Domů     Obětí hackerského útoku se může stát kdokoliv
Obětí hackerského útoku se může stát kdokoliv
7.7.2024

Ruská agrese na Ukrajině – kromě definitivního potvrzení významné úlohy dronů – zrodila i první oficiálně vyhlášenou a neskrývanou válku hackerů Západu proti Rusku. A samozřejmě i opačně.

Kyberzločin ve všech jeho podobách se stává stále viditelnějším a citelnějším nebezpečím, ohrožujícím každého z nás.

Satelity na oběžné dráze, propagandistické televizní kanály, železnice, banky, největší firmy i utajené komunikační kanály se najednou dostaly na hodiny či dny do rukou bojovníků bez tváře, nebo s maskou V jako Vendetta, pocházející ze stejnojmenného mrazivého filmového komiksu Alana Moora z roku 2005.

Kybernetická válka se poprvé tak silně spojila s válečným konfliktem, říká Petr Budiš, renomovaný expert na kyberbezpečnost. Foto: Pixabay
Kybernetická válka se poprvé tak silně spojila s válečným konfliktem, říká Petr Budiš, renomovaný expert na kyberbezpečnost. Foto: Pixabay

Obětí útoku se může stát každý

Je nutné si uvědomit, že obětí hackerského útoku se může stát kdokoliv. Proto je nutné předem připravit scénář, co by se stalo, kdyby nastal. Jak obnovit provoz, jak máme ochráněná data a řadu dalších kroků.

Ty však nelze řešit izolovaně, k zajištění komunikační bezpečnosti je vždy nutný komplexní přístup,“ vysvětluje Ing. Petr Budiš, Ph.D., MBA, generální ředitel První certifikační autority, a. s.

(I.CA), jak se úspěšně ubránit před pustošivými nájezdy hackerů v dobách války, ale i v časech míru.

* Co byste – jako šéf společnosti, patřící mezi evropské leadery v zabezpečení dat – poradil firmám, které se bojí, že i ony se můžou stát obětí kyberzločinu?

Především se obrátit se při řešení ICT bezpečnosti na skutečné odborníky. Nepostupovat chaoticky, být zdrženlivý k „zaručeným radám“, uvědomit si, že fake news existují i v oblasti informační bezpečnosti.

Poté provést analýzu rizik, zpracovat koncept bezpečnosti a následně bezpečnostní politiku. A následně si koncept i politiku ideálně nechat posoudit/oponovat dalším specializovaným subjektem.

Bezpečnostní politika je dokument stanovující zásady pro zachování důvěrnosti, integrity a dostupnosti informací dané organizace. Musí se jednat o „živý“ dokument, se kterým se průběžně pracuje a jehož dodržování se důsledně kontroluje. A jakékoliv odchylky, které v praxi nutně nastanou, se ihned napravují.

ING. PETR BUDIŠ , Ph.D., MBA absolvoval Elektrotechnickou fakultu Vysokého učení technického v Brně, poté pracoval v Podniku výpočetní techniky (PVT). V současnosti je předsedou představenstva a generálním ředitelem akciové společnosti První certifikační autorita, a. s. (I.CA). Je autorem několika publikací, například knihy Elektronický podpis a jeho aplikace v praxi či spoluautorem publikace Elektronické komunikace.  Foto: Pixabay
ING. PETR BUDIŠ , Ph.D., MBA absolvoval Elektrotechnickou fakultu Vysokého učení technického v Brně, poté pracoval v Podniku výpočetní techniky (PVT). V současnosti je předsedou představenstva a generálním ředitelem akciové společnosti První certifikační autorita, a. s. (I.CA). Je autorem několika publikací, například knihy Elektronický podpis a jeho aplikace v praxi či spoluautorem publikace Elektronické komunikace. Foto: Pixabay

* Jak již bylo řečeno, válka na Ukrajině získala i rozměr neviditelné armády nejen hackerů, ale i kyberzločinců bez idejí a skrupulí, kteří se chtějí na válečném konfliktu přiživit.

