Hľadaj

Slovensko nie je pre online útočníkov príliš zaujímavé. Zatiaľ! No pomohla by nám pomoc neetických hekerov

Publikované:  Ekonomika Poslať

Otázka kybernetickej bezpečnosti vzbudzuje vo svete čoraz väčší záujem. Mnohé útočné skupiny ukázali, ako dokážu ochromiť inštitúcie a kde všade môžu spôsobiť chaos. Vírus NotPeya podľa odhadov spôsobil najväčšiu škodu v dejinách za viac ako 10 miliárd dolárov. Aké typy útokov zažívame a na čo je potrebné sa pripraviť, riešili odborníci na najväčšej IT konferencii na Slovensku Itapa 2021.

heker

Foto: Shutterstock

Každý tretí Európan má skúsenosť s kyberincidentom

Počas pandémie koronavírusu sa zvýšilo množstvo kybernetických útokov na internete. V rámci 27 krajín Európskej únie zhruba každý tretí občan vo veku od 16 do 74 rokov nahlásil za posledných 12 mesiacov incident spojený s bezpečnosťou pri použití internetu na súkromné ​​účely.

Kybernetickí zločinci využívajú obavy ľudí z pandémie. Nové podvody zahŕňajú phishingové maily navrhnuté tak, aby vyzerali, akoby pochádzali zo Svetovej zdravotníckej organizácie či iných zdravotníckych inštitúcií.

Falošné maily s odkazmi smerujú na škodlivé webové stránky alebo škodlivý softvér, obsahujú rady expertov, zdieľajú príbehy obetí COVID-19, ale aj informácie o zázračných liekoch, falošných mapách s údajným výskytom vírusu či žiadosti o darovanie peňazí. Objavujú sa aj falošné maily od „akože“ Microsoftu, Google Drive, kde útočníci žiadajú heslá, aby klientom pomohli s nejakým problémom. Ich vydanie „motivujú“ hrozbou zablokovania účtu.

Phishing, podvodné maily, APT útoky

„V momente, keď si kúpite smartfón a začnete ho používať, tak sa vlastne zbavujete svojej anonymity na internete,“ reaguje vedúci kompetenčného centra kybernetickej bezpečnosti Siemens Healthineers Ján Ščamba.

Útoky však môžu byť rôzne. V skratke – jednoduché, určené pre masu ľudí, a potom cielené, výberové, ktoré chcú poškodiť konkrétnu spoločnosť alebo vládnu inštitúciu. Hovoríme o takzvaných APT útokoch (advanced persistent threat – pokročilá pretrvávajúca hrozba). Najčastejším „kuriérom útoku“ je e-mail.

„Bežný masový malvér sa šíri phishingom, výberové útoky sa šíria spear phishingom. Čiže útočníci si spravia svoj prieskum, kto je finančný riaditeľ danej spoločnosti, a pošlú mu taký e-mail, aký dostáva na dennej báze, aby sa zvýšila šanca, že na to naletí a otvorí ho,“ vysvetľuje postupy výskumník škodlivého kódu v spoločnosti Eset Robert Lipovský.

Čo je to phishing, ransomvér a malvér?

Phishing – klasická forma phishingu je útok, pri ktorom sa útočník snaží podvodne získať osobné údaje, heslá, používateľské mená či podrobnosti o platobných kartách.

Ransomvér – je typ škodlivého softvéru, ktorý zablokuje počítačový systém, alebo zašifruje dáta. Útočníci následne požadujú výkupné za obnovenie prístupu.

Malvér – zahŕňa všetky druhy škodlivého softvéru v rôznych formách, ako sú ransomvér, vírusy, trójske kone. Šíri sa prostredníctvom e-mailov s nebezpečnými prílohami. Cieľom je opäť finančný zisk útočníkov.

Slovensko nie je Londýn alebo Írsko

Mnohé vyspelé digitalizované systémy dnes čelia útokom, ktoré pôsobia ako zo science fiction. Napríklad Írsko je top krajina v rámci digitalizácie zdravotníctva. Buduje ho už 30 rokov. Služby sú automatizované a vysoko dostupné. „Pokiaľ to porovnáme so Slovenskom, my sme na úplne opačnom konci,“ vysvetľuje manažér kybernetickej bezpečnosti zdravotnej poisťovne Dôvera Roman Varga.

Kybernetický útok zo 14. mája tohto roka však položil ich systém na lopatky. Prebiehal na dvoch frontoch. Časť útoku smerovala na ministerstvo zdravotníctva, časť na elektronické služby. Írsko v rámci reakcie na útok vyplo eHealth. Dôsledkom bolo, že pripravované operácie a informácie o vyšetreniach pacientov zrazu neboli dostupné.

Útočníci sa v zdravotníckych online systémoch pohybovali už dva týždne pred útokom. To znamená, že sa mohli reálne dostať k osobným a chúlostivým údajom pacientov. „Predstavte si, že vaše CT, ktoré slúži operatérovi, niekto pozmení. Pridá tam nádor, alebo nádor odoberie. Operatér sa bude rozhodovať na základe digitálnej stopy,“ vysvetľuje reálne hrozby R. Varga s tým, že na Slovensku na takéto útoky nie sme v súčasnosti pripravení.

Pokročilé techniky používajú, samozrejme, skupiny s cieľom finančného profitovania. Slovensko však podľa slov generálneho riaditeľa sekcie kybernetickej bezpečnosti Ministerstva investícií, regionálneho rozvoja a informatizácie SR Martina Floriana pre sofistikovaných útočníkov nie je zaujímavé tak, ako napríklad Írsko, Izrael, Londýn či Washington.

„Väčšina útokov ide cez phishing, sociálne inžinierstvo, nedostatočne zabezpečené prístupové práva, manažment identít. Čiže žiadne sofistikované APT,“ vysvetľuje M. Florian.

Súkromný sektor požaduje viac spolupráce

Zdravotná poisťovňa Dôvera upozornila tento rok na nedostatočné zabezpečenie systému, ktorý sa spustil po 15. januári na registráciu očkovania proti koronavírusu. Pripomienky poisťovne do systému zapracovali. „Je dôležité, aby sme v sektore zdravotníctva spojili sily a poukázali na to, čo sa dá robiť veľmi rýchlo. Aby služby boli bezpečné a funkčné,“ analyzuje potrebu spolupráce súkromného a štátneho sektora manažér kybernetickej bezpečnosti Dôvera Roman Varga.

Chýbajú kvalitní pracovníci

Okrem spolupráce potrebuje kybernetická bezpečnosť na Slovensku aj viac odborníkov. V súčasnosti chýba minimálne 1 200 kvalitných pracovníkov a ich potreba bude ďalšie roky iba rásť. Preto je prioritou ministerstva podpora vzdelávania, ktoré má dnes veľké rezervy. Dôležitá je aj podpora vstupu žien do kybernetiky

Ďalšou prioritou je aj „lákanie odborníkov“ – neetických hekerov, ktorí keď konvertujú, sú pre našu prácu najužitočnejší,“ dopĺňa M. Florian.

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
10.6.2026 Tlačová správa

Falošné cestovné weby lákajú Slovákov na lacné dovolenky, škody idú do státisícov

Dovolenková sezóna je pre podvodníkov ideálnym obdobím. Ľudia hľadajú výhodné zájazdy, porovnávajú ceny a často rozhodujú rýchlo, aby ...

10.6.2026 Redakcia FinReport

Paušálne clo pri dovoze zásielok z tretích krajín vstupuje do platnosti od 1. júla

Od 1. júla 2026 začínajú platiť nové pravidlá pre zásielky prichádzajúce z krajín mimo Európskej únie. Zavádza sa paušálne clo vo ...

10.6.2026 Redakcia FinReport

Predaj vozidla bez zbytočnej byrokracie

Kúpa alebo predaj vozidla patrí medzi časté životné situácie, ktoré boli donedávna spojené s administratívnou záťažou a návštevami ...

9.6.2026 Laura Lišková

Ako Nokia premeškala smartfónovú revolúciu

Ešte začiatkom 2000-tych rokov bola Nokia synonymom mobilných telefónov. Ovládala trh, jej zariadenia boli všade a značka pôsobila ...

9.6.2026 Redakcia FinReport

Kto si polepší najviac? Od júla stúpnu dávky až o stovky eur

Od júla budú noví žiadatelia o dávku v nezamestnanosti dostávať vyššiu maximálnu dávku v nezamestnanosti. Týkať sa to bude tých, ktorí ...

8.6.2026 Laura Lišková

Po iránskom útoku opäť rastú ceny ropy aj obavy trhov

Svetové ceny ropy zaznamenali výrazný rast po tom, ako Irán podnikol raketový útok na Izrael. Investori a obchodníci sa obávajú, že ...

8.6.2026 Redakcia FinReport

Tarabov rezort smeruje do obnovy škôl a kultúrnych objektov 150 miliónov

Envirorezort zverejnil podmienky výzvy, ktorá podporí obnovu materských, základných, stredných škôl a základných umeleckých škôl, ...

1.6.2026 Patrik Lahuta

Prehľad týždňa 25. - 31. máj 2026: Týždeň rekordov, miliárd a veľkých stávok

Svet zaplavuje optimizmus, no pod povrchom rastú veľké otázniky. Akciové trhy ženú nahor miliardové investície do umelej inteligencie, no ...

26.5.2026 Redakcia FinReport

Slovensko a Ukrajina posilňujú spoluprácu v oblasti archívnictva

Ministerstvo vnútra SR a Štátna archívna služba Ukrajiny v pondelok 25. mája 2026 podpísali Memorandum o porozumení v oblasti archívov, ...

25.5.2026 Redakcia FinReport

Energetický šok vracia infláciu do hry. Centrálne banky sú opäť pod tlakom

Globálna ekonomika sa opäť dostáva do obdobia zvýšenej neistoty. Rast cien energií, geopolitické napätie a obavy z novej inflačnej vlny ...

25.5.2026 Patrik Lahuta

Prehľad týždňa 18. - 24. máj 2026: Čo hýbalo svetom tento týždeň?

Akciové trhy pokračujú v historickej jazde poháňanej AI ošiaľom okolo Nvidie, zatiaľ čo dlhopisové trhy vysielajú čoraz hlasnejšie ...

25.5.2026 Redakcia FinReport

Slovensko posilňuje odborné vzdelávanie v regiónoch

Ministerstvo investícií, regionálneho rozvoja a informatizácie SR pokračuje v podpore regiónov, ktoré prechádzajú hospodárskou ...

21.5.2026 Redakcia FinReport

Nezamestnanosť klesla pod hranicu 4 percent

Počet uchádzačov o prácu v evidencii úradov práce, sociálnych vecí a rodiny v apríli pokračoval v poklese. PDU, hlavný ukazovateľ ...

20.5.2026 Roland Régely

Bankroty firiem na Slovensku rastú: prvý kvartál 2026 priniesol varovné signály pre ekonomiku

Podnikateľské prostredie na Slovensku vstúpilo do roku 2026 s negatívnym trendom. Počet bankrotov firiem opäť rastie a potvrdzuje, že ...

19.5.2026 Roland Régely

Platy pod lupou: nový zákon odhalí rozdiely v odmeňovaní, firmy však tápajú v pravidlách

Slovenské firmy čaká zásadná zmena, ktorá môže prevrátiť zaužívané fungovanie odmeňovania. Nový zákon o rovnakom odmeňovaní, ...

18.5.2026 Patrik Lahuta

Prehľad týždňa 11. - 17. máj 2026: Rekordy na burzách, panika v dlhopisoch

Finančné trhy tento týždeň pripomínali jazdu na horskej dráhe. Americké akcie lámali rekordy vďaka umelej inteligencii, no rast cien ropy, ...

17.5.2026 Roland Régely

Čo sa stane, ak Slovensku zmrazia eurofondy?

Slovensko čelí jednému z najvážnejších ekonomických rizík posledných rokov. Európsky parlament prvýkrát formálne vyzval na spustenie ...

14.5.2026 Roland Régely

Čo prináša uzatvorenie Hormuzského prielivu pre naše peňaženky?

To, čo sa deje tisíce kilometrov od Slovenska, má prekvapivo rýchly dopad na naše peňaženky. Uzatvorenie Hormuzského prielivu po eskalácii ...

Jún

 
P
U
S
Š
P
S
N
24. týždeň
8.
Pondelok (08.06.2026)
Medard,
9.
Utorok (09.06.2026)
Stanislava,
10.
Streda (10.06.2026)
Margaréta, Gréta,
11.
Štvrtok (11.06.2026)
Jesika,
13.
Sobota (13.06.2026)
Anton,
14.
Nedeľa (14.06.2026)
Vasil,
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay