Spojené království „široce“ podceňuje závažnost hrozby z kyberprostoru, varuje šéf tamní služby kybernetické bezpečnosti.
Národní centrum pro kybernetickou bezpečnost (NCSC) – součást GCHQ – odhalilo, že došlo k trojnásobnému nárůstu nejzávažnějších útoků ve srovnání s předchozím rokem.
Společnosti, organizace a další strany musí okamžitě udělat více, aby posílily svou odolnost vůči vyvíjejícímu se riziku, které představují stále sofistikovanější kybernetické zbraně, vylepšené umělou inteligencí, které mohou používat nepřátelské státy a zločinci, uvedla NCSC ve výroční zprávě zveřejněné v úterý. .
Propast mezi složitostí útoků a prostředky k obraně proti nim se „rozšiřuje“ a „bude se časem zvýraznit,“ uvedlo.
„Je proto životně důležité, abychom zvýšili naši kybernetickou odolnost v celém Spojeném království, a abychom tak učinili s naléhavostí.“
Richard Horne, nový šéf NCSC, má ráno v Londýně přednést projev, který bude doprovázet zahájení zprávy.
„Nepřátelská aktivita v kyberprostoru Spojeného království se zvýšila co do frekvence, propracovanosti a intenzity… Věříme, že závažnost rizika, kterému Spojené království čelí, je široce podceňována,“ řekne podle úryvků z projevu, které byly zveřejněny předem.
Tým pro řízení incidentů kybernetického centra měl poskytnout podporu v reakci na číslo 430 kybernetické útoky za poslední rok – z 371 v roce 2023.
„Z těchto incidentů bylo 89 celostátně významných, 12 z nich bylo na horním konci žebříčku a mělo závažnější povahu (což je trojnásobný nárůst oproti loňskému roku),“ uvádí zpráva.
Zahrnovaly a kybernetický útok na společnost Synnovis která poskytuje služby krevních testů NHS, což mělo dopad na nemocnice po celém Londýně a ohrožovalo pacienty.
NCSC neuvedla, kolik nejvážnějších útoků provedly nepřátelské státy, ale uvedla je Čína, Rusko, Írán a Severní Korea jako „skutečné a trvalé hrozby“.
Přečtěte si více:
Rusko je připraveno zasáhnout Británii vlnou kybernetických útoků, varuje ministr
Šéf MI6: „Nikdy jsem neviděl svět v nebezpečnějším stavu“
Pokud jde o typ hacků, varoval, že útoky ransomwaru představují „nejbezprostřednější a nejničivější hrozbu pro naši kritickou národní infrastrukturu“, což odhaluje, že některé kybernetické skupiny napojené na stát se zaměřují na průmyslové řídicí systémy, na kterých je infrastruktura závislá.
Hlavními sektory, které letos v NCSC hlásily aktivitu ransomwaru, byly akademická sféra, výroba, IT, právní oblast, charitativní organizace a stavebnictví.
Pan Horne vyzdvihne rady a pokyny, které NCSC vydává, aby pomohla veřejnému a soukromému sektoru i jednotlivcům vybudovat jejich kybernetickou obranu.
„Skutečnost je taková, že rady, tyto pokyny, tyto rámce je třeba uvádět do praxe mnohem více plošně,“ řekne.
„Není prostor pro sebeuspokojení se závažností státem vedených hrozeb nebo objemem hrozeb, které představují kyberzločinci. Musí se zlepšit obrana a odolnost kritické infrastruktury, dodavatelských řetězců, veřejného sektoru a naší širší ekonomiky.“
Source link