Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Připojení do práce z Mexika je podezřelé, říkají experti. Hackeři dostali i kominíka

  18:40
Kybernetických útoků stále přibývá, redakce iDNES.cz se vydala přímo do bezpečnostního dohledového centra (SOC), kde se IT security specialisté snaží zabránit hackerům, aby se dostali do informačních systémů firem. „Útočník je vždy napřed,” varuje Oldřich Gosman, Program Manager dohledového bezpečnostního centra v Thein Security.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Bezpečnost mají v krvi, experti z dohledového centra, kterému se zkráceně říká SOC (Security Operation Center), na pražském Pankráci dbají na každý detail, i když se netýká jen technologií. „Vy jste si nechal batoh ve vedlejší místnosti? Chyba, nikdy nemůžete vědět, kdo zrovna půjde okolo,“ říká Irena Hýsková, výkonná ředitelka firmy Thein Security, která iDNES.cz nechala nahlédnout na chod svého dohledového centra.

Nacházíme se v mírně zatemněné místnosti plné počítačů, monitorů a kabelů. Žádnou jeskyni plnou ajťáků v mikinách s kapucí zde ale nenajdeme, pouze skupinu specialistů, jejichž většina si přeje zůstat v anonymitě.

„Snažíme se o maximální bezpečnost na všech frontách,“ vysvětluje Oldřich Gosman. Také IT specialisté totiž mohou být terčem kybernetického útoku a nemusí odolat. Přesvědčili se o tom například při nedávném „útoku nanečisto“, kterými ajťáci ve firmách pravidelně testují odolnost svých kolegů. „Na e-mail s předmětem o zrušené dovolené klikl skoro každý ve firmě,“ popisuje Gosman.

Oldřich Gosman, Thein Security leader v kybernetické bezpečnosti.

Bezpečáci si připravili také konkrétní ukázku. Krok po kroku předvádí, jak se stopuje možný hackerský útok. V tomto případě je použita detekce s ověřením geolokace, tedy způsob, pomocí něhož je možné určit polohu zařízení s připojením k internetové síti.

Specialisté mají u každé firmy takzvaný „white list“ s bezpečnými lokacemi, ze kterých se zaměstnanci standardně připojují k firemním počítačům, například Česká republika. Když se někdo připojí z odlišné lokace nebo z podezřelé IP adresy, rozsvítí se na Pankráci kontrolka.

Potřebují hodně vašich fotek a velký výkon. Falešné videohovory nás neminou

Češi pracují i na dovolené

„V létě míváme velký problém s Chorvatskem, kam Češi rádi jezdí na dovolenou. Často si s sebou berou notebooky a pracují odtud,“ přibližuje Gosman, a pokud se nejedná o schválenou lokaci v rámci pravidel, je nutné vše prověřit a ověřit, zda se jedná o legitimní přístup.

Pokud se lokalita, ze které se uživatel připojil k počítači, neshoduje se seznamem „ověřených míst“, specialisté SOC okamžitě reagují, nebo přístup rovnou blokují. Zároveň musí co nejdříve ověřit, jestli se zařízení, ze kterého se potenciální hacker připojil, shoduje s ověřeným přístrojem, který má firma v databázi. Pokud ne, je to pro analytiky další varovný signál.

Kromě místa sledují také čas, hackeři totiž velmi často používají několik IP adres najednou, kterými se snaží zakrýt svou skutečnou polohu. „Když se někdo připojí z Mexika a za půl hodiny z Jekatěrinburgu, víme, že se snaží něco skrýt,“ konstatuje Gosman.

Analytici mají ztíženou práci u nadnárodních firem, které mají stovky až tisíce pracovníků rozesetých po celém světě. White list je proto dlouhý jako účtenka z nákupu pro mnohačlennou rodinu. „Lidé dnes žijí na internetu. Stačí, když máte na mobilu nainstalovanou pracovní aplikaci a někam vycestujete. I to může potenciálně ohrozit bezpečí firemních dat,“ sděluje Hýsková.

České firmy nejsou připraveny, hrozí jim pokuty, říká expert na kyberbezpečnost

Hacknuli i kominíka

Analytici z dohledového centra SOC řeší především podezřelé aktivity a odchylky od standardního chování uživatelů. Těm obvykle předchází nějaká akce ze strany útočníka, typicky podvodný e-mail, v dnešní době často spojený také s podvodným navoláváním či v extrémních případech také s deepfake videem, která hackeři tvoří s pomocí umělé inteligence (AI). „Nejslabším článkem řetězce bývá vždy člověk,“ připomíná Hýsková.

I proto dbají bezpečnostní specialisté na prevenci, útoky totiž bývají rok od roku promyšlenější. Od nigerijských princů nebo e-mailové korespondence s falešnou celebritou se proměnily, v roce 2024 nebude podle expertů neobvyklé, aby vás kontaktoval váš šéf vytvořený právě pomocí AI. „Osobně se řídím tím, že pokud si nemůžu ověřit něčí totožnost, tak si s daným člověkem nevolám,“ říká Hýsková.

Obezřetnost je podle expertů důležitá také kvůli následkům útoku. „Když se vám někdo nabourá do laptopu, který jste nechali u bazénu na dovolené, bude to vypadat, že škodu způsobenou ztrátou dat nebo jinou firmu kyberútoku jste firmě způsobili vy. Těžko někomu budete dokazovat, že si ho někdo vypůjčil,“ vysvětluje Gosman.

Útoky se hackerům vyplatí, často podle expertů vedou plošně a nachytat se tak může opravdu kdokoliv. A následky mohou být až likvidační.

„Vím o několika případech jen za loňský rok, kdy byly i malé firmy pod útokem ransomwaru (hackerský útok, který zablokuje firmě počítače, pozn.red.) poté, co nějaký zaměstnanec spustil phishing. Ransomware se tak dostal do systémů firmy a zablokoval ji na čtrnáct dní,“ doplňuje Hýsková.

Ztráty byly obrovské a okamžité. Neděje se to jen velkým firmám. „Podobná věc se stala také našemu kominíkovi. Několik týdnů se s ním nešlo spojit. Když se to konečně povedlo, přiznal se, že měl zašifrovaný počítač, přišel o všechny kontakty na klienty a nemohl přijímat zakázky, takže byl bez příjmu,“ uzavírá výkonná ředitelka.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Nahá umělkyně za zvuků techna házela před dětmi hlínou. Už to řeší policie

3. května 2024  10:10,  aktualizováno  13:43

Policie prošetřuje vystoupení, ke kterému došlo na Akademii výtvarných umění (AVU). Umělkyně a...

Stovky amerických obrněnců se v řádu dnů nepozorovaně přemístily do Česka

2. května 2024  17:21

Několik set vozidel americké armády včetně obrněnců Bradley nebo transportérů M113 se objevilo ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

Německo je otřeseno. Přišel brutální útok na politika, pak následoval další

4. května 2024  17:40,  aktualizováno  21:09

Na lídra kandidátky německé sociální demokracie (SPD) v Sasku do evropských voleb Matthiase Eckeho...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyváděla strašné věci. Zahradil označil Jourovou za nejhorší z eurokomisařů

4. května 2024

Premium Když Česko vstoupilo 1. května do Evropské unie, byl tam matador ODS Jan Zahradil kooptován...

Izrael bombami zabíjel civilisty v Gaze, zdůvodnil Biden zastavení dodávek

9. května 2024  6:22

Izrael podle amerického prezidenta Joea Bidena použil bomby dodávané Spojenými státy k útokům, při...

Poslanci projednají korespondenční volbu pro české občany v zahraničí

9. května 2024  5:15

Na mimořádné schůzi se poslanci vrátí k návrhu vládní koalice na zavedení možnosti korespondenční...

Výkonný výbor TOP 09 schvaluje nominaci Ženíška na post ministra pro vědu

9. května 2024

Širší vedení vládní TOP 09, výkonný výbor, se schází už v 7 hodin ráno, aby schválilo nominaci...

Z uprchlíka agentem. Šapošnikov sehrál při výbuchu ve Vrběticích klíčovou roli

9. května 2024

Premium Jakou roli hrál ve výbuchu muničního skladu ve Vrběticích bývalý ruský voják Nikolaj Šapošnikov? O...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...