piatok 5. októbra 2018

USB: Malvér aj na ťažbu kryptomien

USB zariadenia sú tu už takmer 20 rokov a aj napriek tomu, že z pohľadu kybernetickej bezpečnosti majú skôr pošramotenú povesť, stále zostávajú obľúbeným vymeniteľným zariadením aj darčekovým predmetom. 

Podľa údajov získaných v rámci Kaspersky Security Network (KSN) vedie rebríček top hrozieb zameraných na vymeniteľné zariadenia tzv. Windows LNK malvér. V prvej desiatke nechýba ani starnúci exploit „zraniteľnosti Stuxnet“ z roku 2010 či zraniteľnosť CVE-2018-2568, no vo zvýšenej miere sa k slovu hlási aj ťažba kryptomien. Na root-diskoch bol detekovaný populárny malvér na ťažbu kryptomien známy od roku 2014, konkrétne Trojan.Win32.Miner.ays/ Trojan.Win64.Miner.all. Tento trójsky kôň sa dostane aplikáciu na ťažbu kryptomien na počítač, potom inštaluje a v tichosti spustí softvér na ťažbu kryptomien, následne stiahne potrebné nástroje, ktoré mu umožnia posielať akékoľvek výsledky na externý server kontrolovaný útočníkom. Niektoré infekcie odhalené v roku 2018 sa datujú aj niekoľko rokov späť, čo indikuje, že ide o dlhotrvajúcu infekciu, ktorá sa pravdepodobne prejavovala najmä negatívnym dosahom na výkon procesora v zariadení obete.

Počet detekcií tejto 64-bitovej verzie malvéru na ťažbu kryptomien rastie medziročne o šestinu, v predchádzajúcom medziročnom období (2016 a 2017) išlo o 18,42 % nárast, aktuálne sa očakáva rast na úrovni 16,42 % . Tento trend naznačuje, že vymeniteľné zariadenia zohrávajú významnú úlohu pri distribúcii tejto hrozby. Rozvíjajúce sa trhy, kde sa USB zariadenia používajú v oveľa väčšej miere v obchodnom styku, sú preto najviac náchylné na rozšírenie tejto škodlivej infekcie – najväčšmi postihnuté sú regióny Ázie, Afriky a Južnej Ameriky. Izolované útoky boli zaznamenané aj v európskych krajinách a tiež v Severnej Amerike.

USB zariadenia boli v roku 2018 zneužité napríklad aj pri šírení hrozby Dark Tequila, komplexného bankového malvéru odhaleného 21. augusta 2018, ktorému padlo za obete minimálne za posledných päť rokov mnoho spotrebiteľov aj korporátnych používateľov v Mexiku. Údaje z KSN ďalej ukazujú, že až 8 % hrozieb zameraných na priemyselné kontrolné systémy bolo v prvej polovici roka 2018 spôsobených práve prostredníctvom vymeniteľných zariadení.

Experti preto používateľom odporúčajú:
Dávajte si pozor, aké zariadenia pripájate k počítaču – poznáte ich pôvod?
Investujte do šifrovaných USB zariadení od overených značiek – týmto spôsobom budú vaše dáta zabezpečené aj keď zariadenie stratíte.
Ubezpečte sa, že aj dáta uložené na USB zariadení sú šifrované.
Používajte také bezpečnostné riešenie, ktoré skenuje všetky vymeniteľné zariadenia, či neobsahujú malvér ešte predtým, než sa pripoja do siete – dokonca aj overené značky môžu byť kompromitované cez dodávateľský reťazec.

Dodatočné tipy pre firmy:
Dohliadajte na využívanie USB zariadení – definujte, ktoré USB zariadenia sa môžu používať, kto ich môže používať a za akým účelom.
Vzdelávajte zamestnancov v oblasti bezpečnosti pri využívaní USB zariadení – najmä ak je USB zariadenie využívané na pracovnom aj domácom počítači.
Nenechávajte USB zariadenia voľne dostupné a bez dozoru.

Aktuálne: Registrácia na Národnom bezpečnostnom úrade


Stovky firiem sa mali do konca septembra t.r. zaregistrovať na Národnom bezpečnostnom úrade. Povinnosť vyplýva zo zákona o kybernetickej bezpečnosti.

Ide o poskytovateľov takzvaných základných a digitálnych služieb, ktoré by v prípade výpadku mohli ohroziť životy alebo zdravie občanov, prípadne spôsobiť veľké ekonomické škody (banky, telekomy, energetické podniky, ale aj dopravné a vodárenské spoločnosti, firmy z hutníctva, farmácie či chemického priemyslu, aj zdravotnícke zariadenia vrátane nemocníc a súkromných kliník). Registráciou sa ale zákonné povinnosti prevádzkovateľov základných a digitálnych služieb, ako aj informačných systémov verejnej správy iba začínajú. Do dvoch rokov od začiatku účinnosti zákona budú musieť mať dotknuté subjekty vytvorenú celú organizačnú štruktúru pre riadenie kybernetickej bezpečnosti pozostávajúcu z viacerých rolí a využívať tiež adekvátne bezpečnostné technológie. Mali by tiež mať bezpečnostný plán, podľa ktorého majú pravidelne precvičovať modelovú situáciu hrozby narušenia alebo zničenia kritickej infraštruktúry a byť schopné poskytnúť súčinnosť príslušným orgánom.

Odborníci na bezpečnosť IT pripomínajú, že nová legislatíva tiež zavádza povinnosť hlásiť incidenty do niekoľkých hodín či dní, čo väčšina dotknutých subjektov v súčasnosti nedokáže. Na splnenie legislatívnych požiadaviek budú musieť firmy v budúcnosti siahnuť po nových formách zabezpečenia založených na behaviorálnych analýzach, ktoré v kombinácii so strojovým učením a prvkami umelej inteligencie dokážu identifikovať bezpečnostný incident prakticky okamžite.

EU: Ekologickejšie automobily

Emisie CO2 nových automobilov by mali do roku 2030 klesnúť o 40%, zatiaľčo podiel elektrických a nízkoemisných vozidiel na trhu by mal rásť rýchlejšie.

Európsky parlament navrhuje stanoviť cieľ zníženia emisií celoúnijného vozového parku predaných nových vozidiel jednotlivých automobiliek do roku 2030 na úrovni 40% oproti hodnotám v roku 2021. Európska komisia presadzovala v pôvodnom návrhu 30% zníženie emisií do roku 2030. Poslanci tiež navrhujú predbežný 20% cieľ znižovania emisií do roku 2025, teda o päť percentuálnych bodov viac, ako navrhla Európska komisia. Predložená právna úprava obsahuje podobné ciele aj pre ľahké úžitkové vozidlá.

Výrobcovia automobilov, ktorých priemerné emisie CO2 prekračujú tieto ciele, by mali čeliť pokutám, príjem z ktorých by smeroval do rozpočtu EÚ. Takto získané prostriedky by sa podľa poslancov mali vynaložiť na zvyšovanie kvalifikácie zamestnancov automobilového priemyslu, ktorých negatívne zasiahli zmeny v sektore. Automobilky by tiež mali zabezpečiť, aby ich vozidlá s nulovými a nízkymi emisiami, teda elektromobily alebo vozidlá emitujúce menej ako 50g CO2 na kilometer, tvorili v roku 2025 minimálne 20% a do roku 2030 aspoň 35% z celkového počtu nimi predaných nových osobných a ľahkých úžitkových vozidiel na trhu EÚ.

Parlament vyzval Európsku komisiu, aby do dvoch rokov zaviedla systém testovania reálnych emisií CO2 pomocou prenosného zariadenia - podobne ako v prípade testovania emisií NOx. Dovtedy by sa emisie CO2 mali určovať na základe údajov z meračov spotreby paliva v automobiloch. Poslanci presadzujú, aby bol systém testovanie emisií v skutočných jazdných podmienkach plne funkčný v roku 2023. Európska komisia by mala do konca roka 2019 predložiť legislatívny návrh v oblasti označovania automobilov, ktoré by spotrebiteľom poskytlo presné a porovnateľné údaje o spotrebe paliva, emisiách CO2 a ďalších ovzdušie znečisťujúcich látok. Od roku 2025 by zároveň výrobcovia automobilov mali na základe spoločnej metodiky nahlasovať emisie CO2 ich nových vozidiel za celý životný cyklus.

štvrtok 4. októbra 2018

Trend: Mobil ako úniková cesta

Až 75 percent ľudí siahne po svojom mobilnom zariadení, len aby sa vyhli rozhovoru s inou osobou.

Nedávny prieskum Kaspersky Lab potvrdil trend v správaní sa ľudí, pričom až tri štvrtiny opýtaných pripustilo, že svoje zariadenie používajú, aby predstierali svoju zaneprázdnenosť, keď sa s niekým nechcú zhovárať. Prieskum ďalej uvádza, že 72 % ľudí siaha po svojom mobile, keď nevedia, ako sa v danej spoločenskej situácií zachovať. Takmer polovica (46 %) pripúšťa, že svoje mobilné zariadenia každodenne používajú len na zabíjanie času a 44 % ich denne používa ako prostriedok na rozptýlenie. Mobilné zariadenia sú tiež záchranným kolesom pre tých, ktorí pri plnení jednoduchých úloh v každodennom živote uprednostňujú nepriamy kontakt. V skutočnosti by takmer tretina (31 %) ľudí radšej vykonávala bežné aktivity, ako je objednanie taxíka alebo pýtanie sa na cestu, kam sa potrebujú dostať, prostredníctvom webových stránok a aplikácií, pretože je to pre nich jednoduchšie ako dohováranie sa s inou osobou.

Neustále spoliehanie sa na mobilné zariadenia sa stalo dôvodom paniky v momente, keď prestanú fungovať. Tretina (34 %) ľudí sa obáva, že sa nebudú vedieť zabaviť, ak nemajú prístup k svojmu mobilnému zariadeniu, 12 percent sa dokonca obáva, že nebudú môcť predstierať zaneprázdnenosť, ak ich zariadenie nebude fungovať.

Radíme: Správne skladovanie pneumatík

Už čoskoro bude opäť nutné vymeniť letné plášte za zimné a nepoužívanú sadu uskladniť. O pneumatiku, ak nemá prísť o svoje vlastnosti a aby vydržala čo najdlhšie, je však potrebné sa aj dobre postarať a to najmä pri jej uskladnení.
   
Dôležité je začať umývaním a po sezóne pneumatiky riadne očistite, nebojte sa kefy, saponátov ani vody. Nielen, že sa s pneumatikami potom bude lepšie manipulovať, ale predĺžite tým aj ich životnosť. Plášte sa musia následne dobre vysušiť a uložiť, ideálne zabalené v igelitových vreciach, na miesto, kam nesvieti slnko, do chladu a sucha. Ideálna teplota je okolo 10 - 15 stupňov Celzia. Vhodne uložené pneumatiky starnú oveľa pomalšie, ako keby boli týmto faktorom vystavené", radí Aleš Langer.
   
Okrem dodržiavania základných pravidiel pre skladovanie je rozdiel aj v tom, či sa odkladajú len plášte, alebo celé kolesá. V prípade samotných pneumatík odborníci odporúčajú ukladať ich nastojato a pravidelne pootáčať. Naopak, pri uskladnení celých kolies aj s ráfikmi je odporúčané ich uskladňovať naležato, prípadne v závese. Dôležité je, aby pneumatiky boli rovnomerne zaťažené, a preto by sa mali približne po mesiaci popremiestňovať.

Pri skladovaní nepoužívaných plášťov nezabúdajte na bezpečnosť. Pneumatika je veľmi horľavý, ťažko uhasiteľný materiál. Pri jej horení sa uvoľňuje veľké množstvo tepla, čo môže viesť k porušeniu statiky objektu alebo dokonca aj k jeho zrúteniu. Okrem toho dochádza pri horení k veľkému vzniku splodín, ktoré napríklad v pivniciach obytných domov sťažujú zásah hasičov aj evakuáciu obyvateľov. Niet preto divu, že skladovanie pneumatík v spoločných priestoroch obytných domov býva často obmedzené alebo dokonca úplne zakázané", uzatvára Langer.