Předplatit časopis Finmag

Články na téma: malware

Malware – je bastard slov malicious (tedy škodlivý) a software. Označuje obecně jakýkoliv škodlivý program navržený k tomu, aby pronikl do systému, způsobil škodu nebo získal kontrolu nad daty. Může být neviditelný, nenápadný, a přesto devastující.

První malware vznikl už v 80. letech, ale dnes je to miliardový byznys. Útočníci ho používají k vydírání, špionáži nebo likvidaci konkurence. Nejde jen o problém IT – jde o bezpečnost celé firmy.

Nejčastější typy malwaru (jeden program může psadat do vícera kategorií naráz)

  • Ransomware – zašifruje data a útočník pak požaduje výkupné
  • Spyware – tajně sleduje uživatele a posílá data útočníkovi
  • Trojský kůň (trojan) – maskuje se jako legitimní software
  • Rootkit – skrytý nástroj pro získání přístupu na úrovni správce
  • Adware – zahlcuje systém reklamami, může být vstupní branou pro další útoky

Jak malware napadá firemní systémy

Do firemních počítačů se malware může dostat různými cestami. Typickým „přenašečem“ malware jsou:

  • Přílohy e-mailů (často phishingové)
  • Stažení z podvodných webů
  • Napadené USB disky
  • Zranitelnosti v neaktualizovaném softwaru
  • Dodavatelské řetězce (supply chain attacks)

Malware se často kombinuje s jinými útoky – například phishingem, který ho „doručí“ do systému.

Důsledky malwarového útoku

  • Ztráta dat a provozní výpadky
  • Finanční škody (obnova systémů, výpadky, výkupné)
  • Poškození důvěry klientů a partnerů
  • Porušení zákonů – GDPR, Zákon o kybernetické bezpečnosti
  • Hlášení incidentu – povinnost podle NIS2

Malware v kontextu NIS2

NIS2 přináší nové povinnosti pro firmy z vybraných sektorů (např. energetika, doprava, zdravotnictví). Mezi ně patří:

  • Identifikace kybernetických hrozeb – včetně malwaru
  • Prevence a odhalování bezpečnostních incidentů
  • Povinnost nahlásit incident do 24 hodin
  • Vyhodnocování rizik a bezpečnostních opatření

Malware není jen IT problém – je to obchodní hrozba. Firmy by měly spojit technologii s odpovědným chováním zaměstnanců, nastavit postupy a nezanedbávat prevenci. Směrnice NIS2 to koneckonců vyžaduje.

Chcete vědět víc o směrnici? Navštivte náš seriál Vše o NIS2.

Další články na téma malware najdete na Peníze.cz.

Pavel Krčma: V čem tkví úspěch českých antivirů? Máme tendenci se ve všem šťourat

Pavel Krčma: V čem tkví úspěch českých antivirů? Máme tendenci se ve všem šťourat

Kudy se dostane virus do vašeho počítače? Kde fungují burzy s přístupovými údaji k bankovním účtům a platebkám? Na tyto i další další otázky o internetovém zločinu odpoví odborník na boj s ním: Pavel Krčma, šéf laboratoří antivirového software AVG, který z Brna dobyl svět.

Ondřej Tůma14. 1. 2012