Autor: Radek Zapletal

  • České firmy v ohrožení – většina čelí útokům hackerů

    České firmy v ohrožení – většina čelí útokům hackerů

     Podle společnosti Acronis letos nebylo žádným kybernetickým útokem napadeno pouze 20 % dotazovaných organizací (v roce 2020 to bylo 32 %). Kyberbezpečnost je přitom stále podceňována.

    Průzkum zjišťující připravenost organizací v oblasti kybernetické ochrany odhalil, že k nejvíce rizikovým faktorům patří podceňování nejnovějších hrozeb ze strany IT manažerů a nedostatečné proškolení a zabezpečení vzdálených pracovníků.

    Kromě faktu, že 80 % organizací letos zažilo kyberútok, 30 % čelí takovému napadení alespoň jednou denně. Společnosti se sice zlepšují v jejich detekci, avšak velké množství IT manažerů má tendenci hrozby podceňovat. Například polovina IT manažerů uvádí, že nepoužívá vícefaktorové ověřování, protože v něm nevidí žádnou hodnotu, nebo ho považují za příliš složité. Více než polovina společností má pak falešný pocit bezpečí, pokud jde o „supply chain“ útoky, protože nerozumí jejich podstatě a k ochraně používají pouze známé, tradiční softwary.

    Nejzajímavější zjištění z Acronis Cyber Readiness Report 2021:

    • 29 % oslovených organizací bylo letos cílem útoků každý měsíc, 22 % každý týden, 20 % každý den a 9 % dokonce každou hodinu. Zbylých 20 % útok letos nezažilo.
    • K nejčastějším typům útoků patří phishing (58 %), DDoS útoky (40 %), malwarové napadení (36,5 %) a útoky na videokonference (31,5 %)
    • 57 % IT manažerů vidí hlavní výzvy v proškolování vzdáleních pracovníků, 50 % v jejich zabezpečení a 44,5 % v zajištění dostupnosti firemních aplikací a sítí.
    • Pouze 52 % IT manažerů používá vícefaktorové ověřování na většině svých účtů, 38 % pouze na některých a 10 % vůbec.
    • Proti „supply chain“ útokům nepoužívá 53 % administrátorů speciální ochranu, ale pouze tradiční prověřené nástroje, 24 % AV/EDR skenování a 18 % si ochranu outsourcuje.
    • Při výběru nástrojů IT manažeři upřednostňují antimalware/antivirus (73 %), integrované zálohování & disaster recovery (48 %), patch managemnet (45 %) a RMM nástroje (36 %).

    Co na to říká Aleš Hok, obchodní ředitel společnosti Zebra systems, která zastupuje Acronis v ČR a na Slovensku?

    „Počet útoků v letošním roce nejen narostl nejen kvantitativně, ale i vynalézavostí metod napadení, což vyžaduje změnu přístupu a rozšíření způsobů ochrany. Představa úspor za kybernetickou ochranu je lákává jen do té doby, než si uvědomíme, že škody způsobené kybernetickými útočníky jsou vždy o několik řádů vyšší než náklady na prevenci. Podcenění aktuálních hrozeb a potřeb kybernetické ochrany se tedy rozhodně nevyplácí.

    AN

  • Česká republika si zlepšila hodnocení v praní špinavých peněz

    Česká republika si zlepšila hodnocení v praní špinavých peněz

    Výbor expertů Rady Evropy dohlížející na opatření proti praní peněz a financování terorismu (MONEYVAL) vydal dne 8. prosince 2021 zprávu týkající se zlepšení České republiky v některých oblastech, především při ohlašování podezřelých transakcí.

    Podle zprávy MONEYVAL Česká republika prokázala výrazný pokrok v úrovni dodržování standardů Financial Action Task Force (FATF).
    Výbor MONEYVAL rozhodl zvýšit hodnocení České republiky z „částečně vyhovující“ na „z velké části vyhovující“ u pěti doporučení FATF a z „částečně vyhovující“ na „vyhovující“ u jednoho doporučení.
    Očekává se, že Česká republika během jednoho roku podá výboru MONEYVAL zprávu o dalším posílení opatření v oblasti boje proti praní peněz a financování terorismu.

    Finanční šetření vede v mnoha případech k zajišťování majetku pro účely trestního řízení, a to nejen majetku nelegálně získaného trestnou činností. Od roku 2011 došlo k výraznému zlepšení v této oblasti, kdy každoročně Policie České republik zajistí majetek v hodnotě 5 až 7 mld. Kč. V roce 2020 byl zajištěn majetek v hodnotě cca 6,5 mld. Kč, kdy z toho 3,5 mld. Kč zajistila NCOZ. Vedle toho se orgánům činným v trestním řízení daří tento majetek pachatelům trestné činnosti řádně odčerpat.

    Právě část zajišťování a odčerpávání majetku byla v minulosti ze strany výboru MONEYVAL hodnocena velice pozitivně. Na stranu druhou výbor doporučil České republice, aby zvážila novelizaci trestních předpisů, na jejímž základě by ve všech případech praní peněz nebylo zapotřebí jasně identifikovat zdrojovou trestnou činnost, nýbrž by postačovalo předložit dostatečné důkazy o kriminálním charakteru majetku. Tento nedostatek souvisí i s problematikou tzv. průtokových účtů, kdy z některých zemí nelze získat relevantní informace.

    Co je to NCOZ?
    Národní centrála proti organizovanému zločinu služby kriminální policie a vyšetřování (NCOZ) se v rámci boje proti praní špinavých peněz věnuje jak vyšetřování jednotlivých případů finanční kriminality, praní peněz a finančnímu šetření, tak zároveň metodické a koncepční činnosti v rámci celé Policie České republiky.

    AN

  • Centrum LOCIKA připravilo materiály pro rozšíření důležitého gesta – Signálu pomoci

    Centrum LOCIKA připravilo materiály pro rozšíření důležitého gesta – Signálu pomoci

    Signál pomoci je mezinárodní znamení, kterým můžete dát svému okolí najevo, že jste v nesnázích. Jeho použitím za sebou nezanecháte žádnou digitální stopu nebo důkazy, které by proti Vám mohl použít násilný člověk, jenž je pro Vás hrozbou. Na jeho důležitost nyní upozorňuje centrum LOCIKA (CL), které do kampaně zapojilo i známé osobnosti. Načasování kampaně souvisí s velkým množstvím dětí v karanténě, dlouhými prázdninami i možností eskalace násilí v období Vánoc.

    Mezinárodním znamením, Signálem pomoci, můžete dát svému okolí velmi nenápadně najevo, že zažíváte násilí v rodině, někdo Vám ubližuje, něco není v pořádku nebo potřebujete pomoci. Toto gesto původně vytvořila kanadská nezisková organizace Canadian Women’s Foundation v dubnu 2021 pro oběti domácího násilí, kterých během pandemie koronaviru celosvětově přibylo velké množství. Tento signál ale lze použít i v jiných situacích, kdy se jedná např. o násilí na dětech. Informace o možnosti jeho využití se nyní již šíří naprosto samovolně veřejností.

    Jednoduché gesto spočívá v tom, že natáhnete otevřenou dlaň směrem k pozorovateli, ohnete palec směrem do dlaně a následně sevřete v pěst.

    Centrum LOCIKA nyní připravilo materiály pro rozšíření tohoto důležitého gesta. Pro svou kampaň vytvořilo např. video, kde gesto názorně předvádí zpěvák Pokáč, modelka Jitka Nováčková, zpěvák Radek Banga a další. Načasování kampaně souvisí s velkým množstvím dětí v karanténě, dlouhými prázdninami i možností eskalace násilí v období Vánoc.

    Nenápadné gesto, které využijete prakticky kdekoliv

    Gesto zobrazuje symbolické uvěznění palce v dlani. Je nenápadné, snadné a v tichosti ho lze provést prakticky kdekoliv – v obchodě, na ulici, v kontaktu s úřadem, v obchodě nebo u lékaře. Zároveň se neshoduje s žádným výrazem ze znakové řeči a mohou jej využívat i hluchoněmí lidé. Cílovou skupinou jsou nejen ženy a děti, ale i např. senioři, lidé s handicapem a muži.

    Reakcí na zachycení tohoto signálu je informování PČR, která reaguje podle standardních postupů při zavolání na linku 158. Je potřeba okamžitá reakce, ale tak, abychom osobu v nouzi neohrozili.

    Další informace naleznete zde.

    O centru LOCIKA

    LOCIKA chrání zájem dítěte a poskytuje mu i jeho rodičům odbornou pomoc. Cílem je minimalizovat dopady násilí v rodině na vývoj dítěte a nastavit jeho zdravé vztahy s oběma rodiči tak, aby mohlo vyrůstat v respektujícím rodinném prostředí. Veškeré služby poskytuje centrum rodinám z Prahy a Středočeského kraje bezplatně.

    CL pomáhá dětem

    • Terapie traumatu a následků prožitého násilí (individuální i skupinová).
    • Komplexní psychodiagnostika.
    • Podpora při jednání s úřady (doprovody k výslechu na policii, k soudu apod.).

    CL pomáhá rodičům

    • Terapie násilí (individuální i skupinová).
    • Podpora rodičovských kompetencí.
    • Podpora zdravých vztahů s dětmi.
    • Analýza potřeb dítěte a návazná doporučení.

    Zdroj: centrumlocika, prodialogforum.cz, detstvibeznasili.cz; JM

  • Královéhradecký kraj zrealizoval modernizaci speciálních výslechových místností

    Královéhradecký kraj zrealizoval modernizaci speciálních výslechových místností

    Krajské ředitelství policie Královéhradeckého kraje zmodernizovalo speciální výslechové místnosti (SVM), určené pro práci s dětskými svědky, oběťmi závažné trestné činnosti a traumatizovanými a zvlášť zranitelnými oběťmi, které jsou policistům k dispozici na všech územních odborech. Ty podléhají jednotně stanoveným technickým standardům, ale musí splňovat i další stavební a jiná kritéria tak, aby se tam vyslýchaná osoba necítila stísněně a mohla policistům při komunikaci poskytnout maximum informací. V letech 2020 – 2021 došlo k obměnám technického vybavení i interiérů. Kvalitativní rozdíl je, podle prvotních reakcí, nesrovnatelný.

