Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Připojení do práce z Mexika je podezřelé, říkají experti. Hackeři dostali i kominíka

  18:40
Kybernetických útoků stále přibývá, redakce iDNES.cz se vydala přímo do bezpečnostního dohledového centra (SOC), kde se IT security specialisté snaží zabránit hackerům, aby se dostali do informačních systémů firem. „Útočník je vždy napřed,” varuje Oldřich Gosman, Program Manager dohledového bezpečnostního centra v Thein Security.
ilustrační snímek

ilustrační snímek | foto: Shutterstock

Bezpečnost mají v krvi, experti z dohledového centra, kterému se zkráceně říká SOC (Security Operation Center), na pražském Pankráci dbají na každý detail, i když se netýká jen technologií. „Vy jste si nechal batoh ve vedlejší místnosti? Chyba, nikdy nemůžete vědět, kdo zrovna půjde okolo,“ říká Irena Hýsková, výkonná ředitelka firmy Thein Security, která iDNES.cz nechala nahlédnout na chod svého dohledového centra.

Nacházíme se v mírně zatemněné místnosti plné počítačů, monitorů a kabelů. Žádnou jeskyni plnou ajťáků v mikinách s kapucí zde ale nenajdeme, pouze skupinu specialistů, jejichž většina si přeje zůstat v anonymitě.

„Snažíme se o maximální bezpečnost na všech frontách,“ vysvětluje Oldřich Gosman. Také IT specialisté totiž mohou být terčem kybernetického útoku a nemusí odolat. Přesvědčili se o tom například při nedávném „útoku nanečisto“, kterými ajťáci ve firmách pravidelně testují odolnost svých kolegů. „Na e-mail s předmětem o zrušené dovolené klikl skoro každý ve firmě,“ popisuje Gosman.

Oldřich Gosman, Thein Security leader v kybernetické bezpečnosti.

Bezpečáci si připravili také konkrétní ukázku. Krok po kroku předvádí, jak se stopuje možný hackerský útok. V tomto případě je použita detekce s ověřením geolokace, tedy způsob, pomocí něhož je možné určit polohu zařízení s připojením k internetové síti.

Specialisté mají u každé firmy takzvaný „white list“ s bezpečnými lokacemi, ze kterých se zaměstnanci standardně připojují k firemním počítačům, například Česká republika. Když se někdo připojí z odlišné lokace nebo z podezřelé IP adresy, rozsvítí se na Pankráci kontrolka.

Potřebují hodně vašich fotek a velký výkon. Falešné videohovory nás neminou

Češi pracují i na dovolené

„V létě míváme velký problém s Chorvatskem, kam Češi rádi jezdí na dovolenou. Často si s sebou berou notebooky a pracují odtud,“ přibližuje Gosman, a pokud se nejedná o schválenou lokaci v rámci pravidel, je nutné vše prověřit a ověřit, zda se jedná o legitimní přístup.

Pokud se lokalita, ze které se uživatel připojil k počítači, neshoduje se seznamem „ověřených míst“, specialisté SOC okamžitě reagují, nebo přístup rovnou blokují. Zároveň musí co nejdříve ověřit, jestli se zařízení, ze kterého se potenciální hacker připojil, shoduje s ověřeným přístrojem, který má firma v databázi. Pokud ne, je to pro analytiky další varovný signál.

Kromě místa sledují také čas, hackeři totiž velmi často používají několik IP adres najednou, kterými se snaží zakrýt svou skutečnou polohu. „Když se někdo připojí z Mexika a za půl hodiny z Jekatěrinburgu, víme, že se snaží něco skrýt,“ konstatuje Gosman.

Analytici mají ztíženou práci u nadnárodních firem, které mají stovky až tisíce pracovníků rozesetých po celém světě. White list je proto dlouhý jako účtenka z nákupu pro mnohačlennou rodinu. „Lidé dnes žijí na internetu. Stačí, když máte na mobilu nainstalovanou pracovní aplikaci a někam vycestujete. I to může potenciálně ohrozit bezpečí firemních dat,“ sděluje Hýsková.

České firmy nejsou připraveny, hrozí jim pokuty, říká expert na kyberbezpečnost

Hacknuli i kominíka

Analytici z dohledového centra SOC řeší především podezřelé aktivity a odchylky od standardního chování uživatelů. Těm obvykle předchází nějaká akce ze strany útočníka, typicky podvodný e-mail, v dnešní době často spojený také s podvodným navoláváním či v extrémních případech také s deepfake videem, která hackeři tvoří s pomocí umělé inteligence (AI). „Nejslabším článkem řetězce bývá vždy člověk,“ připomíná Hýsková.

I proto dbají bezpečnostní specialisté na prevenci, útoky totiž bývají rok od roku promyšlenější. Od nigerijských princů nebo e-mailové korespondence s falešnou celebritou se proměnily, v roce 2024 nebude podle expertů neobvyklé, aby vás kontaktoval váš šéf vytvořený právě pomocí AI. „Osobně se řídím tím, že pokud si nemůžu ověřit něčí totožnost, tak si s daným člověkem nevolám,“ říká Hýsková.

Obezřetnost je podle expertů důležitá také kvůli následkům útoku. „Když se vám někdo nabourá do laptopu, který jste nechali u bazénu na dovolené, bude to vypadat, že škodu způsobenou ztrátou dat nebo jinou firmu kyberútoku jste firmě způsobili vy. Těžko někomu budete dokazovat, že si ho někdo vypůjčil,“ vysvětluje Gosman.

Útoky se hackerům vyplatí, často podle expertů vedou plošně a nachytat se tak může opravdu kdokoliv. A následky mohou být až likvidační.

„Vím o několika případech jen za loňský rok, kdy byly i malé firmy pod útokem ransomwaru (hackerský útok, který zablokuje firmě počítače, pozn.red.) poté, co nějaký zaměstnanec spustil phishing. Ransomware se tak dostal do systémů firmy a zablokoval ji na čtrnáct dní,“ doplňuje Hýsková.

Ztráty byly obrovské a okamžité. Neděje se to jen velkým firmám. „Podobná věc se stala také našemu kominíkovi. Několik týdnů se s ním nešlo spojit. Když se to konečně povedlo, přiznal se, že měl zašifrovaný počítač, přišel o všechny kontakty na klienty a nemohl přijímat zakázky, takže byl bez příjmu,“ uzavírá výkonná ředitelka.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Řidič Porsche srazil na chodníku ženu s kočárkem

  • Nejčtenější

Stovky amerických obrněnců se v řádu dnů nepozorovaně přemístily do Česka

2. května 2024  17:21

Několik set vozidel americké armády včetně obrněnců Bradley nebo transportérů M113 se objevilo ve...

Nahá umělkyně za zvuků techna házela před dětmi hlínou. Už to řeší policie

3. května 2024  10:10,  aktualizováno  13:43

Policie prošetřuje vystoupení, ke kterému došlo na Akademii výtvarných umění (AVU). Umělkyně a...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Auto vyjelo z vozovky a srazilo tři lidi. Žena zemřela, dvě vnučky jsou zraněné

2. května 2024  16:40,  aktualizováno  3.5 12:38

Osobní auto srazilo dnes odpoledne v Čáslavicích na Třebíčsku ženu a dvě děti. Žena srážku...

Podvod století za 2,4 miliardy. Ortinskému hrozí osm let a peněžitý trest 25 milionů

29. dubna 2024  6:21,  aktualizováno  13:19

Luxusní auta, zlaté cihly, diamanty a drahé nemovitosti. To vše si kupoval osmadvacetiletý Jakub...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyváděla strašné věci. Zahradil označil Jourovou za nejhorší z eurokomisařů

4. května 2024

Premium Když Česko vstoupilo 1. května do Evropské unie, byl tam matador ODS Jan Zahradil kooptován...

Meda a Jan Mládkovi. Milovníky umění i zvířat připomíná zámecká výstava

4. května 2024

Premium Dáma z Kampy, mecenáška, kurátorka, nakladatelka, sběratelka, ale také vegetariánka a milovnice...

Požár vyhnal z domu v Mostě dvě desítky lidí, někteří museli po žebříku

4. května 2024  16:35

Nejméně 20 lidí muselo odpoledne opustit čtyřpodlažní dům na třídě Budovatelů v Mostě kvůli požáru...

Po Kallasové přišla řada na Zelenského, Rusko na něj vydalo zatykač

4. května 2024  16:30

Ruské úřady zahájily trestní řízení proti ukrajinskému prezidentovi Volodymyru Zelenskému a...

Inzerát na nového ministra pro vědu a výzkum si utahuje z tápající TOP 09

4. května 2024  16:15

Z potíží vládní TOP 09 při výměně ministryně pro vědu, výzkum a inovace Heleny Langšádlové si...

Získejte ZDARMA dětskou opalovací kosmetiku Lirene
Získejte ZDARMA dětskou opalovací kosmetiku Lirene

S příjemnými hřejivými pocity ze slunečních paprsků k nám ale míří i nebezpečné UV záření. To na nás působí celoročně, a proto je důležité sebe i...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...