Kyberútok na nemocnici v Nymburce

Komentář kyberbezpečnostní společnosti Check Point Software Technologies k útoku na Nemocnici Nymburk (https://www.nemnbk.cz/aktuality/rozsahly-vypadek-site/):

 
“Nemocnice Nymburk oznámila, že byla terčem kybernetického útoku. Pacienti i zaměstnanci nemohli používat platební terminály a v některých případech se mohla prodloužit i čekací doba na některá vyšetření. Nemocnice zároveň vyzvala pacienty, ať si pro jistotu ověří, jestli platí jejich termíny vyšetření a zákroků.

Je to další ukázka bezohledné taktiky kyberzločinců, kteří se zaměřují na nejcitlivější místa společnosti. Zdravotnictví bylo v uplynulém půlroce 4. nejčastějším cílem kyberútoků, v průměru čelí jedna zdravotnická organizace 2377 kyberútokům týdně. Zdravotnictví navíc patří mezi nejčastější terče zlodějských malwarů, což souvisí s velkým množství cenných informací, se kterými nemocnice a další instituce pracují. Zajímavý je také velký počet kyberútoků na mobilní zařízení ve srovnání s průměrem v ostatních odvětvích. Co je zcela evidentní, je obrovské množství ransomwarových útoků, tedy vyděračských útoků, které šifrují data a kradou informace. Ve zdravotnictví je podobných útoků dvakrát tolik, než je běžný průměr. Zatímco v průměru čelí ransomwarovému útoku každá 28. společnost, ve zdravotnictví je terčem těchto vyděračských útoků každá 14. instituce.

 
Bohužel se musíme připravit, že podobné útoky budou ještě intenzivnější, zejména pokud jsou kyberzločinci úspěšní. Následky podobných útoků mohou být tragické, ostatně viděli jsme to v případě útoku na britskou nemocnici, kdy musely být odkládány operace, ambulantní návštěvy a lékařské procedury, v důsledku čehož zemřel jeden pacient.

Okamžité problémy jsou nepříjemné, nemožnost využít platební terminály jistě nevytváří komfortní situace, ale některé daleko vážnější potíže se mohou projevit až postupem času. S rozvojem AI technologií uvidíme ještě sofistikovanější útoky. Kyberzločinci mohou například ve videohovorech napodobovat ředitele nemocnice a vynutit si přístup do citlivých systémů. Pro mnoho uživatelů bude totiž velký problém rozeznat AI hlas a tvář napodobující skutečnou osobu.

Útočníci už prodávají také vlastní AI nástroje podobné třeba ChatGPT. Za pouhých 100 dolarů lze koupit přístup do systému, který využívá umělou inteligenci k vytváření phishingových e-mailů a využívá k manipulaci s vytipovanými oběťmi sociální inženýrství. Takové systémy současně pomáhají útočníkům krást a čistit obrovské množství dat.

Nemocnice a další zdravotnická zařízení se musí připravit na další a další vlny útoků a musí se zaměřit na prevenci a eliminování všech hrozeb, ještě než mohou způsobit nějaké škody,” říká Miloslav Lujka, Country Manager Czech Republic, Slovakia & Hungary z kyberbezpečnostní společnosti Check Point Software Technologies.