- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
05/2019
Report bezpečnosti
V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kyber útokom aspoň 24 miliárd dolárov
Automobilový svet sa mení na ekosystém inteligentnej mobility. Do siete sú pripojené vozidlá počas navigácie aj servisu, testujú sa autonómne vozidlá a každým rokom rastú či pribúdajú služby spoločného využívania áut. S rozvojom odvetvia vznikajú zároveň nové formy kybernetickej kriminality.
Zberná doprava a preprava každého druhu zvyšujú zložitosť celého systému a zároveň riziko kybernetického útoku rapídnym tempom. Štúdia Upstream Security za rok 2019 je prvá svojho druhu a poukázala nielen na to, kto čelí riziku, ale aj ako sa hlavní zainteresovaní chránia a aké ohrozenia možno očakávať v roku 2019.
Autori štúdie počas rokov 2010 – 2018 analyzovali 170 bezpečnostných incidentov spôsobených útokmi na jednotlivé značky, spôsobených aplikáciami alebo v systémoch prepravcov a dopravných služieb. Štúdia opisuje v automotive útoky hekerov od fyzických cez diaľkové až po útoky cez bezdrôtovú sieť, ako aj spôsob, akým útočníci obvykle prenikajú do priestoru inteligentnej mobility.
Útoky možno spustiť odkiaľkoľvek a ohroziť vodičov aj cestujúcich. Problémy, ktoré spôsobia, sú rôzneho typu – chyby v kritických systémoch vozidiel, prieniky do dátových centier na podporných serveroch, krádeže totožnosti pri spoločnom využívaní vozidiel a dokonca ohrozenie ochrany osobných údajov. Riziko je vysoké. Len jeden počítačový útok môže stáť výrobcu automobilov 1,1 miliardy dolárov a celé odvetvie môže do roku 2023 čeliť strate až 24 miliárd dolárov.
Kľúčové zistenia
• Výrobcovia automobilov sú zjavným cieľom kybernetickej kriminality, no čoraz väčšiemu riziku čelia aj dodávatelia prvej úrovne, prevádzkovatelia vozových parkov, poskytovatelia telematických služieb, spoločnosti na zdieľanie áut aj súkromní a verejní prepravcovia.
• Počet útokov nepriateľských hekerov (Black hats) v roku 2018 prevýšil počet kontrolovaných útokov a zistení zo strany etických hekerov (White hats). Došlo k tomu v oblasti inteligentnej mobility po prvýkrát v histórii.
• Spoločné využívanie vozidiel a výmeny vodičov sú terčom úplne nového typu počítačových útokov. Majú merateľný dosah na súkromie a sú zdrojom podvodného správania.
• 42 percent incidentov v oblasti automobilovej kybernetickej bezpečnosti zasiahlo podporné aplikačné servery.
• Zabezpečenie treba vybudovať vo viacerých vrstvách. Samotné vozidlo sa musí chrániť proti útokom zblízka, ďalšie úrovne ochrany sa musia týkať automobilového cloudu, do ktorého je pripojených viac vozidiel, služieb a aplikácií, a siete ktorá poskytuje podporu celej architektúre.
„Každá nová služba a pripojený subjekt znamenajú vytvorenie nového vektoru pre útok,“ uzatvára Oded Yarkoni, vedúci marketingu Upstream Security.