Kybernetické útoky mířily na banky, ne na klienty. Nedošlo ke ztrátě citlivých údajů, ujišťuje asociace

Některé české banky tento týden čelily kybernetickým útokům. Klienti se nemohli přihlásit do internetového bankovnictví nebo otevřít webové stránky bank. Žádná z bank ale neeviduje ztrátu peněz nebo únik citlivých dat, řekl mluvčí České bankovní asociace Radek Šalša Radiožurnálu.

Praha Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Raiffeisenbank (ilustrační foto).

Některé české banky tento týden čelily kybernetickým útokům (ilustrační foto) | Foto: Filip Jandourek

„Nešlo o peníze, banky mají systémy velmi dobře zabezpečené a útoky ani neměly ten cíl. Je nutné zdůraznit, že to není útok na klienty, ale na banku,“ ubezpečuje Šalša.

Přehrát

00:00 / 00:00

„My vám ochráníme peníze před inflací“ – to je mantra, u které byste měli velmi zpozornět, varuje Radek Šalša z České bankovní asociace

Česká bankovní asociace se chce v dalších týdnech zaměřit na osvětu o kyberbezpečnosti „Když chtějí útočníci získat peníze, útočí na klienty. Snažíme se klienty pořád upozorňovat, aby nikdy nikam nikomu nezadávali citlivé údaje. Hláška, která dnes běží v investičních podvodech, ‚My vám ochráníme peníze před inflací‘, je mantra, u které byste měli velmi zpozornět," varuje mluvčí. 

„Kvůli tomu spouštíme v příštím týdnu obrovskou kampaň na podporu kyberbezpečnosti s heslem ‚nePINdej‘. Uprostřed toho hesla je citlivý údaj. Chceme klienty vzdělávat a budeme v tom pokračovat nadále,“ dodává.

Útokům čelily Česká spořitelna, Komerční banka, Air Bank, Fio banka a ČSOB, jak ve středu zjistil server iROZHLAS.cz. Služby se jim povedlo později obnovit. Nedostupný byl také web pražské burzy. Ve čtvrtek pak problémy postihly i Raiffeisenbank a Moneta Money Bank.

DDoS útoky, které spočívají v zahlcování serverů velkým množstvím požadavků, má podle expertů na kyberbezpečnost na svědomí síť ovládaných počítačů DDosia, která patří pod ruskou hacktivistickou skupinu NoName057(16).

DDoS útok

Takzvaný DDoS (Distributed Denial of Service) útok je vedený podle stejného scénáře: tisíce počítačů se najednou připojí ke konkrétnímu serveru, který množství požadavků nezvládne zpracovat a zahltí se. Koncoví uživatelé se pak na stránku nedostanou, je tedy pro ně nedostupná. Podle Flídra je to zpravidla dílo tisíců takzvaných „botů“ – tedy zotročených počítačů.

„V tomto případě je skupina NoName057(16) politicky motivovaná a požaduje, aby instituce přestaly s podporou Ukrajiny. V rámci tohoto typu útoků není potřeba se bát o peníze, panika není na místě. Jediným negativním důsledkem tohoto typu útoku je pro klienty bank nefunkční webový přístup, ale banky si s tímto umí poradit a brzy bude vše zase v pořádku. Útočníci chtějí zasít paniku, získat pozornost, vystrašit lidi, že jim něco hrozí. Ve skutečnosti, ale nejsou obavy namístě,“ uvedl expert na kyberbezpečnost společnosti PwC Marek Nejedlý.

Podle ředitele společnosti Citadelo Tomáše Zaťka je neobvyklé, že je útok synchronizovaný na pět tuzemských bank. Dodal, že může jít o zástěrku pro zcela jiné a sofistikovanější útoky, jelikož IT oddělení bank jsou vytížené DDoS kampaněmi.

Petr Král, vma, mst Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Nejčtenější

Nejnovější články

Aktuální témata

Doporučujeme