Nemocnice se stávají cílem počítačových útoků vyděračů. Důležitá data zálohujte, radí experti

Kryptovirus, který ve středu ráno ochromil chod benešovské nemocnice, je podle odborníků takzvaný vyděračský software, který vymáhá výkupné. Oběti by ale hackerům rozhodně nic platit neměly, shodují se experti. „Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na jeho rozšířenost prezident Českého institutu manažerů informační bezpečnosti Aleš Špidla.

„Kryptoviry zašifrují informace, které jsou v informačním systému uloženy. Dojde k tomu, že systémy nejsou dostupné, protože nemají z čeho čerpat informace. Ty jsou v takovém tvaru, že s nimi systémy nejsou schopné pracovat,“ vysvětlil Špidla, jak vyděračský vir, takzvaný ransomware, funguje.

Zřejmě jde o peníze, konkrétně o bitcoiny

Kryptoviry jsou pro hackery podle Špidly především nástrojem pro vydělávání peněz. „Pokud někdo nakažený počítač zapne, dozví se jen to, že byl zablokován, zašifrován a je po něm požadováno nějaké výkupné, zpravidla v bitcoinech,“ doplňuje internetový publicista zabývající se kybernetikou Daniel Dočekal.

Dát hackerům výpalné ale oba experti rozhodně nedoporučují. „Zaplatit je úplně zbytečné. Není to cílem útočníků, oni dostanou svoji platbu a nemají nejmenší důvod, proč by někomu něco dešifrovali zpátky,“ varuje Špidla. „Nejlepší je obrátit se na policii a na specializované firmy, které mají nástroje na dešifrování,“ doporučuje.

Vyděračské kryptoviry se nejčastěji šíří přílohou v e-mailu

Způsobů, jakým se kryptovirus může do počítače či jiného zařízení dostat, je hned několik. „Nejčastější bývá, že někdo v elektronické poště klikne na nějakou nebezpečnou přílohu nebo si stáhne nějaký soubor z internetu a spuštěním virus aktivuje,“ objasňuje Dočekal. Nebezpečný software se potom rozšiřuje do dalších počítačů.

„Někdy je docela složité to rozeznat,“ říká právě o takových e-mailových přílohách mluvčí Národního úřadu pro kybernetickou bezpečnost Radek Holý. „Ve valné většině případů to ale rozeznat lze, pokud je personál dobře vyškolen,“ tvrdí. Podle něj se vir do systému benešovské nemocnice dostal nejspíš tímto způsobem.

„Mohlo se ale i stát, že někdo do té počítačové sítě připojil už napadené zařízení. Jak se probudilo, zjistilo, že může napadnout další počítače, a začalo se šířit,“ uvádí Dočekal. „Možné je i to, že síť byla někde takzvaně děravá – nezabezpečená – a na dálku ji bylo možné napadnout třeba z druhého konce světa,“ doplňuje.

Nemocnice jsou ke kyberútoku náchylné

Nemocnice jsou podle Špidly velmi špatně kyberneticky zabezpečené. „Ještě donedávna nespadaly pod zákon o kybernetické bezpečnosti, tudíž nevěnovaly dostatečnou pozornost zabezpečení svých informačních systémů,“ uvádí. Přitom právě nemocnice Špidla řadí mezi jedny z vůbec nejsložitějších prostředí pro zabezpečení.

„Moje zkušenost je ta, že nemají peníze na odborníky na kybernetickou bezpečnost,“ říká o zdravotnických zařízeních. Nejúčinnějším způsobem, jak se kyberútokům bránit, je podle něj být na něj připraven a mít spolehlivé a kvalitní zálohy, ze kterých se dá systém obnovit.

Vyděračských virů ubývá, nahrazují je jiné

„Z toho typu útoků se v podstatě stala komodita tak, že se dají koupit,“ upozorňuje na rozšířenost vyděračských kryptovirů Špidla. Podle Národního úřadu pro kybernetickou bezpečnost ale podobných napadení ubývá.

I tak z nich ale hackeři mají nemalé výtěžky. Například v letech 2016 a 2017 si podle americké studie vydělali nejméně 25 milionů dolarů.

Vyděračský software v poslední době nahrazují jiné podvodné viry. Přibývá například případů těžby kryptoměn za využití malwaru. Více je i takzvaných DDoS útoků, které přetíží a následně vyřadí z činnosti některý server. Často je doprovázejí jiné útoky a snaží se od nich odvádět pozornost. Stále četnější a propracovanější jsou také phishingové útoky, které se prostřednictvím podvodných SMS či e-mailů snaží oběť přesvědčit k vyzrazení citlivé informace.

Vojenská nemocnice: tři závažnější napadení za čtyři roky

Například Ústřední vojenská nemocnice v Praze měsíčně zaznamená podle své mluvčí Jitky Zinke několik set napadení počítačovými viry. „V listopadu tohoto roku to bylo 227 útoků. Všechny jsme odfiltrovali,“ uvedla. Napadení, která se přímo dotkla počítačového systému nemocnice, byla za poslední čtyři roky jen tři. „Nicméně byla díky nastaveným mechanismům podchycena již v zárodku a do dvou hodin byl nastaven běžný režim,“ dodala Zinke.

I krajská nemocnice v Liberci se podle svého mluvčího Václava Řičáře setkává s kyberútoky poměrně často. „Je to od naivních útoků až po relativně promyšlené. A je to občas více či méně úspěšné,“ uvedl. I proto podle něj nemá nemocnice počítačovou síť v jednom celku. „Je rozdělená do více celků, které můžeme spravovat odděleně. Když se stane něco špatně, tak dokážeme relativně rychle reagovat,“ dodal.

Rozdělení sítě využívají i další nemocnice. „Část počítačové sítě je zcela oddělena od internetu,“ řekl mluvčí Karlovarské krajské nemocnice (KKN) Vladislav Podracký.

KKN, která provozuje nemocnice v Karlových Varech a Chebu, využívá jako ochranu proti kyberútokům takzvané brány firewall, zálohování dat i další prvky. I nemocnice Pardubického kraje spoléhají na aktualizovaný antivirový software a pravidelně zálohují data a školí zaměstnance, aby se chovali na internetu s rozmyslem a poučeně, uvedla mluvčí krajských nemocnic Kateřina Semrádová.

Mluvčí Fakultní nemocnice Brno Pavel Žára řekl, že kromě klasické ochrany a osvěty nemocnice omezuje oprávnění uživatelů sítě na nezbytnou úroveň.

Na Vysočině komplikuje ochranu před kyberútoky podle mluvčí krajských nemocnic v Pelhřimově a Havlíčkově Brodě Petry Černo různorodost informačních systémů v nemocnicích. „Jsou to systémy, které jsou už přes 20 let staré a jejich zabezpečení je poměrně dost složité. Nutno říci, že výpočetní techniku nemáme kompletně nejmodernější. Děláme, co můžeme, co je v našich finančních možnostech,“ řekla.  

Výběr redakce

Aktuálně z rubriky Domácí

Stát řeší, co je podle něj kritická infrastruktura. Tu čekají nové povinnosti

Nový zákon o kritické infrastruktuře platí už tři čtvrtě roku. Ministerstvo vnitra však až v červenci rozhodne, na které firmy se bude vztahovat. Ty pak budou muset plnit řadu povinností včetně zajištění bezpečnosti. Upřesnit to má vyhláška, kterou by měla v pondělí projednat pracovní skupina Legislativní rady vlády.
před 21 mminutami

Vláda v Senátu narazí se zákonem rozvolňujícím pravidla rozpočtové odpovědnosti, tvrdí šéfové některých klubů

Vláda v Senátu narazí se zákonem rozvolňujícím pravidla rozpočtové odpovědnosti. ČT to řekli předsedové největších klubů, které mají jasnou většinu. Podle zástupců ODS, STAN či KDU-ČSL zákon umožní další rychlé zadlužování země. Ministryně financí Alena Schillerová (ANO) tvrdí, že podle současných pravidel by kabinet musel pro příští rok navrhnout schodek maximálně 156 miliard korun. To označuje za nereálné.
před 51 mminutami

Vláda projedná podmínky pro humanitární dávky i novelu o elektronizaci školství

Změny v poskytování humanitární dávky pro držitele takzvané dočasné ochrany projedná na svém zasedání vláda. Podle ministerstva vnitra má novela měnící sedm předpisů zvýšit bezpečnost ČR díky posílení nástrojů k řízení migračních toků a úpravou podmínek pobytu cizinců v Česku. Na programu je i předpis, který má podle ministerstva školství zajistit rozvoj elektronizace školství. Koaliční rada by se měla zabývat návrhem zákona o médiích veřejné služby.
před 1 hhodinou

VideoLetní počasí láká do skal. Přibývá ale i vážných nehod

Ve skalách v Adršpachu na Náchodsku se v neděli zranil horolezec, spadl z asi patnácti metrů a poranil si záda a pánev. Vrtulník ho transportoval do hradecké nemocnice. Záchranáři už letos museli vyrazit k několika takovým pádům z vysokých skal nebo srázů. Někdy se jednalo o lezce, v jiných případech uklouzli chodci. A podobných případů bude s lepším počasím přibývat. Lidé by hlavně neměli přeceňovat svoje síly. Riziko na skalách hrozí i běžným turistům.
před 10 hhodinami

VideoZachránce dětí Winton se v roce 1991 vrátil do Prahy, děkoval mu i Havel

Přesně před 35 lety Československo navštívil Nicholas Winton. Více než půlstoletí tehdy uplynulo od jeho hrdinné akce, kterou zachránil skoro sedm set převážně židovských dětí. Bez jeho pomoci by se s největší pravděpodobností staly oběťmi holocaustu jako 1,5 milionu dalších dětí. Winton, který o svých činech skoro padesát let mlčel, se stal v roce 1991 čestným občanem Prahy. Na Hradě mu tehdy poděkoval i prezident Václav Havel. Výjimečný muž zemřel v roce 2015 ve 106 letech.
před 10 hhodinami

VideoNa podporu ekonomiky je čas vždy, říká Středula. Prouza varoval před plýtváním na dotace

Vždy je čas na to, abychom podpořili ekonomiku, prohlásil předseda Českomoravské konfederace odborových svazů Josef Středula. „Pokud to neuděláme, můžeme mít velké problémy do budoucna,“ dodal. Prezident Svazu obchodu a cestovního ruchu Tomáš Prouza zdůraznil potřebu „výrazných a rychlých reforem, abychom potom už podporu tolik nepotřebovali.“ Peníze se podle něj nemají jen plýtvat na dotace, které se projí. V Duelu ČT24 probrali také vliv probíhajícího konfliktu na Blízkém východě na českou ekonomiku, možné intervence vlády do trhu, politiku České národní banky či další změny důchodového systému. Věnovali se také problematice snižování výdajů státu nebo zvedání daní. Diskusí provázel Daniel Takáč.
před 11 hhodinami

Minulost nesmí být překážkou dobrých vztahů, shodli se Söder s Pavlem

Český prezident Petr Pavel a bavorský premiér Markus Söder se na svém dnešním setkání na Hradě shodli mimo jiné na tom, že česko-německé vztahy stojí na vzájemném respektu a společném pohledu do budoucna. Shodli se také, že minulost nesmí být překážkou dobrých sousedských vztahů. Pavel to v podvečer uvedl na síti X. Söder již předtím na síti X napsal, že Bavorsko a Česko jsou přátelé a partneři a chtějí dál prohlubovat vzájemné vztahy, mimo jiné v oblasti školství či dopravy. Jejich setkání trvalo asi půl hodiny. Söder se předtím zúčastnil sjezdu Sudetoněmeckého krajanského sdružení (SdL) v Brně, který označil za slavnost míru.
před 12 hhodinami

V centru Prahy protestovaly tisíce lidí na podporu ČT a ČRo

Na Staroměstském náměstí v Praze se v neděli odpoledne sešly tisíce lidí na podporu České televize (ČT) a Českého rozhlasu (ČRo). Krátce po 16:30 vyrazili účastníci protestu před Úřad vlády ČR, kam dorazili zhruba po hodině a půl. Lidé protestovali proti zákonu, který mimo jiné převádí financování veřejnoprávních médií z poplatků na státní rozpočet. Demonstrovali i proti dalším krokům ministra kultury Oty Klempíře (za Motoristy), žádají jeho rezignaci či odvolání.
před 13 hhodinami
Načítání...