SME

Phishingový útok na VšZP prišiel z Ruska. Detaily štát tají, nemuselo ísť o jediný útok

Odpovede žiadajú aj IT odborníci.

Podvodná SMS správa bola súčasťou phishingovej kampane prevádzkovanej z ruskej IP adresy.Podvodná SMS správa bola súčasťou phishingovej kampane prevádzkovanej z ruskej IP adresy. (Zdroj: SME/Martin Hodás)

BRATISLAVA. Zatiaľ čo premiér Robert Fico vidí ukrajinskú stopu v ransomvérovom útoku na kataster, stopy prebiehajúceho phishingového útoku na Všeobecnú zdravotnú poisťovňu (VšZP) vedú do Ruska.

V online priestore naďalej prebieha škodlivá kampaň namierená na slovenských pacientov, ktorí sú klientmi VšZP. Hrozí im odcudzenie základných osobných údajov, ale najmä finančných prostriedkov.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Zároveň je však možné, že v súbehu s phishingovou kampaňou prebehol aj iný kybernetický útok. Tieto informácie však nateraz nie je možné preveriť. Premiér, minister zdravotníctva Kamil Šaško, poisťovňa ani relevantné inštitúcie totiž stále nezverejnili bližšie informácie o povahe útoku.

SkryťVypnúť reklamu

Naopak, informovanie verejnosti bolo zmätočné a netransparentné, čo poisťovni na sociálnych sieťach vyčítali aj viacerí IT odborníci. Možné sú preto viaceré scenáre udalostí.

Málo informácií, veľa pochybností

Robert Fico informoval, že k útoku na Všeobecnú zdravotnú poisťovňu došlo v piatok okolo 12. hodiny. Jeho rozsah označil slovom masívny, čo následne potvrdil aj minister zdravotníctva Šaško, nekonkretizoval však detaily.

Premiér uviedol len toľko, že cieľom hackerov bolo získať všetky osobné údaje pacientov vrátane diagnóz a informácií o zrealizovaných alebo plánovaných zákrokoch. Dôsledkom údajne mohlo byť znefunkčnenie elektronických receptov či dokonca poskytovania zdravotnej starostlivosti samej osebe.

Avšak o technickej povahe útoku sme sa dozvedeli veľmi málo. Fico hovoril len o „obrovskom množstve pokusov získavať z informačných zdrojov všeobecnej zdravotnej poisťovne citlivé informácie“.

SkryťVypnúť reklamu

Detaily sme sa nedozvedeli ani priamo od VšZP. Poisťovňa neodpovedala na žiadnu z technicky zameraných otázok denníka SME. Namiesto toho médiám zaslala tlačovú správu, v ktorej zhrnula vágne informácie z brífingu premiéra.

Minister Šaško uviedol, že k riešeniu kybernetického útoku bola prizvaná vládna jednotka CSIRT pre riešenie počítačových incidentov. Jednotka patrí pod Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI), rezort však na otázky denníka SME k útoku od piatka nereagoval.

Krátko po brífingu sa začali šíriť informácie, že predmetným útokom je prebiehajúca phishingová kampaň, s akými sa správcovia IT systémov stretávajú prakticky celoročne. Netransparentná komunikácia o útoku preto viedla k pochybnostiam aj medzi odbornou verejnosťou. Viacerí IT experti poukázali na to, že údajný masívny incident by mal byť povinne nahlásený Národnému bezpečnostnému úradu (NBÚ).

SkryťVypnúť reklamu

„My sme, samozrejme, okamžite informovali všetky príslušné orgány, predovšetkým teda NBÚ, ale aj MIRRI, a teda jednotku CSIRT a všetky kompetentné orgány tohto štátu a, samozrejme, aj Úrad vlády,“ uviedol na brífingu Kamil Šaško.

Denník SME preveroval, či k ohláseniu došlo, no úrad to nemohol potvrdiť z dôvodu zákonnej prekážky. „Národný bezpečnostný úrad nemôže zverejňovať podrobnosti kybernetických bezpečnostných incidentov. Zákon o kybernetickej bezpečnosti nám ukladá povinnosť zachovávať mlčanlivosť,“ odpovedal NBÚ.

Expert Ivan Makatura, generálny riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti, však na sociálnej sieti uviedol, že na oznámenia je nutné pýtať sa prevádzkovateľa. Pri pojme hlásenie je navyše potrebné rozlišovať medzi včasným varovaním, oznámením závažného incidentu a záverečnou správou, pre ktoré zákon o kybernetickej bezpečnosti stanovuje samostatné časové lehoty (24 hodín, 72 hodín, respektíve 30 dní).

SkryťVypnúť reklamu

Zo záverečnej správy by sa následne mala verejnosť spätne dozvedieť bližšie okolnosti kybernetického incidentu a jeho skutočnú povahu vrátane závažnosti

Išlo im o peniaze, nie o zdravotné dáta

Oveľa viac sme dokázali zistiť o spomínanej phishingovej kampani. Vzhľadom na nedostatok oficiálnych informácií však nemôžeme s istotou tvrdiť, že premiér hovoril práve o tomto útoku a súbežne neprebiehal aj iný, samostatný kybernetický incident.

Už máte účet? Prihláste sa.
Dočítajte tento článok s predplatným SME.sk
Odomknite článok za pár sekúnd cez SMS predplatné za 5 € každé 4 týždne.
Pošlite SMS s textom CB77Y na číslo 8787.
Zaplatením potvrdíte oboznámenie sa s VOP a Zásadami OOÚ.
Najobľúbenejšie
Prémium bez reklamy
2 ,00 / týždenne
Prémium
1 ,50 / týždenne
Štandard
1 ,00 / týždenne
Ak nebudete s predplatným SME.sk spokojný, môžete ho kedykoľvek zrušiť.

Podvody cez internet

SkryťVypnúť reklamu

Najčítanejšie na SME Domov

Komerčné články

  1. Projekt, ktorý mení životy tisícke slovenských pacientov
  2. Od Araratu po Karibik. Tieto zájazdy prebudia chuť objavovať
  3. Úspech firemnej elektromobility: eFleet Day 2025 Truck&Bus&Van
  4. Odchod detí je veľký zlom, sloboda je často len ilúzia
  5. Andrej Viceník, VÚB: Samosprávy potrebujú partnera, nielen banku
  6. Keď sa z brigády stane kariéra
  7. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky
  8. Jesenný literárny výber vložený v denníkoch SME a Korzár
  1. Projekt, ktorý mení životy tisícke slovenských pacientov
  2. Od Araratu po Karibik. Tieto zájazdy prebudia chuť objavovať
  3. Cédečka sa predávali ako teplé rožky. Prežili, lebo predvídajú.
  4. Po oslavách storočnice sa košický maratón pozerá do budúcnosti
  5. TIPOS pokračuje v spolupráci s Bratislavou
  6. IMPERIAL Gold… viac ako zlato...
  7. Odchod detí je veľký zlom, sloboda je často len ilúzia
  8. Úspech firemnej elektromobility: eFleet Day 2025 Truck&Bus&Van
  1. Odchod detí je veľký zlom, sloboda je často len ilúzia 10 390
  2. Projekt, ktorý mení životy tisícke slovenských pacientov 6 318
  3. Keď sa z brigády stane kariéra 5 619
  4. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky 2 560
  5. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood 2 304
  6. Firma z Nitry robí miliónové projekty pre Teslu či TikTok 2 195
  7. Od Araratu po Karibik. Tieto zájazdy prebudia chuť objavovať 1 740
  8. Cédečka sa predávali ako teplé rožky. Prežili, lebo predvídajú. 1 497
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Minister školstva Drucker.

Edícia Education at a Glance kladie dôraz na vysokoškolské vzdelávanie.


TASR
Ilustračné foto

Ojedinele boli prekonané aj denné teplotné rekordy.


TASR
Ilustračné foto.

Niekoľko rokov si viedla denníček hrôzy.


Monika Maruňáková
Poslanec SaS Juraj Krúpa.

Poslanec Krúpa argumentuje zvýšenou kriminalitou.


TASR

Sportnet

Róbert Mak bol hosťom MVP Talkshow.

Hosťom MVP Talkshow Stanislava Benčata bol futbalista Slovana Bratislava Róbert Mak.


Stanislav Benčat
Pavol Regenda oslavuje gól so spoluhráčmi.

Martin Pospíšil na zápas Calgary Flames nenastúpil.


TASR
Radosť hráčov Nitry po góle v zápase  Tipsport ligy.

Predĺžené série ich posunuli na opačné póly tabuľky.


Uprostred slovenský vodný slalomár Jakub Grigar.

Nad jeho sily boli Čech Matyáš Novák, Mathurin Madore z Francúzska a Brazílčan Pedro Goncalves.


TASR
SkryťZatvoriť reklamu