Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

VideoZ demonstrace si beru poučení, říká Pospíšil. Vondráček nabízí referendum proti frustraci

Hosté Duelu ČT24 probrali demonstraci na pražské Letné, návrh zákona na registr zahraničního financování a vládní plány s financováním veřejnoprávních médií. Pozvání přijali místopředseda sněmovního ústavně-právního výboru Libor Vondráček (Svobodní, klub SPD) a člen tohoto výboru Jiří Pospíšil (TOP 09). Podle Vondráčka jsou lidé frustrování, proto na Letné demonstrují. „Naše vláda chce například zavedením veřejného referenda dát demonstrujícím řešení ke snížení občanské frustrace,“ míní. „Sobotní závěry a doporučení týkající se opozičních stran jsem si na demonstraci vyslechl a beru si z toho poučení,“ řekl Pospíšil. Diskuzí provázela Jana Peroutková.
před 1 hhodinou

Létání zdražuje. Aerolinky zvyšují ceny letenek i palivové příplatky

Kvůli konfliktu na Blízkém východě zdražuje cestování letadlem. Aerolinky ruší trasy, zvyšují ceny letenek a zavádějí palivové příplatky. Letecké palivo zdražilo v důsledku konfliktu na Blízkém východě v porovnání s loňským průměrem o 94 procent. Podle aerolinek ceny zvedá i vysoká poptávka po vybraných destinacích. Letenky tak můžou do léta ještě podražit.
před 1 hhodinou

VideoHosté Událostí, komentářů týdne probrali požár zbrojovky v Pardubicích

Hosté Událostí, komentářů týdne probrali vyšetřování požáru v pardubické zbrojovce, demonstraci na pražské Letné a geopolitickou situaci v Hormuzském průlivu. Tématem také byla otázka neshody premiéra Andreje Babiše (ANO) a prezidenta Petra Pavla o tom, kdo pojede reprezentovat Česko na summit NATO. Pozvání přijali bývalý guvernér ČNB Miroslav Singer, bývalý místopředseda Evropského parlamentu Libor Rouček, autor komiksu Opráski sčeskí historje Jaz, komentátor Echo24.cz Ondřej Šmigol a komička Natálie „Tali“ Schejbalová. Debatou provázel Lukáš Dolanský.
před 1 hhodinou

VideoNová pražská nemocnice má vzniknout v Letňanech či Vysočanech

Vládní zmocněnec pro výstavbu nové pražské nemocnice Pavel Scholz chce mít do roka hotový investiční záměr projektu. Stát nyní vybírá vhodné pozemky, mezi zvažovanými lokalitami jsou Letňany a Vysočany. Nové zařízení má v budoucnu převzít akutní péči od tří stávajících zdravotnických zařízení, v jejichž areálech by tak vznikly kapacity pro následnou a dlouhodobou péči.
před 2 hhodinami

VideoOpravit nebo umístit značku. Železničáři se věnují rizikovým přejezdům

V tuzemsku zůstává přes čtyřicet špatně postavených železničních přejezdů. Problémy na nich můžou mít delší nákladní vozy. Po tragédii v Dolní Lutyni před dvěma lety železničáři zmapovali riziková místa. Našli 53 nevyhovujících. Dosud opravili čtyři; dalších devět mají v plánu. Před zbylými umístili dopravní značky zakazující vjezd některým vozidlům – například v Pečkách na Kolínsku, kde nyní platí zákaz pro soupravy delší než dvanáct metrů. Podle železničářů jde o maximum toho, co mohou udělat. Většinou se prý podobné nehody stávají v místech, kam kamiony zajíždí jen výjimečně.
před 2 hhodinami

Nejen řidiči a kurýři, ale i uklízečky či opraváři. Platformová práce je na vzestupu

Digitálním platformám v Česku každý rok přibývá zákazníků i míst, kde působí. Alespoň jednou měsíčně si takzvanou platformovou prací vydělává zhruba 145 tisíc lidí, vyplývá ze studie Centra ekonomických a tržních analýz (CETA). A nejde už jen o kurýry či řidiče. V nabídce jsou i řemeslnické práce, úklid, opravy či hlídání dětí. Pravidla v EU upravuje směrnice, kterou má Česko převzít do 2. prosince. Resort práce a sociálních věcí už představil návrh příslušného zákona.
před 5 hhodinami

Vláda projedná svůj legislativní plán, probrat by mohla i požár v Pardubicích

Ke svým legislativním plánům na letošní rok se v pondělí vrátí vláda Andreje Babiše (ANO). Před měsícem ministři projednávání dokumentu přerušili, protože premiérovi vadilo, že ho kabinet dostal k projednávání s rozpory mezi jednotlivými připomínkovými místy. Vláda se pravděpodobně bude zabývat i pátečním požárem v pardubické hale firmy, která mimo jiné vyrábí drony pro Ukrajinu. Policie požár prověřuje pro podezření na teroristický útok, v pátek se kvůli němu sešla i Bezpečnostní rada státu.
před 5 hhodinami

Zbrojovka po požáru v Pardubicích očekává škody ve stamilionech

Zbrojařská společnost LPP Holding předpokládá, že škody po pátečním požáru v její hale a administrativní budově v Pardubicích budou ve stamilionech korun. Televizi Nova to v neděli řekla a ČTK potvrdila mluvčí firmy Martina Tauberová. Policie požár prověřuje pro podezření na teroristický útok. Pracuje se čtyřmi verzemi vzniku požáru, u všech s podezřením na úmyslné zavinění. Ohledání místa ukončili policisté v neděli ráno.
včeraAktualizovánopřed 13 hhodinami
Načítání...