- Několik českých bank hlásí dnes dopoledne velký výpadek internetových služeb
- Jde o Českou spořitelnu, Fio banku, ČSOB, Air Bank nebo Komerční banku
- Fio banka dokonce na sociálních sítích uvedla, že jde o rozsáhlý kybernetický útok
Aktualizace 30. 8. ve 14:00
Kyberbezpečnostní společnost Check Point Software Technologies upozornila na to, že za dnešními útoky na české banky může ruská hacktivistická skupina NoName057(16). Kromě pěti bankovních společností zmíněných níže byla terčem útoků také Burza cenných papírů Praha.
„DDoS útoky mají sice dopad na uživatele, kteří se na stránku nebo službu nemohou dostat, ale nejedná se o sofistikovaný útok. Může jej provést kdokoli s dostatečnou výpočetní silou. K podobným útoků si lze často pronajmout nějaký výkonný botnet. Například ruská hackerská skupina Killnet ovládá jeden z největších aktivních botnetů složený ze 4,5 milionu infikovaných zařízení,“ vysvětluje Miloslav Lujka, šéf českého, slovenského a maďarského zastoupení Check Point Software Technologies.
„NoName057(16) komunikuje primárně prostřednictvím Telegramu, kde má hlavní ruskojazyčný kanál s více než 20 000 členy, kanál v angličtině a kromě toho nabízí dobrovolníkům účast v projektu DDosia Projects, v rámci kterého se mohou dobrovolníci zapojit do plánovaných útoků. Nejaktivnější z nich dokonce dostávají finanční odměny ve výši až 25 000 Kč,“ dodává na závěr.
Aktualizace 30. 8. v 11:30
Seznam Zprávy přinesly vyjádření tiskového mluvčího České spořitelny, který potvrdil, že jde o kyberútok: „V tuto chvíli identifikujeme snahy o nějaký DDoS útok, nicméně se nám je daří poměrně efektivně manageovat. Klienti mohou zaznamenat pomalejší načítání webových stránek, ale jinak vše funguje, jak má.“ Že jde o kyberútok, potvrdil také mluvčí České bankovní asociace (ČBA) Radek Šalša.
Zdroj přinesl také citaci experta na kybernetickou bezpečnost, který si však nepřeje být jmenován. Podle něj mohou útoky být jakýmsi tréninkem a snahou odvést pozornost, když v tu stejnou chvíli podvodníci vyšlou na klienti bank salvu phishingových útoků formou SMS či e-mailů. Dbejte proto zvýšenou pozornost na zprávy typu „vaše banka má problémy, pošlete si peníze k nám“ a jiné.
Původní článek z 30. 8. (11:25)
Některé české bankovní společnosti dnes dopoledne evidují masivní výpadky svých online služeb. Jedna z nich potvrdila, že jde o kybernetický útok ze zahraničí. Na nápravě se dle tvrzení všech poškozených usilovně pracuje, není však jasné, kdy k opravě dojde.
Výpadek českých bank
Jako první oznámila výpadek Fio banka na svém profilu na síti X (dříve Twitter), stalo se tak již v 9 hodin ráno. „Omlouváme se za komplikace, ale aktuálně evidujeme problémy s přihlášením do internetového i mobilního bankovnictví, stejně jako s funkčností našich webových stránek. Intenzivně pracujeme na vyřešení těchto potíží. Mrzí nás případné komplikace, děkujeme za trpělivost a pochopení,“ uvedla banka v příspěvku.
V 11 hodin došlo k potvrzení, že jde o kybernetický útok, který navíc cílí na několik českých bank. Fio banka uvádí, že peníze klientů by měly být v pořádku, pravděpodobně tak jde o DDoS útok na web a internetové bankovnictví, které tím pádem nefunguje. Banka vybízí klienty, ať posílají peníze přes kamenné pobočky.
AKTUALIZUJEME
Upozorňujeme, že náš web i bankovnictví jsou terčem útoku, který je aktuálně vyřadil z provozu. Pro posílání plateb můžete využít naše pobočky. Dle zjištěných informací jsou naše servery, jako servery dalších českých bank, cílem kybernetického útoku. Ujišťujeme,… pic.twitter.com/HhBLzpE9iy— Fio banka (@Fio_banka) August 30, 2023
Krátce po 9. hodině potvrdila výpadek také Komerční banka a Air Bank. Ani jedna z nich však nekomentovala možný kybernetický útok ze zahraničí, o kterém hovoří Fio banka. Air Bank se krátce před 11. hodinou přihlásila s aktualizací, že internetové bankovnictví i web už jsou plně zprovozněny. Další dvě banky – ČSOB a Česká spořitelna – oznámily výpadek kolem 10. hodiny a uvedly, že na nápravě se pracuje s maximální možnou prioritou.
Oběma funguje hlavní webová stránka, uživatelé však mohou mít problém s přihlášením do internetového bankovnictví, popřípadě do mobilní bankovní aplikace. Nejhůře je možným útokem postižena Komerční banka a Fio banka, kterým nefunguje ani web, natož další online bankovní služby.
Situaci bedlivě sledujeme a článek průběžně aktualizujeme o nové informace…