Na internet unikla data tisíců institucí a firem. Týkat se to má i Česka

Na internet v nedávné době unikla data 65 tisíc firem a institucí, včetně dat organizací z Česka. Informovaly o tom antivirové společnosti SOCRadar a Xevos. Únik se má údajně týkat také ministerstva vnitra, ministerstva financí, oficiálních stránek armády, zdravotní pojišťovny VZP, T-Mobilu či České spořitelny. Podle vyjádření České spořitelny a T-Mobilu však nedošlo k žádnému úniku dat klientů. Firma Microsoft informovala, že nedošlo k úniku přihlašovacích údajů uživatelů ani duševního vlastnictví. Ministerstvo financí na Twitteru uvedlo, že došlo k minimálnímu úniku dat týkajících se resortu, data však nejsou citlivá a jsou již neplatná.

Mezi potenciálně uniklými daty podle sdělení SOCRadar a Xevos mohou být například uživatelské informace, obchodní informace či dokumenty. Naopak zřejmě neobsahují data klientů dotčených firem a institucí. Hackeři mohou podle tiskové zprávy získaná data zneužít k cíleným útokům, ve kterých citlivé údaje využijí. Zároveň je mohou prodat dál na darknetu.

„Naše vyšetřování ukázalo, že přihlašovací údaje uživatelů ani duševní vlastnictví nebyly součástí této události. Dotčené zákazníky jsme s vysokou mírou jistoty identifikovali. Použitý komunikační kanál Centrum zpráv (Message Center) je zaručená, soukromá a bezpečná forma komunikace. Přesto prosíme zákazníky, aby svá oznámení Centra zpráv zkontrolovali a zjistili, zda je společnost Microsoft nekontaktovala. Předtím, než zákazníky informujeme, data a informace striktně ověřujeme. S dotčenými zákazníky jsme poté v úzkém kontaktu a poskytujeme jim další informace,“ řekla mluvčí Microsoftu ČR Karolína Kříženecká.

K úniku dat došlo podle tiskové zprávy společností SOCRadar a Xevos při přenastavení konfigurace jednoho ze vzdálených serverů provozovaných společností Microsoft. Experti z bezpečnostní komunity upozornili, že data mohla být zveřejněná několik týdnů až měsíců. Dotčené firmy a subjekty kontaktoval Microsoft napřímo pomocí interního systému, mnoho oznámení tak mohlo zůstat nepřečtených.

Problémy po celém světě

„Zveřejnění údajů způsobilo problémy firmám a institucím po celém světě. Správci sítě by měli kontaktovat Microsoft, aby zjistili, zda se jich únik dat také týká, a aby provedli potřebné kroky k tomu, aby data dále nebyla veřejně přístupná,“ uvedl Adam Koudela z Xevosu.

Podle mluvčího České spořitelny Filipa Hrubého k úniku dat banky nedošlo. „Zásadně odmítáme nepravdivé informace o možném úniku klientských dat České spořitelny,“ reagoval mluvčí. „Naše datové systémy jsou maximálně zabezpečené proti externím hackerským útokům a za více než dvě desetiletí existence digitálního bankovnictví nedošlo k žádnému úniku citlivých dat našich klientů,“ dodal. 

Ministerstvo financí na Twitteru uvedlo, že bylo obchodním partnerem Microsoft informováno o minimálním úniku dat týkajících se resortu. „Jednalo se o veřejné informace,které nejsou citlivé a jsou již neplatné. Fungovaní úřadu není nijak ohroženo a resort přijal nápravná opatření k minimalizaci možných dopadů,“ uvedl úřad.

„V současné chvíli neevidujeme žádné indicie, které by jakkoli naznačovaly ohrožení dat našich zákazníků. Situaci monitorujeme a úzce spolupracujeme s Deutsche Telekom a Microsoftem,“ dodal ředitel vnějších vztahů a udržitelnosti T-Mobilu Martin Orgoník.

Krádeže a obchod s citlivými údaji

Krádeže a obchod s odcizenými citlivými údaji jsou podle šéfa IT společnosti Creative Dock Marka Krejzy jednou z nejčastějších a také nejvýdělečnějších činností v rámci kybernetické kriminality. „Obliba těchto typů trestné činnosti poukazuje na nízký stupeň zabezpečení, který některé i poměrně velké a důležité firmy mají,“ řekl.

„Digitální bezpečnost a kvalita ochrany firem a institucí v Česku je až na výjimky nedostatečná. Investice do zabezpečení se musí znásobit. Zvlášť se to týká veřejných institucí, zejména nemocnic a dalších míst, kde jde o životy lidí,“ podotkl technický ředitel společnosti OR-CZ Jan Kelča.

Bezpečnost dat je podle ředitele firmy Mailkit Jakuba Olexy dlouhodobě velmi podceňovaným problémem, zvláště v oblasti cloudových služeb. „Jejich zákazníci často slepě věří tomu, že poskytovatelé jako Amazon, Google a Microsoft jsou neprůstřelně zabezpečené, ale opak je pravdou. Cloudové služby spravuji také lidé a chyby se stávají s tím rozdílem, že v takovém případě jsou škody násobně větší,“ dodal.

