Aktuality -> Analýzy - Dnes - redakce

Mezi kybernetickými incidenty v ČR se v červenci objevilo několik oborově zacílených útoků

Červenec potvrdil, že ransomwarové skupiny útočí na českou ekonomickou infrastrukturu napříč všemi sektory – od státní správy přes zdravotnictví až po energetiku, ale i kulturu. Analytici zaznamenali celkem 22 zdokumentovaných hrozeb, přičemž nejagresivnější kampaň vedla skupina Titan proti IT a poradenským firmám. Vyplývá to z analýzy zpracované českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.



Ransomware útočil na veřejnou správu i zdravotnictví

Skupina The Gentlemen se 16. července zaměřila na obecní a městské úřady, kde hrozila zveřejněním citlivých dat, pokud nebude zaplaceno výkupné. Stejná skupina útočila 10. července i na energetický sektor a 23. července netradičně na významné kulturní instituce, čímž ohrozila nejen provoz, ale i cenné umělecké a návštěvnické databáze. Sektor zdravotnictví, který je vzhledem k citlivosti pacientských dat obzvlášť rizikový, byl zase terčem sofistikovaných ransomwarových útoků skupiny Qilin ve dnech 7. a 13. července.
Červencová data ukazují, že ransomwarové skupiny útočí systematicky na celou českou ekonomiku, včetně obecních úřadů, nemocnic i kulturních institucí. To je jasný signál, že jde o koordinovanou eskalaci, nikoli o náhodné incidenty,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

IT služby čelily nejkoncentrovanější kampani

Nejintenzivnější útočnou vlnu zaznamenal sektor informačních technologií a profesionálních služeb, kde skupina Titan mezi 11. a 13. červencem zasáhla několik poradenských firem, společností pro správu dat a poskytovatelů IT služeb. Výroba a průmyslové služby čelily útokům hned tří skupin – Akira, Krybit a DeadLock – což je rizikové zejména kvůli propojení provozních a IT technologií ve výrobních podnicích.
Zaměření na firmy, které spravují data a IT infrastrukturu pro jiné organizace, je obzvlášť nebezpečný trend. Jeden úspěšný průnik do poradenské nebo datové společnosti může otevřít cestu k desítkám dalších klientů. Dodavatelský řetězec se tak stává jedním z nejslabších článků české kybernetické obrany,“ varuje Jaroslav Cihelka.

Nová úroveň sociálního inženýrství kombinuje mobilní malware a vishing

Finanční sektor čelil v červenci sofistikované hrozbě skupiny WindTapper, která kombinovala vishing s pokročilým malwarem WindRelay schopným v reálném čase přenášet NFC data platebních karet mezi obětí a platebním terminálem útočníka.
Útočníci telefonicky kontaktovali vytipované oběti a předstírali bankovní zaměstnance. Psychickým nátlakem se snažili přesvědčit oběť, aby si do mobilu nainstalovala malware, aktivovala NFC a poté přiložila svoji platební kartu. Tento pro někoho těžko uvěřitelný scénář útoku je bohužel stále úspěšný, navzdory rostoucímu povědomí o riziku podvodů.
WindTapper ukazuje, kam se posouvá sociální inženýrství – útočníci si najímají česky mluvící osoby, aby telefonáty působily důvěryhodně, a kombinují to s malwarem, který dokáže v reálném čase zneužít fyzickou platební kartu oběti. Proti takto propracovanému útoku nepomůže jen technická ochrana, ale hlavně informovanost lidí,“ dodává Jaroslav Cihelka z ComSource. 
 
Souběžně s uvedenými útoky zacílenými a vybraná odvětví probíhaly meziodvětvové phishingové kampaně skupiny xplogs22, která pomocí návnad s tématikou smluv šířila malware SnakeKeylogger a XWorm do obchodu, energetiky, výroby i finančních služeb. 
Kombinace ransomwaru, cíleného phishingu a nových forem mobilního podvodu potvrzuje, že hrozby se vzájemně prolínají a útočníci si mezi sebou předávají zkušenosti i nástroje. Sektory kritické infrastruktury jako energetika, zdravotnictví nebo veřejná správa čelí útokům s nejvyšším dopadem, zatímco IT služby a výroba zažívají nejvyšší počet incidentů – obojí vyžaduje soustavnou pozornost,“ uzavírá Jaroslav Cihelka z ComSource.
 
Analýza českého kybernetického prostředí, ze které tento článek čerpá, byla připravena ve spolupráci s Group-IB, což je přední globální poskytovatel řešení pro kybernetickou bezpečnost, specializující se na prevenci kybernetických útoků, vyšetřování podvodů a ochranu digitálních aktiv. Jejímž partnerem v České republice je společnost ComSource.

 
  

- PR -

Technologie sama o sobě administrativní zátěž nesníží

V letním dvojčísle IT Systems se už tradičně věnujeme digitalizaci státní správy a veřejného sektoru, která je už několik let v plném proudu, i když se občas nevyhne různým zaškobrtnutím. Praxe ovšem ukazuje, že technologie sama o sobě administrativní zátěž nesníží a digitalizace bez souběžné revize procesů nestačí. Pro úspěch a skutečný přínos digitalizace tak bude rozhodující, zda stát dokáže sladit data, procesy a metodiku napříč úřady.