
Zdroj: Libor Novák