Útoky hackerů na velké a nadnárodní firmy jsou stále častější

13.03.2023, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Útoky hackerů na velké a nadnárodní firmy jsou stále častější

Většinou za nimi stojí tzv. business hackeři, kteří chtějí na své činnosti něco vydělat, nejčastěji peníze. Nebo vydírat s výhledem na jakýkoliv benefit. Zaměřují se na krádeže dat, průmyslovou špionáž či prolomení do interních systémů firmy.

Konečným důsledkem je pak vydírání, aby zcizená data či cenné informace nezveřejnili.  Výjimkou nejsou ani útoky na provozní technologie, například výrobní linky, řídící nebo logistické systémy, které se snaží vyřadit z provozu, a následně tak firmu vydírat. 

Některé útoky jsou na první pohled rozpoznatelné a útočníci se sami hlásí, jindy firmy tento útok ani nemusí poznat. Útočník například nepozorovaně upraví e-shop tak, aby mu z každé objednávky chodilo několik haléřů. Nebo využije počítače firmy k rozesílání spamu a phishingu pro svoje další aktivity či k anonymizaci svých dalších aktivit.

Chtějí peníze a data

„Cíle útočníků při napadení velké či nadnárodní firmy mohou být velice rozmanité. Útok může být veden například jen proto, aby si útočník dokázal, že dokáže ochranu konkrétní společnosti prolomit. Ale důvodem může být například i průmyslová špionáž, kdy se útočníci snaží odcizit know-how společnosti, nebo jiné utajované informace,“ říká Roman Kümmel, odborník na IT bezpečnost z Počítačové školy GOPAS.

Největší procento útoků je ovšem vedeno i zde s cílem finančního zisku. Toho dosáhnou útočníci například tím, že zašifrují veškerá data společnosti, která si tímto vezmou za své rukojmí, a za jejichž dešifrování následně požadují vysoké výkupné. Zašifrování dat není ale jedinou cestou, jak mohou útočníci po zdárném útoku získat finanční prospěch. Někdy jim stačí „pouhé“ odcizení důvěrných dat, která následně zpeněží jejich prodejem, nebo vydíráním společnosti výhružkami, že pokud nedojde k zaplacení požadované částky, dojde ke zveřejnění odcizených dat. A hackeři sázejí na to, že velké společnosti budou ochotny zaplatit mnohem vyšší částky.

Útočí na servery i na provozní technologie

Standardním scénářem hackerského útoku je napadení některé uživatelské stanice, ze které se útok následně rozšiřuje na ostatní zařízení v síti, hlavně pak na servery. Pokud je cílem útočníků zašifrování dat, pak se útočníci primárně snaží o přístup k datovým úložištím a systémům, na nichž jsou uchovávány zálohy. 

„Mimo obvykle přestavitelné informační technologie (IT) útočí hackeři i na provozní technologie (OT – operational technology), tedy libovolné systémy řízení technologických procesů, výrobních linek, na obráběcí systémy, snímače teploty a tlaku a jejich řízení, bezpečnost na železnicích a MHD, třídění zásilek v logistice nebo třeba sledování a řízení letového provozu. Ty se snaží vyřadit z provozu, a tak firmu vydírat,“ Ondřej Ševeček, odborník na IT bezpečnost z Počítačové školy GOPAS.

Jak se mohou bránit?

Co se týče možné obrany před hackerským útokem, pak záleží na typu útoku, motivaci a možnostech útočníka. Samozřejmě existují mechanismy, které útočníka mohou detekovat, či dokonce zastavit. „V této souvislosti lze zmínit funkční integrované řešení, simulování útoků, proaktivní hledání kybernetických hrozeb, správu privilegovaných účtů či bezpečný vývoj aplikací. Nicméně je třeba si uvědomit, že pokud je daný cíl pro útočníka atraktivní, bude zkoušet nové a nové techniky,“ říká Michal Merta, ředitel Cyber Fusion Centra Accenture v Praze. A dodává: „Zvláště organizované skupiny mívají ve svých řadách špičkové experty a platí pořekadlo, že není otázka, jestli na společnost někdo zaútočí, ale kdy se tak stane.

Je vhodné být připraven a mít vypracovanou precizní analýzu rizik, která hodnotí aktiva, jejich hodnotu, míru a pravděpodobnosti jednotlivých rizik a mají z toho vyplívající konkrétní plány pro řízení incidentů. Být připraven co nejlépe na očekávatelné a tím zmenšit nejistotu v okamžiku incidentu a být ještě lépe připraven na neočekávatelné tím, že máme alespoň připraveny obecné postupy a správné kontakty. 

„Klíčovou součástí obrany jsou pak dlouhodobá školení a vzdělávání všech zaměstnanců. Aktiva jsou vždy nejlépe chráněna organizačními opatřeními, tedy dodržováním správných postupů znalými a uvědomělými pracovníky,“ uzavírá Ondřej Ševeček z Počítačové školy GOPAS.  

Foto + Zdroj: ASPEN.PR  


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Digitální euro na obzoru: ECB chystá revoluci v platbách

28.08.2025, Autor: red

Evropská centrální banka (ECB) se blíží k rozhodujícímu momentu ve vývoji digitálního eura, digitální formy hotovosti, která má doplnit klasické bankovky a mince. V srpnu  finišuje přípravná fáze projektu, jenž slibuje revoluci v platbách, ale zároveň vyvolává otázky o soukromí, bezpečnosti a dopadech na bankovní sektor. Jaké šance a rizika přináší tato novinka pro nás v Česku, i když nejsme členy eurozóny?

Euro versus dolar: Jak stablecoiny pomáhají digitální dominanci dolaru

13.08.2025, Autor: Josef Neštický

Když Christine Lagarde hovoří o „momentu eura,“ má na mysli ambiciózní plán posílit pozici evropské měny v digitálním světě. Jenže stablecoiny navázané na americký dolar, jako Tether či USD Coin, se staly nepřítelem číslo jedna. S tržní kapitalizací přes 240 miliard USD hrozí, že evropské naděje na konkurenci s dolarem zůstanou jen na papíře.

Thomson Reuters na vzestupu díky umělé inteligenci

09.08.2025, Autor: Marek Hájek

Thomson Reuters hlásí za druhé čtvrtletí 2025 tržby 1,79 miliardy dolarů, což je meziroční nárůst z 1,74 miliardy USD. Klíčovým motorem růstu se stává umělá inteligence, která už tvoří 22 % základní smluvní hodnoty firmy.

Google investuje do vzdělání v oblasti AI miliardu dolarů

08.08.2025, Autor: red

Google oznámil investici jedné miliardy dolarů do vzdělávání v oblasti umělé inteligence na amerických univerzitách. Tento krok slibuje revoluci v přístupu studentů k technologiím, ale zároveň vyvolává otázky o budoucnosti akademické integrity a rovnosti.

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku.