Hackerský útok za poslední dobu nebyl jediný. Větší škody ale nezpůsobil

InSIS, podvodný e-mail, hackerský útok

Před několika dny se Vysoká škola ekonomická stala terčem závažného kybernetického útoku. V jeho důsledku obdržela řada studentů Fakulty mezinárodních vztahů, kteří měli zapsáni předměty s identem 2SM, oznámení o odebrání z termínu zkoušky, státnic nebo o zanesení výsledné známky. Na Facebooku se mezi studenty rozšířila zpráva, že útok mohl zasáhnout i Fakultu financí a účetnictví. Tyhle obavy však zatím nebyly potvrzeny.

Rozhodnutím školy bylo omezeno přihlašování do Integrovaného studijního informačního systému (InSIS) výhradně na školní počítačovou síť. Omezení platí dle aktuálních informací do 27. prosince. Bližší informace bohužel nejsou prozatím známy. Nejednalo se o první útok, se kterým se administrátoři InSISu potýkali. Loni na jaře a na podzim se neznámý útočník snažil přes vysílání falešné sítě eduroam získat uživatelská jména a hesla studentů.

„Pokud škola dodržuje pravidla informační bezpečnosti a dělá pravidelné zálohy dat InSISu, nemusí být dopady tohoto útoku tak drtivé. Největším problémem v současné situaci je očividně fakt, že útočníkům se stále daří k InSISu přistupovat, tudíž dosud pravděpodobně nebyla odhalena zranitelnost, kterou využili,“ komentuje situaci externí  konzultant informační bezpečnosti časopisu iList Ondřej Hamouz. „Za předpokladu, že byla všechna hesla resetována a útočníci jsou stále schopni přistupovat k privilegované funkcionalitě InSISu, můžeme vyloučit krádež přihlašovacích údajů,“ dodává.

Předpokládá, že zranitelnost se pravděpodobně bude nacházet na aplikační úrovni. O její záplatu by se měl postarat dodavatel systému InSIS. „Po jejím odstranění by mělo být s využitím záloh jednoduché uvést InSIS do původního stavu. V této lze také přemýšlet o znepřístupnění celého InSISu a přechodu na alternativní kanál pro komunikaci se studenty a zapisování známek,“ komentuje Hamouz.  Útočníci podle něj mohli mít pravděpodobně přístup k osobním informacím studentů i vyučujících, a pokud se jim nepodařilo tato data již exportovat, tak každá hodina dostupnosti InSISu bez opravy kritické zranitelnosti jim umožňuje nasbírat víc a víc dat.

Pokud se však potřebujete před zkouškovým obdobím přihlásit do InSISu, lze tak učinit přes síť VPN (Virtual private network, pozn. red.).  Podrobné informace o přihlášení do VPN sítě najdete na stránkách Oddělení sítové infrastruktury.

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

brooke-cagle-g1Kr4Ozfoac-unsplash

Do platnosti vstoupila novela o VŠ: Doktorandi si přilepší!

Dne 1. 3. 2025 nabyla účinnosti novela zákona o vysokých školách. Kromě několika dílčích změn přináší významnou podporu studentům doktorského studia. Zvyšuje také pokutu za neoprávněné užívání akademických titulů a zkracuje lhůtu pro odvolání na 15 dní. Doktorandi si polepší Podle novely budou mít vysoké školy povinnost zajistit, aby od 1. 9. 2025 dosahoval studijní...

IMG_8384

Anna-Marie Horáková: Sbalit batoh a dát si pár měsíců off

Máte pocit, že je toho na vás hodně, že nestíháte školu, práci a své zájmy? Polemizujete o prodloužení studia? Nejste sami! Přesně tyto problémy řešila bývalá šéfredaktorka iListu a již absolventka FMV, Anna-Marie Horáková. Anička díky prodloužení svého studia o jeden semestr získala pár měsíců bez školy a závazků. Ideální čas na to sbalit batoh...

309274949_460680632760081_3165778759295296126_n

VŠE ví, že smích léčí: meme stránku teď spravuje rektorát

Mnozí z vás jste možná v loňském roce zachytili, že oblíbená stránka studentů na Facebooku, Vysoká škola MEMEkonomická spěje ke svému konci, nakolik se její dlouhodobý administrátor rozhodl najít za sebe náhradu. I když ho za sebe nakonec našel a stránka zůstala aktivní, situaci se brzy opět změní a hlavní role se ujme vedení školy....

ševčík seznam

Ševčík rezignoval! Kontroverzní proděkan Národohospodářské fakulty se vzdal funkce ve vedení.

Miroslav Ševčík k 28. březnu rezignuje ze své pozice proděkana pro ekonomiku Národohospodářské fakulty (NF) Vysoké školy ekonomické v Praze (VŠE). Redakci to potvrdilo několik zdrojů seznámených se situací, Ševčík to následně sám oznámil. Kontroverzní Miroslav Ševčík působil na vedoucích pozicích fakulty jako děkan nebo proděkan nepřetržitě od roku 2010. Detaily celé záležitosti dále zjišťujeme....