štvrtok 6. januára 2022

EU: Kybernetická bezpečnosť

Kým v roku 2017 bolo k internetu pripojených 27 miliárd zariadení, do roku 2030 by to mohlo byť až 125 miliárd. Očakáva sa, že k internetu bude mať prístup už 90 % ľudí starších než 6 rokov. Keďže kyberpriestor je vo svojej podstate vzájomne prepojený a digitálny a fyzický svet sa stále viac prelínajú, vznikajú tiež nové nebezpečenstvá. Kybernetické útoky patria podľa Svetového ekonomického fóra medzi 10 najväčších globálnych rizík.

Kybernetické útoky patria medzi najrýchlejšie rastúce formy kriminality na celom svete. Ročné náklady kybernetickej kriminality sa v globálnej ekonomike v roku 2020 odhadli na 5,5 bilióna EUR, čo je podľa  Európskej komisie dvojnásobok oproti roku 2015. Škody spôsobené kybernetickými útokmi ohrozujú nielen hospodárstvo a financie, ale tiež samotné demokratické základy EÚ a fungovanie spoločnosti. Podniky a organizácie v EÚ však vynakladajú na kybernetickú bezpečnosť o 41 % menej prostriedkov ako ich americkí kolegovia.  Index digitálnej ekonomiky a spoločnosti (DESI) z roku 2019 pritom ukázal, že obavy o bezpečnosť obmedzujú alebo bránia 50 % používateľom internetu v EÚ vykonávať on-line aktivity. Podľa Indexu DESI z roku 2020 až 39 % občanov EÚ, ktorí používali internet, mali problémy s bezpečnosťou. Útočníci môžu použiť „phishing“ (čo je technika používaná na získavanie citlivých údajov) v rámci webovej stránky a emailov so škodlivými odkazmi a prílohami. Týmto spôsobom sa môžu pokúšať o krádež bankových údajov, alebo vydierať organizácie po zablokovaní ich IT systémov a dát.

Základné služby a kritické sektory (doprava, energetika, zdravotníctvo a financie) sú stále viac závislé na digitálnych technológiách. To spolu s nárastom zariadení pripojených k internetu vecí môže mať celú radu následkov vrátane toho, že sa kybernetická bezpečnosť stane otázkou života a smrti. Odhaduje sa, že počet zariadení, ktoré budú do roku 2024 využívané v rámci internetu vecí (sieť zariadení, ktoré sú vzájomne prepojené a môýu si vymieňať dáta) dosiahne 22,3 miliardy. A keďže autá, domy a zariadenia v domácnosti sú stále viac prepojené, môže to viesť k zvýšeniu ohrozenia alebo tomu, že budú využívané doteraz nepredvídateľnými spôsobmi. Od kybernetických útokov na nemocnice, v dôsledku ktorých sa odkladajú naliehavé lekárske zákroky, až po útoky na elektrické siete a zásobovanie vodou - útočníci ohrozujú dodávky základných služieb. S kybernetickými útokmi máme skúsenosť aj na Slovensku, napríklad v roku 2017 zaútočili hekeri na nemocnicu v Nitre, čo zapríčinilo, že niektoré operácie museli presunúť. 


Bezpečnosť: Na čo sa spoliehame najviac?

Analýza anonymizovaných údajov, ktoré dobrovoľne poskytli návštevníci webovej stránky Privacy Checker ukázala, aké nastavenia zabezpečenia (prísne, stredné alebo uvoľnené) pre jednotlivé služby alebo platformy používateľov zaujímajú najčastejšie. Údaje boli získané v období od 1. decembra 2019 do 15. novembra 2021. 

Odborníci na sociálne médiá spoločnosti Kaspersky analyzovali, pre ktoré služby a platformy používatelia otvárali bezpečnostné inštrukcie najčastejšie. V súčasnosti je na platforme Privacy Checker predvolené nastavenie strednej úrovne. Pokiaľ ide o digitálne služby, používatelia TikToku hľadali prísne bezpečnostné tipy najviac - podiel požiadaviek 71 %. Ruská sociálna sieť VK bola na druhom mieste s podielom požiadaviek na najvyššiu úroveň bezpečnosti 48 %. Na treťom mieste skončil Instagram – 42 % dopytov sa týkalo prísnych nastavení. Úroveň bezpečnosti Facebooku je zároveň najmenej znepokojujúca – podiel požiadaviek na najsilnejšie bezpečnostné tipy bol 33 %.

Majitelia iPhonov sa viac zaujímajú o ochranu údajov v rámci mobilných platforiem. Viac ako polovicu (53 %) všetkých dopytov tvorili vyhľadávania najvyššej úrovne zabezpečenia, zatiaľčo podiel dopytov stredného zabezpečenia bolo na úrovni 42 %. U operačného systému Android vyhľadávalo nastavenia pre strednú úroveň 57 % používateľov. O najsilnejšie bezpečnostné tipy sa zaujímalo len 39 % opýtaných. Čo sa týka desktopových platforiem, viac ako polovica používateľov počítačov Mac (59 %) sa zaujímala o nastavenia strednej úrovne, zatiaľčo podiel používateľov systému Windows bol nižší a predstavoval 41 %. Majitelia zariadení Mac hľadali tipy na prísne zabezpečenie menej ako majitelia zariadení Windows – 33 % oproti 41 %. Po analýze všetkých požiadaviek sa tiež ukázalo, že Android bol najobľúbenejšou platformou medzi používateľmi, ktorí na webovej lokalite Privacy Checker hľadali bezpečnostné tipy; ich podiel bol 67 %. Podiel žiadostí pre iPhone bol len 11 % a pre Mac 4 %. Takmer pätina (18 %) všetkých dopytov pochádzala zo systému Windows.

Rýchla kontrola ochrany osobných údajov:
  • Pred kliknutím na akýkoľvek odkaz ho najskôr skontrolujte. Prejdite naň kurzorom myši, aby ste zobrazili URL adresu a pozrite sa, či neobsahuje pravopisné chyby alebo iné nezrovnalosti. Aj keď správa alebo e-mail prišli od najlepšieho priateľa, nezabudnite, že aj jeho účty mohli byť napadnuté hackermi. Zostaňte ostražitý v každej situácii. Aj keď správa vyzerá neškodne, k odkazom a prílohám pristupujte so zvýšenou pozornosťou.
  • Súkromné browsovanie s využitím bezpečnostného softvéru vám pomôže vyhnúť sa sledovaniu na internete.
  • Pre každú službu používajte iné heslo. A aj keď vám ukradnú jeden z účtov, ostatné nebudú kompromitované.
  • Zapamätať si dlhé jedinečné heslá pre množstvo služieb/platforiem môže byť dosť náročné, no so správcom hesiel si stačí pamätať len jedno hlavné heslo.
  • Používatelia iPhonu majú k dispozícii niektoré ovládacie prvky ochrany súkromia, ktoré poskytuje spoločnosť Apple. Môžu blokovať prístup aplikácie k fotografiám, kontaktom a funkciám GPS, ak si myslia, že tieto oprávnenia nie sú potrebné.
  • Používatelia operačného systému Android by mali dôkladne kontrolovať oprávnenia aplikácií. Bezpečnou možnosťou je zakázať nepotrebné práva pri inštalácii novej aplikácie. Čím viac oprávnení aplikácia má, tým viac toho môže v zariadení robiť a tým viac údajov môže o používateľovi zhromažďovať. Okrem toho je bezpečnou voľbou inštalácia spoľahlivého bezpečnostného riešenia, ktoré zabezpečí komplexnú obranu.
  • Telefón a počítač zabezpečte heslami alebo prístupovými kódmi. Bezpečnou možnosťou je používať heslá alebo biometrické overovanie na uzamknutie telefónov, tabletov a počítačov.

Aktuálne: Cielené hrozby na rok 2022

Téma bezpečnosti v kyberpriestore bude určite rezonovať aj v roku 2022. Zmeny vo svete, ktoré nastali v roku 2021, majú priamy vplyv na vývoj sofistikovaných útokov v nadchádzajúcom roku. Experti z globálneho a analytického tímu spoločnosti Kaspersky (GReAT) pripravili na základe trendov zachytených v roku 2021 prognózu, ktorá má pomôcť IT komunite pripraviť sa na budúce výzvy.

V minulom roku sa do centra pozornosti dostalo používanie sledovacieho softvéru vyvinutého súkromnými dodávateľmi, pričom projekt Pegasus zvrátil vnímanie pravdepodobnosti reálnych, tzv. zero-day útokov na systém iOS. Vývojári pokročilých sledovacích nástrojov zlepšili svoje schopnosti vyhnúť sa detekcii a zabezpečiť protianalytické opatrenia – čo nastalo v prípade špionážneho softvéru FinSpy – s ich ďalším využitím – čo sa zase udialo v prípade štruktúry Slingshot. Potenciál komerčného sledovacieho softvéru, jeho prístupu k veľkému množstvu osobných údajov ako aj k veľkej skupine cieľov z neho robí lukratívny biznis pre tých, ktorí ho dodávajú, a zároveň účinný nástroj v rukách útočníkov. Experti spoločnosti Kaspersky sa preto domnievajú, že dodávatelia takéhoto druhu softvéru budú v kybernetickom priestore usilovne expandovať, a kým vlády nezačnú regulovať jeho používanie, svoje služby budú poskytovať novým pokročilým útočníkom.

Ďalšie predpovede cielených hrozieb na rok 2022:
  • Mobilné zariadenia vystavené rozsiahlym sofistikovaným útokom. Mobilné zariadenia boli vždy pre útočníkov lákadlom, keďže smartfóny cestujú so svojimi majiteľmi všade a každý je tak potenciálnym cieľom s úložiskom obrovského množstva cenných informácií. V roku 2021 sme zaznamenali najviac tzv. in-the-wild zero-day útokov na systém iOS v histórii. Na rozdiel od počítačov alebo Macu, kde má používateľ možnosť nainštalovať si bezpečnostné riešenie, v systéme iOS sú takéto produkty buď obmedzené, alebo jednoducho neexistujú. To vytvára mimoriadne príležitosti pre APT útočníkov.
  • Viac útokov na dodávateľský reťazec. Experti spoločnosti Kaspersky venovali osobitnú pozornosť frekvencii prípadov, keď kyberzločinci využívali slabiny v zabezpečení dodávateľa na kompromitáciu zákazníkov spoločnosti. Takéto útoky sú pre útočníkov mimoriadne lukratívne a cenné, pretože umožňujú prístup k veľkému počtu potenciálnych cieľov. Z tohto dôvodu sa očakáva, že útoky na dodávateľský reťazec budú mať v roku 2022 stúpajúcu tendenciu. 
  • Útoky zamerané na prácu z domu budú pokračovať. Pri práci na diaľku budú kyberzločinci aj naďalej zneužívať nechránené alebo nezaplátané domáce počítače aby sa dostali do  korporátnych sietí. Sociálne inžinierstvo zamerané na krádež prihlasovacích údajov a útoky hrubou silou na korporátne služby s cieľom získať prístup k slabo chráneným serverom budú pokračovať.
  • Nárast počtu APT prienikov v regióne META, najmä v Afrike. Geopolitické napätie sa v tomto regióne zvyšuje, čo znamená, že kybernetická špionáž je tu na vzostupe tiež. Okrem toho sa nové obranné systémy v regióne neustále zdokonaľujú a sú čoraz sofistikovanejšie. Tieto trendy ako celok naznačujú, že hlavné APT útoky v regióne META budú cieliť na Afriku. 
  • Významný nárast útokov na zabezpečenie cloudu a outsourcované služby. Mnohé firmy prechádzajú na cloud computing a softvérové architektúry, ktoré sú založené na mikroslužbách bežiacich na infraštruktúre tretích strán, ktorá je náchylnejšia na hackerské útoky. V nadchádzajúcom roku sa tak čoraz viac spoločností stane primárnym cieľom sofistikovaných útokov.
  • Návrat nízkoúrovňových útokov: bootkity opäť na vzostupe. Vďaka rastúcej popularite systému Secure Boot medzi používateľmi stolových počítačov sú kyberzločinci nútení hľadať exploity alebo nové zraniteľnosti v tomto bezpečnostnom mechanizme, aby obišli jeho bezpečnostný systém. V roku 2022 sa teda očakáva nárast počtu bootkitov.
  • Štáty objasňujú hranice prijateľných postupov v oblasti kybernetických útokov. Rastie tendencia vlád na jednej strane odsudzovať kybernetické útoky proti nim, no zároveň realizovať vlastné útoky. V budúcom roku niektoré krajiny zverejnia svoju klasifikáciu kybernetických útokov, v ktorej budú rozlišovať prijateľné typy vektorov útoku.

streda 5. januára 2022

SR: Pribudli konkurzy aj reštruktrulizácie

V roku 2021 bolo na Slovensku vyhlásených 270 konkurzov a  povolených 24 reštrukturalizácií. Podľa CRIF – Slovak Credit Bureau, s. r. o. (CRIF SK) po tom, čo v roku 2020 bolo vyhlásených historicky najmenej konkurzov v jednom roku (iba 167), ich počet v minulom roku vzrástol o 61,68 percenta. V rámci nich sa výrazne medziročne zvýšil počet malých konkurzov z 3 na 67 (o 2133,33 percenta). Počet reštrukturalizácií medziročne vzrástol z 22 v roku 2020 na 24 (o 9,09 percenta). Vyšší počet konkurzov bol naposledy vyhlásený v roku 2016 (274) a viac povolených reštrukturalizácií bolo v roku 2017 (49).

V minulom roku bolo zároveň pre nedostatok majetku zastavených 132 konkurzných konaní (110 v roku 2020) a z rovnakého dôvodu bolo zrušených 128 konkurzov (116 v roku 2020). V roku 2021 bolo začatých celkom 357 konkurzných konaní (296 v roku 2020) a na majetok piatich spoločností bol vyhlásený konkurz po neúspešnom priebehu povolenej reštrukturalizácie. „Kým ešte v roku 2020 spoločnosti pred konkurzmi čiastočne chránili vládne opatrenia na zmiernenie dopadov pandémie, ako napríklad dočasná ochrana pred veriteľmi, aj finančné rezervy firiem, v roku 2021 sa dôsledky pandémie prejavili v oveľa širšom meradle a v konkurze skončili aj spoločnosti, ktoré by zbankrotovali už v roku 2020. Zmenou legislatívy sa výrazne sprísnili podmienky na poskytnutie dočasnej ochrany pred veriteľmi, čím podnikatelia stratili právo nepodať návrh na vyhlásenie konkurzu na svoj majetok ak sú v predlžení. Všeobecne sa za najviac pandémiou postihnuté odvetvia považuje sektor HoReCa, avšak v minulom roku sa v konkurze a v reštrukturalizácii najviac ocitali spoločnosti zo sekcie veľko a maloobchodu”, uviedla analytička Ing. Jana Marková. Od roku 2006 do konca decembra 2021 bolo na Slovensku vyhlásených 4.558 konkurzov a bolo povolených 882 reštrukturalizácií podnikateľských a nepodnikateľských subjektov.

Z hľadiska právnych foriem dlžníkov v roku 2021 bolo 265 konkurzov (98,15 percenta z celkového počtu) vyhlásených na majetok právnických osôb podnikateľov, pričom z nich 249 (93,96 percenta) bolo spoločností s ručením obmedzeným, 14 (5,28 percenta) akciových spoločností, 1 verejná obchodná spoločnosť (0,38 percenta) a 1 štátny podnik (0,38 percenta). Tri konkurzy (1,11 percenta z celkového počtu) boli vyhlásené na majetok právnických osôb nepodnikateľov: po jednom na neziskovú organizáciu, združenie i politickú stranu. Zároveň boli vyhlásené konkurzy na 2 fyzické osoby – podnikateľov (0,74 percenta z celkového počtu). Z celkového počtu povolených reštrukturalizácií v roku 2021 až 18 (75 percent) pripadalo na „eseročky“, 4 (16,67 percenta) na akciové spoločnosti a 2 (8,33 percenta) na družstvá. Až 54,81 percenta (148) z celkového počtu vyhlásených konkurzov v minulom roku predstavovali podnikateľské subjekty bez zamestnancov, druhou najpočetnejšou skupinou (67, čo predstavuje 24,81 percenta) boli zamestnávatelia s jedným až deviatimi pracovníkmi. Najväčšou skupinou podnikateľských subjektov s povolenou reštrukturalizáciou v roku 2021 bolo 9 (37,50 percenta) spoločností s 10 až 99 zamestnancami. Rovnú štvrtinu predstavovalo 6 spoločností s jedným až deviatimi pracovníkmi. 