    SVM určené pro práci s dětskými svědky, oběťmi závažné trestné činnosti, traumatizovanými a zvlášť zranitelnými oběťmi, které jsou policistům k dispozici na všech územních odborech Krajského ředitelství policie Královéhradeckého kraje, se díky dotacím z rezortního Programu Ministerstva vnitra v oblasti prevence kriminality i finanční podpoře Krajského ředitelství policie Královéhradeckého kraje dočkaly v uplynulých dvou letech 2020 – 2021 výrazné modernizace, uvedla ve veřejném prohlášení kpt. Mgr. Eva Prachařová.

    Místnosti, či spíše komplexy, zahrnující samotnou výslechovou místnost a nezbytné technické zázemí, na územních odborech Hradec Králové, Jičín, Náchod, Rychnov nad Kněžnou a Trutnov byly vybudovány v prvním desetiletí druhého milénia a od té doby je využívali policisté při své práci prakticky beze změn.

    Za dobu své existence v nich speciálně vyškolení odborníci na komunikaci s dětmi z řad kriminalistů společně s dalšími zástupci jiných institucí provedli stovky, či spíš tisíce výslechů a rozhovorů s dětskými oběťmi a svědky. Speciální výslechové místnosti sloužily a slouží, právě díky svému technickému vybavení a možnostem, i k výslechům a rozhovorům s dospělými oběťmi a svědky, zasaženými zvlášť traumatizující událostí, kdy je stejně, jako v případě dětí, u těchto dospělých žádoucí minimalizovat další dopady tzv. „druhotné viktimizace“ těchto obětí a svědků.

    Nekvalitní a technologicky zastaralé vybavení v místnostech policisté díky dotacím v uplynulých 24 měsících vyměnili za moderní audio a video přístroje, změn a vylepšení se dočkaly i samotné interiéry jednotlivých místností tak, aby mohly sloužit svému účelu podle nejnovějších standardů, dodává kpt. Mgr. Eva Prachařová.

    Místnosti, podléhající jednotně stanoveným technickým standardům, ale musí splňovat i další stavební a jiná kritéria tak, aby se tam vyslýchaná osoba necítila stísněně, mohla policistům při komunikaci poskytnout maximum informací a bylo možno z komunikace pořídit kvalitní zvukový i obrazový záznam, který může nahradit další a opakované výslechy. Pořízený záznam je poskytnut přímo orgánům činným v trestním řízení či znalcům z oboru psychiatrie a psychologie, kdy dítě či traumatizovaný dospělý již nemusí své často otřesné zážitky opakovat u soudu, neboť kvalitně zachycená výpověď je v návaznosti na posudky odborníků považována za plně dostačující. Často se jedná o jedinečný neopakovatelný procesní úkon, při kterém je právě kvalita pořízených záznamů rozhodující.

    Hned, jak v modernizovaných prostorách dozněly zvuky posledních úprav, a poslední technika byla na místě, policisté je začali okamžitě znovu využívat a kvalitativní rozdíl je, podle prvotních reakcí, nesrovnatelný.

    Zdroj: policie.cz; JM

  • NÚKIB vydává reaktivní opatření kvůli extrémně závažné kybernetické hrozbě, která může mít dopad na fungování celé společnosti

    NÚKIB vydává reaktivní opatření kvůli extrémně závažné kybernetické hrozbě, která může mít dopad na fungování celé společnosti

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal reaktivní opatření dle § 13 zákona č. 181/2014 Sb., o kybernetické bezpečnosti. Důvodem je extrémně závažná kybernetická hrozba – závažná zranitelnost CVE-2021-44228 (zvané Log4Shell) v komponentně Apache Log4j. Ředitel NÚKIB Karel Řehka ji považuje za kybernetickou hrozbu s možným dopadem na celou společnost. Zranitelnost lze zneužít např. k automatizovanému šíření malwaru, exfiltraci dat nebo nasazování ransomwaru.

    Vzhledem k závažné zranitelnosti CVE-2021-44228 (zvané Log4Shell) v komponentně Apache Log4j, přistoupil NÚKIB k vydání reaktivního opatření dle § 13 zákona č. 181/2014 Sb., o kybernetické bezpečnosti.

    K vydání reaktivního opatření jsme se rozhodli kvůli extrémně závažné kybernetické hrozbě, která může mít dopad na fungování celé společnosti a která může ohrozit nejen systémy regulované podle zákona o kybernetické bezpečnosti. Proto doporučujeme úkony definované reaktivním opatřením aplikovat i těm subjektům, které do regulace nespadají,“ říká ředitel NÚKIB Karel Řehka.

    Zranitelnost umožňuje v postižených systémech vzdálené spuštění kódu zcela bez autentizace, což může vést k získání plné kontroly nad serverem, postihuje potenciálně velké množství široce používaných produktů a aplikací, které tuto komponentu běžně obsahují.

    Celkový počet zranitelných systémů můžeme v tuto chvíli celosvětově odhadovat na vyšší stovky milionů

    Celkový počet zranitelných systémů lze v tuto chvíli pouze odhadovat, nicméně celosvětově půjde o vyšší stovky milionů. NÚKIB v současné době eviduje vysokou frekvenci skenování potenciálně zranitelných systémů v České republice a řadu aktivních zneužití, které budou v následujících dnech velmi pravděpodobně narůstat. Tyto případy jsou hlášeny též od zahraničních partnerů.

