NUKIB systematicky selhava. Zpusob, jakym NoName057 utoci je znamy dlouhodobe a zdroje, odkud utoky prichazi se ani moc nemeni. Urad to pry dokonce analyzuje. Ale neni schopen upozornit ani spravce z verejnych instituci a predat jim data, ktere jiste ma a ktere by pomohla dopadum utoku predejit. A vysledkem te necinnosti a neschopnosti uradu vykomunikovat rizika a mozne zpusoby mitigace je, ze akorat pada jeden web verejne instituce za druhym...
Obligatni vymluvy z uradu. A zrovna s tou CNB prece NUKIB dokonce podepsal memorandum o spolupraci... ale zjevne tam v predstihu nejak zapomely doplout informace o tom, kterak se branit. Jo, ale delat se post-mortem PR o tom, jak to zachranuji potom, co to lehlo se samozrejme nezapomelo. Mimoto konstituence CSIRTu v obecne rovine neni o tom, ze si hraju na svem pisecku a na ostatni kaslu a div se u toho jeste neohanim nejakym rezimem utajeni, jak uz tu nekteri take zkouseli... ono je to i o spolupraci, vymene informaci, koordinaci postupu, prevenci... Ostatne pripravovane NIS2 to take odrazi... a vic, nez jednou nenapadnou vetickou v nasi narodni transpozici "aby se nereklo". Kdyby to sdileni informaci fungovalo (proc by nemohlo?), tak rusky svab neslavi takove uspechy... a lehly nejen veci, ktere resi privatni sektor (a i tam existuji cesty, jak tam informace dostat), ale i veci, kdere formalne pod vladni CERT jiste spadaji. Jako treba registr zivnostenskeho podnikani... nebo MPO taky neni problem NUKIBu? ;-)
Za bezpečnost systému je vždy zodpovědný jeho správce. Je to podobné, jako když vás na silnici někdo nabourá pod vlivem alkoholu – je to vina toho řidiče a ne policie, která nehodě nedokázala zabránit.
A co se týká informování, pokud vaše domněnky vychází pouze z toho, že kdyby byla daná instituce informována, tak DDoS bude neúspěšný, tak to je bohužel hodně naivní myšlenka. Třeba tady ČNB říká, že se připravovali a stejně jim to úplně nepomohlo: https://www.irozhlas.cz/zpravy-domov/cnb-kyberneticky-utok-hackeri_2309011059_fos
V tomhle asi Danny naráží na to, že za týdny co tady útočí NoName057, tak všechny útoky jsou jak přes kopírák, trochu nevěřím tomu, že příprava ČNB byla na tenhle útok specifická.
Danny má pravdu v tom, že obrana není jednotná a každý si to řeší sám, stát v tom pomocnou ruku nepodává. Já si ale nemyslím, že to je takový problém, útoky jsou vždy tak sofistikované jak je jen potřeba k tomu, aby byly úspěšné.
Pokud tedy stačí mít na všechny stejný útok, mají na všechny stejný útok. Jakmile ale začneme pravidla a zkušenosti sdílet, útočníci začnou útoky dynamicky měnit a dělat je méně předvídatelné, což už jsme tady několikrát viděli, sdílení informací může krátkodobě pomoc, dlouhodobě to ale nic neřeší.
Na urade sedi sice mizerne placeni lidi, ale porad jich tam je uz skoro tri sta, ze? ;-) A prumerny prepocteny plat 55 tisic nerikam, ze je vysoky - ale taky nejde o almuznu. Na lidi se v souctu v roce 2022 vydalo pres 260 milionu rocne a to malo penez proste neni. Penez tady utratime hodne - diskutabilni je spise efektivita vynalozenych prostredku. A ze je neco shnileho ve state ceskem nam pekne shrnula i APMS, ze? ;-)
Ona ta pomocna ruka muze mit spoustu podob, pocinaje prave tim sdilenim dostupnych informaci, o kterem tu stale dokola mluvim. I petkrat lip placeny expert v bance se v tom bude chvili placat, nez prijde na to, co se deje a informace v duchu to samy se delo jinde, spolecnym jmenovatelem je xyz proste pomuze. A pokud ta informace pujde vhodnym kanalem v predstihu, tak treba i pomuze se pripravit. To ticho v davno existujicich kanalech, ktere nam tu tech skoro trista lidi z uradu predvadi v tomhle smeru fakt lecive nebude.
vždyť ale stát sám si banky zařadil do kritické infrastruktury a nastavil jim přísná pravidla, k tomu zmocnil ČNB ať k tomu ještě vybere 5 systémových bank, které drží stabilitu financí. Stát sám ty banky považuje jako důležité pro chod samotného státu a pak tady tvrdíš, že je má nechat na pospas? Vždyť ten problém v případě průniku je nás všech.
To je přesně ten problém, stát (teda očividně úředníci) k tomu přistupuje tak, že pokud bereš hodně peněz, nepomůžu ti ani náhodou. Tomu se opravdu říká závist.
Jste prvni, kdo tu mluvi o nejake odpovednosti. Tak znovu, ja mluvim o komunikaci, sdileni informaci, spolupraci. Slysime jen dokola vymluvy, proc to nejde namisto snahy hledat zpusoby, jak nevesely stav kolem nas zlepsit. A samozrejme jste predvedl typicky urednicky alibismus - prece je to odpovednost nekoho jineho, tak co ja bych se staral, muj problem to neni (dosadte si zde misto italske vlajky ceskou... a presne to vystihuje, jak fungujeme u nas dnes)... z tohohle utocnici primarne tezi, z tehle neschopnosti komunikovat... ne z toho ze jednou za 18 mesicu nevymenime hesla (oblibeny nesmysl z minuleho stoleti, na kterem i dnes urad naopak lpi).
A tak znovu - utoky ruskeho svaba bezi nekolik mesicu. Jasne, obcas si da pauzu a vrhne se na nekoho nekde jinde a u nas je pak chvili klid. Kdyby se rozumne sirily a vymenovaly informace o tom, jak utok vypada a pripadne jak jej mitigovat, byl by cas se na to v klidu pripravit (a treba si i vzajemne korigovat poznatky) a samozrejme se i snaze reaguje na to, ze se chovani muze v case menit. Pristup uradu, kdy za hlasiteho PR teda milostive prispecha na pomoc v situaci, kdy uz vsecko pada na drzku - kdy typicky i dojde ke zvladnuti utoku driv, nez tento sam skonci (to typicky az druhy den kolem pul devate) je proste dukaz toho, ze komunikace nefunguje optimalne a pritom incidenty zvladnutelne jsou a kdyz se chce, tak to jde...
Spravci site delaji jen to k cemu maji prostredky resp. na co maji zdroje. Nic z niceho nevznika a za par dni solidni infrastrukturu bez penez nepostavite.
Navic pokud jsou spravci te site v zahranici ( to u novych cloudovych nagelovanych frikulinskych bank tak byva), tak je mozna je to pro ne priorita cislo 8 ani majitele sankce CNB nevytrhnou. Byl jsem toho svedkem kdy banka u ktere jsem pracoval radeji zaplatila sankci CNB nez aby problem dal resila. Protoze naklady na opravu systemu byly mnohem vyssi.