Sedm kybernetických hrozeb pro rok 2024, před kterými varují čeští experti

V dnešní digitálně propojené společnosti se kybernetická kriminalita stala jedním z nejrychleji rostoucích a nejvýnosnějších forem zločinu. Co proto očekávat od roku 2024 z pohledu bezpečnosti? Lze předpokládat nějaké zásadní změny? I to jsou otázky, které si mnoho z nás s příchodem nového roku pokládá. Experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, proto sestavili seznam sedmi kybernetických hrozeb, se kterými je třeba v tomto roce počítat.

»Ohrožení firemních a národních dat, informací a infrastruktury bude ovlivněno nepřímými útoky prostřednictvím nejslabších článků, a to přes uživatele a koncová zařízení, kde útočníci využijí v maximální míře sdílených služeb a rychle se rozvíjející umělé inteligence a strojového učení,« říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

»Důležité je uvědomit si, jaká je motivace pro kybernetické útoky. Na prvním místě to je motivace finanční, což je důvodem, proč útočníci hledají co možná nejjednodušší cestu do infrastruktury a využijí všech možností. Pokud se objeví zranitelnost v používaném softwaru, bude to jedna z prvních cest, kterou využijí. Velkým nebezpečím je umělá inteligence a strojové učení, které budou útočníkům čím dál více pomáhat a stanou se pro ně mocným nástrojem. A pokud jim zranitelnost nic nového nepřinese, budou hledat jinou cestu – například některou ze sedmi následujících,« doplňuje Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

1.   Digitální kriminalita jako obchodní model

Služby jsou i v oblasti kybernetických útoků využívány stále více – je to moderní a je to rychlé. Poskytování služeb formou Ransomware-as-a-Service (RAAS) využívá předpřipravených virů, které jsou poskytovány jednotlivým útočníkům formou služby. »Jde o velmi nebezpečný trend, který v budoucnosti bude velmi dostupný. Útočníci také využívají sofistikované obchodní modely, jako je Crime-as-a-Service (CaaS), kdy poskytují infrastrukturu a služby pro jiné útočníky za poplatek. To umožňuje i méně technicky zdatným jedincům zapojit se do digitální kriminality,« říká Cihelka.

2.   Využívání otevřených služeb umělé inteligence a strojového učení k rychlému přístupu ke zdrojovým kódům pro škodlivý software

Útočníci využívají umělou inteligenci (AI) k automatizaci a zefektivnění svých útoků. AI tak například může být použita k vytváření phishingových e-mailů, které jsou těžko rozeznatelné od legitimních zpráv. AI také umožňuje útočníkům provádět útoky ve velkém měřítku, například skrze automatizované boty, které mohou provádět tisíce útoků za sekundu a jsou obtížně odlišitelné od standardní komunikace. »Umělá inteligence je také využívána v ransomware útocích – například se použije k identifikaci nejvýznamnějších dat na cílovém systému a k jejich šifrování. To umožňuje útočníkům vyžadovat vyšší výkupné, protože oběť je více motivována k obnovení svých nejdůležitějších dat,« říká Štusák.

AI také otevírá možnost velmi rychlého vytváření zdrojových kódů pro škodlivý software i těm, kdo nejsou plně schopni programování – tedy útočníkům, kteří sice vědí, co chtějí, ale nemají schopnosti škodlivý kód vytvořit. Je to nový a velmi moderní způsob útočení na jakoukoliv infrastrukturu, data, aplikace a obecně IT. A nejen to – ze získaných informací o útoku může virus své schopnosti zlepšovat.

3.   Sociální inženýrství

Stále častěji bude docházet k manipulaci s lidskými emocemi a city, prostřednictvím kterých budou útočníci získávat přístupy nejen k osobním informacím nebo citlivým datům, ale mohou získávat i přístupy k firemním datům nebo k datům státních institucí. Díky tomu bude docházet k dalšímu vydírání firem a úřadů pomocí zašifrovaných souborů, případně jiným způsobem – například pomocí zneužívání veřejných VPN služeb, kompromitovaných proxy serverů a podobně.

»Umělá inteligence může být také použita k analýze chování obětí a k předpovědi, jak s nimi nejlépe manipulovat. Je možné ji využít na analýzu sociálních médií, e-mailové komunikace nebo on-line chování oběti. Tyto informace se pak použijí k vytvoření cílených a personalizovaných útoků nebo například kopií e-shopů,« říká Cihelka.

4.   Kryptoměny

Útočníci se na majitele kryptoměn zaměří celou řadou způsobů – od prolomení kryptoměnových burz nebo směnných protokolů napříč měnami, přes využití nástrojů na rychle se rozvíjejícím principu malware jako služba (MaaS stealery), až po zneužití kryptoměnových tzv. chytrých kontraktů.

5.   Kompromitace dodavatelského řetězce

»S rozšiřujícím se využíváním softwaru a zařízení třetích stran se zvyšuje riziko kompromitace. Většina společností posiluje a řídí bezpečnost na své straně, ale zadní vrátka mohou být i na straně poskytovatele služeb a poskytovatelů ověření, případně hardware,« upozorňuje Štusák.

6.   Proniknutí do kritické infrastruktury

K útokům na kritickou infrastrukturu dochází stále častěji, jak jsme byli svědky u několika nemocnic, státních úřadů, ale i polostátních a soukromých firem a institucí. Toho si je vědoma i státní správa, která se snaží zohlednit potřebné změny v nové směrnici o kybernetické bezpečnosti – NIS 2. »Do českého zákona o kybernetické bezpečnosti se požadavky NIS 2 promítnou během roku 2024 a dle odhadů se dotknou více než 6000 společností. Cílem je zajistit co největší bezpečnost kritické infrastruktury státu,« vysvětluje Cihelka.

7.   Útoky na IoT systémy a infrastruktury

»Chytrá« IoT zařízení jsou stále více používána nejen v podnicích, ale i v domácnostech. S důrazem na nízké náklady a dlouhou výdrž baterií některých zařízení je kladen minimální důraz na jejich zabezpečení. »Je třeba si uvědomit, že firemní data se stále více propojují s uživateli a dochází k narušení bezpečnostních perimetrů. Kvůli útoku například pomocí chytré žárovky, kterou uživatel ovládá přes chytrý telefon, může dojít k získání dat, případně i k útoku na infrastrukturu, aniž by o tom uživatel jakkoliv věděl. Na tyto skryté hrozby je třeba myslet a zaměřit se na komplexní ochranu podnikových dat,« uzavírá Štusák.

(zmk)

REKLAMA
SOUVISEJÍCÍ ČLÁNKY

Zeman znovu varoval před islámským terorismem, podle Okamury je Schengen mrtvý

Před islámským terorismem varoval na dnešním semináři v Poslanecké sněmovně s názvem »Vývoj mezinárodní situace a důležité bezpečnostní otázky v roce 2026...

Noční život v Třinci: město potřebuje zábavu, ale také bezpečný návrat domů

Město bez večerního života může být čisté a klidné. Může však být také prázdné. Mladí lidé i dospělí potřebují...

Prezident AOBP Hynek: Rusko nepodceňuji, ale největším bezpečnostním rizikem jsme my sami sobě!

»Bezpečnostních rizik je podstatně více, není to jenom Rusko. Vždycky jsem říkal, že největším bezpečnostním rizikem jsme my sami...

Evropský účetní dvůr: Dosažení obranné připravenosti EU do roku 2030 je »obtížné«

Navzdory ambiciózním plánům »dosažení obranné připravenosti EU do roku 2030 zůstává náročné«, uvádí se ve zprávě Evropského účetního dvora...

Šlachtova pravá ruka dobývá Senát na tříkolce. »Lidé na politiku nadávají, vadí jim aféry,« líčí Jaroslav Pelc

První místopředseda Přísahy Jaroslav Pelc už nechce být »jen« asistentem Roberta Šlachty v Senátu. Nyní jde sám do boje o...

DALŠÍ NOVINKY

Sparta začala Evropskou ligu ve velkém stylu. Dva góly za dvě minuty, pak další trefy

Fotbalová Sparta si na úvod Evropské ligy připsala přesně to, co potřebovala. V Jerevanu porazila Ararat-Armenia přesvědčivě 4:1 a...

Hradec ovládl derby v Pardubicích, Sparta i Kladno začaly výhrou

Hokejová extraliga nabídla hned v 1. kole nového ročníku atraktivní východočeské derby. Úřadující mistr z Pardubic vstoupil do nové...

Slavia dala Varnsdorfu »bůra«, v poháru zářili i další favorité

Fotbalisté Slavie zvládli 3. kolo MOL Cupu bez větších problémů. Na hřišti třetiligového Varnsdorfu zvítězili 5:1 a o všech...

ČSSD chce v Orlové zvrátit úbytek obyvatel. Slibuje levnější život i nové investice

Orlová za posledních deset let přišla o více než 2500 obyvatel. Kandidátka ČSSD PRO SILNOU ORLOVOU v čele s...

Celý Západ spolupracuje s Čínou a bývalá česká vláda to zničila. My to napravujeme, říká šéf Sněmovny Okamura

Předseda Poslanecké sněmovny Tomio Okamura (SPD) byl koncem července na oficiální návštěvě Čínské lidové republiky. O výsledcích jeho jednání...

Von der Leyenová oznámila směřování EU k nezávislosti

Ve svém každoročním projevu o stavu Unie k Evropskému parlamentu ve Štrasburku vyzvala předsedkyně Evropské komise Ursula von der...

SOCDEM: Vláda neplní sliby, hází přes palubu velkou část svých voličů

S kritikou práce kabinetu Andreje Babiše (ANO) přispěchala na dnešní tiskové konferenci v prostorách pražského Lidového domu Sociální demokracie (SOCDEM). Její...

Pořízení bytu považuje za dostupné už jen 7 % lidí, kteří nežijí ve vlastním

Dostupnost vlastního bydlení dál klesá, jak ukazuje aktuální průzkum Komerční banky a agentury Ipsos. Projevuje se to i určitým...

WTO: Globální obchod a energetika zažívají nejvážnější otřesy za 80 let

Světová obchodní organizace (WTO) varovala, že zavedení nových omezujících opatření na mezinárodní obchod by mohlo do roku 2050 snížit...

Nová studená válka má jako zbraň umělou inteligenci. Kdo je napřed a kdo se více bojí?

Američtí giganti v oblasti umělé inteligence žádají o čas na otestování technologie, kterou vyvíjejí. Čína mobilizuje zdroje, aby získala...