Jaké produkty a technologické řešení nabízí První certifikační autorita jedincům i velkým společnostem jako obranu proti nim?

Jak jsem už zmínil, bezpečnost elektronické komunikace je z hlediska její důvěryhodnosti klíčová.

Z portfolia našich produktů a služeb bych zmínil především různé typy certifikátů, které slouží ke stvrzení důvěryhodnosti komunikující strany, případně i komunikovaného obsahu. Komunikující stranou může být jak fyzická, tak i právnická osoba, ale také server.

Některé typy certifikátů se pak používají při šifrování. Každý typ certifikátu má svůj účel a je žádoucí, aby se žadatel s jednotlivými typy seznámil.

* Lze to vysvětlit trochu podrobněji?

K dokumentu je často nezbytné přiřadit přesný časový údaj k prokázání jeho existence v konkrétním čase. K tomu je určena služba vydávání kvalifikovaných časových razítek. Přijímací strana potřebuje platnost certifikátu ověřit.

Naše speciální aplikace jsou určeny především subjektům, které jsou příjemci větších objemů zpráv, a manuální ověřování platnosti je nerealizovatelné.

V řadě situací je nutné, aby fyzická osoba prokázala svoji elektronickou identitu, například pro využívání služeb Portálu občana. I pro tento účel máme řešení.

Pro žadatele je výhodné, že od nás získá jedinou čipovou kartu, pomocí které prokáže svou elektronickou identitu, vytvoří kvalifikovaný elektronický podpis, a ještě ji může použít pro autentizaci či šifrování.

To může učinit buď prostřednictvím našich webových stránek, nebo se obrátit přímo na naše pracovníky.

První certifikační autorita, a. s. (I.CA) v posledním desetiletí ztrojnásobila tržby z obchodní činnosti. V roce 2019 tato česká společnost dosáhla 250 milionů Kč výnosů, z toho podíl zahraničních tržeb činí více než dvacet procent. V současné době poskytuje I.CA svoje služby prostřednictvím sítě registračních autorit v 5 zemích, kromě ČR a SR i ve Švédsku, Švýcarsku, v Bulharsku či Spojených arabských emirátech. Od roku 2006 je I.CA rovněž akreditovaným poskytovatelem elektronických časových razítek v ČR a SR. Těch bylo od začátku I.CA vydáno takřka tři čtvrtiny miliardy. V současné době dodává elektronická časová razítka pro více než 550 klientů, mezi nimiž je například ČSOB, MF ČR, MPSV ČR, ČSSZ, Řízení letového provozu ČR či mobilní operátoři O2 a T-Mobile. Foto: pixabay
První certifikační autorita, a. s. (I.CA) v posledním desetiletí ztrojnásobila tržby z obchodní činnosti. V roce 2019 tato česká společnost dosáhla 250 milionů Kč výnosů, z toho podíl zahraničních tržeb činí více než dvacet procent. V současné době poskytuje I.CA svoje služby prostřednictvím sítě registračních autorit v 5 zemích, kromě ČR a SR i ve Švédsku, Švýcarsku, v Bulharsku či Spojených arabských emirátech. Od roku 2006 je I.CA rovněž akreditovaným poskytovatelem elektronických časových razítek v ČR a SR. Těch bylo od začátku I.CA vydáno takřka tři čtvrtiny miliardy. V současné době dodává elektronická časová razítka pro více než 550 klientů, mezi nimiž je například ČSOB, MF ČR, MPSV ČR, ČSSZ, Řízení letového provozu ČR či mobilní operátoři O2 a T-Mobile. Foto: pixabay

* Máme se už teď připravit na dobu, kdy bude armáda počítačových hackerů a kyberteroristů nebezpečnější než armáda konvenční?

To lze stěží odhadovat, teoreticky to možné je. Vždy lze očekávat, že ruku v ruce s eskalací konfliktu ve fyzickém světě půjde pravděpodobně i nárůst počtu a závažnosti kybernetických útoků.

Hackerské útoky, cílené dezinformace nebo třeba podpora kinetické války. Tím vším se vyznačuje kybernetický konflikt. Zatímco klasická válka zatím zasáhla část Ukrajiny, ta kybernetická už probíhá na celém jejím území. A to už řadu let.

* Je to pro odborníky velké překvapení?

Je nutné si přiznat, že ne všechno se aktuálně vyvíjí tak, jak bychom očekávali. Patrně poprvé nastalo spojení válečného konfliktu většího rozsahu s kybernetickou válkou. Ovšem do značné míry je to válka informační a dezinformační.

Kybernetický konflikt pak probíhá do značné míry jako součást propagandistického boje. Někteří odborníci jsou toho názoru, že samotná kybernetická válka není přímou hrozbou. Tu však představuje válka informační.

Podle provedených průzkumů platí, že nepravdivá zpráva má mnohem větší dosah než zpráva pravdivá. I proto, že zatímco pravdivou zprávu už lidé obvykle někde mohli slyšet, nepravdivá je úplně unikátní a tedy zajímavá. To samozřejmě v době válečného konfliktu platí několikanásobně.

* Mnozí experti očekávali masivní útoky proti ukrajinské kritické infrastruktuře, jako jsou například elektrické sítě nebo dodávky vody. Ty však zdaleka nejsou tak časté…

Souhlasím, ale stejně tak je možné, že nastávají. Nemají však přímé dopady na obyvatelstvo, a není tedy důvod o nich informovat.

Je také pravděpodobné, že se ukrajinští specialisté poučili z útoku na ukrajinskou elektrárnu na konci roku 2015, kdy se hackeři do systému infiltrovali díky ukradeným přístupovým údajům, které získali jednoduchou phishingovou kampaní prostřednictvím malwaru BlackEnergy3 schovaném ve wordových a excelových dokumentech.

To v důsledku umožnilo odpojit elektřinu, což postihlo až 80 000 lidí. Útokům předcházelo šest měsíců, kdy hackeři v systému volně „pracovali“.

Je zřejmé, že problém by vyřešil jakýkoliv program na bezpečnostní monitoring IT systému, který by tyto aktivity odhalil.

„Kyberpostor má jedno specifikum – když do něj vypustíme škodlivý kód, může se následně dostat zcela mimo naši kontrolu a šířit se i mimo původně zamýšlené teritorium. Například vyděračský ransomware NotPetya, který cílil na Ukrajinu, se živelně přelil do dalších zemí a způsobil rozsáhlé škody,“ říká Petr Budiš. Foto: pixabay
„Kyberpostor má jedno specifikum – když do něj vypustíme škodlivý kód, může se následně dostat zcela mimo naši kontrolu a šířit se i mimo původně zamýšlené teritorium. Například vyděračský ransomware NotPetya, který cílil na Ukrajinu, se živelně přelil do dalších zemí a způsobil rozsáhlé škody,“ říká Petr Budiš. Foto: pixabay

* Přesto se ale po síti na Ukrajinu útočí…

Ano, ale cílem jsou zpravidla stránky, které jsou dostupné pro běžné Ukrajince a které jsou často využívány. Třeba informační weby, stránky státních institucí a pravděpodobné jsou i DDoS útoky na banky.

Není to něco, co zničí ekonomiku nebo fungování státu, ale má spíše demoralizační efekt a může vyvolávat nespokojenost ve společnosti. Cílem těchto útoků je především oslabit důvěru obyvatelstva v centrální vládu.

