Aktuality -> Komunikace a sítě - 26. 6. 2020 - Ing. Lukáš Grásgruber

Na uživatele macOS útočí bundleware

SophosNavzdory populárnímu přesvědčení, že počítače Apple jsou imunní proti kybernetickým hrozbám, útočí kyberzločinci i na systémy Mac. SophosLabs nyní vydal detailní report nazvaný „New Bundlore Adware Targets MacOS with Updated Safari Extensions“, ve kterém analyzuje agresivní vzorek tzv. „bundlewaru“ – agresivního instalátoru softwaru, který v rámci instalace jedné legitimní aplikace instaluje i další, nežádoucí aplikace.



Instalátor Bundlore nese celkem sedm „potenciálně nežádoucích aplikací“ (PUA) včetně tří zacílených na webový prohlížeč Safari pro vkládání reklam, přesměrování odkazů na stažení a přesměrování vyhledávacích dotazů za účelem odcizení uživatelských kliknutí a generování příjmů.

Tzv. potenciálně nežádoucí aplikace (PUA) patří mezi nejčastější hrozby pro macOS v oblasti soukromí a bezpečnosti, jelikož mohou potenciálně krást osobní data a fungovat jako průchod pro ostatní malware.

„Bundlore je jeden z nejznámějších „bundleware“ instalátorů pro platformu macOS – odpovídá za téměř sedm procent všech útoků proti platformě macOS, které detekujeme, což z něj činí druhou nejčastější hrozbu postihující macOS, přičemž prvním je Genieo. Bundlore je rovněž známou hrozbou pro Windows, primárně přenášenou rozšířeními pro Google Chrome. Část kódu používaná pro napadení Chromu je sdílena verzemi tohoto adwaru zacílenými na macOS,“ upozorňuje Patrick Műller ze společnosti Sophos.

To, co činí nejnovější nalezené vzorky pro macOS odlišnými od předchozích verzí Bundlore, je způsob, jakým jsou aktualizovány, aby udržely krok s aktuálními změnami v macOS a Safari – konkrétně změnami, které Apple provedl ve formátu rozšíření pro prohlížeč Safari.

Podrobnější informace najdete přímo v reportu firmy Sophos (v angličtině): https://news.sophos.com/en-us/2020/06/18/new-bundlore-adware-targets-macos-with-updated-safari-extensions/


 
  

- PR -

AI v ERP systému

Co v praxi funguje, jak to navrhnout a proč začít po krocích


Umělá inteligence je součástí každodenního života – od chytrých vyhledávačů přes automatické překlady až po plánování tras nebo generování obrázků. Ale co ERP systémy? Je správný čas zapojit AI právě sem? Určitě ano, ale smysluplně. Tak, aby zkrátilo cestu od otázky k odpovědi, od záměru k akci, a přitom udrželo to nejdůležitější: kontrolu, bezpečnost a auditovatelnost.

  

- PR -

Čeští zaměstnanci už AI běžně používají,

ne vždy však bezpečným způsobem


Umělá inteligence se stává běžnou součástí pracovních procesů. Dokazují to lednová čísla ČSÚ, podle kterých 18 % českých podniků s více než 10 zaměstnanci používá AI. Nejčastěji ji využívají velké firmy, a to dokonce více než polovina z nich. Spolu s popularitou umělé inteligence však přichází i negativní fenomén tzv. shadow AI. Jedná se o firmou neschválené využívání AI nástrojů, které může vyústit až v únik firemních dat.