Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

Komáři začínají být aktivní. O víkendu především na východě Čech

Během víkendu už mohou lidi na některých místech Česka potrápit komáři. Český hydrometeorologický úřad (ČHMÚ) očekává střední aktivitu hlavně v části Moravy a Slezska, ve východních Čechách pak může být v neděli lokálně dokonce vysoká. V sobotu budou mít komáři vhodné podmínky zejména v části západních a severních Čech. Na většině území ale meteorologové předpovídají mírnější aktivitu.
před 19 mminutami

U stolů na náměstí v Brně usedli sudetští Němci i Češi, přišli také protestující

Stovky lidí se usadily u dlouhých stolů na Moravském náměstí v Brně. Na sousedskou slavnost, kterou pořádají organizátoři festivalu Meeting Brno, přišli Němci, převážně senioři, kteří se v Brně účastní sjezdu Sudetoněmeckého krajanského sdružení (SdL), ale také Češi, mezi nimi mnoho mladých. Jsme zvědaví a strachu ze sudetských Němců moc nerozumíme, komentovali to studenti brněnských univerzit, kteří si přinesli vlastní občerstvení a pojali akci jako oběd pod širým nebem. Nesouhlas přišlo vyjádřit několik desítek lidí.
včeraAktualizovánopřed 8 hhodinami

Schillerová zveřejní první návrh rozpočtu až koncem srpna. U Stanjury to kritizovala

Přes sto miliard korun navíc oproti letošku požadují už nyní pro příští rok členové vlády pro své resorty, řekla ČT ministryně financí Alena Schillerová (ANO). Trvá na tom, že deficit veřejných financí nepřesáhne tři procenta hrubého domácího produktu, tedy 356 miliard korun. První návrh rozpočtu plánuje Alena Schillerová zveřejnit koncem srpna. To v minulosti sama kritizovala u svého předchůdce Zbyňka Stanjury (ODS), který tento termín zavedl namísto dříve obvyklého konce června.
před 9 hhodinami

Stát zvažuje prodej výrobce výbušnin Explosia, řekl Babiš

Stát uvažuje o prodeji pardubické Explosie, řekl v pátek po návštěvě státního výrobce výbušnin a střelivin premiér Andrej Babiš (ANO). Dodal, že zájem projevila Francie prostřednictvím prezidenta Emmanuela Macrona, ale i další evropské firmy. Explosii se podle něj extrémně daří, zpětinásobila výnosy a zisk z případného prodeje by podle něj možná šel použít třeba i na splnění závazků vůči NATO.
včeraAktualizovánopřed 10 hhodinami

Chceme racionalitu, ne obstrukce, řekl k nařízení o obalech Červený

Česko chce vyjednat změny v implementaci evropského nařízení o obalech (PPWR) tak, aby byla „zachována racionalita“, nechce dělat obstrukce. Ministr životního prostředí Igor Červený (Motoristé) to uvedl po jednání s eurokomisařkou Jessikou Roswallovou. Nařízení by mělo vstoupit v účinnost 12. srpna. Zástupci českého průmyslu i obchodu jej považují za nepromyšlené a požadují dvouletý odklad. Červený upozorňuje, že zavádění je drahé. Ministr také uvedl, že chce podpořit třídění kovů, hlavně hliníku, a to i zálohováním. Kritický je naopak k plánu svého předchůdce stanovit zálohy pro plastové lahve.
včeraAktualizovánopřed 10 hhodinami

Policie obvinila z vraždy mladíka, který napadl dívku u školy v Pardubicích

Pardubičtí kriminalisté obvinili z vraždy mladíka, který ve čtvrtek napadl dívku v blízkosti Střední průmyslové školy chemické (SPŠCH) v Pardubicích. Policie to uvedla na síti X. Těžce zraněná po převozu do nemocnice zemřela. Oběť i podezřelý byli podle médií studenti průmyslovky a mladiství.
včeraAktualizovánopřed 13 hhodinami

Správa železnic plánuje do roku 2033 elektrifikovat dalších 590 kilometrů tratí

Generální ředitel Správy železnic (SŽ) Tomáš Tóth v pátek představil plány na modernizaci tratí. Do roku 2033 by podle něj mělo být elektrifikováno dalších 590 kilometrů českých tratí. Systém ETCS by měl pokrýt tranzitní koridory plus dalších sedm stovek kilometrů. Brífinku se účastnil také ministr dopravy Ivan Bednárik (za SPD), který ocenil „prozákaznické chování“ nového vedení této státní organizace.
včeraAktualizovánopřed 15 hhodinami

Rakousko bude dál kontrolovat hranice, dopravu to nezdrží, řekl Metnar

Rakouské kontroly na společných hranicích s Českem budou nadále pokračovat, posunuly se ale do pohraničního vnitrozemí, takže nezatěžují dopravu turistů ani pravidelně dojíždějících lidí, řekl ministr vnitra Lubomír Metnar (ANO) po jednání se svým rakouským protějškem Gerhardem Karnerem.
před 15 hhodinami
Načítání...