pondelok 28. septembra 2020

Upozorňujeme: EMOTET znova útočí

Národné centrum kybernetickej bezpečnosti SK-CERT zaznamenalo nárast šírenia malvérov z kampane EMOTET v európskom kybernetickom priestore. Pokúšajú sa preniknúť do počítača, ukradnúť citlivé a súkromné informácie, zašifrovať dáta a pýtať výkupné, ako aj šíriť spam či škodlivý softvér. Ide o sériu viacerých útokov, ktoré zvyčajne začínajú infekciou prostredníctvom phishingového emailu so škodlivou prílohou. 

Po počiatočnej infekcii útočník nainštaluje malvér TrickBot, ktorý sa často používa na odcudzenie údajov. Poslednou fázou je inštalácia ransomvéru Ryuk, ktorý zašifruje vybrané súbory na zariadeniach a vyžaduje platbu v bitcoinoch. Suma sa pohybuje od jedného do 99 bitcoinov (tento týždeň sa hodnota bitcoinu pohybuje v sume približne 9.000 EUR) a útočník ju určí v závislosti od ekonomických možností obete. Ryuk je ransomvér, ktorý vznikol z populárneho ransomvér Hermes. Má niekoľko pozoruhodných atribútov, medzi ktoré patrí pomerne vysoký dopyt po výkupnom od veľkých organizácii, avšak ako bolo vyššie spomenuté, po jeho rastúcej asociácii s EMOTETom a TrickBotom už je výška výkupného rôzna.

EMOTET sa primárne šíri prostredníctvom vierohodne vyzerajúcej správy od organizácie, v ktorej vás upozorňujú na variabilnú škálu podnetov – od neuhradenej faktúry, až po nové pravidlá týkajúce sa šírenia ochorenia Covid-19. Infekcia sa následne vykonáva prostredníctvom škodlivého skriptu, dokumentov s povolenými makrami alebo prostredníctvom iného škodlivého obsahu. Emaily sa môžu javiť legitímne a často nabádajú k okamžitému otvoreniu správy bez preverenia. EMOTET po infekcii prehľadá váš zoznam kontaktov a rozošle ďalšie phishingové e-maily. Keďže e-mail príde od legitímneho odosielateľa, adresáti (typicky rodina, známi a kolegovia) sú náchylnejší ho otvoriť. EMOTET používa na prijímanie aktualizácií Comand and Control servery. Funguje to rovnako ako aktualizácie operačného systému a môže k ním prísť bezproblémovo bez toho, aby mal o tom používateľ vedel. To umožňuje útočníkom nainštalovať nielen aktualizované verzie škodlivého softvéru, ale aj ďalší škodlivý softvér.

Národné centrum kybernetickej bezpečnosti SK-CERT odporúča:
- Udržiavať zariadenia v aktualizovanom stave. Malvér TrickBot, ktorý je prostredníctvom malvéru EMOTET inštalovaný do napadnutého zariadenia, sa často spolieha na aktuálne aj staršie zraniteľnosti, medzi ktoré patrí aj Eternal Blue (najzávažnejšia zraniteľnosť využívaná pri útokoch atribuovaných Severnej Kórei – Wannacry).

- Dodržiavajte základy kybernetickej hygieny, resp. poučte svojich zamestnancov:
  • Neotvárať neoverené správy a správy od neznámych používateľov.
  • Neotvárať podozrivé prílohy (ani vo Vám známych formátoch ako .pdf/.docx a iné).
  • Zakázať povoľovanie makier v dokumentoch.
  • Neotvárať URL odkazy vzbudzujúce podozrenie.
  • V prípade využívania emailových aplikácií vypnúť funkciu náhľadu do prílohy.
  • V prípade podozrenia overiť obsah správy u odosielateľa inou formou (telefonicky, osobne).
  • Nikdy nereagovať na správy žiadajúce akékoľvek osobné a citlivé údaje (prihlasovacie mená, heslá, údaje o platobných prostriedkoch).
  • Pravidelne si zálohovať svoje dáta.

piatok 25. septembra 2020

IT: Koľko by zarobili deti za pomoc?

Veľa rodičov stále zápasí s technológiami pri riešení on-line úloh pri práci aj v osobnom živote. Spoločnosť Prolifics Testing uskutočnila prieskum u 2.664 tínedžerov (vo veku 13-18 rokov), pri ktorých on-line úlohách od nich rodičia žiadajú pomoc najviac a ako často im pomáhajú. Zistené údaje následne analyzovala na základe hodinovej sadzby pre profesionálnych poradcov, čo umožnilo vypočítať, koľko by deti zarobili, ak by svojim rodičom účtovali za IT pomoc. 

Hlavné zistenia: 
· Rodičia by mali deťom platiť 4.567,91 EUR ročne za všetku IT podporu, ktorú im poskytujú. 
· V uplynulom roku strávili tínedžeri 32 hodín pomáhaním svojim rodičom so sociálnymi sieťami a mali by im za pomoc vložiť vreckové vo výške 562,56 EUR. 
· Je zaujímavé, že 71% tínedžerov pripúšťa, že ich rodičia požiadajú o riešenie „technických problémov“ namiesto kontaktovania zamestnávateľa pri práci z domu. 
· 67% tínedžerov pomohlo svojim rodičom pri zorganizovaní stretnutia pomocou aplikácie Zoom alebo Skype 
· 52% pomohlo svojim rodičom pri uskutočňovaní skupinového videohovoru Whatsapp a 43% pri nastavovaní skupinového chatu Whatsapp 

Poradenstvo v oblasti sociálnych médií: Najvyhľadávanejšou podporou v oblasti IT bolo poradenstvo v sociálnych sieťach. Odhadom strávili dospievajúci učením svojich rodičov, ako ovládať sociálne médiá 32 hodín! Pri cene za poradenstvo do sociálnymi sieťami 16,22 GBP za hodinu tak priemernému tínedžerovi rodičia dlžia zhruba 519 GBP. Ak by sa tínedžeri mohli zamestnať na plný úväzok, dostávali by ročný plat zhruba 30.785 libier. 

Emailové poradenstvo: Väčšina rodičov sa podľa prieskumu nevie zorientovať ani v mailoch. V priemere tínedžer poskytoval mailové rady svojim rodičom a zákonným zástupcom zhruba 29 hodín. Mailové poradenstvo sa zvyčajne účtuje v priemere 23,92 libry za hodinu, rodičom tak zanecháva u svojich detí dlh 693,68 libier. Tínedžeri, ktorí by sa tejto úlohe neskôr venovali na plný úväzok, by mohli inkasovať priemerný ročný plat 45.400 libier. 

Strih videa: Pri tretej najpopulárnejšej IT asistencii, ktorú rodičia požadovali, dospievajúci strávili priemerne 27 hodín. Podľa ceny okolo 24,13 libier za hodinu od nezávislých poradcov by tínedžeri mohli za svoje strihové schopnosti získať 651,78 libier! Ich schopnosti by sa mohli hodiť aj neskôr, pričom priemerný plat za prácu na plný úväzok pre video editora sa odhaduje na 45.817 libier. S takýmito číslami môžu byť dospievajúci na začiatku veľmi lukratívnej kariéry. 

Copywriting: Štvrtou najžiadanejšou pomocou v oblasti IT bol copywriting. Rodičia vyžadovali od dospievajúcich 25 hodín podpory, pokiaľ ide o titulky na sociálnych sieťach, popisy obsahu na YouTube a všeobecné úlohy pri písaní textu. Ak copywriterom platili priemerný hodinový plat 18,86 libier, dospievajúcim tak blízki dlžia 471,50 libier za ich vedenie. S copywritermi na plný úväzok s priemerným ročným platom 35.796 libier sa zdá, že túto zručnosť vyhľadávajú nielen rodičia ale aj pracovný trh! 

Zadávanie dát: Tínedžeri strávili v priemere 24 hodín pomocou rodičom pri zadávaní údajov. Pri hodinovej sadzbe na trhu práce v priemere 10,56 libier, deti poskytovali rodičom vedomosti a poradenstvo v hodnote zhruba 253 libier - to by im vynieslo priemerný plat pri plnom úväzku zhruba 20.000 libier ročne. 

Grafický dizajn a fotografia: Napriek tomu, že boli šiestou najvyhľadávanejšou IT podporou, dospievajúci by za túto podporu získali 590,92 libier za cca 22 hodín pri priemernej sadzbe 26,86 libier za hodinu. Ak by to mali dospievajúci neskôr vykonávať na pozícii zamestnanca na plný úväzok, dostanú priemerný ročný plat 50.980 GBP! 

Počítačová bezpečnosť: Nie je prekvapením, že podpora počítačovej bezpečnosti patrila medzi pomoc, ktorú rodičia požadujú najviac! Dospievajúci strávia v priemere 20 hodín výučbou a úpravami možností zabezpečenia v mene rodičov. S hodinovým platom 26,41 libry medzi pracovníkmi v oblasti bezpečnosti by mohli byť tínedžeri bohatší o 528 libier, ak by si pomoc rodičom účtovali! 

Poradenstvo pre Microsoft Word / Excel: Dospievajúci odhadujú, že úlohám v tejto oblasti strávia 19 hodín. Za tento druh poradenstva si pracovníci účtujú približne 15 libier za hodinu, čo znamená, že tínedžeri by zarobili zhruba 293,93 libier, ak by za túto pomoc účtovali svojim rodičom. Tínedžeri, ktorí by to neskôr využili na svoju kariéru, by priemerne zarobili ročný plat 29.363 GBP. 

Poradenstvo pri predaji on-line: Rodičia tínedžerom zabrali 18 hodín na pomoc pri on-line predaji. Priemerná hodinová sadzba účtovaná za túto prácu sa blíži k 12 GBP, deti by mohli byť na tom o 211,86 GBP lepšie, keby si účtovali svoje vedomosti a čas! Priemerný plat na plný úväzok pre túto pozíciu je 22.339 GBP ročne – čo je pomerne dobrý nástupný plat pre tínedžerov.

EU: Digitálne vzdelávanie pre všetkých

Europoslanci vyjadrili poľutovanie nad „vážnymi rozdielmi“ v učení počas celej výluky v celej Európskej únii (EÚ), kedy 32 % žiakov v niektorých členských štátoch nemalo niekoľko mesiacov prístup k vzdelávaniu. Obávajú sa, že to zníži budúce úrovne príjmov pre celú generáciu a negatívne ovplyvní produktivitu práce a konkurencieschopnosť pre EÚ ako celok.

Odstránenie digitálnej priepasti preto musí byť „okamžitou prioritou“, pričom Európska komisia uprednostňuje investície do digitálnej infraštruktúry a vybavenia najmä v odľahlých a vidieckych oblastiach. „Primárnym poučením z krízy“ je, že začlenenie a rovnaké príležitosti musia byť stredobodom budúcich politík EÚ v oblasti vzdelávania a odbornej prípravy.

Ďalšou kritikou je chýbajúca koordinácia a výmena najlepších postupov počas krízy. EÚ by mala hrať aktívnejšiu koordinačnú úlohu. Očakávané návrhy „vzdelávacieho balíka“ by mali transformovať Európsky vzdelávací priestor „z voľnej vízie zásad na konkrétny pracovný program“, ktorý tiež zabezpečí automatické vzájomné uznávanie kvalifikácií, diplomov a študijných pobytov v zahraničí najneskôr do roku 2025. Očakávaný akčný plán digitálneho vzdelávania musí stanovovať plnohodnotnú stratégiu digitálnych zručností a vzdelávania. Poslanci zároveň zdôrazňujú, že vysoko kvalitné vzdelávacie systémy sú základom globálnej konkurencieschopnosti EÚ, a kritizujú navrhované škrty v dlhodobom rozpočte. v programoch ako Erasmus +, Horizon Europe a Európsky sociálny fond Plus. Preto opakujú svoju požiadavku, aby sa rozpočet programu Erasmus + strojnásobil v porovnaní s VFR na roky 2014 - 2020.

