Staňte sa partnerom

(Veľmi živé) skúsenosti z incidentov

Milan Pikula - riaditeľ , SK-CERT Národný bezpečnostný úrad ·

Milan Pikula zo SKCERT-u priblížil zákulisie riešenia kybernetických incidentov na konkrétnych príkladoch. Od cielených phishingových kampaní pripisovaných GRU cez prípad kamier na hraniciach až po únik prihlasovacích údajov do štátneho systému. Opakované posolstvo bolo jasné: podozrenia treba hlásiť a postupovať tak, aby sa dali incidenty dôkladne vyšetriť.

Od phishingu po kamery: ako sa skladá mozaika

Keď SKCERT dostal rozsiahly report, prvým krokom bolo porovnanie s existujúcimi tiketmi a znalosťami. Zhruba polovica prípadov už bola priradená rovnakej skupine, ďalšie sa podarilo stotožniť vďaka novým súvislostiam. Typickým vektorom boli cielené phishingové e-maily, ktoré sa tvárili dôveryhodne a snažili sa získať prístup do infraštruktúry obete. Pikula vyzval, aby ľudia nahlasovali aj „banálne“ podozrivé správy, lebo môžu byť súčasťou koordinovanej kampane.

Mediálne pozornosti sa dočkala téma kamier na hraniciach, ku ktorej SKCERT cielene varoval organizácie v riziku. Paralelne požiadal partnerov o nezverejnené informácie, aby si overil detaily a širší kontext. Pomohli aj kontakty špeciálneho vyslanca NBU vo Washingtone, ktorý otvoril dvere k správnym ľuďom. Príbeh ukazuje, že efektívna reakcia stojí na prepájaní dát, spolupráci a rýchlej výmene informácií.

Čítať viac

Milan Pikula

SK-CERT
Premenu spoločnosti z papierovej na informačnú nevidel len zhora, ale priamo sa jej zúčastnil. V oblastiach ako sú kyberbezpečnosť, vývoj softvéru, Unix/Linux a siete sa pohybuje už 30 rokov. V súčasnosti vedie SK-CERT, národnú jednotku na riešenie kybernetických bezpečnostných incidentov. Jeho najobľúbenejšie témy sú technické: nízkoúrovňové pr…

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným