Ani Brusel nie je nedotknuteľný. Európska komisia rieši únik údajov po hackerskom útoku
Európska komisia potvrdila kybernetický incident, pri ktorom malo dôjsť k úniku mien a telefónnych čísel zamestnancov.
Hackerské útoky sú dnes bežnou súčasťou reality. Útočníci to skúšajú neustále a hľadajú aj tie najmenšie slabiny, cez ktoré by sa dostali k dátam. A tie majú čoraz väčšiu hodnotu. Slúžia na vydieranie, podvody, cielený phishing alebo ako vstupná brána k ďalším útokom. Aj preto je ochrana interných systémov kritická, aj malý únik môže spustiť veľký problém.
Svoje by o tom vedela rozprávať aj Európska komisia. Tá potvrdila, že sa koncom januára stala terčom kybernetického incidentu. Útočníci sa dostali k časti centrálnej infraštruktúry, ktorá spravuje mobilné zariadenia zamestnancov. V dôsledku toho mohlo dôjsť k úniku mien a mobilných telefónnych čísel niektorých pracovníkov.
Dôležité však je, že podľa Komisie nedošlo ku kompromitácii samotných mobilných zariadení. Neexistujú dôkazy o tom, že by útočníci mali prístup k obsahu hovorov, správ alebo e-mailovej komunikácie. Incident bol navyše zachytený, izolovaný a odstránený do deviatich hodín, čo výrazne znižuje jeho reálny dopad.

Prečo sú aj mená a telefónne čísla cenný úlovok
Aj keď sa môže zdať, že ide „len“ o mená a čísla, pre hackerov majú takého údaje veľkú hodnotu. Umožňujú totiž presnejšie cielenie útokov. Ak útočník pozná meno zamestnanca, jeho pracovné zaradenie a má k dispozícii telefónne číslo, vie pripraviť veľmi presvedčivý phishing alebo podvodnú správu. Stačí, aby sa trafila jedna neopatrná obeť a útočník sa môže dostať oveľa ďalej.
Práve preto Komisia začala informovať dotknutých zamestnancov. Tí dostali odporúčania zvýšiť ostražitosť, venovať väčšiu pozornosť správam a v niektorých prípadoch si zmeniť prístupové údaje. Inštitúcia zároveň uviedla, že spolupracuje s orgánmi na ochranu osobných údajov, aby splnila povinnosti vyplývajúce z GDPR.
Neprehliadni
Incident má pod kontrolou centrálna kybernetická ochrana EÚ
Technickú reakciu na útok zabezpečuje CERT-EU, teda centrálna kybernetická služba pre všetky inštitúcie Európskej únie. Tá zabezpečuje nepretržitý monitoring hrozieb, automatické varovania a rýchlu reakciu pri incidentoch. Práve vďaka tomuto systému sa podarilo útok rýchlo zastaviť a zabrániť jeho ďalšiemu šíreniu.
Komisia zároveň oznámila, že incident bude dôkladne analyzovaný a jeho závery poslúžia na ďalšie posilňovanie bezpečnostných opatrení. V čase, keď Európa čelí každodenným kybernetickým a hybridným útokom na štátne inštitúcie, ide o nevyhnutný krok.

Útok zapadá do širšieho obrazu rastúcich hrozieb
Incident prichádza len krátko po tom, ako Európska komisia predstavila nový balík opatrení na posilnenie kybernetickej bezpečnosti. Ten zahŕňa aj sprísnenie pravidiel pre kritickú infraštruktúru a kľúčové sektory v rámci smernice NIS2, ako aj lepšiu spoluprácu medzi členskými štátmi pri riešení veľkých útokov.
Aj tento prípad ukazuje, že absolútna bezpečnosť neexistuje. Rozhodujúce však je, ako rýchlo je incident odhalený, izolovaný a vyriešený. V tomto prípade sa podarilo zabrániť eskalácii a úniku citlivejších dát.
Kybernetické útoky tak už dávno nie sú hypotetickou hrozbou, ale každodennou realitou, a to aj pre inštitúcie, ktoré samy nastavujú pravidlá digitálnej bezpečnosti pre celý kontinent.