- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
01/2021
Report bezpečnosti
Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Nový rok, nové ciele
- Prémiové štáty a segmenty
- Tretia najsilnejšia ekonomika
Zatiaľ čo akademici vedú diskusie o tom, ako definovať a používať pojem kybernetická vojna, mnoho štátov vrátane USA, Spojeného kráľovstva, Ruska, Indie, Pakistanu, Číny, Izraela, Iránu a Severnej Kórey vlastní aktívne kybernetické kapacity pre útočné a obranné operácie.
Bezpečnostná udalosť roka 2020 a možno aj storočia
Koncoročné udalosti v kybernetickej bezpečnosti boli také závažné a sofistikované, že otriasli piliermi celého biznisu. Začalo sa to, keď FireEye, jedna z najvyhlásenejších bezpečnostných firiem, potvrdila, že rozsiahly decembrový kybernetický útok cielil na informácie o ich klientoch. Menej diplomaticky povedané, išlo o špionáž. Ako spoločnosť uviedla, predpokladá, že takto sofistikovaný útok pochádza od hackerov spozorovaných štátom a v súčasnosti skupinu sleduje pod názvom UNC2452.
Následky útoku pocítili, ako delikátne formulovala zasiahnutá spoločnosť, „vládne, konzultačné, technologické, zdravotnícke, telekomunikačné a ťažobné subjekty v Severnej Amerike, Európe, Ázii a na Strednom východe“.
Vyšetrovatelia však odkryli ešte rozsiahlejšie škody, keď zistili, že útočníci využívali zraniteľnosť v nástroji Orion dovtedy iba málo známej softvérovej firmy SolarWinds z amerického štátu Texas. Samotný SolarWinds bol cieľom útoku, keďže od marca 2020 využívali štátom podporovaní hackeri spomínanú zraniteľnosť na špehovanie vládnych a obchodných sietí po svete vrátane USA, Spojeného kráľovstva, Izraela a Kanady. Skutočný rozsah tohto útoku zatiaľ nie je známy a ruské oficiálne platformy obvinenia razantne odmietajú.
Nový rok, nové ciele
Ak sa obzrieme za rokom 2020, tak práve tento bol v znamení enormného počtu štátom sponzorovaných hackerských útokov – a v tomto sa ich predpokladá ešte viac. K „tradičným“ cieľom, akými sú vládna komunikácia a kritická infraštruktúra, pribudli nové, ktoré získavajú na dôležitosti každý deň.
Všetky pracoviská, farmaceutické firmy, laboratóriá, mimovládne organizácie a zdravotnícke zariadenia zamerané na výskum a liečbu ochorenia spôsobeného koronavírusom sú ohrozené. Vlastnia informácie vysokej hodnoty so strategickým aj konkurenčným potenciálom. Už v prvej vlne pandémie zasiahla zdravotníctvo smršť vydierania a incidentov a kybernetickým útokom sa vtedy nevyhli ani slovenské laboratóriá.
Hackerská skupina Charming Kitten spájaná s Iránom sa zamerala v apríla na Svetovú zdravotnícku organizáciu, konkrétne na osobné e-mailové účty zamestnancov. Skupina APT32 cielila rozsiahle aktivity z Vietnamu najmä na provinčnú vládu vo Wu-chane.
Štátom sponzorované útoky na výskumný a zdravotnícky sektor budú rásť. Nepriamo to potvrdzujú aj analýzy spoločnosti McKinsey, ktorá očakáva prudký rast výdavkov na kybernetickú bezpečnosť v štyroch kľúčových odvetviach – zdravotníctvo, bankovníctvo a financie, technológie a médiá a verejný a sociálny sektor.
Iránske a čínske hackerské skupiny sa začínajú zameriavať nielen na výskumné spoločnosti, ale aj na ďalšie v zdravotníctve a biotechnológiách. A pravdepodobne budú aj naďalej v čele špionáže zameranej na boj s COVID-19, či už ide o liečbu, alebo aktuálne zdravotnícke dáta. Bezpečnostné zložky Spojených štátov už verejne obvinili obe krajiny, že sa pokúsili nabúrať jednu z globálnych výskumných firiem.
Najvytrvalejší v kybernetickom boji
Spoločnosť FireEye venuje osobitnú pozornosť APT skupinám tzv. pokročilých pretrvávajúcich hrozieb (Advanced Persistent Threaths), ktoré dostávajú úlohy a najmä finančnú podporu od štátu. V spojení so štátom sponzorovanými hackerskými útokmi sa v ich reportoch najčastejšie skloňujú štáty ako Čína, Rusko, Irán, Severná Kórea a dokonca aj Vietnam. Tieto skupiny sa radia medzi najaktívnejšie a najvytrvalejšie z hľadiska hackerských útokov.
Aj dezinformátori majú svoj rebríček
Technologický magazín Wired, ktorý pravidelne zostavuje desiatku najnebezpečnejších osôb na internete (z hľadiska Spojených štátov), do rebríčka za rok 2020 zaradil tri osoby, dve extrémistické platformy a päť hackerských skupín, z toho tri s ruským domicilom (UN2452, GRU Hackers, Berserk Bear).
A tie dve? Iránski hacktivisti z Iran’s IRGC Hackers sa masívne prejavili práve počas minuloročných prezidentských volieb a TrickBot má za sebou viacej rokov a významných referencií. Napriek tomu, že toto hackerské zoskupenie utrpelo práve minulý rok stratu likvidáciou svojho servera a útokom na botnetovú sieť, predpokladá sa, že ešte nepovedalo posledné slovo.
Najviac čiernych bodov v hodnotení dostali osobnosti, ktoré sa masívne podieľajú na šírení dezinformácií a konšpiračných teórií. Takže na prvom mieste sa ocitol Donald Trump a hneď za ním Mark Zuckerberg, ktorému odborná redakcia vyčíta, že sa mu sociálna sieť vymkla spod kontroly. Trojicu uzatvára Scott Atlas, odborník neurorádiológie, ktorý spoločne s Donaldom Trumpom popiera účinok rúšok v boji s pandémiou a, naopak, vyzýva na výrazne neštandardné formy pri jej likvidácii.
Stroj na peniaze
Cybersecurity Ventures očakáva, že celosvetové škody spôsobené kybernetickou kriminalitou budú rásť v nasledujúcich piatich rokoch o 15 percent ročne a do roku 2025 dosiahnu hodnotu 10,5 bilióna amerických dolárov. Táto suma zahŕňa cenu poškodených a ukradnutých dát, peňazí, stratu dobrého mena aj produktivity, forenznú analýzu, autorské práva a náklady na obnovu. Ak sa obzrieme späť, v roku 2015 boli náklady spôsobené kybernetickou kriminalitou na úrovni troch biliónov amerických dolárov.
Ako farbisto uvádza na záver vyššie uvedený autorský kolektív: Keby sa výkonnosť kybernetickej kriminality merala ako výkonnosť štátnej ekonomiky, kybernetická kriminalita by bola tretia najsilnejšia ekonomika sveta hneď po Spojených štátoch a Číne.
Zdroje:
https://cybersecurityventures.com/cybercrime-damages-6-trillion-by-2021/
https://www.fireeye.com/current-threats/apt-groups.html
McKinsey and Company, COVID-19 crisis shifts cybersecurity priorities and budget, July 21, 2020.