TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Dvojité vydieranie či ochrana digitálnej intimity. Aký bude rok 2021 z pohľadu IT bezpečnosti?
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Dvojité vydieranie či ochrana digitálnej intimity. Aký bude rok 2021 z pohľadu IT bezpečnosti?

19. februára 2024 10:12
Marek Urban
19. februára 2024
Zdieľať
7 min
Zdieľať

Pandémia ochorenia COVID-19 mala priamy vplyv na mnohé oblasti života. To isté platí o oboch stranách sveta IT bezpečnosti – koronavírus mal dopad na výrobcov a dodávateľov bezpečnostných riešení a služieb a taktiež na skupiny kybernetických útočníkov.

Bezpečnostní experti spoločnosti ESET sa na základe bezprecedentného roka 2020 rozhodli uskutočniť odhad, ako by z hľadiska IT bezpečnosti mohol vyzerať rok 2021. Celý odhad si môžete prečítať v štúdii Cybersecurity Trends 2021: Staying secure in uncertain times (.PDF).

Budúcnosť práce

Nástup pandémie COVID-19 priniesol masovú implementáciu práce na diaľku, ktorá sa viac spolieha na technológie. Nikdy v histórii celého ľudstva sme sa takto často nevyužívali technológie. Ochrana teda bola extrémne dôležitá.

Tento odklon od fyzickej kancelárie priniesol mnohé výhody pre zamestnancov, firemné siete však nechal pootvorené, a tým pádom náchylnejšie na kybernetický útok. Množstvo zamestnancov sa z monitorovaného a aspoň ako-tak chráneného prostredia svojho pracoviska presunulo domov na „divoký západ“ s nezaheslovanými WiFi sieťami a zastaralými routermi.

it bezpecnost
Ilustr. foto: pxhere.com

S tým prišiel nárast útokov na vzdialené prístupy cez Remote Desktop Protocol (RDP). Ide o Microsoft technológiu, ktorá umožňuje pripojiť vzdialené počítače do firemnej siete. Vyžaduje si však správne nastavenie a zabezpečenie, ktoré mnohé firmy pre urýchlené nasadenie v čase lockdownu nezvládli.

Pri vzdialenej práci sa ukázalo, aké dôležité sú pri zabezpečení aktualizácie, správne nastavenie systémov, ale aj obyčajná VPN a viacfaktorová autentifikácia. Je ťažké odhadnúť, aký dlhodobý dopad bude mať COVID-19 na IT bezpečnosť.

Niektoré zmeny sa odzrkadlia do bežného života firiem a jej zamestnancov, časť firiem si však určite povie, že zníženie zabezpečenia na úkor domácich kancelárií im za to nestojí.

„Všetci sme sa naučili, že práca na diaľku môže byť pre firmy prínosom. Nemyslím si však, že budeme naďalej pracovať na diaľku päť dní v týždni,“ tvrdí vo svojom odhade Jake Moore, bezpečnostný špecialista spoločnosti ESET.

Neprehliadnite

Peniaze, bankovky, euro
MIMORIADNE: Štát o pár dní spraví NAJVÄČŠÍ škrt v histórii. Na toto sa dobre pripravte
ikea
IKEA vo finančných problémoch: O prácu na Slovensku prišli stovky ľudí (čo sa deje)
Pozor, WhatsApp
Slovákom začali ponúkať prácu cez WhatsApp: O čo ide a dá sa naozaj zarobiť?

Dvojité vydieranie ransomwarom

Ak sa útočníkom podarí získať prístup do firemnej siete, napríklad už spomenutým zneužitím RDP, dokážu častokrát vypnúť ochranné mechanizmy, kradnúť údaje či šíriť škodlivý kód. Asi najčastejšie siahajú po ransomwari.

Ide o škodlivý kód, ktorý zašifruje údaje na infikovanom zariadení a za ich dešifrovanie požaduje výkupné. Niektoré firmy boli na tieto útoky predpripravené, iné to zastihlo veľmi náhle.

Útočníci svoju taktiku však zmenili tak, aby dokázali zarobiť aj na pripravených firmách. Pri ransomwari bolo vynikajúcou obranou zálohovanie. Ak teda mala firma funkčnú zálohu, dokázala v priebehu niekoľkých dní nabehnúť späť do relatívne normálneho režimu.

ESET
Foto: Pixabay

Útočníci však od konca roku 2019 začali napadnuté firmy vydierať hneď dvakrát. Pri útoku im totiž najprv ukradli citlivé dáta a následne všetko zašifrovali ransomwarom. Ak firma odmietla zaplatiť obrovské sumy za dešifrovanie, útočníci sa začali vyhrážať, že všetky ukradnuté dáta zverejnia – čo aj v mnohých prípadoch urobili.

Pre firmy ide o veľmi nepríjemnú situáciu, keďže za úniky osobných dát im hrozia vysoké pokuty. Mnohé nakoniec podľahli a výpalné zaplatili. Úspešnosť tejto taktiky inšpirovala aj ďalšie gangy, a „dvojité vydieranie“ je už dnes pomerne bežným postupom, ktorý asi tak skoro nevymizne. V ESETe odhadujeme, že túto taktiku budú útočníci využívať aj v roku 2021.

Hĺbkové zmeny v kybernetických hrozbách

V posledných rokoch začali skupiny útočníkov využívať pri vysoko cielených útokoch čoraz zložitejšie techniky. Pred časom začala bezpečnostná komunita hovoriť o útokoch „bezsúborového malvéru“, ktorý zneužíva nástroje a procesy samotného operačného systému.

Tieto techniky, ktoré nedávno nabrali na sile, sú využívané v rozličných špionážnych operáciách a viacerými útočníkmi. Slúžia im na infekciu hlavne vysokoprofilových cieľov, akými sú vládne organizácie.

„Bezsúborové útoky sa rýchlo vyvíjajú a predpokladá sa, že v roku 2021 budú tieto metódy použité pri čoraz zložitejších a rozsiahlejších útokoch. Táto situácia zdôrazňuje potrebu bezpečnostných tímov vyvinúť procesy využívajúce nástroje a technológie, ktoré nielenže bránia škodlivému kódu v napadnutí počítačových systémov, ale majú aj detekčné a reakčné schopnosti – teda reagujú ešte skôr, ako tieto útoky splnia svoje poslanie,“ vysvetľuje Camilo Gutiérrez Amaya, bezpečnostný výskumník spoločnosti ESET.

Bezpečnostné chyby v inteligentných sexuálnych hračkách

Globálna kríza a COVID-19 opatrenia mali za následok aj rýchly nárast predaja sexuálnych hračiek. Opatrenia totiž hovorili o potrebe minimálnej fyzickej socializácie alebo o digitálnom stretávaní sa.

Na trh vstupujú neustále nové inteligentné hračky pre dospelých. Ako však ukázal výskum, na ceste ku kyberneticky zabezpečenému digitálnemu sexu nás však ešte čaká dlhá cesta.

„Éra inteligentných sexuálnych hračiek sa iba začína. Medzi najnovšie posuny v tomto odbore patria modely s funkciami virtuálnej reality a sexuálne roboty, ktorých súčasťou sú kamery, mikrofóny a možnosti hlasovej analýzy založené na technikách umelej inteligencie.

Ako sa opakovane ukázalo, bezpečný vývoj a verejné povedomie budú kľúčom k zabezpečeniu ochrany citlivých údajov. Používatelia by mali dostať možnosť stať sa inteligentnými spotrebiteľmi, ktorí sú schopní vyžadovať od predajcov lepšie postupy a technológie, aby si v nasledujúcich rokoch udržali kontrolu nad svojou digitálnou intimitou,“ hovorí Cecilia Pastorino, bezpečnostná výskumníčka spoločnosti ESET.

Pandémia a zmeny s ňou súvisiace nám teda ukázali, že dokola opakované bezpečnostné rady sú stále platné a treba ich dodržiavať, vynucovať a kontrolovať. Ich obchádzanie je totiž pridrahé.

Opätovne tiež otvára veľmi dôležitú tému a to neustále a opakované vzdelávanie všetkých zamestnancov či bežných ľudí a zvyšovanie ich bezpečnostného povedomia. To totiž zvyšuje zabezpečenie samotných firiem a domácností, uvádza v závere správy ESET.

Praktické rady, ako rozpoznať digitálne hrozby a ako sa pred nimi ochrániť, nájdete na stránke Bezpečne na nete.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok iPhone Flip? Toto môže byť vôbec prvý skladací smartfón od Apple
Ďalší článok Vedľajšie účinky vakcíny na koronavírus: Ministerstvo ich porovnalo s Ibalginom
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Aktuálne, peniaze, zdražovanie
Je rozhodnuté: Slováci budú platiť oveľa vyššie odvody. Štát potvrdil, čo nás čaká a neminie (+ sumy)
24. augusta 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
Slovenské dôchodky čaká katastrofálny prepad. Týka sa to všetkých pracujúcich (čo sa deje)
25. augusta 2025
gps navigacia
Vodiči, zabudnite na Waze alebo Google Mapy. Prichádza GENIÁLNA aplikácia, ktorá ponúka viac
24. augusta 2025
euro, peniaze, bankovky, mince, daň, poplatok, štát, povinnosť, DPH, príspevok, ekonomika, štipendium, výdavky, štátna dotácia, banky, digitálna daň
Slováci majú nárok na odškodné a ani o tom netušia: Za TOTO môžete dostať peniaze
24. augusta 2025

Najnovšie články

  • Google vydal varovanie aj pre Slovákov: Väčšina ľudí si musí OKAMŽITE zmeniť heslo k účtu (čo sa deje)
  • MIMORIADNE: EÚ má toho dosť, Slovensko smeruje na „šedý zoznam“. Medzinárodnú hanbu pocítime všetci
  • AKTUÁLNE: Známy reťazec sťahuje z predaja TENTO produkt. Peniaze vám vráti aj bez bloku
  • Operátor má EXTRÉMNE problémy: V sekunde prestali fungovať VŠETKY eSIM karty (čo sa stalo)
  • Lietajúci taxík je realitou. Vyvinuli ho naši susedia a nebude stáť viac ako bežný taxík (VIDEO)

Bude sa vám páčiť

Biedronka, aktuálne

Biedronka expanduje do ďalších slovenských miest. Vybrala si aj túto lukratívnu lokalitu

22. augusta 2025
peniaze, fond, euro, bankovky, minimálna mzda, penzia, príspevok

Štát vyplatí dôchodok aj tým, ktorí nepracujú. Rozhodne nejde o nízke sumy

22. augusta 2025

Vznikol plán pre kozmická loď s kapacitou 2 400 osôb. Cestovať má vyše 400 rokov, cestujúce budú musieť rodiť povinne

21. augusta 2025
Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz, posudky

MIMORIADNE: Štát odklepol prísny zákon. Ľudí dotlačí do práce, hoc aj zle platenej

21. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?