Aktuality -> Analýzy - 10. 1. 2008

Bezpečnostní hrozby 2007

Žebříček hrozeb za rok 2007 a bezpečnostní trendy v roce 2008

Bezpečnostní experti GRISOFTu zveřejnili žebříček hlavních virových a exploit hrozeb v roce 2007. Zároveň předpovídají rizika, kterým budou počítačoví uživatelé čelit v roce 2008. Podle výzkumného týmu představovaly viry pouze 15 % všech útoků, vyskytujících se v roce 2007. V souladu s předpovědí z roku 2006 patřila většina hrozeb spíše do kategorie phishing, backdoor červy, trojské koně, keyloggery, spyware, adware a k ostatním webovým exploitům. Na rozdíl od klasického malwaru, jakým je trojský kůň nebo virus, které slouží spíše k vyvolání chaosu, jsou exploity rychle se rozvíjející hrozby z kategorie crimewaru. Využívají je skupiny zločinců, které se chtějí obohatit – například prodejem zcizených dat. Exploity se k uživatelům dostávají ve formě downloadů, zneužívajících konkrétních zranitelností webových serverů, prohlížečů a často používaných aplikací.



Top 10 Malware roku 2007

Win32/Virut, I-Worm/Station, I-Worm/Husar, Downloader.Tibs, Downloader.Zlob, BackDoor.Hupigon, PSW.OnlineGames, I-Worm/Netsky, I-Worm/Mytob a Worm/Feebs

 

 

Top 10 Web Exploity roku 2007

Super Bowl/Dolphins website přes download hack (únor), Google AdWords přes škodlivé stránky (duben), Google Bait & Switch keyword stránky exploit servery (červenec), Bank of India website drive-by download hack (srpen), Storm Trojan Fakes YouTube Links přes phishing a falešné kódy (srpen), .Gov Hacks vládní hackeři přes porno stránky, malware, a falešný anti-spyware (září), Facebook Banner Ads sloužící na šíření adware-driven exploity (září), Alicia Keys/MySpace Hack (listopad), MLB & NH malware (listopad) a Monster.com (listopad).

 

 

Hlavní bezpečnostní hrozby, očekávané v roce 2008

Webové exploity a útoky za pomoci sociálního inženýrství, Storm Worm na vzestupu, emailove viry, webové exploity napadající důvěryhodné stránky a vzestup útoků na Windows Vista


 
  

- PR -

Pro úspěšné nasazení AI v podniku

není rozhodující volba modelu, ale struktura a kvalita datového prostředí


Zavádění umělé inteligence v organizacích se často redukuje na výběr konkrétního modelu nebo AI asistenta. Diskuze se točí kolem jejich schopností, výkonu a dostupnosti. Z pohledu podnikové praxe je to ale vedlejší téma. Skutečná otázka totiž nezní, jakou AI organizace používá. Správná otázka je: Jaká data má AI k dispozici? V praxi se ukazuje, že rozhodujícím faktorem není volba modelu, ale kvalita a struktura datového prostředí, do kterého je AI integrována. Právě to rozhoduje o úspěchu nebo neúspěchu většiny AI projektů.

  

- PR -

Když chcete lepší sklad, ale nechcete měnit celý systém

Q.WMS přináší rychlé výsledky bez nákladného upgradu


Ve skladech se často rozhoduje o tom, jestli firma vydělává, nebo jen „točí“ zásoby. Přesto se i dnes setkáváme s prostředím, kde se zboží hledá „po paměti“, procesy jsou závislé na konkrétních lidech a ERP systém plní spíše roli evidence než aktivního nástroje řízení. Přitom cesta ke zlepšení nemusí znamenat výměnu celého ERP systému, a tak nemusí být složitá ani nákladná.