- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
06/2019
Report bezpečnosti
Máj naozaj nebol v kybernetickej bezpečnosti romantický
- Spojené kráľovstvo dokazuje pozíciu lídra v kybernetickej bezpečnosti precedentnými opatreniami
- Veľký počet kritických bezpečnostných zraniteľností a záplat
- Zlý mesiac pre Huawei
- Podvody pri kryptomenách
Britská armáda dostane nové operačné centrum na boj proti kybernetickej kriminalite, ktoré jej má pomáhať v internetovej ofenzíve proti „nepriateľovi“.
Investíciu vo výške 22 miliónov GBP ohlásila ministerka obrany Penny Mordaunt, ktorá zároveň povedala, „je načase venovať sieťovému prostrediu väčšiu pozornosť. Všetci si uvedomujeme riziká. Či prídu útoky z Ruska, Číny alebo Severnej Kórey, či ich spáchajú hektivisti, zločinci alebo extrémisti, či ide o malvér alebo falošné správy. Kybernetická kriminalita môže narušiť fungovanie našej národnej infraštruktúry a demokracie.“
Kybernetické operačné centrum armády začne fungovať na budúci rok a malo by pokryť medzeru medzi operáciami britských spravodajských služieb a vojenských útvarov. Pozoruhodné je rozhodnutie z roku 2018, keď vznikla špecializovaná škola na vzdelávanie „odborníkov na kybernetickú bezpečnosť budúcej generácie“.
V máji vynikla kritická bezpečnostná aktualizácia Windows od Microsoftu, ktorá dosiahla na škále CVSS stupeň 9,8 z 10. Táto aktualizácia napráva zraniteľnosť CVE-2019-0708, známu ako BlueKeep. Ide o bezpečnostnú dieru, ktorá potenciálne umožňuje rýchle šírenie malvéru (t. j. červov) na zariadeniach v sieti. Podobná situácia sa vyskytla v roku 2017, keď počítače napadol vydieračský softvér (ransomvér) WannaCry. Microsoft považuje situáciu za takú vážnu, že veľmi výnimočne vydal záplaty na BlueKeep aj pre nepodporované verzie Windows (napr. XP, Vista, Server 2003). Výskumníci z Errata Security uvádzajú, že odhalili takmer milión systémov pripojených na internet, ktoré sú postihnuté chybou BlueKeep.
Kritické bezpečnostné zraniteľnosti a súvisiace záplaty boli tiež ohlásené pre Adobe, Drupal, zariadenia Cisco, WhatsApp a procesory Intel. Zraniteľnosť WhatsApp (CVE-2019-3568) zaujala aj svetové médiá, pretože postihla aplikáciu, ktorá má zabezpečovať šifrovanú komunikáciu na zariadeniach iPhone aj Android. Izraelská firma NSO vytvorila súbor nástrojov na využívanie tejto zraniteľnosti a predala ho viacerým vládam. Súbor nástrojov nesie názov Pegasus a dáva prístup k zoznamu hovorov v telefóne a textovým správam. Umožňuje tiež potajomky snímať kamerou a mikrofónom. Na AppStore sú k dispozícii nové, opravené verzie aplikácie WhatsApp, ktoré odporúčame nainštalovať.
V máji naplno prepukla politická a mediálna búrka okolo bezpečnostného rizika zariadení Huawei po tom, ako spoločnosť Google oznámila, že obmedzí prístup čínskeho telekomunikačného giganta k svojmu operačnému systému Android.
Máj bol z hľadiska nových únikov údajov relatívne pokojný. Do médií sa ani nedostali správy o britskom reťazci pohostinstiev Greene King. Ten zaslal zákazníkom svojho webu, ktorý ponúka darčekové poukazy, informáciu, že pri hekerskom útoku na web boli odcudzené ich osobné údaje. O prelome informoval blog, ktorému sa sťažovali zákazníci Greene King.
Krádež osobných údajov bola odhalená 14. mája 2019 a potvrdená o deň neskôr. Spoločnosť prevádzkujúca pohostinstvá, reštaurácie a hotely informovala postihnutých zákazníkov e-mailom dňa 28. mája 2019.
Podľa Greene King sa hekeri dostali k údajom v štruktúre meno, e-mailová adresa, identifikačné číslo používateľa, zašifrované heslo, adresa a poštové smerové číslo. Reťazec neinformoval, akým spôsobom sú heslá šifrované, len vo svojom e-maile oznámil, že „heslá boli zašifrované, ale napriek tomu mohlo dôjsť k ich odcudzeniu“.
Potešujúce informácie o únikoch dát kompenzuje správa o raste podvodov s kryptomenami.
Britské národné centrum na boj proti podvodom (Action Fraud) a Úrad pre dohľad nad trhom s finančnými službami (FCA) uviedli, že v roku 2018 prišli ľudia prostredníctvom podvodov s kryptomenami a zahraničnými investíciami o 27 miliónov GBP, čo je trojnásobok oproti predchádzajúcemu roku.
Zdroje: uvedené cez hyperlink