Vyděračský program Avaddon napadl šedesát institucí v Česku i zahraničí. Útočí i na veškeré zálohy

Firmy v Česku a dalších zemích začal napadat nový vyděračský program (ransomware) Avaddon. Napadl už více než šedesát větších firem a úřadů. Specializuje se na osobní údaje zákazníků napadené firmy, například údaje o kreditních kartách. Napadené organizaci zašifruje všechny soubory včetně záloh a požaduje do deseti dní výkupné za zpřístupnění, někdy i miliony korun. V tiskové zprávě to uvedla poradenská firma BDO.

Vyděračský program Avaddon používá podle firmy BDO silné šifrování, které je v reálném čase takřka nemožné dešifrovat bez předaného klíče. Do firemní sítě se může dostat odkazem na podvodných stránkách, phishingovými e-maily nebo i použitím neznámých flash disků.

„Firmy se mohou v případě útoku pokusit obnovit systém ze záloh, ale vzhledem k tomu, že tento typ ransomwaru napadá i všechny počítače, včetně záloh, jsou šance na obnovení provozu takřka mizivé,“ uvedl expert na kyberbezpečnost BDO Martin Hořický.

Obnova systému je podle Hořického finančně velmi nákladná. „Znamená také přiznat se k faktu, že společnost byla hackery napadena, čímž riskuje svou reputaci. Z uvedených důvodů mnoho společností raději výkupné zaplatí, což ale nemusí vždy znamenat, že hackeři úmluvu dodrží a předají klíč pro dešifrování,“ doplnil.

Ukradená data končí na darkwebu

Ukradená data jsou po útoku a případě neuhrazení výkupného volně k dispozici na darkwebu pro kohokoliv. Únik citlivých dat může vést ke ztrátě zákazníků, pokutám i soudním sporům. Hackeři s dopady na reputaci napadené firmy předem počítají a podle její velikosti upravují výši výkupného. U malých firem či jednotlivců se pohybuje v řádu desítek tisíc korun, při největším útoku požadovali útočníci v přepočtu 60 milionů korun.

Ransomware se podle odborníků do firem často dostává chybou pracovníka, který například klikne na závadný odkaz na webu, nebo otevře přílohu e-mailu a škodlivý kód stáhne na firemní počítač. Přes narůstající počet kybernetických útoků firmy v Česku podle BDO bezpečnost na internetu stále podceňují. Dvě pětiny neškolí své zaměstnance o možných rizicích, polovina z nich málo testuje firemní sítě na možné zranitelnosti.

Chybu udělá i zkušený zaměstnanec

Vyděračské programy jsou podle IT specialisty a spoluzakladatele firmy AD24 Radka Šalomona stále velmi podceňovaná hrozba, zlikvidovaly už nejednu firmu. „Útoky jsou stále sofistikovanější a chybu může udělat i dobře proškolený zaměstnanec či kontraktor. Kromě školení je třeba vynakládat stejné úsilí i finance na chytré zálohování dat a hlavně hlídat, aby lidé měli přístup pouze k těm datům a programům, které opravdu potřebují,“ podotkl.

Ransomware byl vedle krádeží osobních údajů podle antivirové firmy Kaspersky loni v Česku nejčastějším útokem. Celkový počet útoků narostl o 109 procent a zatímco výskyt phishingu o třetinu klesl, vyděračské programy zaznamenaly nárůst o 1105 procent.

Mimo antivirové ochrany a školení zaměstnanců je podle firmy Algotech zásadní kvalitní zálohování, a to nejen v rámci firmy, ale ideálně také do vzdálené lokality či do cloudu. Byť ani tak nelze napadení vyloučit, obě tyto varianty výrazně snižují riziko ztráty dat. Funkční záloha je pak doslova poslední záchranou.

Výběr redakce

Aktuálně z rubriky Domácí

Úrazy, dehydratace i utonutí. Incidentů na vodních nádržích přibývá

Vodní záchranná služba Českého červeného kříže (VZS ČČK) už nyní eviduje více zásahů než minulý rok ve stejném období. Nejvíce výjezdů mají vodní záchranáři na nádržích Slapy, Nové Mlýny a Hracholusky. Prezident VZS ČČK David Smejkal upozorňuje na nebezpečí přeceňování sil, rizika spojená s konzumací alkoholu u vody a také se skoky do vody. Apeluje i na rodiče dětí, které dle záchranářů často vyráží na paddleboardech bez záchranných vest.
před 5 hhodinami

Lidé v Česku si už smí změnit pohlaví bez kastrace

Již desítky lidí využily nová pravidla pro úřední změnu pohlaví, k níž od července stačí medicínské potvrzení. Dříve byla změna pohlaví podmiňována kastrací, kterou v roce 2024 shledal ústavní soud za protiústavní. Po splnění nových specifických podmínek si transgender lidé mohou upravit jméno i příjmení.
před 15 hhodinami

Tragédie v restauraci U Kojota odstartovala velké kontroly plynových přímotopů

Před půl rokem zemřelo na následky požáru v restauraci U Kojota v Mostě sedm lidí a dalších sedm se zranilo. Příčinu tragédie policie zatím stále vyšetřuje jako obecné ohrožení z nedbalosti, nejpravděpodobněji došlo k převržení plynového ohřívače. A právě na kontroly bezpečného používání plynových přímotopů v Česku se nyní hasiči ve velkém zaměřili. Město mezi pozůstalé a zraněné po požáru rozdělilo dva miliony korun z veřejné sbírky.
před 16 hhodinami

Resort zemědělství připravuje pravidla ochrany půdy před erozí. Už měla platit

Ministerstvo zemědělství upravuje nová pravidla ochrany půdy před erozí, platit měla původně od července. Resort zatím připravil metodiku pro ozimy, komplexní úpravu dál chystá. Spor se vede o to, jak přísná má být, podle ekologů plánovaná pravidla nestačí. Ministerstvo chce k ochraně půdy především motivovat, ke kontrole a krácení dotací se míní uchýlit až v případě skutečné eroze. V loňském roce rekordně přibylo hlášených poškození polí, bylo jich jednou tolik oproti roku 2023.
před 16 hhodinami

V Dolomitech zahynul český turista, píší tamní média

V italských Dolomitech v pátek odpoledne zahynul český turista, uvádí agentura ANSA a veřejnoprávní stanice Rai. Muž, který byl na výstupu ve skupině, se podle médií zřejmě nešťastnou náhodou odchýlil z trasy a zřítil se.
před 17 hhodinami

Dobrovolničila už čtvrtina Čechů, ročně má tato pomoc hodnotu desítek miliard

Pomáhat ve svém volném čase ostatním se v tuzemsku stává stále častějším „koníčkem“. Nová rozsáhlá zpráva popisuje, jak taková (dobro)činnost pomáhá.
včeraAktualizovánopřed 18 hhodinami

Nástupní platy jsou nízké, nelze sehnat lidi do veřejné správy, zní z odborů

Zástupci vlády a odborů se nedohodli na tom, jak by v příštím roce měly růst platy ve veřejném sektoru. Zajedno jsou ale v otázce postupného zrušení první platové tabulky. Podle předsedy Odborového svazu státních orgánů a organizací Pavla Bednáře nelze do samospráv či státní správy kvůli nízkým platům nabrat nové zaměstnance. Prezident Svazu průmyslu a dopravy Jan Rafaj říká, že platy by měly kopírovat růst v soukromém sektoru. Česko podle něj zůstává zemí nízkých nákladů.
před 19 hhodinami

Třetina počítačů funguje, babybox ne, hlásí po kyberútoku nymburská nemocnice

V nymburské nemocnici je po kybernetickém útoku z minulého týdne obnovena funkčnost více než třetiny počítačů z celkových zhruba 250, funguje už i magnetická rezonance. Většina lékařů může vystavovat e-recepty, nefunkční zůstává babybox, informoval mluvčí zdravotnického zařízení Jan Záruba.
před 21 hhodinami
Načítání...