- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Pasti na firemní data aneb Co nás čeká v roce 2021 za kybernetická nebezpečí?
Co nás čeká v roce 2021 za kybernetická nebezpečí? Největím tématem zůstane jetě dlouho pandemie COVID-19, největí hrozbou pro segmenty Enterprise a SMB i pro koncové uivatele bude i nadále ransomware. Klíčovým trendem pak bude mizející hranice mezi pokročilými trvalými hrozbami a kybernetickou kriminalitou.

Oblast kyberbezpečnosti v letoním roce ovlivnila předevím covidová pandemie, která před uivatele postavila nové výzvy a útočníkům přinesla netuené monosti. Bezprostředně po vypuknutí pandemie se začaly objevovat phishingové útoky, předevím mailové, které zneuívaly zájmu obětí o ve, co souvisí s pandemií. Dalí velkou změnu způsobil nástup milionů zaměstnanců na home office. Útočníci měli ně, a to i přesto, e firmy urychleně řeily zabezpečení. Jednou z nejvíce zasaených oblastí jsou sluby umoňující vzdálené připojení k počítači, RDP (Remote Desktop Protocol).
Je to oblast, kterou by firmy neměly podceňovat. Příkladem jsou brute force útoky na zabezpečení RDP připojení, kdy se útočníci snaí uhodnout hesla. Systémy Kaspersky detekovaly začátkem roku 100-150 tisíc těchto útoků denně, krátce po vypuknutí pandemie se jejich počet zvýil na téměř milion, říká Michal Luká, presales manager společnosti Kaspersky pro region střední a východní Evropy.
Dalí bránou pro útočníky můe být i větí prolínání práce a volnočasových aktivit na počítači, jako třeba odpočinkové hraní her. Pracovníci na home office toti často hrají na strojích, z nich se přihlaují do firemních sítí co z nich dělá moný nástroj k útoku na potenciálně zajímavý cíl.
Kolik máte, tolik dáte
Pro firmy, a to i české, bylo překvapením, e hackerům stojí za pozornost i v případě, e nemají ádný citlivý materiál nebo cenné informace pro obchodní pioná. Slabá místa v zabezpečení otevřela i v případě neexponovaných firem prostor pro vydírání, tedy ransomware, kdy útočníci zaifrují firemní obsah a poadují platbu za jeho uvolnění. Takzvané APT (Advanced Persistent Threats) mířily dříve pouze na významné instituce. Ale od letoního roku platí, e s ransomware útoky se můe potkat kdokoli. Útoku předchází větinou velmi podrobná analýza, a to i finanční, zločinci přesně vědí, kolik si daná firma můe dovolit zaplatit, konstatuje Michal Luká.
Takovým útokem byla v létě 2020 paralyzována například společnost Garmin, která je známá svými spotřebitelskými produkty na bázi GPS, ale neméně významná je jako dodavatel avionických systémů. Poté, co se dostali do její sítě, malware operátoři svůj útok dokončili ručně. Pomocí příkazové řádky hledali ochranné mechanismy a paralyzovali je, vybírali cílové adresáře a spoutěli na nich ifrovací utilitu. S tou si naopak hlavu nelámali: například vechny soubory ifrovali pomocí identického ifrovacího klíče. To by byla slabina u masového útoku - teoreticky by stačilo, aby výkupné zaplatila jediná obě a získaný ifrovací klíč by umonil deifrování dat u vech obětí. To vak u cíleného útoku není slabina, ale výhoda. Toto řeení toti umoní data spolehlivěji deifrovat, co je v tomto pinavém byznysu zásadní, protoe selhání by dalí oběti odradilo od placení.
Nepřítel v telefonu
Je logické, e čím víc lidé a firmy vyuívají technologie, tím více je pak příleitostí pro útočníky. Mezi obory, které mohou v roce 2021 očekávat zvýený zájem útočníků, je podle prognóz společnosti Kaspersky například průmysl nebo bankovnictví. Pro průmyslové podniky byla dlouho primární obavou pioná, ale nově k tomu přibývají hrozby útoků na produkční technologie.
Ve finančním sektoru bude dál přibývat útoků souvisejících s Bitcoinem a dalími měnami a u přímo na jejich uivatele, nebo na platformy, které s těmito měnami operují. Za pozornost stojí nastupující vlna brazilského bankovního malware; ten je překvapivě pokročilý a banky (a ani bezpečnostní komunita) ve světě s ním zatím nemají mnoho zkueností. Příkladem takového brazilského útoku je mobilní virus Ghimob, který dokáe vytvořit falenou stránku v telefonu pro přihláení do bankovnictví.
S narůstajícím zájmem uivatelů o mobilní bankovnictví bude přibývat také útoků přímo na bankovní aplikace. Narůstá třeba podíl neodstranitelného malware. Buď se útočníkovi podaří získat administrátorská práva, co umoní instalovat malware do přímo dovnitř systému, nebo takový malware nainstaluje samotný výrobce přístroje nebo jeho distributor, popisuje Michal Luká ze společnosti Kaspersky.
Útoky přibývají, ale i mizí
Přehled trendů v oblasti bezpečnosti z definice nemůe být uklidňující čtení přesto ne vechny negativní trendy vykazují rostoucí tendenci. Například klesá počet aktivit vyuívajících takzvané exploit kity. Jde o nástroje, které zkouí proniknout do systému oběti na základě některé ze známých zranitelností. Útoky vyuívající exploity jsou extrémně zákeřné, protoe k úspěchu nepotřebují ádnou součinnost oběti (třeba povolení nějaké operace).
Natěstí se v roce 2020 neobjevily ádné zásadní zranitelnosti, které by byly snadno vyuitelné k útokům. Nejohroenějí tak zůstávají uivatelé zastaralého prohlíeče Internet Explorer a ti, kdo stále jetě pouívají Adobe Flash Player. Pro ostatní ji exploit kity, kdysi tak obávané, ádné ohroení nepředstavují.





















