Žebříčky Přehledy

České banky se staly cílem útoku hackerů


6.3.2013  |  Zdeněk Bubák

České banky dnes od ranních hodin čelily bezprecedentnímu hackerskému útoku. Internetová bankovnictví bank byla pro klienty nedostupná. Problémy měli klienti i se smartbankingem, tj. s přístupem na účet přes chytrý mobilní telefon.

Problémy hlásila Raiffeisenbank, Česká spořitelna, ČSOB, Komerční banka a další.

Nyní (12:35) jsou zpět dostupné již weby České spořitelny, Komerční banky, ČSOB i Raiffeisenbank.

S problémy se vůbec nesetkaly GE Money Bank, Hypoteční banka, ING Bank, Air Bank, mBank a ZUNO.

Stejně jako v minulých dnech čelily podobnému útoku české zpravodajské servery jako například iDnes, iHned, Novinky, Lidovky.

Součástí tohoto útoku jsou i stránky Raiffeisenbank. „Můžeme potvrdit, že internetové stránky Raiffeisenbank jsou od cca 9:15 hodin částečně nedostupné z důvodu hackerského útoku ze zahraničí,“ uvedl člen představenstva Raiffeisenbank Jan Kubín s tím, že omezení se týká i obsluhy účtů přes chytré telefony.

Přibližně od 12:00 jsou internetové stránky Raiffeisenbank opět dostupné a nyní fungují bez jakéhokoli omezení.

„Klientům se omlouváme za případné potíže způsobené hackerským útokem, k žádnému ohrožení dat klientů nedošlo," uvedl člen představenstva banky Jan Kubín. „Dnešní incident detailně vyhodnotíme a v případě, že by se podobný útok v budoucnosti opět objevil, uděláme vše pro to, aby dopad na klienty byl minimální,“ dodal.

Bližší informace mohou klienti Raiffeisenbank získat na bezplatné telefonní lince 800 900 900.

Česká spořitelna měla dočasně nefunkční webové stránky, internetové bankovnictví a aplikace běžící přes internet, jako je Servis 24, e-commerce nebo platby kartou u obchodníků. Příčinou výpadku byl vnější útok, kterému čelí i ostatní banky. Vnitřní systémy banky nebyly narušeny, data klientů a jejich vklady nebyly ohroženy, bankomaty fungovaly.

„Většina potíží s přístupem k našim online službám je již odstraněna, webové stránky ČS by měly být plně funkční po 11:00. Za komplikace se velmi omlouváme,“ sdělila Klára Pačesová z tiskového centra České spořitelny.

Internetové stránky ČSOB také nebyly po určitou dobu dostupné. „Během dnešního dopoledne jsme zaznamenali kybernetický útok na dostupnost našich elektronických služeb (Denial of Service – DoS útok). Cílem útoku bylo omezení dostupnosti webových stránek ČSOB a Ery/Poštovní spořitelny. V principu šlo o zahlcení komunikačních linek velkým množstvím požadavků. V důsledku toho nebylo možné po omezenou dobu naše internetové stránky načíst," řekla Pavla Hávová, tisková mluvčí ČSOB.

Dostupnost služby Smartbanking nebyla tímto incidentem dotčena a zůstala funkční. Standardně fungovalo také telefonické bankovnictví, pobočky i bankomaty.

„Podle námi zjištěných informací byl útok veden ze zahraničí. Bezpečnost prostředků klientů či jejich dat nebyla incidentem nijak ohrožena. V současnosti je situace vyřešena dočasnou blokací přístupů ze zdrojových zemí a stránky jsou dostupné. Situaci nicméně i nadále pečlivě sledujeme a jsme připraveni k dalším krokům, pokud by byly potřeba," dodala Hávová.

Komerční banka dnes v 9,15 hodin zaznamenala DDoS útok na své portály www.kb.cz  a www.mojebanka.cz. „V žádném případě nedošlo k úniku žádných klientských dat. V současné době intenzivně pracujeme na protiopatřeních, které umožní znovuzprovoznění služby pro naše klienty. Za nepříjemnosti se našim klientům velmi omlouváme,“ uvedla tisková mluvčí Komerční banky Monika Klucová.

Jednalo se o techniku útoku na internetové stránky, při nichž docházelo k jejich přehlcení požadavky a tím nedostupnosti portálu pro ostatní uživatele. Webové stránky a služby přímého bankovnictví Komerční banky nebyly dostupné zhruba 2 hodiny. Přímé bankovnictví je plně funkční od 11:15 hodin. Webové stránky KB od 12:20 hodin.

K žádnému úniku klientských dat podle banky nedošlo. Nebyl zaznamenán žádný průnik do interních systémů banky. Funkční bylo jak telefonní bankovnictví, tak i bankomaty a celá pobočková síť. Banka přijala bezpečnostní opatření na všech vrstvách IT infrastukruty; jejich rozsah však z bezpečnostních důvodů nehodlá komentovat.

„V tuto chvíli nemáme informace o tom, že by některému z klientů vznikla touto situací škoda. Pokud by tomu tak bylo, řešili bychom ji s klientem individuálně,“ dodala Klucová.

Fio banka informovala, že v tuto chvíli (středa, 6. března 2013, 11:30) jsou její webové stránky a aplikace Internetbanking a e-Broker dostupné, dnes ráno však byla dostupnost webových stránek banky a aplikací cca 40 minut dočasně zhoršená -  podle všeho se jednalo o útok typu DDoS, jehož cílem bylo přetížit server a tím způsobit jeho nedostupnost. „Tento útok nebyl pokusem prolomit zabezpečení serveru a nemá žádný vliv na bezpečnost našich aplikací,“ informovala Vendula Žaloudíková, sdělila mluvčí Fio banky.

Na 40 minut dnes dopoledne vyřadili hackeři i internetové stránky české Sberbank (dříve Volksbank).

UniCredit Bank naopak žádný útok na své stránky nepocítila. „Neznamenali jsme žádný útok na naše internetové stránky. Standardně fungovalo internetové bankovnictví i mobilní aplikace Smart Banking – banka v mobilu,“ sdělil Petr Plocek, tiskový mluvčí UniCredit Bank.

Dalšími bankami, které hlásí bezproblémové fungování, jsou GE Money Bank, Hypoteční banka, ING Bank, Air Bank, mBank, LBBW Bank a ZUNO.

Co to je DDoS útok?

Při DDoS útoku se jeho autor snaží generovat takové dotazy na cílový server, které jsou náročné na zdroje, a pokud nebyla implementována odpovídající opatření, dojde v krátkém čase k vyčerpání zdrojů, což může v krajním případě vést až k pádu serveru, v lepším jen ke zpomalení odezvy. Což se v prohlížeči klienta může projevit neúměrnou dobou stahování stránky vedoucí až k zobrazení známého hlášení request timeout.

Více se o tzv. DDoS útocích, kterým teď české internetové stránky čelí, dozvíte zde.







Související články:


Žebříčky a přehledy:



Zpět


© 2023 Scott & Rose, spol. s r.o.