Foto: viz popisky. Úvodní foto: Pixabay
Související články
Svět zločinu
Cena za vědecký pokrok: Nevýslovná zvěrstva nacistických lékařů převezených do USA
Operace Paperclip nebyla jen o raketových vědcích. Mezi tisícovkami převezených nacistických expertů se skrývali i muži, jejichž jména jsou spojena s těmi nejhoršími zvěrstvy, jaké si lidstvo dokáže představit. Lékaři, kteří prováděli brutální experimenty na nevinných vězních, se dočkali nového života v Americe, zatímco jejich oběti zůstaly zapomenuty. Jaká byla skutečná cena za vědecký pokrok […]
Svět zločinu
Zlikvidoval chicagského starostu Antonína Čermáka střelec najatý mafií?
Muži z ochranky amerického prezidenta mají napilno. Franklina D. Roosevelta odvádějí do bezpečí. On jim ale zkomplikuje práci. Otočí se a vidí, jak se tělo jeho přítele řítí k zemi. Okamžitě zastavují auto a jedou do nemocnice. V roli soudního vykonavatele českého přistěhovalce v americkém Chicagu Antonína Čermáka (1873–1933) rozčilují mafiánské korupční praktiky, které prorůstají městem. „Zbavíme úřady […]
Svět zločinu
Nejslavnější útěky z vězení: Od irské vzpoury po vrtulníkové lety
Útěk z Alcatrazu sice patří k nejznámějším, ale svět historie vězeňských útěků je plný ještě mnoha dalších, stejně neuvěřitelných příběhů. Od hromadných vzpour teroristů v Irsku, přes nepolapitelného britského krále útěků, až po dramatické úniky vrtulníkem. Projděte si s námi ty nejslavnější případy, které dokazují, že lidská touha po svobodě nezná hranic a lidská vynalézavost […]
Svět zločinu
Geniální plán útěku z Alcatrazu: Jak se z vysavače stala vrtačka a z pláštěnek člun
Útěk z Alcatrazu nebyl jen o odvaze, ale především o neuvěřitelné vynalézavosti a precizním plánování. Představte si, jak se z příborů a vysavače stala vrtačka, a z obyčejných pláštěnek plnohodnotný člun. Tento článek vás provede zákulisím příprav na legendární únik, ukáže, jak vězni překonávali zdánlivě nepřekonatelné překážky a jak jim k tomu pomohl dokonce i […]
reklama
zajímavosti
Mayovo muzeum v Radebeulu: Za Vinnetouem a indiány do Drážďan
Pokud vás život a dílo Karla Maye zajímá více, rozhodně zvažte výlet do německých Drážďan. Přesněji řečeno, muzeum najdete v blízkosti nádraží v Radebeulu – okresním městě asi devět kilometrů od Drážďan. Tato lokalita byla vybrána symbolicky, neboť zde Karel May strávil velkou část svého života a zde se také zrodila řada jeho nejslavnějších děl. […]
Moravský kras: Česká podzemní krása s Punkevními jeskyněmi a propastí Macocha
I Česká republika se může pochlubit dechberoucími podzemními krásami. Moravský kras, rozsáhlá krasová oblast s více než tisíci jeskyněmi, je domovem nejnavštěvovanějších Punkevních jeskyní a impozantní propasti Macocha. Je to místo, kde se snoubí krápníková nádhera s hlubokými propastmi a podzemními řekami, a nabízí jedinečný zážitek pro každého návštěvníka. V Česku nejvíce lákají Punkevní jeskyně […]
Méně stresu, více koncentrace: K čemu je dobré žvýkat žvýkačku?
Jak rychle osvěžit dech? Většina lidí sáhne po žvýkačce. A zafunguje to během okamžiku. Možná si ani nestihnete všimnout, že tato nevšední cukrovinka umí kouzel mnohem víc! Proč má ten kus pryskyřice na sobě otisky zubů? Podobným nálezům už se archeologové dávno nediví. Je to žvýkačka! Tu vůbec nejstarší, objevenou v lokalitě Huseby Klev v […]
Dva roky prázdnin po tongijsku: Jak šestice chlapců přežila na pustém ostrově