    Jelikož lze zranitelnost zneužít k automatizovanému šíření malwaru, exfiltraci dat a nasazování ransomwaru, potenciální dopady představují kritické riziko nejen pro regulované subjekty, ale pro veškeré organizace, které používají některý ze zranitelných produktů ve svých systémech.

    Reaktivní opatření vydané NÚKIB obsahuje úkony k zabezpečení systémů před kybernetickým bezpečnostním incidentem, který může být v důsledku zranitelnosti způsoben. Součástí reaktivního opatření jsou vedle povinných úkonů také metodické pokyny obsažené v odůvodnění.

    Odkaz na plné znění opatření naleznete na tomto odkazu zde.

    Zdroj: nukib.cz; JM

  • České firmy plánují omezit investice na kybernetické zabezpečení

    České firmy plánují omezit investice na kybernetické zabezpečení

    Ve světě považují kybernetická rizika za druhou největší hrozbu pro podnikání hned po pandemii. České firmy naopak často chtějí na zabezpečení IT systémů ušetřit. Nárůst kybernetických útoků, hrozba ztráty klíčových dat či riziko úplného odstavení provozu se škodami v desítkách milionů korun prozatím ředitele tuzemských firem nepřiměla, aby riziku kybernetických útoků věnovali dostatečnou pozornost.

    České firmy zásadně podceňují kybernetická rizika. Za hrozbu pro svoje podnikání v horizontu příštích 12 měsíců je nyní považuje jen 49 % generálních ředitelů, což v žebříčku vnímaných rizik znamená až 14. místo. Výše se v průzkumu CEO Survey 2021 umístila v Česku i rizika jako dezinformace, kolísání měnových kurzů či nejistý politický vývoj. Generální ředitelé firem ve světě naopak kybernetická rizika řadí na žebříčku podnikatelských hrozeb hned na druhé místo po pandemii. Obává se jich 85 % respondentů.

    „V České republice se vedení společností věnuje kybernetickým hrozbám výrazně méně, než jak tomu je v USA či západní Evropě. Kvůli tomu potom k bezpečnosti laxně přistupuje celá organizace,“ řekl Martin Lohnert, ředitel pro oblast kyberbezpečnosti v technologické společnosti Soitron.

    Ačkoli se v posledním roce obavy ředitelů českých firem z kybernetických hrozeb o něco zvýšily, dostatečnou pozornost jim stále nevěnují, a to ani přesto, že počet kybernetických útoků loni v Česku vzrostl na více než dvojnásobek.

    Ze zprávy Národního úřadu pro kybernetickou bezpečnost přitom vyplývá, že se zvýšil nejen počet incidentů, ale také jejich závažnost. Jako příklad úřad jmenuje hackerské útoky proti Fakultní nemocnici Brno nebo Psychiatrické nemocnici Kosmonosy, jež způsobily škody za desítky milionů korun a narušily provoz obou zařízení. „Incidenty v nemocnicích jsou velmi smutným a často uváděným příkladem, a je dobré vědět, že útočníci u nich nemají žádné zábrany. Motivování výkupným, neváhají ani během pandemie vyřadit z činnosti zdravotnické zařízení a ohrozit život jejich pacientů. Tak proč by nezaútočili na jakoukoliv organizaci? A především ty, které jsou nejméně zabezpečené?“ poznamenal Lohnert.

    Přestože kybernetické útoky dokážou způsobit řádově větší škody ve srovnání s náklady na jejich předcházení, patří právě kybernetická bezpečnost mezi 10 oblastí, ve kterých české firmy plánují v návaznosti na Covid-19 omezit dlouhodobé investice.

    Šetřit chce tímto způsobem sedm procent oslovených generálních ředitelů firem, ve světě se přitom ke stejnému kroku přiklání jen dvě procenta respondentů.

     „Trendem ve firmách je stále více využívat IT – vše digitalizovat, pracovat z domova, či využít internet věcí. S tím roste počet závažných kybernetických útoků. Neradno je šetřit i na prevenci. To by se podnikům mohlo škaredě vymstít už při prvním vážném incidentu,“ uvedl Lohnert.

    Jak se před kyberútokem bránit?

    Připustit si možná kybernetická rizika a přidělit na jejich řízení dostatek finančních i lidských zdrojů je základní krok. Následovat však musí skutečně aktivní přístup firem k ochraně jejich systémů, protože i rizika se v čase vyvíjejí. Nezbytná je také pravidelná kontrola procesů zaměřených na zajištění kybernetické bezpečnosti ve firmě. „Když i přesto prvky kybernetického zabezpečení zachytí průnik do systémů firmy, je rozhodující rychlost reakce. Ne vždy musí bezpečnostní incident skončit masivními škodami, pokud se situace začne řešit ihned, například včasným odpojením napadeného zařízení od zbytku IT infrastruktury,“ uzavřel Martin Lohnert.

    AN

  • Evropské ceny prevence kriminality byly uděleny. V celoevropské konkurenci se na třetím místě umístil vítěz českého národního kola ECPA.

    Evropské ceny prevence kriminality byly uděleny. V celoevropské konkurenci se na třetím místě umístil vítěz českého národního kola ECPA.

