Rubrika: Kyberbezpečnost

  • Průzkum: Polovina Čechů bezmyšlenkovitě přijímá všechny cookies, s nimi ale mohou být spojena i rizika

    Průzkum: Polovina Čechů bezmyšlenkovitě přijímá všechny cookies, s nimi ale mohou být spojena i rizika

    Češi přesně nevědí, co jsou cookies. K čemu tyto digitální soubory slouží, ví jen čtvrtina uživatelů (26 %). Dubnový průzkum* společnosti Behavio pro Avast (LSE:AVST) dále ukázal, že celá polovina domácí populace dá při návštěvě webu automaticky souhlas ke sběru a případnému poskytování veškerých přístupných informací třetím stranám. Lidé tedy takzvaně „přijmou vše“. Přitom sami tuší, že se nemusí jednat o pozitivní záležitost.

    Z průzkumu dále vyplynulo, že s cookies má spojenou neutrální až negativní emoci 83 % respondentů a jen 17 % je vnímá pozitivně. Češi neznají rizika, která se s bezmyšlenkovitým přijímáním cookies pojí. Vítězí u nich pohodlí, protože nejčastějším důvodem pro přijetí všech cookies je úspora času (31 %).

    Cookies jsou malé datové soubory, které si navštívený web uloží ve svém prohlížeči a které přináší pozitiva i rizika. Mezi praktické výhody patří situace, kdy při příští návštěvě už nemusíte znovu volit preferovaný jazyk, zjednodušuje se případná registrace, nemizí zboží z košíku,” vysvětluje profesor Michal Pěchouček, technický ředitel Avastu a vedoucí AI Centra na FEL  ČVUT.

    S cookies mohou být spojená i rizika

    U méně důvěryhodných stránek mohou nepoučení uživatelé dát souhlas se sběrem údajů, které daný web nepotřebuje, a může je následně poskytovat třetím stranám, které s těmito daty nemusí vždy pracovat profesionálně či eticky.

    Podle průzkumu polovina dotázaných většinou klikne na přijmout vše, jakmile se lišta s cookies na webu objeví. Nejčastěji proto, že se na web chtějí dostat co nejrychleji (31 %), stránkám důvěřují (20 %) nebo je navštěvují opakovaně (18 %). Někteří (31 % dotázaných) si dokonce myslí, že zamítnutí cookies způsobí, že daný web nebude možné vůbec zobrazit. To by se ale v případě, že je web nastavený dobře, stávat nemělo. Web by měl sbírat pouze technické cookies – ty, které jsou nutné pro jeho fungování.

    Další možností je cookies zamítnout zcela, což ale dělá jen 9 % lidí, a jde většinou o ty, kteří o nich něco ví. Téměř polovina (41 %) těch, kteří cookies neznají, neví, jak je zamítnout.

    Osvěta je v tomto ohledu klíčová, protože poučený člověk dokáže prohlédnout některé mýty pojící se s cookies. Řada Čechů a Češek, přesněji 29 % z nich, se například domnívá, že cookies web zpomalují a podle 7 % dokonce je mohou infikovat virem. „Skutečným rizikem cookies může být vnucování obsahu či sledování polohy uživatelů, určitě ne to, že se daný web vůbec nenačte nebo bude zpomalený. Na webových stránkách si můžete vybrat, jaké údaje s nimi chcete sdílet, v ideálním případě si navíc toto nastavení web zapamatuje a při opětovných návštěvách ho není nutné opakovat,” vysvětluje Pěchouček.

    Možnost volby máme, stačí ji využít

    Lidé nemusí vědět vše, stačí, když nebudou přijímat automaticky vše a bezmyšlenkovitě sdílet své údaje se všemi weby. „Kvalitně zpracovaný web se zobrazí, i pokud cookies přijmete jen v nezbytné míře. Navíc mezi weby můžeme dělat rozdíly a to, co někde povolíme, můžeme jinde zakázat. Zkrátka, i pokud jde o cookies, máme možnost volby,” uzavírá Pěchouček. „Své soukromí mohou chránit i pomocí bezplatných nástrojů, jako je prohlížeč Avast Secure Browser nebo rozšíření prohlížeče Online Security & Privacy.“

    Společnost Avast je globálním lídrem v oblasti digitálního zabezpečení a ochrany soukromí všech lidí v online světě bez rozdílu, a proto je jeho cílem také vzdělávání veřejnosti. Na základě zjištění nejen z tohoto průzkumu proto Avast připravil od června celospolečenskou osvětovou kampaň Muž, který povolil vše. Do kampaně se zapojil i herec Martin Kraus a jejím cílem je vysvětlit Čechům a Češkám, jak cookies fungují, v čem jsou prospěšné, ale také to, jak se vyhnout rizikům a chránit si své soukromí na internetu.

    Tipy, jak si chránit své soukromí online

    Když vám webová stránka nabídne upravit nastavení cookies, využijte toho. Pro většinu uživatelů je nejlepší nechat zapnuté pouze nezbytné cookies, tedy takové, které stránka nutně potřebuje k správnému fungování. Váhat příliš nemusíte ani nad zapnutím preferenčních cookies, do kterých patří jazyk nebo přibližná poloha uživatele. Naopak můžete odmítnout marketingové cookies, které ovlivňují reklamy, které se vám zobrazí, dle sesbíraných dat.

