V hľadáčiku aj NCZI: Kybernetické bezpečnostné incidenty sa zamerali aj na vládne subjekty s cieľom vytiahnuť citlivé informácie

❚❚

Bratislava 11. júla 2021 (SITA/HSP/Foto:Pixabay)

 

Sofistikované kybernetické bezpečnostné incidenty sa v roku 2020 zamerali aj na vybrané vládne a súkromné subjekty s cieľom vytiahnuť údaje a citlivé informácie. Vyplýva to zo Správy o bezpečnosti Slovenskej republiky za rok 2020, ktorú v stredu 7. júla schválila vláda

počítač notebook kyber
Ilustračné foto

V roku 2020 bolo celkovo nahlásených a odhalených 39 788 549 kybernetických incidentov, riešených bolo 3 793. Najviac nahlásených a detegovaných incidentov sa týkalo kategórie „nežiaduci obsah“ (39 447 792), najviac riešených incidentov (1 216) spadalo do kategórie „pokus o prienik“.

.

Kybernetický priestor ovplyvnila aj pandémia ochorenia COVID-19. Tá nezmenila spôsob útokov. Slúžila tiež ako naratív a zo zdravotníctva tak vytvorila najexponovanejší sektor. Počet nahlásených incidentov v tomto sektore stúpol vlani oproti roku 2019 až o 422 percent. Z hľadiska závažnosti dominovali problémy týkajúce sa dostupnosti zdravotníckej techniky cez internet, otvorených databáz, zastaraných počítačových zariadení a absencie kontroly prístupu. Kybernetický útok zasiahol aj 9. decembra Európsku liekovú agentúru. Ten bol zameraný na dokumentáciu súvisiacu s vývojom vakcíny proti ochoreniu COVID-19 od konzorcia Pfizer/BioNTech. Cieľom útoku bolo pozmeniť hodnotenia vakcín, čo malo vyvolať zneistenie obyvateľstva o bezpečnosti vakcín, ale aj nedôveru k vedeckým postupom v boji proti pandémii.

Objavili sa aj útoky založené na zneužívaní zraniteľností v štátnych informačných systémoch a službách. „Jednou z najzávažnejších udalostí bolo zneužitie zraniteľnosti systému na správu IT aktív SolarWinds Orion. Išlo o takzvaný supply chain útok, pri ktorom bol škodlivý kód implementovaný priamo do legitímnej aktualizácie softvéru, čo útočníkom umožnilo získavať citlivé informácie od každej organizácie, ktorá softvér používala,“ uvádza sa v správe.

.

Závažné zraniteľnosti odhalili v systémoch Finančnej správy a Národného centra zdravotníckych informácií (NCZI).

V slovenskom kybernetickom priestore zachytili aktívne svetové phishingové kampane. Z nich pomerne veľká časť šírila malvér Emotet. Ten útočníci využívali ako platformu na ďalšiu fázu útoku, najčastejšie ransomvérom. Podstatná časť kampaní sa zameriavala na krádež prihlasovacích údajov do účtov 15 e-mailových služieb obetí (napríklad Owa, Zimbra), no tiež do bankových služieb a účtov Microsoft. Vláda okrem masívnych kampaní spozorovala aj cielené kampane na verejnú správu, v niekoľkých prípadoch vedúce k úspešnej kompromitácii informačných systémov, čoho dôsledkom bol únik prihlasovacích údajov. „Bezpečnosť informačných systémov vo verejnom sektore podstatne ovplyvňoval nedostatočný manažment záplat a aktualizácií systémov a implementovania bezpečnostných odporúčaní už pri vývoji IT systémov a aplikácií. Dôsledky sa v roku 2020 ukázali napríklad v pravdepodobnom úniku citlivých údajov občanov SR, ktorý je v štádiu ďalšieho šetrenia,“ pokračuje správa s tým, že ide o prípad NCZI.

 

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ


Pošlite nám tip
.
.

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.




NAŽIVO

20:06

Nemecký kancelár Olaf Scholz v piatok povedal, že je pripravený rokovať o termíne hlasovania o dôvere svojej vláde, ktoré môže viesť k predčasným voľbám po tom, ako rozpad vládnej koalície vyvolal v Berlíne politickú krízu.

20:05

Írsky prezident Michael D. Higgins v piatok oficiálne rozpustil parlament krajiny, čím odštartoval trojtýždňovú kampaň pred parlamentnými voľbami, ktoré sa uskutočnia 29. novembra.

20:05

Ministerstvo spravodlivosti Spojených štátov v piatok informovalo o obvinení Iránca, ktorý mal podľa Federálneho úradu pre vyšetrovanie (FBI) za úlohu naplánovať atentát na novozvoleného prezidenta Donalda Trumpa. Objednávku na vraždu dostal údajne od iránskeho vládneho predstaviteľa.

19:44

Ceny ropy v piatok klesli o viac než 2 %, pričom cena Brentu skĺzla pod 74 USD za barel (159 litrov). Ceny nadol potlačilo najmä zmiernenie obáv, že hurikán Rafael by mohol spôsobiť výraznejšie škody na produkcii ropy v USA. Navyše, čiastočne sa pod vývoj cien komodity podpísala aj Čína a jej nové opatrenia na podporu ekonomiky. Tie trhy zhodnotili ako nedostatočné, čo znamená, že nepredpokladajú výraznejšie zvýšenie dopytu po rope v druhej najväčšej ekonomike sveta.

19:27

Automobilka Stellantis opätovne zastaví výrobu vo svojom historickom závode Mirafiori v Turíne. Ten vyrába elektrický model Fiat 500 a dve športové vozidlá Maserati. Uviedol to v piatok zdroj z odborov, ktorý tak potvrdil predchádzajúce správy z talianskych médií. Informovala o tom agentúra Reuters.

18:59

Pre smog v piatok nariadili vo východopakistanskej provincii Pandžáb zákaz vstupu do parkov, zoologických záhrad, detských ihrísk, múzeí a iných verejných priestorov. Zákaz by mal platiť do 17. novembra a cieľom je ochrániť verejnosť pred znečisteným ovzduším.

Smog v Pakistane
Ľudia kráčajú počas smogu v druhom najväčšom pakistanskom meste Láhaur v piatok 8. novembra 2024
18:58

Prvý let s evakuovanými Izraelčanmi z Amsterdamu v piatok pristál na medzinárodnom letisku v Tel Avive, oznámil Izraelský úrad letovej prevádzky. K evakuácii pristúpila izraelská vláda v dôsledku násilných zrážok po futbalovom zápase v holandskej metropole.

Zobraziť všetky
.

NAJČÍTANEJŠIE










.

NAJNOVŠIE










NAJNOVŠIA KARIKATÚRA

.

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Ponitrianske múzeum v Nitre v týchto dňoch sprístupnilo výstavu venovanú sovám

Autor: FOTO TASR-Henrich Mišovič

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

.

Video

.

Blog - redakcia Hlavných správ nezodpovedá za obsah blogerských príspevkov

Marek Brna

Gustáv Murín

Ivan Štubňa

Peter Lipták

René Pavlík

.
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali