Cílené útoky, deepfakes, hacktivismus. Útoků na IT systémy bude víc. Jaká jsou rizika?

Ještě nedávno to byla tak trochu střelba do vzduchu – i útočníci v kyberprostoru z velké části zkrátka zkoušeli, co jim projde, a pálili náhodně. To se ale razantně mění. Podle expertů společnosti AEC, lídra v oblasti kybernetické bezpečnosti, v současnosti výrazně přibývá cílených ataků, které jsou mnohem sofistikovanější. Trendem je kombinace nejrůznějších typů agresivních útoků stále diferencovanějších zločineckých skupin. Hackeři, kteří dnes mají k dispozici špičkové technologie včetně umělé inteligence, zároveň zdokonalují metody, jak dostat svoje oběti pod co největší tlak.

Mezi nejobvyklejší typy útoků současnosti patří i nadále phishing, došlo však k jeho výrazné proměně. „Velmi se zdokonalil. Rok od roku sledujeme, jak kvalita podvodných zpráv roste, a to včetně jejich grafické podoby. Útočníci už dnes dokážou naprosto věrně imitovat jakýkoli oficiální e-mail tak, že v dohledné době budou mít s rozpoznáním phishingu problém i poučení lidé, včetně odborníků z IT prostředí,“ zdůrazňuje Maroš Barabas, Head of Product Management společnosti AEC.

200procentní nárůst

On a jeho kolegové upozorňují, že došlo také k dramatickému nárůstu ransomwarových útoků – proti předchozím letům až o 200 procent, což vidí na typu zakázek, na kterých pro zákazníky pracují. Zároveň s intenzitou se mění i povaha útoků. Hackeři se více zaměřují na konkrétní důležitá místa napadených systémů, jako jsou síťové disky nebo zálohy.

Útočníci dnes fungují jako běžné obchodní společnosti, mají své dodavatele i zákazníky, a to jim umožňuje větší specializaci. Díky tomu zdokonalují techniky samotného získání přístupu do infrastruktury své oběti, dodání malwaru, vydírání nebo praní špinavé kryptoměny na dolary či eura.

Pro firmy to znamená, že musí co nejrychleji změnit pohled na to, jak se účinně bránit. Maroš Barabas to shrnuje následovně: „Očekáváme, že v následujících letech bude kladen stále větší důraz na cyber resilience, tedy že se firmy budou čím dál víc chystat na to, že je dřív nebo později někdo napadne. Budou mít připravenou strategii, jak se z útoku dokázat efektivně vzpamatovat.“

Podle zkušenosti expertů z AEC si společnosti uvědomují nezbytnost školení zaměstnanců v kyberbezpečnosti. Vedle toho však budou nuceny zdokonalovat i další bezpečnostní opatření, včetně většího důrazu na ověřování identity samotných aktérů (například přístup zero trust) a další navazující systémy centralizace identit, tzv. identity-centric security. Čekat (a doporučit) se dá i výraznější adopce passwordless přístupů a změny se dají očekávat také ve větším důrazu na zajišťování souladu činnosti firmy s předpisy. Nová směrnice Evropské unie NIS2 o bezpečnosti sítí a informací, která se k tématu vztahuje, se dotkne zhruba šesti tisíc tuzemských společností. 

Útoky s politickým pozadím

Obrovský boom zažívá poslední měsíce umělá inteligence a projevuje se to i v oblasti kyberbezpečnosti. Pro hackery už dnes není složité dostat se k těm nejpokročilejším technologiím, které jim nabízejí mnohem větší možnosti automatizace včetně příležitosti využívat téměř neomezenou škálu jazykových mutací. To vše jim v konečné míře dává větší šance uspět díky mnohem rychlejším a údernějším útokům včetně deepfakes.

Varování specialistů se vztahuje i k hacktivismu a dezinformačním kampaním. Válka na Ukrajině ukázala, že přibývá skupin, které se účelově organizují k útokům s cílem například spustit kód, zahltit systém vybrané firmy a co nejvíce ji tím poškodit. Stále větší hrozbou mohou být pro firmy i vlastní lidé. Pokud je zaměstnanec frustrovaný například svojí ekonomickou situací, snadněji uvěří nejrůznějším polopravdám a je ochotnější svému zaměstnavateli škodit.

Další riziko představuje rychlý vývoj digitalizace a cloudových technologií, které jsou však kvůli nedůvěře z neznámého využívány starým zaběhnutým způsobem. Odborníci se shodují, že tento přístup budou muset firmy dříve či později přehodnotit a začít řešit bezpečnost API. Řada z nich tak ovšem učiní asi až poté, co se stanou cílem útoku.

„Není pochyb o tom, že před námi stojí mimořádné výzvy. Řada řešení se tváří v tvář budoucím hrozbám ukazuje být už nyní slepými uličkami, mnohé technologie je třeba opustit a některé etapy přeskočit. Je zřejmé, že pohled na dlouhodobější horizont nás nutí začít se dívat na problematiku IT bezpečnosti zcela novým způsobem,“ uzavírá Maroš Barabas.

„Očekáváme, že v následujících letech bude kladen stále větší důraz na cyber resilience, tedy že se firmy budou čím dál víc chystat na to, že je dřív nebo později někdo napadne. Budou mít připravenou strategii, jak se z útoku dokázat efektivně vzpamatovat.“

Útoky přes kurýrní služby i úřady. Hackeři jdou pořád blíž k lidem

Když se kyberbezpečnostní experti antivirové firmy ESET dívají do statistik technologických útoků za poslední dva tři roky, můžou podat různé zprávy. Jejich data ukazují, že Česko se navzdory různým pochybám stalo vyspělou ekonomikou se vším všudy, čelí totiž útokům stejné míry a závažnosti jako jakékoliv západní země. Jasně z nich plyne i to, že množství detekovaného malwaru a hlavně phishingu rychle roste. Má nové formy, rozeznat je je čím dál složitější a ukazuje se, že celé hackerské prostředí se obchodně profesionalizuje. O tom všem mluvili na zářijové konferenci Aricomy Techfórum.

Konec „papírování“. AI nejvíc promění kancelářskou práci, predikuje Microsoft

Internet, mobilní telefon a umělá inteligence. To jsou tři největší technologické zlomy našeho věku. Říká to Petr Karásek, manažer, který má v Microsoftu na starost strategii produktů Power Platform mířících do střední a východní Evropy, na Blízký východ i do Afriky. Zatímco u internetu a mobilních telefonů už velmi dobře víme, co přinesly, u umělé inteligence máme pořád spíš očekávání. Karásek v Microsoftu působí 21 let, celou svoji kariéru se zabýval podnikovými systémy a nástroji pro efektivizaci chodu firem a v rozhovoru naznačuje, kde všude se nástup nové technologie projeví.

Jak umělá inteligence pomáhá lékařům v oblasti popálenin?

Pozor, tohle téma opravdu bolí. Společně s Jitkou Schořovou a Miroslavem „Mikim“ Volkem se totiž budeme bavit o popáleninách. Konkrétně o tom, jakým způsobem mohou do diagnostiky popálenin vstoupit data, anotace, umělá inteligence, mobilní aplikace nebo pokročilé metody rozpoznávání obrazu. Právě takový úkol totiž od největšího popáleninového centra v České republice (a jednoho z největších v Evropě) Fakultní nemocnice Královské Vinohrady dostal tým vývojářů společnosti SYSCOM Software. A ta už je – konkrétně od začátku letošního léta – součástí největší české IT skupiny Aricoma.