<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aktuality &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/category/aktuality/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Fri, 07 Jan 2022 12:46:15 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Aktuality &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rok 2022 přinese kyberútoky na&#160;mobilní peněženky, kryptoměny i&#160;sofistikované deepfake podvody</title>
		<link>https://bezpecneit.cz/aktuality/rok-2022-prinese-kyberutoky-na-mobilni-penezenky-kryptomeny-i-sofistikovane-deepfake-podvody/</link>
					<comments>https://bezpecneit.cz/aktuality/rok-2022-prinese-kyberutoky-na-mobilni-penezenky-kryptomeny-i-sofistikovane-deepfake-podvody/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 14 Jan 2022 04:45:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3946</guid>

					<description><![CDATA[<p>Bezpečnostní předpověď pro rok 2022 firmy Check Point upozorňuje na hlavní kybernetické hrozby, kterým budou organizace čelit. Kyberzločinci budou i nadále zneužívat pandemii COVID-19 a více se zaměří také na deepfake, kryptoměny nebo mobilní peněženky.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/rok-2022-prinese-kyberutoky-na-mobilni-penezenky-kryptomeny-i-sofistikovane-deepfake-podvody/">Rok 2022 přinese kyberútoky na&nbsp;mobilní peněženky, kryptoměny i&nbsp;sofistikované deepfake podvody</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Check Point varuje i&nbsp;před útoky na&nbsp;dodavatelské řetězce, protože nedostatečně monitorované prostředí kyberzločincům nahrává. Odstrašujícím příkladem by měl být známý útok na&nbsp;dodavatelský řetězec SolarWinds nebo sofistikované útoky na&nbsp;dodavatelské řetězce společností Codecov a&nbsp;Kaseya. Kyberzločinci použili ransomware REvil k&nbsp;infikování více než 1&nbsp;000 zákazníků společnosti Kaseya a&nbsp;požadovali výkupné ve výši 70 milionů dolarů za poskytnutí dešifrovacích klíčů všem postiženým zákazníkům. To jen dokazuje, o&nbsp;jak vážný problém se jedná už nyní, přičemž lze předpokládat rostoucí trend.</p>



<p>V roce 2022 dojde také k&nbsp;nárůstu úniků dat a&nbsp;organizace i&nbsp;vlády vyjde náprava škod na&nbsp;ještě více peněz. V&nbsp;květnu 2021 zaplatil americký pojišťovací gigant hackerům výkupné ve výši 40 milionů dolarů. Jednalo se o&nbsp;smutný rekord, který ale bude v&nbsp;roce 2022 pravděpodobně opět překonán.</p>



<p><strong>Kyberbezpečnostní předpověď na&nbsp;rok 2022:</strong></p>



<ul><li><strong>Návrat fake news a&nbsp;dezinformačních kampaní:</strong> V&nbsp;průběhu roku 2021 se šířily dezinformace o&nbsp;koronavirové pandemii a&nbsp;očkování. V&nbsp;roce 2022 budou kybernetické skupiny nadále využívat fake news kampaně k&nbsp;různým phishingovým útokům a&nbsp;podvodům.</li><li><strong>Nárůst kybernetických útoků na&nbsp;dodavatelské řetězce:</strong> Poroste počet útoků na&nbsp;dodavatelské řetězce a&nbsp;vlády budou přijímat nové předpisy, které pomohou zmírnit rizika. Vlády budou zároveň hledat možnosti spolupráce se soukromým sektorem i&nbsp;dalšími zeměmi, aby se zlepšila identifikace hackerských skupin na&nbsp;globální i&nbsp;lokální úrovni.</li><li><strong>Kybernetická studená válka:</strong> Zlepšená infrastruktura a&nbsp;technologie umožní teroristickým skupinám a&nbsp;politickým aktivistům prosazovat své záměry a&nbsp;provádět sofistikovanější a&nbsp;rozsáhlejší útoky. Kybernetické útoky budou stále častěji využívány jako zástupné konflikty k&nbsp;destabilizaci zemí na&nbsp;celém světě.</li><li><strong>Úniky dat budou větší a&nbsp;nákladnější:</strong> K&nbsp;únikům dat bude docházet častěji a&nbsp;ve větším měřítku a&nbsp;náprava škod bude pro organizace i&nbsp;vlády nákladnější než kdykoliv v&nbsp;minulosti. V&nbsp;květnu 2021 zaplatil americký pojišťovací gigant hackerům výkupné ve výši 40 milionů dolarů. V roce 2022 můžeme bohužel očekávat ještě vyšší částky.</li><li><strong>Kryptoměny v centru pozornosti:</strong> Peníze jsou stále častěji virtuální, proto bude ochrana před krádežemi a&nbsp;manipulací s&nbsp;bitcoiny a&nbsp;altcoiny hrát zcela zásadní roli. Útoky na&nbsp;kryptopeněženky se totiž stále množí a&nbsp;hackeři hledají nové a&nbsp;nové způsoby, jak k těmto zdrojům proniknout.</li><li><strong>Útoky na&nbsp;mobilní zařízení:</strong> I&nbsp;růst obliby mobilních peněženek a&nbsp;mobilních platebních přitahuje pozornost kyberzločinců, kteří upraví své taktiky a&nbsp;techniky, aby využili závislost uživatelů na&nbsp;mobilních zařízeních.</li><li><strong>Zranitelnosti v&nbsp;mikroslužbách:</strong> Poskytovatelé cloudových služeb (CSP) přijímají architekturu mikroslužeb, takže se útoční snaží stále častěji hledat zranitelnosti, které by mohli využít k&nbsp;útokům na&nbsp;CSP.</li><li><strong>Deepfake technologie v&nbsp;rukou kyberzločinců:</strong> Falešná videa a&nbsp;zvuky jsou stále sofistikovanější, proto je lze použít jako kyberzbraně pro manipulaci s&nbsp;názory, cenami akcií nebo k ještě závažnějším akcím. Kyberzločinci se pomocí deepfake útoků budou pokoušet získat přístup k citlivým datům a&nbsp;přístupovým údajům.</li><li><strong>Vzestup penetračních nástrojů:</strong> V&nbsp;roce 2021 byla každý týden zasažena ransomwarem <a href="https://blog.checkpoint.com/2021/10/06/as-battle-against-cybercrime-continues-during-cybersecurity-awareness-month-check-point-research-reports-40-increase-in-cyberattacks/" target="_blank" rel="noreferrer noopener">každá 61.&nbsp;organizac</a>e. Útočníci budou i&nbsp;nadále cílit na&nbsp;společnosti, které si mohou dovolit platit výkupné, a&nbsp;ransomwarové útoky budou v&nbsp;roce 2022 ještě sofistikovanější. Hackeři budou častěji využívat i&nbsp;penetrační nástroje, které jim umožní přizpůsobit útoky v&nbsp;reálném čase.</li></ul>



<p><em>„V roce 2021 kyberzločinci zneužívali témata spojená s&nbsp;koronavirovým očkováním, volbami a&nbsp;prací z&nbsp;domova. Zaměřili se na&nbsp;dodavatelské řetězce ve snaze způsobit maximální škody. Sofistikovanost a&nbsp;rozsah kybernetických útoků bude i&nbsp;nadále bořit rekordy a&nbsp;očekáváme masivní nárůst ransomwarových a&nbsp;mobilních útoků. Organizace by se měly zajímat, co přijde, aby se mohly proti budoucím hrozbám správně chránit. Je potřeba použít proaktivní přístup a&nbsp;nenechat nic bez dohledu a&nbsp;ochrany, protože hackeři tvrdě potrestají každou chybu a&nbsp;nedůslednost,“</em> uvedl Daniel Šafář, country manager CZR regionu v&nbsp;kyberbezpečnostní společnosti Check Point Software Technologies.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/rok-2022-prinese-kyberutoky-na-mobilni-penezenky-kryptomeny-i-sofistikovane-deepfake-podvody/">Rok 2022 přinese kyberútoky na&nbsp;mobilní peněženky, kryptoměny i&nbsp;sofistikované deepfake podvody</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/rok-2022-prinese-kyberutoky-na-mobilni-penezenky-kryptomeny-i-sofistikovane-deepfake-podvody/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kybernetické hrozby v&#160;ČR v&#160;roce 2022: Nárůst cílených útoků a&#160;hrozeb pro kryptoměny</title>
		<link>https://bezpecneit.cz/aktuality/kyberneticke-hrozby-v-cr-v-roce-2022-narust-cilenych-utoku-a-hrozeb-pro-kryptomeny/</link>
					<comments>https://bezpecneit.cz/aktuality/kyberneticke-hrozby-v-cr-v-roce-2022-narust-cilenych-utoku-a-hrozeb-pro-kryptomeny/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 10 Jan 2022 04:01:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3931</guid>

					<description><![CDATA[<p>Bezpečnostní analytici Esetu očekávají, že se letos útočníci zaměří především na trh s kryptoměnami. Pro firmy a společnosti nadále poroste počet hrozeb, které souvisejí se zranitelnostmi legitimních aplikací a nástrojů. Velkým tématem bude zranitelná knihovna Apache Log4j 2.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/kyberneticke-hrozby-v-cr-v-roce-2022-narust-cilenych-utoku-a-hrozeb-pro-kryptomeny/">Kybernetické hrozby v&nbsp;ČR v&nbsp;roce 2022: Nárůst cílených útoků a&nbsp;hrozeb pro kryptoměny</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Očekává se také nárůst malwaru v&nbsp;souvislosti se stále větším využíváním mobilních zařízení nebo s&nbsp;nadcházejícími globálními událostmi, jako jsou například Zimní olympijské hry v&nbsp;Pekingu.</strong></p>



<p>V následujícím roce očekávají bezpečnostní specialisté pokračování dlouhodobých trendů i&nbsp;velmi specifické útoky v&nbsp;souvislosti s&nbsp;nadcházejícími globálními událostmi. V&nbsp;českém prostředí jsou v&nbsp;tuto chvíli hlavním cílem útoků uživatelská hesla a&nbsp;přístupové údaje k&nbsp;bankovním službám. Je tak velmi pravděpodobné, že tento trend bude pokračovat i&nbsp;letos. Růst by měly také hrozby pro platformu Android a&nbsp;macOS.</p>



<p><em>„Kybernetické útoky vždy korespondují s&nbsp;tím, jak roste využívání digitálních zařízení. Na&nbsp;základě toho lze v&nbsp;roce 2022 počítat například s&nbsp;nárůstem zero-day zranitelností a&nbsp;jejich zneužití k&nbsp;distribuci tzv.&nbsp;zero-day malwaru. Cílem budou hlavně operační systémy Windows a&nbsp;macOS, služby MS Exchange, Azure AD a&nbsp;webové prohlížeče MS Edge, Mozilla Firefox či&nbsp;Chromium,“</em> uvedl Robert Šuman, vedoucí pražského výzkumného oddělení Esetu. <em>„Mobilní telefony pomalu dohánějí v&nbsp;každodenním používání notebooky a&nbsp;stolní počítače a&nbsp;uživatelé si čím dál více zvykají jejich prostřednictvím nakupovat nebo provádět finanční transakce. Neočekáváme tak, že by objem hrozeb pro platformu Android v&nbsp;budoucnosti klesal.“</em></p>



<p><strong>Hlavním tématem nového roku bude zranitelnost Log4j</strong></p>



<p>Koncem roku 2021 varovala bezpečnostní komunita před zranitelnou knihovnou Apache Log4j 2, která se používá ve velkém množství softwaru po&nbsp;celém světě. S&nbsp;ohledem na&nbsp;rozsah a&nbsp;možné dopady se tak nepodobá téměř žádné jiné zranitelnosti, se kterou se bezpečnostní týmy obvykle potýkají. Okamžitě tak byla vydána doporučení k&nbsp;aktualizaci všech potenciálně zranitelných služeb na&nbsp;nejvyšší možné verze.</p>



<p><em>„Pokud bychom měli nastínit závažnost této zranitelnosti, útočníci k&nbsp;ohrožení systému, na&nbsp;kterém je spuštěna tato zranitelná část knihovny, a&nbsp;který je vystavený do internetu, potřebují jen znalost programovacího jazyka Java,“</em> řekl Šuman. <em>„Detekční systémy společnosti Eset dosud zaznamenaly pokusy o&nbsp;doručení malwaru, jako jsou minery, trojské koně Tsunami a&nbsp;Mirai, nebo nástroj pro penetrační testování Meterpreter. Je pravděpodobně jen otázkou času, kdy útoky zesílí, a&nbsp;pokročilí útočníci se na&nbsp;tuto zranitelnost zaměří ve velkém.“</em></p>



<p><strong>Rizika budou nadále souviset s&nbsp;pandemií a&nbsp;globálními událostmi</strong></p>



<p>Kybernetické útoky v&nbsp;době pandemie koronaviru a&nbsp;specifické podvody zaměřené na&nbsp;covid pasy či&nbsp;na&nbsp;zaměstnance v&nbsp;režimu home officu ukázaly, jak útočníci využívají socioekonomickou situaci a&nbsp;globální události ve svých strategiích. Stejně tak se do podoby kybernetických útoků promítají úspěšné populární trendy v&nbsp;souvislosti s&nbsp;tím, jak trávíme volný čas a&nbsp;bavíme se online. Celkový vývoj bude tak i&nbsp;v&nbsp;roce 2022 záviset na&nbsp;aktuální podobě celosvětové situace.</p>



<p><em>„V roce 2022 by mělo proběhnout několik akcí s&nbsp;globálním dosahem, jmenovitě například Mistrovství světa ve fotbale nebo Zimní olympijské hry v&nbsp;Pekingu. Útočníci tradičně takových událostí zneužívají i&nbsp;v&nbsp;kontextu České republiky. Můžeme tak předpokládat spamy například v&nbsp;souvislosti s&nbsp;falešnými vstupenkami, nelegálními streamy, podvodnými marketingovými nabídkami a&nbsp;podobně. Se všemi těmito variantami se setkáváme dlouhodobě a&nbsp;nemělo by tomu být jinak,</em>“ řekl Robert Šuman ze společnosti Eset.</p>



<p><strong>Do podoby hrozeb vstoupí situace na&nbsp;trhu s&nbsp;kryptoměnami</strong></p>



<p>Z pohledu vývoje kybernetických hrozeb pro trh s&nbsp;kryptoměnami byl rok 2021 ve znamení utlumení aktivity útočníků, kteří i&nbsp;v&nbsp;tomto případě sledují vývoj na&nbsp;světových trzích a&nbsp;reagují tak na&nbsp;růst či&nbsp;pád cen jednotlivých kryptoměn.</p>



