Témata
Reklama

Kybernetická kriminalita nebezpečně bují

Analýza společnosti Symantec dokládá, že množství zero day útoků (tj. bezpečnostní chyby, kdy výrobce dosud nenabízí opravu) se meziročně zdvojnásobil. Rekordní byly loni i úniky osobní dat, ať už jde o rozsah incidentů nebo jejich počet. O 35 % vzrostlo také množství útoků pomocí ransomwaru, který šifruje data obětí.

Fungování počítačového zločinu kopíruje běžný byznys, celý ekosystém kybernetické kriminality je stále efektivnější. „Skupiny kybernetických zločinců dnes mají k dispozici pokročilé prostředky a zdroje, které v minulosti používali pouze útočníci pracující s podporou států, jejich vlád či tajných služeb. Počítačová kriminalita pak připomíná normální byznys, kdy „zaměstnanci“ včetně technických specialistů fungují jen v pracovní době. Během víkendů nebo svátků jiná než automaticky generovaná aktivita ustává,“ uvádí Kevin Haley, ředitel divize Security Response společnosti Symantec. „Dokonce i podvodníci, kteří pracují na celkem nízké technické úrovni, si dnes pro zefektivnění svých operací zřídí třeba call centrum.“

Reklama
Reklama
Reklama

Zero day problém

Skupiny pokročilých útočníků s oblibou pracují se zero day zranitelnostmi, používají je pro vlastní aktivitu nebo je dále prodávají. V metodologii používané společností Symantec se množství zero day zranitelností v roce 2015 více než zdvojnásobilo (nárůst 125 %, celkový počet 54), což potvrzuje lukrativnost těchto chyb a roli, kterou hrají při vysoce cílených útocích.

Symantec důrazně poukazuje na tzv. zero day zranitelnost.

Malware

Za celý rok objevili experti společnosti Symantec 430 milionů vzorků nového malwaru, což je o 36% více než v minulém roce. Obrovský nárůst těchto kódů ukazuje, že se podvodníkům vyplatí investovat své prostředky, aby pomocí mnoha pokusů a různorodých metod dokázali proniknout do podnikových sítí.

Šifrující ransomware

Šifrování kromě své role bezpečnostní technologie ukázalo i odvrácenou stránku – stalo se metodou, pomocí níž podvodníci nutí podniky i jednotlivce k zaplacení výkupného za znepřístupněná data. Ransomware v roce 2015 také prošel evolucí a jeho hlavní metodou se stalo právě zašifrování dat obětí. Množství těchto útoků vzrostlo o 35 %. Ransomware kromě osobních počítačů se systémem Windows začal ve velké cílit také na smartphony, Linux (včetně serverů) a Mac OS X.

Rady od expertů: Tipy a triky pro větší bezpečnost

Doporučení pro podniky

  • Agilita a schopnost reakce: Používejte pokročilé bezpečnostní řešení, které umožní rychle zjistit případnou kompromitaci a zareagovat na incident.
  • Silné zabezpečení: Nasaďte vícevrstvé zabezpečení koncových bodů i zabezpečení na úrovni celé sítě, používejte šifrování, silnou autentizaci a technologie založené na reputaci. Spolupracujte s poskytovateli řízených bezpečnostních služeb, jejichž experti doplní know-how firemního oddělení IT.
  • Příprava na nejhorší: Systém pro řízení incidentů umožňuje optimalizovat bezpečnostní rámec, zavést měřitelná kritéria, poučit se z incidentů a zvyšovat stupeň zabezpečení. Zvažte spolupráci s odborníky třetích stran, kteří by mohli pomoci zvládat krizové situace.
  • Průběžné vzdělávání a školení: Zaveďte pro všechny zaměstnance vzdělávání založené na simulaci různých scénářů kybernetického útoku. Nasaďte postupy pro ochranu dat bez ohledu na to, zda se nacházejí na zařízeních firmy nebo zaměstnanců. Pravidelně vyhodnocujte schopnosti vnitřních týmů, které mají na starosti kybernetickou bezpečnost, a provádějte jejich praktické testování, abyste zajistili schopnost podniku efektivně bojovat proti hrozbám.