    • Zvažte používání prohlížeče, který automaticky blokuje cookies třetích stran. Jde o sledovací kódy pocházející z jiných stránek, než které právě navštěvujete. Díky nim mohou inzerenti napříč stránkami sledovat vaše chování online a upravit podle něj reklamy, které se vám zobrazí.
    • Pravidelně mažte cookies v prohlížeči. Váš prohlížeč tak bude fungovat rychleji. Jakmile však stránku opět navštívíte, znovu si cookies uloží, proto je dobré mazání vždy po čase zopakovat. Pokud chcete, aby si prohlížeč vaše cookies vůbec nepamatoval, můžete použít anonymní režim.
    • Zkuste použít software nebo prohlížeč s funkcí proti online sledování. Tyto programy vyhledávají a blokují sledovací kódy, včetně cookies. Kromě toho dokážou uživatelům ukázat, které weby je sledují a jaké technologie k tomu používají. Tyto funkce nabízí např. bezplatný prohlížeč Avast Secure Browser nebo program Avast Anti-Track. Pokud nechcete měnit svůj oblíbený prohlížeč, vyzkoušejte rozšíření prohlížeče Avast Online Security & Privacy, které za vás také pošle žádost zprostředkovatelům reklamy, aby přestali používat vaše data.

    *Kvantitativní průzkum formou dotazování CAWI realizovala společnost Behavio pro společnost Avast v období od 8.–13. dubna 2022 na reprezentativním vzorku 500 lidí z online populace ČR.

    O Avastu

    Avast (LSE: AVST), člen indexu FTSE 100, je globální lídr v oblasti digitálního zabezpečení a ochrany soukromí se sídlem v Praze. Svým více než 435 milionům uživatelů nabízí produkty pod značkami Avast a AVG, které je chrání před hrozbami na internetu i těmi, které přibývají v prostředí Internetu věcí (IoT). Síť Avastu pro detekci hrozeb je jednou z nejpokročilejších na světě a díky technologiím strojového učení a umělé inteligence dokáže odhalovat a zastavovat útoky v reálném čase.

    Zdroj: avast.com; JM

  • NÚKIB spouští novou verzi on-line kurzu, záměrem je zvyšovat povědomí o kybernetické bezpečnosti

    NÚKIB spouští novou verzi on-line kurzu, záměrem je zvyšovat povědomí o kybernetické bezpečnosti

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spouští aktualizovanou verzi on-line kurzu základů kybernetické bezpečnosti „Dávej kyber!“. Záměrem NÚKIB je zvyšovat povědomí o kybernetické bezpečnosti mezi běžnými uživateli internetu a digitálních technologií, především zaměstnanci státní správy a samosprávy. Tím NÚKIB také podporuje naplňování Národní strategie kybernetické bezpečnosti České republiky na období let 2021-2025.

    NÚKIB tento on-line kurz provozuje a poskytuje dlouhodobě a vzhledem k neustálému vývoji v oboru kybernetické bezpečnosti jej v pravidelných cyklech reviduje. Aktualizovaná verze kurzu „Dávej kyber“ se nově skládá z 8 hlavních okruhů. Studenti se postupně seznámí s okruhy: Hesla a přihlašování, Uzamykání mobilních zařízení, Sociální inženýrství, Důvěryhodná komunikace, Škodlivé soubory, Ochrana zařízení, Stahování aplikací a Připojení a soukromí.

    Obsah okruhů je zpracován dle nejlepší praxe specialistů kybernetické bezpečnosti NÚKIB. Studenti jsou do každého okruhu uvedeni fiktivním příběhem, který je dále rozveden tématy atraktivně zpracovanými formou „100 slov“. Kurz je orientován prakticky, poskytuje uplatnitelná doporučení a studenti mají možnost vyzkoušet si tzv. mikroúkoly. Po nastudování okruhů je k dispozici cvičný test. Celý on-line kurz je zakončen závěrečným testem, po jehož úspěšném absolvování získají studenti certifikát s platností dva roky. Po této době NÚKIB doporučuje kurz absolvovat znovu, protože oblast kybernetické bezpečnosti se rychle vyvíjí a některé informace již nemusí být aktuální.

    On-line kurz „Dávej kyber!“ je k náhledu zde.

    Zájemci o on-line kurz se mohou registrovat dle pokynů, které jsou uvedeny v průvodci zde.

    Zdroj: nukib.cz; JM

  • Česká konference Security je tu. Hlavním tématem je kybernetická válka na Ukrajině.

    Česká konference Security je tu. Hlavním tématem je kybernetická válka na Ukrajině.

    Největší nezávislá konference v České republice zacílená na aktuální témata kybernetické bezpečnosti se uskuteční v úterý 7. června 2022 v pražském Clarion Congress Hotelu. Hlavním tématem letos bude válka na Ukrajině. Pořadatelem 28. ročníku mezinárodní akce Security 2022 je společnost AEC, lídr v oblasti IT zabezpečení.

    Ruská válka na Ukrajině mění mnohá pravidla. Účastníci letošní konference budou mít jedinečnou příležitost nahlédnout do spleti špinavých triků útočníků ukrajinskýma očima, seznámí se s časovou linkou útoků, včetně přípravných kroků, ale i s překvapivě efektivní obranou. O dosud nezveřejněné detaily kyberzločineckých válečných aktivit na Ukrajině se podělí přední tuzemský analytik.

    Při sestavování náplně konference je pro náš nejdůležitější zejména praktická využitelnost příspěvků, odborná úroveň přednášek a maximální přínos jednotlivých témat pro účastníky,” říká Igor Čech, marketingový manažer pořadatelské společnosti AEC, a upozorňuje: “Podmínkou pro prezentaci příspěvků je vedle kvality i jejich nezávislost na marketingově-obchodním obsahu.”

    Další téma: změny ve vnímání bezpečnosti v kontextu pandemie koronaviru

    Dalším z námětů, které podle pořadatelů v současnosti významně rezonují napříč obory, jsou změny ve vnímání bezpečnosti v kontextu pandemie koronaviru. Řada odborníků je toho názoru, že tradiční chápání bezpečnosti se ve světle nových globálních událostí začíná jevit zkostnatěle a většina firem není na tuto výzvu dostatečně připravená.

    Na letošní konferenci nebudou chybět specializované workshopy, ale hlavním tahákem je nabitý a na aktuální problémy zaměřený program doplněný panelovými diskusemi. Obsah programu bude tradičně rozdělený do dvou paralelních bloků: manažerského a technického. Díky tomu si bude moci každý z účastníků sestavit rozvrh podle svých představ tak, aby mu nic zásadního neuniklo.

    Pořadatelům konference Security 2022 se podařilo zajistit řadu erudovaných spíkrů. Na akci vystoupí izraelský odborník na kybernetickou válku, znalec právních aspektů kybernetické ochrany firem, analytici zaměřující se na aktuální byznysová rizika zapříčiněná ruskou invazí nebo sociální inženýři, kteří se specializují na zákeřné simulované útoky na tuzemské banky.

    Myslím, že co se týče přednášek, letos se máme opravdu na co těšit. Ale tahle akce už dávno není jen o odborných přednáškách, jakkoli budou zas výjimečné. Stala se významným networkingovým místem a my už se nemůžeme dočkat, až se osobně pozdravíme s kolegy, se zákazníky a s dalšími lidmi z oboru ve skvělé a živé atmosféře,” uzavírá Igor Čech.

    Zájemci o problematiku kybernetické bezpečnosti budou mít opět možnost osobně se setkat na nejvýznamnější akci svého druhu v České republice po dvouleté přestávce zaviněné pandemií Covid-19. Událost v minulých letech každoročně přilákala více než 600 návštěvníků a řadu kvalitních přednášejících z tuzemska i ze zahraničí.

    Program konference:

    M-1. blok: Cyber War

    Válka na Ukrajině mění mnohá pravidla. Scénáře globálního vývoje jsou nejasné, ale podnikoví lídři by měli být připraveni čelit novým rizikům. Také Covid-19 přinesl znepokojující trendy, včetně nových postupů a taktik kyberzločinců. Podívejte se na válku v kyberprostoru očima izraelského experta.

    T-1. blok: Cloud Security

    Jak zajistit, aby důraz na bezpečnost nebrzdil dostupnost a rychlost změn v organizaci? Jaké jsou nejnovější přístupy v oblasti managementu a zabezpečení API? A proč řada firem po celém světě spoléhá na systémy, které je mají ochránit před útoky, proti kterým nebyly navrženy? Jeden blok, tři spíkři, tři důležitá témata.

    M-2. blok: Cloud Security

    Dokážete ochránit svá data v cloudu šiframi, které odolají kvantovým výpočtům? Zvládnete zabezpečit své koncové body, virtuální stroje a kontejnery za pomoci architektury založené na principu nulové důvěry? Covid-19 nebo válka na Ukrajině – aktuální výzvy se mohou lišit, ale požadavky na bezpečnost jsou překvapivě podobné. Chcete vědět víc? Poslechněte si naše hosty.

    T-2. blok: Cyber War

    Nahlédněte pod pokličku kyberválky na Ukrajině: časová linka útoků, včetně přípravných aktivit. Obstála by Česká republika lépe? Seznamte se s historií technik a mechanismů útoků od počátku konfliktu a s obranou, která se ukázala být efektivní. A co agresor – jak reálné je odstřižení Ruska od celosvětové sítě? Blok slibuje nejen zajímavé přednášky, ale i hodně živou panelovou diskusi…

    M-3. blok: Case Studies

    Budování nového produktu a návazných služeb je běh na dlouhou trať. Jaké ponaučení si odnesli autoři case study projektu BankID? A víte, co obnáší krizová připravenost a jak naplánovat smysluplné cvičení? Seznamte se s pohledem expertů, kteří testování realizovali, i s postřehy klienta. A konečně, studie úskalí výběru EDR řešení, tedy klíčová kritéria, důvody volby, způsoby ověření a vyhodnocení.

    T-3. blok: Aplikovaná bezpečnost

    Pro zabezpečení funkcí před automatizovanými skripty se často používá mechanismus CAPTCHA. Chcete mu lépe porozumět? Naučte se ho překonat. Vývoj moderních aplikací je stále složitější. Znáte tři základní bezpečnostní prvky jejich vývojové praxe? Auditování logů je jako hledání jehly v kupce sena. Zjistěte, jak auditovat prostředí Microsoft Windows a neztratit se v záplavě dat.

    M-4. blok: Vendor Risk Management

    Velkým problémem IT bezpečnosti organizací je řízení distribuovaného rizika spojeného s třetími stranami. Jak se bránit, abyste proaktivně zvýšili svoji ochranu? Sofistikované útoky kladou vysoké nároky na zabezpečení informačních systémů. Jaké jsou osvědčené postupy řízení dodavatelů v rámci předcházení kybernetických rizik? Odpoví advokát a IT expert v jedné osobě.

    T-4. blok: Trendy v informační bezpečnosti

    Myslíte si, že jste dostatečně podezíraví? Obstáli byste v případě simulovaných útoků sociálním inženýrstvím, kterým nedávno čelily tuzemské bankovní domy? Tak schválně… Ne každý příspěvek však může edukovat s takovou hravostí. V případě toho o principiálních slabinách v zabezpečení aplikace eRouška sami uvidíte, že ne všechny aspekty hrály ve prospěch nás, uživatelů.

    Více informací naleznete na www.konferencesecurity.cz 

    O společnosti AEC

    AEC patří již od svého založení v roce 1991 k předním poskytovatelům služeb v oblasti kybernetické bezpečnosti. Kvalita nabízených řešení se opírá o dlouholetou praxi v oblasti informační technologií a ověřené standardy, včetně legislativy EU. AEC pomáhá svým klientům řešit ty nejnáročnější bezpečnostní výzvy dneška a zorientovat se v nových produktech a technologiích. Společnost, mezi jejíž zákazníky patří finanční instituce, podniky z oblasti telekomunikací, utilit, ale i instituce veřejné správy, maximalizuje efektivitu svých opatření tím, že dokáže unikátním způsobem kombinovat přístupy a odbornosti etických hackerů, technologických inženýrů, konzultantů i zkušených auditorů. Vedle toho rovněž disponuje týmy pro specifický servis, jako je forenzní analýza, brandprotection, CSIRT a další, jejichž dostupnost je v České republice stále minimální.

    Zdroj: TZ; JM

  • Co stojí kyberútok? Peníze i reputaci.

    Co stojí kyberútok? Peníze i reputaci.

    Stát se terčem kyberútoku, to je nepříjemné a nákladné samo o sobě. Ztráta důležitých dat nebo peněz je jedna věc, finanční náklady spojené s opravou napadeného systému je věc druhá. A k tomu je třeba přičíst, hlavně tehdy, když jste firma, pošramocenou pověst. Ta se napravuje velmi těžko…

    Nemocnice v Benešově, karvinská těžební společnost OKD, seznamovací portál Ashley Mariso nebo operátor Talktalk. To, že jste o těchto institucích slyšeli, není s velkou pravděpodobností výsledek dlouhodobých marketingových aktivit, ale důsledek toho, že čelily kyberútoku. Neúspěšně. Mnohdy dlouhodobě budovaná reputace tak „padla“ během pár dní. A s ní pak mnohdy i desítky milionů na nápravu škod. Kybernetický útok rozhodně není levná záležitost – ať už na něj koukáte z jakéhokoli úhlu pohledu.

    Když v roce 2015 zaútočil na firmu Talktalk 15letý hacker, přišla firma nejen o data 4 milionů zákazníků, ale její akcie na londýnské burze o 10 % hodnoty. Seznamka Ashley Madison po úniku 36 milionů dat o svých klientech zase o veškerou důvěru (a mnozí z jejích prominentních klientů o pověst, protože zprostředkovávala mimomanželské poměry).

    Celkové finanční náklady, které musela na nápravu všech škod vynaložit nemocnice v Benešově, pak její zástupci odhadli na zhruba 60 milionů českých korun.

    1 kybernetický útok – škody na mnoha frontách

    Dá se předpokládat, že v budoucnu škody u firem, které IT zabezpečení neřeší koncepčně, dále porostou. A to nejen kvůli stále rostoucí aktivitě hackerů, ale i postupující digitalizací – se kterou roste počet (mnohdy nepoučených) uživatelů, zařízení i procesů, které jsou na IT závislé. Radek Šichtanc, bezpečnostní expert v oblasti telekomunikací pak dodává: „Kybernetické útoky dál porostou, co do počtu, ale i sofistikovanosti. Poroste tak nutnost investovat do kybernetické bezpečnosti a dle mého bude ten růst percentuálně minimálně dvouciferný.“ 

    Bez komplexního zabezpečení pak logicky porostou i škody, které útočník napáchá. A to nejen ty okamžité, ale i škody, které firmu často pronásledují i týdny a měsíce po útoku. Jaké že to jsou?