<p>S touto oblastí souvisí také fenomén NFT neboli „nezaměnitelný token“ (Non-Fungible Token), který funguje jako digitální důkaz o&nbsp;vlastnictví, v&nbsp;tuto chvíli nejčastěji nějakého obrázku, videa, skladby nebo herního předmětu. Tokenizovat lze ale například i&nbsp;tweet. Takovou unikátní položku, která nese informace o&nbsp;vlastníkovi, lze připodobnit patentu a&nbsp;obchod s&nbsp;nimi je podobný tomu s&nbsp;kryptoměnami.</p>



<p><em>„Na to, jak se bude v&nbsp;následujícím roce vyvíjet trh s&nbsp;kryptoměnami, budou reagovat i&nbsp;kybernetické útoky, u&nbsp;kterých útočníci sledují především rentabilitu a&nbsp;zisky. Očekávat můžeme například podvodné investice do kryptoměn nebo tzv.&nbsp;cryptojacking, což je termín, který označuje nelegální těžbu kryptoměn,“</em> zmínil Šuman. Útokům se nemusí vyhnout ani NFT, což je velký fenomén posledního roku. Tyto tokeny se uchovávají v&nbsp;kryptopeněženkách a&nbsp;záznamy o&nbsp;transakcích se zaznamenávají do blockchainu. Obchodování s&nbsp;NFT je tak velmi podobné tomu s&nbsp;kryptoměnami.</p>



<p><strong>Malware bude hledat cesty častěji přes platformu Android</strong></p>



<p>V případě operačního systému Android platí v&nbsp;Česku dlouhodobě varování před stahováním aplikací mimo oficiální obchod Google Play. Malware v&nbsp;případě této platformy šíří velmi často tzv.&nbsp;droppery. Jde o&nbsp;typ škodlivého kódu, který napodobuje známé nástroje a&nbsp;služby, a&nbsp;má v&nbsp;sobě ukrytý častokrát daleko nebezpečnější malware. Útočníci velmi často nabízejí zdarma populární hry nebo prémiové programy, které jsou v&nbsp;oficiálních obchodech zpoplatněné nebo nedostupné.</p>



<p><em>„Po celý rok 2021 jsme mohli v&nbsp;Česku sledovat aktivitu bankovního malwaru Cerberus, který se šířil prostřednictvím méně známých či&nbsp;známějších aplikací,“</em> uvedl Šuman. <em>„Objem hrozeb pro platformu Android stále roste a&nbsp;tento trend bude s&nbsp;největší pravděpodobností pokračovat s&nbsp;tím, jak bude růst využívání zařízení s&nbsp;tímto operačním systémem.“</em></p>



<p><strong>Po útlumu se vrátí adware</strong></p>



<p>Na rozdíl od tzv.&nbsp;tvrdého malwaru, který přímo ohrožuje zařízení a&nbsp;data uživatele, zobrazuje adware především agresivní nevyžádanou reklamu a&nbsp;může negativně ovlivnit výpočetní výkon zařízení. I&nbsp;přesto je jednou z&nbsp;nejčastějších hrozeb. V&nbsp;konečném důsledku může uživatele odlákat prostřednictvím reklamy na&nbsp;manipulativní stránku, kde se z&nbsp;něj útočníci pokusí vylákat citlivé údaje.</p>



<p><em>„Na rozdíl od operačního systému Android či&nbsp;Windows je adware stabilně aktivní v&nbsp;případě platformy macOS. To jsme mohli ostatně pozorovat celý uplynulý rok i&nbsp;v&nbsp;Česku. Bude zajímavé sledovat, jak se do objemu adwaru promítne například dlouho očekávané zpřístupnění servisních manuálů a&nbsp;originálních náhradních dílů od společnosti Apple. Dá se předpokládat, že zájem o&nbsp;zařízení na&nbsp;straně uživatelů vzroste a&nbsp;s&nbsp;tím samozřejmě poroste i&nbsp;zájem kybernetických útočníků. Celosvětově tak očekáváme v&nbsp;případě adwaru spíše posilování než útlum,“</em> shrnul Šuman.</p>



<p><strong>Pro firmy bude rizikem kyberšpionáž nebo krádež know-how</strong></p>



<p>S ohledem na&nbsp;uplynulý rok analytici očekávají i&nbsp;pokračující trend pokusů o&nbsp;průnik do firemních sítí, kyberšpionáž či&nbsp;útoky za použití ransomwaru.</p>



<p><em>„V uplynulém roce jsme byli svědky rekordních požadavků na&nbsp;výkupné v&nbsp;případě společností Colonial Pipeline či&nbsp;Kaseya VSA. Útoky se budou s&nbsp;největší pravděpodobností stále vyvíjet tak, aby je mohli útočníci co nejefektivněji zpeněžit. Ransomware, který zašifruje data, už navíc není jedinou metodou. V&nbsp;uplynulých letech jsme se mohli setkat i&nbsp;s&nbsp;útoky, které v&nbsp;napadené síti cílí na&nbsp;těžbu kryptoměn, konkrétní data a&nbsp;know-how firem. Těmi pak mohou útočníci společnosti vydírat,“</em> vysvětlil Šuman.</p>



<p><em>„Očekávat bychom měli také útoky na&nbsp;cloudové služby, a&nbsp;to jak na&nbsp;konkrétní účty uživatelů, tak na&nbsp;zranitelná místa celých služeb. To jsme mohli v&nbsp;závěru roku vidět například v&nbsp;případě zranitelnosti knihovny Log4j. Útočník může využít chybu aplikace a&nbsp;útočit prostřednictvím legitimního nástroje. To je samozřejmě mnohem komplikovanější včas rozpoznat a&nbsp;pro organizace a&nbsp;společnosti to znamená, že nároky na&nbsp;adekvátní zabezpečení a&nbsp;ochranu dat budou s&nbsp;následujícím rokem nadále stoupat,“</em> uzavřel Šuman.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/kyberneticke-hrozby-v-cr-v-roce-2022-narust-cilenych-utoku-a-hrozeb-pro-kryptomeny/">Kybernetické hrozby v&nbsp;ČR v&nbsp;roce 2022: Nárůst cílených útoků a&nbsp;hrozeb pro kryptoměny</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/kyberneticke-hrozby-v-cr-v-roce-2022-narust-cilenych-utoku-a-hrozeb-pro-kryptomeny/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak zabezpečit řešení sjednocené komunikace a&#160;spolupráce</title>
		<link>https://bezpecneit.cz/aktuality/jak-zabezpecit-reseni-sjednocene-komunikace-a-spoluprace/</link>
					<comments>https://bezpecneit.cz/aktuality/jak-zabezpecit-reseni-sjednocene-komunikace-a-spoluprace/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 07 Jan 2022 04:54:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Komunikace]]></category>
		<category><![CDATA[Videokonference]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3928</guid>

					<description><![CDATA[<p>Přechod na vzdálenou a hybridní práci změnil postavení videokonferencí – téměř 87 % organizací je nyní podle průzkumu výzkumné a poradenské společnosti Metrigy považuje za klíčovou technologii pro podporu podnikových operací. Spolu s nárůstem využívání aplikací pro videokonference přichází potřeba zajistit bezpečnost přístupu k těmto schůzkám, obsahu sdíleného během schůzek a archivu schůzek.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-zabezpecit-reseni-sjednocene-komunikace-a-spoluprace/">Jak zabezpečit řešení sjednocené komunikace a&nbsp;spolupráce</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Virtuální schůzky s&nbsp;podporou videa se staly životně důležitým prostředkem komunikace s&nbsp;plně či&nbsp;částečně vzdálenými pracovníky.&nbsp;<a href="https://www.metrigy.com/research/workplace-collaboration-2021-22/" target="_blank" rel="noreferrer noopener">Globální studie Workplace Collaboration: 2021-22</a>&nbsp;společnosti Metrigy, které se zúčastnilo 476 organizací s&nbsp;koncovými uživateli, zjistila, že 82&nbsp;% z&nbsp;nich nyní používá aplikace pro videokonference pro všechny nebo většinu schůzek a&nbsp;že téměř 87&nbsp;% z&nbsp;nich považuje aplikace pro videokonference za kritickou nebo důležitou součást podnikových operací.</p>



