- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
08/2021
Report bezpečnosti
Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
Bojiská a konflikty sa presúvajú do kybernetického priestoru. Ransomvér vystrelil, malvér padol, útoky na IoT rastú a aj tie dobré správy sa ukazujú ako zle pochopené zlé správy. A Európa zbiera sily na spoločnú odolnosť.
Za prvý polrok 2021 svet počíta
Vydieračský softvér ide ako tornádo
Výskumný tím SonicWall Capture Labs zaznamenal v prvom polroku 304,7 milióna ransomvérových útokov, v júni dokonca rekordných 78,4 milióna pokusov za mesiac. Výročná správa založená na monitoringu sietí a zariadení varuje, že problém s ransomvérom sa naďalej zhoršuje, a medziročný rast o viac ako 150 percent to potvrdzuje.
Najčastejším cieľom útokov za šesť mesiacov roku 2021 sú vlády a štátne inštitúcie, ktoré zaznamenali trikrát viac útokov ako minulý rok. Vládne ciele čelia každý mesiac omnoho väčšiemu počtu útokov ako takmer všetky ostatné odvetvia. Alarmujúce nárasty počtov útokov zaznamenalo aj školstvo s nárastom o 615 percent a zdravotnícke organizácie s nárastom o 594 percent.
Viac ako polovica všetkých pokusov o ransomvérové útoky (64 %) sa pripisuje skupinám Ryuk, Cerber a SamSam. Ryuk produkciu v porovnaní s minulým rokom až strojnásobil.
Zariadenia IoT sú chutnučký cieľ
Počet zariadení pripojených do internetu sa dnes odhaduje na 13,8 miliardy. V prvej polovici roku 2021 zaznamenali výskumníci 32,2 milióna pokusov o malvérový útok na IoT zariadenia, čo je medziročný nárast o 59 percent.
Podľa špecializovaného portálu IoT Analytics sa má počet pripojených zariadení zvýšiť takmer až na 31 miliárd v roku 2025, čo znamená priemerne štyri IoT kúsky na obyvateľa planéty. Vzhľadom na tieto fascinujúce čísla bezpečnostné štandardy zostávajú podľa odborníkov až „šokujúco laxné“.
A mimochodom – ak by ste pozreli aj iné zdroje o počte zariadení, štúdie IDC predpovedajú až 55,7 miliardy IoT zariadení v roku 2025.
Jedna lepšia správa medzi zlými
Malvér dosiahol v roku 2020 šesťročné minimum, ale aj tak je počet 5,6 miliardy pokusov o útok ohurujúci. V prvom polroku 2021 bolo zaznamenaných 2,5 miliardy pokusov o útok, čo je pokles o 22 percent. Celkový objem ovplyvňuje pokles malvéru šíreného naslepo, no kompenzujú to sofistikované útoky.
„Menej škodlivého softvéru nie je to isté ako menej počítačovej kriminality,“ opäť trefne komentuje správa. Upúšťa sa od tradičných útokov v štýle gangstrov minulého storočia „spray-and-pray“ v prospech špecializovaných, sofistikovaných a adresných útokov, schopných oveľa viac zarobiť a zanechať oveľa väčšiu škodu.
Nižší počet útokov dopĺňa ďalšie varovanie výskumníkov, že v roku 2021 pribudol počet malvérových hrozieb v kategórii „never-before-seen“.
A Európa na čo čaká?
Európu potrápil v prvom polroku 234-percentný nárast objemu ransomvéru, zatiaľ čo v Severnej Amerike narástol o 180 percent. V európskych krajinách malvér stúpal prudko najmä v Nemecku, ktoré zaznamenalo 150,4 milióna pokusov o útok, čo predstavuje medziročný nárast o 465 percent.
Škandál v podobe sledovacieho softvéru Pegasus určeného pre bezpečnostné služby na sledovanie zločincov bude rezonovať ešte veľmi dlho. Jediným členským štátom EÚ, ktorého vláda bola obvinená z použitia vojenskej technológie na tieto účely, bolo Maďarsko. Hackované a monitorované sú mobilné telefóny politikov, novinárov aj aktivistov, takže v nadväznosti na to Európska komisia potvrdila, že sa touto záležitosťou bude zaoberať.
Krížom cez hranice, segmenty a komunity
Európska komisia preto urýchľuje vytvorenie kybernetickej jednotky Joint Cyber Unit. Jej úlohou bude riešiť rastúci počet závažných kybernetických bezpečnostných incidentov ovplyvňujúcich verejné služby, podniky aj občanov Únie. Komisia vidí problém najmä v tom, že civilná oblasť, bezpečnostné agentúry, silové zložky, legislatíva, diplomacia, kybernetická obrana aj súkromný sektor často konajú bez spoločnej koordinácie a synergie.
Spoločná kybernetická jednotka má byť platformou na zabezpečenie koordinovanej reakcie EÚ na incidenty a krízy, ako aj na poskytovanie pomoci pri zotavovaní sa z kybernetických útokov. Cieľom je, aby jednotka prešla do operačnej fázy najneskôr do 30. júna 2022 a jej úplné zriadenie je plánované o rok neskôr.
State of the IoT 2020: 12 billion IoT connections, surpassing non-IoT for the first time
IoT Growth Demands Rethink of Long-Term Storage Strategies, says IDC
Digital Brief powered by Facebook: Pegasus affair, Schrems III, online anonymity questioned