Bezpečnost
Spyware v lednu posílil na pětinu všech detekcí
Nebezpečné e-mailové přílohy šířící spyware Agent Tesla, spyware Formbook a password stealer Fareit byly nejčastějšími lednovými hrozbami pro uživatele operačního systému Windows v Česku. Přílohy útočníci dlouhodobě vydávají za doklady k objednávkám či za faktury. Buď byly opět součástí globálních kampaní, nebo v českém překladu cíleně zaměřeny na české uživatele.
Přečíst celý článekVíc než 150 produktů Axis získalo kyberbezpečnostní certifikaci ETSI EN 303 645
Společnost Axis Communications získala certifikaci shody s normou pro kybernetickou bezpečnost ETSI EN 303 645. Certifikace platí pro širokou škálu produktů Axis s operačním systémem AXIS OS 11 nebo vyšším a vztahuje se víc než na 150 současných zařízení Axis i na zařízení nová, která uvede trh.
Přečíst celý článekBlíží se nástup NIS2: Jak je Česko připraveno a jaký lze očekávat vývoj?
Dle předpokladů Národního úřadu pro kybernetickou a informační bezpečnost NÚKIB by s drobným odložením původního termínu měla koncem tohoto roku v Česku začít platit evropská norma NIS2, zásadní právní předpis i rámec v oblasti kybernetické bezpečnosti. Co lze předpovídat?
Přečíst celý článekCitlivá data lze ukrást i přes videa na YouTube
Experti z laboratoří FortiGuard Labs nedávno odhalili zločineckou skupinu, která využívá YouTube kanály k šíření nebezpečného kódu Lumma Stealer. Ten krade uživatelům přihlašovací údaje i další citlivá data. Typickým zdrojem jsou videa s tematikou cracknutých aplikací.
Přečíst celý článekNa majitele Maců útočila falešná aplikace slibující prolomení zabezpečení iPhonu
V lednu letošního roku zaznamenali bezpečnostní specialisté pokles detekcí hrozeb pro platformu macOS v Česku a na Slovensku. I přesto se nově objevila falešná aplikace MinaUSB patcher s funkcemi k provedení tzv. jailbreaku, tedy možnost obejít zabezpečení stanovené výrobcem. Ve skutečnosti se však jejím prostřednictvím pouze šířil adware Pirrit.
Přečíst celý článekQuishing je na vzestupu. QR kódy přitom ohrožují lidi i firmy
Americká federální komise pro obchod (FTC) v prosinci 2023 vydala varování před škodlivými QR kódy. Týkalo se USA, ale tento nový typ bezpečnostních útoků, označovaný jako quishing, je na vzestupu i v Česku.
Přečíst celý článekČeské organizace čelí nejčastěji útokům zlodějského malwaru NanoCore
Check Point Research zveřejnil Celosvětový index dopadu hrozeb, podle kterého byl v prosinci nejrozšířenějším škodlivým kódem FakeUpdates. Ten využívá podvodné webové stránky k oklamání uživatelů a snaží se je přimět ke spuštění falešné aktualizace prohlížeče. Navíc šíří další nebezpečný malware, jako jsou GootLoader, Dridex, NetSupport, DoppelPaymer a AZORult.
Přečíst celý článekPrůměrné výkupné u kyberútoků je téměř šest milionů korun
Podle analýzy české společnosti ComSource činí u útoků ransomwaru průměrné požadované výkupné 250 tisíc dolarů, tedy téměř šest milionů korun. Kyberzločinci zpravidla žádají o 10 % z obratu firmy – tuto částku obvykle zjistí z veřejně dostupných výročních zpráv firem. Pokud se napadená firma rozhodne výkupné zaplatit, může mít i problémy s účetnictvím a daněmi.
Přečíst celý článekNebezpečí MFA phishingu ohrožuje organizace i jednotlivce
Organizace zavádějí vícefaktorové ověřování (MFA) v domnění, že uživatele ochrání před krádeží digitální identity. Poslední případy však dokazují, že ačkoliv je MFA důležitým bezpečnostním prvkem sloužícím k ověření uživatelské identity, je při jejím používání nezbytné dodržovat jistou míru obezřetnosti.
Přečíst celý článekVíce než čtvrtina firem zakázala používání generativní umělé inteligence
I když rozvoj nástrojů a možností generativní umělé inteligence (GenAI) budí všeobecné nadšení, ve firemním prostředí je přístup k jejímu nasazení opatrný. Podle studie společnosti Cisco firmy kvůli obavám ze zneužití osobních údajů nebo z úniku citlivých informací využití GenAI limitují. Více než čtvrtina z nich její nasazení dokonce úplně zakázala.
Přečíst celý článek