Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

Vláda řekne, jak změnila složení delegace na summit NATO po rozhodnutí soudu

Vláda bude po pondělním jednání informovat o složení delegace na summit Severoatlantické aliance v Ankaře. Ústavní soud jí uložil doplnit na seznam prezidenta Petra Pavla. Ministr zahraničí Petr Macinka (Motoristé) trvá na tom, že hlava státu výpravu nepovede, protože soud nezrušil usnesení z minulého pondělí, které počítá s touto úlohou pro premiéra Andreje Babiše (ANO). Že Macinka naplnil usnesení soudu Pavla akreditovat, v neděli ministr potvrdil jen nepřímo.
před 38 mminutami

Absolutní tuzemský teplotní rekord padl druhý den v řadě. Podívejte se na mapu

Stanice v Doksanech na Litoměřicku opět naměřila nové absolutní teplotní maximum pro Česko. V neděli vzrostlo na 41,9 stupně, proti sobotě je tak rekord o stupeň vyšší. Současně to bylo poprvé v historii, co Český hydrometeorologický ústav (ČHMÚ) zaznamenal ve své oficiální síti stanic jedenačtyřicetistupňovou teplotu. Tu v neděli naměřila i Tuhaň na Mělnicku, uvedli na facebooku meteorologové. Připomněli, že je třeba ještě počkat na ověření nového absolutního rekordu.
včeraAktualizovánopřed 3 hhodinami

Překonání rekordu o 1,5 stupně je bezprecedentní, upozornil ČHMÚ

Současná klimatická změna je podle Českého hydrometeorologického ústavu (ČHMÚ) mimořádně rychlá a lidé se na ni musí adaptovat. Překonání teplotního maxima pro Česko o 1,5 stupně, jako se to stalo tento víkend, je podle meteorologů „naprosto bezprecedentní“.
před 4 hhodinami

Část lidí na vedra nehleděla. Běhali do vrchu nebo koncertovali

S horkou nedělí se potýkali pořadatelé a účastníci sportovních a kulturních akcí, tedy těch, které se navzdory tropům konaly. Například Janské Lázně v Krkonoších hostily dlouho plánované Mistrovství světa veteránů v běhu do vrchu. V Hukvaldech se s vysokými teplotami museli vyrovnat hudebníci. Vedro nesvědčilo ani elektrokolům. Častěji než jindy pak byli v akci záchranáři.
před 5 hhodinami

Macinka: Delegaci na summit NATO povede premiér, ÚS nezrušil usnesení vlády

Vedoucím delegace na summitu NATO v turecké Ankaře bude premiér Andrej Babiš (ANO), zúčastní se obou částí akce, uvedl v neděli na CNN Prima News ministr zahraničí Petr Macinka (Motoristé). Zdůvodnil to tím, že Ústavní soud, který uložil vládě prezidenta Petra Pavla na akci akreditovat, v předběžném opatření nezrušil platné pondělní usnesení vlády o složení delegace. Ministr obrany Jaromír Zůna (za SPD) věří, že je na každé členské zemi, aby si rozhodla, koho do delegace zařadí. Ostatní státy tak podle něj tuzemskou delegaci komentovat nebudou, řekl v Nedělní debatě ČT moderované Terezou Kručinskou.
včeraAktualizovánopřed 5 hhodinami

Stát není na vlny veder připraven, míní Svárovská. Červený kritiku odmítl

Současné vlny veder s teplotními rekordy dle poslankyně Gabriely Svárovské (Zelení, za Piráty) ukazují, že stát nemá dostatečně připravenou krizovou komunikaci ani praktická opatření. Ministr životního prostředí Igor Červený (Motoristé) v Nedělní debatě ČT oponoval, že resorty veřejnost informují a vláda připravuje i konkrétní kroky. Podle exministra životního prostředí Petra Hladíka (KDU-ČSL) ale web ani sociální sítě nenahradí komunikační kampaň. Místopředseda SPD Radim Fiala zdůraznil potřebu praktických adaptačních opatření. Hosté pořadu, který moderovala Tereza Kručinská, se přeli také o personální změny na resortu životního prostředí.
před 10 hhodinami

VideoHosté Událostí, komentářů z ekonomiky probrali zvýšení úrokové sazby či ČEZ

Bankovní rada České národní banky (ČNB) v minulém týdnu poprvé po čtyřech letech zvýšila základní úrokovou sazbu. O rozhodování v době nejisté domácí i globální politiky hovořila v Událostech, komentářích viceguvernérka ČNB Eva Zamrazilová. Pořad se věnoval také výzvě ekonomů premiéru Andreji Babišovi (ANO), aby přehodnotil plánované zestátnění části skupiny ČEZ. Debata se týkala i návratu hotovosti do běžného užívání, za čímž stojí i obavy z kyberútoků. Pozvání do pořadu přijal Filip Philippe Aghion – ekonom a nositel Nobelovy ceny za ekonomii. Diskuzí provázely Nina Ortová a Kristina Nováková.
před 12 hhodinami

Schillerová nesouhlasí s výstupy Motoristů ve Strážnici, výměnu ministrů odmítla

Vicepremiérka Alena Schillerová (ANO) nesouhlasí s tím, jak vystupovali v pátek a v sobotu koaliční Motoristé na folklorním festivalu ve Strážnici. Lidé tam podle ní chodí za zážitky, ne poslouchat politiky. Omezit dotace pro festival, jak po vypískání ministrů Oty Klempíře a Petra Macinky navrhl na sociálních sítích další z ministrů Motoristů Boris Štastný, odmítla stejně jako Macinka. Uvedli to v debatě televize CNN Prima News. Podle předsedy opozičních Pirátů Zdeňka Hřiba je Klempíř extrémně neoblíbený a vláda by měla uvažovat o jeho náhradě. Podle Schillerové žádná výměna ministrů na pořadu dne není.
před 13 hhodinami
Načítání...