    V rámci soutěže o nejlepší projekt Evropské ceny prevence kriminality (ECPA) za rok 2021, se v celoevropské konkurenci na třetím místě umístil vítěz českého národního kola ECPA, projekt „Nenech to být“, realizovaný Nadačním fondem Nenech to být. Projekt je unikátní v tom, že jej vytvořili žáci pro žáky. Jedná se o webovou platformu a mobilní aplikaci, která bojuje proti šikaně a vylučování z kolektivu ve škole, umožňuje rychlou a anonymní komunikaci mezi žáky, učiteli i rodiči ohledně problémů ve školním prostředí.

    Letošní kolo ECPA bylo věnované problematice šikany a násilí mezi nezletilými, a to v offline i online formě. Vítězem se stal projekt „Ask for Help!“ z Maďarska, na druhém místě se pak umístil projekt „Safety skills education“ z Finska.

    Ve čtvrtek 9. prosince 2021 byly udělovány evropské ceny prevence kriminality. V rámci soutěže o nejlepší projekt Evropské ceny prevence kriminality (ECPA) za rok 2021, organizované Evropskou sítí pro prevenci kriminality (EUCPN), se v celoevropské konkurenci na krásném třetím místě umístil vítěz českého národního kola ECPA, projekt „Nenech to být“, realizovaný Nadačním fondem Nenech to být.

    Letošní kolo ECPA bylo věnované problematice šikany a násilí mezi nezletilými, a to v offline i online formě. Vítězem se stal projekt „Ask for Help!“ z Maďarska, na druhém místě se pak umístil projekt „Safety skills education“ z Finska.

    Více o Evropské ceně prevence kriminality se můžete dozvědět zde: BPC-ECPA/EUCPN. Na tomto webu budou také dostupné jednotlivé projekty.

    Projekt je unikátní v tom, že jej vytvořili žáci pro žáky

    Projekt do národního kola soutěže nominoval Krajský úřad Jihomoravského kraje. „Projekt je unikátní v tom, že jej vytvořili žáci pro žáky (tři studenti brněnského gymnázia). Jedná se o webovou platformu a mobilní aplikaci, která bojuje proti šikaně a vylučování z kolektivu ve škole, umožňuje rychlou a anonymní komunikaci mezi žáky, učiteli i rodiči ohledně problémů ve školním prostředí. Anonymní podněty se dostanou do rukou odborníků na příslušné škole, kteří pak tyto případy šikany a násilí (ale objevují se podněty oznamující i jiné problémy rizikového chování) řeší. Odborníci zapojení do projektu pak školám poskytují podporu, jak případy šikany řešit a dětem pomoci.“, říká o projektu Michal Barbořík, ředitel odboru prevence kriminality.

    Projekt „Nenech to být“ na osvětě a prevenci šikany a kyberšikany spolupracuje i s organizacemi a influencery. Někdy bývá nazýván také anonymní schránkou důvěry. Jeho využití je však širší a začíná se uplatňovat i v oblastech ochrany oznamovatelů či budování lepšího prostředí ve firmách.

    Jedná se o velký úspěch a důkaz toho, že kvalitní preventivní projekty inspirativní v rámci celé Evropy umíme realizovat i v České republice. Oceněným kolegům posíláme srdečnou gratulaci!“, vzkázal první náměstek ministra vnitra Jiří Nováček.

    Podrobnosti k projektu si můžete přečíst v přiložené soutěžní dokumentaci, a to pro národní kolo soutěže v českém jazyce a pro evropské kolo (podrobnější texty) v anglickém jazyce.

    Webové stránky projektu najdete zde.

    Zdroj: mvcr.cz; JM

  • CISA a FBI varují organizace: Buďte o letošních svátcích ostražití vůči ransomwaru a dalším kybernetickým hrozbám

    CISA a FBI varují organizace: Buďte o letošních svátcích ostražití vůči ransomwaru a dalším kybernetickým hrozbám

    Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) a Federální úřad pro vyšetřování (FBI) varují soukromé i státní organizace, aby během letošní vánoční sezóny předcházely kybernetickým hrozbám, zejména potom ransomwaru. Tento typ útoku zaznamenal v roce 2021 také dosud největší požadavky na výkupné, udává to aktuální zpráva Threat Report T2 2021. Mezi doporučená opatření patří např. implementace vícefaktorového ověřování pro vzdálený přístup a administrativní účty či silná hesla, která nejsou použita současně pro více účtů.

    CISA a FBI vydaly připomenutí týkající se kybernetické bezpečnosti. Vyzývají organizace veřejného a soukromého sektoru, aby zůstaly ostražité a přijaly vhodná opatření ke snížení rizika ransomwaru a dalších kybernetických útoků ve vánoční sezóně. Toto doporučení je založeno na pozorování načasování vysoce účinných ransomwarových útoků, ke kterým došlo dříve. Kybernetičtí aktéři často využívali konkrétně prázdnin a víkendů k narušení kritických sítí a systémů patřících organizacím, podnikům a kritické infrastruktuře.

    CISA a FIB proto doporučují, aby dané subjekty vyhledaly zaměstnance z oblasti bezpečnosti, kteří budou k dispozici i v tato období pro případ, že by se kybernetický útok potvrdil.

