Rhybičky na síti aneb Virtuální sebeobrana

Vydáno:

Využívání online aplikací v současné době přináší bohužel také zvýšené riziko nežádoucích útoků, které však už nemají povahu jen hromadného rozesílání (rozhození) rybářských sítí, ve kterých uvízne jen nepozorná rybička. Návnady, které jsou namířeny cíleně na uživatele i školních informačních systémů, dostávají už osobní charakter. Uvedený fenomén se tak stává jednou z hrozeb, se kterou musí vedení škol počítat. V posledním roce došlo u několika škol k úplnému zašifrování školních informačních systémů. Škodlivý malware se nejspíše do školní sítě dostal prostřednictvím elektronické komunikace. V době otevřených komunikačních kanálů jsou „spear phishing“ a „rhybaření“ opravdovou hrozbou.

Národní úřad pro kybernetickou bezpečnost v nedávné době vydal komplexní dokument k této problematice, na nějž najdete odkaz v patě tohoto článku. Proto se této problematice budeme věnovat jen v souvislostech, které se objevují v dotazech a zkušenostech účastníků mých školení.
Vynecháme hromadné nabídky na slevové programy, zboží zdarma, doručené zásilky, ověřování bankovních údajů, falešné eshopy apod, tedy poměrně časté aktivity, se kterými se nejspíše setkal každý uživatel elektronické pošty. Jak vyplývá z grafů, běžný uživatel běžně tyto útoky nevnímá jako hrozbu, i když jsou možná zahrnuty ve skupině označené jako spam. Nemůžeme se pak divit, že podle různých zdrojů je úspěšnost takových útoků kolem 20%.