Výběr redakce

Aktuálně z rubriky Domácí

SledujteBabišova vláda získala důvěru sněmovny

Vláda ANO, SPD a Motoristů premiéra Andreje Babiše (ANO) získala důvěru sněmovny. K hlasování se poslanci dostali ve čtvrtek večer po rekordních 26 hodinách rozpravy. Babiš v ní řekl, že se nenechá sněmovnou vydat k trestnímu stíhání v kauze Čapí hnízdo. Před poslanci uvedl, že justici nezpochybňuje, najdou se podle něho ale soudci, kteří rozhodují politicky. Opozice v rozpravě kritizovala ekonomické plány kabinetu a varovala, že zahraniční politika nové vlády ohrozí bezpečnost země.
06:00Aktualizovánopřed 56 mminutami

Wikipedie slaví čtvrt století, významně do ní přispívají také Češi

Přesně před pětadvaceti lety vznikla největší encyklopedie světa. Po anglické verzi začaly brzy přibývat další jazykové mutace Wikipedie, která v současnosti díky zhruba 250 tisícům dobrovolníků obsahuje více než 65 milionů článků ve více než třech stech jazycích. Wikipedie prochází díky své komunitě takzvaných Wikipedistů průměrně 342 úpravami za minutu. Dobrovolní editoři tak odhalí a opraví případný vandalismus v řádu minut.
před 1 hhodinou

K vymáhání dotací po Agrofertu nám chybí klíčový dokument, tvrdí resort zemědělství

Státní zemědělský intervenční fond (SZIF) ještě nezačal vymáhat po holdingu Agrofert vrácení dotací z doby, kdy byl vlastník Agrofertu premiér Andrej Babiš (ANO) ve střetu zájmů. Píše o tom server Seznam Zprávy. Ministerstvo zemědělství podle serveru tvrdí, že mu chybí klíčový dokument. Podle Babiše Agrofert nic nedluží.
10:26Aktualizovánopřed 2 hhodinami

Turkovo jmenování ministrem by nebylo ohrožením demokracie, míní Vesecká

„Filip Turek nebyl trestně stíhán, není trestně stíhán a neexistuje v podstatě žádný konkrétní právní důvod, který by hovořil o tom, že je hrozbou porušení demokracie v České republice,“ uvedla předsedkyně ústavně-právního výboru Poslanecké sněmovny Renata Vesecká (nestr. za Motoristy) v Interview ČT24. Podstata jmenování ministrů podle ní závisí na ústavě, která dává jednoznačnou odpověď – premiér navrhuje, prezident jmenuje. Pověst nevnímá jako důvod, proč někoho nejmenovat. Tím je konkrétní čin, kterým by Turkovo jednání nabourávalo demokratický řád, což se podle ní neprokázalo. Pořad moderoval Daniel Takáč.
před 3 hhodinami

Babiš při interpelacích odpovídal na otázky o střetu zájmů či Turkovi

Premiér Andrej Babiš (ANO) při čtvrtečních interpelacích odpovídal na otázky o řešení střetu zájmů. Po 16:00 začali na interpelace poslanců odpovídat ostatní členové vlády. Sněmovna musela kvůli otázkám přerušit jednání před hlasováním o osudu nového Babišova kabinetu, vrátila se k němu kolem 18:00, kdy zákonná lhůta pro interpelace skončila.
14:31Aktualizovánopřed 4 hhodinami

Ukrajina je vděčná za pokračování muniční iniciativy, řekl Pavel

Ukrajinská strana vyjádřila jednoznačný vděk za to, že se Česko rozhodlo pokračovat ve své muniční iniciativě. Pro ukrajinskou armádu je to klíčová věc, uvedl prezident Petr Pavel po jednání s ukrajinskými představiteli ve Lvově, kam se osobně vydal. Sdělil také, že svou návštěvu Ukrajiny nebere jako vzkaz české vládě a že jeho podpora Ruskem napadené země zůstává neměnná. Zmínil se také o Grónsku, spor o ostrov lze dle něj řešit diskusí v rámci NATO.
14:17Aktualizovánopřed 4 hhodinami

Záchranáři se psy nacvičují pomoc z lavin

Desítky horských záchranářů i policistů včetně psovodů nacvičují v rámci mezinárodního lavinového a kynologického kurzu záchranu lidí z lavin. Na hřebenech v okolí krkonošské Pece pod Sněžkou, kde se akce koná, je v těchto dnech až 70 centimetrů sněhu. Účastníci si během výcviku již vyzkoušeli jak mrazivé, tak i deštivé počasí.
před 7 hhodinami

Teplický soud zamítl žádost exposlance Feriho o podmíněné propuštění

Bývalý poslanec Dominik Feri zůstává ve vězení, okresní soud v Teplicích totiž ve čtvrtek zamítl jeho žádost o podmíněné propuštění. Odsouzen byl na tři roky za znásilnění dvou dívek a pokus o další znásilnění, žádost podal po odpykání poloviny trestu. Podle žalobce ani soudu zatím Feri neprokázal polepšení, zcela mu chybí sebereflexe. Někdejší politik podal proti usnesení teplického soudu stížnost, pravomocně rozhodne Krajský soud v Ústí nad Labem. Státní zástupkyně ho v úterý obžalovala z dalšího znásilnění.
11:09Aktualizovánopřed 8 hhodinami
Načítání...