Ani Brusel nie je nedotknuteľný. Európska komisia rieši únik údajov po hackerskom útoku

Európska komisia potvrdila kybernetický incident, pri ktorom malo dôjsť k úniku mien a telefónnych čísel zamestnancov.

Európska únia rokuje o legislatíve, ktorá môže občanov rýchlo preniesť do dystopickej budúcnosti
Zdroj: Unsplash (Christian Lue), AI, Úprava: Vosveteit.sk

Hackerské útoky sú dnes bežnou súčasťou reality. Útočníci to skúšajú neustále a hľadajú aj tie najmenšie slabiny, cez ktoré by sa dostali k dátam. A tie majú čoraz väčšiu hodnotu. Slúžia na vydieranie, podvody, cielený phishing alebo ako vstupná brána k ďalším útokom. Aj preto je ochrana interných systémov kritická, aj malý únik môže spustiť veľký problém.

Svoje by o tom vedela rozprávať aj Európska komisia. Tá potvrdila, že sa koncom januára stala terčom kybernetického incidentu. Útočníci sa dostali k časti centrálnej infraštruktúry, ktorá spravuje mobilné zariadenia zamestnancov. V dôsledku toho mohlo dôjsť k úniku mien a mobilných telefónnych čísel niektorých pracovníkov.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Dôležité však je, že podľa Komisie nedošlo ku kompromitácii samotných mobilných zariadení. Neexistujú dôkazy o tom, že by útočníci mali prístup k obsahu hovorov, správ alebo e-mailovej komunikácie. Incident bol navyše zachytený, izolovaný a odstránený do deviatich hodín, čo výrazne znižuje jeho reálny dopad.

Kybernetický útok a únik údajov
Zdroj: AI, Vosveteit.sk

Prečo sú aj mená a telefónne čísla cenný úlovok

Aj keď sa môže zdať, že ide „len“ o mená a čísla, pre hackerov majú takého údaje veľkú hodnotu. Umožňujú totiž presnejšie cielenie útokov. Ak útočník pozná meno zamestnanca, jeho pracovné zaradenie a má k dispozícii telefónne číslo, vie pripraviť veľmi presvedčivý phishing alebo podvodnú správu. Stačí, aby sa trafila jedna neopatrná obeť a útočník sa môže dostať oveľa ďalej.

Práve preto Komisia začala informovať dotknutých zamestnancov. Tí dostali odporúčania zvýšiť ostražitosť, venovať väčšiu pozornosť správam a v niektorých prípadoch si zmeniť prístupové údaje. Inštitúcia zároveň uviedla, že spolupracuje s orgánmi na ochranu osobných údajov, aby splnila povinnosti vyplývajúce z GDPR.

Incident má pod kontrolou centrálna kybernetická ochrana EÚ

Technickú reakciu na útok zabezpečuje CERT-EU, teda centrálna kybernetická služba pre všetky inštitúcie Európskej únie. Tá zabezpečuje nepretržitý monitoring hrozieb, automatické varovania a rýchlu reakciu pri incidentoch. Práve vďaka tomuto systému sa podarilo útok rýchlo zastaviť a zabrániť jeho ďalšiemu šíreniu.

Komisia zároveň oznámila, že incident bude dôkladne analyzovaný a jeho závery poslúžia na ďalšie posilňovanie bezpečnostných opatrení. V čase, keď Európa čelí každodenným kybernetickým a hybridným útokom na štátne inštitúcie, ide o nevyhnutný krok.

kybernetický útok
Zdroj: Vosveteit.sk, AI

Útok zapadá do širšieho obrazu rastúcich hrozieb

Incident prichádza len krátko po tom, ako Európska komisia predstavila nový balík opatrení na posilnenie kybernetickej bezpečnosti. Ten zahŕňa aj sprísnenie pravidiel pre kritickú infraštruktúru a kľúčové sektory v rámci smernice NIS2, ako aj lepšiu spoluprácu medzi členskými štátmi pri riešení veľkých útokov.

Aj tento prípad ukazuje, že absolútna bezpečnosť neexistuje. Rozhodujúce však je, ako rýchlo je incident odhalený, izolovaný a vyriešený. V tomto prípade sa podarilo zabrániť eskalácii a úniku citlivejších dát.

Kybernetické útoky tak už dávno nie sú hypotetickou hrozbou, ale každodennou realitou, a to aj pre inštitúcie, ktoré samy nastavujú pravidlá digitálnej bezpečnosti pre celý kontinent.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať