metro.cz

Počasí v Praze

6 °C / 10 °C

Středa 24. dubna 2024. Svátek má Jiří
Ředitel Národního centra bezpečnějšího internetu Jiří Palyza | foto: Národní centrum bezpečného internetu

Rozhovor: Dalším cílem hackerů mohou být e-shopy, tvrdí expert

  13:29
Kybernetické útoky pokračují. Řadě českých bank nefungují webové stránky a internetové bankovnictví. S velkou pravděpodobností jde o další vlnu útoků, jejichž cílem se začátkem týdne staly zpravodajské servery. Ředitel Národního centra bezpečnějšího internetu Jiří Palyza varuje, že útoky mohou pokračovat i v dalších dnech. Český internetový prostor je podle něj nedostatečně chráněný.

Je možné, že útok hackerů na internetové stránky bank ohrozí finance jejich klientů?
Samozřejmě to možné je a záleží na tom, jaký charakter útok má. Minimálně může nastat případ, kdy se neuskuteční finanční transakce, které klienti zadávali v okamžiku realizace útoku díky kolapsu celého systému, ale samozřejmě může jít o útoky charakteru zneužití například zcizených bankovních údajů klientů, které může vést k přímému vykrádání jejich účtů.

Hackeři útočí

  • Některé tuzemské komerční banky, Česká národní banka i pražská burza dnes čelily útoku hackerů. Šlo o tzv. DDoS útoky, kterým čelily v minulých dnech i tuzemské zpravodajské servery. 
  • V provozu nebyly ani stránky energetické burzy a centrálního depozitáře. Účty a data klientů nebyly podle bank v ohrožení.
  • Napadené komerční banky však již problémy odstranily a jejich internetové stránky i elektronické bankovnictví je přístupné.
  • Národní bezpečnostní úřad žádá o spolupráci subjekty, jejichž web napadli v posledních dnech hackeři.
  • Úřad informace zanalyzuje a případně pomůže při řešení.
  • Vláda se na dnešním pravidelném zasedání kybernetickými útoky nezabývala.

Začátkem týdne hackeři zaútočili na zpravodajské servery, nyní na servery bank. Budou v útocích pokračovat ? Kdo je další na řadě?
To je těžko odhadnutelné, ale dost možná může jít o snahu hackerů provést sérii útoků se záměrem poukázat na nedostatečnost zabezpečení u některých organizací a zranitelnost internetových stránek a služeb, které provozují. Samozřejmě se nabízí stránky státní správy, stránky telekomunikačních operátorů, velké elektronické obchody a podobně.

Dá se proti útoku DDoS nějak reálně bránit před tím než přijde?
Ano, proti útokům tohoto charakteru se bránit lze. K prostředkům obrany patří například různé formy firewallů, balancerů zátěže a podobně. Tyto prostředky ale bývají velmi drahé. Nastavení ochrany nebývá jednoduché a nemusí vždy fungovat stoprocentně.

Jak obtížné je útočníky vystopovat?
Já se domnívám, že vystopovat útočníky by zase takový problém neměl být. Teoreticky by mělo být možné zdroj útoku identifikovat podle IP adres počítačů, ze kterých byly útoky vedeny a podle nich identifikovat, z území jakého státu požadavky přichází. Druhá věc samozřejmě je, odkud pochází zdroj virové nákazy, prostřednictvím které bylo možné postavit takzvané botnety, neboli dostatečné množství počítačů, ze kterých je potom silový útok typu DDoS veden.

Dochází k podobným případům také v zahraničí?
Ano, samozřejmě, podobné útoky se dějí i v zahraničí. Jeden z masivních útoků tohoto charakteru proběhl na Nový rok na Regionální finanční institut v Kalifornii.

Co by se mělo do budoucna u nás zlepšit, aby k podobným útokům nedocházelo?
Určitě navýšit investice do bezpečnostních řešení, která mohou pomoci útokům tohoto charakteru čelit. Dalším problémem může být neexistence metodiky postupu, jak v případech útoků DDoS postupovat a jak následně sdílet informace o jejich průběhu a následného řešení, ze kterých by se mohly poučit ostatní organizace. Jinými slovy vzájemná informovanost a sdílení zkušeností, které pomůže lépe se připravit ostatním. Obecně je český internetový prostor považován za nedostatečně chráněný a tedy snadno napadnutelný útoky podobného charakteru.

Komentáře

Hlavní zprávy

Důležité je přijmout svoji identitu a bojovat za svá práva, říká manažerka Klára Sobotková

vydáno 23. dubna 2024  18:30

Ve světě, kde dominovali muži, se odvážila zaujmout klíčové pozice. Klára Sobotková se stala průkopnicí průmyslového sektoru v České republice. Od roku...  celý článek

Ve čtvrtek vše předvedeme lidem a já se už nemůžu dočkat, těší se Anna K.

vydáno 23. dubna 2024  12:30

Čerstvá držitelka Ceny Anděl za píseň Údolí včel Anna K. zve své fanoušky na dva koncerty. V pražském Foru Karlín ve čtvrtek a o dva dny později v...  celý článek

Braník ve víru změn. Nový biotop hlídá tučňáčí rodinka. Z ohořelé ostudy bude park

vydáno 23. dubna 2024  5:30

Kouř na obloze a zvuk sirén. V Braníku v poslední době evergeen. Opuštěný areál bývalých stavebnin hoří několikrát do roka. Objekt na začátku Vrbovy ulice...  celý článek

U sebe doma vyrobím, na chalupě si pak posvítím? Jenže je to trochu jinak

vydáno 22. dubna 2024  18:30

České obecné fotovoltaické prostředí srší optimismem, ale současně v něm vládne mezi lidmi hodně legend. Jednou z nich je třeba možnost sdílení energie...  celý článek