Hackerský útok za poslední dobu nebyl jediný. Větší škody ale nezpůsobil

Hackerský útok za poslední dobu nebyl jediný. Větší škody ale nezpůsobil

Před několika dny se Vysoká škola ekonomická stala terčem závažného kybernetického útoku. V jeho důsledku obdržela řada studentů Fakulty mezinárodních vztahů, kteří měli zapsáni předměty s identem 2SM, oznámení o odebrání z termínu zkoušky, státnic nebo o zanesení výsledné známky. Na Facebooku se mezi studenty rozšířila zpráva, že útok mohl zasáhnout i Fakultu financí a účetnictví. Tyhle obavy však zatím nebyly potvrzeny.

Rozhodnutím školy bylo omezeno přihlašování do Integrovaného studijního informačního systému (InSIS) výhradně na školní počítačovou síť. Omezení platí dle aktuálních informací do 27. prosince. Bližší informace bohužel nejsou prozatím známy. Nejednalo se o první útok, se kterým se administrátoři InSISu potýkali. Loni na jaře a na podzim se neznámý útočník snažil přes vysílání falešné sítě eduroam získat uživatelská jména a hesla studentů.

„Pokud škola dodržuje pravidla informační bezpečnosti a dělá pravidelné zálohy dat InSISu, nemusí být dopady tohoto útoku tak drtivé. Největším problémem v současné situaci je očividně fakt, že útočníkům se stále daří k InSISu přistupovat, tudíž dosud pravděpodobně nebyla odhalena zranitelnost, kterou využili,“ komentuje situaci externí  konzultant informační bezpečnosti časopisu iList Ondřej Hamouz. „Za předpokladu, že byla všechna hesla resetována a útočníci jsou stále schopni přistupovat k privilegované funkcionalitě InSISu, můžeme vyloučit krádež přihlašovacích údajů,“ dodává.

Předpokládá, že zranitelnost se pravděpodobně bude nacházet na aplikační úrovni. O její záplatu by se měl postarat dodavatel systému InSIS. „Po jejím odstranění by mělo být s využitím záloh jednoduché uvést InSIS do původního stavu. V této lze také přemýšlet o znepřístupnění celého InSISu a přechodu na alternativní kanál pro komunikaci se studenty a zapisování známek,“ komentuje Hamouz.  Útočníci podle něj mohli mít pravděpodobně přístup k osobním informacím studentů i vyučujících, a pokud se jim nepodařilo tato data již exportovat, tak každá hodina dostupnosti InSISu bez opravy kritické zranitelnosti jim umožňuje nasbírat víc a víc dat.

Pokud se však potřebujete před zkouškovým obdobím přihlásit do InSISu, lze tak učinit přes síť VPN (Virtual private network, pozn. red.).  Podrobné informace o přihlášení do VPN sítě najdete na stránkách Oddělení sítové infrastruktury.

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

sevcik

Další bouře na VŠE: Ševčík se odmítá omluvit za urážky studentů, rektorovi dochází trpělivost

Bývalý děkan a nynější šéf katedry hospodářské politiky Národohospodářské fakulty (NF) Miroslav Ševčík nepřestává vířit emoce. Na posledním zasedání Akademického senátu Vysoké školy ekonomické (AS VŠE) došlo k mimořádně ostré výměně názorů, která opět poukázala na hluboké příkopy mezi bývalým děkanem, vedením univerzity a akademickými senátory. Rektor VŠE po opakovaných útocích Ševčíka vyzval senátory k...

680363148_1533520658783680_3167244565996985822_n

Mirek Topolánek po letech opět na VŠE! Buďte u toho i vy

Na Vysokou školu ekonomickou (VŠE) ve středu 13. května v 18 hodin dorazí bývalý premiér Mirek Topolánek a ekonomka Lenka Zlámalová. Ve Vencovského aule budou živě nahrávat epizodu populárního podcastu Zlámaný Topol, který pravidelně vychází na webu INFO.CZ, a vy můžete být u toho! Večerní akci zahájí rektor VŠE Petr Dvořák úvodním slovem. Následovat bude...

DSC06409_mod

VŠEfest proběhne již tuto středu! Tady jsou hlavní důvody, proč ho navštívit.

Festival VŠEfest, který se letos uskuteční 22. dubna, se během let stal tradiční součástí studentského života na Vysoké škole ekonomické v Praze. Ostatně, letos slaví deset let. Zároveň jde o událost, na které si připomínáme i narozeniny naší univerzity, a to již 73. Je tedy hned několik důvodů, proč dorazit na Jarov s kamarády a...

Poznámka 2026-04-02 120333

Kde se na VŠE dobře najíst? Pozor na Ševčíka a účtování porcí

V dnešní době se většina z nás snaží žít zdravým životním stylem. Ze všech stran na nás křičí marketingové kampaně, ať jíme zdravě, vyváženě a pravidelně. Jak to ale dodržet, když trávíte celý den ve škole? To už vám nikdo neřekne. Výsledkem je, že až 30 % studentů nemá za den plnohodnotné teplé jídlo. Pokud...