Aktuality -> Analýzy - 24. 2. 2014

Kybernetické hrozby a útoky se stávají stále složitějšími

Podle souhrnné bezpečnostní zprávy společnosti Trend Micro Incorporated za rok 2013 “Cashing in on Digital Information” (Jak se vydělává na digitálních informacích) bylo kvůli bezpečnostním narušením, aktivitám počítačových podvodníků a organizovaným útokům skoro nemožné zajistit privátnost osobních a finančních dat. Ve zprávě jsou podrobně popsány velké útoky zaměřené na privátnost a bezpečnost dat, zejména se jednalo o zneužití online bankovních služeb, mobilní hrozby nebo infrastrukturní útoky.



Tato výroční zpráva poskytuje obraz o zranitelnostech současné technologie, která se vyznačuje všeobecnou propojeností a „chytrostí“. Bohužel však tato nová technologie po svém rozšíření poskytuje i nové příležitosti pro počítačové zločince, neboť i jejich kybernetické útoky se zdokonalují a ohrožují podnikatelský sektor, včetně bankovních nebo obchodních služeb, a současně se prostřednictvím mobilní technologie přibližují stále víc i domácnostem a individuálním uživatelům.

 

Hlavní body zprávy:

  • Finanční hrozby: Celosvětově se minulý rok zintenzivnil malware zaměřený na online bankovnictví a současně se během roku zvýšil rozsah ransomwaru (malware blokující počítač a vyžadující za jeho opětovné zpřístupnění výkupné), přičemž byly vyvinuty i jeho pokročilejší formy, například malware Cryptolocker, který vybrané soubory počítače zašifruje. 
  • Mobilní hrozby: Byl zaznamenán značný nárůst jak objemu tak sofistikovanosti mobilních hrozeb, kdy se tradiční hrozby pro PC platformu přenesly i na mobilní platformy. Bylo identifikováno téměř 1,4 milionu škodlivých a vysoce rizikových aplikací pro Android. To ale neznamená, že platformy Apple se hrozby netýkají, specialisté zjistili, že i App Store se stal zdrojem malwaru.
  • Bezpečnost osobních dat: V důsledku sociálních sítí a účtů na „osobních cloudech“ se opakovaně objevuje problém narušování osobního soukromí. Po vydání populárních produktů, jako je PS4 nebo Xbox One, se objevily agresivní phishingové útoky, které zneužívají osobních informací.
  • Infrastrukturní útoky: Ostře sledované incidenty kybernetických útoků zacílených na infrastrukturu se staly realitou v Jižní Koreji. Tyto útoky demonstrují, jak lze v širokém měřítku ovlivnit kritické operace. 
  • Nepodporovaný software: V roce 2013 se zvedl zájem o problematiku verzí Java a Windows XP, které již nebudou dále podporovány a které tím pádem představují široký bezpečnostní problém. Například pro platformu XP skončí podpora v dubnu 2014 a nebudou již k dispozici bezpečnostní opravy.

 
  

- PR -

Revoluce ve správě dokumentů:

elektronické spisové služby musí mít atest


Digitalizace české veřejné správy zažívá v roce 2025 jeden z nejvýznamnějších milníků poslední dekády. Zavedení povinnosti používat atestovaný systém elektronické spisové služby (eSSL) proměňuje nejen trh s řešeními pro správu dokumentů, ale především každodenní praxi tisíců organizací, které se bez tzv. spisovky neobejdou. Ačkoliv se v odborných diskusích často zdůrazňuje především splnění zákonných požadavků, realita je komplexnější.