Aktuality -> Analýzy - 8. 12. 2006

V roce 2007 pozor na krádeže identit

Výzkumný tým X-Force společnosti IBM Internet Security Systems zveřejnil svůj předpoklad bezpečnostních trendů v roce 2007. Specialisté výzkumného týmu předpovídají rozšíření více cílených útoků spojených s krádežemi identit koncových uživatelů stejně jako nárůst kritických a vysoce rizikových zranitelností v prostředí podnikových sítí a sítí vládních organizací. Nárůst počtu cílených hackingových incidentů a krádeží identit přitom bude doprovázen poklesem výskytu v současnosti rozšířených plošných útoků napříč internetem, které využívají červy a viry. Přestože byl v letošním roce zaznamenán meziroční pokles podílu kritických a vysoce rizikových zranitelností, v příštím roce by se měla situace obrátit - zvláště pak v souvislosti s uvedením nového operačního systému Microsoft Vista na trh, což povede podle X-Force k objevům většího počtu kritických bezpečnostních chyb.

“Spear phishing” (cílené útoky na online uživatele) se v roce 2007 vyvine tak, že již nebude cílit pouze na uživatele online bankingu, ale zaměří se i na další zdroje včetně například online portfolií cenných papírů nebo systémů zdravotního pojištění. Příští generace tohoto malwaru užívaného ke krádežím identit se bude nadále chovat stále rafinovaněji a budovat uživatelské profily pro hacknuté účty při pokusech o automatické loginy na množství stránek s využitím stejných zcizených autorizačních údajů. X-Force rovněž očekává, že podniky pochopí, že multi-faktorová autentifikace představuje těžkopádný a neefektivní způsob boje proti bezpečnostním ohrožením online bankingu a zaujmou aktivní roli v zabezpečení webových transakcí svých zaměstnanců. Desktopové antivirové programy už nebudou v souvislosti s rozvojem behaviorálních technologií chápány jako samostatná zařízení, ale spíše jako část větších komplementárních bezpečnostních systémů.

 
  

- PR -

NIS2 v praxi: Co musí mít management firmy pod kontrolou?

Směrnice NIS2 a nový český zákon o kybernetické bezpečnosti, který nabývá účinnosti 1. listopadu 2025, zvedají laťku kyberbezpečnosti českých firem. Mimo jiné přináší i vyšší nároky na management, který je nově za soulad s legislativou přímo zodpovědný. Projděte si stručný checklist a ujistěte se, že máte všechna klíčová opatření týkající se řízení, procesů a technologií pod kontrolou.

  

- PR -

Tovek zpřístupňuje pokročilou analytiku i malým firmám

Technologie, které byly dlouhé roky doménou velkých firem a státních institucí, míří nově také k menším týmům a individuálním profesionálům. Společnost Tovek po více než třiceti letech vývoje robustních systémů pro analýzu dat představuje aplikaci Tovek Artemis – nástroj navržený pro uživatele, kteří potřebují rychle vyhledávat informace v rozsáhlých dokumentových archivech a zároveň vyžadují maximální bezpečnost.