- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
03/2020
Report bezpečnosti
Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
Najväčšie svetové podujatia v kybernetickej bezpečnosti od začiatku roka a opatrenia proti pandémii priniesli spoločný záver: buďte opatrní. Ľudský faktor je najslabší článok bezpečnosti.
Sláva a bohatstvo, občas aj väzenie
Odmeny za hľadanie zraniteľnosti (bug bounty) vytvorili samostatný a prudko rastúci ekosystém, ku ktorému sa pridalo viac ako pol milióna hackerov. Tradičný Hacker Report hodnotí stav trhu a trendy ako dramaticky rastúce. V skratke? Trh sa profesionalizuje, rastú odmeny a najčastejšou motiváciou, prečo sa učiť hackerským zručnostiam, býva osobná motivácia „ja to dám!“.
Na odmenách za report zraniteľností firmy vyplatili ročne 82 miliónov USD, pričom odmenu milión dolárov v roku 2019 dosiahlo sedem hackerov. Podľa domicilu peniaze putovali pre hackerské (oficiálne) komunity v USA (19 percent objemu), Indii (10 %), Rusku (8 %), Číne (7 %), Nemecku (5 %) a Kanade (4 %).
Hacker Report mapuje 3 150 hackerov zo 120 krajín, ktorí do jedného z bug bounty systémov úspešne nahlásili aspoň jednu zraniteľnosť. Tu je pár stručných faktov.
Medzi pracovné vybavenie patrí najlepšie pripojenie na internet a ambícia stále sa učiť nové veci. A kde hackeri bývajú? To by chceli vedieť všetci. Neexistuje totiž žiadna relevantná lokácia, ale Hacker Report uvádza ako významné krajiny Panamu, Nový Zéland, Maďarsko, Senegal, Kubu, Vietnam a Venezuelu.
Prečo je lukratívne študovať matematiku
Obrat trhu so šifrovacím softvérom sa v priebehu piatich rokov zdvojnásobí. Toľko triezvy odhad odborníkov, ktorí vidia rast z minuloročnej hodnoty trhu 7,5 miliardy amerických dolárov až na 16,6 miliardy do konca roka 2024. Znamená to dvojciferný rast ročne a obrovské príležitosti v celej oblasti prostriedkov šifrovej ochrany.
Nespochybniteľnými drajvermi rastu budú čoraz prísnejšie nároky regulátorov na ochranu dát a súkromia, exponenciálny rast cloudových a virtuálnych technológií a hrozba úniku dát. Rozvoj mobility, fenoménu IoT vo všetkých segmentoch a požiadavky zamestnancov pracovať kdekoľvek a na čomkoľvek tak prispeli k rozvoju špecializovaných matematických odborov, kde sa znalosti vyvažujú zlatom (alebo kryptomenami).
Vládne agentúry a regulátori vo svete za ostatné roky sprísňujú pravidlá a požiadavky na kybernetickú bezpečnosť na inštitúcie a firmy v záujme ochrany občianskych aj spotrebiteľských práv. Platí to pre dáta, siete, koncové zariadenia, aplikácie aj cloudové úložiská v každej fáze, počínajúc architektúrou, používaním a končiac vymazaním. A odmeny? Atraktívne.
Delikatesa pre kybernetickú bezpečnosť: Steganografia
Na temnom aj bežnom webe patria medzi populárne aplikácie audiokonvertory, ktoré dokážu ukryť dáta do audiozáznamov. Ak sú šifrované, je to bonus, ale samotná forma utajenej komunikácie má svoje pomenovanie – steganografia.
Ak by ste si chceli tento odbor prakticky predstaviť, tak to je to písmo, ktoré sa kedysi v listoch objavilo až nad plameňom, skryté symboly na obraze zašité v ornamentoch alebo čítanie podľa dohodnutého kľúča – napríklad vždy druhé písmeno v každom druhom slove. Proste dorozumievanie sa tajných služieb, zakázaných sektárov, vojska a milencov.
V dnešnej dobe sa dáta dajú takto posielať v utajených pixeloch v obrázkoch alebo vnorené v audiosúboroch.
Steganografia je predmetom záujmu v prípade kybernetického útoku, kde sa súbory skúmajú, či neobsahujú skryté kódy, ktoré napadajú nechránené zariadenia a využívajú ich napríklad na ťažbu kryptomien. Jej primárne využitie však zostáva v treťom tisícročí rovnaké – dorozumievanie sa medzi militantnými zložkami, preto sú odborníci v hľadáčiku tých najlepších firiem a vládnych inštitúcií.