- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
01/2020
Report bezpečnosti
Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
Internetová konektivita rastie a s ňou aj zraniteľnosť sietí, prístrojov, mobilných zariadení a dát. Či už ide o priemyselné odvetvia, autá, dopravu, zdravotníctvo alebo verejnú správu, počet kybernetických útokov v roku 2019 narástol niekoľkonásobne. Čaká nás špecializácia kybernetického zločinu, dekáda zvaná dátová a rozvoj technológií v segmente deep fake.
Kybernetický zločin sa špecializuje
V roku 2019 bolo oficiálne hlásených viac ako sto veľkých ransomware útokov vo verejnom sektore v porovnaní s 51 nahlásenými v predchádzajúcom roku. Priemerná platba za výkupné sa v roku 2019 zvýšila 6-násobne. Ak bude tento trend pokračovať aj v roku 2020 (čo určite bude), predpokladá sa cielenie na konkrétne odvetvia, miestnu samosprávu a verejné služby. Firmy a vlády v súčasnosti radšej a ticho platia výkupné. Je to ešte stále lacnejšie, ako sa pokúšať škodu napraviť.
Zločinecký biznis má aj svoje označenie: Kybernetická kriminalita ako služba - Cybercrime-as-a-Service (CaaS) Tento model uľahčuje vznik nových zločineckých organizácií a zrýchľuje činnosť existujúcich. Umožňuje útočníkom rýchly prístup k službám a produktom vrátane škodlivého softvéru, zneužitia, služieb na prenájom DDoS, prístupov RDP a botnetov.
Dátová dekáda
Odborníci nazvali rok 2019 Rokom dátových prielomov. V dôsledku porušenia údajov bolo dostupných takmer 6 miliárd záznamov vrátane čísel kreditných kariet, domácich adries, telefónnych čísel a ďalších citlivých informácií. Nehody prevádzkovateľov sociálnych sietí, platobných kariet, doručovacej služby, finančných domov. Ako sa hovorí v brandži „iný deň, iný dátový únik“. Príčinami boli nezabezpečené servery, chyby u prevádzkovateľov služieb, nepostačujúca autentifikácia alebo multiple and varied failure.
Digitalizáciou priemyslu, služieb a verejnej správy vznikajú obrovské dátové štruktúry. Sociálne siete, aplikácie a e-shopy zbierajú a analyzujú miliardy údajov. V uplynulých dekádach vznikli stovky veľkých aj menších spoločností na hrane a za hranou zákona, ktoré dáta zbierajú, analyzujú a triedia. A obchodujú s nimi. Spoločnosť Experian zverejnila štatistiky, že sa tak stalo tretine obetí, ktorých dáta unikli.
Deep fake
Falošné videá, falošné nahrávky, falošné správy, všetko pod označením deep fake technologies, všetko vhodné na manipuláciu, vydieranie a ovplyvňovanie verejnej mienky. Rok volieb 2016 sa navždy zapíše do histórie technológií, komunikácie aj politiky.
Sociálne siete sa snažia upratovať a zhadzujú falošné profily, pričom ťažisko ich úsilia je v rozvoji technológií, ktoré dokážu identifikovať deep fake. Kongres USA začiatkom januára schválil finančné prostriedky vo výške 5 miliónov dolárov v rozpočte ministerstva obrany na podporu boja proti zahraničným dezinformáciám. Suma je prioritne určená na stimuláciu „výskumu, vývoja alebo komercializácie technológií na automatické zisťovanie strojom manipulovaných médií“.
A neželaný bonus? Osobná bezpečnosť
Pocit osobného ohrozenia sa zvyšuje. Trh bezpečnostných technológií a ich implementácia rastú v niektorých oblastiach až exponenciálne. Prevádzkovatelia sociálnych sietí a médiá si (až oneskorene) uvedomujú ničivý dosah a starý rok sa končil a nový začínal vyhláseniami o blokovaní deep fake formátov, komentárov a politickej reklamy. Neskoro.
Na svetových úložiskách bezpečnostných agentúr a súkromných prevádzkovateľov sú už uložené nevyčísliteľné objemy dát, ktoré budú vedieť spracovať a zužitkovať až budúce technológie. A je úplne jedno, že v čase záznamu dát boli šifrované. Éra kvantová sa už začala v minulom storočí a to znamená, že aj dnes dokonalé šifrovanie bude v budúcnosti prelomené.
Plnú verziu Bezpečnostného reportu 01/2020 nájdete na partnerskom portáli živé.sk.