sk

judgment day 15

Vydieranie pomocou zašifrovania dát je stále na vzostupe


Na základe odhadov spoločnosti Gartner je polovica kybernetických útokov na svete vedená voči malému a strednému podnikaniu. Americká FBI zverejnila, že do konca roku 2021 bude vyplatená približne miliarda dolárov hackerom, ktorí použili ransomware. Útoky tohto druhu sa v roku 2021 na svete dejú každých 40 sekúnd. Takýmto spôsobom bola pred pár dňami napadnutá sieť MediaMarkt, v ktorej hackeri zašifrovali dáta a obmedzili zamestnancom prístup k systémom. Reťazec nemohol predávať svoj tovar a okrem finančných strát mu to prinieslo aj zníženie reputácie. Podobným spôsobom bola v roku 2017 napadnutá aj fakultná nemocnica v Nitre.

Nebezpečné podvodné správy a ich dôsledky


Až 91% kybernetických útokov je realizovaných formou tzv. phishingu. Teda prostredníctvom podvodnej správy, ktorá sa javí dôveryhodne, ako email alebo SMS od banky, či ako správa o výsledku COVID testu. Jamie Woodruff, považovaný za jednotku v etickom hackingu a hlavný spíker konferencie vo svojej prezentácii ukázal viaceré útoky a vektory ich vedenia. Pripomenul, že hackerovi v uniforme kuriéra alebo upratovacej služby stačí na napadnutie systémov necelých 15 sekúnd pri počítači vo vašej firme. Hacker nemusí sedieť v pivnici za počítačom v prítmí, ale môže to byť čašník alebo kolega z práce. Jamie súčasne upozornil, že stále viac útokov sa deje kompromitáciou súkromných zariadení zamestnancov. Pri práci z domu totiž stále častejšie pripájame súkromné tablety či mobily k firemným systémom alebo na firemných zariadeniach zdieľame privátny obsah. Podľa Jamieho Woodruffa sú zamestnanci prvou obrannou líniou. Technológie sú veľmi dôležité. Ale dnes viac, ako inokedy, je potrebné vyškoliť všetkých zamestnancov tak, aby o rizikách vedeli. Aby dokázali podvodné konanie odhadnúť a poznali postupy, ako riziko znížiť.

Útok prostredníctvom dát o šírení ochorenia COVID-19


V čase pandémie je hlad po informáciách a mnohí z nás denne sledujú vývoj dát v súvislosti s pandémiou. Jeden z phishingových útokov zneužil mapu údajov o úmrtiach a do zariadení vkladal škodlivý kód. Hackeri zreplikovali oficiálny web, ktorý prehľadne zobrazoval reálne pandemické dáta na mape a do zariadení vkladal vlastný softvér. Tisíckam ľudí sa tak v zariadeniach vyskytol škodlivý malvér.

Pozrieť VIDEOZÁZNAM

Viac informácií o bezpečnosti nájdete v sekcii Riešenia a služby.


O konferencii Judgment Day

Konferencia o informačnej bezpečnosti Judgment Day je tradičné podujatie organizované spoločnosťou TEMPEST. Konferencia je určená manažérom IT, alebo informačnej bezpečnosti, compliance manažérom, špecialistom na IT a informačnú bezpečnosť, odborníkom na počítačové právo a na dáta. Partnermi konferencie boli spoločnosti CiscoEset, F5, Check PointRed Hat.

copyright © 2013 TEMPEST a.s.
+with love by milk, WEB je postavený na CMS Romboid

Mobilná verzia / Plná verzia