<p><em>„Firmy dnes obvykle využívají cloudové aplikace pro videokonference a&nbsp;spolupráci pro vše, od interních setkání zaměstnanců až po&nbsp;schůzky se zákazníky, často s&nbsp;požadavky na&nbsp;důvěryhodnost, soukromí a&nbsp;bezpečnost, které se řídí zákonem. Aby bylo možné tyto aplikace úspěšně využívat pro podporu zapojení zaměstnanců a&nbsp;zákazníků, musí být zajištěna bezpečnost schůzek. Příkladem takové aplikace je Avaya Spaces, která splňuje všechna kritéria bezpečné aplikace a&nbsp;která je navržena tak, aby fungovala v&nbsp;moderním, inovativním podnikovém prostředí,“</em>&nbsp;uvedl Zdeněk Staud, oblastní manažer pro Českou republiku a&nbsp;Slovensko ve společnosti Avaya.</p>



<p>Podniková řešení pro komunikaci a&nbsp;spolupráci, a&nbsp;to bez ohledu na&nbsp;velikost organizace, která jej implementuje, musí být zabezpečena před různými hrozbami, jako je přístup osob, které nemají oprávnění se schůzky účastnit, únik obsahu chatů, přepisů a&nbsp;obsahu sdíleného během schůzky i&nbsp;mimo ni, nebo ztráta dat v&nbsp;důsledku úmyslného či&nbsp;neúmyslného sdílení důvěrných, omezených informací, jako jsou citlivé soubory nebo data, na&nbsp;schůzkách. Kromě toho musí zajistit ochranu soukromí účastníků, a&nbsp;to zejména v&nbsp;případech použití v&nbsp;oblastech jako jsou telemedicína nebo soudní činnosti.</p>



<p><em>„Rizika neúmyslného přístupu ke schůzkám, obsahu a&nbsp;soukromí účastníků budou jen narůstat s&nbsp;tím, jak se organizace budou stále více spoléhat na&nbsp;aplikace pro virtuální spolupráci, protože pouze část zaměstnanců se vrací do kanceláře buď na&nbsp;plný, nebo částečný úvazek,“</em>&nbsp;upozornil Zdeněk Staud. K&nbsp;této výzvě přispívá i&nbsp;skutečnost,&nbsp;<a href="https://www.metrigy.com/research/securing-remote-collaboration-a-primer/" target="_blank" rel="noreferrer noopener">že 41&nbsp;% organizací v&nbsp;současné době používá více než jednu aplikaci pro schůzky a&nbsp;spolupráci</a>, což způsobuje potíže při&nbsp;zajišťování konzistentního uplatňování bezpečnostních zásad v&nbsp;několika aplikacích.</p>



<p>&nbsp;<strong>10 funkcí, které by měla bezpečná aplikace pro spolupráci nabízet:</strong></p>



<p>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Funkce řízeného přístupu ke schůzkám (Managed Control Access to Meetings) a&nbsp;ověřování identity uživatele (User Authentication).<br>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Vícefaktorové ověřování.<br>3.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Šifrování zpráv a&nbsp;souborů při&nbsp;přenosu „In-Transit“ i&nbsp;při&nbsp;ukládání „At-Rest“ pomocí správy podnikových klíčů (Enterprise Key Management).<br>4.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Soukromé schůzky a&nbsp;virtuální prostory pro spolupráci.<br>5.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Řízení přístupu k&nbsp;obsahu a&nbsp;funkcím založené na&nbsp;rolích.<br>6.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Řízení a&nbsp;vyžadování zabezpečení a&nbsp;přístupu k&nbsp;funkcím během schůzky.<br>7.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Zásady ochrany osobních údajů poskytovatele.<br>8.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Možnost ukládání dat jako jsou záznamy schůzek, sdílené dokumenty apod. v&nbsp;souladu s&nbsp;platnými regulacemi.<br>9.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Řízení přístupu k&nbsp;záznamům (Recording Access Control).<br>10.&nbsp;&nbsp;&nbsp; Flexibilitu koncových bodů s&nbsp;možností využít různá koncová zařízení (typicky s&nbsp;využitím protokolů SIP a&nbsp;SRTP) včetně podpory WebRTC (Web Real-Time Communication).</p>



<p><em>Metrigy, jejíž data jsou v&nbsp;textu použita, je inovativní výzkumná společnost, která se zaměřuje na&nbsp;rychle se měnící oblasti sjednocené komunikace a&nbsp;spolupráce (UCC), digitálního pracoviště, digitální transformace a&nbsp;zákaznické zkušenosti (CX)/kontaktních center, spolu s&nbsp;dalšími souvisejícími technologiemi. Metrigy poskytuje strategické vedení a&nbsp;informativní obsah, podložený primárními výzkumnými metrikami a&nbsp;analýzami, pro poskytovatele technologií a&nbsp;podnikové organizace. Společnost Avaya je přední světový poskytovatel řešení pro komunikaci a&nbsp;spolupráci, jehož technologie analytické agentury pravidelně zařazují nejvýše v&nbsp;klíčových oborových hodnoceních v&nbsp;oblasti UC&amp;C.</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-zabezpecit-reseni-sjednocene-komunikace-a-spoluprace/">Jak zabezpečit řešení sjednocené komunikace a&nbsp;spolupráce</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jak-zabezpecit-reseni-sjednocene-komunikace-a-spoluprace/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CSIRT prověřil bezpečnost routerů Turris</title>
		<link>https://bezpecneit.cz/aktuality/csirt-proveril-bezpecnost-routeru-turris/</link>
					<comments>https://bezpecneit.cz/aktuality/csirt-proveril-bezpecnost-routeru-turris/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 05 Jan 2022 04:52:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Routery]]></category>
		<category><![CDATA[Sítě]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3924</guid>

					<description><![CDATA[<p>Český výrobce superbezpečných routerů Turris nechal otestovat zabezpečení svých zařízení Národním CSIRTem (Computer Security Incident Response Team). Výsledek potvrdil bezpečnost síťových služeb routeru včetně vlastního dynamického firewallu Turris a bezpečnostního systému Turris Sentinel. Během penetračního testování nebyla nalezena žádná kritická zranitelnost.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/csirt-proveril-bezpecnost-routeru-turris/">CSIRT prověřil bezpečnost routerů Turris</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Routery Turris byly pod záštitou správce české národní domény CZ.NIC vyvinuty za účelem ochrany českých domácností před kybernetickými útoky. Díky vlastnímu automaticky aktualizovanému dynamickému firewallu a&nbsp;bezpečnostnímu systému Turris Sentinel jsou nyní oceňovaným řešením nejen profesionálních IT odborníků. Zachycené informace jsou využívány k&nbsp;okamžitým automatickým aktualizacím firewallu open-source routerů Turris, což zajišťuje uživatelům ochranu před nejnovějšími útoky z&nbsp;celého světa. To vše, včetně automatických aktualizací firmwaru routerů, pomáhá bránit uživatele mimo jiné před krádeží identit a&nbsp;přístupových údajů k&nbsp;internetovým službám nebo dokonce bankovnictví. Tímto způsobem povyšuje Turris ochranu soukromí domácností i&nbsp;samotných uživatelů na&nbsp;novou úroveň.</p>



