Hľadaj

Slovensko nie je pre online útočníkov príliš zaujímavé. Zatiaľ! No pomohla by nám pomoc neetických hekerov

Magdaléna Švančarková Ekonomika Poslať

Otázka kybernetickej bezpečnosti vzbudzuje vo svete čoraz väčší záujem. Mnohé útočné skupiny ukázali, ako dokážu ochromiť inštitúcie a kde všade môžu spôsobiť chaos. Vírus NotPeya podľa odhadov spôsobil najväčšiu škodu v dejinách za viac ako 10 miliárd dolárov. Aké typy útokov zažívame a na čo je potrebné sa pripraviť, riešili odborníci na najväčšej IT konferencii na Slovensku Itapa 2021.

heker

Foto: Shutterstock

Každý tretí Európan má skúsenosť s kyberincidentom

Počas pandémie koronavírusu sa zvýšilo množstvo kybernetických útokov na internete. V rámci 27 krajín Európskej únie zhruba každý tretí občan vo veku od 16 do 74 rokov nahlásil za posledných 12 mesiacov incident spojený s bezpečnosťou pri použití internetu na súkromné ​​účely.

Kybernetickí zločinci využívajú obavy ľudí z pandémie. Nové podvody zahŕňajú phishingové maily navrhnuté tak, aby vyzerali, akoby pochádzali zo Svetovej zdravotníckej organizácie či iných zdravotníckych inštitúcií.

Falošné maily s odkazmi smerujú na škodlivé webové stránky alebo škodlivý softvér, obsahujú rady expertov, zdieľajú príbehy obetí COVID-19, ale aj informácie o zázračných liekoch, falošných mapách s údajným výskytom vírusu či žiadosti o darovanie peňazí. Objavujú sa aj falošné maily od „akože“ Microsoftu, Google Drive, kde útočníci žiadajú heslá, aby klientom pomohli s nejakým problémom. Ich vydanie „motivujú“ hrozbou zablokovania účtu.

Phishing, podvodné maily, APT útoky

„V momente, keď si kúpite smartfón a začnete ho používať, tak sa vlastne zbavujete svojej anonymity na internete,“ reaguje vedúci kompetenčného centra kybernetickej bezpečnosti Siemens Healthineers Ján Ščamba.

Útoky však môžu byť rôzne. V skratke – jednoduché, určené pre masu ľudí, a potom cielené, výberové, ktoré chcú poškodiť konkrétnu spoločnosť alebo vládnu inštitúciu. Hovoríme o takzvaných APT útokoch (advanced persistent threat – pokročilá pretrvávajúca hrozba). Najčastejším „kuriérom útoku“ je e-mail.

„Bežný masový malvér sa šíri phishingom, výberové útoky sa šíria spear phishingom. Čiže útočníci si spravia svoj prieskum, kto je finančný riaditeľ danej spoločnosti, a pošlú mu taký e-mail, aký dostáva na dennej báze, aby sa zvýšila šanca, že na to naletí a otvorí ho,“ vysvetľuje postupy výskumník škodlivého kódu v spoločnosti Eset Robert Lipovský.

Čo je to phishing, ransomvér a malvér?

Phishing – klasická forma phishingu je útok, pri ktorom sa útočník snaží podvodne získať osobné údaje, heslá, používateľské mená či podrobnosti o platobných kartách.

Ransomvér – je typ škodlivého softvéru, ktorý zablokuje počítačový systém, alebo zašifruje dáta. Útočníci následne požadujú výkupné za obnovenie prístupu.

Malvér – zahŕňa všetky druhy škodlivého softvéru v rôznych formách, ako sú ransomvér, vírusy, trójske kone. Šíri sa prostredníctvom e-mailov s nebezpečnými prílohami. Cieľom je opäť finančný zisk útočníkov.

Slovensko nie je Londýn alebo Írsko

Mnohé vyspelé digitalizované systémy dnes čelia útokom, ktoré pôsobia ako zo science fiction. Napríklad Írsko je top krajina v rámci digitalizácie zdravotníctva. Buduje ho už 30 rokov. Služby sú automatizované a vysoko dostupné. „Pokiaľ to porovnáme so Slovenskom, my sme na úplne opačnom konci,“ vysvetľuje manažér kybernetickej bezpečnosti zdravotnej poisťovne Dôvera Roman Varga.

