Sofistikované útoky – APT
Sofistikované útoky označované jako APT, tedy Advanced Persistent Threat, představují dlouhodobé, cílené a promyšlené útoky, při nichž se útočník snaží nenápadně proniknout do prostředí oběti, udržet si v něm přístup a postupně získávat informace nebo připravovat další kroky.
Tyto útoky bývají spojovány s organizovanými skupinami, průmyslovou špionáží, státem podporovanými aktéry nebo útoky na významné instituce, kritickou infrastrukturu, výzkumné organizace, úřady či velké společnosti.
APT útok se často neprojeví okamžitou škodou, protože jeho cílem může být dlouhodobé sledování, získávání dokumentů, mapování sítě, krádež know-how, ovlivnění rozhodovacích procesů nebo příprava sabotáže.
Útočníci kombinují více metod, například sociální inženýrství, phishing, zneužití zranitelností, malware, krádež přístupových údajů, laterální pohyb v síti a zakrytí stop.
Příkladem může být cílený e-mail zaslaný konkrétnímu zaměstnanci organizace, který působí důvěryhodně, obsahuje informace odpovídající jeho pracovní agendě a vede k otevření škodlivého souboru. Po prvotním průniku se útočník nesnaží okamžitě způsobit viditelnou škodu, ale postupně získává další oprávnění, vyhledává citlivá data a připravuje jejich odcizení.
Preventivní opatření proti APT vyžadují kombinaci technických, organizačních a personálních kroků. Patří sem
pravidelné aktualizace,
vícefaktorové ověřování,
důsledné řízení oprávnění,
segmentace sítě,
monitoring bezpečnostních událostí,
detekce neobvyklého chování,
bezpečnostní školení zaměstnanců,
testování odolnosti,
zálohování,
řízení dodavatelských rizik a
připravený plán reakce na incident.
U významných organizací je zásadní spolupráce s odbornými bezpečnostními týmy a včasné hlášení incidentů příslušným orgánům.
Obecná doporučení pro veřejnost
Každý uživatel by měl přistupovat k digitálnímu prostředí s vědomím, že opatrnost je stejně důležitá jako technické zabezpečení. Je vhodné pravidelně aktualizovat zařízení, používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, neklikat na podezřelé odkazy, neotevírat nevyžádané přílohy, zálohovat důležitá data a ověřovat si podezřelé požadavky jinou cestou.
Při podezření na kybernetický útok je důležité nepanikařit, neplatit bez rozmyslu požadované částky, nekomunikovat zbytečně s pachatelem, uchovat důkazy, například e-maily, SMS, čísla účtů, telefonní čísla, adresy webových stránek nebo snímky obrazovky, a obrátit se na Policii České republiky nebo příslušné odborné pracoviště.