Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

Od úterý se začne ochlazovat a bude pršet

V Česku vyvrcholil příliv teplého vzduchu s teplotami až 28 stupňů Celsia, po kterém se v úterý ochladí a bude pršet. Ve středu se nejvyšší teploty budou držet do devatenácti stupňů. V druhé polovině týdne se mírně oteplí, denní teploty se budou pohybovat kolem dvaceti stupňů, vyplývá z předpovědi meteorologů. Kolísavý ráz počasí bude pokračovat i ve zbytku školního roku. Podle dlouhodobého výhledu budou nadcházející čtyři týdny jako celek s vyšší pravděpodobností chladnější, než je obvyklé pro toto roční dobu.
08:50Aktualizovánopřed 24 mminutami

Rozhodnutí ohledně summitu NATO na jednání vlády nepadlo, řekl Pavel

Rozhodnutí o složení delegace na summit NATO v Ankaře nepadlo, řekl prezident Petr Pavel při odchodu z Úřadu vlády. Premiér Andrej Babiš (ANO) měl zároveň prezidenta ujistit, že výkon jeho pravomocí omezovat nehodlá a zopakoval, že vláda o složení delegace rozhodne 22. června. Podle ministra zahraničí Petra Macinky (Motoristé) by měl na neformální části summitu zastoupit Česko někdo, kdo skutečně rozhoduje. Vláda zároveň v pondělí schválila Pavla jako vedoucího delegace Valného shromáždění OSN.
03:15Aktualizovánopřed 1 hhodinou

Astronaut Svoboda poletí na ISS v roce 2027, oznámil Babiš

Projekt Česká cesta do vesmíru v pondělí prezentoval vývoj příprav české mise na Mezinárodní vesmírnou stanici (ISS) a avizuje klíčové milníky pro rok 2027. Tiskové konference v pražském planetáriu se zúčastnili premiér Andrej Babiš (ANO), ministři Karel Havlíček (ANO), Robert Plaga (za ANO) a Jaromír Zůna (za SPD), budoucí astronaut Aleš Svoboda, astronaut Evropské kosmické agentury (ESA) Andreas Mogensen a další.
15:41Aktualizovánopřed 1 hhodinou

Policie navrhla obžalovat pekárnu kvůli dotacím na linku na toastový chléb

Policie navrhla obžalovat společnost Pekárna Zelená louka, která spadá pod koncern Agrofert, a dva lidi kvůli evropské dotaci v hodnotě sto milionů korun na inovační linku na toastový chléb. Serveru iRozhlas.cz potvrdil podání obžaloby státní zástupce Adam Bašný z Úřadu evropského veřejného žalobce, který kauzu dozoruje. Ten by měl nyní tento krok potvrdit, podle trestního řádu na to nemá žádnou lhůtu, napsal server. Holding Agrofert tvrdí, že firma postupovala v souladu se zákonem.
před 1 hhodinou

Muž se odvolal proti trestu patnáct let vězení za týrání a znásilňování

Muž, kterého soud poslal na patnáct let do vězení za týrání a znásilňování ženy v Siřemi na Lounsku, podal proti rozsudku odvolání. Ústecký krajský soud rozhodl o trestu odnětí svobody a ochranné sexuologické léčbě v květnu. Kratšími tresty vězení potrestal také jeho tři spolupachatele. Odvolala se spolupachatelka, kterou soud poslal do vězení na šest let. ČT to sdělila mluvčí Krajského soudu v Ústí nad Labem Gabriela Nedělková Pařízková. Případ bude řešit Vrchní soud v Praze.
před 1 hhodinou

Vláda schválila navýšení platby za státní pojištěnce o 24 miliard korun

Vláda v pondělí schválila navýšení platby za státní pojištěnce v příštím roce o 24 miliard korun. Po jednání kabinetu to řekl premiér Andrej Babiš (ANO). Vláda podle něj bude požadovat po ministerstvu zdravotnictví úspory. Veřejné zdravotní pojištění hospodaří letos s výdaji více než 570 miliard korun, příjmy jsou o téměř 15 miliard korun nižší. Dále vláda schválila účast prezidenta Petra Pavla na Valném shromáždění OSN.
14:18Aktualizovánopřed 2 hhodinami

Svoboda roky trénoval. Ve vesmíru provede řadu experimentů

Aleš Svoboda poletí do vesmíru nejen jako pasažér, ale přímo jako pilot. Jako špičkový pilot stíhacích letadel k tomu má ty nejlepší předpoklady. Jeho mise ale nebude spočívat jen v řízení. Svoboda hlavně bude dohlížet na celou řadu vědeckých experimentů.
před 3 hhodinami

Nejvyšší soud rozšířil prostor pro odškodné po očkování proti koronaviru

Nejvyšší soud (NS) v novém rozsudku rozšířil prostor pro odškodnění lidí se zdravím poškozeným po vakcíně proti covidu-19. Právo na odškodné se nebude omezovat jen na extrémní případy, jako je bezprostřední ohrožení života nebo úplná ztráta soběstačnosti. NS zdůraznil také nutnost individuálního a odborně podloženého posouzení každého uplatněného nároku.
10:03Aktualizovánopřed 3 hhodinami
Načítání...