NÚKIB: Dopady chybné aktualizace CrowdStrike v červenci byly v Česku mírné

Dopady chybné aktualizace bezpečnostního softwaru firmy CrowdStrike, která způsobila v půli července celosvětový výpadek IT systémů a vyvolala chaos po celém světě, byly v Česku podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) jen mírné. Eviduje deset zasažených subjektů, přičemž u dvou z nich incident úřad vyhodnotil jako závažný. NÚKIB o tom informoval na webu. Úřad sleduje kritickou infrastrukturu státu.
I kvůli chybné aktualizaci softwaru úřad v červenci proti předchozím měsícům evidoval zvýšený počet kybernetických incidentů, bylo jich 32. V červnu jich evidoval 16, v květnu 14. Průměr za loňský rok je zhruba 22 kybernetických incidentů za měsíc. Z 32 v červenci evidovaných kybernetických incidentů spadalo pět do kategorie významné, zbylé úřad posoudil jako méně významné. Neevidoval žádný velmi významný incident, poslední zaznamenal loni v září.
„Nejpočetnější kategorii incidentů během července představuje dostupnost, ve které NÚKIB evidoval deset incidentů v kontextu výpadku CrowdStrike, deset DDoS útoků a jeden výpadek způsobený technickou závadou. Pouze u dvou subjektů zasažených výpadkem CrowdStrike byly následky vyhodnoceny jako významné. Za čtyřmi DDoS útoky stála ruskojazyčná hacktivistická skupina NoName057(16),“ konstatoval úřad.
Při DDoS útoku počítače ovládané hackery zahltí napadený server velkým počtem dotazů a tím ho vyřadí z provozu. Tento způsob patří k jednomu z nejčastěji používaných typů útoků v kybernetické válce paralelní s konfliktem na Ukrajině, kterou napadla ruská armáda předloni v únoru.
Chybná aktualizace CrowdStrike v pátek 19. července vyřadila z provozu miliony zařízení po celém světě. Dopady incidentu se dotkly takřka všech sektorů, výrazně ale zasáhl leteckou dopravu. Letecké společnosti jen první den zrušily přes 2200 letů. Problémy se vedle Německa, Austrálie, Británie, Španělska, Norska nebo Francie objevily i na pražském Letišti Václava Havla. Vysílání byly nuceny přerušit některé televizní stanice v Británii, Spojených státech či Austrálii, včetně MTV, Sky News nebo australské mutace ABC. Problémy měly i některé banky nebo systémy londýnské burzy. Zasažen byl i zdravotní systém v Británii nebo Německu. Český řetězec lékáren BENU přerušil provoz, který se mu podařilo obnovit za dva dny. Zasaženy byly v Česku také pojišťovny Generali a Allianz.
Šéf kyberbezpečnostní firmy Crowdstrike George Kurtz se v rozhovoru odvysílaném americkou televizí NBC News omluvil za globální výpadek počítačových systémů, který způsobila aktualizace softwaru jeho společnosti na systémech Windows.
Největší výpadek IT v dějinách zanechává svět v šoku. Hluboce nás to mrzí, omlouvá se viník
Zprávy z firem
NÚKIB sleduje subjekty pod zákonem o kybernetické bezpečnosti, kam spadají správci systémů kritické informační infrastruktury. Jde o systémy, jejichž narušení by mělo dopad na bezpečnost státu, zabezpečení základních životních potřeb obyvatel, zdraví lidí nebo ekonomiku státu. Kromě jiných mezi ně patří energetika, vodní hospodářství, zdravotnictví, bankovnictví či letecká doprava. V Česku byly podle odborníku poškozeny tisíce firemních počítačů, včetně těch v kritické infrastruktuře. Experti odhadovali, že se škody budou v Česku pohybovat zřejmě v desítkách až stovkách milionů korun.
Loni NÚKIB evidoval rekordní počet kybernetických útoků, a to 262. Oproti roku 2022 se 146 útoky to byl skoro dvojnásobek. Příčinou nárůstu byly především opakované vlny DDoS útoků vedené proruskými skupinami hackerů.
Americká kyberbezpečnostní firma CrowdStrike se stala terčem žaloby ze strany vlastních akcionářů v souvislosti s globálním výpadkem počítačových systémů, který byl důsledkem chybné aktualizace jejího softwaru. Žaloba firmu viní z poskytování nepravdivých a zavádějících informací o testování softwaru. Poukazuje rovněž na výrazný pokles ceny akcií podniku v reakci na výpadek počítačových systémů.
Akcionáři kvůli globálnímu výpadku počítačových systémů žalují firmu CrowdStrike
Zprávy z firem
Akciové trhy v Evropě jsou dnes v souvislosti s celosvětovým výpadkem IT systémů v obavách a odepisují vyšší desetiny procent. Propad postihl akcie společnosti Microsoft a zejména CrowdStrike. Klesají i ceny akcií některých aerolinek. Ve stejném duchu by se podle oslovených analytiků mělo nést i otevření americké seance.
Akciové trhy v Evropě kvůli výpadku IT systémů ztrácejí vyšší desetiny procent
Trhy
PODZIMNÍ NEWSTREAM CLUB PRÁVĚ VYCHÁZÍ
Hlavním tématem podzimního čísla magazínu Newstream Club je Sázka na Česko. Česko je totiž země s ohromným potenciálem. To je jedna ze spojovacích myšlenek vlivných českých podnikatelů. A ten potenciál je zejména v lidech. Jak ale tento potenciál vzít a přetočit jej ve skutečnou hodnotu, na které lze následně stavět růst? Právě o těchto otázkách jsme mluvili s několika výraznými figurami českého, slovenského, ale i světového byznysu.
Velmi aktivní, a přitom neotřelý způsob ukazuje galeristka Olga Trčková, která v centru Prahy vybudovala úspěšnou komerční galerii DSC Gallery. O tom, jak může Česko, či potažmo Česko a Slovensko uspět na globální scéně, pak vědí své miliardáři Vlastislav Bříza a Dalibor Cicman. První dokázal tradiční značku Koh-i-noor dostat do celého světa, druhý se svým e-commerce projektem GymBeam svět postupně dobývá.
Kromě rozhovorů s klíčovými osobnostmi trhu se v magazínu dozvíte také prognózu vývoje na pražské burze, proč se v Kuchyni na Pražském hradě nesmaží smažák nebo jak to vlastně mají Češi se svými chalupami.
Deváté vydání čtvrtletníku Newstream CLUB je v prodeji na stáncích i v online distribuci Send, kde je možné titul také předplatit. Digitální verzi magazínu lze zakoupit přímo na webu newstream.cz.
Na další číslo se můžete těšit již v prosinci.