- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
12/2018
Report bezpečnosti
Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
Najväčšou bezpečnostnou udalosťou decembra 2018 v médiách v Európskej únii už pravdepodobne zostane únik diplomatických depeší, ktoré dosiaľ neznámi hackeri odchytávali minimálne tri roky. Kalifornská bezpečnostná spoločnosť Area 1 tento incident objavila a poskytla 1 100 depeší americkému denníku The New York Times. Hackeri získali cez phishing smerovaný na cyperských diplomatov prístupové heslá k databáze menej dôležitých diplomatických depeší EÚ a korešpondenciu zo zabezpečených sietí publikovali na webových stránkach, ktoré na tento účel zriadili. Podľa bývalých pracovníkov americkej NSA, ktorí pracujú v spoločnosti Area 1, technika je obdobná, ako používa elitná skupina v Čínskej ľudovej armáde.
Silná hackerská skupina stála aj za únikom údajov o 500 miliónoch hostí hotelovej siete Marriott. Tá pod tlakom médií priznala, že mohlo dôjsť okrem krádeže osobných údajov aj k získaniu čísel kreditných kariet klientov. Hotelová sieť tak v decembri utrpela jeden z najväčších útokov kybernetických zločinu a zároveň čelí hnevu európskych aj amerických bezpečnostných autorít.
Spoločnosť Google priznala v novembri odhalenie údajov o 52,5 milióna používateľov svojej sociálnej siete Google+. Dostupné boli profily používateľov vrátane mien, zamestnania, e-mailových adries, dátumu narodenia, veku a vzťahového statusu. Kým ešte pri prvom útoku bolo zasiahnutých „iba“ vyše pol milióna dát, pri druhom útoku to bolo spomínaných vyše 50 miliónov. Oba incidenty prispeli k rozhodnutiu spoločnosti zrušiť sieť Google+ v roku 2019.
Jednou z príčin podobných útokov je iste aj skutočnosť, že už piaty rok po sebe sa v zoznamoch najčastejšie používaných hesiel objavuje na prvom mieste 123456, nasleduje invenčné password, potom jednoduché kombinácie po sebe idúcich číslic alebo znakov na klávesnici qwerty . Keďže analýza hesiel sa robí na množine uniknutých dát, rebríček týchto hesiel neznamená najčastejšie používané heslá, ale dá sa interpretovať ako varovanie pre používateľov, ktorým určite skôr či neskôr nabúrajú účty. Rebríček 100 najhorších hesiel, ktorý už ôsmy rok spravuje SplashData, má hlavný cieľ – motivovať všetkých na silnejšie heslá a ochranu.
V rámci programu bug bounty – odmien za nájdenie bezpečnostných chýb v systéme vyplatil Facebook v decembri vôbec najväčšiu odmenu vo výške 50-tisíc USD. V roku 2018 spoločnosť „lovcom chýb“ vyplatila už celkovo 1,1 milióna USD.
Ku koncu roka 2018 ponúka na základe svojich bežných dostupných Google nástrojov spoločnosť štatistiku, odkiaľ prichádza najviac vyhľadávaní pre výraz cyber security. Teoreticky by to znamenalo, že v krajinách a mestách, odkiaľ je najviac vyhľadávaní, sa to priam hemží záujmom a odborníkmi na kybernetickú bezpečnosť. :) V tom prípade by boli Singapur, Svätá Helena (ostrov na polceste z Južnej Afriky do Brazílie), Zimbabwe, Etiópia a Ghana svetovými lídrami. Prvá päťka miest s najvyšším počtom IT bezpečnostných vyhľadávaní je Washington, Singapur, New York, Gurgaon v Indii a San Antonio. Slovensko sa v rebríčku vôbec neobjavuje, keďže vzhľadom na objem dát neprekročilo na relatívnej škále ani nulu.
Hodnota 100 predstavuje najvyššiu popularitu príslušného výrazu – v tomto prípade „cyber security“, ktorú dosiahol v ročnom hodnotení. Skóre 50 znamená polovičnú popularitu.
OBLASŤ | MESTO | |
---|---|---|
1 | Singapur – 100 | Washington D.C. – 100 |
2 | Svätá Helena – 95 | Singapur – 70 |
3 | Zimbabwe – 94 | New York – 62 |
4 | Etiópia – 75 | Gurgaon – 58 |
5 | Ghana – 55 | San Antonio – 53 |