piatok 3. septembra 2021

Upozorňujeme: Podvody s kryptomenami

Od začiatku roka odhalila spoločnosť Kaspersky vyše 1.500 podvodných globálnych on-line stránok, ktoré boli zamerané na potenciálnych investorov do kryptomien či na používateľov, ktorí sa zaujímali o ťažbu kryptomien. V sledovanom období spoločnosť tiež zabránila viac než 70.000 pokusom používateľov navštíviť takéto webové stránky.

Najbežnejšie podvodné schémy používané kyberzločincami:
• Vytváranie falošných webových stránok tváriacich sa ako burza s kryptomenami – používateľovi je údajne poskytnutý kupón, aby mohol doplniť prostriedky na svoj účet na kryptoburze. Avšak na to, aby ho mohol použiť, musí vykonať overovaciu platbu zvyčajne vo výške do 0,005 bitcoinu (čo je približne 170 eur), ktorá ale putuje do vreciek kyberzločincov.
• Odosielanie správ o falošných predajoch grafických kariet a iného vybavenia potrebného na ťažbu kryptomien – na nákup vybavenia však musí používateľ vykonať zálohovú platbu. Akonáhle používateľ zaplatí požadovanú čiastku, inzerent prestáva komunikovať.
• Vytváranie phishingových webových stránok s rôznym zameraním s cieľom ukradnúť súkromné kľúče, ktoré kyberzločincom umožňujú získať prístup ku všetkým digitálnym prostriedkom naviazaným na kryptopeňaženku. Kybernetickí zločinci zvyčajne vytvárajú stránky s populárnymi doménovými koncovkami, ako napríklad .com, .net, .org, .info, využívajú však aj také koncovky domén, ktoré je možné získať lacno, ako napríklad .site, .xyz, .online, .top, .club, .live a pod. Charakteristickou črtou phishingu, ako aj ďalších typov podvodov zameraných na kryptomeny je neuveriteľne detailná úroveň phishingových webových stránok. Napríklad na falošných kryptoburzách sa skutočné údaje, ako napríklad kurzy bitcoinov, často načítavajú z existujúcich búrz. Útočníci chápu, že ľudia, ktorí investujú alebo sa zaujímajú o túto oblasť, sú často technicky zdatnejší ako priemerný používateľ. Kybernetickí podvodníci preto využívajú komplexnejšie techniky, aby dokázali od týchto ľudí získať údaje a peniaze.

„Napríklad jedna zo schém, ktorú sme odhalili, vyzerala nasledovne: používatelia dostali správu o predaji exkluzívnej vakcíny proti koronavírusu ešte pred jej oficiálnym príchodom na trh, ale iba pre tých, ktorí majú bitcoiny. Tento typ podvodu bol obzvlášť rozšírený v období, kedy sa vakcíny do obehu ešte len dostávali. Používateľ prešiel na stránku, na ktorú odkazovala správa a cez ktorú si bolo možné vakcínu predobjednať. Následne musel vykonať zálohovú platbu v bitcoinoch, pričom peniaze putovali na účet kyberzločincov a používateľ obišiel naprázdno“, komentoval Alexey Marchenko.

Aby ste sa nestali obeťou kyberzločincov, Kaspersky odporúča:
• Neklikajte na pochybné odkazy z emailov či správ v messengerových aplikáciách, prípadne ktoré ste obdržali prostredníctvom sociálnych sietí.
• Kriticky zhodnoťte mimoriadne štedré on-line ponuky.
• Aplikácie sťahujte iba z oficiálnych obchodov.
• Používajte bezpečnostné riešenie, ktoré vás dokáže ochrániť pred phishingom a podvodmi a bráni inštalácii škodlivých aplikácií.
• Buďte mimoriadne opatrní pri kúpe produktu z on-line obchodu, ak je predávajúca spoločnosť neznáma. Preverte si základné informácie o obchode, ako dĺžku existencie domény, kto je jej vlastníkom a pod. Využiť na to môžete špeciálne WhoIs stránky. Ak zistíte, že stránka obchodu bola vytvorená len prednedávnom a je registrovaná na súkromnú osobu, potom by ste na nej radšej nemali nakupovať.












Radíme: 5 pravidiel pre heslá

Až 60 % spoločností vlastní stovky hesiel, ktoré neboli nikdy zmenené. Vzhľadom na rastúci počet prípadov zneužitia používateľských hesiel na kybernetické útoky by mali podniky a organizácie zaviesť striktnejšie pravidlá na ich správu. MSP poskytovatelia im môžu ponúknuť jednoduché riadenie týchto pravidiel, bezpečnejšiu správu prístupu a zároveň dramatické zníženie kybernetických rizík.

Podľa celého radu prieskumov sa situácia v oblasti bezpečnosti hesiel objektívne zhoršuje. Dôvodom sú aj skutočnosti, že 54 % zamestnancov si ukladá pracovné heslá vo svojich mobilných telefónoch a 32 % pracovníkov sa priznáva, že sa loguje do systémov svojho bývalého zamestnávateľa (Workplace Password Malpractice Report 2021, sponsored by Keeper Security and Mobile Security Report 2021). Pritom až 60 % organizácií vlastní vyše 500 hesiel, ktoré neboli nikdy zmenené a ktoré v prípade krádeže predstavujú významné riziko (2021 Data Risk Report Financial Services, Varonis). Napríklad aj 95 % IT správcov malých a stredne veľkých firiem v Českej republike považuje heslá za hlavný bezpečnostný problém (ZEBRA SYSTEMS, partnerský prieskum, jún 2021).

Významne zmierniť riziká môžu pomerne jednouché pravidlá:
1. Periodické školenia používateľov. Sami používatelia musia vedieť, prečo je ochrana prístupu ku kritickým podnikovým systémom dôležitá a prečo nemajú používať ľahko uhádnuteľné či opakované heslá.
2. Stanoviť základné pravidlá pre silu hesiel. Stanovením pravidiel ako dĺžka, požiadavka na čísla, malé a veľké písmená, ich poradie, špeciálne znaky a pod. organizácie eliminujú tvorbu slabých hesiel.
3. Nastaviť pravidlá na exspiráciu hesiel. Žiadne heslo nebude účinné navždy, zakaždým je potrebné stanoviť interval na ich pravidelnú zmenu. Toto nastavenie umožňuje minimalizovať škody v prípade, že aj napriek všetkým opatreniam dôjde k ich prelomeniu. 
4. Zmeniť defaultné heslá. Mnoho úspešných kyber útokov bolo vedených cez zariadenia, na ktorých správcovia či užívatelia zabudli zmeniť pôvodné heslá typu „000000“. To je zvlášť dôležité dnes, keď ľudia pracujú z domu pomocou domácich sietí, routerov a Wi-Fi zariadení. 
5. Automatizácia v maximálne možnej miere. S prístupmi do množstva účtov sa stále častejšie využívajú automatizačné riešenia na správu hesiel, ktoré umožňujú užívateľom prihlásiť sa pomocou jedného silného hesla na všetky potrebné účty.

„Predtým bola oblasť správy hesiel pomerne jednoducho zvládnuteľná, pretože stačili jedno či dve heslá na prístup k potrebným systémom. Dnes pracovníci využívajú stále viac aplikácií a cloudových služieb požadujúcich autentizáciu, čo kladie väčšie nároky na zapamätanie si rôznych hesiel. Pomocou moderných technických nástrojov je dnes možné zachovať užívateľský komfort pri zaistení maximálnej
úrovne bezpečnosti“, dodal Ondřej Šabata.

štvrtok 2. septembra 2021

EU: Nové energetické štítky

Od 1. septembra 2021 platí vo všetkých kamenných predajniach aj internetových obchodoch nová verzia energetického štítku EÚ pre žiarovky a ďalšie osvetľovacie výrobky s cieľom pomôcť spotrebiteľom v EÚ znížiť ich účty za energiu a obmedziť uhlíkovú stopu. Čoraz viac „svetelných zdrojov“ (ako žiarovky a moduly LED) sa na súčasnej stupnici nachádza v triede A+ alebo A++. Najdôležitejšou zmenou je návrat k jednoduchšej stupnici A – G.

Nová prísnejšia stupnica je navrhnutá tak, aby len veľmi málo výrobkov bolo spočiatku schopných dosiahnuť triedu A a B, čím sa ponechá priestor pre postupné uvádzanie účinnejších výrobkov na trh. Energeticky najúčinnejšie výrobky, ktoré sú v súčasnosti na trhu, budú na štítkoch zvyčajne patriť do tried „C“ alebo „D“. Na štítkoch bude uvedených niekoľko nových prvkov vrátane QR kódu s odkazom na celoúnijnú databázu, ktorá spotrebiteľom umožní nájsť viac podrobností o výrobku. S cieľom umožniť dopredaj existujúcich zásob sa v pravidlách stanovuje 18-mesačné obdobie, počas ktorého sa výrobky označené starým štítkom môžu naďalej predávať na trhu v kamenných maloobchodných predajniach. V prípade on-line predaja sa však staré štítky zobrazené on-line budú musieť do 14 pracovných dní nahradiť novými štítkami.