O uznesení Európskeho parlamentu sa má hlasovať počas druhého plenárneho zasadnutia v októbri t. r. Európska komisia prisľúbila, že do konca tohto mesiaca príde s novým „vzdelávacím balíkom“ - oznámením o európskom vzdelávacom priestore a revidovaným akčným plánom digitálneho vzdelávania.

Radíme: Čo preveriť pred kúpou auta

Ponuka ojazdených vozidiel sa podľa AAA AUTO v dôsledku pandémie značne zúžila. Niektorí majitelia v predstave rýchlo získaných peňazí predávajú svoje auto aj so skrytými vadami, na stránkach dokonca inzerujú aj neexistujúce vozidlá. Problémom sa stal aj predaj dovezených automobilov zo zahraničia, kedy veľa predajcov ponúka autá v horšom stave. Vozidlá od súkromných osôb ako aj z menších autobazárov nemusia byť vždy riadne preverené, preto si treba dávať väčší pozor jednak na technický stav auta aj na stočený tachometer. Ďalším častým rizikom je kúpa automobilu, ktorý sa nachádza v exekúcii.

Automobilov so stočeným tachometrom sa u nás objavuje stále veľké množstvo. Autá s nižším počtom najazdených kilometrov sú na trhu ojazdených áut logicky hodnotnejšie ako tie, ktoré majú najazdených kilometrov viac. Najčastejšie býva manipulované s tachometrom pri dovážaných autách zo zahraničia. Stočený tachometer môžeme rozpoznať aj voľným okom, napríklad, ak sa pod sklom prístrojovej dosky nachádzajú odtlačky prstov alebo iné nečistoty. Ďalšou možnosťou je kontrola pomocou internetových databáz, kde vám na kontrolu stačí zadanie VIN kódu. Okrem počtu najazdených kilometrov vám systém skontroluje aj ďalšie záležitosti, či nebolo auto kradnuté alebo či nie je majetkom lízingovej spoločnosti. 

Ďalším vážnym problémom by mohla byť kúpa automobilu, ktorý je v exekúcii. Dlžníci sa snažia auta zbaviť skôr, než si ho zoberie exekútor. V takejto situácii môžete skončiť bez auta, aj bez vrátenia peňazí, ktoré ste do kúpy vozidla investovali. Praktické skúsenosti sú také, že až 90 % ľudí si pred kúpou vozidlo nepreverí. Exekúcia sa vždy vzťahuje len na majiteľa auta, nie na automobil. Ak má majiteľ exekúciu, vozidlo je na dopravnom inšpektoráte blokované a nedá sa prepísať na nového majiteľa. „Skoro každý týždeň nám telefonujú podvedení ľudia, ktorí riešia tento problém. Žiaľ, vozidlo si vopred neoverili a až na dopravnom inšpektoráte im oznámili, že sa nedá prepísať na novú osobu“,  informuje Asociácia overovateľov vozidiel. Ak nastane situácia, pri ktorej sa exekútor nevie dopátrať k vozidlu, príde na rad polícia, ktorá vám auto zadrží. Ak je motorové vozidlo blokované a predávajúci túto skutočnosť pri podpise zmluvy zamlčí, musíte si podľa podľa paragrafov 596 – 597 Občianskeho zákonníka vymáhať právo na odstúpenie od zmluvy. Predávajúci je totiž povinný kupujúceho upozorniť na akékoľvek vady predávanej veci. . 