Kybernetický útok zo 14. mája tohto roka však položil ich systém na lopatky. Prebiehal na dvoch frontoch. Časť útoku smerovala na ministerstvo zdravotníctva, časť na elektronické služby. Írsko v rámci reakcie na útok vyplo eHealth. Dôsledkom bolo, že pripravované operácie a informácie o vyšetreniach pacientov zrazu neboli dostupné.

Útočníci sa v zdravotníckych online systémoch pohybovali už dva týždne pred útokom. To znamená, že sa mohli reálne dostať k osobným a chúlostivým údajom pacientov. „Predstavte si, že vaše CT, ktoré slúži operatérovi, niekto pozmení. Pridá tam nádor, alebo nádor odoberie. Operatér sa bude rozhodovať na základe digitálnej stopy,“ vysvetľuje reálne hrozby R. Varga s tým, že na Slovensku na takéto útoky nie sme v súčasnosti pripravení.

Pokročilé techniky používajú, samozrejme, skupiny s cieľom finančného profitovania. Slovensko však podľa slov generálneho riaditeľa sekcie kybernetickej bezpečnosti Ministerstva investícií, regionálneho rozvoja a informatizácie SR Martina Floriana pre sofistikovaných útočníkov nie je zaujímavé tak, ako napríklad Írsko, Izrael, Londýn či Washington.

„Väčšina útokov ide cez phishing, sociálne inžinierstvo, nedostatočne zabezpečené prístupové práva, manažment identít. Čiže žiadne sofistikované APT,“ vysvetľuje M. Florian.

Súkromný sektor požaduje viac spolupráce

Zdravotná poisťovňa Dôvera upozornila tento rok na nedostatočné zabezpečenie systému, ktorý sa spustil po 15. januári na registráciu očkovania proti koronavírusu. Pripomienky poisťovne do systému zapracovali. „Je dôležité, aby sme v sektore zdravotníctva spojili sily a poukázali na to, čo sa dá robiť veľmi rýchlo. Aby služby boli bezpečné a funkčné,“ analyzuje potrebu spolupráce súkromného a štátneho sektora manažér kybernetickej bezpečnosti Dôvera Roman Varga.

Chýbajú kvalitní pracovníci

Okrem spolupráce potrebuje kybernetická bezpečnosť na Slovensku aj viac odborníkov. V súčasnosti chýba minimálne 1 200 kvalitných pracovníkov a ich potreba bude ďalšie roky iba rásť. Preto je prioritou ministerstva podpora vzdelávania, ktoré má dnes veľké rezervy. Dôležitá je aj podpora vstupu žien do kybernetiky

Ďalšou prioritou je aj „lákanie odborníkov“ – neetických hekerov, ktorí keď konvertujú, sú pre našu prácu najužitočnejší,“ dopĺňa M. Florian.

Ready Made Maklér
Staňte sa samostatným
finančným agentom už dnes.
Robte biznis,
byrokraciu nechajte na nás.
logo
Prečítajte si tiež:
25.4.2025 Laura Lišková

NBS vydáva nový súbor zberateľských euromincí

Národná banka Slovenska predstavila nový zberateľský súbor strieborných euromincí, ktorý oslavuje bohatstvo slovenskej prírody. Set ...

25.4.2025 Michal Sobek

Rizikové e-shopy – ako ich spoznať a nenechať sa nachytať?

Nakupovanie cez e-shopy je veľmi pohodlné a jednoduché. Treba si však dávať pozor na podvodné e-shopy, ktoré chcú od vás len vylákať ...

25.4.2025 Tlačová správa VšZP

VšZP podporí pacientov odkázaných na výnimkovú liečbu

Všeobecná zdravotná poisťovňa (VšZP) potvrdzuje svoj záväzok k podpore pacientov odkázaných na výnimkovú liečbu. Najväčšia zdravotná ...

24.4.2025 Roland Régely

Novela o DPH zásadne zmenila zdaňovanie finančného lízingu

Od 1. januára 2025 nadobudla účinnosť novela zákona o dani z pridanej hodnoty (DPH), ktorá zásadne zmenila spôsob zdaňovania finančného ...

24.4.2025 Tlačová správa

Výrobný sektor čelí turbulentným časom. Situácia zdôrazňuje potrebu celoživotného vzdelávania

Transformácia globálnej ekonomiky, vplyv AI, ktorý sa prejavuje vo všetkých sférach života, hroziaca colná vojna. Žijeme v turbulentných ...

24.4.2025 Michal Sobek

Štát zvýši opatrovateľský príspevok o desiatky eur mesačne

Opatrovatelia a osobní asistenti by sa od júla tohto roka mohli dočkať vyššej finančnej podpory. O koľko sa zvýši opatrovateľský ...

23.4.2025 Patrik Lahuta

Hodnotové vs. rastové investovanie: Je čas vymeniť rast za bezpečie?

Svetové akciové trhy zažívajú v posledných týždňoch jednu z najbúrlivejších etáp posledných rokov. Neistota medzi investormi rastie a ...

20.4.2025 Tlačová správa

Tisíce Slovákov hrajú nelegálne hazardné hry. Štát prichádza na daniach o stovky miliónov

Až 296-tisíc dospelých Slovákov má za posledný rok skúsenosť s hraním nelicencovaných hazardných hier na internete. Ďalších 300-tisíc ...

15.4.2025 Eva Sadovská

Marcová inflácia zrýchlila na 4,0 %. Ako rast cien ovplyvní naše financie a investície?

Štatistický úrad SR dnes zverejnil marcový vývoj cien tovarov a služieb. Na medziročnej báze došlo k zrýchleniu, nakoľko ...

15.4.2025 Michal Sobek

Zbohom papierovým faktúram: Slovensko chystá povinné e-faktúry

Od roku 2027 čaká slovenských platiteľov DPH významná zmena. Budú totiž vystavovať faktúry výlučne v elektronickej podobe. Je to ...

9.4.2025 Redakcia FinReport

Koniec vlakov zadarmo?

V uplynulých dňoch sa na Slovensku objavili správy o plánovanom zavedení minimálneho cestovného vo výške jedného eura pre cestujúcich vo ...

3.4.2025 Tlačová správa

Trumpova politika svetovým akciám neprospieva, tie európske však rastú

Odliv kapitálu z amerických akcií do tých európskych dosiahol najvyššiu úroveň v ...

1.4.2025 Mário Špilberger

Ste vodič, ktorý zvažuje auto zo zahraničia? Základom je zmluva

V predchádzajúcom článku sme sa pozreli na to, ako si správne vybrať auto, ktoré kupujeme zo zahraničia. Po tom, ako sme si vybrali auto ...

30.3.2025 Mário Špilberger

Kúpa auta zo zahraničia. Ako si správne vybrať?

FinReport vám prináša sériu článkov o tom, ako si správne vybrať, dobre kúpiť, optimálne prefinancovať, bezpečne previezť a správne ...

28.3.2025 Roland Régely

Od apríla 2025 sa na Slovensku zvýšia sumy stravného

Od 1. apríla 2025 sa na Slovensku zvýšia sumy stravného. Udeje sa tak na základe automatickej valorizácie stanovenej v legislatíve, ktorá ...

27.3.2025 Laura Lišková

Vláda schválila nové opatrenia na rýchlejšiu výstavbu škôlok

Slovensko už dlhodobo čelí problému s nedostatkom miest v materských školách. Aby sa táto situácia zlepšila, vláda schválila plán na ...

22.3.2025 Redakcia FinReport

Prieskum: Väčšina ľudí je presvedčená, že 2 % z dane zlepšujú život na Slovensku

Firmy, ktoré podávajú daňové priznanie za minulý rok v riadnom termíne a chcú poskytnúť časť zaplatenej dane na podporu ...

21.3.2025 Roland Régely

NBS varuje pred falošnými eurami. Ako odhaliť falzifikát hmatom či pohľadom?

Falošné eurobankovky sa stále objavujú v obehu, pričom najčastejšie sú falšované nominály 20 € a 50 €. Národná banka Slovenska (NBS) ...

Apríl

 
P
U
S
Š
P
S
N
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay