Masivní kyberútok má 200 tisíc obětí, expert varuje před dalším

Masivní kybernetický útok, při němž neznámá skupina hackerů zasáhla virem počítače po celém světě, se dotkl 200 tisíc obětí, především podniků, v nejméně 150 zemích. Údaje zveřejnila evropská policejní organizace Europol. Počítačový expert oslovený zpravodajskou stanicí BBC zároveň varoval před možností dalšího útoku, který může prý přijít velmi brzo. V Česku by kyberútok a zajišťování kyberbezpečnosti měla v pondělí probrat Bezpečnostní rada státu.

Čísla napadených computerů podle všeho ještě nejsou konečná. „Stále stoupají a obávám se, že se zvednou, až lidé v pondělí přijdou do práce a zapnou počítače,“ předpokládá ředitel Europolu Rob Wainwright.

Útok se začal hromadně šířit v pátek kolem 9:00 SELČ. Hackeři využili chyby v operačním systému Windows. Virus zašifroval soubory v počítači a požadoval platbu za jejich odblokování.

Wainwright řekl, že většina postižených peníze požadované za odblokování počítačů nezaplatila. Podle analytiků BBC zatím bylo zaplaceno něco přes 22 tisíc liber (690 tisíc Kč). Oběti útoku mají zaplatit 300 dolarů do tří dní, v případě nezaplacení se částka zdvojnásobuje. Experti nicméně radí neplatit, protože není jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.

Ročně zasahujeme proti zhruba 200 kybernetickým útokům, ale něco takového jsme dosud neviděli.
Rob Wainwright
ředitel Europolu

Hlavní obětí je nejspíš britská zdravotnická služba NHS, která je s 1,7 milionu zaměstnanců pátým největším zaměstnavatelem na světě. K nejvíce zasaženým patří i španělský operátor Telefónica, francouzská automobilka Renault, ruské banky a ministerstvo vnitra, německé dráhy, americká přepravní společnost FedEx či univerzity v Řecku nebo Itálii.

Wainwright řekl, že zranitelnost zdravotnických systémů, a nejenom toho v Británii, je znepokojující. Naproti tomu je podle něj zřejmé, že mnoho bank se dokázalo ubránit. Virus útočí zejména na počítače používající operační systém Windows XP, ten už firma Microsoft od dubna 2014 nepodporuje. Přesto se po útocích rozhodla technickou podporu tohoto systému opět aktivovat. Aktuální systém Windows 10 zasažen není.

Expert: Další útok? Možná už v pondělí

Vystopovat zdroj, odkud se virus šířil, pomohl podle britských médií tamní vědec zabývající se obranou proti útokům tohoto druhu. Známý je pouze pod přezdívkou MalwareTech, protože chce zůstat v anonymitě. Podle BBC upozornil, že v nejbližší době, možná už v pondělí, hrozí další velký útok. 

Tento útok jsme zastavili, ale přijde další a ten nebudeme schopni zastavit. Jde o mnoho peněz. Nemají důvod v tom přestat. Nedá jim velkou práci změnit kód a znovu začít. Je pravděpodobné, že to udělají. Možná ne o víkendu, ale pravděpodobně už v pondělí ráno.
MalwareTech

Radí neprodleně ochránit systémy antivirovým programem. První verze škodlivého softwaru, který byl pojmenován WannaCry, byla podle MalwareTecha zastavitelná, avšak ve verzi 2.0 budou odstraněny slabiny té první.

Útok a Česko

Česko bylo kyberútokem zasaženo jen okrajově - například společnost Avast uvedla, že počet jí zastavených útoků celosvětově dosáhl 168 878, z toho 492 v ČR -, dopady a kyberbezpečností se nicméně bude v pondělí zabývat Bezpečnostní rada státu. Radek Holý, mluvčí Národního bezpečnostního úřadu, ale stejně jako ředitel Europolu předpokládá, že další případy se vyskytnou, až se lidé po víkendu vrátí do práce a otevřou své počítače.

„Národní bezpečnostní úřad má na starosti především státní instituce a tzv. kritickou informační infrastrukturu. Jejich administrátoři a systémoví správci jsou průběžně informováni, jaké jsou novinky. Pokud všichni dělali, co mají dělat, neměl by nastat žádný masivní projev útoku,“ důležité instituce jsou podle mluvčího v bezpečí.

Nahrávám video
Radek Holý, mluvčí Národního bezpečnostního úřadu, o kyberútoku
Zdroj: ČT24

Ostatním úřad nic takového samozřejmě zajistit nemůže. „Kyberprostor využívá bezmála každý obyvatel. Myslím si, že řada lidí nebezpečí trošku podceňuje a že ne všechny počítače v ČR budou aktualizovány tak, jak mají být,“ obává se Holý. I on uživatele nabádá, aby nepodceňovali dobrou ochranu počítače a bezpečnost brouzdání na internetu. 

  •  Navštěvujte pouze známé a prověřené webové stránky.
  • Do počítače nestahujte soubory z neznámých webových stránek. 
  • Neotevírejte přílohy ani neklikejte na odkazy v e-mailech od neznámých odesilatelů.
  • Ve své e-mailové schránce mějte neustále aktivní zabezpečení proti spamu.
  • Používejte bezpečná hesla obsahující malá i velká písmena, číslice a symboly, a pravidelně si je aktualizujte.
  • Své přihlašovací údaje nikdy nikomu nesdělujte.
  • Pravidelně aktualizujte svůj operační systém, prohlížeč a antivirové zabezpečení.
  • Dbejte zvýšené opatrnosti při přihlašování na neznámé veřejné wi-fi sítě.
  • Zejména zvýšené opatrnosti dbejte při přihlašování do internetového bankovnictví, po odhlášení z něj ideálně zavřete celé okno prohlížeče.
  • Do svého počítače nikdy nepřipojujte neznámý externí datový nosič.

Útočníci neznámí

Útočníci zatím nebyli identifikováni. Podle bezpečnostních expertů byl nicméně při útoku použit hackerský nástroj, který byl vyvinut americkou Národní bezpečnostní agenturou (NSA). Na internet se dostal díky hackerské skupině Shadow Brokers, která postupně od loňského léta zveřejňuje uniklé špionážní nástroje NSA.

Výběr redakce

Aktuálně z rubriky Svět

Člun s keporkakem zvaným Timmy dorazil do Dánska

Nákladní člun, na nějž se v úterý 28. dubna podařilo naložit keporkaka, který koncem března uvázl na mělčině u německého pobřeží, pokračuje v plavbě. Odpoledne vplul do dánských výsostných vod. Podle plánu má proplout kolem dánských ostrovů a okolo Jutského poloostrova do Severního moře, kde záchranáři velrybu plánují vypustit. Za noc urazili přibližně 50 kilometrů a ráno proplouvali kolem ostrova Fehmarn. Cesta by měla trvat několik dní. Keporkak ve středu dostal GPS lokátor, který umožní jeho další sledování. Osud velryby, které podle města Timmendorfer Strand začali přezdívat Timmy, poutá už řadu týdnů pozornost německých i zahraničních médií a veřejnosti.
14:29Aktualizovánopřed 44 mminutami

Česko má zájem o surovou ropu z Kazachstánu, řekl Babiš

Česká republika má zájem o dlouhodobé dodávky surové ropy z Kazachstánu, řekl v Astaně premiér Andrej Babiš (ANO) po jednání s kazachstánským prezidentem Kasymem-Žomartem Tokajevem. Připomněl také, že tato středoasijská země je největším producentem uranu na světě a má bohatá naleziště i dalších surovin. Česko by s Kazachstánem mohlo spolupracovat například v oblasti vědy a výzkumu jádra či v dalších strategických otázkách. Babiš uvedl, že v Kazachstánu propagoval i české zbrojařské firmy.
11:43Aktualizovánopřed 1 hhodinou

Komise žaluje Česko a Maďarsko kvůli evropskému zatýkacímu rozkazu

Evropská komise se rozhodla zažalovat Česko a Maďarsko kvůli nedodržování pravidel o evropském zatýkacím rozkazu. Komise o tom informovala v tiskové zprávě. Záležitostí by se měl nyní zabývat Soudní dvůr Evropské unie.
12:54Aktualizovánopřed 1 hhodinou

Ukrajina oznámila, že drony zasáhla sankcionovaný tanker

Ukrajinská armáda uvedla, že v Černém moři asi 210 kilometrů jihovýchodně od ruského přístavního města Tuapse zasáhla drony sankcionovaný tanker pod kamerunskou vlajkou, který Rusko využívalo k vývozu ropných produktů. Ukrajinská tajná služba SBU ve stejný den uvedla, že zasáhla přečerpávací stanici v ruském Permu, která je od hranic Ukrajiny vzdálená 1500 kilometrů.
12:20Aktualizovánopřed 1 hhodinou

Meta dostatečně nechrání děti na sítích, předběžně shledala Evropská komise

Evropská komise (EK) předběžně shledala, že sítě Instagram a Facebook od americké technologické společnosti Meta Platforms porušují unijní nařízení o digitálních službách (DSA). Podle EK nedokázaly řádně identifikovat, posoudit a zmírnit rizika spojená s přístupem nezletilých osob mladších 13 let k těmto službám. Firmě hrozí vysoká pokuta. Komise také ve středu vyzvala státy EU k rychlému zavedení aplikace pro ověřování věku.
09:17Aktualizovánopřed 1 hhodinou

Evropský parlament schválil svou pozici k úpravě systému ETS 2

Evropský parlament (EP) schválil své stanovisko k návrhu Evropské komise (EK) na změnu rezervy tržní stability v novém systému obchodování s emisemi pro silniční dopravu, budovy a další odvětví EU ETS 2, která má vstoupit v platnost v roce 2028. Návrh EP v případě nárůstu cen umožňuje uvolňovat povolenky z rezervy tržní stability o měsíc dříve oproti návrhu EK a předpokládá zastropování ceny za tunu CO2.
před 1 hhodinou

Česko musí zlepšit prevenci korupce u poslanců a soudců, uvádí skupina Rady Evropy

Česko sice plní některá doporučení týkající se předcházení korupce u zákonodárců, soudců a státních zástupců, některé navržené úpravy ale stále neprovedlo. Uvádí to ve středu zveřejněná hodnotící zpráva protikorupční skupiny Rady Evropy (GRECO). Vyjádření český úřadů zatím není známé.
10:35Aktualizovánopřed 1 hhodinou

Slovenský nejvyšší soud potvrdil útočníkovi na Fica 21 let vězení

Slovenský nejvyšší soud ve středu potvrdil trest jednadvacet let vězení pro útočníka, který předloni střelbou z pistole vážně zranil premiéra Roberta Fica (Smer). Soud zároveň potvrdil právní kvalifikaci tohoto skutku jako zločin teroristického útoku. Rozsudek je pravomocný. Obžalovaný Juraj C. tak neuspěl s odvoláním proti loňskému rozsudku nižšího soudu.
11:49Aktualizovánopřed 2 hhodinami
Načítání...