    Okamžitá paralýza hlavní činnosti firmy

    Zastavené výrobní linky, zaměstnanci na nuceném placeném volnu doma, nulová produktivita a ztráty, které rostou s každou další hodinou. Dnes roste zranitelnost především průmyslových a energetických společností. Studie společnosti Ponemon vyčíslila průměrnou ztrátu středně velkého výrobního podniku na 22 000 dolarů (téměř půl milionu českých korun) za každou hodinu, kdy výrobní linka stojí.

    Pro zajímavost: Průměr nákladů vynaložených na bezpečnost je 284 korun na každých 100 000 Kč obratu, tedy zhruba jen 0,3 %. Nejvíce z tohoto pohledu do bezpečnosti investují vydavatelé software a poskytovatelé internetových služeb (714 Kč), následují banky a finanční instituce (560 Kč) a pro někoho překvapivě státní správa (476 Kč).

    Ztráta nebo zašifrování dat

    Hodnotu dat si neuvědomíte, dokud o ně nepřijdete. To často říkají zástupci firem, kteří se ztrátou nebo zašifrováním dat potýkali. Jestliže měla firma před útokem správně nastavenou politiku zálohování, pak může obnova trvat „jen“ pár hodin. V opačném případě hovoříme o týdnech a zároveň o definitivní ztrátě části informací. Firma tak na dlouhou dobu ztrácí nejen produktivitu, ale mnohdy i pro provoz nezbytná data. A přichází samozřejmě o současné i budoucí zákazníky.

    Reputační škody

    Podle analýz věnují firmy na zabezpečení IT průměrně do 5 % z celkového rozpočtu firmy. Nejvíce v tomto směru vynakládají vydavatelé software a poskytovatelé internetových služeb, v závěsu jsou banky a finanční instituce. Nicméně během pandemie 43 % deklarovalo, že bude investice do zabezpečení IT muset snížit. Do marketingu pak firmy podle průzkumu Stem/Mark investují nejčastěji do 10 % svého rozpočtu a za covidu přistoupila ke snížení marketingových rozpočtů jen zhruba 1/3 firem. A to navzdory tomu, že dlouhé roky pečlivě budovaný brand může právě kvůli kyberútoku shořet jako papír už za pár hodin. Firma se tak připravuje nejen o současné, ale i budoucí zakázky a klienty.

    Pokuty

    Laxnost se nevyplácí. Dojde-li ke ztrátě citlivých dat, pak může Úřad na ochranu osobních údajů uložit pokutu do výše až 20 000 000 euro, případně do 4 % z celkového celosvětového ročního obratu za předchozí finanční rok. Je pravdou, že české úřady k tak extrémním pokutám (prozatím) nepřistoupily, zároveň už ale prohřešky firem neřeší jen symbolickými sankcemi. Připočtěte k výše zmíněným bodům ještě třeba právní služby, nákup nového hardwaru, softwaru nebo například pomoc externích odborníků s obnovou dat, a máte opravdu pořádný zářez do firemních financí.

    Ransomware: Kolik stojí výkupné?

    Pokud se společnost stala terčem ransomware útoku, pak jí útočníci mnohdy nabídnou možnost koupit si dešifrovací klíč. Cena výkupného ale v čase roste, útočníci chtějí víc a víc.

    Zatímco v roce 2015 se hackeři spokojili s výkupným 100 až 200 dolarů za jedno dešifrovací zařízení, v roce 2017 už chtěli 300 až 600 dolarů. Zaplatit výkupné nicméně neznamená, že firma dostane data zpět.

    Řešení?

    Pořád to samé, ale bohužel pořád podceňované: Prevence, prevence, prevence.

    Zdroj: geeky.cz, O2, zpracovala Andrea Novotná

  • Varování: NÚKIB upozorňuje na nebezpečí používání chytrých elektroměrů ze zemí s nedůvěryhodným právním prostředím

    Varování: NÚKIB upozorňuje na nebezpečí používání chytrých elektroměrů ze zemí s nedůvěryhodným právním prostředím

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal 30. května VAROVÁNÍ podle zákona o kybernetické bezpečnosti před hrozbami plynoucími z použití technických nebo programových prostředků sloužících k chytrému měření elektřiny tzv. smartmeteringu (tj. chytrých elektroměrů), které nepochází ze zemí s důvěryhodným právním prostředím.  Varování se týká provozovatelů distribučních soustav elektřiny, kteří jsou povinni při nákupu technologie smartmeteringu zvážit hrozbu v analýze rizik a přijmout adekvátní opatření ke snížení identifikovaného rizika v procesu výběru dodavatele technologií.

    Varování se netýká soukromých osob ani jiných společností, které jsou pouhými odběrateli elektrické energie a neprovozují distribuční soustavu elektřiny. Stejně tak se varování netýká technologií, které jsou dnes v distribuční síti nasazeny, tyto technologie neumožňují realizaci negativních dopadů popsaných ve Varování a není potřeba se jich obávat.