Dobrodružné romány často inspirují, ale jen málokdy se jejich příběhy stávají skutečností. Představte si ale, že by skupina chlapců skutečně ztroskotala na opuštěném ostrově, daleko od civilizace. Přesně to se stalo před šedesáti lety šesti mladíkům z Tongy. Jejich neuvěřitelný příběh o přežití, odvaze a kamarádství, plný útrap i triumfů, vám ukáže, že lidská vůle […]
historie
Trocha historie: Vonné tyčinky – S námi už odedávna, od rituálů k léčbě
Historie vykuřovadel je stejně stará jako civilizace sama. Už před 6000 lety se používaly v Mezopotámii nebo ve starověkém Egyptě, kde sloužily kněžím k vykuřování hrobek a obětních míst. Jejich použití nebylo jen praktické, ale především hluboce symbolické, spojovalo se s rituály, léčebnými postupy a zaháněním zla. Od pyramid po chrámy a kláštery, vonné látky […]
4 čeští rodáci, kteří promluvili do dějin tisku: Posloužil jim kámen i světlo
Od přelomu 18. a 19. století se čile rozvíjí tiskové techniky. Až dosud vládne knihtisk, ilustrace vznikají pomocí dřevořezů, dřevorytů nebo leptaných štočků. Jenže doba si postupně žádá víc – přesnější obraz, rychlejší práci, nové možnosti. A tak se objevují nové techniky, které všechno mění. A prim v nich hrají Češi. V roce 1796 přichází […]
Smrt Viléma I. Oranžského: První vražda hlavy státu malou ruční zbraní
Atentát je naplánován. Do princova domu pronikne Gérard 10. července 1584. Právě se tu chystá hostina. Guyon, což je Gérardovo falešné jméno, čeká přede dveřmi v chodbě. Vilémova choť Louisa de Coligny ale něco tuší. „Nelíbí se mi,“ poznamená Louisa de Coligny (1555‒1620) na adresu údajného kalvinisty Balthasara Gérarda (asi 1557‒1584) alias Francise Guyona údajně po […]
Magdaleniny prádelny: Temná kapitola irské historie, kde „padlé ženy“ žily peklo na Zemi
Moderní historie Irska skrývá děsivou pravdu o takzvaných Magdaleniných prádelnách. Téměř po celé 20. století byly tyto instituce, provozované katolickými řeholními řády, domovem pro desetitisíce žen a dívek, které byly irskou společností označeny za „problémové“ nebo „padlé“. Tyto ženy byly nuceny žít v otřesných podmínkách, podrobeny nucené práci bez nároku na mzdu, zbaveny identity a […]
Nenechte si ujít další zajímavé články
Dulce: Dobrota, které neodoláte
panidomu.cz
Dulce: Dobrota, které neodoláte
Ta dobrota se jmenuje dulce de leche a možná už jste ji objevili v obchodech. Ale nepochybujte o tom, že doma připravená bude ještě lepší. Název je španělský a znamená jednoduše „mléčná sladkost“. Původ ovšem není úplně jednoznačný, o autorství této receptury se pře hned několik latinskoamerických zemí a k tomu Francie, kde se traduje,
Ferdinand I. zatrhl šizení na tržištích
historyplus.cz
Ferdinand I. zatrhl šizení na tržištích
„Prvotřídní kvalita, dovoz z Itálie,“ přesvědčuje kupec s látkami bohatou pražskou měšťanku. Žena pečlivě osahává štůček mušelínu. „Vezmu si pět loket,“ prohlásí. Kupec rychle naměří požadovanou délku. Pořádný kus mu přitom zůstane za prsty…   „Na šaty ho bude málo, milostpaní. Stačí jenom na sukni,“ zhodnotí švadlena množství růžového mušelínu. „Ošidili vás, podívejte.“ Vezme do ruky dřevěnou
Kouzlení s vodou z potoků a studánek
nejsemsama.cz
Kouzlení s vodou z potoků a studánek
Voda má v magii zvláštní místo. Má jedinečné vlastnosti, které pro vás mohou být nejen zdrojem osvěžení, ale i duchovní síly a léčení. Voda z potoků a studánek má moc přinést do vašeho života pozitivní změny a obnovit vaši energii. Využitím těchto přírodních zdrojů v magii můžete obohatit své rituály a přinést do svého života větší harmonii a klid. Je důležité
Ten můj chlap je prostě báječný
skutecnepribehy.cz
Ten můj chlap je prostě báječný
Jsem holka Štěstěny, tvrdila moje máma, když jsem doma představila Mirka. Mohla na něm oči nechat. To nadšení ji neopustilo nikdy. Myslím, že mi trochu záviděla, ale nikdy jsem jí to neřekla. Tátu měla ráda, ale co si pamatuji, tak jsme s Mirkem byli zamilovaní mnohem víc. Jsme spolu moc rádi Tehdy byla jiná doba, když
Září Svobodová díky nové lásce?
nasehvezdy.cz
Září Svobodová díky nové lásce?
Přestože jí osud připravil až příliš kruté momenty, nikdy nepřestala věřit, že bude znovu šťastná. Sympatická herečka ze seriálu Ulice Ilona Svobodová (64) se má už několik týdnů potkávat se stejně
Hříbková omáčka
tisicereceptu.cz
Hříbková omáčka
Královskou houbou českých lesů je pravý hřib. Suroviny 400 g houby 1 větší cibule 2 lžíce másla 200 ml šlehačky 100 ml zakysané smetana 1 bobkový list 5 kuliček nového koření petrželka ne
Krvavé maltské podzemí a tajemná Petra
enigmaplus.cz
Krvavé maltské podzemí a tajemná Petra
V oblasti Paola na předměstí hlavního města La Valetta na Maltě se v roce 1902 dostala skupina dělníků do problémů. S několika se při rozbíjení skal propadla zem. „Dostaňte nás odsud, něco tady je,“ z
Historické Boskovice: Procházka od hradu k zámku
epochanacestach.cz
Historické Boskovice: Procházka od hradu k zámku
Návštěvou jednoho města si snadno zajistíme program třeba na celý víkend. Boskovice totiž nabízejí hned dvě významné architektonické památky, vzdálené od sebe jen půl kilometru. A tak se vydejme za hradem i za zámkem do krásné jihomoravské krajiny. Trhová osada Boskovice na okraji Drahanské vrchoviny vznikla někdy ve13. století, a už v roce 1313 kronikáři zaznamenali
Pátrání po nacistickém zlatě: Je ukryté pod hladinou německého jezera?
epochalnisvet.cz
Pátrání po nacistickém zlatě: Je ukryté pod hladinou německého jezera?
Nad vodou se převalují chuchvalce mlhy, ze kterých se náhle vynoří siluety několika člunů. Mají velmi podivnou posádku. Dobře živení, po zuby ozbrojení muži v černých uniformách a na straně druhé: zubožená těla oblečená v chatrných vězeňských hadrech. Co tato přízračná scéna znamená?   Je jaro roku 1945, druhá světová válka se chýlí ke konci. Jezero Stolpsee
Stinná stránka rozvinutějších mozků: rychleji stárnou
21stoleti.cz
Stinná stránka rozvinutějších mozků: rychleji stárnou
Lidský mozek, více než jakýkoliv jiný orgán, odlišuje náš druh od ostatních. Během posledních přibližně sedmi milionů let se jeho velikost a složitost výrazně zvýšila, což nám umožnilo používat jazyk,
&Beyond: Nezapomenutelné safari napříč východní Afrikou pro romantiky i dobrodruhy
iluxus.cz
&Beyond: Nezapomenutelné safari napříč východní Afrikou pro romantiky i dobrodruhy
&Beyond, světově uznávaný lídr v oblasti luxusní ekoturistiky, představuje své rozmanité portfolio safari lodgů a kempů ve východní Africe. Jako lídr v oblasti zodpovědného cestovního ruchu organi
Dechberoucí „katedrála“ v oblacích
rezidenceonline.cz
Dechberoucí „katedrála“ v oblacích
Třípodlažní penthouse na vrcholu nejvyššího věžáku severně od 72. ulice v New Yorku „patřil“ jednomu z protagonistů populárního seriálu, mapujícího život milionářské rodiny Royových. Jakkoliv jsou jejich osudy fiktivní, nemovitosti, v nichž „žijí“, jsou velmi reálné. Ohromující luxusní byt s pěti ložnicemi, čtyřmi koupelnami a výhledem na Husdon Yards je přitom jenom jednou z nemovitostí
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz