Jsme skutečně připraveni?
WannaCry udeřil nebývalou mediální silou, kterou bych si troufal přirovnat k viru Michelangelo.
Možná ještě pamatujete na rok 1991, kdy se objevil virus Michelangelo a bylo jej najednou všude plno. V tisku, v rádiu a dokonce i v televizi (internet a potažmo sociální sítě ještě nebyly J). Lidé si najednou začali uvědomovat, že něco takového jako hrozba počítači skutečně existuje, že by se doopravdy mohlo něco stát a začali se dívat na bezpečnostní řešení (v té době antivir) jako na něco co by mohlo být užitečné.
WannaCry se dostalo možná podobné popularity, která byla násobena silou informačních kanálů 21. století, až by se mohlo zdát, že to byla největší infekce nebo útok v novém miléniu. Nebylo tomu tak a dokonce ani dopady, které měl WannaCry na jednotlivé informační systémy nebo uživatele, nejsou ničím, co by tady ještě nebylo. Informační bezpečnost se však zase dostala na titulní stránky a lidé budou zase chvíli přemýšlet o tom, že ne všechny jejich „poklady“ jsou dobře uschovány. Kolem WanaCry se objevila spousta mýtů (urban legend). Tak třeba není pravda, že to nejvíce odnesli ti, co měli Windows XP (pravda je, že nejvíc bylo infikovaných strojů s Windows 7) a taky není pravda, že proti použité zranitelnosti nebyla obrana (patch byl k dispozici již v březnu (MS17-010). Bezpečnost nám možná zase trochu usnula a WannaCry je tedy budíček.
Mimochodem, co si o bezpečnosti myslí hackeři? Na konferenci DEFCON (to je konference těch „hodných“ hackerů) odpovídali anonymně na anketu a tady je výsledek: 60 % hackerů potřebuje v průměru 6 hodin na kompromitaci středně zabezpečeného systému. 9 % z nich říká, že se nikdy nesetkalo s neprolomitelným systémem, 53 % hackerů říká, že na takový systém narazí občas, 22 % se setká s takovým systémem zřídka a 16 % použilo výraz docela často. Co se týká sociálních manipulací, 43 % z dotázaných používá tuto techniku občas, 40 % ji dokonce má velmi oblíbenou a 16 % ji nepoužívá.
A jak jste na tom vy? Jste připraveni na další vlnu malware, na potenciální útok? A věřte tomu, že to přijde. Do které kategorie by si vás hackeři zařadili?
Pokud chcete poradit, jak vylepšit bezpečnost vašich informačních systémů, co nasadit, jak vyškolit uživatele a personál, jak otestovat sítě nebo uživatele a tak dále, klidně kontaktujte AutoCont. Rádi vám odpovíme, rádi vám poradíme a jak se říká, za zeptání nic nedáte. AutoCont ví jak.