Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) dostal loni 468 hlášení o kybernetických bezpečnostních incidentech. Přímo pak řešil 99 z nich, což je dvojnásobek proti roku 2017, kdy vznikl. Úřad to uvedl ve zprávě o stavu kyberbezpečnosti za loňský rok, kterou projedná v pondělí vláda.
Za nejvýznamnější označil NÚKIB hackerské útoky na Fakultní nemocnici Brno a Psychiatrickou nemocnici Kosmonosy, ale také napadení e-mailů strategické státní instituce. Sofistikovaný a cílený kyberútok, který by narušil systémy kritické infrastruktury, se však podle úřadu neudál.
Téměř třetinu z 468 hlášení loni NÚKIB obdržel od subjektů spadajících mimo působnost úřadu, meziročně asi desetinásobně víc. "Za nárůstem stojí velmi pravděpodobně vyšší počet kybernetických útoků i větší povědomí o existenci a aktivitách NÚKIB," vysvětluje kyberúřad ve zprávě, kterou má ČTK k dispozici.
Počty incidentů, kterými se úřad zabývá, zatím každý rok od jeho vzniku rostou, vyšší množství očekává NÚKIB i letos. Loni úřad řešil 99 z nahlášených incidentů, u ostatních buď zásah NÚKIB nebyl potřebný, nebo se o něj postarala jiná instituce. Největší podíl na incidentech, kterými se úřad zabýval, tvořily stejně jako před rokem útoky na státní správu se 43 případy. Značně vzrostl počet útoků ve zdravotnickém sektoru, meziročně o 267 procent.
NÚKIB řešil ve zdravotnictví 16 incidentů, z nichž dva řadí mezi nejzávažnější. Škody v řádu stovek milionů korun způsobil útok ransomwarem na brněnskou fakultní nemocnici v březnu 2020. "Incident vyústil ve významné omezení provozu nemocnice na třech lokalitách," uvádí zpráva. Ve stejném měsíci čelila útoku i psychiatrická nemocnice v Kosmonosech. "V tomto případě došlo k ochromení zejména její administrativní infrastruktury, ale nebyla ohrožena schopnost poskytování péče pacientům, ani nedošlo k zasažení systémů, na kterých závisejí lidské životy," uvedl NÚKIB.
Ransomwarové útoky, při kterých hackeři požadují výkupné za zakódovaná data, se týkaly také Povodí Vltavy a radnice Prahy 3. "Ačkoliv oba tyto incidenty proběhly ve stejný den, nebyla zjištěna jejich vzájemná souvislost," uvedl NÚKIB. Při útoku na státní podnik Povodí Vltavy nebyly narušeny prvky kritické informační infrastruktury, takže útočníci neovlivnili provoz přehrad či dodávky pitné vody. V Praze 3 se podařilo hackerům dočasně vyřadit provoz systému CzechPoint, způsobit nefunkčnost webu a několika dalších systémů, konstatoval NÚKIB.
Zatímco dříve vyděračské útoky cílily na rychlý zisk a nebyly úzce cílené, nyní si jejich autoři často vyberou konkrétní instituci, u které předpokládají vyšší šanci na zisk výkupného. Soubory také nezašifrují hned, když se do systému dostanou, ale data zkoumají a snaží se vybrat ta nejcennější, shrnul úřad. "Některé kyberkriminální skupiny tak podobně jako státní aktéři usilují o dlouhodobější nepozorovanou přítomnost," uvedl NÚKIB.
Úřad v této souvislosti zmínil, že i přes závažné dopady na chod příslušných institucí nedoporučuje vydírání vyhovět a za dešifrování dat platit. "Neexistuje záruka, že tak útočník skutečně učiní, a navíc může být získáním požadované částky povzbuzen k dalším útokům," vysvětluje.
Za třetí významný incident vedle napadení zdravotnických zařízení v Brně a Kosmonosech zmiňuje zpráva kompromitaci několika desítek e-mailových účtů strategické státní instituce. "Kromě narušení důvěrnosti obsahu schránek kompromitace vyústila v nedostupnost e-mailových služeb na jeden až dva dny," uvedl úřad.
