Přeskočit na hlavní obsah
Domovská stránka — Policie České republiky
Kyberkriminalita

Síťové útoky

Publikováno:

Síťové útoky jsou útoky zaměřené na komunikační infrastrukturu, tedy na počítačové sítě, routery, servery, Wi-Fi připojení, síťové služby nebo zařízení připojená k internetu.

Cílem může být odposlech komunikace, narušení dostupnosti služby, neoprávněný průnik do systému, přesměrování uživatele na falešnou stránku, zneužití špatně zabezpečené Wi-Fi sítě nebo získání přístupu k dalším zařízením v síti.

Mezi časté síťové útoky patří DDoS útoky, při nichž útočník zahlcuje službu velkým množstvím požadavků, aby ji znepřístupnil legitimním uživatelům.

Další formou jsou útoky typu man-in-the-middle, kdy se pachatel pokouší vložit mezi komunikující strany a získávat nebo měnit přenášené informace. Rizikem jsou také špatně zabezpečené domácí routery, výchozí hesla, nezabezpečené vzdálené přístupy nebo veřejné Wi-Fi sítě bez dostatečné ochrany.

Příkladem může být situace, kdy se uživatel připojí k veřejné Wi-Fi síti s názvem podobným názvu kavárny nebo hotelu, ale síť ve skutečnosti provozuje útočník. Uživatel pak může být přesměrován na falešnou přihlašovací stránku nebo může být jeho komunikace sledována, zejména pokud používá nezabezpečené služby.

Preventivní opatření zahrnují

  • používání silného hesla k Wi-Fi síti,

  • vypnutí výchozích hesel a nepotřebných služeb na routeru,

  • pravidelné aktualizace síťových zařízení,

  • oddělení návštěvnické sítě od hlavní domácí nebo firemní sítě,

  • používání šifrovaných protokolů,

  • obezřetnost při připojování k veřejným Wi-Fi sítím a

  • nasazení bezpečnostního monitoringu u organizací.

U firem je důležité také

  • řízení přístupů,

  • segmentace sítě,

  • zálohování a

  • připravený plán reakce na incident.


Obecná doporučení pro veřejnost

Každý uživatel by měl přistupovat k digitálnímu prostředí s vědomím, že opatrnost je stejně důležitá jako technické zabezpečení. Je vhodné pravidelně aktualizovat zařízení, používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, neklikat na podezřelé odkazy, neotevírat nevyžádané přílohy, zálohovat důležitá data a ověřovat si podezřelé požadavky jinou cestou.

Při podezření na kybernetický útok je důležité nepanikařit, neplatit bez rozmyslu požadované částky, nekomunikovat zbytečně s pachatelem, uchovat důkazy, například e-maily, SMS, čísla účtů, telefonní čísla, adresy webových stránek nebo snímky obrazovky, a obrátit se na Policii České republiky nebo příslušné odborné pracoviště.