ROZHOVOR - Nedávné kybernetické útoky, které zasáhly především Ukrajinu, ale i Českou republiku, opět rozvířili debatu o kyber-bezpečnosti. V rozhovoru pro server EuroZprávy.cz na otázky o povaze útoku, míře hrožení a také motivacích útočníků odpovídal expert na ransomware a vedoucí Virus Lab společnosti Avast Jakub Křoustek.
O jak velký útok ve skutečnosti šlo?
Z našich telemetrických dat jsme během úterý 27.6. zaznamenali přibližně 20.000 útoků na naše uživatele. V globálním měřítku mohly být ohroženy statisíce či miliony zařízení.
Které země kromě Ukrajiny utrpěly útokem nejvíce?
Ukrajina byla tímto útokem zasažena zdaleka nejvíce – více jak 90 % všech útoků bylo právě zde. Se znatelným odstupem co do počtu útoků se pak jednalo o Rusko, Spojené státy, Lotyšsko a Bělorusko.
Proč je postižena nejvíce právě Ukrajina?
Podle dostupných indicií bylo hlavním distribuční kanálem zneužití účetního programu, který je právě na Ukrajině hojně používán. Přes něj se pak tento ransomware (program, který finančně vydírá napadeného - pozn. red.) dostal do vnitřní sítě, kde se pak dále šířil.
Jak byla útokem zasažena Česká republika?Česká republika byla zasažena v menší míře, evidujeme pouze desítky pokusů o útok.
Co mělo být cílem útoku, jaká je motivace útočníků?
Primárně pracujeme s tezí, že šlo o finančně motivovaný akt, což je u ransomwaru nejčastější případ.
O jaký virus vlastně šlo? Existuje nějaká spojitost s nedávno se šířícím virem WannaCry?
Stále ještě probíhá hlubší analýza, ale z předběžných analýz vyplývá spíše spojitost s ransomwarem Petya, který se šíří od roku 2016. Spojitost s ransomwarem WannaCry je zde ta, že pro své šíření používá stejný exploit – EternalBlue. (exploit = využití programátorské chyby – pozn. red.)
Je možné nějak odhadnout, odkud útok přišel?
Toto by byla zatím pouze spekulace.
Jak se dá takovým útokům bránit? Co by měl běžný uživatel dělat, aby se ochránil před masivně šířícím se virem?
Obrana je v tomto případě složitá – útok nevyžadoval uživatelskou interakci a je vysoká šance, že by mu nezabránil ani plně aktualizovaný operační systém (kvůli zneužití aplikace třetí strany). Proto je potřeba mít nainstalované bezpečnostní (antivirové) řešení. Rovněž je více než žádané pravidelně zálohovat. Ideálně na externí offline úložiště.
Může takový útok, jako byl ten včerejší, ohrozit i bezpečnost celého státu?
Takovýto útok může vážně omezit například dopravní infrastrukturu (veřejná doprava, čerpací stanice atd.), či celé výrobní závody.
Proběhla nějakým způsobem koordinovaná odpověď ze strany Národního centra kybernetické bezpečnosti? Existuje spolupráce vlády a soukromých firem?
Bez komentáře.
Související
Francie zavádí digitální revoluci: Zakáže sociální sítě pro mladé, mobily ve školách a americké aplikace na úřadech
90 milionů lidí odříznutých od světa? Do Íránu se vrací internet, svobodný už ale možná nikdy nebude
internet , počítače , PC , počítačové viry , Jakub Křoustek , WannaCry
Aktuálně se děje
před 24 minutami
Szijjártó měl Lavrovovi podávat hlášení o obsahu jednání EU. Magyar obvinil vládu z vlastizrady
před 1 hodinou
Mohou íránské rakety doletět až do Londýna, Prahy nebo Paříže? Teherán světu skutečný dostřel tajil
před 2 hodinami
Trump: USA a Írán jednají o mírovém plánu, Modžtaba Chameneí je možná mrtvý
před 3 hodinami
Eskalace zrychluje, únikových cest ubývá. Možnosti ukončení války v Íránu se dramaticky zužují
před 5 hodinami
Kubánská armáda je připravena na případnou americkou agresi, vzkazuje Trumpovi Havana
před 6 hodinami
Ceny ropy začaly po Trumpově oznámení prudce klesat
před 7 hodinami
WP: Ruští agenti chtěli uskutečnit falešný pokus o atentát na Orbána, aby vyhrál volby
před 8 hodinami
Okamura chce zrušit „podraz na občany i firmy“. Koalice předloží návrh na zrušení části poplatků za ČT a Rozhlas
před 8 hodinami
Írán má v ruce mocnou zbraň. Útokem na odsolovací stanice může rozvrátit celý Blízký východ
před 9 hodinami
Trump nečekaně ustoupil z ultimáta Íránu. Útoky odložil
před 10 hodinami
Rutte věří, že se evropské státy připojí k Trumpově válce proti Íránu
před 11 hodinami
Takové počasí historie nepamatuje. Příští rok otřese globálními statistikami, varuje WMO
před 12 hodinami
Politico: Budapešť funguje jako přímý informační kanál pro Kreml. EU vylučuje Maďarsko z citlivých diskusí
před 12 hodinami
IEA: Situace na světových energetických trzích překonává největší krize moderní historie
před 13 hodinami
Benzin na příděl? Svět čelí větší hrozbě než za velké ropné krize, hrozí výrazné zdražování potravin i paliv
před 15 hodinami
Počasí se v týdnu promění. Přes Česko přejde studená fronta
včera
Norská princezna v dokumentech o Epsteinovi. Zmanipuloval mě, tvrdí
včera
Velikonoce i letos ovlivní důchody. Tři výplatní termíny budou jiné
včera
Norrise poctil prezident Trump. Byl to skvělý chlap, ocenil herce
včera
Česko má po osmi letech medaili z halového MS. Lurdes Gloria Manuel ovládla čtvrtku
Česká výprava atletů se konečně dočkala medaile z halového světového šampionátu. V sobotu se o ni v polské Toruni postarala čtvrtkařka Lordes Gloria Manuel, která si navíc doběhla pro tu nejcennější z nich, když závod na 400 metrů ovládla osobním rekordem, tedy v čase 50,76 sekundy. Jedná se tak pro ni o první výrazný seniorský úspěch, kterým tak navázala na svůj titul juniorské mistryně světa.
Zdroj: David Holub