Hackerský útok za poslední dobu nebyl jediný. Větší škody ale nezpůsobil

InSIS, podvodný e-mail, hackerský útok

Před několika dny se Vysoká škola ekonomická stala terčem závažného kybernetického útoku. V jeho důsledku obdržela řada studentů Fakulty mezinárodních vztahů, kteří měli zapsáni předměty s identem 2SM, oznámení o odebrání z termínu zkoušky, státnic nebo o zanesení výsledné známky. Na Facebooku se mezi studenty rozšířila zpráva, že útok mohl zasáhnout i Fakultu financí a účetnictví. Tyhle obavy však zatím nebyly potvrzeny.

Rozhodnutím školy bylo omezeno přihlašování do Integrovaného studijního informačního systému (InSIS) výhradně na školní počítačovou síť. Omezení platí dle aktuálních informací do 27. prosince. Bližší informace bohužel nejsou prozatím známy. Nejednalo se o první útok, se kterým se administrátoři InSISu potýkali. Loni na jaře a na podzim se neznámý útočník snažil přes vysílání falešné sítě eduroam získat uživatelská jména a hesla studentů.

„Pokud škola dodržuje pravidla informační bezpečnosti a dělá pravidelné zálohy dat InSISu, nemusí být dopady tohoto útoku tak drtivé. Největším problémem v současné situaci je očividně fakt, že útočníkům se stále daří k InSISu přistupovat, tudíž dosud pravděpodobně nebyla odhalena zranitelnost, kterou využili,“ komentuje situaci externí  konzultant informační bezpečnosti časopisu iList Ondřej Hamouz. „Za předpokladu, že byla všechna hesla resetována a útočníci jsou stále schopni přistupovat k privilegované funkcionalitě InSISu, můžeme vyloučit krádež přihlašovacích údajů,“ dodává.

Předpokládá, že zranitelnost se pravděpodobně bude nacházet na aplikační úrovni. O její záplatu by se měl postarat dodavatel systému InSIS. „Po jejím odstranění by mělo být s využitím záloh jednoduché uvést InSIS do původního stavu. V této lze také přemýšlet o znepřístupnění celého InSISu a přechodu na alternativní kanál pro komunikaci se studenty a zapisování známek,“ komentuje Hamouz.  Útočníci podle něj mohli mít pravděpodobně přístup k osobním informacím studentů i vyučujících, a pokud se jim nepodařilo tato data již exportovat, tak každá hodina dostupnosti InSISu bez opravy kritické zranitelnosti jim umožňuje nasbírat víc a víc dat.

Pokud se však potřebujete před zkouškovým obdobím přihlásit do InSISu, lze tak učinit přes síť VPN (Virtual private network, pozn. red.).  Podrobné informace o přihlášení do VPN sítě najdete na stránkách Oddělení sítové infrastruktury.

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

c765f7ee-632f-4974-959b-c3906e6574a8

Boj o VŠE: Rektorem bude opět Petr Dvořák. Ševčík z volby afektovaně odstoupil

Akademický senát Vysoké školy ekonomické v Praze (VŠE) v pondělí 24. listopadu rozhodl o vedení univerzity na příští čtyři roky a zvolil nakonec jediného uchazeče Petra Dvořáka. Hlasovalo pro něj 24 z celkových 31 senátorů, tři se zdrželi hlasování, dva hlasy byly neplatné a dva senátoři nebyli přítomni. V ostře sledovaném duelu Ševčík odstoupil od...

element5-digital-T9CXBZLUvic-unsplash

Kdo povede VŠE? Akademický senát volí nového rektora

Desátý týden výuky začíná zásadní událostí, kterou je volba budoucího rektora na zasedání Akademického senátu (AS) Vysoké školy ekonomické (VŠE). Kandidátem na funkci rektora je zvolen ten uchazeč, který získá v daném kole voleb nadpoloviční většinu hlasů všech členů AS VŠE. Průběh zasedání můžete sledovat online prostřednictvím audio streamu nebo osobně v místnosti NB 169....

jidelna

Řekněte sbohem nekonečným frontám v Rajské! VŠE otevřelo moderní prostor s mikrovlnkami a rychlomyčkou

Vedení školy konečně zareagovalo na klíčový požadavek studentů. V Italské budově přibyl dlouho slibovaný prostor s mikrovlnkami, rychlomyčkou a zásuvkami. Zapomeňte na fronty a užijte si teplý oběd s přáteli – a navíc s nádobím umytým za 4 minuty! Dlouhodové přání studentů na nové prostory k sezení s mikrovlnnými troubami vytrvale prosazoval Akademický senát VŠE....

Rozhovor Dvořák, Petr Dvořák, rektor

Petr Dvořák: VŠE bude mít vlastní AI, na volby proti Ševčíkovi si věřím

Jak ovlivní nástup umělé inteligence studium a bude VŠE kontrolovat její využívání? Proč sestavování celoškolského rozvrhu stále není digitalizováno? Co by dělal, kdyby ve volbách rektora prohrál se svým protikandidátem Miroslavem Ševčíkem? Na tyto a další otázky jsme se v rozhovoru ptali stávajícího rektora Vysoké školy ekonomické v Praze, docenta Petra Dvořáka, který se uchází...