Volby v Česku může narušit kybernetický útok. Experti popisují možné způsoby

Než začnete číst Co byste měli vědět, než začnete číst

  • Hrozí útoky na weby s výsledky i deepfake videa.

  • Cílem hackerů je vyvolat chaos a nedůvěru veřejnosti.

  • Sčítání hlasů zůstává mimo dosah kybernetických hrozeb.

  • Jak se bránit manipulaci v online prostoru?

Více

Hlasy v českých volbách sčítají okrskové komise ručně, nicméně i tak mohou kybernetické útoky průběh hlasování narušit. Během komunálních a senátních voleb, které se konají už tento pátek a sobotu, mohou útočníci vyřadit web s průběžnými výsledky, vytvořit falešnou stránku s údajným výsledkem, převzít účet kandidáta nebo krátce před hlasováním šířit falešné video. Cílem nemusí být změna voličských hlasů, ale narušení důvěry veřejnosti v informace, upozornil bezpečnostní expert Petr Kocmich. Všechny dotčené instituce, které oslovila redakce CNN Prima NEWS, jsou na rizika, která mohou nastat během volebního víkendu, připravené.

„Pro Ministerstvo vnitra je vždy klíčové, aby se minimalizovala rizika, která by mohla narušit průběh volebního procesu. Zajištění bezpečnostních aspektů je věnována pozornost před volbami vždy. Pravidelně je aktivována technická skupina, která projednává zajištění provozu systémů souvisejících s volebními procesy a přijímá potřebná organizační a technická opatření,“ uvedla mluvčí resortu Hana Malá. Upozornila, že sčítání hlasů volebními komisemi není závislé na systémech nebo technických zařízeních.

ČTĚTE TAKÉ: Na Pavlovou se valí kritika: Výtka k volbám míří mimo, míní Černochová. Rýpl si i Kalousek

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) bude podle mluvčího Jakuba Neščivery v první řadě zajišťovat prevenci a metodickou pomoc při zabezpečení systémů důležitých pro hladký průběh voleb, primárně u Českého statistického úřadu (ČSÚ) a dalších institucí. „V současnosti neevidujeme konkrétní bezprostřední kybernetickou hrozbu, která by cílila na průběh voleb nebo volební infrastrukturu v České republice,“ sdělil CNN Prima NEWS Neščivera.

Oslovení operátoři T-Mobile a O2 v době voleb věnují zabezpečení systémů zvýšenou pozornost s ohledem na rostoucí počet kybernetických útoků v poslední době. T-Mobile podle své mluvčí Patricie Šedivé o nadcházejícím volebním víkendu očekává vyšší počet pokusů o útoky, a to jak vůči státním institucím, tak soukromým organizacím.

„Na takové situace se dlouhodobě připravujeme prostřednictvím preventivního posílení monitoringu, dohledu, pravidelného testování našich systémů, bezpečnostních cvičení a posilování ochranných opatření tak, abychom byli schopni zvládnout i několikanásobně vyšší zátěž. Na volební víkend navíc posilujeme služby a pohotovostní týmy, které budou nepřetržitě monitorovat provoz a bezpečnost našich systémů,“ řekla naší redakci tisková mluvčí T-Mobile Patricie Šedivá.

O2 upozorňuje na podvodné zprávy, které mohou zneužívat právě aktuální témata a události. „Doporučujeme proto vždy ověřovat, kdo zprávu skutečně poslal, neklikat na podezřelé odkazy a nikdy nesdělovat hesla, přihlašovací údaje ani ověřovací kódy. Pokud zpráva nebo požadavek působí naléhavě či neobvykle, je dobré si je ověřit jiným kanálem přímo u dané instituce nebo člověka. Pokud si člověk není jistý, může se poradit také s naší AI Babičkou Alenkou,“ připomněla tisková mluvčí O2 Veronika Zachariášová.

Nejčastějším typem útoku je DDoS

Nejčastějším typem útoku v průběhu voleb je podle NÚKIB takzvaný DDoS, při kterém počítače ovládané hackery zahltí napadený server velkým počtem dotazů, a tím ho vyřadí z provozu. „Pro občany může nedostupný web vyvolávat obavy, nicméně samotné volby ani sčítání hlasů případný útok na weby nijak neovlivní,“ uvedl Neščivera. S obdobnými incidenty mají navíc odpovědné instituce zkušenosti a díky připraveným opatřením se dařilo jejich dopady v minulosti minimalizovat.

Jedním z možných scénářů DDoS útoku je pokus vyřadit z provozu web s průběžnými volebními výsledky. Data jsou v takovém případě zpracována standardně a v ohrožení nejsou, ale veřejnost se v ten moment nedozvídá aktuální výsledky. Takový technický incident může velmi rychle získat politický rozměr. Na sociálních sítích se může objevit tvrzení, že výpadek souvisí se snahou o manipulaci s výsledky. Pokud by oficiální vysvětlení nepřišlo dostatečně rychle, mohl by se vedle samotného útoku objevit i dezinformační problém.

„Při výpadku je důležité co nejrychleji určit jeho rozsah a příčinu a současně nabídnout veřejnosti ověřitelnou informaci o tom, co se děje. Prázdné informační místo totiž velmi rychle zaplní někdo jiný a nemusí mít zájem situaci popsat přesně,“ upozornil bezpečnostní expert Soitron Group Petr Kocmich.

„Samotnému pokusu o útok zabránit nejde, ale dopad na provoz se dá výrazně snížit. Základem je anti-DDoS ochrana na straně poskytovatele připojení nebo v cloudu, která škodlivý provoz odfiltruje dřív, než zahltí vlastní konektivitu firmy. Tu totiž žádná organizace kapacitou nepřekoná,“ uvedl Kocmich. Firma by také podle něj měla dobře znát svůj běžný provoz, aby dokázala rychle omezit podezřelé požadavky a mít vyzkoušený plán, ve kterém je jasné, kdo je za co odpovědný a koho kontaktovat.

