V noči na 25. avgust so v igralniški družbi Hit zaznali kibernetski vdor, po domače hekerski napad. Zlonamerneži so jim zašifrirali sistem, za nekaj dni so morali zapreti vse igralnice, hoteli so delovali le v omejenem obsegu. Ironično: v tistem trenutku so v družbi potekale priprave na konferenco s področja kibernetske varnosti, ki jo je v igralniško-turističnem centru Perla teden dni kasneje organizira družba Palsit.
»Takoj po zaznavi smo aktivirali interne strokovne ekipe, sprejeli ukrepe za zajezitev incidenta in zaščito informacijskega okolja ter o dogodku obvestili pristojne državne institucije in organe ter druge zainteresirane deležnike. Povezali smo se tudi z zunanjimi strokovnjaki za kibernetsko varnost, pomoč pa so ponudile tudi gospodarske družbe, ki so se s podobnimi dogodki že soočile,« nam je pojasnila Lavra Perošlja Jakončič, ki v družbi Hit skrbi za stike z javnostjo. V normalo so se vračali postopoma, o celotni neposredni in posredni gospodarski škodi v tej fazi zato še ne morejo dajati končnih ocen. Tudi o tem, ali in kolikšno odškodnino so napadalci zahtevali, zaradi kriminalistične preiskave in analize vdora še ne morejo javno govoriti. So pa ena redkih družb, ki po hekerskem napadu odprto komunicirajo s svojimi strankami.
Škoda namreč ni nastala samo njim, zgodi se lahko verižna reakcija, saj na podlagi dosedanjih ugotovitev obstaja možnost, da so nepooblaščeni hekerji dobili dostop tudi do določenih osebnih podatkov njihovih strank. Te bi lahko v prihodnje uporabili za poskuse prevar, lažnega predstavljanja, ribarjenja ali drugih oblik zlorabe osebnih podatkov, pojasnjujejo v Hitu. Vsem strankam zato svetujejo, naj bodo pozorne, če bodo prejele sporočila, ki na prvi pogled delujejo, kot da jih je poslala družba Hit, in naj v vsakem primeru zamenjajo gesla in ne odpirajo povezav in priponk v sumljivih sporočilih.
»Ena pomembnejših izkušenj tega dogodka je, da odziv na kibernetski incident ni zgolj informacijskotehnološko vprašanje. Takšen dogodek poseže tudi v druge poslovne procese, zato so ob tehničnem odzivu ključni predvsem spodobnost kriznega vodenja, premišljeno odločanje, znanje ter sodelovanje med zaposlenimi, zunanjimi strokovnjaki in pristojnimi organi. Prav tako pa ima v tovrstnih situacijah pomembno vlogo pravočasna in odgovorna komunikacija z zaposlenimi, gosti in drugimi strankami,« incident povzema Lavra Peršolja Jakončič.
Nihče ni imun
Ne samo Hit, v zadnjih tednih so bila tarča kibernetskih napadov tudi druga slovenska podjetja, pred dvema letoma so bile tarča napadov spletne strani predsednice republike, vlade, policije in nekaterih ministrstev, hekerska skupina je v okviru večjega vdora kradla podatke ministrstva za zunanje zadeve. Leta 2023 je prišlo do vdora v sistem Holdinga Slovenske elektrarne.
Po podatkih policije se število vdorov iz leta v leto povečuje. Lani so v prvega pol leta obravnavali 96 napadov na informacijski sistem, letos že 114. Zgolj gmotna škoda tovrstnih napadov je v lanskem prvem polletju znašala 1,6 milijona, letos že 3,4 milijona evrov. V zadnjem poročilu nacionalnega odzivnega centra za kibernetsko varnost SI-CERT za leto 2024 pa lahko preberemo, da so skupaj zabeležili 4587 kibernetskih incidentov, od tega 790 težjih in 283 vdorov v sistem oziroma tako imenovanih napadov z izsiljevalskimi virusi, ko napadalci dobijo dostop do omrežja žrtve, ga raziščejo, ob primernem trenutku zašifrirajo in zahtevajo odkupnino. Strokovni sodelavec centra SI-CERT Miloš Gajić je prepričan, da so te številke samo vrh ledene gore in da jih je v resnici precej več, a nekateri – morda tudi zaradi sramu, da se jim je to zgodilo – vdora ne prijavijo.
V podjetju Telekom Slovenije imajo v okviru centra kibernetske varnosti in odpornosti vzpostavljeno posebno ekipo stotih strokovnjakov, ki 24 ur na dan spremljajo sisteme in poskušajo s pomočjo zaščitnih mehanizmov napade obvladati, preden preidejo v resnejši incident. Obenem so podjetjem tudi v pomoč, če pride do vdora. Ugotavljajo, da se vdor lahko zgodi komur koli, ne glede na velikost in dejavnost podjetja. »Napadalci pogosto množično iščejo ranljive sisteme, slabo zaščitene račune ali zaposlene, ki bi jih lahko zavedli z lažnim sporočilom. Posebej izpostavljena so lahko mala in srednja podjetja z manjšimi varnostnimi ekipami, privlačne tarče pa so tudi organizacije, pri katerih bi prekinitev delovanja povzročila veliko škodo,« ugotavljajo.
Tudi Miloš Gajič ugotavlja, da nihče ni varen, da pa je v zadnjih desetih letih zaslediti trend, da zlonamerneži večinoma vdirajo v sisteme podjetij in ne več toliko posameznikov. »To jim prinaša bistveno večjo možnost zaslužka v smislu odkupnin. V večini primerov gre zgolj za denar, v ozadju stojijo organizirane združbe, ki delujejo kot podjetja. Šlo je že tako daleč, da je mogoče te skupine najeti kot servis,« izpostavi. Sem in tja se seveda pojavi tudi hekerska skupina, ki išče zaupne podatke. Ukrasti recept za coca-colo bi bilo denimo eno njihovih večjih zmagoslavij. Razloži, da se zlonamerneži ob vdoru dobro pozanimajo o podjetju, o njegovi dobičkonosnosti in vrednosti ter glede na to potem postavijo ceno. V začetku je zelo visoka, nato se v pogajanjih – da, hekerske skupine imajo za sabo cele pogajalske skupine – lahko tudi spusti. In še en zanimiv podatek: med hekerji je vsaj nekoč veljal kodeks časti. »Če so zaznali, da so vdrli v informacijski sistem bolnišnice ali šole, niso sprožili napada in zahtevali odškodnine. Ker pa se je z vse večjo enostavnostjo zlonamernih servisov ta dejavnost zelo razširila, je tudi ta moralni prag čedalje nižji,« skomigne sogovornik.
V SI-CERT podjetjem svetujejo, naj odkupnine ne plačajo. »Ker se s tem samo legitimira njihovo nelegalno delovanje in početje,« pojasni Gajić. »Rešitev je v izdelavi in hranjenju ustreznih varnostnih kopij, ki so varne in nedosegljive napadalcem.«
Kam vodijo sledi napadov?
»Večinoma v vzhodno Evropo, konkretno v Rusijo. Niso pa seveda vse te skupine od tam, kibernetski kriminal je globalni problem,« odgovarja Gajić. Kazen za vdor v informacijski sistem oziroma neupravičeno prestrezanje podatkov je zapor do dveh let. Če je bila s tem povzročena velika škoda, če je bilo dejanje storjeno v hudodelski združbi ali proti sistemu kritične infrastrukture, lahko napadalce čaka tudi zapor do petih let. A grožnje z zapornimi kaznimi žal bolj ali manj ostajajo samo na papirju. Sogovornikom s področja kibernetske varnosti ni znano, da bi se kakšen od večjih hekerskih napadov pri nas končal s sodnim epilogom. S policije pa so nam posredovali podatek, da je bilo v letošnjem prvem polletju preiskanih sedem odstotkov tovrstnih kaznivih dejanj. »Pri večini obravnavanih kaznivih dejanj digitalne sledi vodijo v tujino, praviloma v več držav po vsem svetu, tako da je pridobivanje dokazov v posameznih primerih lahko oteženo in dolgotrajnejše,« poudarjajo na policiji.