piatok 27. mája 2022

Homer office: Slováci obľubujú

Štvrtina Slovákov (25 %) by zmenila prácu, ak by prišli o možnosť práce z domu a podľa prieskumu agentúry Focus pre Microsoft (1.071 duševne pracujúcich zamestnancov, prelom rokov 2021/2022) až 81 % respondentov by bolo dokonca ochotných pracovať na diaľku aj pre spoločnosť sídliacu mimo ich mesta, ak by bolo potrebné chodiť do práce osobne iba raz mesačne. 

Viac než dve tretiny zamestnancov, ktorí vykonávajú nemanuálny typ práce, pracovalo počas pandémie z domu (68 %), pričom pred pandémiou to bolo iba 20 %. Viac ako polovica (57 %) zo zamestnancov, ktorí fungovali v práci na diaľku, uprednostňuje po skončení pandémie prácu v kancelárii, ale iba štyri dni v týždni. Zvyšných 43 % zamestnancov, ktorí pracovali z domu, by zasa chceli pracovať z domu až tri dni v týždni.  Rovnako zamestnávatelia aj zamestnanci považujú za najväčšie negatívum práce z domu stratu sociálneho kontaktu. Na absenciu neformálnych stretnutí a rozhovorov v pracovnom kolektíve si sťažovali dve pätiny (39 %) zamestnancov, ktorí pracovali z domu.

Microsoft v spolupráci s Republikovou úniou zamestnávateľov v samostatnej ankete nadväzujúcej na prieskum zisťoval medzi zamestnancami možnosť pracovnej flexibility. Do ankety medzi zamestnávateľmi sa zapojilo 37 firiem z celého Slovenska. Spomedzi nich až 61 % oslovených skonštatovalo, že hybridný spôsob práce sa im osvedčil a plánujú ho ponechať naďalej. Firmy sa adaptovali na nový spôsob práce počas niekoľkých dní (74 %). Za najväčšie výhody považujú najmä spokojnejších zamestnancov (81 %) a v druhom rade zvýšenie produktivity a efektivity pracovných činností (32 %). Žiadne výhody v tomto novom svete práce nenašlo iba 13 % firiem.

EU: Konfiškácie majetku

Európska komisia navrhla doplniť porušovanie reštriktívnych opatrení Európskej únie do zoznamu trestných činov EÚ. Navrhuje tiež nové posilnené pravidlá vymáhania a konfiškácie majetku, ktoré prispejú aj k vykonávaniu reštriktívnych opatrení EÚ. Cieľom predložených návrhov je zabezpečiť, aby majetok jednotlivcov a subjektov, ktoré porušujú reštriktívne opatrenia, mohol byť v budúcnosti účinne skonfiškovaný. 

Európska komisia navrhuje, aby sa porušenie reštriktívnych opatrení zaradilo do zoznamu trestných činov EÚ. To umožní stanoviť spoločný základný trestnoprávny štandard a sankcie v celej EÚ. Takéto spoločné pravidlá EÚ okrem toho môžu uľahčiť vyšetrovanie, stíhanie a trestanie porušení reštriktívnych opatrení vo všetkých členských štátoch. Porušenie reštriktívnych opatrení spĺňa kritériá stanovené v článku 83 ods. 1 ZFEÚ, keďže je trestným činom vo väčšine členských štátov. Ide takisto aj o obzvlášť závažný trestný čin, pretože môže naďalej ohrozovať medzinárodný mier a bezpečnosť a má jasný cezhraničný kontext, ktorý si vyžaduje jednotnú reakciu na úrovni EÚ a na celosvetovej úrovni. Komisia prikladá k návrhu aj informácie, ako by mohla vyzerať budúca smernica o trestných sankciách. Potenciálne trestné činy by mohli zahŕňať: účasť na činnosti alebo činnostiach, ktorých cieľom je priame alebo nepriame obchádzanie reštriktívnych opatrení, a to aj zatajovaním majetku, nezaistenie finančných prostriedkov, ktoré patria označenej osobe/subjektu, resp. sú v držbe alebo pod kontrolou označenej osoby/subjektu, alebo účasť na obchode, ako je dovoz alebo vývoz tovaru, na ktorý sa vzťahujú zákazy obchodovania.

Hlavným cieľom smernice o vymáhaní a konfiškácii majetku je zabezpečiť, aby sa trestná činnosť nevyplácala, a to tým, že páchatelia trestnej činnosti prídu o svoje zisky a obmedzia sa ich možnosti na páchanie ďalšej trestnej činnosti. Navrhované pravidlá sa budú vzťahovať aj na porušovanie reštriktívnych opatrení, čím sa zabezpečí účinné vyhľadávanie, zaistenie, správa a konfiškácia príjmov pochádzajúcich z porušovania reštriktívnych opatrení. Návrhom sa modernizujú pravidlá EÚ v oblasti vymáhania majetku, a to okrem iného prostredníctvom:
  • Rozšírenia mandátu úradov pre vyhľadávanie majetku s cieľom rýchlo vyhľadať a identifikovať majetok jednotlivcov a subjektov, na ktoré sa vzťahujú reštriktívne opatrenia EÚ. Tieto právomoci sa budú vzťahovať aj na majetok pochádzajúci z trestnej činnosti, a to aj prostredníctvom umožnenia urýchleného zaistenia majetku, ak existuje riziko jeho straty.
  • Rozšírenia možnosti konfiškácie majetku v prípade širšej škály trestných činov vrátane porušenia reštriktívnych opatrení EÚ, v prípade, že návrh komisie na rozšírenie zoznamu takýchto trestných činov EÚ bude prijatý.
  • Zriadenia úradov pre správu majetku vo všetkých členských štátoch EÚ s cieľom zabezpečiť, aby zaistený majetok nestratil na hodnote, čo umožní predaj zaisteného majetku, ktorý by ľahko mohol strácať na hodnote, alebo údržba ktorého jeho nákladná.

Patch management: Výrazné zaostávanie

Iba 38 % lokálnych IT poskytovateľov v Čechách a na Slovensku podľa aktuálneho prieskumu ZEBRA SYSTEMS využíva u svojich zákazníkov automatizovaný patch management – čo je výrazne menej než inde vo svete. Táto skutočnosť predstavuje pre českých a slovenských IT správcov výzvu a zároveň významnú príležitosť na zníženie prácnosti záplatovania a zvýšenie úrovne zabezpečenia zákazníckych IT infraštruktúr pomocou dostupných moderných MSP nástrojov.

Kľúčové aktuálne výzvy v oblasti záplatovania:
  • Oproti 38 % českých a slovenských IT poskytovateľov, ktorí už automatizovali činnosti patch managementu, v globálnej štúdii spoločnosti N-able tieto činnosti uviedlo 68 % respondentov.
  • Podľa inej globálnej štúdie spoločnosti Acronis automatizovalo patch management dokonca 70 % IT poskytovateľov, avšak tí nevyužívajú ich plnú funkčnosť – napríklad len málo z nich dodržiava maximálne odporúčaných 72 hodín od vydania po inštaláciu záplaty.
  • 46 % lokálnych IT správcov necháva aktualizácie na používateľoch.
  • Útoky na neaktualizované systémy patrili medzi tri najčastejšie incidenty, ktoré v poslednom roku riešili českí a slovenskí IT poskytovatelia.

Wifi 6: Jednoducho lepšie

Potrebujete rýchlejšie Wifi? Najnovší štandard 802.11ax, známy ako WiFi 6, prináša rýchlejšie a spoľahlivejšie internetové pripojenie. Podporujú ho už všetky novinky na trhu: notebooky, počítače, smartfóny, televízory a ďalšie zariadenia s Wifi pripojením. Používaný obsah je totiž stále náročnejší na objem dát, či už ide o sledovanie filmov vo vysokom rozlíšení, sťahovanie hudby a podcastov, alebo konferenčné hovory.

Väčšina domácností a menších pracovísk v súčasnosti používa bezdrôtovú technológiu štandardu 802.11ac, čiže Wifi 5. Vyznačuje sa skutočne dobrými parametrami, ktoré obyčajne splnia nároky väčšiny používateľov. Niektoré domácnosti a pracoviská využívajúce ešte staršiu bezdrôtovú technológiu. Tá síce stále funguje, ale už neposkytne výkon, ktorý sa dnes požaduje. Tiež sa stáva, že technológia štandardu Wifi 5 nedokáže poskytnúť rýchlosť a priepustnosť, akú by ste si želali, a to najmä pri pripojení viacerých zariadení k Wifi, čo je dnes celkom bežné. V takých situáciách môže dôjsť k poklesu výkonu, rušeniu a meškaniam. Tieto problémy sa prejavujú napríklad stratou alebo zamrznutím video alebo audio spojenia, čo rozhodne nie je nič príjemného, či už práve sledujete film alebo máte konferenčný hovor.

Pokiaľ sa rozhodnete k upgradu z WiFi 5 alebo staršej technológie, určite stojí za to hneď prejsť na úplne najnovší štandard, ktorý prinesie vysoký výkon a súčasne ochráni investíciu do budúcnosti. Nový štandard Wifi 6 je o cca 40 % rýchlejší a poskytuje výrazne plynulejšie, konzistentnejšie a spoľahlivejšie pripojenie všetkých zariadení. 


štvrtok 26. mája 2022

Emotet: Najčastejší malvér

Emotet v rebríčku útokov podľa 
HP Wolf Security Threat Insights Report vystúpil o 36 miest a stal sa v tomto štvrťroku najčastejšie detegovaným typom malvéru – na jeho konto pripadá 9 % všetkých zachytených malvérových útokov. Príčinou 879 % nárastu zachytených vzoriek malvéru šíreného prostredníctvom súborov .XLSM (Microsoft Excel) bola z veľkej časti jedna z útočných kampaní cieliacich na japonské organizácie, ktorá prostredníctvom klamlivých emailov prinútila príjemcu infikovať vlastné počítače.

Vďaka izolácii hrozieb, ktoré dokázali obísť detekčné nástroje a prenikli až na koncové zariadenia používateľov, má HP Wolf Security detailný prehľad o najnovších technikách používaných kybernetickými zločincami.
  • V súvislosti s postupným odklonom od používania makier rastie obľuba horšie detegovateľných alternatív infikovaných dokumentov Microsoft Office: Keďže spoločnosť Microsoft začala v dokumentoch svojho kancelárskeho balíka zakazovať makrá, zaznamenala spoločnosť HP v porovnaní s minulým štvrťrokom nárast formátov, ktoré nie sú založené na balíku MS Office, vrátane škodlivých súborov Java Archive (nárast o 476 %) a súborov JavaScript (nárast o 42 %). Proti takýmto útokom sa organizácia horšie bráni, pretože miera detekcie týchto typov súborov je často nízka, čo zvyšuje pravdepodobnosť infekcie.
  • Na vzostupe je „vpašovanie“ škodlivého HTML kódu: Priemerná veľkosť škodlivých HTML súborov vzrástla z 3 kB na 12 kB, čo poukazuje na čoraz častejšiu snahu o „vpašovanie“ škodlivého HTML kódu. Ide o techniku, pri ktorej kybernetickí zločinci vkladajú malvér priamo do súborov HTML, aby obišli mailové brány a vyhli sa detekcii, čím by mohli získať prístup k dôležitým finančným informáciám a zmocniť sa ich. Nedávno vedené útočné kampane sa zameriavali na latinskoamerické a africké banky.
  • Útočné kampane prostredníctvom malvéru „dva v jednom“ vedú k viacnásobným infekciám RAT: Zistilo sa, že útok pomocou skriptu Visual Basic bol použitý na inicializáciu útočného reťazca, ktorý spôsobuje viacnásobnú infekciu rovnakého zariadenia, čo útočníkom umožňuje získať trvalý prístup k infikovaným systémom pomocou nástrojov VW0rm, NjRAT a AsyncRAT.
Tieto zistenia vychádzajú  z miliónov koncových zariadení vybavených systémom HP Wolf Security (január až marec 2022).  Ďalšie kľúčové zistenia uvedené v správe:
  • Deväť percent hrozieb nebolo v čase ich izolácie známych ešte z minulosti, pričom 14 % izolovaného mailového malvéru obišlo aspoň jeden skenovací program emailovej brány.
  • V priemere trvalo viac ako 3 dni (79 hodín), než tento malvér rozpoznali podľa hasha ďalšie bezpečnostné nástroje.
  • Štyridsaťpäť percent škodlivého softvéru izolovaného nástrojom HP Wolf Security predstavovali súborové formáty Office.
  • Pri pokusoch o infikovanie organizácií použili útočníci 545 rôznych rodín malvéru, pričom na prvých troch miestach boli Emotet, AgentTesla a Nemucod.
  • Zneužitie Editora rovníc spoločnosti Microsoft (CVE-2017-11882) predstavovalo 18 % všetkých zachytených škodlivých vzoriek.
  • Šesťdesiatdeväť percent zisteného škodlivého softvéru bolo doručených emailom, 18 % pripadá na sťahovanie z webu. Najčastejšími prílohami používanými na doručenie malvéru boli textové dokumenty (29 %), archívy (28 %), spustiteľné súbory (21 %) a tabuľky (20 %).
  • Najčastejšie phishingové návnady sa objavovali v podobe obchodných transakcií, napr. pod titulmi „Objednávka“, „Platba“, „Nákup“, „Žiadosť“ a „Faktúra“.