e-news.cz - kurzy
Reklama

Útoky hackerů na velké a nadnárodní firmy jsou stále častější

13.03.2023, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Útoky hackerů na velké a nadnárodní firmy jsou stále častější

Většinou za nimi stojí tzv. business hackeři, kteří chtějí na své činnosti něco vydělat, nejčastěji peníze. Nebo vydírat s výhledem na jakýkoliv benefit. Zaměřují se na krádeže dat, průmyslovou špionáž či prolomení do interních systémů firmy.

Konečným důsledkem je pak vydírání, aby zcizená data či cenné informace nezveřejnili.  Výjimkou nejsou ani útoky na provozní technologie, například výrobní linky, řídící nebo logistické systémy, které se snaží vyřadit z provozu, a následně tak firmu vydírat. 

Některé útoky jsou na první pohled rozpoznatelné a útočníci se sami hlásí, jindy firmy tento útok ani nemusí poznat. Útočník například nepozorovaně upraví e-shop tak, aby mu z každé objednávky chodilo několik haléřů. Nebo využije počítače firmy k rozesílání spamu a phishingu pro svoje další aktivity či k anonymizaci svých dalších aktivit.

Chtějí peníze a data

„Cíle útočníků při napadení velké či nadnárodní firmy mohou být velice rozmanité. Útok může být veden například jen proto, aby si útočník dokázal, že dokáže ochranu konkrétní společnosti prolomit. Ale důvodem může být například i průmyslová špionáž, kdy se útočníci snaží odcizit know-how společnosti, nebo jiné utajované informace,“ říká Roman Kümmel, odborník na IT bezpečnost z Počítačové školy GOPAS.

Největší procento útoků je ovšem vedeno i zde s cílem finančního zisku. Toho dosáhnou útočníci například tím, že zašifrují veškerá data společnosti, která si tímto vezmou za své rukojmí, a za jejichž dešifrování následně požadují vysoké výkupné. Zašifrování dat není ale jedinou cestou, jak mohou útočníci po zdárném útoku získat finanční prospěch. Někdy jim stačí „pouhé“ odcizení důvěrných dat, která následně zpeněží jejich prodejem, nebo vydíráním společnosti výhružkami, že pokud nedojde k zaplacení požadované částky, dojde ke zveřejnění odcizených dat. A hackeři sázejí na to, že velké společnosti budou ochotny zaplatit mnohem vyšší částky.

Útočí na servery i na provozní technologie

Standardním scénářem hackerského útoku je napadení některé uživatelské stanice, ze které se útok následně rozšiřuje na ostatní zařízení v síti, hlavně pak na servery. Pokud je cílem útočníků zašifrování dat, pak se útočníci primárně snaží o přístup k datovým úložištím a systémům, na nichž jsou uchovávány zálohy. 

„Mimo obvykle přestavitelné informační technologie (IT) útočí hackeři i na provozní technologie (OT – operational technology), tedy libovolné systémy řízení technologických procesů, výrobních linek, na obráběcí systémy, snímače teploty a tlaku a jejich řízení, bezpečnost na železnicích a MHD, třídění zásilek v logistice nebo třeba sledování a řízení letového provozu. Ty se snaží vyřadit z provozu, a tak firmu vydírat,“ Ondřej Ševeček, odborník na IT bezpečnost z Počítačové školy GOPAS.

Jak se mohou bránit?

Co se týče možné obrany před hackerským útokem, pak záleží na typu útoku, motivaci a možnostech útočníka. Samozřejmě existují mechanismy, které útočníka mohou detekovat, či dokonce zastavit. „V této souvislosti lze zmínit funkční integrované řešení, simulování útoků, proaktivní hledání kybernetických hrozeb, správu privilegovaných účtů či bezpečný vývoj aplikací. Nicméně je třeba si uvědomit, že pokud je daný cíl pro útočníka atraktivní, bude zkoušet nové a nové techniky,“ říká Michal Merta, ředitel Cyber Fusion Centra Accenture v Praze. A dodává: „Zvláště organizované skupiny mívají ve svých řadách špičkové experty a platí pořekadlo, že není otázka, jestli na společnost někdo zaútočí, ale kdy se tak stane.

Je vhodné být připraven a mít vypracovanou precizní analýzu rizik, která hodnotí aktiva, jejich hodnotu, míru a pravděpodobnosti jednotlivých rizik a mají z toho vyplívající konkrétní plány pro řízení incidentů. Být připraven co nejlépe na očekávatelné a tím zmenšit nejistotu v okamžiku incidentu a být ještě lépe připraven na neočekávatelné tím, že máme alespoň připraveny obecné postupy a správné kontakty. 

„Klíčovou součástí obrany jsou pak dlouhodobá školení a vzdělávání všech zaměstnanců. Aktiva jsou vždy nejlépe chráněna organizačními opatřeními, tedy dodržováním správných postupů znalými a uvědomělými pracovníky,“ uzavírá Ondřej Ševeček z Počítačové školy GOPAS.  

Foto + Zdroj: ASPEN.PR  


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama