Rubrika: Aktuality

  • Dopady dopravních nehod: jak předejít poranění hrudníku za volantem?

    Dopady dopravních nehod: jak předejít poranění hrudníku za volantem?

    Dopravní nehody, kdy se jedno vozidlo dostává do čelního střetu s jiným vozidlem nebo pevnou překážkou často končí mimo jiné závažným poraněním hrudníku. V bezprostředním ohrožení se tak u postiženého účastníka nehody ocitají nejen samotné plíce, coby zdroj příjmu pro tělo nenahraditelného kyslíku, ale také jeho celý dýchací systém včetně soustavy krevního oběhu. Následky nehod tak bývají často fatální.

    Při poranění hrudníku totiž dochází často ke zlomeninám žeber a následnému poranění plicních sklípků a cév. Těmi poté uniká vzduch do pohrudniční dutiny a výsledkem je tzv. zhroucení plic s celkovým narušením jejich životadárné funkce v přijímání kyslíku a také uvolňování oxidu uhličitého. V případě opravdu silného nárazu vozidla s velkým přetížením dojde v hodně případech u zasažených pasažérů také ke krvácení do pohrudniční dutiny. Narůstající tlak zasahuje důležité orgány, včetně srdce. Ztráta krve je tak počátkem selhání celého krevního oběhu a v krajním případě vede i k zástavě srdce. O záchraně lidského života poté rozhodují doslova sekundy.

    Statistické údaje dnes potvrzují skutečnost, že každý druhý zemřelý při dopravní nehodě umírá na poranění hrudníku. Většinou je to dáno silným nárazem dvou vozidel nebo vozidla do pevné překážky, např. do stromu. Míru poranění hrudníku poté určuje mnoho faktorů, od aktivního použití bezpečnostních pásů až po míru vybavení vozidla moderními bezpečnostními systémy.

    Nezřídka je za dopravní nehodou s vážnými následky i požití alkoholu před jízdou. “Pamatuji si pouze smyk ve vysoké rychlosti, náraz a pak už nic,” vzpomíná na svůj osudný den Hana Kulhavá, která byla v roli spolujezdkyně účastníkem vážné dopravní nehody a bohužel nebyla ve voze připoutaná bezpečnostními pásy. Těžký náraz ji způsobil, kromě zhmožděnin hrudníku také poranění pátého obratle a míchy, které mělo za následek ochrnutí dolní části jejího těla. Sama k tomu dodává: “Jeli jsme sice z oslavy, ale o tom, že řidič požil alkohol před jízdou, jsem se dozvěděla až po nehodě. Kdybych to jen tušila, nikdy bych do toho auta nenastoupila.

    Moderní technologie a materiály na pozadí pasivní a aktivní bezpečnosti

    Vážným následkům dopravních nehod se dnes snaží zabránit také výrobci automobilů. Moderní technologie a materiály stojí dnes na pozadí hned několika prvků pasivní a aktivní bezpečnosti. Vedle konstrukce karoserie s deformačními zónami, bezpečnostními pásy a airbagy se dnes všechny automobilky snaží o maximální eliminaci následků dopravních nehod aplikací hned několika systémů aktivní bezpečnosti. Vedle pokročilých stabilizačních systémů VSC nebo ESP lze rovněž spoléhat na kombinaci předkolizního systému s adaptivním tempomatem či systémem pro detekci únavy řidiče.

    V technologickém vývoji automobilů se udělal v posledních letech obrovský krok dopředu. Současné vozy dokážou skutečně nehodu předvídat a udělat maximum pro ochranu posádky. Problémem ovšem zůstává stáří vozů pohybujících se dnes na českých silnicích. Aktuální statistiky hovoří o průměrném stáří vozového parku v ČR s hodnotou více než 15 let, a to je skutečně varující údaj,” upozorňuje na současný stav v ČR Lukáš Hutta, výkonný manažer Asociace Záchranný kruh, připravující dlouhodobě kampaň Ty to zvládneš a dodává: “O povinnosti používání bezpečnostních pásů a striktním zákazu požívání alkoholu před jízdou toho bylo řečeno již mnoho. Musíme však mít na paměti, že automobilové technologie dokážou dnes hodně ochránit, ale vždy bude potřeba přispět k celkové bezpečnosti na silnicích odpovědným chováním všech účastníků provozu.”

    Video k tomuto tématu naleznete zde.

    O kampani Ty to zvládneš:

    Asociace Záchranný kruh realizuje kampaň Ty to zvládneš, ve které představuje inovativní instruktážně analytická videa vycházející z reálných dopravních nehod. V tomto projektu představuje kampaň divákům unikátní spojení reálných záběrů složek IZS ze zásahů společně s analýzou nehod a preventivně emotivním sdělením z úst záchranářů. Díky analytické části a výpovědím záchranářů zasahujících na místě události seznamuje diváka jak s průběhem zásahu, tak hlavně s důvody vzniku nehody a zejména pak specifikací chyb. Kampaň zdůrazňuje rizika chování na silnici a nově informuje také o dopadech dopravních nehod na zdraví člověka.

    Zdroj: TZ; JM

  • Jednotná pravidla kybernetické bezpečnosti subjektů EU

    Jednotná pravidla kybernetické bezpečnosti subjektů EU

    V pátek 18. listopadu 2022 schválila Rada Evropské unie (EU) obecný přístup k návrhu nařízení o kybernetické bezpečnosti orgánů, institucí a jiných subjektů Unie.

    Jedná se o společnou pozici všech členských zemí a zároveň o naplnění další z priorit Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v rámci předsednictví České republiky v Radě EU. Návrh nařízení si klade za cíl nastavit jednotná pravidla kybernetické bezpečnosti jednotlivých subjektů a posílit tak jejich odolnost vůči kybernetickým hrozbám. Výsledkem má být napravení dosavadního nevyhovujícího stavu, kdy existují na úrovni kybernetické bezpečnosti unijních subjektů velké rozdíly, a chybí jednotná úprava pravidel v této oblasti.

    Návrh předložený Evropskou komisí v březnu 2022 byl významně rozpracován a finalizován pracovní skupinou Rady EU, které po dobu českého předsednictví předsedá NÚKIB. Schválený obecný přístup směřuje k nastavení pravidel pro unijní subjekty na obdobné úrovni, jakou předpokládá návrh směrnice Evropského parlamentu a Rady o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii, tzv. směrnice NIS2, pro povinné subjekty v členských státech. Podporuje posílení pravomocí a rozšíření činností CERT-EU, stejně jako zřízení Interinstitucionálního výboru pro kybernetickou bezpečnost, který má dohlížet na implementaci nařízení a dodržování stanovených pravidel. V neposlední řadě vyzdvihuje nutnost posílení sdílení informací o incidentech mezi unijními subjekty, CERT-EU a také členskými státy, stejně jako kolektivní koordinaci reakcí na kybernetické incidenty.

    Dosažením obecného přístupu Rady EU legislativní proces k uvedenému nařízení nekončí. Tato společná pozice všech členských států bude předmětem dalšího vyjednávání, a to v rámci tzv. trialogů, tedy jednání probíhajících mezi Radou EU, Evropským parlamentem a Evropskou komisí. Bude k nim přistoupeno, jakmile Evropský parlament schválí svou pozici k danému vyjednávání, pravděpodobně v první polovině příštího roku.

    O závěrech jednání Rady si můžete přečíst také zde.

    Zdroj: nukib.cz; JM

  • Kybernetičtí útočníci využívají předvánoční čas k různým podvodům

    Kybernetičtí útočníci využívají předvánoční čas k různým podvodům

    Vánoční čas s sebou přináší delší dobu strávenou u počítače nebo telefonu, kde vybíráme a často i online nakupujeme dárky.

    Toho si jsou kybernetičtí útočníci velmi dobře vědomi a svou strategii podvodů tomu přizpůsobují. Ve hře jsou například falešné investiční nabídky, nekvalitní produkty či motivace k platbě předem. Společnost ESET proto nabádá k opatrnosti, doporučuje např. stahování aplikací pouze z ověřených zdrojů.

    Bezpečnostní specialisté zaznamenali před koncem roku nárůst detekcí u adwaru Pirrit, který je nejčastěji detekovaným škodlivým kódem na platformě macOS v Česku. Počet zachycených případů pak mírně vzrostl i u trojského koně Downloader.Adload, který se v českém prostředí také dlouhodobě objevuje. Opakovaně upozorňují na to, že ačkoli adware není sám o sobě nebezpečným škodlivým kódem, útočníci ho mohou zneužívat jako součást větších útoků a různých podvodů. Apelují tak na uživatele, aby ani tuto hrozbu před koncem roku nepodceňovali. Vyplývá to z pravidelné statistiky kybernetických hrozeb od společnosti ESET.

    Před koncem roku je výraznější nárůst hrozeb pro platformu macOS v Česku. Nejčastěji detekovaným škodlivým kódem zůstává adware Pirrit, který se v říjnu objevil téměř ve třetině všech případů. Adware patří mezi škodlivé kódy, které uživatelům zobrazují nevyžádanou agresivní reklamu, v konečném důsledku je ale může odvést na webové stránky, kde mohou narazit na daleko nebezpečnější malware.

    Nárůst detekcí před koncem roku není nic neobvyklého. Kybernetičtí útočníci moc dobře vědí, že v podzimních a zimních měsících trávíme na svých zařízeních daleko víc času, a tomu také přizpůsobují své strategie. Již pár měsíců také pozorujeme, jak zneužívají adware k různým podvodům – setkáváme se s falešnými investičními nabídkami, a to i do kryptoměn, nebo nabídkami nekvalitních produktů či dalších služeb, které mají uživatele motivovat k platbě předem. Opakovaně tak uživatele varujeme, aby byli především v těchto měsících před koncem roku, kdy více nakupujeme a trávíme čas online, opatrní,“ říká Jiří Kropáč, vedoucí virové laboratoře společnosti ESET v Brně.

    Nestahujte aplikace z neověřených zdrojů

    Za rozšířenost adwaru a za to, že ho útočníci s oblibou využívají ve snaze proniknout k našim financím, může také skutečnost, že si ho do zařízení stahujeme často sami. Útočníci šíří adware jako součást jiných aplikací nebo programů, které mohou být v neoficiálních obchodech s aplikacemi nabízeny zdarma nebo ve výhodných balících s dalším softwarem.

    V říjnu jsme také sledovali pozvolný nárůst detekcí u trojského koně Downloader.Adload, který se snaží uživatele přimět ke stažení dalšího adwaru do zařízení. Útočníci ho velmi často vydávají za populární hry nebo prémiový software, který bude pro uživatele atraktivní a motivovat je ke stažení,“ vysvětluje Kropáč a dodává: „Adload pak v okamžiku, kdy ho stáhneme, do zařízení nainstaluje nějaký další adware, často například v podobě nějaké komponenty nebo doplňku do internetového prohlížeče.

    Adware může zůstat dlouhou dobu v zařízení skrytý a není snadné ho odhalit. Upozorní na sebe většinou až kombinací různých ukazatelů, jako je například výrazný pokles výkonu zařízení, agresivními vyskakovacími okny při prohlížení internetu, která nelze zavřít, nebo právě změnami v nastavení internetového prohlížeče, které ale uživatel neprovedl.

    Útočníci zneužívají legitimní online nástroje

    Mezi další riziková chování adwaru patří právě jeho vliv a schopnost zneužívat legitimní online nástroje, jako je např. optimalizace pro vyhledávání. Vlivem adwaru mohou útočníci změnit také nastavení internetového prohlížeče uživatele a usnadnit si tak sběr citlivých a soukromých informací.

    Doporučil bych uživatelům, aby ani riziko v podobě adwaru nepodceňovali. I když se nejedná o srovnatelnou hrozbu s ransomwarem nebo infostealery, i jeho chování může významně ohrozit naše osobní a citlivá data nebo naše finance. Zabezpečení svého zařízení přitom můžeme posílit jednoduše my sami tím, že budeme software a všechny aplikace stahovat pouze z App Store,“ radí Kropáč.

    Před webovými stránkami, které mohou být zneužity k různým podvodům či k šíření malwaru, a před potenciálně nechtěnými aplikacemi (tzv. PUA) chrání uživatele také spolehlivý bezpečnostní software.

    Nejčastější kybernetické hrozby v České republice pro platformu macOS za říjen 2022:

    OSX/Adware.Pirrit (31,52 %)

    OSX/TrojanDownloader.Adload (8,70 %)

    OSX/Adware.MacSearch (5,43 %)

    OSX/TrojanProxy.Agent (4,35 %)

    OSX/Adware.Bundlore (4,35 %)

    Zdroj: TZ; JM

  • Násilí na pracovišti: Kdo je nejvíc ohrožen a jak se bránit?

    Násilí na pracovišti: Kdo je nejvíc ohrožen a jak se bránit?

    Nemělo by se to dít, ale přesto se to děje – i na pracovišti dochází k násilí.

    Vynechme teď problematiku mobbingu či bossingu (šikana od kolegů nebo od nadřízeného). V tomto článku se zaměříme na násilí, se kterým se určité skupiny zaměstnanců setkávají ze strany klientů nebo veřejnosti…

    Lidé, kteří mají kontaktní práci nebo jednají přímo s veřejností, mohou čelit agresivnímu nebo násilnému chování. Mohou být vystaveni nadávání, vyhrožování nebo dokonce fyzickému napadení.

    Násilí na pracovišti, nebo související s prací, je jakýkoliv incident, při kterém je osoba vystavena týrání, vyhrožování nebo dokonce fyzickému napadení za okolností souvisejících s její pracovní činností. Slovní napadání a vyhrožování jsou nejčastější typy incidentů v této oblasti. Fyzické útoky jsou poměrně vzácné, ale dějí se.

    Ohroženi násilím jsou zejména osoby, jejichž práce vyžaduje jednání s veřejností. Největší riziko násilí na pracovišti představuje:

    • poskytování služeb
    • pečovatelské služby
    • zdravotnictví
    • úřady
    • vzdělávání
    • hotovostní transakce
    • doručovatelské služby

    Práce, kam se nikdo nehrne

    Zaměstnavatelé i zaměstnanci by měli mít zájem na omezení násilí na jejich pracovišti. Pro zaměstnavatele může násilí znamenat zhoršení morálky a může vést ke špatnému obrazu celé organizace, což ztěžuje nábor nových a udržení těch stávajících zaměstnanců. Může to také znamenat dodatečné náklady s absencí nebo vyššími pojistnými a kompenzačními platbami. Zaměstnancům může násilí způsobit bolest, úzkost, ale např. také invaliditu nebo dokonce smrt. Fyzické útoky jsou zjevně nebezpečné, ale závažné nebo trvalé verbální napadání či vyhrožování může také vážným způsobem poškodit zdraví zaměstnanců (úzkost nebo stres).

    Jedním z nástrojů pro řešení a efektivní zvládnutí násilí na pracovišti je čtyřstupňový proces řízení. Zaměstnavatel by měl:

    1. zjistit, zda na pracovišti opravdu dochází k násilí
    2. rozhodnout, jaké kroky pro potlačení násilí podnikne
    3. přijmout opatření pro eliminaci násilí na pracovišti
    4. kontrolovat, zda opatření fungují a pravidelně vyhodnocovat stav

    Je důležité si uvědomit, že tyto čtyři fáze nejsou jednorázovým souborem akcí. Pokud fáze 4 ukazuje, že problém přetrvává, proces by se měl opakovat znovu. Fáze 1 a 2 jsou ukončeny provedením posouzení rizik.

    Posouzení rizik – jak na to?

    Prvním krokem při hodnocení rizik je identifikace nebezpečí, tedy zjištění, zda máte problém a jak moc je závažný. Možná si myslíte, že násilí na vašem pracovišti není problém nebo že incidenty jsou vzácné. Pohled vašich zaměstnanců však může být velmi odlišný. Je tedy důležité se zaměstnanců zeptat.

    Nabízí se možnost udělat to neformálně prostřednictvím manažerů, nadřízených a zástupců BOZP nebo pomocí krátkého dotazníku, díky kterému můžete zjistit celou řadu důležitých informací. Zeptejte se zaměstnanců přímo, zda se někdy cítí ohroženi a proč? Řekněte jim výsledky svého průzkumu, aby si uvědomili, že vám záleží na jejich zdraví a bezpečnosti.

    Jak je důležité míti záznamy

    Je dobré zaznamenávat incidenty, včetně slovního napadání a výhrůžek. Může být užitečné zaznamenat si následující informace:

    • popis toho, co se stalo;
    • podrobnosti o oběti (obětech), útočníkovi (útočnících) a případných svědcích
    • výsledek, včetně ztráty pracovní doby jak u dotčeného jednotlivce (postižených osob), tak u organizace jako celku
    • podrobnosti o místě incidentu

    Z různých důvodů se někteří zaměstnanci mohou zdráhat hlásit případy agresivního chování, které v nich vyvolává pocit ohrožení nebo obav. Mohou mít například pocit, že akceptování zneužívání je součástí jejich práce. Budete potřebovat záznam všech incidentů, abyste si mohli vytvořit úplný obrázek o problému. Povzbuďte zaměstnance, aby bez otálení a zbytečného protahování hlásili všechny incidenty, a dejte jim vědět, že to je to, co očekáváte.

    Zaznamenejte a detailně popište místo, čas a typ incidentu, jeho potenciální závažnost, kdo byl zapojen a možné příčiny. Je důležité, abyste prozkoumali každou zprávu o incidentu, abyste zjistili, zda mohlo dojít k závažnějším následkům. Zde je příklad jednoduché klasifikace, která vám pomůže rozhodnout, jak závažné jsou incidenty

    • smrtelné zranění;
    • vážné zranění;
    • zranění nebo emoční šok vyžadující první pomoc, ambulantní ošetření, poradenství, nepřítomnost v práci;
    • pocit ohrožení nebo úzkosti.

    Mělo by být snadné klasifikovat závažná zranění, ale budete se muset rozhodnout, jak klasifikovat vážné nebo přetrvávající verbální napadání pro vaši organizaci, abyste pokryli všechny incidenty, které znepokojují zaměstnance.

    Ke kontrole vzorů můžete použít podrobnosti ze záznamů o incidentech spolu s klasifikacemi. Hledejte běžné příčiny, oblasti nebo časy. Kroky, které podniknete, pak mohou být zacíleny tam, kde jsou nejvíce potřeba.

    Kdo je připraven, není překvapen

    Neomezujte své hodnocení jen na incidenty, které již postihly vaše vlastní zaměstnance. S určitými pracovními situacemi může být znám také určitý vzor násilí. Užitečné informace o tom mohou poskytnout obchodní a profesní organizace a odborové svazy. Články v tisku vás také mohou upozornit na relevantní incidenty a potenciální problémové oblasti. Poté, co jste zjistili, že násilí může být pro vaše zaměstnance problémem, se musíte rozhodnout, co je třeba udělat. Pokračujte v hodnocení rizik provedením následujících kroků, které vám pomohou se rozhodnout, jaké kroky pro eliminaci či úplné potlačení násilí na pracovišti podniknout:

    1. Rozhodněte, kdo a jak může být poškozen

    Identifikujte, kteří zaměstnanci jsou ohroženi. Ti, kteří jsou v přímém kontaktu s veřejností, jsou obvykle nejzranitelnější. Kde je to vhodné, identifikujte potenciálně násilné osoby předem, aby bylo možné minimalizovat rizika z nich vyplývající.

    1. Vyhodnoťte závažnost rizika

    Zkontrolujte stávající opatření, zda jsou dostatečná nebo by se mělo udělat více. Pamatujte, že násilí je obvykle výsledkem kombinace faktorů.

    1. Školte a informujte

    Vyškolte své zaměstnance, aby dokázali rozpoznat rané příznaky agrese, aby se jí mohli vyhnout, nebo se s ní vyrovnat. Ujistěte se, že plně rozumí jakémukoliv systému, který jste pro jejich ochranu nastavili. Poskytněte zaměstnancům veškeré informace, které mohou potřebovat k identifikaci klientů s anamnézou násilí nebo k předvídání faktorů, které by mohly zvýšit pravděpodobnost násilí.

    1. Zlepšete pracovní prostředí

    Zajistěte lepší sezení, výzdobu, osvětlení ve veřejných čekárnách a pravidelnější informace o zpožděních. Zvažte také opatření fyzické bezpečnosti, jako jsou:

    • videokamery nebo poplašné systémy;
    • kódované bezpečnostní zámky na dveřích, aby se veřejnost nedostala do prostor pro zaměstnance;
    • širší přepážky a zvýšené podlahy na straně přepážky pro zaměstnance poskytující větší ochranu zaměstnanců.
    1. Buďte flexibilní

    Použijte raději šeky a kreditní karty místo hotovosti, aby se potenciální loupež stala mnohem méně atraktivní. Při převozu bankovních peníz obměňujte zvolenou trasu, abyste snížili riziko loupeže. Zajistěte, aby personál doprovodil kolega, pokud se musí mimo své pracoviště nebo na odlehlém místě setkat s podezřelým agresorem. Zajistěte, aby zaměstnanci, kteří pracují mimo svou základnu, zůstali v kontaktu s ostatními. Udržujte počet zaměstnanců na pracovišti, abyste zabránili rozvoji situace osamělého pracovníka.

    Výhružka násilím neustává ani po skončení pracovní doby. Je dobrou praxí zajistit, aby se zaměstnanci mohli bezpečně dostat domů. Například tam, kde se od zaměstnanců vyžaduje, aby pracovali pozdě, mohou zaměstnavatelé pomoci zajištěním dopravy domů nebo zajištěním bezpečného parkoviště.

    Zaměstnanci budou pravděpodobně více oddaní opatřením, pokud je pomohou navrhnout a uvést do praxe. Kombinace opatření často funguje nejlépe. Soustředění se pouze na jeden aspekt problému může situaci zhoršit. Pokuste se zaujmout celkový pohled a vyvážit rizika pro své zaměstnance proti případné reakci veřejnosti. Pamatujte, že atmosféra, která naznačuje, že zaměstnanci mají obavy z násilí, může někdy zvýšit jeho pravděpodobnost.

    1. Přijměte opatření pro eliminaci násilí na pracovišti

    Vaše zásady pro řešení násilí mohou být zapsány do vašeho prohlášení o zásadách ochrany zdraví a bezpečnosti, aby si toho byli vědomi všichni zaměstnanci. To pomůže vašim zaměstnancům s vámi spolupracovat, dodržovat postupy a hlásit jakékoliv další incidenty.

    Pravidelně poté kontrolujte, jak dobře fungují vaše opatření, konzultujte to přitom se zaměstnanci nebo jejich zástupci. Zvažte za tímto účelem vytvoření společných výborů pro řízení a bezpečnost. Uchovávejte záznamy o incidentech a pravidelně je kontrolujte. Ukážou vám, jaký pokrok děláte a jestli se problém mění.

    Nejlepší by jistě bylo, aby žádná organizace nemusela tyto záležitosti řešit. Jelikož ale nežijeme v ideálním světě, doufáme, že tento článek vám pomůže případné nepříjemnosti efektivněji řešit.

    Zdroj: Státní úřad inspekce práce, Mgr. Jaroslav Biel – specialista BOZP a psycholog, AN

     

  • Čeští vojáci budou opět působit v zahraničí, ukrajinští dostanou český výcvik

    Čeští vojáci budou opět působit v zahraničí, ukrajinští dostanou český výcvik

    Vláda na svém jednání schválila mandát na působení Armády ČR na území členských států EU, v Iráku, Kuvajtu a Kosovu do roku 2024 a také vyslovila souhlas s pobytem a výcvikem ukrajinských vojáků na území ČR.

    Výcvik ukrajinských vojáků vychází z bilaterální dohody vlády ČR a Ukrajiny, ale výhledově bude převeden pod asistenční misi EU.  

    Podle schváleného mandátu se bude jednat o pět rotací, z nichž na každé může být až 800 ukrajinských vojáků.

    „Výcvik ukrajinských vojáků je další cesta, jak pomoci Ukrajincům v boji s ruskými agresory. Při našem jednání v Kyjevě byla ze strany Ukrajinské delegace značná poptávka po výcviku zdravotníků, chemiků, ženistů a také mechanizovaného praporu. Jsem ráda, že můžeme vyjít Ukrajincům vstříc a předat jim naše cenné zkušenosti,“ uvedla ministryně obrany Jana Černochová.

    Konkrétně se bude jednat až o 700 příslušníků mechanizovaného praporu a 40 osob jednotek zabezpečení, 30 specialistů zdravotnických odborností, 10 specialistů chemického vojska a 20 specialistů ženijního vojska. Zbylé čtyři výcvikové cykly ve stejném složení se plánují na příští rok.

    Ačkoli tento výcvik vychází ze zmíněných bilaterálních jednání, do budoucna se plánuje jeho převedení pod asistenční misi Evropské unie, kterou EU schválila v polovině října. Tato mise má za cíl výcvik ukrajinských vojáků na území členských států EU a ČR do ní podle schváleného mandátu vyčlení 55 osob, které budou působit ve velitelských strukturách této mise, případně na pozicích instruktorů. Schválený mandát se věnuje i dalším zahraničním destinacím, v nichž působí AČR. V Iráku má přítomnost spojenců podporu řady tamních představitelů a naši spojenci v NATO již deklarovali, že nadále počítají s působením v této oblasti. Svou přítomnost v letech 2023 a 2024 potvrzuje i Česko, které zde bude působit v počtu 20 osob.

    V oblasti západního Balkánu přijala ČR nabídku nasadit v Kosovu jednotku v počtu do 40 vojenských policistů, která se v termínu od 1. července 2023 do 31. prosince 2024 zapojí do jednotky italských karabiniérů. Naopak s přítomností v Mali se vzhledem k situaci v zemi nadále nepočítá a mise bude podle plánu ukončena k 31. 12. letošního roku.

    Celkový objem finančních prostředků pro zahraniční působení AČR se do roku 2024 odhaduje na 306 milionů korun. Náklady na výcvik ukrajinských vojáků v ČR jsou odhadovány na 975 milionů korun, z toho letos 195 a příští rok 780 milionů korun. Tyto prostředky budou hrazeny z kapitoly ministerstva obrany, nicméně náklady na výcvik budou po převedení výcviku pod asistenční misi EU částečně refundovány prostřednictvím finančních nástrojů EU.

    Zdroj: Ministerstvo obrany ČR, AN

     

     

  • Kraje pro bezpečný internet: Online soutěžní kvíz pro žáky a studenty v celé ČR

    Kraje pro bezpečný internet: Online soutěžní kvíz pro žáky a studenty v celé ČR

    Od pondělí 3. října 2022 se mohou žáci a studenti základních a středních škol ve 13 krajích České republiky vzdělávat v oblasti bezpečnosti na internetu a vyhrát hodnotné ceny.

    Projekt Kraje pro bezpečný internet již po osmé spouští soutěžní kvíz.  Žáci a studenti se mohou do soutěže zapojit až do konce února 2023.

    Jak soutěžit?

    Pro žáky a studenty jsou připraveny aktualizované e-learningové lekce a krátké videospoty, kde se dozví nejdůležitější informace z oblasti bezpečnosti na internetu. Na tyto vzdělávací materiály, které je možné využít ve výuce či k samostudiu, navazuje soutěžní znalostní kvíz. Po správném zodpovězení dvaceti otázek jsou soutěžící zařazeni do slosování o hodnotné ceny. Žáci a studenti si také mohou po absolvování soutěžního kvízu zasoutěžit i v Kvízu PLUS, který je určen pro opravdové znalce problematiky elektronické bezpečnosti. Lekce a soutěžní kvíz jsou dostupné na webu www.KPBI.cz.

    O co se hraje?

    Jako každý rok, i letos jsou hlavními partnery soutěžního kvízu společnosti Microsoft a Gordic. Vítězové se tak mohou těšit na hi-tech výhry v podobě x-boxů, tabletů nebo fitness náramků.

    Projekt Kraje pro bezpečný internet

    Projekt Kraje pro bezpečný internet je realizován pod záštitou Asociace krajů ČR. V rámci svých aktivit také úzce spolupracuje s Policií ČR. Hlavním cílem projektu je zvýšit informovanost o rizicích internetu a možnostech prevence a pomoci. V rámci projektu jsou kromě e-learningových kurzů pro žáky a studenty, připraveny lekce pro učitele, rodiče a veřejnost, sociální pracovníky a policisty a videospoty pro rodiče, seniory, pro mládež a pro odbornou veřejnost.

    Zdroj: kpbi.cz; JM

  • V Praze a Brně se uskutečnil odborný workshop zaměřený na budoucí evropské certifikační schéma EUCC

    V Praze a Brně se uskutečnil odborný workshop zaměřený na budoucí evropské certifikační schéma EUCC

    Ve dnech 2. a 3. listopadu 2022 pořádal Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) v Praze a Brně workshop pro budoucí certifikační orgány, zkušební laboratoře a odbornou veřejnost se zájmem o nadcházející evropské schéma certifikace kybernetické bezpečnosti založené na Common Criteria (EUCC).

    Cílem setkání bylo vytvořit prostor pro předání vědomostí a zkušeností s budováním, provozem a financováním certifikačního orgánu a zkušební laboratoře v kontextu již zmíněného schématu EUCC.

    Mezi účastníky workshopu patřili odborníci z NÚKIB, Českého institutu pro akreditaci, Úřadu pro technickou normalizaci, metrologii a státní zkušebnictví, Cybersecurity Hubu, Elektrotechnického zkušebního ústavu, NAKIT, CERT-ACO a Masarykovy univerzity.

    Za NÚKIB přivítal v Praze účastníky náměstek Sekce informační bezpečnosti Martin Smrčka, v Brně pak ředitel Odboru regulace Adam Kučínský. Oba ve svých úvodních projevech zdůraznili potřebu posilovat vědomí o produktové certifikaci kybernetické bezpečnosti v České republice a záruku maximální podpory partnerům v této oblasti ze strany NÚKIB. Pražský dopolední program zahájil Cyber Attaché Adam Botek, v Brně pak Markéta Šilhavá, vedoucí oddělení výzkumu a mezinárodních spoluprací, prezentací návrhu Cyber Resilience Actu, který představuje pro certifikační orgány zajímavou příležitost v oblasti certifikace produktů informačních a komunikačních technologií (ICT).

    Na kolegy z NÚKIB navázal přednáškou vedoucí pracovní skupiny agentury ENISA pro EUCC Philippe Blot, ve které se účastníci dozvěděli jak a proč se stát certifikačním orgánem pro schéma EUCC. Dopolední část workshopu završily kolegyně z BSI Klementina Geyer a Yona Raekow prezentací o stávající německé infrastruktuře pro EUCC a metodice provádění auditu a certifikace systému řízení bezpečnosti informací. Odpolední část byla v režii zástupců francouzské zkušební laboratoře Red Alert Labs, kdy Ronald Atoui a Ayman Khalil seznámili účastníky s procesy budování, řízení a financování laboratoře pro potřeby certifikace ICT produktů kybernetické bezpečnosti a také se podělili o velmi cenné zkušenosti s budováním expertního týmu.

    Hlavním cílem workshopu bylo, kromě navázání nových kontaktů, otevřít tuzemské odborné veřejnosti a stakeholderům bránu do světa evropských certifikací kybernetické bezpečnosti pro produkty, služby a procesy a vytvořit podpůrnou a komunikační linku pro další budoucí partnery.

    Zdroj: nukib.cz; JM

  • Nejvyšší  kontrolní úřad, jako parodie sebe sama?

    Nejvyšší kontrolní úřad, jako parodie sebe sama?

    „NKÚ je profesionální, respektovanou institucí, jejímž hlavním posláním je přispívat k pozitivnímu vývoji České republiky.“

    NKÚ měl již v minulosti dosti problémů s otázkou ceny za služby fyzické ostrahy. Konečně jako třeba MPSV a jejich Úřad práce ČR. Rozbor obou témat jsme přinesli v článku Akce Férová práce | SecurityGuide 26.7.2021.

    V současné době, se NKÚ rozhodl, ukázat v praxi, že to přeci jde. Na elektronickém tržišti vypsal zakázku na fyzickou ostrahu objektů – TENDERMARKET.

    Podívejme se na ni podrobněji. V našem článku Stav trhu soukromých bezpečnostních sužeb. Opravdu dbá stát na férovou hospodářskou soutěž? | SecurityGuide ze dne 3.2.2022 jsme se zaobírali stavem trhu SBS, zejména fyzické ostrahy a také jsme zveřejnili minimální mzdový náklad na hodinu fyzické ostrahy. Pro rok 2022 činí 185,80 Kč/hod. Upozorňujeme, že jde o náklad, který neobsahuje žádné náklady na vybavení zaměstnanců, školení pracovnělékařské služby, režijní náklady společnosti. Na to, že obsahovala tento náklad i odměny pro zaměstnance nebo například stravovací paušál, zapomeňte….

    Prostudovali jsme důkladně zadávací dokumentaci k dané zakázce. Jde o dočasnou zakázku s předpokladem plnění od 1.12.2022 do 30.09.2023… Takže lze očekávat, že pokud vláda ustoupí tlaku odborů, minimální mzdový náklad 185,80 Kč/hod. se může pro rok 2023 i výrazně zvýšit.

    NKÚ stanovil jako jediné hodnotící kritérium cenu. Dále tvrdě stanovil, že kdo překročí očekávanou maximální cenu ve 3 100 000 Kč bez DPH bude vyřazen. Počet odsloužených hodin, které v daném období, dle jeho výpočtu a požadavku  mají být odslouženy vyčíslil na 19 608. Takže očekávaná cena , která nesmí byt překročena , činí 158,098 Kč/hod bez DPH. Jde -zjednodušeně shrnuto- o ostrahu 2 lidi 24 hodin 7 dnů v týdnu plus služby recepce Po-Pa.

    A jaké služby ta takovouto úžasnou cenu chce obdržet? Co mají zaměstnanci splňovat?

    Musí být zdraví, aby mohl provádět předepsané pochůzky (každé 2-3 hodiny), být schopni práce v noci atd. Musí být vybaveni paralyzérem, slzným sprejem a obuškem a musí být odborně proškoleni a vycvičeni v umění sebeobrany. Být v dobrém fyzickém a psychickém stavu. Musí umět obsluhovat elektrickou požární signalizaci, kamerový systém, elektrický bezpečnostní systém. Zároveň musí vystupovat ve styku s návštěvníky profesionálně, slušně a taktně, ale také důsledně vyžadovat plnění režimových opatření. Kromě toho a pár dalších úkolů plní další úkoly v oblasti požární bezpečnosti a ochrany – například zajišťují služby ohlašovny požárů, požární prevence při pochůzkách atd.

    Otázka tedy, zní… Lze, legálně splnit požadavek NKÚ? Nebo NKÚ již vyzývá k tomu, aby se přihlásili pouze subjekty ze šedé zóny nebo ty, které navýší výdaje rozpočtu čerpáním dotací na zaměstnávání osob zdravotně způsobilých? A lze splnit takovouto zakázku s osobami zdravotně způsobilými? Takže nejde o „soutěž“ o zakázku, ale o holandskou dražbu o podíl na dotacích? Anebo, ještě jinak, NKÚ předpokládá, že uchazeč o zakázku najde dostatek simulantů, kteří sice jsou ve stavu osob zdravotně znevýhodněných, mají přiznanou invaliditu I.stupně, ale tohle zvládnou? Neměl by pak NKÚ upozornit na to, že daný systém je tunelem na státní rozpočet ČR, když dotuje zaměstnance, kteří mohou bez omezení pracovat?

    Abychom tady ale nepokládali jen řečnické otázky, rozhodli jsme se NKÚ konfrontovat přímo. Oznámili jsme tiskovému oddělení výše uvedená zjištění a poslali jim tento článek, což nám přišlo fér, aby odpovědné osoby viděly, že píšeme fakta a v kontextu. Zároveň jsme položili několik otázek:

    1. Je si NKÚ vědom, že očekávaná, nepřekročitelná cena je hluboce pod minimálním mzdovým nákladem na zaměstnance v daném režimu a druhu poskytované služby?
    2. Jak byla očekávaná cena stanovena? V minulosti NKÚ přiznal, dopisem Unii soukromých bezpečnostních služeb ČR, že nemá odborníky na fyzickou ostrahu objektů.
    3. Domnívá se NKÚ, že takto vypsané výběrové řízení splňuje etické standardy na odpovědného zadavatele státního úřadu? 

    Tisková mluvčí NKÚ, Mgr. Hana Kadečková nám odpověděla rychle: „Díky za dotaz. Odpovíme na něj, jakmile právě probíhající soutěž bude ukončena. V průběhu soutěže se k ní nemůžeme vyjadřovat.“

    No, čekali jsme trochu sdílnější reakci…

    Ale…. Teď musíme NKÚ pochválit, NKÚ zakázku 2.11. Vytvořilo znovu, snížilo počet požadovaných hodin k odsloužení a tím zakázku dostalo do relativně odpovídající ceny 195 Kč/hod bez DPH.  Jsme rádi

    Přesto, abychom nezůstali dlužni doložení, že jsou jiné úřady, které stále mají problém s chápáním či výpočtem toho, co je minimální mzdový náklad a nebo se jejich vedoucí zadavatelé zcela zbláznili. Dovolíme si upozornit na zakázku na fyzickou ostrahu, kterou vypsal v současné době Úřad práce Česká Lípa.

    V prvé řadě co má strážný podle požadavku vykonávat a jaký má být… V prvé řadě fyzický zdatný, což je logický požadavek, protože má provést kvalifikovaný zásah v případě narušení objektu a ohrožení pracovníků ÚP; musí vykonávat stále pochůzky, být přítomen u jednání s problémovými klienty…. A v případě dovolené nebo nemoci jej musí stejně zdatný a zaškolený zaměstnanec zastoupit…. Či-li zaměstnanec plný síly, invence, nebojácný , sportovec….

    Úřad práce také upozorňuje, že v souladu s principy sociálně odpovědného veřejného zadávání požaduje, aby vítězný účastník dodržoval pracovně právní předpisy na úseku odměňování, přestávek v práci atp,., ale i na úseku BOZP….

    Zde bychom mohli zajásat….. ALE….. máme tu bod 5. zadávací dokumentace Předpokládaná hodnota zakázky. Cena zakázky na 1 hodinu nesmí přesáhnout 125 Kč bez DPH.  Pokud nabízená cena přesáhne tuto částku, bude se jednat o nesplnění zadávacích podmínek a uchazeč bude vyloučen.

    Jako vrchol paradoxu lze uvést bod 9. zadávací dokumentace „Hodnocení nabídek“. „ekonomická výhodnost nabídek bude stanovena ..na základě nejvýhodnějšího poměru nabídkové ceny za komplexní zajištění služby fyzické ostrahy za 1 hodinu (tj.60 minut) za 1 strážného (v Kč bez DPH) a zaručené (minimální) hodinové hrubé mzdy pracovníka fyzické ostrahy (v Kč).“

    Pomineme-li, že Úřad práce (kdo jiný) by měl vědět, že s ohledem na požadavky kladené na popsané služby musí být zaměstnanec odměňován minimálně v II.stupni zaručené mzdy (tedy opravdu nelze použít mzdu minimální na úrovni I.stupně) , lze snad předpokládat, že zaměstnanci Úřadu práce vědí, že  když vezmeme zaručenou mzdu II. stupně při 40 hodinové týdenní pracovní době, tj.106,50 Kč…. Nelze z této částky, při připočtení zákonný odvodů zaměstnavatele , nákladů na BOZP atd.atd… vytvořit cenu v maximální výši 125 Kč bez DPH?

    Lze to učinit pouze tím způsobem, že Úřad práce uchazeči přidělí po jeho výhře dotaci (pardon, příspěvek) na zaměstnávání zdravotně postižených… a Zadávací řízení je tak opět Holandskou dražbou o dotaci, nikoli férovou hospodářskou soutěží… (Teď nás napadá otázka, není náhodou Úřad práci ve střetu zájmu, když vybere uchazeče s nízkou cenou, kterému přidělí dotaci, aby mohl zakázku plnit?)

    Samozřejmě zde vzniká i jasná odpověď na otázku, kde ušetřit miliardy…. Má snad někdo pocit, že osoba, která splní požadavky Úřadu práce na výkon služby, jak jej nadefinoval, je osoba, která má na tolik poškozené zdraví, že je osobou znevýhodněnu a musí na její zaměstnávání být vyplácena dotace?

    A tak, protože s odpověďmi, které jsem se snažili od zadavatelů získat  jsme se nehodlali smířit, kontaktovali jsme instituci, která má v popisu práce dohlížet na spravedlivou soutěž: Úřad pro ochranu hospodářské soutěže (ÚOHS). I tam jsme poslali svá zjištění se článkem a položili jsme tiskovému mluvčímu, Mgr. Martinu Švandovi, identické otázky. Výsledek?

    „Je mi líto, ale Úřad pro ochranu hospodářské soutěže se může ke konkrétním případům vyjadřovat pouze na základě detailní znalosti příslušného zadávacího řízení a po jeho přezkoumání v rámci šetření podnětu, nebo lépe správního řízení. V tomto okamžiku přitom uvedené zadávací řízení NKÚ nepřezkoumáváme. Je samozřejmě možné, aby šetření bylo zahájeno na základě informací ze strany veřejnosti, pokud nám dané informace předáte ve formě podnětu.“ napsal nám mluvčí.

    Tak se tedy podle toho zařídíme. Podnět už se chystá… Jaký bude další vývoj? Budeme vás informovat.

    Výzva: Setkali jste se s něčím podobným? Máte špatné zkušenosti s výběrovým řízením, s bezpečnostní agenturou nebo přístupem úředníků? Víte, že se někde páchají nepravosti?  Nenechávejte si to pro sebe. Napsat nám můžete na andrea.redakce@securityguide.cz ; AN

  • Bezpečnostní technologie: Nový switch řízený umělou inteligencí

    Bezpečnostní technologie: Nový switch řízený umělou inteligencí

    Společnost ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu, představila na lokálním trhu novou řadu přístupových switchů EX4100 společnosti Juniper Networks.

    Nové switche řady EX4100 využívají moderní mikroslužby a umělou inteligenci „Mist cloudu“ za účelem poskytování vynikajícího výkonu, jednoduchosti, flexibility a bezpečnosti pro všechny typy přístupových enterprise sítí a kampusových architektur. Navíc společnost Juniper stále rozšiřuje své Wired Assurance, Wireless Assurance a Marvis cloud služby o více poznatků využívaných pro řízení umělou inteligencí, aby maximalizovala uživatelskou zkušenost a minimalizovala náklady na správu bezdrátových sítí, včetně nového automatického umístění/orientace, verifikace přístupových bodů a nově definovaných akcí pro řešení problému běžného Microsoft klienta, DHCP procesu a autentizace ve wired sítích.

    Společnost Juniper se stala lídrem v oblasti wired a wireless přístupu díky svým inovativním, nativně cloudovým platformám řízeným umělou inteligencí, které šetří čas a peníze a maximalizují uživatelské zkušenosti proaktivním řešením skutečných problémů,“ řekl Michal Štusák, spolumajitel společnosti ComSource, která je jediným Elite partnerem Juniper v Česku. „Tato nejnovější vylepšení enterprise portfolia Juniper řízeného umělou inteligencí ještě více navyšují hodnotu tohoto řešení v prostředí kampusových a enterprise sítí a zároveň zdvojnásobují výhody Juniper umělé inteligence v celém životním cyklu sítě – od instalace a konfigurace až po provoz a řešení problémů.“

    Nový EX4100: Enterprise-Grade přístupový switch zrozený v éře moderního cloudu a umělé inteligence

    Model EX4100 je nejnovějším přírůstkem do portfolia switchů EX společnosti Juniper, který přináší vysoký výkon, kapacitu, hustotu portů a další klíčové funkce pro různá prostředí podnikových kampusů a poboček. Stejně jako dříve uvedený model EX4400 je i EX4100 optimalizován pro jednoduchost a škálování s nativním provozem v cloudu a poskytuje nejlepší možnou uživatelskou a IT zkušenost díky špičkovému řešení AIOps společnosti Juniper. Mist AI například zrychluje čas deploymentu díky tzv. zero touch provissioningu a automatizovaným pracovním postupům a také zajišťuje rychlé řešení problémů na základě vyhodnocení událostí z celého síťového prostředí, aktivní detekce anomálií a self-driving akcí. Zařízení EX4100 také umožňuje IT týmům snadno navrhnout síťovou strukturu založenou na EVPN-VXLAN, která pokrývá wired distribuční a přístupovou vrstvu sítě, včetně důležitých funkcí zabezpečení, jako je MACsec AES256 a na standardech založená mikrosegmentace s využitím Group Based Policy (GBP) pro potřeby růstu IOT. Navíc některé varianty switche EX4100 podporují technologii Power over Ethernet++ (802.3bt), což činí tento switch ideální pro zákazníky, kteří chtějí být připraveni na přechod k technologii Wi-Fi 6E.

    Automatické umístění a orientace přístupových bodů Juniper

    Mnoho podniků má při zavádění sítí WLAN problém zajistit, aby umístění a orientace bezdrátových přístupových bodů (AP) odpovídala jejich plánovanému uspořádání. Řešení Juniper Mist již podporuje načítání půdorysů z nástrojů jako Ekahau nebo iBwave na jedno kliknutí. Nyní automaticky ověřuje skutečné umístění a orientaci přístupových bodů po instalaci oproti původním plánům a upozorňuje na případné chybné umístění přístupových bodů, takže lze nedostatky snadno a rychle napravit. Toho je dosaženo prostřednictvím služby Juniper Wireless Assurance, která využívá patentovaného virtual Bluetooth LE (vBLE) antenna arrays ve spojení s „patent-pending“ algoritmy, které pracují s informacemi o stavu kanálu a údaji měřenými pomocí protokolu 802.11mc FTM/RTT. Díky této službě jsou přístupové body Mist (Wi-Fi 6 a 6E) automaticky umístěny na mapě a automaticky orientovány v Juniper Mist dashboard, přičemž jsou vypočítány a zobrazeny vzdálenosti mezi dvojicemi přístupových bodů, aby se eliminovaly chyby při implementaci. Díky rychlému a přesnému ověření umístění přístupových bodů Mist ve zcela nových i modernizovaných prostředích – bez nutnosti dalších externích technologií, jako je GPS –řešení Juniper podstatně zjednodušuje instalaci přístupových bodů a snižuje celkové náklady na zavádění sítí WLAN.

    Asistent Marvis díky novým funkcím AIOps přináší lepší přehled o klientech a síti

    Společnost Juniper přináší několik vylepšení virtuálního síťového asistenta Marvis, založeného na umělé inteligenci, jejichž cílem je zefektivnit řešení problémů ve wired i wireless sítích. Jednou z nich je klient Marvis pro Windows (vedle již dříve vydaného klienta Marvis pro Android), který se instaluje na zařízení s operačním systémem Windows a nabízí rozšířené informace a přehled o síti z pohledu klienta. Tyto informace jsou předávány umělé inteligenci Mist, aby Marvis dokázal poskytovat fundovanější a užitečnější doporučení k nápravě případných uživatelských problémů. Na rozdíl od jiných dodavatelů, jejichž řešení někdy vyžadují nadstavbové senzory, získává klient Marvis důležitá data z koncového zařízení bez dodatečného hardwaru a softwaru. Špičková služba Juniper Mist Wired Assurance mimoto nyní poskytuje informace pro lokalizaci a nápravu příčin selhání DHCP (tj. serveru, VLAN, nebo klienta) a přináší nové akce pro ověřování klienta ve wired síti, které správcům umožňují identifikovat zařízení a uživatele, kterým se trvale nedaří autentizovat přes wired síť kvůli problémům na straně klienta.

    Zdroj: TZ; JM

  • Kyberhrozby: Češi se ve 3. čtvrtletí mohli s adwarem na PC setkat o třetinu častěji

    Kyberhrozby: Češi se ve 3. čtvrtletí mohli s adwarem na PC setkat o třetinu častěji

    Společnost Avast vydala zprávu o kyberhrozbách za 3. čtvrtletí 2022 na základě svých telemetrických dat a odborných poznatků. Data ukazují na nárůst aktivity adwaru v počítačích na konci září, konkrétně v Česku o 33 %. Podobně rostl i počet útoků vyděračským ransomwarem v zemích, jako je Kanada, Španělsko a Německo, celosvětově se však mírně snížil. Většina škodlivých aktivit zůstala ve 3. čtvrtletí 2022 stabilní nebo poklesla.