Doporučení pro koncové uživatele

  • Používejte silná hesla: Vaše hesla by měla být silná a unikátní pro každý účet. Každé tři měsíce heslo měňte, nikdy neužívejte stejné heslo víckrát. Zvažte použití aplikace pro správu hesel (password manager).
  • Přemýšlejte, neklikejte: Otevření škodlivé přílohy e-mailu může malwaru umožnit proniknout do systému. Neprohlížejte, nespouštějte a nekopírujte soubory z e-mailu, jsou-li nějak podezřelé, nebo pokud neznáte odesilatele.
  • Chraňte se: Prevence je výhodnější než řešení problémů. Používejte komplexní bezpečnostní řešení pro práci s internetem, které zahrnuje antivirus, firewall, ochranu webového prohlížeče a osvědčenou ochranu před on-line hrozbami.
  • Pozor na taktiku podvodníků: Software zdarma nebo pirátské kopie legitimních aplikací – ve všech těchto případech může být důsledkem infekce systému malwarem. Podvodníci mohou malware maskovat různými způsoby, využívají i sociálního inženýrství, snaží se např. přesvědčit oběť, že počítač je infikován, a přimět tak uživatele k zakoupení bezcenného nástroje. Všudypřítomný je dnes ransomware; shrnuto, triky útočníků jsou velmi různorodé.
  • Buďte opatrní na svá osobní data: Informace, které sdílíte on-line, zvyšují riziko při útoku metodami sociálního inženýrství. Omezte proto množství informací, které sdílíte v sociálních sítích i jiných on-line službách, ať už jde o přihlašovací údaje, data narození nebo jména svých zvířecích mazlíčků.

-DH-

Zdroj: Tisková zpráva, zpracováno redakcí

Reklama
Firmy
Související články
Nenaleťte kyberzločincům o dovolené – bezpečnostních tipy

Stále více lidí nedává svůj počítač, tablet nebo mobilní telefon z ruky ani na dovolené. Kyberzločinci si ale volno neberou, i na cestách je proto potřeba dávat pozor na bezpečnost dat i elektronických zařízení. Pokud se vám dovolená nemá prodražit o ztráty způsobené nenechavci v kyberprostoru, ani si ji nechcete zkazit nepříjemnými události, buďte opatrní na své přístroje i data.

Zásady v oblasti kybernetické bezpečnosti

Schopnost udržet si důvěru zákazníků nebyla po událostech minulého roku nikdy důležitější, a ani obtížnější. S tak velkým zmatkem a rozsáhlými změnami v pracovních modelech, jako byla masová migrace k práci na dálku, nebylo zajištění bezpečnosti podniků nikdy složitější. Edwin Weijdema, technolog pro globální produktovou strategii ve společnosti Veeam, se zamýšlí nad vývojem kybernetických útoků a jak jim s co nejvyšší úspěšností odolávat.

Auto jako digitální platforma

Každý druhý vůz na evropských silnicích by v polovině příštího desetiletí mohl být autonomní. Studie společnosti Ericsson se zabývá tím, co všechno by takový systém zahrnoval, včetně infrastruktury podél silnic založené na konceptu IoT a neustálé vzájemné komunikace nejen mezi auty samotnými, ale s celým dopravním ekosystémem.

Související články
Výzkum podporuje bezpečnost internetu věcí

Včasné odhalení útoku na sítě internetu věcí může znamenat doslova záchranu před mnoha nepředvídatelnými následky. V případě soukromého užití se jedná zejména o zásah do soukromí, u průmyslových aplikací může dojít k narušení funkčnosti celých systémů autonomních zařízení s rozsáhlými dopady na výrobu nebo energetiku. Tyto systémy nelze chránit antivirovými programy, proto je potřeba jiné řešení. 

Reklama
Reklama
Reklama
Reklama
Související články
Značnou částku v dolarech ušetřilo firmě bezpečnostní řešení

Významnou úsporu nákladů na řešení kybernetických útoků a vysokou návratnost investic do nákupu bezpečnostního řešení zaznamenal klient společnosti Kaspersky, který využil Kaspersky Industrial CyberSecurity for Networks. Podle nezávislého šetření Total Economic Impact™ (TEI), které provedla společnost Forrester Consulting, tento průmyslový podnik ušetřil díky nasazení zmíněného produktu 1,7 milionu dolarů, což představuje 135 % návratnost investic (ROI).

Digitální dvojče stavby

Digitalizace a digitální transformace firem paří již delší dobu k aktuálním tématům. Ve stavebnictví zpravidla hovoříme o metodě BIM, která by měla být od roku 2022 využívána u všech nadlimitních veřejných zakázek. Využití takzvaného informačního modelování staveb však není devízou jen nových realizací, své opodstatnění má i u starších budov.

Kyberbezpečnost a vzdělávání zaměstnanců

Z průzkumu, který v České republice pro společnost Kaspersky provedla agentura Ipsos, vyplývá, že jen velmi malé procento českých firem vzdělává své zaměstnance v oblasti kybernetické bezpečnosti. Průzkum se zaměřil na zaměstnance středně velkých firem (se 100 až 499 pracovníky) a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Kubernetes: rychlejší i bezpečnější vývoj aplikací

Obliba technologií používající kontejnery neustále roste. Je to dáno výhodami, které firmám poskytuje např. trendující Kubernetes či Docker. Dříve tyto tehcnologie byly především výsadou inovativních IT nadšenců, dnes je podle průzkumu renomované firmy Statista používá téměř třetina společností a dalších 21 % tento technologický směr blíže zkoumá a uvažuje o něm do budoucna. 

Na počátku byl nápad…

Přihlaste se do soutěže Inovační firma Zlínského kraje!

Mít nápad, to je začátek. Dostat se však díky němu na nové trhy, na špičku konkurenčního řetězce, k vyššímu zisku – to je cíl. A právě projekty, které mají tyto ambice, pravidelně oceňuje soutěž Inovační firma Zlínského kraje. Do jejího sedmého ročníku, který opět vyhlásil Zlínský kraj, je možné se přihlásit již od 31. května.

Výpadkům ve výrobě odzvonilo

Dokázat zabránit nečekaným výpadkům průmyslových výrobních systémů a předejít škodám způsobeným zastavenou výrobou – to je přáním vedení každé výrobní firmy. Na trh proto nyní přichází systém strojového učení Kaspersky Machine Learning for Anomaly Detection zaměřený na odhalování chyb ve výrobních procesech v jejich nejranějším stadiu od bezpečnostní společnosti Kaspersky.

Drony pro humanitární operace

Skupina MRS (Multi-Robot Systems) působící v rámci katedry kybernetiky Fakulty elektrotechnické (FEL) ČVUT v uplynulých týdnech na poušti ve Spojených arabských emirátech testovala let roje dronů. Pro realizaci skupinového letu se vědci inspirovali hejnem ptáků či plovoucích ryb. Drony by pak mohly být zapojeny do humanitárních operací vyhledávání a záchrany osob.  

Zápis z porady na pár kliknutí

Nové technologie při převodu mluveného slova na text jsou čím dál dokonalejší. Webová aplikace Beey, kterou vyvinula česká firma Newton Technologies, dokáže přepsat mluvené slovo do několika minut ze 16 jazyků a nabízí široké možnosti, jak s přepisem dále pracovat.

Technologické trendy 2021 #7 Restart digitálního pracoviště

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu je i letos. Dnes se zabýváme sedmým trenden, který je věnovaný přerodu digitálního pracoviště. 

Průmyslová Wi-Fi 6 umožní vyšší efektivitu přenosu dat

Řešení pro technologie Wi-Fi 6 a 5G dlouhodobě vyvíjí společnost Siemens. Cílem je poskytnout zákazníkům řešení na míru nejrůznějším průmyslovým požadavkům. Zejména technologie Wi-Fi 6 (standard WLAN IEEE 802.11ax) je prvním standardem, který se nezaměřuje pouze na šířku pásma, ale především na vyšší efektivitu využití frekvencí každého klienta. Navíc umožňuje připojení většího a neustále narůstajícího počtu zařízení v síti.

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit