19. 6. 2023
4 min.
Michaela Králová

Co dělat, když se stanete obětí kyberútoku?

Co dělat, když se stanete obětí kyberútoku?

Kybernetické útoky jsou bohužel realitou současnosti. Denně se můžeme setkat s phishingovým či ransomware útokem a to jak v zaměstnání, tak na soukromém počítači či mobilním telefonu. V našich předchozích článcích jsme se tématu kyberútoků již věnovali, popsali jsme různé typy i doporučili, jak se chovat, abyste riziko snížili na minimum, či útoku úspěšně odolali, protože prevence je zde nejúčinnější obranou. Pokud ale přece jen dojde k tomu, že vás hackeři dostanou a stanete se jejich obětí, je dobré vědět, jak v takovém případě postupovat. Právě tomuto tématu jsme věnovali tento článek a zaměřili jsme se při tom na útoky směřované na firmy a organizace, které jsou nejčastěji terčem ransomware.

Na koho ransomware cílí?

Stát se obětí kyberútoku není v dnešní době nikterak vzácná událost, hackeři útočí čím dál sofistikovanějšími prostředky a tím pádem přibývá bohužel i jejich obětí. Útočníci pomocí ransomware už nenapadají jen malé firmy, jako tomu bylo dříve, ale útočí na větší a významnější organizace, u kterých se zaměřují na napadení celého IT prostředí včetně zálohovacích systémů i záloh samotných. Následně data uložená na pevných discích zašifrují, čímž k nim znemožní přístup. Poté požadují velké, řádově i mnohamilionové výkupné za jejich odšifrování/navrácení, případně hrozí jejich zveřejněním, pokud se jedná o citlivé údaje. Jedním příkladem z poslední doby je např. útok na Ředitelství silnic a dálnic z května loňského roku, který paralyzoval jejich informační systémy a infrastrukturu a jak uvedl server Novinky.cz, obnova včetně zvýšení zabezpečení přišla přibližně na 30 milionů Kč. Časté útoky tohoto typu jsou také na zdravotnické organizace, z výzkumu společnosti Sophos vyplývá, že je jich dokonce více než polovina z celkového počtu útoků. Tyto organizace jsou pro hackery atraktivní zejména proto, že data, kterými disponují, jsou velmi citlivá a cenná, a proto jsou ve velkém procentu ochotné výkupné zaplatit.

Jak poznám, že jsem se stal obětí?

Ransomware je škodlivý software, který využije počítače vybrané oběti jako své rukojmí a šifruje jim soubory. Málokdy cílí jen na jeden systém, moderní varianty se snaží v co nejkratší možné době využít všechny zranitelnosti infrastruktury, rozšířit se pomocí malware a ovládnout co nejvíce systémů. Že jsou systémy napadeny malware uživatel zprvu nepozná, pokud ale zahájí ransomware svojí šifrovací misi, může uživatel zaznamenat tyto události:

  • počítač se chová jinak než obvykle, je pomalý, nebo systém zatuhne úplně;
  • systém se samovolně restartuje;
  • při otevírání souborů se objeví upozornění, že je daný soubor poškozený či neplatný;
  • běžně používané soubory či dokumenty nelze najít;
  • v počítači se objeví programy, které jste si neinstalovali;
  • nelze spustit antivir;
  • obdržíte zprávu s žádostí o výkupné.

U prvních šesti bodů byste měli zpozornět, a pokud není jiná příčina pro takové chování, může se jednat o kyberútok. Jestliže je poslední bod v kombinaci s těmi předchozími, nebo je doprovázen kompletním zablokováním počítače, je bohužel téměř jisté, že jste se stali obětí kyberútoku.

Jak se zachovat po útoku?

Pokud jste se stali obětí ransomware, je třeba v první řadě zachovat klid a postupovat obezřetně, abyste případnou zbrklostí nenapáchali ještě více škod. Pokud máte po ruce odborníka, který se vám stará o kyberbezpečnost, kontaktujte primárně jeho, s dalšími kroky si poradí, nebo vás nasměruje.

  1. Identifikace a zastavení šíření
    V první fázi je třeba identifikovat variantu viru a pokud možno zabránit dalšímu šíření, tedy okamžitě zablokovat komunikaci se všemi počítači a s řídicími servery a přerušit tak komunikaci mezi zasaženými systémy a zbytkem sítě, aby nemohl napadnout další a další soubory. Změňte hesla správců a ukončete všechny běžící relace. Pokud není jisté, které počítače jsou infikované, je vhodné do jejich identifikace všechny odpojit od sítě a vypnout.
  2. Zaplatit výkupné, či nikoliv?
    Pokud máte kvalitní zálohy, nemusíte se touto otázkou příliš zabývat. Pokud zálohy nemáte, je řada na vážném rozhodnutí, neboť je třeba důsledně zvážit všechna pro a proti. Odborníci na kyberzločiny se ohledně placení výkupného většinou shodují a jeho zaplacení nedoporučují, zejména z toho důvodu, že nemáte jistotu vrácení či dešifrování dat. Svou platbou dáváte najevo, že jste podobným praktikám přístupní a je velice pravděpodobné, že na vás zaútočí znovu, už znají vaše slabá místa, takže to pro ně nebude velký problém. V neposlední řadě podporujete zločince v jejich dalších útocích, mohou za vaše peníze vylepšovat útočné software.
  3. Obnova dat a systémů (DR plán)
    Až pokud jste si jistí, že je útok podchycen a zastaven, můžete připravit proces na obnovu souborů. Tato fáze se nesmí urychlit, protože pokud by k obnovám došlo příliš brzy, ještě v průběhu útoku, mohly by být zálohy taktéž zneužity. Pokud máte vytvořený plán pro obnovu systémů (tzv. DR – Disaster Recovery plán), přichází čas ho použít.
  4. Nahlášení útoku, vyhledání pomoci
    Každý útok lze nahlásit jak na policii, tak na NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost), kde je možné získat pomoc i rady, jak dále postupovat. Definované orgány dle zákona o kybernetické bezpečnosti a osoby uvedené v § 3 písm. b) až f) mají dokonce pro tyto případy ohlašovací povinnost. V případě pojištění je třeba hlásit i příslušně pojišťovně. Při hledání pomoci dejte ale pozor na neověřené společnosti nabízející pomoc s dešifrováním dat, můžou se přiživit na vašem neštěstí a ještě vás okrást.

Nepodceňujte prevenci

Ransomware se lze úspěšně bránit, nesmí se ale podceňovat prevence, proto na závěr zopakujeme ještě nejzákladnější kroky, abyste se nestali obětí takového útoku:

  1. Pravidelně aktualizujte operační systém, software i aplikace.
  2. Používejte antivirus a provádějte jeho aktualizace.
  3. Zálohujte své soubory, ideálně dle pravidla 3-2-1, tedy 3 kopie dat, na 2 různých úložištích, z toho 1 úplně mimo společnost a soubory šifrujte.
  4. Informujte se o aktuálních kyberhrozbách a školte pravidelně vaše zaměstnance, aby dokázali rozpoznat škodlivý email, či další pokusy o útok. Pamatujte, že vstupní branou každého útoku jsou počítače vašich zaměstnanců.
  5. Používejte pouze důvěryhodné Wi-Fi sítě a vyhněte se pokud možno těm veřejným a nezabezpečeným.
  6. Nebraňte se investici do kyberbezpečnosti a nechte si poradit od odborníků. Pravděpodobnost útoku se totiž neustále zvyšuje a není už otázkou ZDA, ale KDY to potká právě vaší společnost.

Začněte svoji kyberbezpečnost řešit dříve, než bude pozdě, my vám s tím rádi pomůžeme. Disponujeme týmem certifikovaných odborníků přímo od NÚKIB a věnujeme se tomuto tématu velice intenzivně. V rámci naší služby Safe&Secure se staneme tzv. pozitivním hackerem pracujícím ve váš prospěch. Prověříme bezpečnost vaší infrastruktury, odhalíme její zranitelnosti a doporučíme vhodná nápravná opatření. Více informací o této službě naleznete ZDE.

Mohlo by vás zajímat

ZAT a.s. má novou automatickou linku, která bude řízena pomocí IFS Applications

ZAT a.s. má novou automatickou linku, která bude řízena pomocí IFS Applications

5. 7. 2021

Náš dlouholetý zákazník, společnost ZAT sídlící v Příbrami s pobočkami v Plzni, v Benešově, na Slovensku a na Kubě, je nejstarší českou firmou v oboru automatizace technologických procesů s více než padesátiletou…

Číst více
Předpovědi IFS a významné trendy pro rok 2024 v oblasti služeb podporovaných umělou inteligencí Trendy služeb založených na umělé inteligenci v roce 2024

Předpovědi IFS a významné trendy pro rok 2024 v oblasti služeb podporovaných umělou inteligencí

12. 2. 2024

Vzhledem k tomu, že umělá inteligence (AI) a strojové učení pronikají do stále většího počtu operací a procesů napříč odvětvím služeb, Mark Brewer, viceprezident pro odvětví služeb ve…

Číst více
Tipy pro správný výběr nového ERP systému Tipy pro správný výběr nového ERP systému

Tipy pro správný výběr nového ERP systému

14. 5. 2024

Pokud stojíte před důležitým rozhodnutím pro váš podnik a chystáte se pořídit nový informační systém, určitě byste rádi našli systém, který pomůže vaší firmě růst, usnadní…

Číst více
Uspořte finance a zvyšte efektivitu serverů díky virtualizaci Virtualizace serverů

Uspořte finance a zvyšte efektivitu serverů díky virtualizaci

4. 9. 2023

Virtualizace serverů je moderní technologií, která umožňuje efektivní využití hardwarových zdrojů a snížení nákladů. Místo provozování několika fyzických serverů lze vytvořit jeden virtuální, který zvládne práci…

Číst více

Webináře DMS Připravili jsme pro Vás sérii webinářů na téma - Pořádek ve firemních dokumentech, snadno a rychle

ZJISTIT VÍCE