• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Útok na citlivá firemní data se šíří potichu

Martin Hanzal
8. 3. 2013
| Komentujeme

Kybernetické útoky, které byly zaznamenány v tomto týdnu, neměly za cíl získat citlivá data. O napadeních za účelem odcizení interních údajů se totiž ve více než 80 % neví ještě následující měsíc od jejich provedení.

Mnoho zákazníků internetového bankovnictví nemělo ve středu 6. března přístup ke svým účtům po dobu přibližně dvou hodin. Podobně postižen jsem byl i já, a to ve chvíli, kdy jsem tento přístup nutně potřeboval. V tu chvíli jsem si jasně uvědomil, jak moc jsem zvyklý mít informace okamžitě, po pouhých několika kliknutích. Při třetím pokusu jsem zbystřil. Ihned mě napadlo, že se jedná o DDoS kybernetický útok na tyto služby. Služby největších poskytovatelů internetového bankovnictví byly nedostupné či dostupné s obtížemi.

Boj s boty je téměř nemožný

Tento typ útoků neznamená vážnou hrozbu získání nebo poškození uložených dat a informací v napadených systémech. Podobné útoky „pouze“ omezují komfort a zvyky, které jsme si za poslední dobu osvojili a neradi se jich vzdáváme. Zároveň ale ukazují, že jsou útočníci schopni vytvořit a ovládat velké množství tzv. botů. To jsou zařízení napadená nežádoucím softwarem (malware), která se mohou nacházet v nejrůznějších systémech a místech. Tím se stává efektivní boj proti nim téměř nemožný. Bohužel se však ukazuje, že tyto boty se mohou nacházet v počítačových sítích nejrůznějších firem a organizací bez ohledu na to, ve které zemi či světadílu se nachází.

Zásadní je fakt, že tyto boty nemusí provádět pouze DDoS útoky. Jsou schopny dělat téměř cokoli, od zobrazování reklamy až po získávání hesel a citlivých dat nacházejících se v síti zvolené organizace. V případě zneužití citlivých dat organizace už nejde jen o dočasnou ztrátu komfortu uživatele. Začíná jít o život jak organizaci, tak jejím zaměstnancům, partnerům a klientům.

Jedinou možností obrany dat je šifrování, monitorování a restrikce

Antivir a firewall jsou prostředky, které dnes téměř nikdo neopomíjí. Současnost je ale taková, že ani antivir ani firewall nejsou schopny hrozby zavedení botů do interní sítě zabránit. Proto bych každé organizaci doporučil, aby postupně investovala prostředky do tří úrovní ochrany. Mezi ty patří monitorování, restrikce a ochrana obsahu. Monitorování je nutné provádět na úrovni síťové vrstvy, což odhalí anomálie datových toků sítí. Současně je vhodné provádět monitoring na straně uživatelských zařízení. Ten odhalí anomálie v chování uživatele spočívajícího například v připojování nejrůznějších paměťových zařízení či datovém toku přes tato zařízení. Tím se vytvoří celistvý přehled o vytvoření nebo použití botu. Ve výsledcích monitoringu se tato skutečnost objeví. Na základě jeho vyhodnocení je možné přistoupit k restrikcím. A to jak na síťové úrovni, například v podobě blokování některých IP adres, tak na uživatelské straně, třeba blokováním portable aplikací spouštěných z USB disků.

Restrikce jednoznačně vedou k zamezení vytvoření botu. Je velmi důležité dbát na to, aby v síti organizace pokud možno nikdy nevznikl. V souvislosti s možným získáváním citlivých dat pomocí botů bych rád zmínil i ochranu obsahu dat, především těch nejcitlivějších. Nejúčinnějším způsobem je použití šifrování pro přenášená data i pro data ukládaná na nejrůznějších datových úložištích organizace. Tím je možné zamezit botu, aby automatizovaně získal obsah těchto dat a poskytl je útočníkům.

Závěr

Závěrem bych rád zopakoval zásadní fakt. Útoky v posledních čtyřech dnech, o kterých se všeobecně mluví, nejsou vedeny za účelem získání citlivých dat. Omezují jen náš komfort v přístupu ke službám, na které jsme zvyklí. Uvědomme si, že útoky vedené na naše data a informace se šíří potichu tak, aby o nich nikdo nevěděl. Aby útočníci a boty nebyli odhaleni a mohli získávat data v co nejdelším časovém intervalu. A při tomto typu útoku již nejde jen o snížení našeho komfortu, ale dnes i o naši existenci.

Související příspěvky

Články

Masivní útoky DDoS vedou k rizikové centralizaci internetu

22. 1. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Kyberkriminalita tvořila v loňském roce 12,4 % z celkové trestné činnosti

22. 1. 2026
Zprávičky

Telekomunikační operátoři získají neomezené rádiové spektrum, navrhuje Brusel

22. 1. 2026
Tiskové zprávy

Acer představuje své první Chromebooky pro studenty poháněné procesorem MediaTek Kompanio 540

21. 1. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Kyberkriminalita tvořila v loňském roce 12,4 % z celkové trestné činnosti

ČTK
22. 1. 2026

Kyberkriminalita tvořila v loňském roce 12,4 procenta z celkové trestné činnosti. Zločinů páchaných v

Telekomunikační operátoři získají neomezené rádiové spektrum, navrhuje Brusel

ČTK
22. 1. 2026

Evropští telekomunikační operátoři budou moct po neomezenou dobu využívat rádiové spektrum. Vyplývá to z

Británie zvažuje zákaz sociálních sítí pro děti, inspiruje se Austrálií

ČTK
21. 1. 2026

Britská vláda zváží zákaz používání sociálních sítí pro děti v rámci zpřísňování zákonů na

EK navrhla vyřadit rizikové dodavatele, společnost Huawei to zkritizovala

ČTK
21. 1. 2026

Evropská komise navrhla postupně vyřazovat komponenty a zařízení od vysoce rizikových dodavatelů v kritických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix upravil nabídku na převzetí Warner Bros, nabízí celou částku v hotovosti

ČTK
21. 1. 2026

Americký provozovatel streamovací platformy Netflix upravil svou nabídku na převzetí části skupiny Warner Bros.

Sophos představil XDR řešení pro synchronizované zabezpečení

Portál veřejných zakázek byl po pondělním hackerském útoku opět zprovozněn

ČTK
20. 1. 2026

Portál veřejných zakázek, který v pondělí vyřadili z provozu hackeři, byl ještě v odpoledních

Studie PwC: investory nejvíce lákají technologie, chtějí větší transparentnost AI

Redakce
20. 1. 2026

Největší objem investic v příštích třech letech bude směřovat do technologií. V souladu s tím musejí růst

Investici do blockchainu táhnou banky a výroba

Bermudy chtějí převést ekonomiku na blockchain, pomohou jim Circle a Coinbase

ČTK
20. 1. 2026

Bermudy se chtějí stát první zemí na světě, která bude mít národní ekonomiku postavenou

Tiskové zprávy

Acer představuje své první Chromebooky pro studenty poháněné procesorem MediaTek Kompanio 540

ČSÚ: V používání AI dohání podniky v Česku průměr EU

Společnost Huawei obhájila svou pozici mezi nejlepšími zaměstnavateli

Acer for Education na BETT: více pohody, udržitelnosti

Zdravotnické AI modely nemají certifikaci a hrozí chaos, varuje asociace

Digitální suverenita, AI a bezpečnost v kontejnerovém světě

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Zpětná vazba

LTE

Loss leader

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.