Na internet unikla data tisíců institucí a firem. Týkat se to má i Česka

Na internet v nedávné době unikla data 65 tisíc firem a institucí, včetně dat organizací z Česka. Informovaly o tom antivirové společnosti SOCRadar a Xevos. Únik se má údajně týkat také ministerstva vnitra, ministerstva financí, oficiálních stránek armády, zdravotní pojišťovny VZP, T-Mobilu či České spořitelny. Podle vyjádření České spořitelny a T-Mobilu však nedošlo k žádnému úniku dat klientů. Firma Microsoft informovala, že nedošlo k úniku přihlašovacích údajů uživatelů ani duševního vlastnictví. Ministerstvo financí na Twitteru uvedlo, že došlo k minimálnímu úniku dat týkajících se resortu, data však nejsou citlivá a jsou již neplatná.

Mezi potenciálně uniklými daty podle sdělení SOCRadar a Xevos mohou být například uživatelské informace, obchodní informace či dokumenty. Naopak zřejmě neobsahují data klientů dotčených firem a institucí. Hackeři mohou podle tiskové zprávy získaná data zneužít k cíleným útokům, ve kterých citlivé údaje využijí. Zároveň je mohou prodat dál na darknetu.

„Naše vyšetřování ukázalo, že přihlašovací údaje uživatelů ani duševní vlastnictví nebyly součástí této události. Dotčené zákazníky jsme s vysokou mírou jistoty identifikovali. Použitý komunikační kanál Centrum zpráv (Message Center) je zaručená, soukromá a bezpečná forma komunikace. Přesto prosíme zákazníky, aby svá oznámení Centra zpráv zkontrolovali a zjistili, zda je společnost Microsoft nekontaktovala. Předtím, než zákazníky informujeme, data a informace striktně ověřujeme. S dotčenými zákazníky jsme poté v úzkém kontaktu a poskytujeme jim další informace,“ řekla mluvčí Microsoftu ČR Karolína Kříženecká.

K úniku dat došlo podle tiskové zprávy společností SOCRadar a Xevos při přenastavení konfigurace jednoho ze vzdálených serverů provozovaných společností Microsoft. Experti z bezpečnostní komunity upozornili, že data mohla být zveřejněná několik týdnů až měsíců. Dotčené firmy a subjekty kontaktoval Microsoft napřímo pomocí interního systému, mnoho oznámení tak mohlo zůstat nepřečtených.

Problémy po celém světě

„Zveřejnění údajů způsobilo problémy firmám a institucím po celém světě. Správci sítě by měli kontaktovat Microsoft, aby zjistili, zda se jich únik dat také týká, a aby provedli potřebné kroky k tomu, aby data dále nebyla veřejně přístupná,“ uvedl Adam Koudela z Xevosu.

Podle mluvčího České spořitelny Filipa Hrubého k úniku dat banky nedošlo. „Zásadně odmítáme nepravdivé informace o možném úniku klientských dat České spořitelny,“ reagoval mluvčí. „Naše datové systémy jsou maximálně zabezpečené proti externím hackerským útokům a za více než dvě desetiletí existence digitálního bankovnictví nedošlo k žádnému úniku citlivých dat našich klientů,“ dodal. 

Ministerstvo financí na Twitteru uvedlo, že bylo obchodním partnerem Microsoft informováno o minimálním úniku dat týkajících se resortu. „Jednalo se o veřejné informace,které nejsou citlivé a jsou již neplatné. Fungovaní úřadu není nijak ohroženo a resort přijal nápravná opatření k minimalizaci možných dopadů,“ uvedl úřad.

„V současné chvíli neevidujeme žádné indicie, které by jakkoli naznačovaly ohrožení dat našich zákazníků. Situaci monitorujeme a úzce spolupracujeme s Deutsche Telekom a Microsoftem,“ dodal ředitel vnějších vztahů a udržitelnosti T-Mobilu Martin Orgoník.

Krádeže a obchod s citlivými údaji

Krádeže a obchod s odcizenými citlivými údaji jsou podle šéfa IT společnosti Creative Dock Marka Krejzy jednou z nejčastějších a také nejvýdělečnějších činností v rámci kybernetické kriminality. „Obliba těchto typů trestné činnosti poukazuje na nízký stupeň zabezpečení, který některé i poměrně velké a důležité firmy mají,“ řekl.

„Digitální bezpečnost a kvalita ochrany firem a institucí v Česku je až na výjimky nedostatečná. Investice do zabezpečení se musí znásobit. Zvlášť se to týká veřejných institucí, zejména nemocnic a dalších míst, kde jde o životy lidí,“ podotkl technický ředitel společnosti OR-CZ Jan Kelča.

Bezpečnost dat je podle ředitele firmy Mailkit Jakuba Olexy dlouhodobě velmi podceňovaným problémem, zvláště v oblasti cloudových služeb. „Jejich zákazníci často slepě věří tomu, že poskytovatelé jako Amazon, Google a Microsoft jsou neprůstřelně zabezpečené, ale opak je pravdou. Cloudové služby spravuji také lidé a chyby se stávají s tím rozdílem, že v takovém případě jsou škody násobně větší,“ dodal.

Výběr redakce

Aktuálně z rubriky Domácí

Premiérův střet zájmů a jeho řešení probírali hosté 90′ ČT24

Je to přibližně měsíc od uplynutí 30denní lhůty, v jejímž rámci měl premiér Andrej Babiš (ANO) podle zákona vyřešit svůj střet zájmů. Babiš slíbil, že společnost Agrofert převede do svěřenského fondu, ke kterému jeho rodina získá přístup až po jeho smrti. Server Seznam zprávy před několika dny uvedl, že správa by na rodinu přešla dříve. Premiér to ale popírá a minulý týden napsal, že z Agrofertu nebude mít do konce života žádný prospěch. Babiš podle svých slov s převedením Agrofertu do fondu čeká na „souhlas dvou členských zemí“. V pořadu 90′ ČT24 o tématu diskutovali reportér Seznam zpráv Lukáš Valášek a právníci Aleš Eppinger a Robert Zbíral.
před 3 hhodinami

Města přicházejí kvůli nezaplaceným pokutám o desítky milionů

Města a obce odepisují ročně desítky milionů korun na nezaplacených pokutách za porušování veřejného pořádku. Problém jim pomáhá řešit celní správa, která pro radnice dluhy také vymáhá. I ona ale dostane z dlužníků jen třetinu peněz, které mají zaplatit. Podle varování centrálního registru dlužníků by letos počet insolvencí mohl narůst až o padesát procent. A s tím i objem pokut, které zůstanou nezaplacené.
před 6 hhodinami

Soudy rehabilitují disidenty, Olga Havlová mezi nimi zatím není

Žalobci teď nenavrhnou rehabilitaci Olgy Havlové. Ani po společném pátrání s policií nemají dokumenty, které by konkrétně popisovaly její zadržení v roce 1980. Státní zastupitelství se zabývalo návrhem na její rehabilitaci, který podal hudebník Jaroslav Hutka. Podnět podal advokát Lubomír Müller, který dohledal dokumenty k zadržení Havlové v prosinci 1980. Advokát z dokumentu vyvozuje, že bývalá první dáma byla zadržena jen kvůli návštěvě Jana Patočky mladšího na oddělení Veřejné bezpečnosti, kde byl držen. Žalobci zatím její rehabilitaci nenavrhli, ale to by se mohlo změnit v budoucnu, pokud se najdou nové materiály.
před 6 hhodinami

Umělci se Klempíře v divadle nedočkali, dva za ním půjdou na ministerstvo

Umělci, kteří pozvali ministra kultury Oto Klempíře (za Motoristy) na pondělní veřejnou debatu do pražského divadla Palace, akci po 16:00 ukončili. Klempíř se nedostavil. Moderátoři Aleš Cibulka a Michal Jagelka jako dva z těch, kteří ministra zvali, však přijali jeho pozvání k úterní debatě na resortu za zavřenými dveřmi. S Klempířem chtějí mluvit hlavně o budoucnosti Českého rozhlasu.
před 8 hhodinami

Nezakazujte mladým sociální sítě, doporučují experti z Masarykovy univerzity

Odborníci z Masarykovy univerzity (MU) nedoporučují zákaz sociálních sítí pro děti do 15 let. Potenciální dopady jsou nejasné, existují rizika. Doporučují spíše zvýšit tlak na technologické platformy, uvedli ve vyjádření pro média. Objevují se ale i hlasy zastávající opačný názor. Premiér Andrej Babiš (ANO) v neděli řekl, že je pro zákaz používání sítí u dětí do 15 let po vzoru Francie. Řada zemí podobné opatření zvažuje.
včeraAktualizovánopřed 9 hhodinami

Na Mnichovskou bezpečnostní konferenci má jet Pavel, Macinka i Zůna

Mnichovské bezpečnostní konference se za Česko zúčastní prezident Petr Pavel. Pojede i ministr zahraničí Petr Macinka (Motoristé), který po pondělím zasedání vlády sdělil, že na okraj fóra má dohodnutá bilaterální jednání. V Mnichově má naplánován program na pátek a sobotu. Premiér Andrej Babiš (ANO) v pondělí v Mnichově řekl, že se zúčastní i ministr obrany Jaromír Zůna (za SPD). Kabinet na pondělím zasedání schvaloval technické zabezpečení cesty.
včeraAktualizovánopřed 9 hhodinami

Vláda rozhodla o zrušení Národní ekonomické rady vlády

Vláda se na pondělním zasedání shodla, že zruší Národní ekonomickou radu vlády (NERV), která předchozímu kabinetu radila se strukturálními ekonomickými opatřeními. Podpořila rozšíření trestného činu obchodování s lidmi a odmítla pro nadbytečnost návrh novely opozičních poslanců o předcházení ekologické újmě. Také třeba jmenovala nové členy Rady vlády pro využití výnosu z dražeb emisních povolenek.
včeraAktualizovánopřed 9 hhodinami

Ústecký kraj schválil vymezení ploch pro těžbu lithia v Krušných horách

Zastupitelé Ústeckého kraje v pondělí napodruhé schválili vymezení koridoru pro těžbu lithia v Krušných horách. Zpracovatelský závod má být v Prunéřově na Chomutovsku. Místopředseda představenstva společnosti ČEZ Pavel Cyrani řekl, že těžba a zpracování nerostné suroviny, která se využívá při výrobě baterií, patří s výší investice 42 miliard korun mezi největší transformační projekty v Ústeckém kraji. Rozhodnutí zastupitelů je klíčové pro další rozhodování investora o realizaci, zdůraznil Cyrani.
včeraAktualizovánopřed 10 hhodinami
Načítání...