Terčem útoku nemusí být jen státní instituce

Další hrozbou je zveřejnění falešných výsledků. Krátce po uzavření volebních místností se může objevit i web napodobující oficiální stránku s výsledky, která má podobnou grafiku, názvy institucí i reálná data z předchozích voleb. Pokud by se podvržené výsledky začaly šířit sociálními sítěmi, mohly by se falešné informace šířit i důvěryhodným prostorem. Stejný princip by mohl fungovat i v případě falešné tiskové zprávy nebo jiného oficiálně vypadajícího dokumentu.

Terčem útoku přitom nemusí být státní instituce. Pro útočníka může být jednodušší získat kontrolu nad účtem kandidáta nebo politické strany. „U účtů s vysokým dosahem je potřeba počítat s tím, že kompromitace není jen problém konkrétního uživatele. Může se z ní během několika minut stát komunikační incident s veřejným dopadem. Základem je proto vícefaktorové ověřování, ideálně odolné vůči phishingu, omezení administrátorských oprávnění a připravený postup pro obnovení kontroly nad účtem,“ sdělil bezpečnostní expert.

Deepfake jako strašák internetu

Díky umělé inteligenci může podvodník mnohem jednodušeji vytvořit video, ve kterém kandidát zdánlivě pronáší výrok, který nikdy neřekl. Nemuselo by jít ani o technicky dokonalý deepfake. Pokud by totiž obsah vyvolal dostatečnou pozornost a začal se šířit na sociálních sítích, mohl by splnit svůj účel dřív, než by ho někdo stihl vyvrátit. „Organizace proto potřebují vlastní důvěryhodné komunikační kanály, jejichž prostřednictvím dokážou mimořádné informace rychle potvrdit nebo vyvrátit,“ upozornil Kocmich.

Pokud na něco podobného narazíte, důležité je tento obsah nesdílet. „Deepfake cílí na emoce a spoléhá na to, že se rychle rozšíří. Při ověřování se vyplatí začít u zdroje: kdo obsah zveřejnil, jde o oficiální kanál a potvrzují ho i nezávislá důvěryhodná média? Pomoci může i zpětné vyhledávání snímků z videa, které odhalí původní záznam. Varovným signálem je naléhavost, výzva k okamžitému sdílení nebo to, že obsah existuje jen na jednom neověřeném místě,“ prozradil Kocmich.

Technické nedostatky, jako nepřirozená mimika, nesoulad pohybu rtů se zvukem nebo divná intonace, mohou při ověření napovědět, ale kvalitní deepfake je už často nemá, takže se na ně nelze spolehnout. U telefonátů a hlasových zpráv, například při podvodech typu „CEO fraud“, je nejúčinnější ověření druhým kanálem, tedy zpětné zavolání na dříve známé číslo.

Hrozby trvají i mimo EU

Podobné incidenty se v posledních letech staly během voleb v mnoha zemích EU i mimo ni. Společným cílem těchto případů bývá totéž co v Česku, tedy zpochybnit důvěru v proces nebo vyvolat chaos v době, kdy je reakční čas institucí nejkratší. Právě proto je důležitá také připravenost na samotný incident. „Je potřeba mít předem definované scénáře pro případ, že k němu skutečně dojde – kdo situaci vyhodnocuje, kdo má pravomoc rozhodovat, jak se obnovuje provoz a jak se ověřené informace dostanou k veřejnosti,“ dodal Kocmich.

V souvislosti s loňskými volbami do Poslanecké sněmovny zaznamenal NÚKIB tři kyberbezpečnostní incidenty. V jednom případě to byl kybernetický útok, ve druhém šlo o přetížení systémů, třetí není veřejně znám. Bezpečnostní informační služba (BIS) před loňskými volbami do Sněmovny zaznamenala aktivitu, která šířila antisystémová a proruská sdělení na platformě TikTok. Závažné narušení průběhu voleb ale zpravodajci nezjistili.

NÚKIB v minulém roce evidoval celkem 203 kybernetických incidentů, což je o 65 méně než v roce předchozím. Z pohledu závažnosti počet velmi významných kybernetických incidentů, které mohou mít zásadní dopady na fungování institucí a poskytování služeb občanům, vzrostl z jednoho na dva, zatímco počet významných bezpečnostních incidentů se snížil z 18 na 12.

„Pokles počtu incidentů rozhodně neznamená, že by se kybernetické prostředí stávalo bezpečnějším. Naopak sledujeme pokračující trend rostoucí sofistikovanosti útočníků a nárůst závažnosti některých incidentů. Kybernetická bezpečnost proto zůstává jednou z důležitých podmínek fungování moderního státu i společnosti,“ uvedl ředitel NÚKIB Lukáš Kintr na webu úřadu.

Podle NÚKIB jsou nejčastějším typem incidentů útoky zaměřené na dostupnost systémů, které tvořily 46 procent všech případů. Z pohledu organizací byl nejrozšířenější hrozbou phishing. Devět z deseti respondentů dotazníkového šetření uvedlo, že se s phishingovými útoky v roce 2023 setkalo. Organizace zároveň upozorňovaly na rostoucí sofistikovanost těchto útoků a možné využívání nástrojů umělé inteligence při jejich přípravě. Přesto více než třetina organizací své zaměstnance vůči podobným hrozbám vůbec netestovala.

MOHLO BY VÁS ZAJÍMAT: Takhle nežijí ani bezdomovci: Žena z Vyškovska se nemůže zbavit nájemníků, ukázala fotky z bytu