    Hrozba popsaná ve varování spočívá v použití technologie smartmeteringu nepocházející ze států Evropské unie, Evropského hospodářského prostoru, Organizace pro hospodářskou spolupráci a rozvoj či Severoatlantické aliance. Varování se dotýká sektoru energetiky, který je klíčový pro zajištění základních potřeb státu, ale i pro veškerá další odvětví. Naplnění hrozby, na kterou Varování upozorňuje, by mohlo způsobit zásadní narušení spolehlivého provozu přenosové soustavy. To by vyvolalo dominový efekt, který by zasáhl veškerá odvětví lidské činnosti v Česku, a to i s možným přeshraničním dopadem.

    NÚKIB tuto hrozbu z hlediska pravděpodobnosti hodnotí na úrovni Vysoká, tedy hrozba je pravděpodobná až velmi pravděpodobná. V rámci přípravy Varování byli ke konzultacím přizváni zástupci Ministerstva průmyslu a obchodu, Ministerstva zahraničních věcí i energetického sektoru.

    K vydání tohoto Varování přistupujeme v reakci na nutnost instalace chytrých elektroměrů v rámci distribučních soustav elektřiny. Tuto povinnost ukládá distributorům evropská legislativa a v současné době je třeba zahájit nákup chytrých elektroměrů a s tím spojená zadávací řízení. Zároveň dopady realizace popsané hrozby jsou potenciálně obrovské, až na úrovni celostátního blackoutu, proto bylo nutné ze strany Úřadu na tuto hrozbu reagovat,“ říká ředitel NÚKIB Karel Řehka.

    Volba důvěryhodných strategických partnerů je v kontextu současného dění na mezinárodním poli důležitější než kdy předtím. Stát tím deklaruje podporu energetickým společnostem v jejich snaze zajistit bezproblémové fungování energetického sektoru. Bezpečnost je naší jednoznačnou prioritou,“ říká ministr zahraničí Jan Lipavský.

    Vítám opatření Národního úřadu pro kybernetickou a informační bezpečnost k podpoře zajištění bezpečnosti a spolehlivosti provozu elektrizační soustavy České republiky. Tato snaha umožní energetickému sektoru opřít se při hodnocení rizik o stanovisko vydané národní autoritou,” říká Jozef Síkela, ministr průmyslu a obchodu.

    Varování NÚKIB nebereme na lehkou váhu a plně nastavená opatření podporujeme. Lépe nám to umožní chránit naši kritickou informační infrastrukturu,“ dodává Martin Zmelík, předseda představenstva a generální ředitel ČEZ Distribuce.

    Realizace popsané hrozby by měla zásadní dopad na bezpečný provoz přenosové soustavy a zabezpečení dodávek elektrické energie. Data ze smartmeteringu budou zcela zásadní i pro provoz budoucího energetického datového centra pro novou energetiku a poskytování agregace flexibility. Jsme proto rádi, že NÚKIB jako klíčový partner ČEPS v oblasti kybernetické bezpečnosti na tuto hrozbu zareagoval,“ říká Martin Durčák, předseda představenstva ČEPS, a.s.

    Celé Varování naleznete zde.

    Zdroj: nukib.cz; JM

  • Analýza DDoS útoků: na české firmy se v dubnu nejčastěji útočilo z Ruska

    Analýza DDoS útoků: na české firmy se v dubnu nejčastěji útočilo z Ruska

    Válka v Evropě se promítá i v online světě. Stejně jako v březnu, tak i v dubnu se na české firmy a instituce nejčastěji útočilo z Ruska, a to téměř z šesti tisíc unikátních míst. Největší intenzitu pak měly útoky z thajských IP adres. Celkový objem DDoS útoků, při kterých dochází k napadení serverů provozujících služby či internetové stránky, ale oproti rekordnímu březnu poklesl. I tak je stále výrazně větší než v předchozích měsících. Vyplývá to z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu.

    DDoS útoky se staly synonymem hrozeb posledních týdnů a potvrdilo se, že se týkají úplně všech firem a institucí. Kromě zásadních geopolitických událostí k tomu přispívá i skutečnost, že se s nimi rozvinul čilý obchod. Útočník tak nepotřebuje žádné technické znalosti či vlastní infrastrukturu. Prostě si útok koupí na darknetu a zaplatí jej platební kartou či kryptoměnou. Útok tak ani nemusí být součástí nějaké války, ale může si jej objednat například konkurence či odmítnutý dodavatel,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

    Kybernetické útoky dle zemi 042022

    Přehled útoků zachycených službami FlowGuard společnosti ComSource ukazuje, že na firmy a instituce v České republice mířily v dubnu DDoS útoky ze 176 zemí ze všech kontinentů vyjma Antarktidy. Nejčastější byly útoky z Evropy, odkud pocházelo téměř 15 tisíc zdrojových IP adres, následovala Asie s 10 tisíci zdrojovými IP adresami, která ale kralovala žebříčku intenzity útoků. Z pohledu zemí bylo nejvíce útoků z Ruska (téměř šest tisíc unikátních IP adres), na druhém místě se s odstupem umístila Jižní Korea (3,5 tisíce) následovaná USA. Nejintenzivnější útoky směřovaly jednoznačně z Thajska.

    V dubnu docházelo k rozsáhlejším útokům častěji než v předchozím měsíci. Oproti březnu ale poklesl celkový objem odfiltrovaného škodlivého provozu, i když zůstal v porovnání s předchozími měsíci stále několikanásobný. Březen ale byl v tomto ohledu naprosto výjimečný, objem zablokovaných škodlivých dat, která nebyla vůbec doručena do sítě uživatelů, vyskočil oproti únoru více než dvacetinásobně.

    O FlowGuard

    Detekční zařízení FlowGuard vzniklo v laboratořích společnosti ComSource. Funguje na principu rozpoznání potenciální hrozby již v toku dat mířících na síť a jeho vyčištění od nežádoucího provozu. Organizacím pomáhá detekovat všechny druhy DDoS útoků. Blokuje data z podezřelých zdrojů, a přitom nezasahuje do běžného provozu jejich sítě.

    O společnosti ComSource

    Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard odrážející DDoS útoky. ComSource je součástí týmu CSIRT, aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Písku a v Bratislavě.

    Zdroj: TZ; JM

  • Penetrační testy odhalí slabiny dřív než hacker. Jak probíhají?

    „Těžko na cvičišti, lehko na bojišti,“ – i tak by se daly glosovat penetrační testy, dnes už nedílná součást analýz bezpečnosti ICT.  Prostřednictvím testování nebo simulací útoků zvenčí i zvnitřku firemní sítě odhalí slabiny firemního zabezpečení. A to ještě dřív, než by došlo ke skutečnému kyberútoku. Ostatně, právě proaktivní systém ochrany, namísto reaktivního čekání, je jedním z velkých trendů současného ICT.

    Stále častější práce z domova, chytré telefony s připojením k internetu, připojování se do firemní sítě „na dálku“, cloudové služby, soukromé notebooky používané i k firemním účelům… Formy využití ICT se mění. A s nimi se mění i pohled na bezpečnost a samotné analýzy a testy.

    Oskenovat síť Metaspliotem už zkrátka nestačí. Je třeba využít více testů, které se zaměřují na různé typy poznání. A to vyžaduje odlišný přístup i nástroje. Liší se také nasazení analytických nástrojů a vyhodnocování získaných informací. K metodám, které rádi používají a doporučují specialisté patří následující:

    Monitoring provozu – na perimetru i uvnitř sítě  

    Základem jsou informace o provozu před interními servery a z/do internetu. Zachytí se veškerý provoz, který generují klienti i servery a zkoumají se trendy i anomálie. Dokáže se tak určit, kdy a jak moc se konkrétní webové aplikace a jejich podpůrné databáze ocitly mimo definovaná SLA.

    Stejně tak se poznají externí i interní útoky – od počátečních skenů přes protokolové útoky až po pokusy o prolomení hesla k některým službám na síti. Firma tak má velmi přesný obraz o aktuálním stavu nejen na perimetru, ale i uvnitř firemní sítě. Historické záznamy o provozu v síti pak bývají velmi silným zdrojem informací při případné forenzní analýze.

    Monitoring provozu se provádí jednorázově, případně jde o opakované analýzy. Některé firmy pak svou síť monitorují neustále.

    Nastražení ICT pastí aneb honeypots pro hackery

    Další možností, jak odhalit budoucí, ale zároveň velmi reálné hrozby, nebo třeba i „škodnou“ přímo ve firemní síti mezi zaměstnanci, je nastražení ICT pastí – takzvaných honeypotů –  pro hackery. Nikoli přímo ve vaší firemní síti, ale v její „kopii“.

    Jde o náročný, komplexní, ale ve výsledku velmi užitečný proces:

    • Odborníci na bezpečnost, etičtí hackeři nejdříve prozkoumají firemní síť. Zjistí, jaké používá adresy, komunikační porty, jaké aplikace běží na jakých operačních systémech…
    • Následně ve firemní síti postaví paralelní svět
    • Poté rozmístí „návnady“, které na pasti odkazují
    • Pokud se někdo do pasti chytí, je jeho pohyb pečlivě monitorovaný. Experti pak často ještě dál modifikují prostředí, ve kterém se pohybuje, aby zjistili víc o jeho možnostech a schopnostech.

    Vše navíc probíhá z velké části automaticky, klientova součinnost není téměř potřeba. A protože jsou incidenty zachycené v prostředí, které je velmi podobné tomu „reálnému“, získá firma velmi přesný obrázek o tom, odkud a jaké útoky přicházejí.

    ICT bezpečnost je nekonečné bitevní pole

    Technologie se neustále vyvíjí, a s ní i vynalézavost hackerů. Jedna věc ale zůstává stále stejná: Odborníci na kyberbezpečnost se shodují, že nejslabším článkem kybernetické bezpečnosti jsou nedostatečně proškolení zaměstnanci. Investice do vzdělávání v oblasti bezpečnosti se proto firmám skutečně vyplatí.

    Zdroj: O2, Ivo Kubíček – business development manager v oblasti security, AN

     

     

  • V rámci soutěže Český zavináč získal NÚKIB ocenění za výrazné zlepšení kybernetické odolnosti ČR

    V rámci soutěže Český zavináč získal NÚKIB ocenění za výrazné zlepšení kybernetické odolnosti ČR

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) získal za výrazné zlepšení kybernetické odolnosti ČR ocenění v soutěži Český zavináč. Výsledky byly vyhlášeny 15. května 2022 v předvečer zahájení 24. ročníku mezinárodní konference ISSS v Hradci Králové. Cenu pro NÚKIB převzal ředitel Úřadu Karel Řehka a vedoucí oddělení komunikace Alena Minxová.

