Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

Rodičky nově získají tři žádanky na domácí návštěvu porodní asistentky

Od ledna budou ženy při odchodu z porodnice automaticky dostávat tři žádanky na návštěvu porodní asistentky v domácnosti. Péče má sloužit jako podpora matkám v nové roli. Cílem je také včas odhalit případné komplikace u rodičky či dítěte. Podle Unie porodních asistentek s nimi ale Všeobecná zdravotní pojišťovna odmítá uzavírat smlouvy a v některých regionech tak prý hrozí, že nebude služba dostupná. V pondělí pojišťovně poslaly otevřený dopis. Ta tvrdí, že je vše zajištěno.
před 1 hhodinou

Bělohradský: Čvachtáme se v digitálních mělčinách. Svoboda slova není vždy úplná

Filozof a sociolog Václav Bělohradský v pondělním Interview ČT24 hovořil o svobodě slova, názorové ostrakizaci a demokracii. „Svoboda slova není vždy úplná, podléhá aktuálně vládnoucímu režimu slova,“ uvedl. "V Česku neexistuje dominance slova, tedy policejní diskurz, který by někomu zakazoval o něčem mluvit, ale ostrakizace je velmi silná. (...) Vaše výroky jsou často vytlačeny na okraj sféry relevance,“ myslí si Bělohradský. V rozhovoru s moderátorem Danielem Takáčem také prohlásil, že se lidstvo čvachtá v digitálních mělčinách, kde se mezi sebou plácají různé informace a dezinformace.
před 2 hhodinami

Zásadní bude, zda se Babiš nebude snažit ovlivňovat chod Agrofertu, zní z opozice

Je dobře, že premiér Andrej Babiš (ANO) naplňuje, co slíbil. Zásadní ale bude, zda se skutečně nebude snažit chod holdingu Agrofert jakkoli ovlivňovat, míní předseda opoziční TOP 09 Matěj Ondřej Havel. Zda v pondělí oznámeným řešením prostřednictvím fondu RSVP Trust Babiš skutečně naplní evropskou a národní legislativu, musí dle šéfa opoziční KDU-ČSL Marka Výborného posoudit právní experti, a to především, až se tak skutečně stane. Dle šéfa Pirátů Zdeňka Hřiba určení správce a protektora nemůže zakrýt fakt, že fond ze své podstaty není „slepý“.
včeraAktualizovánopřed 9 hhodinami

Babiš vloží Agrofert do svěřenského fondu RSVP Trust

Premiér Andrej Babiš (ANO) do 8. ledna nevratně vloží holding Agrofert do svěřenského fondu RSVP Trust, který založila poradenská společnost Roklen s právní podporou právní kanceláře DBK. Ta o tom v pondělí informovala agenturu ČTK a Babiš následně potvrdil, že tak učiní do termínu stanoveného zákonem, tedy do třiceti dnů od svého jmenování premiérem. Správcem tohoto fondu je bankéř Wilfried Reinhard Elbs a dohlížet na něj bude protektorka Věra Výtvarová. Elektorem je právník Patrik Bureš.
včeraAktualizovánopřed 11 hhodinami

Okamura: Resort obrany připraví podklady k ukončení své role v muniční iniciativě

Předseda sněmovny a šéf SPD Tomio Okamura sdělil, že peníze ze státního rozpočtu nepůjdou na zbraně a munici pro Ukrajinu. Řekl to na tiskové konferenci po pondělním jednání poslaneckého klubu SPD, kde jeho členové projednávali mimo jiné i výroky ministra obrany Jaromíra Zůny (za SPD). Ten se bude napříště vyjadřovat k armádě a jejímu zabezpečení, zatímco postoje vlády k zahraničním otázkám včetně toho k Ukrajině bude sdělovat premiér Andrej Babiš (ANO). Dohodla se na tom koaliční rada ANO, SPD a Motoristů, oznámil už dříve místopředseda SPD Radim Fiala. Šlo o reakci na Zůnovy páteční výroky. Muniční iniciativu, ke které se Zůna v pátek také vyjádřil, projedná sedmého ledna Bezpečnostní rada státu.
včeraAktualizovánopřed 12 hhodinami

Vánočním nákupům na poslední chvíli vévodí poukázky či dárkové koše

Vánoční nákupy vrcholí. Lidé často pořizují zásoby jídla a někteří ještě i dárky. Mezi ty nejžádanější patří přednabité karty, poukazy na výrobky nebo zážitky či tematické balíčky zboží. Po těch je poptávka oproti loňsku vyšší. Rostl také zájem o odložené platby, protože Češi letos podle on-line platební služby hojně objednávali na poslední chvíli a riskovali, že zboží neobdrží včas. Za uplynulý víkend se obchodníkům zisky zvýšily oproti předchozímu týdnu až o čtyřicet procent, sezonu ale hodnotí jako srovnatelnou s tou minulou. Některým kamenným obchodům však tržby meziročně klesly kvůli internetové konkurenci. Právě e-shopy naopak očekávají vyšší čísla než loni.
před 12 hhodinami

Vláda stáhne ze sněmovny návrh rozpočtu fondu dopravní infrastruktury

Vláda stáhne ze sněmovny návrh rozpočtu Státního fondu dopravní infrastruktury (SFDI) připravený předchozím kabinetem. Po jednání kabinetu to řekl premiér Andrej Babiš (ANO). Současná koalice návrh kritizovala kvůli jeho nesouladu s návrhem státního rozpočtu. Samotným návrhem rozpočtu na příští rok se vláda v pondělí nezabývala.
včeraAktualizovánopřed 13 hhodinami

Od ledna ubude na úřadech 322 míst, schválila vláda

Na úřadech ubude od začátku ledna 322 míst, schválila podle premiéra Andreje Babiše (ANO) vláda. Nejvíce míst ubude na úřadu vlády, ministerstvech financí a průmyslu, řekl po zasedání kabinetu. Jde podle něj teprve o první kolo, úspory se budou ještě hledat. Na začátku roku 2025 bylo úřednických míst 73 520. Aktuální návrh takzvané systemizace počítá pro letošní rok s číslem 73 352.
včeraAktualizovánopřed 14 hhodinami
Načítání...