Světem se šíří další vyděračský e-mail. Nejhůře dopadl na Ukrajinu, zasáhl ale i Česko

5 minut
Odborník na kyberbezpečnost Aleš Špidla: Je to velmi nebezpečný virus
Zdroj: ČT24

V globální síti se uchytil nový vyděračský e-mail, podobný nedávné vlně viru WannaCry. Stejně jako jeho předchůdce po rozkliknutí šifruje data a za obnovení žádá přeposlání bitcoinů. Podle expertů může jít o verzi již dříve známého viru Petya. Problémy hlásí především evropské firmy: třeba v Dánsku, Británii, Německu, Francii a především na Ukrajině, kde takzvaný ransomware postihl i vládní úřady. Kybernetické útoky zasáhly podle firmy Eset ale i Česko.

„Ukrajina hlásí mimořádné výpadky IT v bankovním sektoru, energetických rozvodných sítích a poštovních společnostech. Mezi významně postiženými zeměmi je i Itálie, Izrael, Srbsko, ale také země střední a východní Evropy včetně České republiky,“ uvedl Eset. Mezi zasaženými zeměmi firma jmenovala také Španělsko a Indii.

Po rozkliknutí odkazu se část dat zašifruje. Opětovný přístup slibují hackeři až po zaplacení 300 dolarů v bitcoinech – na podobném principu fungoval i nedávný vyděračský virus WannaCry.

„Škodlivému kódu stačí, aby infikoval jediný počítač a dostal se tak do firemní sítě, kde pak malware může získat administrátorská práva a šíří se do dalších počítačů,“ uvedl analytik Esetu Robert Lipovský.

Ruská firma zabývající se kyberbezpečností Kaspersky Lab uvádí, že jde o „nový vyděrařský malware, který dosud není znám“. Podle některých odborníků by ale mohlo jít o verzi už dříve známého viru Petya. 

Ilustrační foto
Zdroj: Reuters

Nejhorší útok v historii Ukrajiny. Zasaženy banky, úřad vlády i elektrárna v Černobylu

Internetoví piráti tvrdě udeřili hlavně na Ukrajině. Problémy tam hlásil třeba úřad vlády, banky, kyjevská radnice nebo přední ropné koncerny. „Národní banka Ukrajiny varovala finanční sektor před hackerským útokem neznámým počítačovým virem. Byl proveden zvenčí na několik ukrajinských bank a podniků ze soukromého i státního sektoru,“ oznámila centrální banka s tím, že posílila bezpečnostní opatření. 

Napadeny byly místní počítačové sítě největších finančních ústavů, pošty, telekomunikací či energetiků. Ruská ropná jednička Rosněfť musela kvůli tomu přejít na rezervní systém řízení, těžbu ropy ale nezastavila.

„Hackerský útok mohl způsobit vážné škody, ale díky tomu, že firma přešla k záložnímu systému řízení výrobních procesů, se těžba nezastavila,“ uvedl podnikový mluvčí.

Kontrolní místnost společnosti Ukrenergo
Zdroj: Reuters

Útok na své servery hlásil také přední energetický podnik Ukrenergo – dodávky elektřiny prý ale bez problému zajišťoval. Problémy potvrdil také místní výrobce letadel Antonov. 

Kontroly systému provádí i ruská pobočka české skupiny Home Credit kvůli „nestandardní aktivitě na síti“. Tamní weby Home Creditu po určitý čas nefungovaly. Komplikace hlásily také počítače v Černobylské jaderné elektrárně. Na čas se v ní zastavilo automatické měření radioaktivity. Tamní systémy prý ale pracují normálně.

Ukrajina z předchozích útoků počítačových pirátů obviňovala Rusko, se kterým má napjaté vztahy kvůli anexi Krymu a válce na Donbasu. Podle šéfa ukrajinské bezpečnostní rady Oleskandra Turčynova prý první analýzy obsahují „ruské otisky prstů“.