    Výběr nominovaných probíhá na základě několika kritérií, přičemž za podstatný je považován přínos pro občany České republiky a další rozvoj informační společnosti. NÚKIB byl oceněn jako příklad moderní a respektované instituce, která svými aktivitami výrazně zlepšila kybernetickou odolnost České Republiky, a umožňuje tak lépe zvládat současné i budoucí krize.

    Kybernetická bezpečnost se netýká jen IT odborníků, ale každého jednotlivce. Proto Úřad aktivně komunikuje směrem k veřejnosti, aby i lidé, kteří nejsou v této oblasti odborníky, měli možnost získat potřebné vědomosti pro bezpečný pohyb v kyberprostoru.

    Jedná se o ocenění našeho úsilí navyšovat bezpečnost a odolnost České republiky v kyberprostoru. To je samozřejmě úsilí, které probíhá kontinuálně a nikdy neskončí. Nedílnou součástí jsou i naše aktivity k celospolečenské osvětě a intenzivní komunikaci s veřejností,“ doplnil ředitel Úřadu Karel Řehka.

    V minulých letech cenu získala např. eNeschopenka

    V rámci soutěže Český zavináč jsou jednou ročně odměněny nejlepší projekty, činy nebo jiná závažná jednání, které v uplynulém roce významně přispěly k rozvoji informačních technologií ve státní správě a místní samosprávě. V minulých letech cenu získali např. eNeschopenka, Mgr. et Mgr. Věra Jourová za významný přínos k rozvoji digitální společnosti v EU a ochraně osobních dat či tým ze Státního ústavu pro kontrolu léčiv s projektem eRecept.

    Zdroj: nukib.cz; JM

  • CyCon 2022: 14. mezinárodní konference o kybernetických konfliktech

    CyCon 2022: 14. mezinárodní konference o kybernetických konfliktech

    Ve dnech 31. května – 3. června 2022 se v Tallinu (Estonsko) bude konat 14. mezinárodní konference o kybernetických konfliktech CyCon 2022. Pořádá ji Centrum excelence pro kooperativní kybernetickou obranu NATO. Uzávěrka přihlášek je 20. května 2022.

    Konference, na níž se sejdou zástupci vlády, armády, akademické obce a průmyslu, nabídne diskuse o právních, technologických a politických aspektech kybernetické bezpečnosti a obrany, praktické workshopy i bohatý společenský program.

    Ústředním tématem konference pro rok 2022 je heslo Pokračujte v pohybu!. Chápáno doslova i obrazně – vybízí totiž k diskusím o kybernetické bezpečnosti v dopravě, autonomních technologiích a automatizaci, ale také k zamyšlení nad způsoby, jak koordinovat naši společnou reakci na výzvy, které přinášejí nové technologie.

    Akci tradičně zahájí prezident Estonska. Mezi hlavní řečníky patří generál Paul M. Nakasone (commander of the US Cyber Command), Johanna Weaver (director of the Tech Policy Design Centre at Australian National University), Joanna Rutkowska (infosec expert) a další, ve svém oboru uznávaní, řečníci.

    Podrobnosti o programu, praktické informace a registraci naleznete zde.

    Zdroj: ccdcoe.org; JM

  • Asociace provozovatelů mobilních sítí upozorňuje na malware Flubot, který se rychle šíří mezi českými telefony

    Asociace provozovatelů mobilních sítí upozorňuje na malware Flubot, který se rychle šíří mezi českými telefony

    Asociace provozovatelů mobilních sítí (APMS) varuje uživatele chytrých telefonů s operačním systémem Android před nebezpečným malwarem Flubot, který se sítěmi českých mobilních operátorů šíří prostřednictvím MMS a SMS.

    Zpráva, kterou zákazník obdrží, vzbuzuje dojem, že na majitele telefonu čeká hlasový vzkaz ve schránce a pro jeho poslechnutí musí otevřít přiložený odkaz. Tento odkaz pak nabídne instalaci podvodné aplikace. Když si ji zákazník nainstaluje, rozešle z jeho telefonu velké množství MMS nebo SMS zpráv. Jen za jeden den (11. května) zaznamenali operátoři už statisíce takový zpráv.

    APMS doporučuje na podobné zprávy neklikat a zprávy okamžitě smazat.

    Uživatelům doporučujeme instalovat na telefon aplikace výhradně z oficiálních obchodů App Store a Google Play. Nikdy ne z neznámých zdrojů. Velmi často jde o podobně zhoubné programy,“ říká Jiří Grund, prezident APMS.

    Část škodlivého provozu operátoři dokážou blokovat. Pokud ovšem nebezpečné SMS a MMS zprávy posílají samotné napadené telefony, operátoři do takové komunikace nemohou zasahovat.

    Před virem Flubot APMS varovala už v minulosti, tehdy se virus šířil Evropou a předstíral, že jde o zprávu přepravní služby.

    Zdroj: apms.cz; JM