e-news.cz - kurzy
Reklama

Počet kybernetických útoků roste, cílem je často kritická infrastruktura

22.07.2024, Autor: red

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Počet kybernetických útoků roste, cílem je často kritická infrastruktura

Cílem kybernetických útoků se stále častěji stává kritická státní infrastruktura a zdravotnictví. Za útoky stojí obvykle organizovaný zločin a také skupiny napojené na nepřátelské státy. Ukazují to statistiky Národního úřadu pro kybernetickou bezpečnost. Ten loni zaznamenal 262 útoků. Skutečný počet incidentů bude ale několikrát vyšší. K větší ochraně kritické státní a podnikové infrastruktury by mohla pomoci legislativa NIS2, která by měla začít platit letos na podzim.

Podle informací Národního úřadu pro kybernetickou bezpečnost (NÚKIB) Česko loni zaznamenalo 262 incidentů, které úřad nějakým způsobem řešil. Ve srovnání s rokem 2013 je to nárůst o téměř 80 %. Ve čtyřech případech šlo o pokusy nebo úspěšné průniky do sítí kritické infrastruktury, jejichž cílem byla pravděpodobně kybernetická špionáž. Úřad ale uvádí, že počet kybernetických útoků na subjekty v Česku může být daleko vyšší, protože ne všechny útoky firmy a instituce úřadu hlásí.  

Ačkoli je počet vážných kybernetických incidentů několik let téměř stejný nebo spíš mírně roste, výrazně se zvyšuje drobnější internetová kriminalita. Jsou to například podvrhy e-mailů či SMS zpráv s cílem vylákat z neopatrných uživatelů přihlašovací údaje k nejrůznějším službám. 

Kromě kritické infrastruktury je častým cílem útoků průmysl, bankovní sektor a také zdravotnictví. „Státní a kritická infrastruktura zpravidla čelí hlavně útokům na dostupnost služeb, kdy může být daná služba díky velkému zatížení vyřazena z provozu. To zní sice banálně, ale v sektoru energetiky nebo třeba u vyplácení důchodů mohou být tyto výpadky velmi nepříjemné,“ popisuje kyberútoky Eduard Pidra, expert ze společnosti EK-INDUSTRY, která se zabývá průmyslovou bezpečností. 

Naopak firmy a zdravotní zařízení se často potýkají s útoky v podobě takzvaného ransomwaru – škodlivého softwaru, který šifruje citlivá firemní data a za jejich rozšifrování požaduje výkupné. S ransomwarovým útokem se podle NÚKIBu loni setkalo 18 % dotazovaných zdravotnických zařízení. Takový kybernetický incident přitom dokáže ochromit chod nemocnic na velmi dlouhou dobu. „Známý je případ Fakultní nemocnice Brno, kde takový útok vyřadil většinu zdejších IT systémů a nemocnice se s ním potýkala řadu měsíců. Je až s podivem, že zatím v přímé souvislosti s kybernetickým útokem nedošlo v Česku k úmrtí pacienta. V Německu už ale tento případ zaznamenali,“ doplnil Eduard Pidra.            

Úřad už také dříve uvedl, že zaznamenává větší počet takzvaných perzistentních útoků. V takovém případě nejde o jednorázový útok na počítačovou infrastrukturu oběti, ale spíš o stálý tlak a trvalejší pokusy o neautorizované zásahy do sítě. „Cílem takových stálých útoků je například bankovní identita a s ní spojená možnost krádeží peněz. Hackerské skupiny v takovém případě často využívají různé automatizační nástroje a v budoucnu není vyloučené ani použití stále chytřejší umělé inteligence,“ říká Eduard Pidra ze společnosti EK-INDUSTRY. Trend stále komplexnějších, věrohodnějších a hůře odhalitelných kyberútoků, které budou mimo jiné cílit i na běžné uživatele, potvrzuje NÚKIB: „Útočníci profesionalizují své aktivity v kyberprostoru, což lze nejvíce vidět v oblasti různých forem phishingu. Využívání umělé inteligence poskytuje stále lepší výchozí pozice pro útočníky k efektivní manipulaci obětí, přičemž lze očekávat, že tento trend bude i nadále akcelerovat,“ uvádí ve zprávě ředitel NÚKIB Lukáš Kintr. 

S výrazným zvýšením kybernetické bezpečnosti v Česku i v Evropě by mohla pomoci nová legislativa s označením NIS2 (Network and Information Security 2). Směrnice NIS2 by se mimo jiné měla týkat středních a velkých firem a poskytovatelů služeb důležitých pro chod společnosti. „Celkem se bude NIS2 v Česku týkat přibližně 6000 subjektů. Půjde o stejný průlom, jakým bylo třeba zavedení GDPR,“ popisuje NIS2 Eduard Pidra z EK-INDUSTRY.

Legislativa NIS2 firmám ukládá v oblasti kybernetické bezpečnosti celou řadu nových povinností. Jde přitom nejen o zpřísnění pravidel bezpečnostního řízení, ale také o širší povinnost o kybernetických útocích informovat NÚKIB a uživatele služeb. Firmy také budou povinny o kyberútocích sdílet informace a podnikat proti nim aktivní a odpovídající protiopatření. „Legislativa NIS2 by měla v optimálním případě začít platit letos na podzim. Její zavedení do praxe nebude pro mnoho subjektů jednoduché. Je to ale velmi důležité. Hlavně také proto, že mnoho útoků v kyberprostoru souvisí se současnou nejistou geopolitickou situací a zatím to nevypadá, že by kyberútoků mělo ubývat. Naopak se s nimi budeme potýkat stále častěji,“ shrnuje problematiku Eduard Pidra

Foto: Pixabay

Zdroj: EK-INDUSTRY, s.r.o.


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

02.04.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama