Archív značiek: Bezpečnosť

Slovensko ide učiť ľudí, sa ako sa brániť útokom na internete. ITAS spúšťa projekt kry-sa.sk

Na titulnej fotografii zľava: Ján Kontrady (CSIRT), Henrich Slezák (CSIRT), Mário Lelovský (ITAS), Marek Zeman (Tatrabanka) a Miro Drobný (eSlovensko)

BRATISLAVA, 4.5.2019 – V priestoroch Twin City v Bratislave sa konala tlačová konferencia asociácie ITAS, ktorej sa okrem Mária Lelovského, 1. viceprezidenta asociácie, zúčastnili aj zástupcovia Tatrabanky, CSIRTu a eSlovenska. Predmetom konferencie bolo predstavenie projektu kry-sa.sk, jeho cieľov a zámerov.

Pozvanie na tlačovú konferenciu sme prijali za tituly 3Digital.sk, UnitedLife.sk, Striz.sk a PCSpace.sk. Prinášame obsah konferencie rozdelený do bodov.

 

Podstatou projektu kry-sa.sk je informovať verejnosť o tom, ako predísť kybernetickým útokom v praxi

 

Hacknutie smartfónu v priamom prenose

  • Priamo na tlačovke prezentér Ján Kontrady (CSIRT.sk) ukázal, ako jednoducho sa dá hacknuť Android telefón prostredníctvom aplikácie s mapami a navigáciou. Dokáže napríklad jedným príkazom stiahnuť všetky esemesky, hovory a podobne.
  • Hacker tiež môže spustiť kameru telefónu bez toho, aby o tom majiteľ mobilu vedel.
  • Problémom pomysleného používateľa bolo, že používateľ dal aplikácii všetky povolenia a nepoužíva v mobile žiadnu kybernetickú ochranu

 

Mário Lelovský, ITAS

  • Podľa Lelovského sa za posledných 10 rokov všetko zmenilo. Počítače máme pri sebe neustále a tak sa k nim správame – nedávame si pozor
  • Každý si chráni svoje zdravie, ale nie o dáta v mobile
  • Súčasťou IT Fitness testu je aj test o povedomí kybernetickej bezpečnosti, každý rok sú tieto výsledky najslabšie spomedzi všetkých ostatných okruhov, čo je alarmujúce.
  • Aktualizácia stránky kry-sa.sk prebehne v septembri s novými funkciami
  • Identifikovali sa najrizikovejšie skupiny používateľov, sú nimi deti, seniori, školy, malé firmy, ale aj organizácie. Podnikatelia sú podľa Lelovského zavalení administratívou a nemajú čas a priestor na kyberbezpečnosť

 

Univerzálny návod, ako sa vyhnúť ohrozeniam na internete

Henrich Slezák z bezpečnostnej inštitúcie CSIRT.sk

  • Podľa Henricha Slezáka Slovensko nie je pre hackerov nezaujímavé, ale hackeri používajú skôr hromadné útoky, v ktorých krajina nehrá úlohu. CSIRT sedí na úrade predsedu vlády, jeho klientelou je verejná správa, ústredné orgány, prevádzkovatelia IT služieb a podobne.
  • CSIRT vykonáva detekciu incidentov, varovania, riešenia, ale aj forenznú analýzu incidentov a prevenciu pred podobnými útokmi. Súčasťou práce jednotky je aj vzdelávanie a budovanie povedomia. Organizácie majú podľa Slezáka dobré technické zabezpečenie, ale málo dobre vyškolených pracovníkov
  • CSIRT vykonáva aj tzv. penetračné testy, interné aj externé, kedy sa snaží zámerne hacknúť systém vybranej organizácie. Súčasťou je aj simulácia pishingu, ktorou sa snaží odhaliť schopnosť jednotlivých pracovníkov čeliť kybernetickým útokom.

Naše otázky na pána Slezáka

    • Spolupracujete s niektorou veľkou bezpečnostnou spoločnosťou?
      Áno, CSIRT spolupracuje s ESETom. Jedná o spoluprácu, ktorá je založená na vzájomnej výpomoci v prípadoch, kedy je potrebná, jedná sa o poskytovanie konzultácií s konkrétnymi odborníkmi.
    • Máte skúsenosť s kryptoransomvérom na Slovensku?
      Možno ste počuli o tom, že ransomvérom bola napadnutá nitrianska nemocnica. Na riešení tohto prípadu som ale osobne nepracoval. Ja som sa zatiaľ s napadnutím slovenskej organizácie kryptoransomvérom zatiaľ nestretol.
    • Rozumiem, je ale predsa len niečo, čo by ste odporúčali organizáciám, aby spravili ako prevenciu pred takýmto útokom?
      Myslím, že najlepším riešením je zálohovanie. Samozrejme, že na offline úložisko, ktoré nie je pripojené na sieť, pretože v prípade útoku by sa zašifrovali aj tieto dáta. Ak je všetko priebežne zálohované, nemusíte sa báť vydierania, pretože máte všetko uložené aj inde. Okrem toho je potrebné šifrovať dáta, pretože ak vám potom niekto tieto údaje získa, nebudete sa musieť obávať ich zneužitia, lebo ich útočník nebude vedieť dešifrovať.

 

Marek Zeman, Tatrabanka, vedúci oddelenia bezpečnosti

  • Marek Zeman tvrdí, že kry-sa.sk je pre banku veľmi zaujímavý projekt, pretože má za cieľ ochraňovať bežných ľudí.
    • Jedným z cieľov Tatrabanky je motivovať deti na základných a stredných školách, aby učili používať moderné technológie napríklad starých rodičov tak, aby to pochopili aj oni;
    • Bezpečnostné povedomie ľudí údajne nestíha reagovať na rýchlosť vývoja nových technológií
    • Nadácia Tatrabanky v uvedenom kontexte podporuje bezpečnostné a technologické startupy
    • Ďalej vychováva mladých lídrov cez organizáciu Nexteria
    • Význam projektu kry-sa.sk nachádza aj v priamom kontakte rodičov s deťmi, aby vedeli reagovať napr. na zvláštne správanie detí, aby rozumeli tomu, že aj v kybernetickom svete je šikana alebo obťažovanie reálnym problémom

 

Miro Drobný, riaditeľ a zakladateľ eSlovensko

    • Snaha o zvýšenie bezpečnosti slovenského internetu začala projektmi ako zodpovedne.sk, pomoc.sk, nehejtuj.sk, nezavislost.sk, bezinternetu.sk a tiež stopline.sk. Stopline.sk je centrum pre nahlasovanie nevhodného obsahu na internete, napríklad pedofilného contentu. Za minulý rok stránka prijala rekordných až 10-tisíc oznámení.
    • Priklad zo Slovenska – sledovaný pedofil za rok oslovil až 1 400 neplnoletých dievčat, jedná sa teda o veľmi vážne záležitosti. Prax ukazuje, že najzraniteľnejší z hľadiska sexuálneho zneužitia sú chlapci. Skúsenému pedofilovi trvá asi iba 40 sekúnd, aby úspešne oslovil chlapca prostredníctvom internetu, pričom pri dievčati sa jedná o celé dni.
    • eSlovensko momentálne pripravuje celovečerný film s názvom Kto je ďalší?, ktorý je pokračovateľom veľmi úspešného prechádzajúceho projektu Ovečky. Film bude premietaný v slovenských kinách od 22. augusta 2019 a bude upozorňovať na hrozby súvisiace so slobodou na internete, ako aj nachádzať riešenia pre zvýšenie bezpečnosti jednotlivcov. V porovnaní s Ovečkami bude film určený pre osoby staršie ako 12 rokov.

 

Bankové účty sú stále terčom ohrozenia. Počet bankových malvérov stále stúpa.

Experti zo spoločnosti Kaspersky Lab odhalili znepokojujúci nárast škodlivého softvéru, ktorého cieľom je ukradnúť prihlasovacie údaje a peniaze z bankových účtov používateľov. Svoje zistenia prezentujú v správe o vývoji hrozieb v prvom štvrťroku 2019, kedy objavili takmer 30-tisíc súborov, ktoré obsahovali tento typ malvéru, pričom v poslednom štvrťroku 2018 ich bolo 18,5-tisíc. Celkovo bolo zaznamenaných viac ako 300-tisíc útokov na používateľov.

Trójske kone zamerané na mobilné bankovníctvo sú jedným z najrýchlejšie sa rozvíjajúcich, flexibilných a nebezpečných typov malvéru. Zvyčajne kradnú finančné prostriedky priamo z bankových účtov mobilných používateľov, avšak niekedy je ich cieľom krádež iného typu poverení. Takýto malvér väčšinou vyzerá ako legitímna aplikácia banky, keď sa však obeť snaží prihlásiť do svojej skutočnej bankovej aplikácie, získajú k nej prístup aj útočníci.

V prvom štvrťroku 2019 identifikoval Kaspersky Lab približne 30-tisíc modifikácií rôznych rodín bankových trojanov, ktoré sa pokúšali napadnúť viac ako 312-tisíc unikátnych používateľov. Okrem toho, že sa objavovali stále nové variácie tohto typu malvéru, rástol aj ich podiel na trhu. V štvrtom kvartáli 2018 predstavovali trójske kone zamerané na mobilné bankovníctvo 1,85 % všetkých mobilných malvérov, no v prvom kvartáli tohto roka stúpol ich podiel na 3,24 %.

Používatelia čelili rôznym typom bankového malvéru, no jeden bol obzvlášť aktívny: nová verzia škodlivého softvéru Asacub predstavovala až 58,4 % všetkých bankových trojanov, ktoré napadli používateľov. Asacub sa prvýkrát objavil v roku 2015. Útočníci strávili dva roky zdokonaľovaním jeho distribučnej schémy, v dôsledku čoho malvér dosahoval svoj vrchol v roku 2018, keď zaútočil v priemere na 13-tisíc používateľov denne. Odvtedy sa miera jeho šírenia zastavila, ale naďalej zostáva veľkou hrozbou. Podľa zistení Kaspersky Lab, v prvom štvrťroku 2019 cielil Asacub na priemerne 8 200 používateľov denne.

Rapídny nárast mobilného finančného malvéru je znepokojujúci, najmä preto, že pozorujeme, ako zločinci neustále zdokonaľujú svoje distribučné mechanizmy. Najnovší trend je ukryť trójskeho koňa do droppera” – programu, ktorého deštrukčná akcia spočíva vo vypúšťaní škodlivého vírusu do zariadenia až po tom, ako sa mu podarí obísť bezpečnostný systém,“ hovorí Victor Chebyshev, bezpečnostný expert z Kaspersky Lab.

Ďalšie zaujímavé štatistiky zo správy Kaspersky Lab o evolúcií hrozieb v prvom kvartáli 2019:

  • Produkty spoločnosti Kaspersky Lab zistili a zablokovali viac ako 843 miliónov útokov z online zdrojov, ktoré zachytili v 203 krajinách po celom svete.

  • Webové antivírusové komponenty rozpoznali viac ako 113 miliónov jedinečných škodlivých URL adries.

  • Zaregistrovaných bolo viac ako 243-tisíc pokusov o útok počítačovým malvérom, ktorý má za cieľ ukradnúť peniaze získaním prístupu do online bankového účtu.

  • Antivírus spoločnosti Kaspersky Lab identifikoval spolu takmer 248 miliónov jedinečných škodlivých a potenciálne nežiaducich objektov.

Aby ste znížili riziko, že sa stanete obeťou bankového trójskeho koňa, odborníci odporúčajú:

  • Inštalujte aplikácie iba z dôveryhodných zdrojov – oficiálnych obchodov s aplikáciami.

  • Skontrolujte oprávnenia požadované aplikáciou – ak nezodpovedajú charakteru aplikácie (napríklad ak vyžadujú prístup k vašim správam a hovorom), môže sa jednať o podvodnú aplikáciu.

  • Používajte spoľahlivé bezpečnostné riešenie na ochranu pred škodlivým softvérom, napríklad bezplatnú verziu aplikácie Kaspersky Internet Security for Android.

  • Neklikajte na linky v spame.

Celú verziu správy o evolúcii hrozieb v prvom štvrťroku 2019 si môžete prečítať na Securelist.com.

O spoločnosti Kaspersky Lab

Kaspersky Lab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou, ktorá na trhu pôsobí už vyše 20 rokov (od roku 1997). Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť Kaspersky Lab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti Kaspersky Lab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou Kaspersky Lab. 

Témy, ktoré zaznejú na Techsummite 2019: smart mestá, Big Data, priemysel 4.0 i kybernetické hrozby

Štvrtý ročník konferencie Techsummit, ktorý sa začína už o týždeň, prinesie vo svojom úvodnom dni špičkovo obsadené odborné diskusie na témy súvisiace s inovatívnymi riešeniami pre kybernetickú bezpečnosť. Tie sa týkajú oblastí ako inteligentné mestá (Smart Cities), veľké dáta, Priemysel 4.0 a internet vecí. Často tieto riešenia dodávajú malé dynamické firmy. Otázkou je potom aj pripravenosť a dostupnosť čoraz žiadanejších kvalifikovaných odborníkov s inovatívnym talentom.

Nové služby a digitálne riešenia majú firmám a organizáciám pomáhať zlepšovať výsledky, bežným občanom uľahčovať každodenný život, odbúravať administratívnu byrokraciu a celkovo zlepšovať komunikáciu v spoločnosti. V týchto procesoch hrá dnes významnú úlohu umelá inteligencia.

Neľahká otázka: Ľudské zdroje pre digitálnu revolúciu

Technologická náročnosť a komplexnosť v profesionálnej rovine nesie vo vyššie spomenutých oblastiach značnú potrebu nových zručností a vedomostí, ako aj pracovníkov, ktorí nimi disponujú.

Otázkou je, ako to potom dlhodobo bude ovplyvňovať trh práce, prípadne aké ďalšie nové profesie budú na trhu potrebné. Stane sa takáto ich potreba kritickým faktorom pre moderné spoločnosti? Aj to bude jeden z tematických okruhov na Techsummite, prestížnej konferencii o technologických inováciách, ktorá sa uskutoční 29. – 30. mája 2019 v bratislavskom hoteli Grand Hotel River Park.

Inovatívne firmy už v súčasnosti pociťujú problém ľudských zdrojov. „Sme pár mesiacov po otvorení našej slovenskej pobočky a nábor ľudí ide o niečo ťažšie ako v USA. Ak som tam potreboval dvadsať kvalitných ľudí, zavolal som rekrutérom a o dva týždne som mal na stole 50 relevantných životopisov. Tu si musíme dať väčšiu námahu, a preto chodíme aj priamo na univerzity. Časť odborníkov zároveň privezieme z iných štátov,“ uviedol v rozhovore pre Pravdu Radoslav Danilák, spoluzakladateľ a CEO spoločnosti Tachyum. Tento dnes už veľmi známy tvorca novej generácie čipov pre umelú inteligenciu bude o svojich poznatkoch rozprávať na konferencii Techsummit. Prípadovú štúdiu o výsledkoch vývoja firmy potom prednesie aj jeho kolega Peter Dovhun.

Start-upy a malé firmy pre kybernetickú bezpečnosť

Malé špecializované firmy a inovátori s produktívnymi nápadmi hrajú významnú úlohu v ekosystéme vývoja ochrany digitálneho priestoru. Dôležitosť tejto otázky ďalej zvýraznil nástup Priemyslu 4.0, internetu vecí a zariadení pre „smart cities“ s ich novou komplexnosťou a stupňom zosieťovania. Zaujímavými hráčmi na scéne sú etickí či „sociálni“ hackeri.

O komplexe týchto otázok budú diskutovať atraktívni zahraniční spíkri – Harmik Azarian, vývojár a manažér programátorského centra pre mládež v Jerevane, a Yane Frenski, technologický guru a konzultant OSN z Bulharska. Ich partnerom pri okrúhlom stole s názvom „Odvaha inovovať: Start-upy a MSP zlepšujú kybernetickú bezpečnosť a Priemysel 4.0“ bude Ján Kromel, šéf technických analýz a bezpečnosti v spoločnosti Lynx.

Aké zraniteľné sú smart cities a dáta?

Otvárajú digitálne vymoženosti pre tzv. inteligentné mestá zároveň brány novým trójskym koňom? Do akej miery sú v tomto koncepte ohrozené infraštruktúra, logistika, verejná doprava, rozvody energií, dodávky vody, zdravotnícke dáta? Zvládnuť aké riešenia a znalosti je potom nevyhynuté z hľadiska úradníkov, biznisu a komunít? A aký by mal byť ich kooperačný model? To sú niektoré otázky, ktoré sa vynárajú v súvislosti s digitalizáciou a online prepájaním celých nových tried zariadení slúžiacich verejnosti.

Z hľadiska svojho pôsobenia ako topmanažéra v zdravotníckom systéme bude tieto témy na Techsummite komentovať Tadeusz Jędrzejczyk, bývalý šéf poľského Národného fondu zdravia, dnes manažér v Univerzitnom klinickom centre v Gdansku.

Iný pohľad na bezpečnosť a ochranu dát ponúkne Bendik Bryde z nórskej firmy Piql. Jeho špecializáciou je najmä uchovávanie dát a ochrana ich nosičov pred vonkajšími vplyvmi, ktoré by ich mohli poškodiť, napríklad aj v dôsledku sabotáže. Firma vyvinula systém fyzickej ochrany dát na nosičoch, ktorá ich pomôže uchovať rádovo aj na stovky rokov.

Techsummit ako B2B trhovisko inovácií

Davy Čajko, riaditeľ spoločnosti Future Proof, ktorá konferenciu Techsummit organizuje, zdôrazňuje okrem jej inovatívneho zamerania aj aspekt upevňovania komunity odborníkov, vývojárov, podnikateľov a ďalších relevantných hráčov. Chce tým prispieť k posilneniu úlohy Bratislavy a Slovenska v európskom a globálnom kontexte rozvoja informačných technológií – čo nie je nereálna snaha, vzhľadom aj na doterajšie pôsobenie niektorých celosvetovo úspešných firiem na našom území. „Inovácia predstavuje motor zmien, príležitosť, je nástrojom slobody. Ak Slovensko využije svoj inovačný potenciál, získa konkurenčnú výhodu,“ komentoval D. Čajko.

Konferenciu s jej sprievodnými podujatiami možno podľa jej organizačného šéfa považovať za „B2B trhovisko“, svojho druhu najväčšie v Strednej Európe, na ktorom si účastníci dokážu nájsť partnerov pre svoj biznis, prezentovať inovatívne nápady a prípadne ich otestovať voči odbornej komunite. Súčasťou programu bude napríklad aj prezentácia hackerských aktivít v priamom prenose v reálnom čase.

V rámci vzdelávacieho segmentu sa môžu účastníci konferencie oboznámiť s prácou strategicky zameranej medzinárodnej Tech Academy so sídlom v Bratislave. Dodávatelia a vývojári technológií pre smart cities zasa môžu vyhľadať potenciálnych partnerov medzi primátormi a ďalšími zástupcami komunálnej sféry, ktorí na Techsummite tiež nebudú chýbať.

Huawei je na nové obmedzenia pripravený. Čo to znamená pre majiteľov Huaweiov?

Čínska spoločnosť Huawei v posledných mesiacoch čelí obvineniam, že jeho celosvetovo predávané mobilné zariadenia obsahujú doplnky, prostredníctvom ktorých môže dochádzať k zbieraniu údajov od používateľov. Kritickejšie hlasy hovoria dokonca o špionáži a ohrozovaní národnej bezpečnosti krajín. V súčasnosti je Huawei druhý najväčší výrobca smartfónov na svete, prvý je juhokórejský Samsung.

Najnovšie sa do celej situácie zapojil aj americký internetový gigant Google, ktorý je tvorcom operačného systému Android. Ten sa nachádza prakticky vo všetkých moderných zariadeniach značky Huawei. Google sa podľa dostupných správ rozhodol obmedziť používanie systému Android v nových budúcich zariadeniach čínskeho výrobcu.

To znamená, že v budúcnosti čínska firma stratí prístup k niektorým aplikáciám od Googlu.

Súčasní používatelia zariadení Huawei budú mať naďalej možnosť aktualizovať aplikácie a služby prostredníctvom Google Play a dostávať bezpečnostné aktualizácie na existujúcu verziu Androidu. Teda aktuálni majitelia zariadení značky Huawei nepocítia žiadne obmedzenia.

Obmedzenia od Google sa teda týkajú budúcej verzie systému Android, ktorú síce Huawei pravdepodobne dostane, ale s limitovanými funkciami. Android by mohol fungovať ako základná platforma, ale bez priamej podpory služieb ako YouTube, Gmail, Google Play alebo Google Maps.

Huawei vo svojich vyhláseniach, ktoré zdieľali mnohé internetové denníky, tvrdí, že sa na takúto situáciu už dlhšie pripravoval a vyvíja/vyvinul vlastné softvérové riešenia. Z pohľadu používateľov by sa tak nemalo jednať o žiadne zásadné obmedzenie.

Naopak, celá situácia možno konečne zruší výhradnú dominanciu systému Android vo svete mobilných zariadení, pretože ak Huawei začne používať vlastný ekosystém, automaticky sa stane silným rivalom riešenia od Google.

 

Koniec anonymných komentárov na Slovensku. Smer chce zaviesť kontrolu diskutujúcich.

Na tlačovej konferecii SMER-SD 21. marca 2019 zaznela informácia, že strana v zastúpení Robertom Ficom plánuje zaviesť do praxe nový zákon o zodpovednosti vydavateľov za komentáre zverejnené na svojich webových stránkach.

 

Na videu nižšie, ktoré zachytáva vyjadrenie Roberta Fica, môžete počuť nielen zmysel, ale aj pohnútky k vzniku návrhu zákona. Avizované dôvody znejú ako osobné stanovisko jednotlivca, v praxi by novinka znamenala jednoduchšie právne stíhanie osôb, ktoré na internete publikujú zavádzajúce informácie, odkazy na falošné správy, dezinformácie, hoaxy a nenávistné komentáre.

Zámerom Smeru je zamedziť nielen šíreniu, ale aj samotnému publikovaniu komentárov, ktoré by mohli byť považované za nežiadúce. Zodpovednosť za obsah komentárov však Smer avizuje adresovať priamo na vydavateľa mediálneho titulu, v ktorom bol komentár publikovaný.

 



 

Čo to znamená v praxi?

Vydavateľ spravodajského online denníka by po novom musel od svojich diskutujúcich vyžadovať osobné údaje, ktoré by v prípade potreby mohol poskytnúť orgánom činným v trestnom konaní. Robert Fico v zázname z konferencie neuvádza, či by sa malo byť meno diskutujúceho odhalené aj pre verejnosť alebo by malo byť k dispozícii na vyžiadanie.

V každom prípade pripravovaný návrh nie je v rozpore s európskymi nariadeniami o ochrane osobných údajov (GDPR), pretože pokiaľ vydavateľ plne informuje používateľa o spôsobe narábania s jeho osobnými údajmi a ten s tým súhlasí, je z právneho hľadiska všetko v poriadku.

 

Vydavatelia médií sú však postavení do komplikovanej pozície. Ak by zákon skutočne vošiel do platnosti, museli by vyčleniť samostatných zamestnancov sledujúcich komentáre a dbať na to, aby sa medzi nimi nevyskytlo niečo, čo by mohlo byť právne postihnuteľné. Smer neuvádza ani to, či budú musieť vydavatelia nekorektné komentáre hlásiť na „vyšších miestach“ alebo či ich budú musieť moderovať. Museli by zaviesť nové technológie na registráciu a správu diskusných profilov a príspevkov, čo by si vyžiadalo významné finančné investície.

V každom prípade Smer hovorí o ich zodpovednosti za obsah, ktorý zverejnil niekto iný.

Vydavatelia by takto museli od svojich diskutujúcich vyžadovať poskytnutie pravdivých osobných údajov, ale Smer neupresňuje, či budú mať vydavatelia možnosť tieto údaje ďalej overovať. S najväčšou pravdepodobnosťou to tak nebude možné, čo podkopáva celý koncept zrušenia anonymity na internetových diskusiách.

 

Nič nie je schválené

Dňom oznámenia pripravovanej úpravy slovenskej legislatívy sa nič menení. Návrh pre doplnenie súčasných zákonov bude musieť prejsť štandardným schvaľovacím procesom a je veľmi pravdepodobné, že v konečnom dôsledku neprejde do praxe.

 

 

 

Zabezpečenie potrebujú aj moderné bionické protézy, s riešením prišiel Kaspersky Lab

Moderné technológie pomáhajú ľuďom v ich každodenných životoch, popri výhodách sa ale stretávame aj s nedostatkami vyplývajúcimi z neustáleho online pripojenia a všadeprítomnej elektroniky. Zásadnými inováciami prechádza aj pomerne marginalizovaný typ zariadení – protézy končatín. Sú to vysoko precízne a extrémne dôležité zariadenia, umožňujú telesne hendikepovaným ľuďom vykonávať činnosti, ktoré by bez protézy zvládali iba s ťažkosťami. Napríklad obyčajnú chôdzu, držanie pohára s nápojom, či dokonca viazanie šnúrok na topánkach.

Protézy sú vždy vyrábané na mieru a rozsah ich funkčnosti je daný ich technologickou vybavenosťou. Jednoduché mechanické protézy plnia štandardné nároky svojho majiteľa, moderné drahé protézy dokážu na prvý pohľad úplne nahradiť funkčnú končatinu. Vyspelejšie zariadenia sú napríklad kompletné exoskelety pre paralyzované osoby alebo invalidné vozíky s elektrickým riadením.

Ruka v ruke s vývojom týchto zariadení vyvstáva aj otázka ich kybernetickej bezpečnosti, ktorú sa už dnes rozhodla riešiť bezpečnostná spoločnosť Kaspersky Lab.

Kaspersky Lab identifikoval nielen možné ohrozenia, ale aj zverejnil odporúčania, ako sa prípadným ohrozeniam vyhýbať.

Prečítajte si celú tlačovú správu na túto tému.

Tlačová správa – Experti spoločnosti Kaspersky Lab, ktorí skúmajú experimentálnu cloudovú infraštruktúru pre pokročilé bionické protézy, identifikovali niekoľko doteraz neznámych bezpečnostných problémov, ktoré by mohli umožniť tretej strane prístup, manipuláciu, krádež alebo dokonca vymazanie súkromných údajov z týchto zariadení. O svoje zistenia sa podelili s výrobcom Motorica, ruským špičkovým technologickým start-upom, ktorý vyvíja bionické protézy horných končatín.

Internet vecí už nie je len o pripojených inteligentných hodinkách alebo inteligentných domoch, ale týka sa aj pokročilých, komplexných a stále viac automatizovaných ekosystémov, medzi ktoré patria aj technológie v oblasti zdravotnej starostlivosti. Je možné, že v budúcnosti tieto technológie nebudú výlučne podpornými zariadeniami, ale budú bežne využívané, a to najmä takými spotrebiteľmi, ktorí budú chcieť rozšíriť schopnosti bežného ľudského tela prostredníctvom procesu kybernetizácie. Je preto dôležité, aby boli akékoľvek bezpečnostné riziká, ktoré by potenciálne mohli útočníci zneužiť, minimalizované, a to pomocou skúmania a hľadania riešení bezpečnostných problémov v súčasných produktoch a ich podpornej infraštruktúre.

Analytici spoločnosti Kaspersky Lab, ktorí sa zameriavajú na kyberbezpečnosť systémov priemyselného riadenia (ICS CERT), v spolupráci s firmou Motorica vyhodnocovali úroveň zabezpečenia testovacieho softvérového riešenia pre digitálnu protetickú ruku vytvorenú ruským start-upom. Samotné riešenie predstavuje vzdialený cloudový systém, rozhranie na monitorovanie stavu všetkých registrovaných biomechanických zariadení. Poskytuje tiež ďalším vývojárom súbor nástrojov na analýzu technického stavu zariadení, ako sú inteligentné invalidné vozíky alebo umelé ruky a nohy.

Prvotná analýza identifikovala niekoľko bezpečnostných rizík, ktoré zahŕňajú nezabezpečené http pripojenie, nesprávne operácie na danom účte a nedostatočné overovanie vstupov. Pri používaní protetickej ruky dochádza k prenosu dát do cloudového systému. Vzhľadom na nedostatky v zabezpečení môže útočník:

  • Získať prístup k informáciám o všetkých pripojených účtoch uchovávaných v cloude (vrátane prihlasovacích údajov a hesiel v nešifrovanom texte pre všetky protetické zariadenia a ich administrátorov)

  • Manipulovať, pridávať alebo odstraňovať takéto informácie

  • Pridať alebo odstrániť vlastných pravidelných a privilegovaných používateľov (s právami administrátora)

Motorica je špičková technologická, dôveryhodná a sociálne zodpovedná spoločnosť zameraná na riešenie problémov, ktorým čelia ľudia s telesným postihnutím. Keďže sa firma pripravuje na rast, chceli sme jej pomôcť, aby v rámci zabezpečenia implementovala správne bezpečnostné opatrenia. Výsledky našej analýzy sú varovným signálom, že bezpečnostné prvky musia byť zakomponované do nových technológií už od samého začiatku. Dúfame, že ďalší vývojári pokročilých pripojených zariadení budú chcieť spolupracovať s bezpečnostným odvetvím s cieľom pochopiť a riešiť bezpečnostné problémy zariadení a systémov a pristupovať k bezpečnosti zariadení ako k neoddeliteľnej a nevyhnutnej súčasti ich vývoja,povedal Vladimir Dashchenko, bezpečnostný analytik spoločnosti Kaspersky Lab z tímu ICS CERT.

Nové technológie nám otvorili dvere do nového sveta bionických podporných zariadení. Pre vývojárov takýchto technológií je teraz veľmi dôležité spolupracovať s poskytovateľmi kyberbezpečnostných riešení. Vďaka tomu budú čo i len teoretické útoky na ľudské telo nemožné,poznamenal Ilya Chekh, výkonný riaditeľ spoločnosti Motorica.

Aby boli takéto zariadenia chránené, odporúčame firmám:

  • Oboznámiť sa s modelmi hrozieb a klasifikáciou zraniteľností pre príslušné webové technológie ako aj technológie internetu vecí, ktoré poskytujú odborníci z odvetvia, ako napríklad projekt OWASP IoT.

  • Zaviesť postupy vývoja pre zabezpečenie softvéru, ktoré sú založené na skutočnom životnom cykle. Použiť systematický prístup pri vyhodnocovaní existujúcich postupov bezpečnosti softvérov – napríklad OWASP OpenSAMM.

  • Zaviesť postup pre získavanie informácií o príslušných hrozbách a zraniteľných miestach s cieľom zabezpečiť riadnu a včasnú reakciu na akékoľvek incidenty.

  • Pravidelne aktualizovať operačné systémy, softvér aplikácií a zariadení a bezpečnostné riešenia.

  • Implementovať kyberbezpečnostné riešenia navrhnuté na analýzu sieťovej prevádzky, detekciu a zabránenie sieťovým útokom – na rozmedzí podnikovej siete a tiež na rozmedzí prevádzkovej siete.

  • Používať kyberbezpečnostné riešenie s technológiou detekcie anomálií pomocou strojového učenia (MLAD) na odhalenie odchýliek v správaní zariadení internetu vecí, ako napríklad včasné zistenie útoku, poruchy alebo poškodenia zariadenia.

Štúdia v plnom znení je dostupná na stránke Securelist.com.

Bionické technológie neustále napredujú vo vývoji, preto je dôležité preskúmať, aké bezpečnostné problémy by mohli obsahovať, aby ich bolo možné správne vyriešiť. Pre lepšie pochopenie toho, čo nám môže priniesť budúcnosť môžete naštíviť webovú stránku spoločnosti Kaspesky Lab Earth 2050 so zbierkou futuristických predpovedí.

O spoločnosti Kaspersky Lab

Kaspersky Lab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou, ktorá na trhu pôsobí už vyše 20 rokov (od roku 1997). Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť Kaspersky Lab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti Kaspersky Lab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou Kaspersky Lab. 

Viac informácií nájdete na www.kaspersky.sk alebo www.kaspersky.com 

iPhony za 1€ a zaručené spôsoby zarobenia z domu. Všetko sú to podvody, viete ako fungujú?

„Slováci sú v šoku, našli spôsob ako kupovať najnovšie iPhony za 1€!“

„Spravila iba jednu vec a teraz zarába 12 000 € denne bez práce. Ako to spravila?“

„Bankári ho nenávidia: prišiel na to, ako ľahko zarobiť bez práce tisíce eur!“

„Vyhrali ste nový telefón iPhone X! Kliknite pre zobrazenie výhry!“

„Našiel spôsob ako prekabátiť hrací automat, kasína sú bezradné!“

„Slobodné matky vo vašom okolí sa chcú s vami stretnúť. Revolučná slovenská stránka.“

 

Podobných senzačných nadpisov nájdete na internete stovky. Sú dokonca preložené do slovenčiny, i keď často veľmi nešťastne, s gramatickými chybami a nesprávnym slovosledom. S týmito reklamami sme sa stretli už všetci a je skoro šokujúce, že ľudia na ne skutočne klikajú so zámerom zistiť viac informácií. Nemusíte navštevovať pornostránky a konšpiračné weby, tieto reklamy sú doslova všade. Ako je to vôbec možné?

 

Zadávatelia podvodnej reklamy sú dnes mimoriadne vynaliezaví a sú schopní aktualizovať vizuál a text reklamy v priebehu veľmi krátkej doby po tom, čo ich pôvodnú reklamu spoločnosť prevádzkujúca inzertné priestory zakázala.

 


Čo vás čaká, keď na reklamu kliknete?

Eventuálnych problémov spojených s návštevou podvodnej webstránky je hneď niekoľko. Niektoré sľubujú skvelú prácu z domu za tisíce, iné vás chcú zlákať na kúpu medicíny, ďalšie z vás chcú ťahať peniaze za rôznorodý tovar, napríklad tie slávne iPhony za jedno euro.

 

Na prvý pohľad si možno poviete, že keď na reklamný banner kliknete a žiadnu z ponúk nevyužijete, nič sa vám nestane. Veď nikde nezadáte údaje zo svojej debetnej a kreditnej karty a nikde sa nezaregistrujete. Napriek tomu ste vstúpili do obrovského rizika už len tým, že ste na reklamu klikli.

 

Podvodné webstránky avizované pútavými reklamami fungujú napríklad aj nasledovnými spôsobmi:

  • po kliknutí na banner vám otvorí webstránka so škodlivým kódom, ktorý nevedomky stiahnete do počítača alebo mobilu. Zvyčajne sa jedná o takzvaný malvér, ktorý vám vie spôsobiť obrovské problémy, finančné i súkromné. Napríklad tento softvér z vášho e-mailového konta rozpošle na všetky kontakty správy z nevhodným obsahom, prípadne bude žiadať o zaslanie peňazí na niektorí podvodný účet v banke.
  • budete obeťou zberačov údajov z kreditných a debetných kariet. Ak sa rozhodnete niektorý z produktov zakúpiť, budete musieť zadať údaje zo svojej karty pre zrealizovanie obchodu. Je celkom nepodstatné, či budete platiť jedno euro alebo sto. Podvodník získa všetky údaje z vašej karty k tomu, aby ju mohol využiť na vlastné obohatenie. Ak máte denný limit v banke nastavený na dvetisíc eur, potom vám strhne všetky.
  • zneužitie digitálnej identity je pomerne nový fenomén, ale pritom veľmi nebezpečný. Vaša identita môže byť odhalená a prístupnená komukoľvek na druhej strane iba vďaka tomu, že navštívite nesprávnu webstránku.
  • podvodná stránka je určená pre rozširovanie ransomvéru, teda programu, ktorý vám zablokuje počítač a potom žiada výkupné v hodnote desiatok až stoviek eur. Ak aj tieto peniaze zaplatíte, nebudete mať garanciu, že o dva dni sa to isté nestane opäť.
  • podvodná stránka určená k šíreniu kódov na ťaženie bitcoinov. Jedná sa o relatívne bezpečnú formu zneužitia návštevníka, ale stále nelegálnu. Do počítača sa vám po navštívení webstránky nainštaluje utajený program, pomocou ktorého hacker ťaží bitcoiny, prípadne iné digitálne meny. Vám síce nespraví nič, ale bude zneužívať váš počítač na počítanie náročných výpočtov vedúcich k získavaniu bitcoinov.

 


Ako sa chrániť?

Spôsobov, ako sa chrániť pred prípadnými útokmi hackerov, je hneď niekoľko. V prvom rade by ste mali mať v mobile, tablete a počítači nainštalovaný jeden antivírusový a antimalvérový program (napríklad ESET, Kaspersky Lab, Avast, AVG a podobné). V druhom rade by ste sa mali naučiť vyhýbať reklamám, ktoré vás vyzývajú k akcii s cieľom získať produkt za podozrivo nízku cenu alebo dokonca zarobiť. Nikto vám nedá peniaze iba za to, že niekde kliknete.

 

Základným predpokladom pre ochranu pred podobnými stránkami je zbaviť sa zbytočnej naivity a naučiť sa aspoň zdravej miere ostražitosti.

 

 

 

Ako neprísť o peniaze počas Vianoc? Kaspersky Lab zverejnil nepriaznivé zistenia a pridáva odporúčania

Väčšina ľudí si je vedomá finančných kybernetických hrozieb, až tretina ľudí má skúsenosť s tým, že ich citlivé finančné údaje skončili v nesprávnych rukách.

 

Kaspersky Lab – Nočná mora Vianoc: finančné údaje tretiny nakupujúcich skončili v nesprávnych rukách

 

Čas nákupného ošiaľu odštartoval novembrový čierny piatok, následne sa k slovu prihlásili vianočné nákupy a onedlho nás pohltia januárové výpredaje. Oplatí sa však pamätať na to, že pre kyberzločincov, ktorí poľujú na bankové informácie spotrebiteľov alebo na údaje k ich online nákupným účtom, predstavuje táto sviatočná sezóna hotový jackpot. Podľa aktuálnej správy Kaspersky Lab„Od vianočnej pohody k online panike: ako neprísť o peniaze počas Vianoc“ je online nakupovanie jednou z najobľúbenejších aktivít na internete. Populárnejší je už len e-mail. A zatiaľ čo väčšina ľudí (93 %) si je vedomá finančných kybernetických hrozieb, až 32 % ľudí má skúsenosť s tým, že ich citlivé finančné údaje skončili v nesprávnych rukách.

Pohodlie online nakupovania môže byť veľmi lákavé, no niektorí ľudia majú obavy, do akej miery sú ich online platby chránené. Žiaľ, ich obavy sú odôvodnené. Prieskum ukázal, že až jedna štvrtina (26 %) z ľudí, ktorých finančné údaje boli zneužité, nikdy nedostala svoje peniaze späť. Medzi faktory, ktoré môžu potenciálne ohrozovať financie ľudí, patrí napríklad náročnosť kontroly platobných poverení po tom, čo boli použité v rôznych e-shopoch a tiež rôznorodosť dostupných platobných metód.

Online nakupovanie je ako návšteva obrovského nákupného centra, kde si ľudia môžu kúpiť tovar v desiatkach rôznych e-shopov. Pre nakupujúcich môže byť náročné udržať si všetky informácie o online platbách pod kontrolou. Viac ako polovica ľudí (54 %) sa obáva, že ich finančné údaje skončia v rukách kyberzločincov. Na druhej strane, tretina (36 %) respondentov zabudla alebo si ani nepokúšala zapamätať webové stránky a aplikácie, kde zdieľali svoje finančné informácie.

Keďže spotrebitelia chcú mať svoje platobné údaje po ruke a zároveň si ich chcú aj jednoducho pamätať, každý piaty (20 %) si ich preto radšej uloží na svojom zariadení. Online nákupy sú tak pohodlnejšie a používateľ sa nemusí obávať, že prihlasovacie údaje zabudne. Ak však zariadenie stratí alebo mu ho ukradnú, je vystavený riziku, že príde nielen o svoje osobné údaje, ale aj o peniaze, pretože niekto mohol získať prístup k bankovému účtu používateľa.

Rôznorodosť metód digitálnych platieb dáva zákazníkom možnosť slobodne si vybrať svoj obľúbený spôsob nákupu tovaru alebo služieb. Najpreferovanejšou metódou sú stále debetné a kreditné karty, priame prevody z bankových účtov ako aj elektronické peňaženky, napr. PayPal. Avšak existujú aj ďalšie spôsoby platieb, ktoré postupne získavajú na popularite. Časté nakupovanie umožňuje ľuďom zhromažďovať body prostredníctvom vernostných programov a používať ich pri opakovanom nákupe. Vďaka inteligentným telefónom a hodinkám spotrebitelia ani nepotrebujú nosiť so sebou peňaženku, fyzické peniaze alebo dokonca plastové karty. To pomohlo zvýšiť popularitu zariadení pre bezkontaktné platby, napríklad PayPass a Apple Pay a dnes ich pravidelne používa už tretina zákazníkov (31 %).

 

Záver roka a vianočné sviatky sú prekrásnym obdobím, kedy ľudia kupujú darčeky pre svojich blízkych a priateľov. Nikto si nechce toto najkrajšie obdobie v roku pokaziť nepríjemnosťami spojenými so stratou peňazí kvôli nebezpečným transakciám alebo online podvodom,“ komentuje Marina Titova, vedúca marketingu spotrebiteľských produktov spoločnosti Kaspersky Lab. „Všetci by sme mali byť ešte obozretnejší, najmä ak ide o naše finančné údaje a online platby, pričom by sme mali dbať na to, aby sme nezadávali údaje platobnej karty na nedôveryhodných webových stránkach alebo uskutočňovali platby cez nezabezpečené zariadenia.

Aby bolo online nakupovanie bezpečné, spoločnosť Kaspersky Lab odporúča používať bezpečnostné riešenie, ktoré vie chrániť online transakcie a postará sa o to, aby vaše online nákupné účty boli v bezpečí.

  • Riešenie Kaspersky Security Cloud je príkladom toho, ako môže softvér pomôcť pri prekonávaní výziev, ktorým ľudia čelia pri udržiavaní svojich financií v bezpečí. Toto riešenie chráni informácie o vašej kreditnej karte otvorením bezpečného prehliadača vždy, keď nakupujete online a automaticky vyplní vaše platobné údaje.

  • Riešenie Kaspersky Password Manager je určený na to, aby pomáhal udržiavať súkromný život v bezpečí, vrátane finančných detailov. Nakupujúcim poskytuje bezpečný prístup k ich heslám, PIN kódom a kľúčovým povereniam, kdekoľvek a na akomkoľvek zariadení – pričom zabezpečí, že platba prebehne rýchlo a bezpečne.

Ďalšie zistenia zo správy „Od vianočnej pohody k online panike: ako neprísť o peniaze počas Vianoc“ sú k dispozícii na tejto stránke.

Toto je úplne nový IQOS: trojka je krajšia a praktickejšia

Nová generácia IQOS je pôsobivá. Inovácie sa týkajú dizajnu i funkčnosti, zlepšilo sa prakticky všetko.

 

Prijali sme pozvanie spoločnosti Philip Morris na predstavenie novej generácie stále populárnejšieho produktu IQOS, ktorá sa uskutočnila práve dnes. Podarilo sa nám tak medzi prvými vidieť a skúsiť novú generáciu produktu, ktorý je zodpovedný za postupný odklon dospelých fajčiarov od cigariet k menej rizikovým riešeniam užívania tabaku. Jedná sa o bezpečnejšiu alternatívu ku konvenčným tabakovým výrobkom, ktorá nevyužíva spaľovanie, neprodukuje preto dym, popol a redukuje s tým súvisiace zdravotné riziká.

 

IQOS prešiel významným vylepšeniami, ktoré vznikli po komunikácii výrobcu so zákazníkmi. Vylepšili sa najmä dizajn, čas nabíjania, doba použiteľnosti a aj životnosť. Úplnou novinkou je doplnkové zariadenie IQOS 3 Multi, ktoré ponúka podstatne výkonnejšiu batériu na 10 náplní HEETS. Zaujímavosťou je, že Multi nepotrebuje konzolu pre nabíjanie, nabíja sa priamo pomocou kábla typu USB-C.

 

 

Produkt si udržal kultivovaný vzhľad, pôsobí modernejšie a sofistikovanejšie. Philip Morris podľa vlastných slov vypočul kritiku od používateľov predchádzajúceho IQOSu a pridal magnetické ukotvenie nahrievača, zvýšenú odolnosť pred nárazmi, dvojnásobne dlhšiu životnosť batérie s kratším časom nabíjania za tri a pol minúty a tiež vylepšené LED osvetlenie.

Výrobca naďalej pripomína, že hoci je aj tento produkt založený na užívaní nikotínu, ktorý návykový je, zrušenie procesu spaľovania má významný vplyv na zvýšenie jeho bezpečnosti. Práve spaľovanie je objektívne považované za pôvodcu zdravotných rizík spojených s fajčením. Používanie IQOSu defacto fajčením nie je, preto je povolený aj v priestoroch, kde sú konvenčné tabakové výroby zakázané. Aj IQOS 3 patrí do rúk výhradne dospelým fajčiarom.

 

IQOS 3 sa bude predávať od 3. decembra 2018 za cenu 109 eur, pričom v predaji budú štyri základné farby (biela, zlatá, modrá, šedá) a doplnkové farebné variácie, celkovo sa tak IQOS dostáva k viac ako 576 farebným kombináciám. Aj toto považuje výrobca za kľúčové, ak si má zákazník produkt dokonale osvojiť. Zariadenie IQOS 3 Multi bude v predaji za prekvapivo nižšiu cenu 99 eur.

 

IQOS 3 – Cena, hodnotenie, predstavenie, novinka

Úspechy projektu IQOS na Slovensku sú veľmi pôsobivé. Spoločnosť Philip Morris uvádza, že od minuloročného augustového spustenia predaja prešlo na IQOS až 70-tisíc dospelých fajčiarov a z praxe vyplýva, že až 72 percent ľudí, ktorí IQOS vyskúšali, úplne zanechalo konvenčné tabakové výrobky. Výrobca pritom avizuje konkrétne plány: do roku 2020 chce na Slovensku presvedčiť až 20 percent dospelých fajčiarov na IQOS, čo dnes predstavuje asi 200-tisíc ľudí. V celosvetovom meradle Philip Morris hovorí až o 40 miliónoch fajčiaroch.

 

 

 

 

Počet kybernetických útokov na priemyselné podniky rastie

Počet útokov na priemyselné podniky a systémy priemyselnej kontroly a automatizácie dramaticky rastie. K najviac postihnutým patrí energetický sektor a strojárenstvo, kde bolo v druhom polroku 2017 zacielených ďaleko viac kybernetických hrozieb, než v iných odvetviach. Vyplýva to zo štatistík špecializovaného výskumného tímu ICS CERT spoločnosti Kaspersky Lab. Odborníci tiež zistili, že od septembra minulého roku razantne vzrástol aj počet miningových útokov zameraných na ťažbu kryptomeny.

Takmer 39 % všetkých priemyselných riadiacich systémov (ICS) v energetickom sektore, bolo v druhom polroku 2017 aspoň raz napadnutých malvérom. Druhou najčastejšie dotknutou skupinou boli systémy a siete strojárenských firiem (približne 35 %). Všetky ostatné sledované odvetvia dosiahli úroveň útokov na svoje ICS počítače na úrovni medzi 26 % až 30 %. Vo väčšine prípadov išlo o náhodné incidenty.

Kybernetické útoky zacielené na priemyselné zariadenia zostávajú stále vážnou hrozbou, ktorá môže negatívne ovplyvniť výrobný proces a viesť k ekonomickým stratám. Výskumníci zo špecializovaného tímu ICS CERT spoločnosti Kaspersky Lab tieto hrozby dlhodobo sledujú, pričom sa im podarilo zistiť, že neexistuje takmer žiadne priemyselné odvetvie, ktoré by pravidelne nečelilo kybernetickým útokom na ich ICS počítače.

Energetické podniky začali ako prvé zavádzať a používať vo veľkej miere rôzne automatizačné riešenia, sú preto v súčasnosti najviac závislé na počítačových systémoch. Vzhľadom na stúpajúci počet kyberbezpečnostných incidentov a cielených útokov, a tiež kvôli novým reguláciám v rámci odvetvia, sú energetické spoločnosti nútené implementovať do svojich prevádzkových systémov bezpečnostné produkty a opatrenia.

Moderná rozvodová elektrická sieť je navyše jedným z najrozsiahlejších systémov s prepojenými priemyselnými objektmi, v rámci ktorej je napojené obrovské množstvo počítačov. Štatistiky Kaspersky Lab dokazujú, že práve tieto počítače sú vystavené pomerne veľkému množstvu kybernetických rizík.

Najmarkantnejší nárast útokov na ICS siete a počítače však v koncom minulého roku zaznamenal stavebný sektor – ich počet dosiahol až 31 % oproti 25,9 % zaznamenaným v prvom polroku. Hlavnou príčinou tohto nárastu môže byť pomerne nízka pozornosť venovaná ochrane priemyselných sietí zo strany stavebných firiem. Väčšina z nich sa s automatizačnými systémami len zoznamujú, preto je možné, že oblasť kybernetickej bezpečnosti je momentálne mimo spektra ich hlavných priorít.

V ostatných priemyselných odvetviach – ako napr. výroba, doprava, potravinárstvo či zdravotníctvo, sa podiel incidentov pohybuje na úrovni medzi 26% až 30% v priemere.

Najmenej útokov – 14,7 % zasiahlo firmy špecializujúce sa vývoj ICS softvéru. Napriek tomu, že ich výskumné a vývojové laboratória alebo testovacie platformy musia rovnako čeliť útokom malvérov, nedochádza k ním tak často ako v priemyselných podnikoch. Odborníci z tímu ICS CERT spoločnosti Kaspersky Lab poukazujú špeciálne aj na význam zabezpečenia poskytovateľov ICS služieb. Následky útoku šíreného cez partnerské ekosystémy a zákaznícku základňu môžu byť totiž ďalekosiahle. Ukázalo sa to napríklad pri epidémii malvéru ExPetr.

Štatistiky značne ovplyvnili aj nové trendy, ktoré sa objavili v druhej polovici minulého roku – najmä vzostup minigových (ťažobných) útokov zameraných na ICS systémy. Tie sa začali prejavovať v septembri, kedy vzrástol celkový záujem o kryptomeny a minery (ťažobné softvéry). Tento typ útokov extrémne zaťažuje výkon počítačov, čím spomaľuje fungovanie jednotlivých ICS komponentov a ohrozuje tak stabilitu firmy. Celkovo v období medzi februárom 2017 a januárom 2018 napadli programy ťažiace kryptomenu 3,3 % priemyselných automatizačných systémov. Vo väčšine prípadov išlo o náhodné útoky.

Výsledky nášho výskumu zameraného na vývoj útokov na ICS počítače a systémy využívané v rôznych odvetviach nás prekvapili. Obzvlášť vysoký počet napadnutých ICS počítačov v energetike naznačuje, že doterajšie snahy energetických spoločností o zavedenie kyberbezpečnostných opatrení na ochranu ich automatizačných systémov najmä po niektorých vážnych incidentoch, nie sú dostačujúce a že obsahujú stále množstvo dier, ktoré môžu kyberzločinci zneužiť,“ komentoval výsledky Evgeny Goncharov, vedúci špecializovaného tímu ICS CERT spoločnosti Kaspersky Lab.

Ďalšie trendy a zistenia zaznamenané odborníkmi z tímu ICS CERT spoločnosti Kaspersky Lab v druhom polroku 2017:

  • Technológie Kaspersky Lab zablokovali 37,8 % pokusov o infekcie na ICS počítače. V porovnaní s druhou polovicou 2016 ide o pokles o 1,4 percentuálneho bodu.

  • Najčastejším zdrojom infekcie aj naďalej zostáva internet, ktorého prostredníctvom bolo napadnutých 22,7 % ICS počítačov. Je to o 2,3 % viac ako v prvej polovici roku 2017. Percento zablokovaných internetových útokov na území Európy a v severnej Amerike je podstatne nižšie než vo zvyšku sveta.

  • Medzi prvými piatimi štátmi s najvyšším počtom napadnutých ICS počítačov zostávajú naďalej rovnako ako v úvode roka Vietnam (69,6 %), Alžírsko (66,2 %), Maroko (60,4 %), Indonézia (60,1 %) a Čína (59,5 %).

  • V druhej polovici roka 2017 stúpol počet malvérových modifikácií, ktoré zaznamenali bezpečnostné riešenia Kaspersky Lab v priemyselných automatizačných systémoch z 18-tisíc na 18, 9-tisíc.

  • V roku 2017 bolo 10,8 % všetkých ICS systémov napadnutých botnetovými agentmi – malvérmi, ktoré skryto infikujú zariadenia a tie sú následne zapojené do botnetovej siete, odkiaľ sú na diaľku riadené. Najbežnejšími zdrojmi týchto infekcií boli internet, prenosné zariadenia a e-mailové správy.

  • Minulý rok identifikovali odborníci z tímu ICS CERT spoločnosti Kaspersky Lab 63 zraniteľností v priemyselných systémoch, ako aj IIoT/IoT systémoch, pričom 26 už bolo opravených výrobcami.

Odborníci z tímu ICS CERT odporúčajú tieto opatrenia pre firmy, aby sa vyvarovali kybernetickým hrozbám:

  • Pravidelne aktualizujte operačný systém, softvéry aplikácií a bezpečnostné riešenia na systémoch, ktoré sú súčasťou podnikovej priemyselnej siete.

  • Obmedzte sieťovú prevádzku na portoch a protokoloch využívaných na okrajových routeroch a vnútri OT sietí organizácie.

  • Preverte prístup jednotlivých ICS komponentov do priemyselnej siete firmy.

  • Nainštalujte účinné bezpečnostné riešenia na ICS servery, pracovné stanice a HMIs. Zabezpečíte tak ochranu prevádzkových technológií a priemyselnú infraštruktúru pred náhodnými útokmi.

  • Implementujte monitoring a analýzu sieťovej komunikácie a detekčné riešenia, ktoré efektívne chránia firmy pred cielenými útokmi.

Viac informácií o tíme ICS CERT spoločnosti Kaspersky Lab nájdete na ics-cert.kaspersky.com

Ďalšie štatistiky, ako aj detaily výskumu zameraného na sledovanie útokov na ICS siete v druhom polroku 2017 nájdete v kompletnej správe na oficiálnom webe ICS CERT – TU.

O spoločnosti Kaspersky Lab  

Kaspersky Lab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou, ktorá na trhu pôsobí už vyše 20 rokov (od roku 1997). Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť Kaspersky Lab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti Kaspersky Lab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou Kaspersky Lab. 

Predajne sa pripravujú na prísnejšie pravidlá pri používaní kamier

Nariadenie GDPR od mája tohto roku sprísni ochranu súkromia aj v oblasti záznamov z bezpečnostných kamier. Verejnosť zmeny môže pocítiť napríklad pri návšteve predajní, kde sa podľa spoločnosti Axis používajú kamerové systémy čoraz intenzívnejšie. Majitelia predajní sa teraz musia pripraviť predovšetkým na to, že návštevníci majú právo na plnú informovanosť.

 

Množstvo a kvalita bezpečnostných kamier vo verejných priestoroch narastá a veľké percento týchto kamier prevádzkujú retailové reťazce. „Kamery navrhnuté špeciálne na video monitoring predajní tvoria v súčasnosti približne asi 12% všetkých našich predaných kamier vo východnej Európe, no ich predaje rastú,“ povedal Dalibor Smažinka, špecialista zo spoločnosti Axis Communications, ktorá je popredným svetovým výrobcom v oblasti IP videa. „Inteligentné kamery v obchodoch slúžia nielen k prevencii kriminality a odhaľovaniu krádeží, ale plnia aj prevádzkové a marketingové úlohy – napríklad počítajú návštevníkov, vytvárajú demografické dáta a pomáhajú regulovať fronty pri pokladniciach.“ Snímanie videozáznamu spadá do kategórie zhromažďovania osobných údajov. Špecialisti na video monitoring a právnici preto upozorňujú, že európska smernica GDPR týkajúca sa ochrany dát, ktorá začne platiť od mája 2018, vyžaduje od majiteľov predajní s kamerami, aby podnikli určité konkrétne kroky.

 

Ilustračné foto (zdroj: Axis Communications)

 

Tabuľka „Priestor je monitorovaný“ stačiť nebude

V súvislosti s robením kamerových záznamov budú musieť majitelia predajní podľa GDPR posilniť ochranu súkromia niekoľkými spôsobmi. Jedným z nich je napríklad to, že každý návštevník bude mať právo na presnejšie informácie. „Obyčajná informačná tabuľka, či nálepka s obrázkom kamery stačiť nebude,“ prezradila Janka Brezániová z advokátskej kancelárie JŠK. „Návštevník predajne sa bude môcť sťažovať, ak sa nikde nedozvie napríklad totožnosť a kontaktné údaje správcu kamerového systému, účel spracovania alebo dobu, po akú sa záznam uchováva.“ Tieto informácie ale môže prevádzkovateľ predajne sprístupniť napríklad na webovej stránke. Tabuľka na mieste by však mala presne uvádzať, kde možno tieto informácie získať. „Rovnako tak odporúčame, aby zamestnanci v danom priestore boli primerane vyškolení tak, aby boli schopní na prípadné otázky týkajúce sa kamier kvalifikovane odpovedať,“ dodáva Brezániová.

David Capoušek z firmy NetRex, ktorá spravuje stovky kamier v rôznych predajných reťazcoch, tvrdí, že splniť prísnejšie nároky na ochranu súkromia nebude zas až taký problém: „Dáta sú šifrované a prístupy k videu sú prísne obmedzené. Záznamy sa uchovávajú len po najnutnejšiu dobu iba kvôli ochrane majetku a personálu, potom sa automaticky mažú, no a štatistické údaje získané pomocou kamier sú už anonymné. Aktuálne spolu s majiteľmi predajní pripravujeme postupy, ako sprístupniť všetky informácie o kamerách komukoľvek, kto o to prejaví záujem.“

Spoločnosť Axis Communications na Slovensku a v Českej republike spolu s právnikmi a svojimi partnermi – firmami, ktoré sa zaoberajú inštaláciou kamerových systémov – preto iniciovala vznik praktického manuálu, ktorý umožní prevádzkovateľom kamier splniť nároky GDPR.

 

CoinHive je zatiaľ najšikovnejší spôsob, ako hackeri zarábajú peniaze

Pred niekoľkými dňami ste mohli zaznamenať, že portál 3Digital.sk zverejnil zvláštne názvy článkov, akoby v nich nastala nejaká technická chyba. Niektorým z vás sa dokonca mohlo stať, že sa ozval váš antivírusový program a upozornil vás, že zabránil stiahnutiu škodlivého kódu. Náš web, rovnako ako milióny iných po celom svete, sa stal terčom útoku takzvaného CoinHive.

 

CoinHive je výsledok enormne rýchlej evolúcie škodlivých kódov, ktorými hackeri mienia získavať peniaze. Doteraz bol populárny a mimoriadne rozšírený kryptomalvér, ktorý zablokoval údaje vo vašom počítači a následne od vás vyžadoval výkupné, aby ich odblokoval. Ak ste zaplatili, dočasne ste sa k údajom dostali, avšak bez garancie, že sa rovnaký problém nezopakuje hoci o hodinu neskôr. Tento spôsob zarábania peňazí sa ukázal ako výnosný, ale neefektívny – pomerne malé množstvo obetí to výkupné aj zaplatilo. Preto si najlepší hackeri sveta našli efektívnejší spôsob, akým budú zarábať – dokonca tak, že o tom samotný používateľ ani nebude vedieť – takzvaný bitcoin miner.

Bitcoin miner alebo aj Web mining je najnovší trend a vrchol vývoja škodlivých kódov, vírusov, malvérov a všetkého toho, čoho sa bežní používatelia elektroniky právom boja. 3Digital.sk sa stal spoločne s ďalšími webmi, ktoré bežia na systéme WordPress, obeťou práve tohto útoku. Škodlivý „program“ sa volá CoinHive a funguje tak, že ho zvyčajne ani nie je možné pozorovať.

Napadnutým webovým stránkam do každého jedného článku, nadpisu či perexu vloží kód na stiahnutie súboru, ktorého inštalácia potom prebehne bez vedomia používateľa. Ten si iba prezerá internet a jeho počítač sa stáva jedným z miliónov, ktoré postupne ťažia bitcoiny. Pre samotného používateľa to v podstate ani nie je hrozba, v skutočnosti je iba zneužívaný výkon jeho počítača na to, aby pomocou neho hacker dosahoval svoje ciele.

 

Vyzeralo to práve takto. Do každého nadpisu a aj do každého tela článku CoinHive vkladá script na stiahnutie škodlivého kódu. Zápis pritom uskutočňuje priamo do databázy webu.

 

Ako sme vyriešili infikovaný web?

Na to, že bol náš web infikovaný, sme prišli prakticky ihneď. Hoci niektorí návštevníci (za tých pár minút ich bolo niekoľko stoviek), nezasiahol výraznejšie množstvo návštevníkov. Zaujímavosťou HiveCoin bolo, že zasiahol a upravil každý jeden článok v databáze. Niečo neuveriteľné.

Ak nemáte zálohovanú databázu a potýkate sa s rovnakým problémom, riešenie situácie bude oveľa komplikovanejšie. CoinHive totiž nepridáva scripty na stiahnutie škodlivého programu formou nejakého pluginu na frontend, ale script zapisuje priamo do databázy. Ak máte všetky polia v databáze prepísané, môžete sa tešiť na frustrujúcu otravnú prácu s mazaním scriptov alebo jednoducho web prestavať nanovo.

Vďaka tomu, že spoločnosť Websupport neustále zálohuje nielen webový obsah svojich klientov, ale aj databázy, sme vedeli bez straty jediného príspevku obnoviť zdravú databázu a podniknúť ďalšie kroky k tomu, aby sme prípadným ďalším útokom odolali. Podstatné je zmeniť si všetky heslá, aktualizovať bezpečnostné záplaty od WordPressu, pluginov a takisto aj samotných počítačov s Windowsom, z ktorých sa k webu pristupuje. Dôležité je aktualizovať aj všetky údaje pre FTP prístupy a dôsledne nechať antivírusový program skontrolovať počítač.

 

Ak sa o CoinHive a web miner zaujímate viac, prečítajte si napríklad tento článok na blogu Kaspersky Lab.

 

 

Firmy podceňujú kybernetickú bezpečnosť, neriešia vlastných dodávateľov

Podľa aktuálneho prieskumu Kaspersky Lab až 47 % podnikov utrpela stratu či únik údajov v dôsledku incidentu, ktorý zasiahol infraštruktúru dodávateľa IT služieb. Napriek miliónovým škodám riziká prichádzajúce od tretích strán podceňuje stále väčšina firiem.

 

Rýchly a nekontrolovaný prechod na cloudové služby sa firmám nemusí vždy vyplatiť. Obzvlášť, ak nemajú jasne definované bezpečnostné stratégie a ponechajú množstvo dát nekoordinovane sa pohybovať medzi množstvom externe prístupných aplikácií. V aktuálnom prieskume spoločnosti Kaspersky Lab sa pritom až 35 % podnikov priznalo, že nemajú ani len základný prehľad o tom, ktoré z korporátnych informácií sú uložené na firemnom serveri a ktoré spravujú poskytovatelia cloudovej infraštruktúry.

Cloudové služby sú stále populárnejšie, pretože poskytujú firmám neobmedzený dátový priestor a prístup k informáciám kedykoľvek a odkiaľkoľvek. Umožňujú im využívať všetky výhody kľúčových technológií, ktoré zefektívňujú ich operačné procesy, čo sa pozitívne premieta do plnenia ich plánov a následného rastu. Preto nie je prekvapivé, že až 78 % podnikov už dnes aktívne využíva aspoň jednu z tzv. SaaS (softvér-ako-služba) platforiem. Z prieskumu bezpečnostnej spoločnosti, ktorý bol zameraný predovšetkým na firmy, ďalej vyplynulo, že takmer rovnaký počet – trištvrtiny podnikov (75 %) plánujú v blízkej budúcnosti presunúť do cloudu viac aplikácií. Pokiaľ ide o model založený na IaaS (infraštruktúra-ako-služba), dnes už takmer polovica (49 %) veľkých podnikov a 45 % malých a stredných firiem sa snaží outsourcovať IT infraštruktúru a procesy od externých dodávateľov, teda tretích strán.

V mnohých prípadoch však tlak na rýchle zavedenie, ako aj vidina úspory prevádzkových nákladov, odsúvajú bezpečnosť na druhú koľaj. Firmy často využívajú cloudové služby a IT infraštruktúru poskytovanú tretími stranami bez toho, aby mali zavedené bezpečnostné stratégie na ochranu korporátnych informácií. Prieskum Kaspersky Lab ukázal že 7 z 10 podnikov využívajúcich služby poskytovateľov SaaS a cloudových modelov nemá žiadnu bezpečnostnú stratégiu pre prípady incidentov, ktoré by ich mohli zasiahnuť práve cez týchto dodávateľov. Štvrtina sa dokonca priznala, že v ich obchodnom vzťahu nemá dodávateľ jasne špecifikovanú mieru zodpovednosti v prípade incidentu.

Vývoj za posledných 12 mesiacov naznačuje, že spoliehanie sa v otázkach bezpečnosti len čisto na poskytovateľa cloudových služieb je skutočne riskantnou stratégiou. Naznačujú to nakoniec aj výsledky prieskumu – 42 % podnikov sa totiž necíti dostatočne chránených pred útokmi, ktoré by mohli zasiahnuť dodávateľov cloudových služieb, pričom štvrtina z týchto firiem už má vlastnú skúsenosť s bezpečnostnými incidentmi na IT infraštruktúru tretej strany.

Podceňovanie otázok bezpečnosti voči akýmkoľvek tretím stranám, ktorým firma zveruje do rúk cenné dáta, môže spôsobiť obrovské škody. Podľa štatistík stála za posledné obdobie takáto ľahostajnosť veľké firmy v priemere 1,2 milióna dolárov, v prípade malých a stredných podnikov hovoríme o finančných škodách okolo 100-tisíc dolárov. V prípade incidentov pochádzajúcich od tretích strán boli najčastejšie zasiahnuté tieto tri typy údajov: citlivé informácie o zákazníkoch  (49 % u malých a stredných podnikov, 40 % u veľkých spoločností), informácie o zamestnancoch (35 % u malých a stredných podnikov, 36 % v prípade veľkých spoločností) a e-mailová a interná komunikácia (31 % u malých a stredných podnikov a 35 % u veľkých spoločností).

Preto je dôležité, aby spoločnosti mali pod kontrolou všetky dáta, ktoré putujú na externé úložiska a ktoré sa ocitnú v rukách tretích strán, a mali by mať zavedené účinné bezpečnostné stratégie.

Rýchle tempo digitálnej transformácie dnes so sebou prináša viac efektivity a flexibility do firemných procesov. Na druhej strane však stojí pred množstvom bezpečnostných výziev, ktoré ohrozujú obchodné plány. V oblasti ochrany cloudových služieb sa snažíme neustále rozširovať našu ponuku, aby sme ju posúvali na vyššiu úroveň a boli stále o krok pred kyberzločincami. Naši zákazníci profitujú z bezpečnosti našich agile technológií, ktoré sú schopné v reálnom čase ochrániť cloudové infraštruktúry každej veľkosti a tvaru. To zahŕňa napr. ochranu pre Amazon Web Services a Microsoft Azure, ale aj pre cloudové aplikácie Microsoft Office 365 a komplexné riešenia pre hybridné cloudy,“ povedal Alessio Aceti, šéf sekcie Enterprise Businesses, Kaspersky Lab.

Viac o trendoch v bezpečnosti cloudových služieb nájdete v správe: https://www.kaspersky.com/blog/cloud-zoo/. Informácie o produktoch a riešeniach Kaspersky Lab na ochranu podnikov v oblasti cloud security nádjete na: https://www.kaspersky.com/enterprise-security/cloud-security.

Rozhovor s Erikou Lindauerovou z HP o lacných značkách, bezpečnosti tlačiarní a vizuálnom hackingu

V centrále slovenského HP som sa rozprával o bezpečnosti s riaditeľkou Erikou Lindauerovou. Produkty, ktoré táto americká značka predáva, majú v základnej výbave niekoľko mimoriadne zaujímavých technológíí, ktoré majú práve dnes, v dobe rozmáhajúcich sa kybernetických ohrození, stále väčšie opodstatnenie. Špecializované ochranné systémy majú dokonca aj tlačiarne, v odpovediach sa dozviete prečo.

 

 

Na posledných tlačových konferenciách značky HP ma zaujala bezpečnosť tlačiarní. Naozaj dnes môžu tlačiarne predstavovať bezpečnostné riziko?

Gartner v roku 2015 tvrdil, že celosvetovo je pripojených na internet päť miliárd zariadení, teda aj tlačiarní. Čím ďalej máme viac smart zariadení a alarmujúce je, že predpoklad hovorí o 25 miliardách zariadení pripojených do siete v roku 2020. Každé z nich predstavuje vstupnú bránu do intranetu alebo interných systémov a z tohto titulu je dnes potrebné veľmi vážne riešiť bezpečnosť koncových zariadení. Tlačiarne ako také, ktoré sú v kanceláriách, sú v podstate plnohodnotné počítače: majú pripojenie na sieť, harddisk, pamäte, môžete cez ne odosielať e-maily a dostať sa k interným používateľom, majú USB porty, preto sú reálnou hrozbou. Navyše vraj iba 16 percent IT-čkárov vníma tlačiarne ako reálnu hrozbu úniku dát, preto si veľa ľudí neuvedomuje bezpečnostné aspekty, ktoré to zahŕňa.

Majú na nebezpečnosť vplyv aj wi-fi adaptéry v moderných tlačiarniach a pripojenia na cloud?

Nielen to, ale akékoľvek zariadenie pripojené na internet predstavuje vstupnú bránu pre ohrozenia.

 

HP je na poli bezpečnosti veľmi aktívna, ale zaujíma ma, či v bezpečnostných štandardoch robí rozdiely medzi komerčnými a biznis zákazníkmi.

Určite je to rozdiel, minimálne v skladbe a využití samotných zariadení. Napríklad pri tlačiarniach pre domáceho používateľa sú celkom iné štandardy ako u veľkých sieťových tlačiarní v korporáte. Keď má používateľ doma PC-čko, pracuje aj celkom inak ako firemný používateľ. Ale v súčastnosti sa pracovný život prepája s tým osobným a používateľ má často jedno zariadenie na všetko – na prácu, aj na doma. V tom prípade jedno zariadenie musí spĺňať všetky vyššie bezpečnostné štandardy.

 

Erika Lindauerová (Zdroj: HP)

 

Teda pre firemných zákazníkov poskytujete niečo navyše, v kontexte bezpečnosti?

Áno, ak nemyslíte vyslovene servis hardvéru, ale je to veľmi komplexná otázka. Máme špecialistov, ktorí sú schopní zákazníkovi zanalyzovať jeho prostredie a spraviť návrh bezpečnostnej koncepcie, až po samotnú ochranu zariadenia ako takého.

Ochranné prvky sú súčasťou našich komerčných PC-čiek, notebookov a tlačiarní od strednej triedy vyššie. Bežné softvéry chránia zariadenie na úrovni operačného systému. HP rozdeľuje bezpečnosť zariadení do troch úrovní: BIOS, operačný systém a úroveň nad všetkými aplikáciami.

Naše komerčné zariadenia obsahujú takzvaný HP SureStart, čo je bezpečnostná technológia na ochranu BIOSu. Bezpečný BIOS je uložený na samostatnom čipe a pri každom spustení zariadenia sa detekujú prípadné prepisy. Ak bola narušená bezpečnosť, z tohto záložného čipu sa obnoví celý BIOS. Vďaka tomu sa nemôže stať, že sa nejaký malvér dostane k BIOSu – a pritom také sú v súčasnosti tie najbezpečnejšie, pretože málokto sa proti nim dokaze bránit.

 

Spomenuli ste, že vaši pracovníci analyzujú firmy aj z hľadiska bezpečnosti. Máte teda aj na Slovensku špecialistov na bezpečnosť?

Máme vyškolených technických konzultantov na bezpečnosť a potom v zahraničí úzko špecializovaných pracovníkov.

 

Pri vývoji bezpečnostných riešení spolupracujete napríklad s Kaspersky Lab, Esetom, Trend Micro či inými?

HP si vyvíja vlastné riešenia šité na hardvér. Vždy je ale vhodne inštalovať aj antivírusový softvér od príslušných výrobcov.

 

Sú aj ďalšie technológie, ktoré sú popri SureStart pre HP typické?

Na PC-čkach a notebookoch máme napríklad funkciu HP SureClick, ktorá sa stará o bezpečné prehliadanie internetu. Vytvorí sa samostatné okno, ktoré je odizolované od samotného operačného systému, takže môžete prehliadať akýkoľvek obsah bez obavy, že by sa vám kliknutím na nejaký odkaz nainštalovala aplikácia alebo malvér.

Ďalšia je HP SureView, teda ochrana pred vizuálnym hackingom. Klávesovou skratkou (ano je to kombinacia tlacidiel) na klávesnici sa zatemní displej, aby ho nebolo možné čítať z uhlov. Tento vizuálny hacking je jedna z najúspešnejších metód kradnutia údajov, kde podľa Global Study je až 91% percent prípadov je úspešných.

Potom máme Run-time Intrusion Detection. Je dôležitá hlavne pre tlačiarne ktoré sú často zapnuté 24 hodín a 7 dní v týždni, preto služba kontroluje, či nebola tlačiareň akýmkoľvek spôsobom z vonka napadnutá. Ak zaregistruje ohrozenie, zariadenie sa automaticky reštartuje, nastaví sa do bezpečného firmvéru a BIOSu a vysiela security alert správcovi siete. Ak sa toto ohrozenie opakuje, tlačiareň sa celá vypne a informuje správcu o probléme.

Funkcia Whitelisting umožňuje inštalovať aktualizácie výlučne z overených certifikovaných zdrojov.

Tieto funkcie sú vo všetkých našich zariadeniach strednej a vyššej triedy. K tomu máme doplnkové riešenia, ktoré ešte viac zlepšujú celkovú bezpečnosť. Vždy je ale vhodné inštalovať aj antivírusový softvér.

 

 

Erika Lindauerová (Zdroj: HP)

 

Je aj toto reakciou na enormne rastúci trend nástupu kryptoransomvéru?

Áno aj nie, HP malo tieto zabezpečenia už predtým, ale tieto hrozby berieme vážne a HP sa im venuje. Napríklad Verizon analyzoval údaje o úniku dát z koncových zariadení od roku 2009 do 2015, jedným z najznámejších bol v roku 2014 únik  dát a duševného vlastníctva od Sony. Hrozba únikov zo zariadení za toto obdobie narástla o 130%.

 

Predstavujú podľa vás lacné čínske produkty reálne ohrozenie pre zákazníkov? Špekuluje sa o nejakých čipoch, ktoré sledujú ľudí a podobne…

K tomuto sa nemôžem vyjadrovať, pretože to sú skôr také fabulácie. HP venuje veľkú pozornosť bezpečnosti a snaží sa to riešiť end – to – end. Cena je síce dôležitý parameter, ale bezpečnosť sa neoplatí zanedbávať.

 

Môžeme pre vyššie uvedené považovať HP za prémiovú značku?

Pre domácich používateľov máme všetko, od počítačov za niekoľko sto eur po špeciálne edície herných počítačov za tisícky eur, portfólio pre biznis zákazníkov máme tiež od entry-level modelov po hi-end prémiové, ktoré sa výbavou i materiálmi dosahujú úplne iný štandard. Platí to aj pre tlačiarne, tam sú ceny už od niekoľkých desiatok eur. Dávame zákazníkom možnosť voľby podľa ich potrieb.

 

HP má aktuálne úplne nové notebooky HP Spectre a Spectre x360 – sú v kontexte bezpečnosti výrazne lepšie ako tie predchádzajúce?

Business verzia HP EliteBook x360 prichádza s najnovšími verziami bezpečnostných riešení, napríklad HP SureStart máme už tretej generácie. Nové business zariadenia majú v sebe to najnovšie, a aj refresh produktov z dizajnového hľadiska a materiálového vyhotovenia.

 

Notebooky HP Spectre

 

Posledná moja otázka: prečo by si mal zákazník vybrať práve produkt od HP?

Bezpečnosť, kvalita, servis a spokojnosť sú pre nás kľúčové faktory, okolo ktorých staviame produkt. Naším cieľom je uľahčiť a spríjemniť život našim zákazníkom.

Rovnako je pre nás veľmi dôležitý aj trvalo udržateľný rozvoj a ochrana životného prostredia. Hneď na začiatku vývoja produktu prihliadame na to, ako bude používaný a kde skončí. Z akých materiálov je vyrobený, ako sa bude opravovať, ako sa dajú jeho diely recyklovať a používať znova. Trvalo udržateľný rozvoj je pre nás veľmi dôležitá téma, ktorú možno nie všetky značky rešpektujú. Je to však naša zodpovednosť, ku ktorej sa hlásime.

 

 

Ďakujem za poskytnutie rozhovoru.

Rozhovor bol autorizovaný po úprave.

Použité fotografie: HP/Erika Lindauerová

 

Ransomvér v mobiloch rástol trojnásobne, uvádza Kaspersky Lab

O tom, že ransomvér naberá na intenzite, sme sa presvedčili aj počas nedávnych masívnych útokov hrozby WannaCry. Len za prvé tri mesiace od začiatku roka počet ransomvérových útokov na mobilné zariadenia rástol viac ako trojnásobne (3,5-krát).

 

V prvom štvrťroku bolo odhalených až 218 625 súborov napadnutých mobilným ransomvérom, pričom v predchádzajúcom období ich bolo len 61 832. Až 86 % škodlivých aktivít majú na svedomí útoky rodiny malvérov označovanej ako Congur. Rovnako rástol aj počet nových rodín a modifikácií zameraných na všetky typy zariadení, systémov a sietí. Vyplýva to zo správy spoločnosti Kaspersky Lab, ktorá mapuje vývoj ransomvéru za prvý štvrťrok 2017.

Congur je ransomvér, ktorý funguje ako tzv. blocker – hneď po spustení infikovaného zariadenia požiada o administrátorské práva a následne zmení alebo nastaví nový PIN (prístupový kód) zariadenia. Takto získa prístup k systémovým súborom, kde nainštaluje vlastný modul, ktorý je takmer nemožné zo súboru odstrániť.

Geografické pôsobenie mobilného ransomvéru v prvom štvrťroku 2017 (počet všetkých napadnutých používateľov v percentách)

Najrozšírenejším ransomvérom napádajúcim mobilné zariadenia však stále ostáva Trojan-Ransom.AndroidOS.Fusob.h, ktorý je zodpovedný za takmer 45 % útokov na používateľov po celom svete. Ten si rovnako hneď po spustení vypýta administrátorské práva a začína zbierať informácie zo zariadenia, vrátane GPS súradníc či histórie hovorov. Všetky získané informácie potom presúva na škodlivý server. Podľa typu a hodnoty získaných údajov, môže server vydať spätný príkaz na zablokovanie zariadenia.

Najviac postihnutou krajinou boli v prvom štvrťroku USA, kde sa museli vysporiadať s mimoriadne škodlivým ransomvérom Svpeng – jednou z najrozšírenejších hrozieb svojho druhu.

Vo všetkých 55 679 nových ransomvérových modifikáciách zameraných na systémy Windows bol rovnako zaznamenaný takmer dvojnásobný nárast oproti predchádzajúcemu obdobiu (29 450 v 4. kvartáli 2016). Väčšina z týchto nových modifikácií patrila k rodine známej ako Cerber.

Ďalšie kľúčové zistenia zo správy o vývoji ransomvéru v 1. štvrťroku 2017:

  • Technológie Kaspersky Lab detekovali a odrazili takmer 480 miliónov škodlivých útokov, ktoré boli zachytené zo zdrojov pochádzajúcich z 190 krajín sveta

  • Takmer 80 miliónov unikátnych URL bolo rozpoznaných pomocou webových antivírových komponentov ako škodlivé

  • Na 288 000 počítačoch boli zaznamenané pokusy o infekciu malvérom s cieľom získať prístupové údaje k bankovým účtom obetí a obrať ich o finančné prostriedky

  • Na 240 799 počítačoch boli zablokované útoky crypto-ransomvéru

  • Antivírové riešenia Kaspersky Lab odhalili celkovo takmer 175 miliónov unikátnych škodlivých alebo podozrivých objektov

  • Bezpečnostné riešenia zamerané špecificky na mobilné produkty zachytili:

    •  1 333 605 škodlivých inštalačných balíčkov;

    •  32 038 trojanov (inštalačných balíčkov) zameraných na mobilné bankovníctvo

Odporúčania expertov, ako sa vyhnúť potenciálnych rizikám:

  • Používajte silné bezpečnostné riešenia a uistite sa, že sú aktuálne.

  • Pravidelne spúšťajte skenovanie systému, aby ste odhalili prípadné infekcie.

  • Správajte sa zodpovedne aj v online prostredí. Nezadávajte svoje osobné údaje do formulárov na webstránkach, ktoré nie sú bezpečné alebo sa vám zdajú podozrivé.

  • Zálohujte si cenné dáta a informácie.

Odporúčania a informácie o tom, ako postupovať pri napadnutí ransomvéru, ako aj dešifrovacie nástroje, nájdete na stránke celosvetovej iniciatívy No More Ransom

Pre firmy, ktoré chcú byť úspešné v boji proti ransomvéru (akým bol aj WannaCry), dávame do pozornosti voľne dostupný Kaspersky Antiransomware Tool for Business, ktorý si môžu stiahnuť bezplatne online.

Kompletné znenie správy o vývoji ransomvéru v prvom štvrťroku 2017 nájdete v Malware reporte na Securelist.com.

O spoločnosti KasperskyLab  

KasperskyLab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou. Bola založená v roku 1997. Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť KasperskyLab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti KasperskyLab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou KasperskyLab. 

Malvér Hajime dobýva svet Internetu vecí, podmanil si už 300-tisíc zariadení

Spoločnosť Kaspersky Lab zverejnila výsledky vyšetrovania škodlivých aktivít kybertnetickej hrozby, ktorá si podmaňuje zariadenia Internetu vecí – Hajime. Tento tajomný malvér vytvára botnet typu peer-to-peer, ktorý sa v poslednom období veľmi rýchlo rozširuje, pričom infikuje množstvo zariadení po celom svete. V súčasnosti sa pod jeho kontrolu dostalo už 300 tisíc zariadení, ktoré sú pripravené okamžite plniť rozkazy zločincov bez toho, aby o tom mala samotná obeť čo i len najmenšie tušenie. Napriek tomu, skutočné úmysly Hajime ostávajú zahalené tajomstvom.

 

Prvé aktivity malvéru boli zaregistrované v októbri 2016 v Japonsku, odtiaľ pochádza aj samotný názov – Hajime, čo v japončine znamená „začiatok“. Malvér sa začal postupne vyvíjať a používať stále nové propagačné techniky. Predstavuje obrovský botnet typu peer-to-peer, ktorý zo všetkých kompromitovaných (napadnutých) zariadení vytvára jednu veľkú decentralizovanú sieť, kde veľmi diskrétne vykonáva DDoS útoky alebo spamy.

Doposiaľ sa však nepodarilo odhaliť žiadny útočný kód alebo schopnosti Hajime, známy je len jeho propagačný modul. Hajime sa javí ako pokročilá a dobre utajená rodina, ktorá využíva rôzne techniky. Najvýraznejšie sú agresívne útoky s cieľom získať prístupové heslá do zariadení, vďaka ktorým preniknú do systému a starostlivo po sebe zahladia všetky stopy vedúce k prípadnému odhaleniu. Zariadenie sa tak stáva súčasťou botnetu, pričom samotná obeť nemusí mať o tejto infekcii ani najmenšie tušenie.

Malvér Hajime sa nesústreďuje na špecifické ciele, jeho zámerom je podmaniť si akékoľvek zariadenie Internetu vecí a neustále rozširovať svoju sieť resp. botnet. Vyšetrovacie aktivity bezpečnostných analytikov z Kaspersky Lab však ukázali, že predsa len existuje určitá skupina zariadení, na ktorú boli zamerané primárne aktivity Hajime. Väčšinu cieľov totiž tvorili digitálne video rekordéry, ale aj web kamery a routery.

Výskum ďalej ukázala, ze Hajime sa zámerne vyhýbal niektorým sieťam, vrátane sietí patriacich General Electric, Hewlett-Packard, Americkej poštovej službe (US Postal Service), Ministerstva obrany Spojených štátov, ako aj ďalších súkromných sietí.

Najviac infekcií v rámci vyšetrovania pochádzalo z Vietnamu (viac ako 20 %), Taiwanu (takmer 13 %) a Brazílie (okolo 9 %).

Najviac infikovaných a kompromitovaných zariadení bolo zaznamenaných v Iráne, Vietname a Brazílii.

Rozšírenie pôvodcov infekcie Hajime v jednotlivých krajinách

Vyšetrovacie aktivity celkovo odhalili 297 499 zariadení obsahujúcich konfigurácie Hajime.

Najväčšou záhadou malvéru Hajime ostáva stále jeho účel. Zatiaľ čo samotný botnet neustále narastá, nepoznáme jeho cieľ. Doteraz v žiadnom z útokov či inej škodlivej aktivite Hajime neboli viditeľné stopy. O to viac však apelujeme na majiteľov IoT zariadení, aby si aktualizovali heslá a zmenili ich na tie najsilnejšie formy, schopné ochrániť ich pred agresívnymi útokmi. Odporúčame tiež, pokiaľ to je možné, aktualizovať firmware zariadení,“ vyjadril sa .Konstantin Zykov, senior bezpečnostný analytik spoločnosti Kaspersky Lab.

Viac informácií o hrozbe Hajime, ktorá dobýva svet Internetu vecí, nájdete v blogu na Securelist.com.

Rozšírenie infikovaných zariadení v jednotlivých krajinách

 

O spoločnosti KasperskyLab  

KasperskyLab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou. Bola založená v roku 1997. Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť KasperskyLab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti KasperskyLab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou KasperskyLab. 

Viac informácií nájdete na www.kaspersky.skalebo www.kaspersky.com 

Hodnota všetkých fotiek v mobile? Ľudia si ich cennia iba na 11 eur, uvádza Kaspersky

Smartfón s kamerou je novodobý fotoalbum. Hodnota fotografie ako takej klesla, pretože sa stala dostupnou a štandardne kvalitnou. Možno aj preto ľudia vo výskume pre Kaspersky Lab uviedli, že by za obnovu stratených fotografií z mobilu zaplatili iba 11 eur.

 

Prieskum Kaspersky Lab: Fotky v smartfóne si ceníme len na necelých 11 eur

Obava zo straty digitálnych spomienok (fotografií či videí) patrí k našim najdesivejším nočným morám – hneď popri strachu z choroby blízkeho, rozchodu s partnerom alebo autonehode. Ak však ide o cenu, ktorú sme ochotní zaplatiť za ich obnovu, zdá sa, že nemáme vysoké očakávania. Prieskum spoločnosti Kaspersky Lab realizovaný 17 krajinách sveta, ktorého súčasťou bol aj experiment nemeckej Univerzity vo Würzburgu, poukázal na zaujímavý paradox. Za obnovu stratených dát v našich smartfónoch sme ochotní zaplatiť len necelých 75 eur v priemere (vo všeobecnosti). Pričom, ak ide o samotné fotografie ako vzácne záznamy našich spomienok, väčšina respondentov v prieskume by ich dokázala oželieť už za necelých 11 eur. Aký je teda náš skutočný vzťah k týmto dátam a prečo sme za ne ochotní zaplatiť len tak málo?

Digitálnym spomienkam patrí zvláštne miesto v našich srdciach. Mnohí z respondentov prieskumu ich považujú za nenahraditeľné. Vyše dve pätiny (45 %) z nich by za nič na svete nevymenili svoje fotky a videá z dovoleniek, a nepochybne ani spomienky pripomínajúce pokroky ich detí (44 %) alebo seba v mnohých, pre nich jedinečných, situáciách (40 %). Predstava, že by mali prísť o niektoré z týchto spomienok, mnohých skutočne desí. Niektorých dokonca viac ako rozchod s partnerom, hádka s blízkymi alebo choroba ich zvieracieho miláčika.

V rámci prieskumu sa výskumníci snažili zistiť, ktoré situácie patria k tým najstresovejším v živote ľudí. Respondenti z celého sveta sa jednoznačne zhodli v tom, že zdravotné problémy rodinných príslušníkov patria k tým najhorším scenárom. Strata alebo krádež digitálneho zariadenia (tabletu alebo smartfónu) sa umiestnila hneď na druhom mieste, ako tretia nasleduje obava zo strany digitálnych spomienok (fotiek). Nepríjemnosti spôsobené autonehodou, rozchod s partnerom, hádka s blízkymi a smútok z choroby zvieracieho miláčika zarezonovali v prieskume až na nižších pozíciách.

Experiment mediálnych psychológov z Univerzity vo Würzburgu priniesol protichodné výsledky. Napriek toľko proklamovanému vzťahu ľudí k ich osobným dátam, ak by mali možnosť predať ich
– vypýtali by si za ne prekvapivo nízku cenu.

Ilustračná fotografia (zdroj: Kaspersky Lab)


V experimente boli respondenti vyzvaní priradiť finančnú hodnotu k dátam uloženým v ich smartfónoch – vrátane fotografií rodiny a priateľov, kontaktných údajov a osobných dokumentov. Hodnoty, na ktoré ocenili respondenti svoje dáta, boli nakoniec oveľa nižšie ako sa očakávalo. Obzvlášť v spojitosti s rebríčkom najstresovejších situácií. Najvyššou sumou ocenili finančné a platobné detaily (v priemere 13,33 eur). Za kontaktné údaje by si vypýtali 11,80 eur v priemere, pričom za fotografie zo svojho digitálneho zariadenia by im stačilo v priemere len 10,37 eur.

Ďalším prekvapivým zistením bolo, že keď boli respondentom ponúknuté uvedené sumy za úplné vymazanie dát, ako prvé padli „za obeť“ práve najcennejšie spomienky. K najčastejšie označeným patrili fotografie rodiny a priateľov, osobná dokumentácia, ako aj vlastné fotografie samotných účastníkov výskumu.  

„Tento experiment poukázal na zaujímavú skutočnosť: zatiaľ čo sa väčšina ľudí domnieva, že chápe, akú hodnotu majú ich dáta, v ich každodenných aktivitách sa to však vôbec neprejavuje.  Na jednej strane sa ľudia tvária, že ich dáta majú pre nich mimoriadnu hodnotu a mnohí sa desia predstavy, že by o ne prišli. Na druhej strane, ak ide o ich skutočnú hodnotu, vôbec si neuvedomujú aká je ich cena. Tento fakt je pravdepodobne spôsobený nízkym povedomím a je naozaj potrebné pripomínať ľuďom, aby si uvedomili, aké dôležité sú pre nich ich dáta ešte predtým, než ich budú ďalej zdieľať alebo dovolia ich vymazanie,“ komentoval prieskum Andrei Mochola, šéf sekcie Consumer Business v spoločnosti Kaspersky Lab.

 

Viac informácií a detailov z prieskumu, ako aj samotného experimentu, nájdete v správe: Risking data heartache: it hurts to lose the data you love.

 

O spoločnosti Kaspersky Lab  

Kaspersky Lab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou. Bola založená v roku 1997. Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť Kaspersky Lab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti Kaspersky Lab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou Kaspersky Lab. 

Viac informácií nájdete na www.kaspersky.sk alebo www.kaspersky.com 

 

 

5 dôvodov, prečo je IT Fitness Test dobrým projektom

Minulý týždeň IT Asociácia Slovenska za účasti ministra školstva Petra Plavčana a podpredsedu vlády Petra Pellgriniho uviedla nový IT Fitness Test pre rok 2017. Ten minuloročný vraj poukázal na nedostatky mládeže, ale aj pedagógov a novinárov v otázke ich digitálnej gramotnosti. ITAS aj naďalej apeluje na to, aby sa Slovensko aktívne snažilo zvyšovať úroveň digitálnej gramotnosti a počítačových zručností, pričom svoj komplexný IT Fitness Test ponúka celkom zadarmo.

 

Prvé testovanie žiakov pomocou testu IT Fitness prebehlo už 4.4.2017. Test si však môže spraviť ktokoľvek bez ohľadu na vek a pracovnú pozíciu. Dodnes sa otestovalo vyše 2820 ľudí s priemernou úspešnosťou nepriaznivých 54 percent. Lelovský z ITAS hovorí aj o tom, že hoci táto nízka úspešnosť vo veľkej miere reflektuje neskúsenosť s technológiami na Slovensku, zároveň je však IT Fitness test komplexný a náročný.

 

Celý test pozostáva z 30 otázok rozdelených do 6 kategórií:
• Internet;
• bezpečnosť a počítačové systémy;
• kolaboratívne nástroje a sociálne siete;
• kancelárske nástroje;
• komplexné úlohy;
• online marketing.

 

Tlačová konferencia ITAS, na ktorej bol uvedený IT Fitness test pre rok 2017 (foto: Erik Stríž)

V 6. ročníku bol obsah IT Fitness testu doplnený o oblasť webového resp. online marketingu vďaka spolupráci s rozsiahlou vzdelávacou platformou Digitálna garáž, ktorú na Slovensku a v ďalších krajinách Európy realizuje spoločnosť Google.“ uvádza ITAS vo svojej tlačovej správe k projektu.

 

Dôvody, prečo dať IT Fitness testu šancu a prečo je dobrý

#1 Je relevantný pri hľadaní práce

Mne osobne sa ako technologickému novinárovi projekt páči a sám som test absolvoval. To aj napriek tomu, že sa okrem písania aktívne živím aj aplikovaním moderných technológií do firiem a v nemalej miere aj online marketingu, čo by už samo o sebe malo svedčiť o mojich počítačových zručnostiach. Jeho absolvovanie a vyjadrenie úspešnosti v percentách sú teraz relevantnou a korektnou vizitkou mojich schopností.

Platí to aj pre každého iného človeka, ktorý by mal záujem doplniť svoj životopis o objektívny údaj hovoriaci o jeho počítačových zručnostiach. Pre potencionálneho zamestnávateľa môže byť výhodou už len samotné absolvovanie tohto testu a pri pohľade na výsledky tiež dôkazom o schopnostiach uchádzača o zamestnanie. Riaditeľka portálu Profesia.sk

 

#2 Zamestnávatelia ním môžu preveriť schopnosti budúcich a súčasných zamestnancov

Pre zamestnávateľov je IT Fitness ideálny spôsob, ako prakticky a univerzálne overiť schopnosti uchádzačov o zamestnanie, prípadne si preveriť schopnosti súčasných zamestnancov. Každá firma, ktorej zámerom je napredovať, musí považovať vzdelávanie svojich zamestnancov za jednu z priorít a pomocou tohto testu môžu túto prioritu napĺňať.

Platí to aj pre školy, ktoré takto môžu overiť napríklad aj vlastných pedagógov, či držia krok s dobou a vzdelávajú sa.

 

Výber z dvoch verzií testu: jedna je pre základné školy, druhá pre firmy, verejnosť, SŠ a VŠ. Screenshot z IT Fitness testu 2017

#3 Vytvorili ho odborníci a je aktuálny

Záber IT Fitness testu je naozaj široký. Venuje sa všetkému a už prvé otázky dokazujú, že je prepracovaný detailne a svedomito. Bol som dokonca prekvapený z toho, aká aktivita sa od testovaného vyžaduje. Nejde o žiadne klišé otázky, ale skutočne premyslené zadania, ktoré má testovaný splniť. Má síce na výber zo štyroch odpovedí, vyberať ich náhodne však nedáva šancu na úspech.

 

#4 Aj keď testovaný neuspeje, naučí sa nové veci

IT Fitness test je výborný spôsob, ako si osvojiť nové zručnosti, dokonca vo veľmi praktickej forme. Keď test od testovaného vyžaduje, aby na internete hľadal obrázok tučniaka a vyberal iba spomedzi clipartov, núti to človeka, aby hľadal riešenie. A ak ho nenájde, môže osloviť napríklad pedagóga alebo priateľa, aby mu s testom pomohol. Síce výsledok tohto testu už potom nebude celkom korektný, testovaný sa však naučí, ako riešiť zadania práce s internetom.

 

Screenshot z IT Fitness testu 2017

 

#5 Je zadarmo

Skutočnosť, že je IT Fitness úplne zadarmo, je asi najdôležitejší argument, prečo by ste ho mali vyskúšať aj na sebe samom, vo svojej firme alebo škole. Je do darček od IT Asociácie Slovenska, ktorý na jednej strane preveruje počítačové zručnosti národa, na druhej strane mu dáva praktické nástroje, ako môže svoje schopnosti kontrolovať a vylepšovať.

 

Stačí navštíviť webstránku www.itfitnesstest.sk, zaregistrovať sa a spustiť test. 

 

 

 

Za budúcou popularizáciou tvárovej biometrie stojí slovenský Innovatrics

Tvárová biometria by vraj mohla prejsť revolúciou podnietenou slovenskou firmou Innovatrics s približne 70 zamestnancami.

Slovenská firma dnes pôsobí medzinárodne a venuje sa predovšetkým technológiám a vývoju softvéru. Jej typický zákazník je tiež technického charakteru, najmä softvéroví a systémoví integrátori.

Tvárová biometria iFace 3.0 umožňuje takzvaný selfie login, ktorý by mohol byť vhodnou a praktickou alternatívou k odtlačkom prsta, ktoré sa dnes masívne využívajú nielen v mobilných telefónoch, ale aj v bankách.

Nová technológia má podľa CEO spoločnosti široké uplatnenie v National ID, elektronických pasoch, cezhraničnej kontrole a tiež v bezpečnosti v oblasti migrácie. Dodnes firma zrealizovala veľké projekty v Afrike, kde využívala rozpoznávanie odtlačkov prstov. Na Slovensku technológiu hlasovej identifikácie využíva napríklad Tatrabanka.

Tvárová biometria umožňuje rozumný kompromis medzi používateľskou pohodlnosťou a bezpečnosťou, tvrdia predstavitelia Innovatricsu.

Stretnutie spoločnosti Innovatrics s novinármi, na fotografii CEO spoločnosti Ján Lunter (foto: 3Digital.sk/Striz.sk)

Podľa prieskumu Interaction Experience je odtlačok prsta najrozšírenejším zabezpečením, až 40 percent. Z rovnakých oslovených respondentov by si rozpoznávanie tváre vybralo 30 percent, hlasové rozpoznávanie 25 percent a klasický kód 5 percent. Na dnešné pomery sú to atypické výsledky, vraj ale zodpovedajú používateľským požiadavkám.

Slovenskej firme hrá do kariet aj to, že každá banka bude musieť mať v roku 2018 až 2-faktorovú autentifikáciu pre prístup do svojich elektronických služieb. Zároveň Innovatrics tvrdí, že odtlačok prsta banky nepovažujú za bezpečný; biometriu tváre by však mohli akceptovať, pretože tento spôsob autentifikácie je podľa vám plne pod kontrolou používateľa.

Tvárová biometria novej generácie je využiteľná napríklad aj nasledovne:

  • Detekcia tváre v bankomatoch;
  • Štatistika návštevnosti, počítanie zákazníkov;
  • Dohľadové systémy, napr. na letiskách;

 

Biometria tváre, demo aplikácia INNOBANK od Innovatrics. (foto: Innovatrics)

Systém vraj dokáže spraviť detailnú analytiku zákazníkov, napríklad ich aj radiť do black listov. Tento systém Innovatrics poskytuje v jednej krajine EÚ, kde má v black liste asi 5-tisíc ľudí hľadaných Interpolom, ďalej ju využíva na štadiónoch a podobne.

Zaujímavosťou je služba, ktorá môže poskytnúť pokyny pre vytvorenie fotografie na pas, eventuálne pre vytvorenie účtu v banke. Aplikácia dokáže používateľovi poskytnúť inštrukcie k tomu, aby zhotovil práve taký autoportrét, ktorý bude spĺňať medzinárodné štandardy.

Výnimočnou funkciou je kontinuálne sledovanie tváre, ktorá môže byť vyžadovaná počas celého úkonu – napríklad keď sa používateľ pozrie inde, ako na displej mobilu, aplikácia sa automaticky zatemní, rozmaže. Následne pri opätovnom pohľade sa obsah aplikácie opäť zaostrí.

Rozpoznávanie tvárí je postavené na neurónových sieťach umelej inteligencie. Zaujímavosťou je, že hoci prvé verzie mobilného rozpoznávania mali aj 250 MB, dnes ju vie Innovatrics zložiť do 10 MB inštalačného súboru.


Zdroj: Máme v rukách budúcnosť (Innovatrics)

Oficiálna správa spoločnosti Innovatrics k ich riešeniu iFace 3.0:

Slovenská firma Innovatrics opäť posúva hranice biometrie. Tentoraz prevratnou technológiou rozpoznávania tváre IFace 3.0 určenou na overenie identity prostredníctvom tváre na mobilných (tzv. SELFIE LOGIN) a desktopových zariadeniach.

Slovenská spoločnosť Innovatrics patrí už niekoľko rokov ku globálnej špičke v oblasti biometrie. Počas svojho dvanásťročného pôsobenia úspešne realizovala viac ako 500 projektov po celom svete založených na identifikácií odtlačkov prstov či iných biometrických údajov. Riešenia Innovatrics sú využívané napr. pri modernizácii volebných systémov, sčítaní obyvateľstva, hraničných kontrolách, pri registrácii účastníkov veľkých podujatí alebo sú integrované aj v rámci verifikačných či dochádzkových systémov.

Šikovní slovenskí vývojári v snahe využiť svoje dlhoročné skúsenosti a posunúť sa opäť o krok ďalej prichádzajú na trh s ďalšou revolučnou novinkou. Technológia IFace 3.0 predstavuje novú generáciu biometrického rozpoznávania tváre s unikátnou presnosťou a rýchlosťou. Prichádza v čase, kedy sa európske krajiny čoraz viac zaoberajú otázkou praktického využitia biometrie v rámci viacfaktorového overovacieho procesu.

„IFace 3.0 predstavuje významný míľnik vo vývoji našej spoločnosti. Dokonale dopĺňa portfólio našich produktov. Vďaka IFace 3.0 sme dnes schopní poskytovať spoločnostiam po celom svete jedinečné multimodálne riešenie na manažment identít, ktoré vie kombinovať možnosti našich biometrických technológií či už v oblasti rozpoznávania odtlačkov prstov alebo tváre,“ hovorí Ján Lunter, CEO spoločnosti Innovatrics.

„Technológia IFace 3.0 bola navrhnutá tak, aby bola jej integrácia do systémov čo najjednoduchšia. Prináša dramatický pokrok v oblasti rozpoznávania tváre najmä vďaka jej presnosti a celkovej rýchlosti overovania. Je optimalizovaná aj pre mobilné aplikácie, a tak sa stáva oveľa zaujímavejšou z pohľadu jej využitia predovšetkým v bankovom resp. inom komerčnom sektore, kde bude nevyhnutná dvoj a viacfaktorová autentifikácia,“ dodáva Ján Lunter.

 

S IFace Mobile zvládne proces overenia identity do 500 milisekúnd aj slabší smartfón

Proces viacfaktorového overovania identity sa stáva čoraz diskutovanejšou témou – v súčasnosti najmä v súvislosti s novou reguláciou v oblasti platobného styku a kartových transakcií z dielne EÚ známou ako PSD2, ktorá zásadne zmení správanie sa vo finančnom svete. Bankové inštitúcie a iné komerčné spoločnosti, ktoré budú poskytovať platobné služby, budú musieť riešiť okrem iného aj otázku bezpečnosti. Práve to je príležitosť pre technologické spoločnosti poskytnúť adekvátne riešenia na zabezpečenie bezproblémových platobných operácií s využitím vyspelých bezpečnostných prvkov.

IFace 3.0 aj so svojou optimalizovanou verziou IFace Mobile sa dokáže prispôsobiť špecifickým požiadavkám poskytovateľov a splniť aj tie najnáročnejšie kritéria práve pri viacfaktorovom overovaní identity klienta. Predstavuje totiž bezpečné a používateľsky nenáročné riešenie, ktoré dokáže integrovať biometriu tváre do mobilných aplikácií bez akýchkoľvek komplikácií. Celý proces overenia identity zvládne aj slabší smartfón do 500 milisekúnd, pričom veľkosť aplikácie nepresiahne 10MB.

Nová technológia je určená predovšetkým mobilným vývojárom a systémovým integrátorom, ale aj spomínaným bankovým a iným komerčným organizáciám, ktoré budú využívať biometriu tváre alebo tzv. selfie login ako súčasť viacfaktorovej autentifikácie v ich mobilných aplikáciách. Ponúka široké možnosti využitia – od AFIS platforiem (systém automatickej identifikácie odtlačkov prstov), často využívaných v systémoch kontroly štátnych hraníc alebo v oblasti civilnej identifikácie, až po technológie rozpoznávania tváre, ktoré si môžu nájsť svoje uplatnenie nielen v spomínanej komerčnej oblasti, ale aj v bezpečnostných riešeniach či platformách zameraných na analýzu a rozpoznávanie tvárí.

 
O spoločnosti Innovatrics

INNOVATRICS je nezávislým poskytovateľom biometrických softvérových riešení pre projekty v oblasti manažmentu identity. Spoločnosť INNOVATRICS počas 12 rokov svojej pôsobnosti úspešne realizovala už viac ako 500 projektov po celom svete, v rámci ktorých spracovala biometrické údaje vyše 900 miliónov ľudí. Svojim partnerom umožňuje INNOVATRICS využívať špičkové riešenia založené na identifikácii odtlačkov prstov, tváre ako aj iných biometrických údajov. Portfólio produktov zahŕňa systém AFIS (Automated Fingerprint Identication System) – komplexný systém automatickej identifikácie odtlačkov prstov, balík nástrojov pre softvérových vývojárov v oblasti biometrie (Software Development Kit – SDK), podporu pri nasadení biometrických systémov, ako aj mobilné riešenia. Algoritmus vyvinutý spoločnosťou INNOVATRICS získal už mnoho ocenení a poskytuje najrýchlejšie a najpresnejšie riešenie pre projekty akejkoľvek veľkosti, pričom garantuje najvyššiu výkonnostnú úroveň.

Viac informácií o spoločnosti nájdete na www.innovatrics.com.

Finančné hrozby v roku 2016: Pishing utočí každú sekundu, tvrdí Kaspersky Lab

Počet finančných phishingových útokov narastal aj počas celého minulého roku. Oproti roku 2015 využívali kyberzločinci phishingové formy na finančné krádeže až v 47,48 % prípadov, čo je nárast o 13,14 percentuálnych bodov.

 

Vyplýva to z výsledkov správy o Finančných kybernetických hrozbách v roku 2016, ktorú práve zverejnila spoločnosť Kaspersky Lab. Vďaka heuristickým technológiám Kaspersky Lab sa podarilo zistiť, že takmer polovica všetkých phishingových útokov (či už vo forme podvodných e-mailových správ alebo falošných webstránok) bola uskutočnená s úmyslom zmocniť sa finančných prostriedkov obete.

V roku 2016 zaznamenali anti-phishingové technológie Kaspersky Lab takmer 155 miliónov pokusov používateľov o otvorenie niektorej z množstva falošných webových stránok využívaných na phishingové kampane. Ich cieľom bol zväčša záujem o získanie prístupu k cenných osobným údajom, informáciám o bankových účtoch, prihlasovacím údajom, heslám a pod. Kyberzločinci následne zneužili tieto informácie, aby sa mohli zmocniť finančných prostriedkov obetí. Podľa správy bol podiel phishingu v rámci finančných hrozieb doteraz najväčším.

Schémy phishingových útokov zameraných na bankingové služby patria k tým najsofistikovanejším spomedzi všetkých typov finančného phishingu. Každý piaty útok (25,76 %) využíva na oklamanie obete falošné online bankingové informácie alebo obsah, ktorý sa javí ako oficiálna verzia bankových webov. Rovnako rástol aj podiel phishingových útokov zameraných na platobné systémy (11,55 %), ako aj e-shopy (10,14 %).

Pishingové útoky podľa Kaspersky Lab najviac nezaujímali banky, ako by sa mohlo čakať. Tie sú až na druhom mieste za „obyčajnou“ verejnosťou. 

Kyberzločinci zaoberajúci sa phishingopvými útokmi s obľubou využívajú dáta fingujúce komunikáciu najväčších medzinárodných bánk, populárnych platobných systémov, internetových obchodov a aukcií pochádzajúcich prevažne z USA, Číny či Brazílie. Zoznam najviac postihnutých značiek sa veľmi nezmenil oproti predchádzajúcim obdobiam, vzhľadom na to, že popularita mnohých z týchto finančných systémov rastie, čo z nich robí lukratívnejšie ciele pre kyberkriminalitu.

Phishing stále predstavuje jednu z najjednoduchších ciest, ako sa kyberzločinci vedia dostať k peniazom. Nemusíte byť špecialista v programovaní a nevyžaduje si to ani veľké investície do infraštruktúry. Mnohé z používaných phishingových schém sú jednoduché na rozpoznanie a dá sa im celkom ľahko vyhnúť. Napriek tomu, nás štatistiky rok čo rok presviedčajú o tom, že ľudia stále nevenujú dostatočnú pozornosť ochrane svojich dát pri finančných transakciách v online. To sa nakoniec potvrdilo aj v štatistikách za rok 2016,” povedala Nadezhda Demidova, senior analytička spoločnosti Kaspersky Lab.

Aby ste sa nestali aj vy jednou z obetí phishingových útokov, odporúčajú bezpečnostní experti Kaspersky Lab dodržiavať tieto základné bezpečnostné pravidlá:

  • Vždy si najskôr skontrolujte pravosť webovej stránky, než na nej uskutočnite online platbu. Mala by používať zabezpečený hypertextový prenosový protokol – https a mali by ste si overiť aj príslušnosť domény.

  • Vždy skontrolujte pravosť e-mailov, ktoré dostávate od známych a populárnych značiek. Obzvlášť podozrivé sú správy, ktoré od vás vyžadujú okamžitú zmenu údajov (ako napr. zmenu hesla). Presvedčte sa, či kontakt, ktorý je adresátom správy patrí skutočne zástupcovi inštitúcie alebo spoločnosti, v mene ktorej vás oslovuje. Ak si nie ste istí, kontaktujte danú spoločnosť a overte si to priamo u nej.

  • Neotvárajte odkazy zaslané v e-mailových správach alebo na webstránkach, o ktorých máte pochybnosti.

  • Používajte len osvedčené a spoľahlivé bezpečnostné riešenia s technológiou proti phishingu. Tá vám uľahčí identifikáciu aj tých najnovších verzií phishingových scamov, ktoré ešte neboli zahrnuté do anti-phishingových databáz.

Podrobnejšie informácie o vývoji phishingu, ako aj ďalších finančných hrozbách zaznamenaných v uplynulom roku nájdete v blogu na Securelist.com

 

 

O spoločnosti Kaspersky Lab  

Kaspersky Lab patrí medzi popredné svetové spoločnosti zaoberajúce sa kybernetickou bezpečnosťou. Bola založená v roku 1997. Dlhodobú analýzu hrozieb, ako aj dlhoročné skúsenosti voblasti internetovej bezpečnosti využíva spoločnosť Kaspersky Lab pri vývoji bezpečnostných riešení a služieb zameraných na ochranu podnikov, kritických infraštruktúr, štátnych či vládnych inštitúcií, ale aj bežných spotrebiteľov po celom svete. Portfólio spoločnosti Kaspersky Lab zahŕňa komplexné riešenia voblasti ochrany koncových bodov, ako aj množstvo špecializovaných bezpečnostných riešení aslužieb poskytujúcich účinnú ochranu proti sofistikovaným aneustále sa vyvíjajúcim digitálnym hrozbám. Viac ako 400 miliónov používateľov a 270 tisíc korporátnych klientov po celom svete využíva na svoju ochranu technológie ariešenia vyvinuté spoločnosťou Kaspersky Lab.