Opatrenia nadväzujú na zmenu stupnice energetických štítkov pre štyri ďalšie kategórie výrobkov, a to chladničky a mrazničky, umývačky riadu, práčky a televízory (a ďalšie externé monitory), ktorá platí od 1. marca 2021. V súlade s pravidlami EÚ v oblasti ekodizajnu Európska komisia pracuje na aktualizácii štítkov aj pre ďalšie výrobky vrátane bubnových sušičiek, lokálnych ohrievačov priestoru, klimatizátorov, kuchynských spotrebičov, ventilačných jednotiek, profesionálnych chladiacich skríň, ohrievačov priestoru a vody a kotlov na tuhé palivo a zváži zavedenie nových energetických štítkov pre solárne panely.

SR: Vyšší prídavok na dieťa

Slovenská vláda odsúhlasila jednorazovo zvýšiť prídavky na nezaopatrené deti do 18 rokov. Za september sa tak prídavok na každé nezaopatrené dieťa zvýši o 74,50 eur na celkovú sumu 100 eur. Úrady práce, sociálnych vecí a rodiny budú zvýšené rodinné prídavky vyplácať v októbri t. r.

Výnimkou pre jednorazovo zvýšený prídavok na dieťa budú tie nezaopatrené deti, ktoré už získali jednorazovú pomoc v hmotnej núdzi 333 eur. Naopak jednorazové zvýšenie prídavku pre dieťa, ktoré prvýkrát nastúpilo do prvého ročníka základnej školy, týmto nemá byť dotknuté. 

Zvýšený prídavok na dieťa bude vyplatený z dôvodu zmiernenia následkov prijatých opatrení v súvislosti so šírením pandémie COVID – 19, ktoré mali negatívny dopad na rodiny s nezaopatrenými deťmi.

Aktuálne: Rast cien

Nákupy školských potrieb sa sústreďujú na začiatok septembra, ale aj tí, ktorí nakupovali výbavu pre školákov už v júli, minuli podľa údajov Štatistického úradu SR oproti minulému roku viac. Samozrejme v tejto kategórii existuje veľké množstvo rôznych výrobkov a od konkrétneho výberu závisí aj výsledná suma nákupu.

Oproti júlu minulého roka sú drahšie hlavne školské zošity (40 listové), a to o 8 % a poznámkové bloky o 7 %. Približne 4 až 5 % si priplatíme aj pri nákupe výkresov, pier a pasteliek. Jednou z najdrahších potrieb pre školáka je nová školská taška, ktorá rodičov tento rok vyjde v priemere o 2 % drahšie ako vlani. Analytici očakávajú, že aj v auguste mohlo dôjsť k medziročnému rastu cien školských potrieb, a to kvôli zvýšenému dopytu zo strany rodičov. A podobný bude zrejme vývoj aj v septembri. S novým školským rokom sa zvyšuje aj dopyt po počítačoch a notebookoch. Väčšie deti už zväčša notebook potrebujú k štúdiu a pri menších deťoch rodičia počítajú s ďalším rizikom on-line výučby. Ich ceny preto mieria nahor, počítač je zhruba o 8 % drahší ako vlani a za notebook si rodičia priplatia viac než desatinu. Podobný je tiež cenový vývoj detského oblečenia. S nástupom do školy sa totiž často spája aj kúpa nového oblečenia, topánok, športových vecí či prezúvok do školy. Väčšina sledovaných položiek detského oblečenia bola v júli drahšia ako pred rokom. Najviac, približne 4 až 6 %, sme si v júli priplatili pri kúpe športových topánok, papúč, pyžama, ponožiek či detských sandálov. Niektoré druhy detských odevov samozrejme aj zacneli, ale toto zlacnenie bolo len mierne.

Podľa Jany Vlasovej bue aj v nasledujúcich mesiacoch inflácia ešte dosahovať úroveň okolo 3 %, teda podobné tempo ako v predchádzajúcich mesiacoch. Smerom nahor ju budú tlačiť hlavne vyššie ceny výrobných vstupov, stavebných materiálov, benzínu, agrokomodít a potravín. Karty bude miešať aj tretia vlna pandémie a jej dopad na ekonomiku. To môže pôsobiť naopak brzdiaco na infláciu. Za celý tento rok sa teraz očakáva priemerná inflácia mierne nad 2 %. Nevylučuje sa ale riziko, že bude inflácia ešte vyššia, a to hlavne vzhľadom na surovinovú krízu vo svete a rastúce ceny ropy a energií.