    Mezi další doporučené postupy patří:

    • implementace vícefaktorového ověřování pro vzdálený přístup a administrativní účty
    • silná hesla (která nejsou současně využívána pro více účtů)
    • zajištění zabezpečení a monitorování při používání protokolu vzdálené plochy (RDP) nebo jiné potenciálně rizikové služby
    • školení pro zaměstnance týkající se nedoporučení rozklikávání podezřelých odkazů
    • kontrola a v případě potřeby aktualizace krizových plánů, které obsahují seznam akcí, jenž organizace podnikne, pokud bude zasažena incidentem ransomwaru

    I když si v současné době nejsme vědomi konkrétní hrozby, víme, že hackeři si dovolenou neberou,“ řekla ředitelka CISA Jen Easterlyová. „Budeme i nadále poskytovat včasné a užitečné informace, abychom pomohli našim partnerům v oboru či vládním partnerům zůstat v bezpečí během vánoční sezóny. Vyzýváme všechny organizace, aby zůstaly ostražité a hlásily jakékoli kybernetické incidenty CISA nebo FBI.“

    Budeme i nadále poskytovat informace o kybernetických hrozbách a sdílet nejlepší bezpečnostní postupy. Vyzýváme bezpečnostní pracovníky, aby se na nadcházející sezónu připravili a zůstali ve střehu a každou podezřelou aktivitu nahlásili na www.ic3.gov,“ řekl náměstek ředitele FBI pro kybernetické operace Bryan Vorndran.

    Ransomware je i nadále bezpečnostní hrozbou a kritickou výzvou, existují však opatření, která mohou vedoucí pracovníci v jakékoli organizaci podniknout, aby proaktivně snížili riziko kybernetických útoků. Informace o tom, jak se chránit, najdete také na www.stopransomware.gov.

    Ransomware má na kontě dosud nejvyšší požadavek na výkupné

    V případě ransomwaru byly zaznamenány dosud největší požadavky na výkupné, udává to aktuální zpráva Threat Report T2 2021, která vychází z telemetrických dat společnosti ESET a mapuje vývoj globálních kybernetických hrozeb. Útok, který zastavil provoz Colonial Pipeline, největší ropovodní společnosti v USA, a útok typu „dodavatelský řetězec” využívající zranitelnost v softwaru pro správu IT Kaseya VSA, měly dosah za hranice kybernetické bezpečnosti. Oba případy sledovaly spíše finanční zisk než kybernetickou špionáž. Pachatelé útoku na společnost Kaseya stanovili ultimátum ve výši 70 milionů USD. Jedná se o dosud nejvyšší známý požadavek na výkupné.

    Útočící ransomwarové gangy šly tentokrát dál, než je obvyklé. Zapojení orgánů činných v trestním řízení do těchto vysoce závažných incidentů donutilo některé útočné skupiny utlumit svou činnost. Výjimkou je ale například malware TrickBot, který zjevně odolal loňským snahám o své odstranění. Zdvojnásobil počet našich detekcí a pochlubil se novými funkcemi,“ říká Šuman. „Definitivní zneškodnění botnetu Emotet na konci dubna 2021 mělo vliv na pokles detekcí downloaderů o polovinu oproti prvnímu čtvrtletí. Můžeme tak pozorovat celkově nové uspořádání prostředí kybernetických hrozeb,” dodává Šuman.

    Ve sledovaném období od května do srpna 2021 zaznamenali bezpečnostní analytici také nárůst útoků na služby vzdáleného přístupu. Konkrétně se jednalo o RDS (Remote Desktop Services) a snahu útočníků prolomit přístupová hesla k těmto službám za pomoci hrubé výpočetní síly, tzv. brute force metody. Kompromitované služby pro vzdálený přístup slouží velice často jako vstupní brána pro další napadení infrastruktury pomocí ransomware. Od května do srpna 2021 ESET detekoval 55 miliard nových brute force útoků proti protokolu RDP služby Remote Desktop Services. Nárůst těchto útoků byl ve srovnání s minulým obdobím vyšší o 104 %.

    Telemetrie společnosti ESET také zaznamenala impozantní nárůst průměrného počtu denních útoků brute force metodou na jednoho unikátního klienta, který se zdvojnásobil z 1 392 pokusů na jeden počítač za den v prvním sledovaném období roku 2021 na 2 756 ve druhém sledovaném období.

    Zdroj: cisa.gov, eset.com; JM

  • Veronika Pavlova je podnikatelka, která založila speciální bezpečnostní službu inspirovanou Izraelem. V oblasti bezpečnosti má mnoho dalších plánů, třeba v ochraně žen nebo s válečnými veterány…

    Veronika Pavlova je podnikatelka, která založila speciální bezpečnostní službu inspirovanou Izraelem. V oblasti bezpečnosti má mnoho dalších plánů, třeba v ochraně žen nebo s válečnými veterány…

    Jak jste se dostala k bezpečnostní problematice?

    Již v mladém věku jsem se zajímala spíše o armádu, zbraně a bojové sporty než o panenky. Jsem individualista. Nikdy jsem ale nevyhledávala souboj jako takový, vždy jsem se spíš snažila konflikt odvrátit slovně. Dělám to pořád: komunikuji s lidmi.

