- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
12/2019
Report bezpečnosti
1,2 miliardy osobných údajov online na jednom serveri
- Dáta majú hodnotu v komerčnom sektore aj dezinformačných kampaniach
- Za dátovými únikmi sú útoky, nedostatočné zabezpečenie aj lenivosť
Rok 2019 je v znamení dátových únikov, objavov a rastúcej hodnoty informácií. Vinny Troia, výskumný pracovník temného webu (dark web), našiel na voľne prístupnom a nezabezpečenom serveri dátový poklad. Štyri terabajty osobných údajov obsahovali približne 1,2 miliardy záznamov.
Záznamy stoviek miliónov ľudí zahŕňajú pridružené profily sociálnych sietí Facebook, Twitter, LinkedIn a Github, pracovnú históriu osôb stiahnutú pravdepodobne z LinkedInu, 50 miliónov jedinečných mobilných čísiel a 622 miliónov jedinečných e-mailových adries. Takouto kombináciou údajov sa môže potenciálny útočník vydávať za inú osobu, dáta môžu byť využité na falošné profily alebo môžu pomôcť ukradnúť účty skutočným osobám na sociálnych sieťach.
Čo sa komu môže stať?
Z hľadiska osobnej bezpečnosti a finančnej ujmy každého z nás najviac ohrozuje zneužitie citlivých údajov, akými sú heslá, čísla kreditných kariet alebo čísla sociálneho zabezpečenia. „Uvedené záznamy neobsahujú tieto citlivé údaje, ale nesmieme podceňovať význam všetkých podporných údajov, ktoré pomáhajú vytvárať profily spotrebiteľov či voličov,“ upozorňuje Ivan Masný.
Skvelý biznis, lukratívny a vplyvný
Ten, kto si dáta kúpi alebo ich získa inou aj nelegálnou cestou, už vie dopredu, na čo ich použije. Môže ísť iba o komerčné ciele, akým je zvýšenie predaja produktov alebo ponuka služieb na základe správania určitej skupiny zákazníkov. Dáta sa však dajú využiť v konkurenčnom boji, je možné ich prostredníctvom získať osobný prospech alebo v tom najhoršom prípade je možné dotknuté osoby vydierať. Exponenciálne rastúca je však hodnota osobných údajov pri vytváraní falošných profilov alebo používaní kradnutých profilov v dezinformačných kampaniach, šírení hoaxov a politickom marketingu.
Výskumný tím našiel tento server cez webové skenovacie služby BinaryEdge a Shodan, ale kto zhromaždil údaje, nie je známe. Problémom je, že server sa dal ľahko nájsť a taktiež sa dal k nemu získať prístup. Rovnako sa nedá predpokladať, či ešte niekto iný našiel tento server a kto stiahol z neho všetky údaje. Pár hodín po oznámení bol server stiahnutý a dáta boli offline. Akákoľvek oficiálna autorita odmietla záležitosť komentovať.
Tri súbory údajov boli označené majiteľom servera ako pochádzajúce od marketingovej spoločnosti People Data Labs. Spoločnosť na svojej webovej stránke ponúka údaje o viac ako jeden a pol miliarde ľudí vrátane takmer 260 miliónov v USA, viac ako miliardu osobných e-mailových adries, 420 miliónov webových adries LinkedIn, miliardu ID Facebooku a vyše 400 miliónov telefónnych čísel. Spoluzakladateľ PDL Sean Thorne poprel, že by jeho spoločnosť vlastnila server, na ktorom boli zavesené údaje.
Únikoví rekordéri
Začiatkom tohto roka sa našlo na hackerských fórach 2,2 miliardy záznamov distribuovaných do niekoľkých rozhraní známych pod názvom Collections #1-5. V marci spoločnosť Verifications.io, ktorá sa zaoberá e-mailovým marketingom, nechala verejne prístupných 809 miliónov záznamov. V roku 2018 unikla marketingovej spoločnosti Exactis databáza s 340 miliónmi osobných záznamov.
Medzi rekordné úniky za rok 2019 patrí ten, ktorý vznikol nedostatočným zabezpečením v spoločnosti Adobe a uniklo 7,5 milióna záznamov. Japonský Amazon doteraz nepotvrdil objem a okrem toho utrpel všeobecnú hanbu, keďže únik nastal „accidentally published“. Prvú tohoročnú trojku nešťastníkov uzatvára bulharská vládna inštitúcia National Revenue Agency (NRA), odkiaľ po hackerskom útoku uniklo viacej ako 5 miliónov záznamov vrátane celých mien, čísiel dokladov, daňových informácií, informácií o pôžičkách, zdravotných a sociálnych záznamov a dokonca údaje o online registrovaných hráčoch.
Podľa hodnotenia spoločnosti Verizon 60 miliónov záznamov uniklo pre zlú konfiguráciu virtuálnych priestorov cloudových služieb*.
* Data Breach Investigation Report 2019