Najväčšími zamestnávateľmi, na majetok ktorých bol v roku 2021 vyhlásený konkurz, boli tri spoločnosti s 50 – 99 zamestnancami: TRANSMEDIC SLOVAKIA, s.r.o., CHEMSTROJ, s. r. o. a Štátny majetok Senec, štátny podnik v likvidácii. Spomedzi spoločností s povolenou reštrukturalizáciou boli najväčšími zamestnávateľmi s počtom 250 – 499 pracovníkov B.T. Transport s.r.o. a JOBELSA SLOVENSKO, s.r.o. V roku 2021 bolo najviac konkurzov vyhlásených v sekcii veľkoobchod a maloobchod; oprava motorových vozidiel a motocyklov – 86 (31,85 percenta z celkového počtu konkurzov), v sekcii priemyselná výroba – 33 (12,22 percenta) a v sekcii odborné, vedecké a technické činnosti – 30 (11,11 percenta). Najviac reštrukturalizácií bolo povolených spoločnostiam pôsobiacim v sekcii veľkoobchod a maloobchod; oprava motorových vozidiel a motocyklov – 5 (20,83 percenta). Po štyri reštrukturalizácie (16,67 percenta) boli povolené spoločnostiam zo sekcie dodávka elektriny, plynu, pary a studeného vzduchu a sekcie administratívne a podporné služby. Rovnako ako v roku 2020, tak aj v minulom roku najviac konkurzov súdy vyhlásili v Bratislavskom kraji – 41 v roku 2020 (s podielom 24,55 percenta) a 85 v roku 2021 (s podielom 31,48 percenta). S výrazne nižšími počtami v roku 2021 nasledovali Žilinský kraj s 35 vyhlásenými konkurzmi (12,96 percenta) a Banskobystrický kraj s 33 konkurzmi (12,22 percenta). V roku 2021 bolo najviac reštrukturalizácií povolených spoločnostiam so sídlom v Bratislavskom kraji – 8 (33,33 percenta), v Trenčianskom – 6 (25 percent) a v Banskobystrickom kraji – 4 (16,67 percenta).

TOP: Najdiskutovanejšie technológie 2021

Technológie sa vyvíjajú rýchlym tempom a menia spôsoby, akými žijeme aj pracujeme. Walkme.com využil najnovšie údaje z analytického nástroja Buzzsumo a zisťoval, o ktoré technológie, okrem blockchain,  sme sa počas minulého roka (január – november 2021) najviac zaujímali.

Na vytvorenie počiatočného zoznamu 16 technológií, ktoré majú v najbližších rokoch zmeniť spôsob života a práce ľudí, sa využili zdroje ITProPortal a Forbes. S cieľom zohľadniť rôzne spôsoby, akými sú on-line články publikované, Walkme.com zvážil všetky variácie názvov a odkazov, napr. umelá inteligencia, AI, 5G, 5G sieť / 5G komunikácia  a ďalšie. Na zvýšenie spoľahlivosti výsledkov boli navyše názvy recenzovaných technológií preložené do 13 cudzích jazykov: španielčina, portugalčina, francúzština, turečtina, nemčina, taliančina, poľština, rumunčina, holandčina, gréčtina, čeština, švédčina a ukrajinčina – patria medzi najpoužívanejške jazyky na svete a databáza Buzzsumo bola schopná presne porozumieť prekladom.


Zvíťazila umelá inteligencia s odhadom 175.837 on-line článkov napísaných od januára do novembra 2021 – čo zodpovedá 526 on-line článkom za deň! Strojové učenie je na druhom mieste s  publikovaným počtom približne 103.508 on-line článkov. Na treťom mieste je virtuálna realita (VR) s odhadovaným počtom 64.509 on-line článkov v danom období. Rozšírená realita (34.632), kvantová výpočtová technika (32.548) a cloudová výpočtová technika (28.874) obsadili štvrté, piate a šieste miesto rebríčka. Na opačnom konci je na desiatej pozícii edge computing s počtom 7.433 on-line článkov.