    Můj bývalý manžel pracoval jako novinář v zemích východního bloku, což znamenalo věčné stěhování. Většinu času jsem s dětmi trávila v cizině sama, takže jsem pro ně byla ta statečná a nebojácná. V té době vznikal můj nápad na protection service, na kurzy sebeobrany a celkově na bezpečnost. Žili jsme střídavě v zemích buď těsně po převratu nebo po válce. Pro matku 3 dětí byla bezpečnost na prvním místě. Hodně jsem se o bezpečnosti naučila i v mezinárodních školách které naše děti navštěvovaly. Za úplně nejlépe zabezpečené školy považuji školy, které spadají pod americkou vládu international school. Mají jeden z nejlépe vypracovaných postupů při teroristickém útoku, při útoku aktivního střelce… Děti jsou disciplinované, ví přesně, co mají dělat, a všichni zaměstnanci počínaje uklízečkou až po ředitele školy, mají přesně dané pokyny. Moje děti zažily několik lockdown alarmů na školách. Samozřejmě měly strach, ale naučily se to vnímat jako samozřejmost. Prostě jsou věci, které se dějí, a abych přežil, musím dodržovat pravidla. Toto je taky jeden z mých mnoha projektů tady v Čechách: bezpečnost na školách. Děti i učitelé jsou v budovách, které nejsou bezpečné, nejsou zabezpečené proti vniknutí nebezpečné osoby, nemají zabezpečené úkryty nebo žádné úkryty. Nechápu proč se koná osvěta o bezpečné škole, když ta samotná budova není bezpečná.

    Neříkám, že se to bude dít pravidelně a v častých intervalech, ale stát se to může a nikdo na to není připraven. Co je velice smutné. Jsem ráda, že mám již dospělé děti dobře vycvičené.

    Založila jste a vedete firmu Shtarkeyt. Co vše děláte a pro koho jsou vaše služby vhodné?

    Moje firma Shtarkeyt je jako další dítě. Je to společnost, která bylo dlouho jenom v mém srdci, než se stala skutečností.  Do firmy jsem se snažila zahrnout opravdu všechny služby, které jsou v bezpečnostním oboru. Od detektivních služeb, osobních strážců až po speciální záchranné mise. Máme taky službu pro ochranu novinářů a speciálně vycvičené ženy jako osobní ochranu určenou pro ženy a děti na Blízkém východě.

    Naše služby jsou pro každého. Každý někdy potřebujeme pomoc. Když vím, že moje cesta do ciziny není bezpečná, tak je logické si objednat služby osobní ochrany.  Dále dokážeme udělat na míru speciální výcvik pro osobní strážce, speciální jednotky, ale i pro civilisty.

    V poslední době se jako trend pořádají kurzy coby zážitkové odpoledne. Dorazíte na střelnici, dostanete na výběr zbraně, vystřílíte pár zásobníků, uděláte si nádherné fotky na Instagram a jedete domů. Nevím, k čemu tyhle kurzy jsou, nemají žádný výukový smysl.  Fotku na Instagram si můžete udělat i při profesionálně vedeném kurzu a v mnohem lepší kvalitě. 

    Jak byste se popsala? Máte například nějaké vlastnosti, které pro ženu nejsou typické, a které vám pomáhají se v oboru prosadit?

    To je otázka spíš pro lidi, kteří mě znají. Můj dobrý přítel mi jednou řekl, že mám mužskou logiku. To je určitě dobrá věc pro práci v oboru bezpečnosti a není typická. Jinak mám typické ženské vlastnosti, dělám vícero věcí najednou, neustále se bojím o své děti, ráno uvažuji, co uvařit…

    Co považujete za své největší životní vítězství?

    Určitě rozvod. Pro mě to bylo opravdu vítězství, rozhodnout se a odejít. Samozřejmě děti a nejbližší rodina, ale tak to má každá matka.

    Netajíte se tím, že jste židovka. Jak na tuto informaci lidé reagují?

    Netajím se tím. U mě se to ani nedá utajit. Mám tetování na rukách v hebrejštině a na prstu levé ruky ještě Davidovu hvězdu.  V tomto oboru je ale tetování normální, vlastně kromě České republiky. Kdybyste viděla, jaké tetování mají žoldáci… A já vlastně ani nechápu, proč bych se měla tajit tím, že jsem židovka. Každý máme nějaké DNA po předcích, nevybrala jsem si ho, ale musím se naučit s tím žít. Když má někdo problém se mnou a nebudu mu sympatická, tak mu nebudu sympatická ani jako nežidovka. A lidi na mě reagují normálně, samozřejmě když jsem na Blízkém východě, tak neprovokuji a nemám na sobě tílko, ale košili nebo mikinu. Nikdy se nesnažím porušovat pravidla dané krajiny a naučila jsem to i své děti.

    Měla jste někdy pocit, že musíte pracovat více nebo usilovněji, abyste došla uznání, a to jen proto, že jste žena?

    Nikdy jsem neměla pocit, že jako žena mám těžší podmínky pro uznání. Nejsem feministka, nikdy jsem nebyla. Nemám problém požádat o pomoc, když ji potřebuji. Ale taky ráda pomohu, když mě někdo o pomoc požádá. Když něčemu nerozumím nebo nevím odpověď, tak to řeknu. Mám kolem sebe muže, opravdové muže, nesnažím se být jedna z nich. Jsem ráda ženou a ráda toho využívám.

    Vaší vizí je vybudovat Self-defense academy pro muslimské ženy a dívky. O co tam přesně půjde?

    Mojí vizí je vybudovat akademii pro všechny ženy. Sama jsem během manželství byla psychicky týraná manželem, naštěstí jsem našla odvahu odejít a ukončit to. Je mnoho žen, které to neumí a jsou v mnohem horším postavení, než jsem byla já.

    Ohledně muslimských žen a dívek, tak to jsou ženy, o které se nikdo moc nezajímá. Pádem Afghánistánu se strhla šílená vlna pomoci bývalým tlumočníkům pro spojenecké armády NATO. Chápu to a jsem za tuto pomoc ráda. Sama jsem organizovala pár záchranných akcí, ale ne všichni můžou odejít z krajiny, a ne každý odejít chce. Pro tyto lidi, a hlavně pro ženy není žádná pomoc. Proto jsem se začala zajímat o problém sexuálního obtěžovaní a fyzického násilí na ženách na Blízkém východě.

    Také máte v plánu zaměřit se na armádní veterány. Co s nimi chystáte?

    Váleční veteráni jsou ve většině vyspělých zemích uctívaní jako hrdinové. V České republice jim nikdo nevěnuje pozornost. Jsou to vojáci s výcvikem, prošli si misemi, takže jsou profesionálové. Ráda bych s nimi spolupracovala. Ale je to moje další vize, která je na samém začátku. Když si uvědomíte, že Armáda ČR prodává armádní psy z K9 za poplatek 500 Kč, jak se asi chová k armádním veteránům?

     Jak ze svého pohledu vidíte bezpečnostní situaci v ČR? Co je zde největší problém?

    Ten klid v lidech. Vidím, jak si říkají: „Nám se nic nestane, žijeme v zemi, kde je mír.“  Lidi nemají základní výcvik na přežití v přírodě, základy používaní zbraní, podání první pomoci. Nechápu, proč se zrušila na školách branná výchova.

    Nejméně jednou za rok formou cvičného požárního poplachu se prověřuje účinnost opatření uvedených v požárních poplachových směrnicích. Proč nemáme i cvičení proti aktivnímu střelci, proti teroristickému útoku? Pak je tady velký problém v bezpečnosti na školách, v nemocnicích. Lidé budou více agresivní, budou mít existenční problémy. Tady se nebavíme o teroristech z ISIS, ale o našich spoluobčanech, kteří jsou schopni ublížit stejně rychle a tvrdě.

    Co byste poradila ženám, které se chtějí prosadit v mužském světě? 

    Nevzdávejte se.  Neměňte se.  Zůstaňte, jaké jste. Zůstaňte ženami.

    Stay safe!

    Děkuji za rozhovor! Andrea Novotná

     

     

  • Mezinárodní bezpečnostní institut realizoval workshop na téma Nové možnosti v oblasti situační prevence kriminality

    Mezinárodní bezpečnostní institut realizoval workshop na téma Nové možnosti v oblasti situační prevence kriminality

    Mezinárodní bezpečnostní institut realizoval wokshop na téma využití moderních technologií v problematice situační prevence kriminality – 1. ročník kulatého stolu na téma Nové možnosti v oblasti situační prevence kriminality, který se uskutečnil online 7. 12. 2021 v 9:00. Témata zastoupená v programu se týkala např. nové Strategie prevence kriminality České republiky nebo využití softwarových nástrojů pro analýzu obrazu nebo praktické domácí a zahraniční zkušenosti. Registrace je bezplatná.

    Mezinárodní bezpečnostní institut připravil ve spolupráci s Odborem prevence kriminality Ministerstva vnitra České republiky wokshop na téma využití moderních technologií v problematice situační prevence kriminality – 1. ročník kulatého stolu na téma Nové možnosti v oblasti situační prevence kriminality. Jednalo se o setkání zástupců veřejného sektoru, průmyslu a akademie, při kterém bude diskutována oblast využití moderních informačních a komunikačních technologií pro potřeby situační prevence kriminality. Uskutečnil se online 7. 12. 2021 v 9:00.

    Woskshop měl nabitý program s řadou vystoupení a širokou škálou témat. Konkrétní vystoupení se týkala například nové Strategie prevence kriminality České republiky, možnosti veřejné podpory při rozvoji Městských kamerových dohledových systémů (MKDS), využití softwarových nástrojů pro analýzu obrazu nebo praktické domácí a zahraniční zkušenosti.

    Mezi přednášející patřil např. JUDr. Michal Barbořík, ředitel odboru prevence kriminality, MV ČR; JUDr. Tomáš Koníček, nezávislý bezpečnostní poradce; Martin Zrzavecký za Statutární město Plzeň a další.

    Program konference ke stažení najdete zde.

    Mezinárodní bezpečnostní institut, z. ú. se zabývá problematikou bezpečnosti a obrany na domácí i zahraniční úrovni. Tým se skládá z odborníků s různorodými dovednostmi a zkušenostmi, tudíž získává ucelený pohled na problematiku. MBI se soustředí zejména na:

    • mezinárodní spolupráci v oblasti bezpečnosti a obrany,
    • shromažďování a analýzu novinek a dostupných informací a
    • testování a implementaci nových bezpečnostních a obraných technologií.

    Zdroj: mbi.expert; JM