Právě Rusko se podle expertů řadí mezi šest nejpokročilejších kybervelmocí – vedle USA, Číny, Izraele, Francie a Británie. Moskva ale jakékoliv možné kyberútoky odmítá, a to nejen na Ukrajině, ale i při loňské prezidentské kampani v USA. 

Útoky hlásí i firmy na západě Evropy

Kyberútoky kromě ukrajinských podniků hlásí rovněž firmy ze západní Evropy. Dánský provozovatel lodní přepravy A.P. Moller-Maersk v důsledku útoku zaznamenal výpadek počítačového systému. Oběťmi hackerů se staly rovněž britská reklamní společnost WPP či francouzský dodavatel stavebních materiálů Saint Gobain.

„Zasáhlo to všechny oblasti našeho podnikání, a to doma i v zahraničí,“ uvedl podle agentury AP mluvčí společnosti Maersk. Spolkový úřad pro bezpečnost v informační technice (BSI) uvedl, že rychle se šířící útok zasáhl rovněž německé podniky. Neposkytl však žádná konkrétní jména. Německá poštovní společnost Deutsche Post nicméně oznámila, že útok ovlivnil její systémy na Ukrajině.

Technické problémy v různých regionech hlásí nadnárodní potravinářský koncern Mondelez International, není však jasné, zda je to rovněž důsledek kybernetického útoku.

Další zasaženou firmou je třeba britská reklamní společnost WPP, americká Merck, zabývající se výrobou léčiv nebo nizozemská zasilatelská firma TNT.

Nejznámějším případem tzv. vyděračských virů se stal v polovině května protokol známý jako WannaCry. Napadl statisíce počítačů odhadem ve 150 zemích světa. 

Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle serveru Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

3 minuty
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Podle společnosti Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou známou jako Lazarus, která je podle mnoha expertů krycí hlavičkou pro severokorejské hackery.

Skupině je připisováno autorství některých hackerských útoků většinou s cílem vydělat peníze, mimo jiné krádeže 81 milionů dolarů (téměř dvou miliard korun) z bangladéšské banky.

  •  Navštěvujte pouze známé a prověřené webové stránky.
  • Do počítače nestahujte soubory z neznámých webových stránek. 
  • Neotevírejte přílohy ani neklikejte na odkazy v e-mailech od neznámých odesilatelů.
  • Ve své e-mailové schránce mějte neustále aktivní zabezpečení proti spamu.
  • Používejte bezpečná hesla obsahující malá i velká písmena, číslice a symboly, a pravidelně si je aktualizujte.
  • Své přihlašovací údaje nikdy nikomu nesdělujte.
  • Pravidelně aktualizujte svůj operační systém, prohlížeč a antivirové zabezpečení.
  • Dbejte zvýšené opatrnosti při přihlašování na neznámé veřejné wi-fi sítě.
  • Zejména zvýšené opatrnosti dbejte při přihlašování do internetového bankovnictví, po odhlášení z něj ideálně zavřete celé okno prohlížeče.
  • Do svého počítače nikdy nepřipojujte neznámý externí datový nosič.

Výběr redakce

Aktuálně z rubriky Svět

Trumpův zmocněnec zamíří do Grónska v březnu. Věří v dohodu

Zmocněnec amerického prezidenta Donalda Trumpa Jeff Landry chce Grónsko navštívit v březnu, aby usiloval o dohodu s Dány, sdělil stanici Fox News. Trump opakovaně prohlašuje, že USA o arktický ostrov, který je poloautonomní součástí Dánska, stojí, prý kvůli strategickým a bezpečnostním důvodům. Grónští i dánští státníci to ovšem odmítají, jednat s nimi má v pondělí generální tajemník NATO Mark Rutte.
před 37 mminutami

