Domovská stránka » Kyberzločinci požadujú od slovenských firiem státisícové výkupné

Kyberzločinci požadujú od slovenských firiem státisícové výkupné

by gdpr.sk

Národný bezpečnostný úrad vydal 16.4. 2021 na Facebooku status, v ktorom upozorňuje na zaznamenané ransomvérové útoky na slovenské firmy. Odporúča firmám a inštitúciam, aby zálohovali a zabezpečili svoje systémy pred potenciálnymi kybernetickými zločincami.

Bližšie informácie ohľadom útokov zatiaľ neboli zverejnené.

Národný bezpečnostný úrad upresňuje informácie

O pár hodín neskôr 16.4.2021 vydal NBÚ pokyny v oblasti bezpečnosti pre organizácie a firmy k vzniknutej hrozbe ransomvérových útokov. Hrozba útokov sa v posledných dňoch naprieč strednou Európou zintenzívnila. Hackeri napadli viacero organizácií a firiem, kde zašifrovali dáta a týmto bolo fungovanie firiem obmedzené.

17.4.2021 NBÚ na svojom Facebookovom profile oznámil, že kybernetické útoky sa dotkli sektorov energetiky a inteligentného priemyslu, telekomunikácií a informačných technológií vo verejnej správe. NBÚ pri riešení daných incidentov spolupracuje.

Medzi zaznamenanými útokmi bol aj kybernetický bezpečnostný incident 3. stupňa na základe zákona o kybernetickej bezpečnosti. Tento stupeň incidentu patrí medzi najzávažnejšie, nakoľko môže mať dopad aj na prvky kritickej infraštruktúry.

V prípade podozrenia na kybernetický bezpečnostný incident Národný bezpečnostný úrad vyzýva, aby ste ich kontaktovali na e-mailovej adrese – incident@nbu.gov.sk a následne kontaktovali aj políciu.

Odporúčania od NBÚ pre firmy a organizácie:

  • zálohovanie dôležitých informácií,
  • skontrolujte zálohovacie systémy
  • zálohované dáta fyzicky oddeľte od zálohovanej infraštruktúry, nakoľko sa ransomvér vie reprodukovať v internej sieti,
  • pravidelne kontrolujte funkčnosť záloh a možnosť obnovy kritických systémov,
  • ak boli napadnuté systémy a zariadenia je nutné ich izolovať od siete,
  • v prípade ak boli napadnuté viaceré systémy a podsiete je potrebné vypnúť sieť na úrovni prepínača (switchu). Ak nie je možné vypnúť sieť na úrovni sieťových prvkov, odpojte zariadenia od siete pomocou vypnutia Wi-Fi, sieťového kábla a pod.,
  • Infikované zariadenie vypnite iba vtedy, ak nie je možné ho izolovať zo sieťovej infraštruktúry. Pri vypnutí dochádza k zničeniu dát v operačnej pamäti, kde sa nachádzajú cenné dáta, vďaka ktorým je možné lepšie analyzovať malvér a možnosti dešifrovania napadnutých súborov.

Related Posts

Leave a Comment