UniCredit Bank úpěla pod náporem hackerů, na web dali prohlášení

Praha - Série hackerských útoků pokračuje. Včera večer se cílem, byť typově jiného útoku, stala stránka UniCredit Bank. Uvedl to server Živě.cz. Kvůli vlně dosud nejmasivnějších útoků z minulého týdne, které kdy zažil tuzemský internet, se dnes sejde Rada pro kybernetickou bezpečnost. Podle ředitele Národního bezpečnostního ústavu Dušana Navrátila, který byl hostem Studia 6, šlo útočníkům z minulého týdne především o medializaci. Je ale možné, že byla testována kybernetická bezpečnost České republiky.

Kromě státní správy je na zasedání Rady pro kybernetickou bezpečnost pozvána i soukromá a akademická sféra. „Je to poprvé v takovém případě, co spolupracují všechny tři sektory. Budeme vyhodnocovat informace,“ dodal Navrátil. Vyjádřil se také k masivním útokům z minulého týdne. „Postup byl dělán tak, aby došlo k co největší medializaci. To se, myslím, útočníkovi podařilo. A na druhé straně nedá se vyloučit, že byla testována Česká republika, jak bude reagovat na kybernetické útoky,“ míní.

Hackeři večer napadli web UniCredit Bank

Včerejší útok na bankovní server ale zřejmě nesouvisel se sérií napadení českých webů z minulých dní, byl proveden jiným způsobem. Na rozdíl od předchozích útoků hackeři web nezahltili. Údajně jim pomohlo slabé heslo administrátora stránek, které znělo „Banka123“. Na web banky hackeři vyvěsili své prohlášení, stránky vypadly jen na pět minut, píše server.

Dušan Navrátil, ředitel Národního bezpečnostního ústavu

„Přičítám to určité lidské chybě, určité pohodlnosti nějakého IT pracovníka, který zvolil toto heslo, ale myslím, že v dnešní době je to hodně hrubá chyba.“


K akci se přihlásila skupina Czechurity. Hackeři podle serveru umístili na stránky banky nápis „Unicreditgang: Vítejte na nových stránkách. S lítostí musíme oznámit, že se nám veškeré vaše peníze někam ztratily.“ Nyní už web funguje normálně. „Žádné další systémy, jako třeba e-banking, napadeny nebyly,“ řekl serveru mluvčí banky Petr Plocek. Na napadeném webu hackeři oznámili, že zveřejní další informace. V minulosti skupina Czechurity zveřejnila například seznam zákazníků firmy CS Link, píše Živě.cz.

NCKB: Nebyli to žádní amatéři

V minulém týdnu zaznamenalo několik známých českých webů, zpravodajských portálů či stránek bank a telekomunikačních operátorů hackerské napadení typu DDoS. Záplava požadavků hlavně z ruských internetových adres tehdy zahltila některá internetová bankovnictví i největší český portál Seznam. „Důležité je, že nebyly žádným způsobem ohroženy interní systémy banky, stejně tak data nebo peníze klientů,“ uvedla mluvčí České spořitelny Helena Matuszná.

Podle první expertní studie útoky způsobily škodu maximálně deseti milionů korun. „Síla těch útoků a způsob, jakým byly vedeny, rozhodně nebyly dílem nějakých amatérů. Určitě za nimi stál někdo, kdo o nich něco ví a kdo ví, jak je zorganizovat,“ řekl ředitel Národního centra kybernetické bezpečnosti Vladimír Rohel.

Tom Donilon
Tom Donilon

Mlha mezi velmocemi

Kyberkriminalita nezaměstnává jen tuzemské úřady. Tichá a neviditelná, přesto zuřící digitální válka mezi Čínou a Spojenými státy stále více dopadá na vztahy obou zemí. Bezpečnostní poradce prezidenta Obamy Tom Donilon v nebývale otevřeném vyjádření vyzval Čínu, aby uznala naléhavost a rozsah problému a rizika, která představuje.

„Peking by měl podniknout skutečné kroky k vyšetření a zastavení těchto aktivit. Je třeba, aby s námi Čína zahájila přímý a konstruktivní dialog k ustanovení přijatelné normy chování v kyberprostoru,“ sdělil Donilon. Spojené státy reagují na nedávná odhalení, která řadu vážných kybernetických útoků přisuzují organizacím pod kontrolou Číny.

Video UniCredit Bank úpěla pod náporem hackerů, na web dali prohlášení
video

UniCredit Bank úpěla pod náporem hackerů, na web dali prohlášení