Před nasazením blockchainu je třeba zodpovědět důležité otázky

17. 1. 2023. (redaktor: František Doupal, zdroj: Sophos)
V Evropě poznamenané válkou na Ukrajině zůstává stejně jako v roce 2022 hlavní hrozbou ransomware, který je sám o sobě živen přívalem phishingu a trojan-downloaderů, tedy typem trojského koně, který se nainstaluje do systému a čeká, až bude k dispozici internetové připojení, aby se připojil ke vzdálenému serveru nebo webové stránce a stáhl do infikovaného počítače další programy, obvykle malware. Tyto útoky ne vždy končí nasazením ransomwaru, ale mohou přinášet celou řadu dalších hrozeb, včetně účelových krádeží informací a kryptominerů.
John Shier, bezpečnostní expert společnosti Sophos

Naštěstí pro zbytek světa neměla válka na kybernetickou bezpečnost mimo Ukrajinu příliš velký dopad. I když došlo k některým incidentům, jako byl útok na Viasat a náhodné útoky typu DDoS a změny obsahu webových stránek amerických letišť, většina útoků proti Západu měla běžný průběh. Jak se ale válka protahuje, existuje reálná obava, že dezinformace i kybernetické útoky proti spojencům Ukrajiny zesílí.

Kyberkriminalita jako velký byznys

Mezi nejčastější vektory útoků na cíle, jako jsou koncové body (internet věcí, IoT), webové aplikace, dodavatelské řetězce apod., i nadále patří nedostatečně zabezpečené exponované služby, nezáplatované systémy a aplikace a útoky na uživatele. Zprostředkovatelé počátečního přístupu (Initials Access Brokers, IAB) a jejich méně precizní příbuzní - velkoobchodní trhy s přístupy (Wholesale Access Markets, WAM) si ze zneužívání slabé infrastruktury, respektive starých průniků, udělali samostatný obor. Uživatelé jsou mezitím pod neustálým náporem spamu a pokusů o phishing, které přicházejí ze všech koutů kyberzločineckého prostředí.

Kyberkriminalita se stala velkým byznysem a je důležité porozumět tomu, jak funguje její „dodavatelský řetězec“ a jaký je modus operandi. Ekonomika kybernetického zločinu se specializovala a diverzifikovala do té míry, že si můžete koupit nástroje nebo služby pro jakoukoli část řetězce útoku. Tato diverzifikace umožňuje útočníkům-specialistům soustředit se na své klíčové kompetence a zajistit lepší výsledky jejich kriminální činnosti, než jakých by dosáhnul jakýkoli všeobecně zaměřený útočník. Stejně jako si legitimní podniky pořizují podpůrný software či služby pro CRM nebo HR, zatímco se soustředí na svou hlavní činnost, zločinci dělají totéž.

Mrzká role blockchainu v kybernetické bezpečnosti

Stále častěji se setkáváme s otázkami na současný stav blockchainu, zda lze tuto technologii považovat za vyspělou a jaký má dopad na kybernetickou bezpečnost. Zatímco koncept blockchainu byl poprvé navržen na počátku 90. let, moderní blockchain pochází z roku 2008, takže v tomto smyslu jej lze považovat za vyspělou technologii. Technologie blockchainu ale nemá na kybernetickou bezpečnost znatelný dopad, pokud ji nevyužívá nějaký komerčně životaschopný produkt nebo služba v oblasti kyberbezpečnosti. Sice existuje mnoho navrhovaných příkladů řešení zaměřených na kybernetickou bezpečnost založených na blockchainu, ale žádné z nich zatím nepředstavuje přesvědčivý důvod pro jeho nasazení.

Mohla by však tato technologie, vzhledem ke své decentralizované povaze, proměnit v příštích letech ekonomické prostředí? Na decentralizaci není ze své podstaty nic lepšího nebo inovativního. Každé řešení musí odpovídat potřebám, pro které bylo navrženo. Například peer-to-peer sdílení souborů a síť Tor jsou decentralizované technologie, které byly vytvořeny za konkrétním účelem. Před nasazením technologie blockchainu je třeba zodpovědět důležité otázky, jako jaký problém blockchain řeší, proč blockchain potřebujeme a zda již neexistuje nějaké lepší řešení. Dokud nezodpovíme tyto otázky a mnoho dalších, které s nimi souvisí, bude decentralizovaný blockchain i nadále jen kladivem, které teprve hledá hřebík.

Autor: John Shier, bezpečnostní expert společnosti Sophos

Podobné články

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více

Zyxel posiluje kybernetickou bezpečnost v souladu s požadavky směrnice NIS2

2. 5. 2024. (redaktor: František Doupal, zdroj: Zyxel)
Směrnice EU o bezpečnosti sítí a informačních systémů NIS1, která platí od roku 2016, přestala v důsledku rostoucí četnosti a složitosti kybernetických hrozeb vyhovovat nárokům dnešní doby. Její novela, která nabude účinnosti 18. října 2024, představuje příležitost k posílení kybernetické bezpečnosti. Čtěte více