Žádný sofistikovaný a cílený kybernetický útok, který by narušil informační systémy kritické infrastruktury, se podle informací dostupných NÚKIB však v roce 2020 v ČR neodehrál. "Přesto byly subjekty kritické informační infrastruktury vystaveny až tisícům pokusů o kybernetický útok," dodal úřad. Mezi typické prvky kritické infrastruktury, jejichž vyřazení může ochromit poskytování klíčových služeb, patří elektrárny, přehrady, letiště nebo telekomunikační sítě, ale také strategické finanční instituce a státní úřady.
NÚKIB se zabýval i phishingovými útoky na veřejný sektor. K obraně před nimi doporučuje slepě neotevírat přílohy a odkazy v e-milech, kontrolovat e-mailovou adresu odesílatele v případě urgentních a neobvyklých požadavků či omezit sdílení informací o zaměstnání na sociálních sítích.
Související
Ministerstvo vnitra odhalilo útok hackerů. Citlivá data údajně neunikla
Vláda zakázala čínské služby ve státní správě. Znovu řešila i páteční blackout
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) , internet , Hackeři
Aktuálně se děje
před 51 minutami
Trump mobilizuje síly. Chce v Maďarsku udržet u moci Orbána
před 1 hodinou
Trump otočil. Už to není Putin, tentokrát je podle něj překážkou míru Zelenskyj
před 2 hodinami
Válka s Íránem může Netanjahuovi doma pomoci, Izraeli ale v zahraničí uškodí
před 3 hodinami
Počasí o víkendu: Jaro se projeví v plné síle, teploty vyrostou na 17 stupňů
včera
Opozice tepe vládu, Babiš se brání. Tvrdá kritika Česka z úst Merricka rezonuje politiky
včera
Izraelská armáda vydala rozsáhlý příkaz k evakuaci statisíců Libanonců
včera
Vládní poslanci vlepili políček spravedlnosti. Sněmovna nevydala Babiše ani Okamuru ke stíhání
včera
Babišova vláda má problém. Trumpův muž tvrdě zkritizoval Česko, stane se jednou z nejhorších zemí v NATO
včera
Ceny ropy na světových trzích dál prudce rostou. Zklidnění situace zatím nehrozí
včera
Íránské drony zaútočily v Ázerbájdžánu. Alijev slibuje odvetu, uvedl armádu do stavu nejvyšší pohotovosti
včera
ANO Babiše a Okamuru ke stíhání nevydá. Porušuje vlastní kodex, tepe koalici opozice
včera
NATO údery na Írán podporuje, prohlásil Rutte. Aktivaci článku 5 ale nezvažuje
včera
Válka mezi Íránem, Spojenými státy a Izraelem nabírá na obrátkách. Konflikt otevírá dveře čtvrté straně
včera
Brutální metoda zachraňující životy. Před sestřelením amerických F-15 se piloti katapultovali, hrozí jim doživotní problémy
včera
Proč válka v Íránu tlačí ceny ropy nahoru? Nehraje se o nedostatek, ale očekávání
včera
„Přestaňte fňukat.“ Opozice před hlasování o vydání tepe Babiše
včera
Nebojím se vás, ale vy se bojte mě, řekl Babiš. Požádal poslance, aby ho nevydávali ke stíhání
včera
Napětí z války v Íránu se přenáší na další země. Kurdové se bojí o svůj sud
včera
Sněmovna začala rozhodovat o vydání Babiše a Okamury ke stíhání
včera
Izraelská armáda opět udeřila v Íránu a Libanonu. Íránská armáda vyslala na Izrael rakety
Izraelská armáda a íránské síly pokračují v provádění vzájemných úderů v době, kdy ozbrojený konflikt na Blízkém východě dospěl do svého šestého dne. Izrael v rámci svých operací zasáhl cíle v Libanonu i přímo v Íránu, přičemž potvrdil zničení odpalovacího zařízení balistických raket v íránském městě Qom. Podle prohlášení izraelských obranných sil (IDF) bylo toto zařízení připraveno k okamžitému útoku na Izrael, přičemž další údery směřovaly na systém protivzdušné obrany v Isfahánu a výbuchy byly hlášeny také z Teheránu.
Zdroj: Libor Novák