    Zajímavým trendem, který jsme v tomto čtvrtletí zaznamenali, bylo, že kybergangy aktivně verbovaly a odměňovaly lidi za podporu jejich trestné činnosti, včetně vylepšování, propagace či distribuce malwaru,“ říká ředitel výzkumu malwaru v Avastu Jakub Křoustek. „Z hlediska útoků jsme na konci 3. čtvrtletí 2022 zaznamenali nárůst adwaru DealPly, masivní nárůst pokusů o infekci pomocí Raccoon Stealeru, zvýšenou aktivitu botnetu MyKings a mírný rozmach nového botnetu Pitraix napsaného v jazyce Go. Celková úroveň útoků zůstala vysoká, ačkoli se zdálo, že kyberzločinci v letních měsících trochu odpočívali.“

    Ransomwarové útoky zaměřeny na exfiltraci dat

    Riziko, že se uživatelé setkají s ransomwarem, v aktuálním čtvrtletí ve srovnání s tím předchozím vzrostlo například v Kanadě o 16 %. V Německu a Španělsku byla pravděpodobnost, že se uživatelé setkají s ransomwarem, o 12 % vyšší, celosvětově se však hrozba ransomwarových útoků drobně snížila.

    Kmeny ransomwaru stále častěji používají složité metody částečného šifrování, například šifrují pouze začátek nebo konec souboru či bloky souborů, aby zašifrování zrychlily a vyhnuly se odhalení uživatelem,“ vysvětluje Jakub Křoustek. „Ransomwarové gangy nyní navíc exfiltrují data firem, vyhrožují zveřejněním citlivých souborů a pak je místo zašifrování mažou nebo poškozují. Zaznamenali jsme také zajímavé dění okolo ransomwarové skupiny LockBit, která nabízí odměny těm, kdo objeví zranitelnosti nebo dodají skupině nové nápady, nebo to, že si lidé nechají vytetovat jejich logo na tělo. V souvislosti s touto skupinou jsme pozorovali i odvetné akce jejích členů, úniky kódu a také konflikt s bezpečnostní společností Entrust.“

    Firmy a státní instituce v hledáčku hackerských a APT skupin

    Proruská skupina NoName057(16) se od července do října zaměřila na organizace, jako jsou banky a tiskové agentury, a na státní instituce zemí podporujících Ukrajinu. Skupina používá k odvetným DDoS útokům botnet počítačů infikovaných malwarem Bobik. Podle pozorování Avastu má skupina 40% úspěšnost a přibližně 20 % útoků, k nimž se přihlásila, nelze v jejích konfiguračních souborech dohledat. V srpnu tento gang oznámil nový projekt s názvem DDOSIA a vytvořil novou soukromou skupinu na Telegramu s více než 700 členy. Projekt DDOSIA umožňuje komukoli na internetu stáhnout si binární soubor a provádět DDoS útoky na stránky vybrané NoName057(16). Za to je skupina odměňuje v kryptoměnách.

    APT skupina Gamaredon se ve stejném období také zaměřila na Ukrajinu, kde útočila na vojenské a státní instituce a velvyslanectví. Skupina do svých nástrojů přidala nástroje pro exfiltraci souborů, různé droppery a nové způsoby distribuce malwaru a IP adresy C&C serverů.

    Známá čínsky mluvící skupina LuckyMouse se zaměřila na několik státních institucí ve Spojených arabských emirátech, na Tchaj-wanu a Filipínách. Avast v infikovaných počítačích nalezl zadní vrátka, nástroje pro krádež hesel z prohlížeče Chrome a nástroje s otevřeným zdrojovým kódem, jako je BadPotato, který se používá ke zvyšování oprávnění. Útočníci pravděpodobně infikovali zařízení prostřednictvím napadeného serveru.

    Dalšími skupinami, které výzkumníci Avastu sledují, jsou Donot Team, známý také jako APT-C-35, a Transparent Tribe, známý také jako APT36. Skupina Donot Team byla ve 3. čtvrtletí nejaktivnější v Pákistánu. Avast objevil DLL moduly z rámce malwaru yty na několika infikovaných zařízeních. Pravděpodobně pákistánská skupina Transparent Tribe pokračovala v útocích na oběti v Indii a Afghánistánu a infikovala počítače pomocí spear-phishingu a dokumentů Office se škodlivými VBA makry. Výzkumníci Avastu zjistili, že spustitelné soubory patří ke kmeni CrimsonRAT, což je vlastní malware Transparent Tribe používaný k přístupu do infikovaných sítí.

    Nárůst DealPly, Racoon Stealeru a MyKings

    DealPly, adware instalovaný jiným malwarem, dosáhl vrcholu na konci letošního září. Tento adware je rozšíření prohlížeče Chrome, které upravuje nové stránky v prohlížeči, nahrazuje nově otevřené karty, čte historii prohlížeče, mění záložky, aplikace, rozšíření a motivy v prohlížeči. To umožňuje kyberzločincům upravovat výsledky vyhledávání a nahrazovat je reklamami, číst hesla a údaje o platebních kartách uložené v prohlížeči a číst, co uživatelé zadávají do formulářů (i to, co vyplnili v minulosti).

    Raccoon Stealer, nástroj pro krádež informací, který dokáže krást data i stahovat a spouštět další malware, se v minulém kvartálu vrátil na scénu. Ve 3. čtvrtletí 2022 ochránil Avast před tímto stealerem o 370 % více uživatelů.

    Raccoon Stealer se šíří, když se uživatelé pokoušejí stahovat ‚cracknuté‘ verze softwaru, jako je Adobe Photoshop, Filmora Video Editor či uTorrent Pro,“ vysvětluje Jakub Křoustek. „Lidé při pokusech o stažení podobných souborů často ignorují nebo vypínají antivirové štíty, čímž se vystavují riziku stažení malwaru, jako je Raccoon Stealer. Tento dokáže stahovat další škodlivé programy, a takto se šíří například DealPly. Uživatelé by si proto měli nainstalovat antivirový software a nechat ochranu neustále zapnutou.“

    Zatímco aktivita botnetů se ve sledovaném kvartále stabilizovala, aktivita botnetu MyKings se zvýšila. MyKings je botnet zaměřený na krádeže kryptoměn, aktivní od roku 2016.

    Mobilní malware

    Dominantní hrozbou pro mobilní zařízení zůstává adware, přičemž převažují HiddenAds a FakeAdBlockers. Země, kde Avast chránil uživatele před adwarem nejvíce, byly Brazílie, Indie, Argentina a Mexiko.

    Navzdory nedávnému rozbití skupiny Flubot Europolem se celosvětové riziko napadení bankovním trojským koněm zvýšilo ve 3. čtvrtletí o 7 % ve srovnání s 2. čtvrtletím. Bankovní trojské koně se šíří hlavně prostřednictvím SMS phishingu, ale mohou se šířit i prostřednictvím malwarových dropperů.

    Na mobilní uživatele i nadále mířily TrojanSMS, neboli podvodné prémiové SMS, přičemž v této kategorii vedou SMSFactory a Darkherring, zatímco UltimaSMS a Grifthorse přestali útočníci užívat. SMSFactory a Darkherring se šíří prostřednictvím vyskakovacích oken, malvertisingu a falešných obchodů s aplikacemi. Naproti tomu UltimaSMS a Grifthorse byly distribuovány v Obchodě Google Play až do té doby, co je společnost Google z obchodu odstranila.

    Celou zprávu o hrozbách za 3. čtvrtletí 2022 najdete zde.

    Zdroj: TZ; JM