štvrtok 24. septembra 2020

Trend: Kedy je budova smart?

V súčasnosti sa vďaka technológiám zvyšuje kvalita aj efektívne využitie priestoru na život či prácu v budovách. Trend tzv. inteligentných budov preniká aj na Slovensko a predstavuje nadstavbu oproti zeleným budovám. Diskutovalo sa o tom aj v rámci tohtoročného Týždňa zelených budov. 

Okrem zamerania na životné prostredie a zdravie používateľov podľa Milana Bogára pomocou nových SMART technológií vo zvýšenej miere riešia:
  • sociálnu udržateľnosť, ktorá je dosiahnuteľná zlepšenými vzťahmi jej používateľov, správcov jednak medzi sebou a jednak k budove samotnej, tzn. ich lepšou skúsenosťou,
  • ekonomickú udržateľnosť, ktorú zabezpečujú zvýšenou úspornosťou, produktivitou a využiteľnosťou priestoru.
Cieľom Európskej únie je, aby bol do roku 2030 podiel obnoviteľnej energie minimálne na úrovni 32 %. Sektor, ktorý má najväčší potenciál zohrať významnú úlohu v rámci prechodu na zelenú energiu je práve optimalizácia energetiky budov. Súčasná legislatíva umožňuje získať štátnu podporu v oblastiach, akými sú nízkouhlíkové hospodárstvo, obnova už existujúcich stavieb, výstavba energeticky hospodárnych budov a podobne. Na Slovensku ale chýbali technológie, ktoré by odstraňovali známe problémy obnoviteľných zdrojov a batériových úložísk použiteľné v praxi. Novinkou je napr. inovatívne riešenie, ktoré pomocou umelej inteligencie zabezpečuje SMART riadenie nabíjania a vybíjania batérie, reguluje prevádzku lokálneho zdroja energie a zároveň optimalizuje energetickú hospodárnosť budovy. Výsledkom tohto prístupu je zníženie celkových nákladov na elektrinu pre zákazníka, zefektívnenie dodávky elektriny a finančne výhodná produkcia obnoviteľnej energie. Práve vďaka moderným technológiám tak máme možnosť použiť už existujúcu distribučnú sieť, znížiť závislosť na fosílnych palivách a tak splniť ciele, ku ktorým sme sa ako Európa a svet zaviazali. 

Častou otázkou je, ako efektívne spojiť technológie pre správu energetiky a bezpečnosti budov do integrovaného systému. Výsledkom automatizácia riadenia údržby budov a SMART technológií na prevádzku je podstatné zvýšenie efektivity prevádzky a údržby technológií budov, šetrenie životného prostredia elimináciou výjazdov servisných technikov, elektronizáciou dokumentov, zvýšenie flexibility a on-line dostupnosti dokumentov. Prediktívna údržba dokáže zabezpečiť rýchle odstavenie zariadenia a spustenie údržby skôr ako dôjde k fatálnemu poškodeniu, ktoré bude vyžadovať náročnú a najmä drahšiu opravu. Príkladom zavedenia SMART riešenia je aj zavedenie SMART komunikácie pre vstupy do domov, ktoré ponúkajú nasledovné možnosti:
  • jednoduché a spoľahlivé komunikácie od vstupných dverí či vjazdu do garáže priamo s navštevovaným používateľom (mobilným telefónom) alebo s jeho bytom, recepciou či kanceláriou, 
  • nasadzovanie čítačiek pre pohodlný a bezpečne kontrolovaný vstup oprávnených osôb s viacerými spôsobmi identifikácie od PIN kódu, cez odtlačky prstov až po bezkontaktné karty, bluetooth technológiu či mobilné telefóny; možnosť ovládania aj výťahov,
  • integrácie riešení do iných bezpečnostných a správcovských systémov, pričom veľmi dobre spolupracuje s domácimi systémami automatizácie aj s komplexnými systémami riadenia veľkých budov.