facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 21. 1. 2010

Úroveň kyberútoků se loni zvýšila

Útočníci využívají obliby sociálních sítí i rostoucího objemu spamu

Riziko, že bude člověk vystaven kybernetickému útoku, se loni zvýšilo o 57 %, a to i přesto, že počet zranitelností software a bezpečnostních hrozeb byl srovnatelný s předchozími lety. Jak vyplývá z roční bezpečnostní zprávy společnosti Cisco, na rostoucí úspěšnost útoků mají vliv především sami lidé, nikoliv technologie, které používají. Podle studie využívají nové útoky především důvěry lidí v sociální sítě, jejichž používání v soukromém i pracovním životě rapidně roste. Riziko však nadále představuje i spam, jehož objem by se podle odhadů Cisco mohl letos zvýšit o 30 až 40 %.



Jedním z útoků zaměřených na sociální sítě byl například červ Koobface, který se poprvé objevil už v roce 2008 na síti Facebook a v roce 2009 napadal v inovované verzi rovněž sítě Twitter, MySpace a další. Červ Koobface posílal přátelům z infikovaného počítače zprávy, které lákaly uživatele ke kliknutí například na odkaz na video YouTube spouštějící červa. Některou z variant tohoto nebezpečného červa bylo nakaženo více než 3 miliony počítačů.

 

Vedle sociálních sítí využívají útočníci nadále ve velké míře i nevyžádaných e-mailů, prostřednictvím kterých se snaží lidi oklamat ke stažení škodlivého software nebo je přesvědčit k nákupu nějakého zboží, nejčastěji léků. Například trojan Zeus šířil malware prostřednictvím cíleného phishingu a skrytých downloadů, přičemž jeho cílem bylo získat přihlašovací jména a hesla například k online bankovním účtům. V roce 2009 infikoval botnet Zeus po celém světě téměř 4 miliony počítačů.

 

Podle odhadů společnosti Cisco přitom v roce 2010 vzroste objem spamu o dalších 30 až 40 %, a to i přesto, že například USA a většina zemí Evropské unie začala ve svých zemích proti počítačům rozesílajícím spam účinně bojovat a vypínat je. Nárůst spamu však s rostoucím přístupem k broadbandu zaznamenávají rozvojové země jako Indie nebo Vietnam. Vůbec největším rozesilatelem spamu byla v roce 2009 Brazílie, která v čele žebříčku vystřídala USA.

 

Vedle sociálních sítí a spamu zmiňuje bezpečnostní studie Cisco také oblast cloud computingu. Zatímco před deseti lety si firmy neuměly představit, že by jejich citlivá podniková data byla umístěna mimo firemní firewall, dnes se tak s rozvojem cloud computingu a hostovaných služeb běžně děje. Problém zde podle odborníků Cisco nastává ve chvíli, kdy se firmy jen velmi málo nebo vůbec nezajímají o to, kde jsou jejich citlivá data nakonec umístěna a jak dobře jsou zabezpečena.

 

V letošní bezpečnostní zprávě Cisco poprvé vytvořilo matici Cybercrime Return on Investment (CROI), která je založena na známé BCG matici společnosti Boston Consulting Group a analyzuje, které kyberútoky budou v roce 2010 na vzestupu či na ústupu. Podle matice CROI bude v roce 2010 běžný masivní výskyt bankovních trojanů Zeus a dalších lukrativních webových útoků. Mezi takzvané dojné krávy budou patřit scareware, spyware, podvodné clicky nebo spamy prodávající léky. Mezi otazníky letošního roku řadí analýza například útoky typu červa Koobface na sociální sítě.

 

Společnost Cisco rovněž vyvinula index Global Adversary Resource Market Share (ARMS) Race, který sleduje úroveň zdrojů pod nepřátelskou kontrolou po celém světě. Do budoucna by měl index poskytnout lepší obrázek o tom, jak jsou kyberútočníci úspěšní v kompromitaci aktivit podniků a osob. V roce 2009 dosáhl index hodnoty 7,2, což znamená, že kompromitovaných je okolo 5 až 10 % osobních počítačů.


 
  

- PR -

Pět způsobů, jak AI změní náš svět k nepoznání

AI_analyzuje_data-PR.jpegUmělá inteligence (AI) a strojové učení (ML) přináší už více než 10 let podnikům i výzkumníkům stále možnosti. Ať už jde o využití prediktivní analýzy k předvídání údržby zařízení, nástroje počítačového vidění, které dávají oči robotům na automatických montážních linkách, nebo digitální dvojčata sloužící k simulaci fungování továren, měst, a dokonce i celých ekonomik, seznam aplikací poháněných AI je dlouhý a stále se prodlužuje.

  

- PR -

Jak zajistit vzornou docházku u zaměstnanců v terénu?

Díky digitalizované evidenci do­cház­ky, která snižuje admi­ni­stra­tiv­ní zátěž personalistů a eliminuje nepoctivé praktiky zaměstnanců, můžete ušetřit až statisíce korun ročně. Pozdní příchody, dřívější odchody, půjčování kartiček nebo čipů, falešné přesčasy nebo evidence příchodu či odchodu na nesprávném místě — to vše se negativně projeví na výši vašich mzdových nákladů.