„Viděl jsem peklo.“ Íranci popisují kulometnou palbu a pach krve v ulicích

Íránské bezpečnostní síly střílely protestující bez rozdílu do hlavy a lidé teď musejí hledat své děti v kontejnerech mezi stovkami znetvořených těl. Tak popisují masakry svědci, kterým se podařilo i přes blackout spojit se zahraničními médii. Podle pozůstalých chtějí úřady za odvoz těl spoustu peněz. Osud možná až dvaceti tisíc zatčených demonstrantů zůstává nejasný. Podle expertů režim protesty zřejmě prozatím potlačil, píše agentura AFP.
11:21Aktualizovánopřed 47 mminutami

Pavel: Česká iniciativa dodává Kyjevu půlku munice. Zelenskyj za ni děkoval

Česká muniční iniciativa zajišťuje polovinu dodávek velkorážní munice pro ukrajinskou armádu, řekl prezident Petr Pavel po pátečním setkání se svým ukrajinským protějškem Volodymyrem Zelenským v Kyjevě. Ten ocenil, že bude projekt pokračovat i za nové vládní koalice. Hlavy státu hovořily také o stavu mírových jednání či situaci v ukrajinské energetice, která se potýká s problémy v důsledku ruských útoků.
13:46Aktualizovánopřed 52 mminutami

Volodymyr Zelenskyj udělil Petru Pavlovi řád za zásluhy o Ukrajinu

Ukrajinský prezident Volodymyr Zelenskyj udělil českému prezidentovi Petru Pavlovi Řád knížete Jaroslava Moudrého nejvyššího stupně za zásluhy o Ukrajinu. Pavel řekl, že česká iniciativa zajišťuje polovinu dodávek munice pro ukrajinskou armádu. Český prezident pokračuje druhým dnem v návštěvě Ukrajiny. Ráno přijel vlakem ze Lvova do Kyjeva, kde jej na hlavním nádraží uvítal šéf ukrajinské diplomacie Andrij Sybiha.
08:08Aktualizovánopřed 1 hhodinou

Čech vězněný ve Venezuele Jan Darmovzal byl propuštěn

Po několika týdnech intenzivního vyjednávání se podařilo propustit Čecha Jana Darmovzala vězněného ve Venezuele. Na mimořádné tiskové konferenci to ve sněmovně oznámili ministr zahraničí Petr Macinka (Motoristé) a premiér Andrej Babiš (ANO). Český občan byl dle Macinky propuštěn v pátek okolo 04:00 SEČ a je v docela uspokojivém zdravotním stavu v Caracasu. Česko pro něj do jihoamerické země posílá letadlo.
09:37Aktualizovánopřed 2 hhodinami

Jihokorejští hasiči likvidovali požár v Soulu

Rozsáhlý požár, který v pátek brzy ráno vypukl v zanedbané části luxusní soulské čtvrti Gangnam, se podařilo jihokorejským hasičům dostat pod kontrolu a o osm hodin později zcela uhasit. Ačkoli nebyly hlášeny žádné oběti, záchranáři evakuovali na dvě stě padesát lidí z okolních oblastí. Na místě zasahovalo tři sta hasičů a stovka vozidel. Příčiny požáru se budou prošetřovat.
před 3 hhodinami

Americké úřady zveřejnily přepisy volání na tísňovou linku po zastřelení Goodové

Americké úřady zveřejnily v noci na pátek SEČ přepisy telefonátů s policií a záchrannou službou související se zastřelením 37leté Renee Goodové agentem Úřadu pro imigraci a cla (ICE) v Minneapolisu 7. ledna. Informuje o tom deník The New York Times (NYT), podle něhož dokumenty ukazují šok svědků i to, jak v krizi, kterou nezpůsobila, postupovala minnesotská policie.
před 3 hhodinami

Litva viní ruskou GRU z pokusu o žhářský útok, pokusila se o něj prý i v Česku

Za pokusem o podpálení litevského podniku dodávajícího rádiové skenery ukrajinské armádě byla v roce 2024 ruská vojenská rozvědka GRU, oznámili podle agentury Reuters litevští činitelé. Stejná skupina spojená s GRU se podle nich pokoušela o žhářské útoky také v Česku, Rumunsku a Polsku.
před 4 hhodinami
Načítání...