<p>Nyní si Turris nechal prověřit zabezpečení vlastního routeru Národním bezpečnostním týmem České republiky CSIRT.CZ, který je členem mezinárodních uskupení CSIRT/CERT týmů. „<em>My sami tvrdíme, že vyvíjíme a&nbsp;vyrábíme produkty, které chrání uživatele před kybernetickými hrozbami. Jaká ale je ta míra zabezpečení našich systémů? Může je někdo napadnout a&nbsp;zneužít naše bezpečnostní řešení? To byly otázky, které jsme si už dlouho kladli</em>,” uvedl šéf projektu Turris Petr Palán. „<em>Samozřejmě nás moc těší, že výsledek závěrečné zprávy bezpečnostních expertů z&nbsp;CSIRTu je nanejvýš pozitivní. Routery Turris obstály na&nbsp;výbornou.</em>”</p>



<p>Součástí testu bylo prověření spuštěných služeb na&nbsp;rozhraních LAN i&nbsp;WAN. Vstupy FTP, TELNET, SMTP a&nbsp;HTTP honeypotů („pastí na&nbsp;hackery”) byly testovány na&nbsp;neočekávaná vstupní data s&nbsp;tím, že funkce žádného z&nbsp;honeypotů nebyla testy narušena, ani nebylo zjištěno zpomalení reakcí honeypotů. Kromě toho se tým CSIRT zaměřil na&nbsp;test webového rozhraní a&nbsp;pokusil se neúspěšně zaútočit na&nbsp;minipoty na&nbsp;routeru z&nbsp;vybraných fixních rozsahů IP adres za účelem podvržení útočící adresy do blocklistu bezpečnostního systému Turris Sentinel. Nad rámec původního plánu prověřili pracovníci CSIRT týmu také systém HaaS (Honeypot as a&nbsp;Service), který je na&nbsp;routerech Turris také používán. </p>



<p><em>„Prověření zabezpečení je logickým vyústěním mnohaletého vývoje bezpečnostních prvků našich routerů. Vzhledem k&nbsp;tomu, že hlavním cílem našich produktů je bezpečnost uživatelů, budeme podobné testy pravidelně opakovat i&nbsp;s&nbsp;novými zařízeními a&nbsp;novými aktualizacemi Turris OS. Naší odvážnou vizí je stát se mezi výrobci routerů globální jedničkou v&nbsp;oblasti bezpečnosti,”</em> uzavřel Palán.</p>



<p></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/csirt-proveril-bezpecnost-routeru-turris/">CSIRT prověřil bezpečnost routerů Turris</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/csirt-proveril-bezpecnost-routeru-turris/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bude metaversum rájem zločinců?</title>
		<link>https://bezpecneit.cz/aktuality/bude-metaversum-rajem-zlocincu/</link>
					<comments>https://bezpecneit.cz/aktuality/bude-metaversum-rajem-zlocincu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 03 Jan 2022 04:54:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3919</guid>

					<description><![CDATA[<p>Nejdiskutovanější vize virtuálního světa zvaná metaversum představuje v prezentacích jejích propagátorů naprostý přelom v našem dosavadním pojetí internetu. Podle předpokladů se má velmi věrně blížit reálnému světu. Zároveň je však nutné počítat i s tím, že se velmi rychle stane cílem nejrůznějších kybernetických útočníků.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/bude-metaversum-rajem-zlocincu/">Bude metaversum rájem zločinců?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Rozšířená nebo ryze virtuální realita má přinášet lidem a&nbsp;firmám (avatarům) vynikající prostředí pro budování a&nbsp;udržování kontaktů, zábavu, sdílení obsahu či&nbsp;týmovou práci. Ale také příležitost k&nbsp;nákupům, obchodování a&nbsp;investování.</p>



<p>A tam, kde jsou peníze a&nbsp;možnosti zisku, i&nbsp;když nemají podobu bankovek a&nbsp;mincí, se logicky dříve či&nbsp;později objeví také zločin a&nbsp;podvodníci. Proto je třeba fenomén metaversum podrobit zkoumání a&nbsp;kritickému pohledu z&nbsp;hlediska rizika potenciálu zločinu, ohrožení kybernetické bezpečnosti.</p>



<p><strong>Odborníci z&nbsp;Cisco Talos, jednoho z&nbsp;největších soukromých kyberbezpečnostních týmů na&nbsp;světě, dokonce neváhali metaversum označit za „sen zločinců“. Jaký rizikový potenciál podle nich metaversum skrývá?</strong></p>



<ul><li>V&nbsp;metaversu neexistují „klasické“ peníze ani „klasické“ vlastnictví. Důvěrně známé sny, za nimiž se řada lidí pachtí celý život, nahrazují kryptoměny a&nbsp;NFT tokeny. Ty samozřejmě nejsou žádnou naprostou novinkou, obojí se má čile k&nbsp;světu již řadu let. Problémem ale je, že metaversum bude koncentrovat masu lidí právě s&nbsp;kryptoměnami a&nbsp;NFT tokeny.</li><li>Kryptoměny a&nbsp;NFT tokeny jsou anonymizované, v&nbsp;případě, že o&nbsp;ně jejich legální vlastník nějakým způsobem přijde, je prakticky nemožné je zpětně dohledat. Zcela odlišné mechanismy fungování činí pachatele krádeže kryptoměny ještě hůř zjistitelným, než v&nbsp;případě zcizení údajů o&nbsp;bankovním účtu a&nbsp;jeho „vyluxování“.</li><li>NFT tokeny jsou velice hodnotné a&nbsp;ceněné, některé lze použít například pro vstup na&nbsp;různé akce. Již v&nbsp;současné době se objevují pokusy o&nbsp;falšování těchto specializovaných NFT. NFT tokeny se aktuálně také zhusta používají v&nbsp;obchodu s&nbsp;uměním. Například věhlasná aukční síť Sotheby´s již s&nbsp;využitím NFT organizuje dražby.</li><li>Metaversum je prakticky neregulovanou oblastí. Bez dohledu takových institucí, jakými jsou například centrální banky, burzovní komise apod. Pro potenciální oběti zločinu nejsou vytvořeny žádné mechanismy ochrany.</li><li>I v&nbsp;souvislosti s&nbsp;covidovou pandemií roste zájem lidí o&nbsp;sociální interakci založenou na&nbsp;virtuální bázi. Metaversum má ambici nabídnout zcela jinou kvalitu kontaktů než tradiční sociální sítě. Bude jistě přitahovat velké množství lidí toužících po&nbsp;tomto druhu kontaktů. Na&nbsp;druhé straně bude řada z&nbsp;nich zranitelná a&nbsp;málo orientovaná v&nbsp;novém prostředí. Což z&nbsp;nich dělá snadný terč.</li></ul>



<p>Odborníci Cisco Talos již zaznamenali aktivity kyberzločinců, kteří vytvářejí schémata útoků cílených na&nbsp;kryptoměny a&nbsp;NFT, které se používají k&nbsp;identifikaci a&nbsp;přístupu do metaversa. Již v&nbsp;průběhu pandemie, s&nbsp;rozvojem komunikace na&nbsp;sociálních sítích a&nbsp;počtu vzdálených připojení, čelíme bezprecedentnímu růstu hackerských pokusů o&nbsp;útoky. Metody útočníků se neustále zdokonalují. Nemůžeme očekávat, že by metaversum zůstalo v&nbsp;tomto směru nepovšimnuto. Neopatrným návštěvníkům metaversa hrozí velké ztráty, navíc umocněné faktem anonymity transakcí.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/bude-metaversum-rajem-zlocincu/">Bude metaversum rájem zločinců?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/bude-metaversum-rajem-zlocincu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>V roce 2021 se podařilo denně zachytit 380&#160;000 nových typů škodlivých souborů</title>
		<link>https://bezpecneit.cz/aktuality/v-roce-2021-se-podarilo-denne-zachytit-380-000-novych-typu-skodlivych-souboru/</link>
					<comments>https://bezpecneit.cz/aktuality/v-roce-2021-se-podarilo-denne-zachytit-380-000-novych-typu-skodlivych-souboru/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 31 Dec 2021 04:49:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3915</guid>

					<description><![CDATA[<p>Rekordních množství nových typů škodlivých souborů denně zachytily v roce 2021 detekční systémy bezpečnostní společnosti Kaspersky. Je to o 5,7 % více než v roce 2020, což představuje průměrný denní nárůst o 20 000 zachycených nových hrozeb.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/v-roce-2021-se-podarilo-denne-zachytit-380-000-novych-typu-skodlivych-souboru/">V roce 2021 se podařilo denně zachytit 380&nbsp;000 nových typů škodlivých souborů</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Počty nově odhalených typů škodlivých kódů odpovídají neustálému zvyšování počtu chytrých zařízení používaných po&nbsp;celém světě, konstatují bezpečnostní analytici společnosti Kaspersky s&nbsp;tím, že nejvíce hrozeb tradičně využívalo souborů Widows PE&nbsp;(jejich podíl byl 91&nbsp;%) – formátu specifického pro operační systémy Windows.</p>



<p>Během roku 2021 však začali kyberzločinci mnohem aktivněji šířit hrozby spojené s&nbsp;operačním systémem Linux. Počet detekovaných malwarových souborů a&nbsp;dalšího nežádoucího softwaru pro linuxové prostředí meziročně vzrostl o&nbsp;57&nbsp;%. Více než polovinu (54&nbsp;%) hrozeb zachycených systémy Kaspersky představovaly nespecifikované trojské koně.</p>



<p>Zatímco u&nbsp;mnoha typů hrozeb došlo v&nbsp;roce 2021 ve srovnání s&nbsp;rokem 2020 k&nbsp;poklesu, výskyt trojanů typu Dropper naopak vzrostl o&nbsp;2,24&nbsp;%. Tyto programy jsou obzvláště nebezpečné, protože instalují do zařízení oběti další, sofistikovanější malware. Výrazně vzrostl také počet detekovaných červů (117,5&nbsp;%), jejichž podíl dosáhl 9&nbsp;% – tyto programy se mohou po&nbsp;průniku do systému samostatně replikovat a&nbsp;šířit. A&nbsp;konečně o&nbsp;27&nbsp;% vzrostl počet virů, čímž se jejich podíl zvýšil na&nbsp;10&nbsp;%.</p>



<p><strong>Mohutný nástup malwaru kvůli práci z&nbsp;domova</strong></p>



<p><em>„Během uplynulého roku jsme každý den objevili v&nbsp;průměru o&nbsp;20&nbsp;000 škodlivých souborů více než v&nbsp;předchozím roce. Dalo se to čekat, protože online aktivity jsou nejen kvůli celosvětově zaváděné práci na&nbsp;dálku stále na&nbsp;vzestupu. Mohutný přechod na&nbsp;online operace také znamená, že se po&nbsp;celém světě používá více zařízení. To dává více příležitostí k&nbsp;útoku a&nbsp;následně vede k&nbsp;většímu ohrožení uživatelů. Zvyšování digitální gramotnosti a&nbsp;pravidelná aktualizace bezpečnostních řešení jsou proto dva mimořádné úkoly, jimž by měli uživatelé věnovat zvýšenou pozornost,“</em> uvedl Denis Staforkin, bezpečnostní expert společnosti Kaspersky.</p>



<p>Zveřejněné statistiky jsou součástí zprávy Kaspersky Security Bulletin (KSB) – každoroční série predikcí a&nbsp;analytických zpráv o&nbsp;klíčových změnách ve světě kybernetické bezpečnosti. K&nbsp;dalším částem KSB se dostanete přes <a href="https://securelist.com/ksb-2021/" target="_blank" rel="noreferrer noopener">tento odkaz</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/v-roce-2021-se-podarilo-denne-zachytit-380-000-novych-typu-skodlivych-souboru/">V roce 2021 se podařilo denně zachytit 380&nbsp;000 nových typů škodlivých souborů</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/v-roce-2021-se-podarilo-denne-zachytit-380-000-novych-typu-skodlivych-souboru/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jakým typem útoku se zasažené firmy chlubí nejméně?</title>
		<link>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/</link>
					<comments>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 29 Dec 2021 04:53:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3890</guid>

					<description><![CDATA[<p>Stále častější případy úniku osobních údajů zaměstnanců při kybernetických útocích na firmy vedou k tomu, že téměř polovina (45 %) takto napadených firem raději informaci o těchto incidentech nezveřejňuje. Podle studie zaměstnanci často postrádají základní vědomosti o zásadách kybernetické bezpečnosti, jež by jim pomohly lépe se před útoky chránit.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/">Jakým typem útoku se zasažené firmy chlubí nejméně?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Úspěšná firemní kybernetická ochrana není možná bez toho, aniž by zaměstnanci na&nbsp;všech úrovních spolupracovali. Technologie jsou pro prevenci kybernetických útoků důležité, ale klíčovou roli stále hraje lidský faktor, neboť je spojen s&nbsp;85&nbsp;% incidentů. Celosvětový průzkum společnosti Kaspersky mezi vedoucími firemními IT pracovníky ukazuje, jak dobře organizace a&nbsp;zaměstnanci spolupracují a&nbsp;chrání sebe i&nbsp;své klienty.</p>



<p><strong>Každá osmá firma se o&nbsp;svém bezpečnostním incidentu dočetla v&nbsp;médiích</strong></p>



<p>Největší medializované případy úniků dat jsou spojovány převážně s&nbsp;krádeží informací o&nbsp;zákaznících, oblíbeným cílem kyberzločinců jsou však také osobní údaje zaměstnanců. V&nbsp;roce 2021 nebyla více než třetina (35&nbsp;%) organizací schopna zajistit úplné zabezpečení dat svých pracovníků a&nbsp;čelila incidentům týkajícím se tohoto typu informací. Podle průzkumu je předčí pouze úniky osobních údajů zákazníků (43&nbsp;%).</p>



<p>Skutečnost, že 45&nbsp;% postižených organizací nezveřejnilo informaci o&nbsp;úniku osobních údajů zaměstnanců, je známkou toho, že problém je větší, než se zdá. Pokud jde o&nbsp;další organizace, 43&nbsp;% sdílelo informace o&nbsp;incidentech aktivně a&nbsp;12&nbsp;% tak učinilo až poté, co se tyto případy dostaly do médií. To ukazuje, že tento typ úniku je ve srovnání s&nbsp;úniky firemních nebo zákaznických dat nejméně často zveřejňován.</p>



<p><em>„Když organizace čelí kybernetickému incidentu, správná krizová komunikace je neméně důležitá než obrana a&nbsp;opatření, která vedou k&nbsp;obnově provozu. Riziko úniků dat stále přetrvává a&nbsp;firmy by si měly uvědomit, že aktivní zveřejnění je lepší než situace, kdy tak učiní média,“</em> vysvětlila Evgeniya Naumova, výkonná viceprezidentka pro korporátní podnikání ve společnosti Kaspersky. <em>„Přiměřená, přesná a&nbsp;včasná komunikace nejenže minimalizuje potenciální poškození pověsti firmy, ale může také výrazně zmírnit přímé finanční ztráty. Aby firma předešla panice nebo zmatku, musí si předem vypracovat jasný krizový plán a&nbsp;proškolit zaměstnance. Odborníci na&nbsp;firemní komunikaci a&nbsp;týmy IT bezpečnosti by měli spolupracovat, vyměňovat si informace z&nbsp;oblasti kybernetické bezpečnosti a&nbsp;stanovit postupy, nástroje, kanály a&nbsp;způsob vyjadřování, které by mohly být užitečné pro dobré zvládnutí interní i&nbsp;externí komunikace v&nbsp;případě mimořádné události.“</em></p>



<p><strong>Bezpečnostní politika firem je často nedostatečná</strong></p>



<p>Nedostatek potřebných vědomostí o&nbsp;potenciálních kybernetických bezpečnostních incidentech se obvykle nedá odstranit jen interním úsilím a&nbsp;bývá potřeba využít služeb externích specialistů. Podle průzkumu však pouze 44&nbsp;% organizací již zavedlo bezpečnostní vzdělávání a&nbsp;školení, aby zajistilo, že zaměstnanci budou mít k&nbsp;dispozici klíčové informace. Přitom více než polovina (64&nbsp;%) těchto organizací zaznamenala alespoň jeden problém s&nbsp;kvalitou těchto služeb. Patří mezi ně nespokojenost s&nbsp;velkou komplexností kurzů a&nbsp;nedostatkem podpory nebo odborných znalostí ze strany poskytovatele školení.</p>



<p>Od zaměstnanců, kterým nebyly poskytnuty základní znalosti o&nbsp;významu ochranných opatření, nelze očekávat, že budou dodržovat příslušná pravidla. Plnění předpisů ze strany zaměstnanců a&nbsp;řešení nedostatečné bezpečnostní kultury koncových uživatelů je v&nbsp;roce 2021 jedním ze tří největších IT bezpečnostních problémů firem – 42&nbsp;% respondentů jej uvedlo mezi nejvíce znepokojujícími problémy. V&nbsp;praxi se firmy pravidelně potýkají s&nbsp;porušováním informační bezpečnosti (41&nbsp;%), nevhodným používáním IT prostředků (42&nbsp;%) a&nbsp;nesprávným sdílením dat prostřednictvím mobilních zařízení (38&nbsp;%).</p>



<p>Prevence narušení bezpečnosti vyžaduje společné úsilí všech, kteří přicházejí do styku s&nbsp;firemním systémem a&nbsp;mohou být potenciálním cílem útočníků. Kvůli lepšímu zabezpečení zaměstnanců by firmy měly kombinovat spolehlivá ochranná opatření s&nbsp;udržováním bezpečnostního povědomí mezi svými týmy. Patří sem například:</p>



<ul><li>Zajištění rychlého záplatování a&nbsp;aktualizace softwaru, aby se zabránilo průniku útočníků do systému.</li></ul>



<ul><li>Zavedení velmi kvalitního šifrování citlivých dat a&nbsp;vyžadování silných přihlašovacích údajů a&nbsp;vícefaktorového ověřování.</li></ul>



<ul><li>Používání účinné ochrany <a href="https://www.kaspersky.com/enterprise-security/endpoint-detection-response-edr" target="_blank" rel="noreferrer noopener">koncových bodů</a> s&nbsp;funkcemi detekce hrozeb a&nbsp;reakce na&nbsp;ně, které zablokují pokusy o&nbsp;přístup, a&nbsp;také spravovaných služeb ochrany, které umožní efektivní vyšetřování útoků a&nbsp;odbornou pomoc.</li></ul>



<ul><li>Minimalizace počtu osob s&nbsp;přístupem ke klíčovým datům. K&nbsp;narušení bezpečnosti dochází s&nbsp;větší pravděpodobností v&nbsp;organizacích, kde pracuje příliš mnoho zaměstnanců s&nbsp;důvěrnými a&nbsp;cennými informacemi, které mohou být prodány nebo nějak zneužity.</li></ul>



<ul><li>Vybavení zaměstnanců potřebnými dovednostmi v&nbsp;oblasti kybernetické bezpečnosti. Zajištění vzdělávání, které poutavou formou představí všechny potřebné aktuální informace. Aby firmy ušetřily čas a&nbsp;získaly kvalitní služby, měly by spolupracovat s&nbsp;<a href="https://www.kaspersky.com/enterprise-security/security-awareness" target="_blank" rel="noreferrer noopener">celosvětově uznávanými poskytovateli</a>, kteří umí zajistit efektivní proces vzdělávání.</li></ul>



<p>Celá zpráva a&nbsp;další rady, jak vytvořit bezpečné a&nbsp;vyvážené firemní prostředí, jsou k&nbsp;dispozici <a href="https://www.kaspersky.com/blog/employee-wellbeing-2021/" target="_blank" rel="noreferrer noopener">zde</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/">Jakým typem útoku se zasažené firmy chlubí nejméně?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jakym-typem-utoku-se-zasazene-firmy-chlubi-nejmene/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Znáte 200 nejčastěji používaných hesel v&#160;České republice?</title>
		<link>https://bezpecneit.cz/aktuality/znate-200-nejcasteji-pouzivanych-hesel-v-ceske-republice/</link>
					<comments>https://bezpecneit.cz/aktuality/znate-200-nejcasteji-pouzivanych-hesel-v-ceske-republice/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 27 Dec 2021 04:02:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3863</guid>

					<description><![CDATA[<p>Podle průzkumu společnosti NordPass pro roku 2021 je v České republice nejoblíbenějším heslem 123456. Kromě ČR je nejoblíbenějším heslem celkem ve 43 z 50 analyzovaných zemí a také nejoblíbenějším heslem celosvětově. Která další hesla žebříčku dominují?</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/znate-200-nejcasteji-pouzivanych-hesel-v-ceske-republice/">Znáte 200 nejčastěji používaných hesel v&nbsp;České republice?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><a href="https://nordpass.com/most-common-passwords-list/" target="_blank" rel="noreferrer noopener">Letos zveřejněný výzkum</a>&nbsp;společnosti obsahuje nejen 200 nejpoužívanějších hesel na&nbsp;světě, ale také 200 nejpoužívanějších hesel z&nbsp;50 různých zemí. Kromě toho mohou čtenáři prozkoumat také nejčastější hesla mezi různými pohlavími ve všech zkoumaných zemích.</p>



<p><strong>Toto je 20 nejčastějších hesel v&nbsp;České republice:</strong></p>



<ol><li>123456</li><li>12345</li><li>123456789</li><li>password</li><li>qwerty</li><li>martin</li><li>heslo</li><li>111111</li><li>12345678</li><li>654321</li><li>123123</li><li>maminka</li><li>1234</li><li>1234567</li><li>michal</li><li>milacek</li><li>monika</li><li>sparta</li><li>veronika</li><li>slunicko</li></ol>



<p>Hesla na&nbsp;dalších místech si můžete prohlédnout&nbsp;<a href="https://nordpass.com/most-common-passwords-list/" target="_blank" rel="noreferrer noopener">zde</a>.</p>



<p><strong>Česká republika je vystavena vysokému riziku kybernetické kriminality</strong></p>



<p>Výzkumníci také vytvořili index rizika, v&nbsp;němž jsou země rozděleny do tří stupňů: nízké, průměrné a&nbsp;vysoké riziko. Index byl vytvořen podle počtu uniklých hesel na&nbsp;obyvatele.</p>



<p>Podle tohoto průzkumu je Česká republika druhou zemí v&nbsp;pořadí – vykazuje jeden z&nbsp;nejvyšších počtů uniklých hesel na&nbsp;obyvatele (6,2).</p>



<p><strong>Trendy a&nbsp;rozdíly mezi zeměmi a&nbsp;pohlavími</strong></p>



<p>Celkově má český žebříček hesel podobné trendy jako řada dalších zemí.</p>



<ol><li><strong>Snadné číselné kombinace,&nbsp;</strong>jako jenapříklad vítězná kombinace „123456“, jsou oblíbené všude na&nbsp;světě. „123456“ nylo dokonce nejoblíbenějším heslem ve 43 z&nbsp;50 analyzovaných zemí a&nbsp;ani ve zbývajících sedmi zemích se nejoblíbenější hesla příliš nelišila. V&nbsp;Indii bylo nejoblíbenějším heslem slovo „password“, v&nbsp;Indonésii „12345“, v&nbsp;Japonsku „password“, v&nbsp;Portugalsku „12345“, ve Španělsku „12345“, v&nbsp;Thajsku „12345“ a&nbsp;na&nbsp;Ukrajině „qwerty“.</li><li><strong>„Qwerty“ a&nbsp;jeho varianty&nbsp;</strong>nebo lokalizované verze qwerty (například „azerty“ ve francouzsky mluvících zemích) jsou také oblíbené ve všech analyzovaných zemích, včetně České republiky.</li><li>V českém žebříčku se například hodně používala&nbsp;<strong>pozitivní a&nbsp;laskavá slova:</strong>&nbsp;„maminka“, „pusinka“, „sluníčko“, „miláček“, „beruška“ apod. Zajímavé je, že tato slova častěji používaly ženy.</li><li>Hodně byla využívána i&nbsp;<strong>jména&nbsp;</strong>– v&nbsp;žebříčku žen převažovala hlavně ženská jména, u&nbsp;mužů zase mužská, takže lze předpokládat, že lidé mají tendenci používat jako hesla svá vlastní jména. Mezi ženami bylo nejoblíbenější jméno „veronika“ a&nbsp;mezi muži „martin“.</li><li>Poměrně oblíbená byla také&nbsp;<strong>hesla související se sportem,&nbsp;</strong>například „sparta“ byla 18.&nbsp;nejčastějším heslem v&nbsp;českém žebříčku. Jedná se o&nbsp;celosvětově rozšířený trend – jako hesla byla používána řada místních fotbalových týmů. Například „colocolo“ v&nbsp;Chile, „nacional“ v&nbsp;Brazílii, „marseille“ ve Francii, „schalke04“ v&nbsp;Německu, „olympiakos“ v&nbsp;Řecku a&nbsp;mnoho dalších.</li></ol>



<p><strong>Slabá hesla – globální problém</strong></p>



<p>Výzkum společnosti NordPass také ukazuje, jak slabá jsou nejčastěji používaná hesla, a&nbsp;udává dobu, kterou by hacker potřeboval k&nbsp;prolomení tohoto hesla. Přestože je ukazatel „Doba k&nbsp;prolomení“ orientační a&nbsp;závisí na&nbsp;různých technologických aspektech, je dobrým orientačním bodem pro zjištění, jak slabá tato hesla jsou. Celkově lze v&nbsp;České republice prolomit 92 hesel z&nbsp;200 za méně než jednu sekundu. To je 46 %, zatímco celosvětově tento podíl dosahuje 84,5&nbsp;%.</p>



<p>„Hesla jsou bohužel stále slabší a&nbsp;lidé stále nedodržují správnou hygienu hesel“ uvádí Jonas Karklys, generální ředitel společnosti NordPass. <em>„Je důležité si uvědomit, že hesla jsou vstupní branou do našeho digitálního života, a&nbsp;protože trávíme stále více času online, je nesmírně důležité se lépe starat o&nbsp;svou kybernetickou bezpečnost.“</em></p>



<p><strong>Našli jste své heslo na&nbsp;žebříčku „nejpoužívanějších“?</strong></p>



<p>Jonas Karklys, generální ředitel společnosti NordPass, radí, abyste dodržovali několik jednoduchých kroků a&nbsp;zlepšili tak hygienu svých hesel.</p>



<ol type="1"><li>Pokud jste na&nbsp;žebříčku našli své heslo, nezapomeňte ho změnit na&nbsp;jedinečné a&nbsp;silné heslo. V&nbsp;ideálním případě použijte <a href="https://nordpass.com/password-generator/" target="_blank" rel="noreferrer noopener">generátor hesel </a>online nebo v&nbsp;aplikaci pro správu hesel, tak vytvoříte skutečně komplexní heslo.</li></ol>



<ol type="1" start="2"><li>Hesla ukládejte do správce hesel. V&nbsp;dnešní době má průměrný člověk přibližně 100 účtů, a&nbsp;proto není možné si všechna hesla zapamatovat, pokud jsou skutečně jedinečná a&nbsp;složitá. Správci hesel jsou v&nbsp;tomto ohledu skvělým řešením, dbejte však na&nbsp;to, abyste používali důvěryhodného, spolehlivého a&nbsp;v&nbsp;ideálním případě <a href="https://nordpass.com/blog/nordpass-security-audit-2020/" target="_blank" rel="noreferrer noopener">nezávisle auditovaného </a>poskytovatele.</li></ol>



<ol type="1" start="3"><li>Používejte vícefázové ověřování. Ať už využijete biometrické ověřování, zprávu zaslanou na&nbsp;telefon nebo fyzický klíč, vždy je dobré přidat k&nbsp;heslu další bezpečnostní vrstvu.</li></ol>



<p><strong>Metodika:</strong> Žebříček hesel byl sestaven ve spolupráci s&nbsp;nezávislými výzkumníky, kteří se specializují na&nbsp;výzkum kybernetických bezpečnostních incidentů. Ti vyhodnotili databázi o&nbsp;velikosti 4 TB.</p>



<p>Výzkumníci rozdělili data do různých vertikál, což jim umožnilo provést statistickou analýzu podle zemí a&nbsp;pohlaví.</p>



<p>Pokud jde o&nbsp;genderovou vertikálu, zkoumané údaje byly klasifikovány podle pohlaví pouze tehdy, pokud obsahovaly genderový klíč. Pokud zkoumaná data klíč neobsahovala, byla klasifikována jako „neznámá“.</p>



<p>Celý výzkum si můžete prohlédnout&nbsp;<a href="https://nordpass.com/most-common-passwords-list/" target="_blank" rel="noreferrer noopener">zde</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/znate-200-nejcasteji-pouzivanych-hesel-v-ceske-republice/">Znáte 200 nejčastěji používaných hesel v&nbsp;České republice?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/znate-200-nejcasteji-pouzivanych-hesel-v-ceske-republice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</title>
		<link>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/</link>
					<comments>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 22 Dec 2021 04:38:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3903</guid>

					<description><![CDATA[<p>Útoky na přihlašovací údaje byly v minulosti běžně prováděny buď pomocí sociálního inženýrství, nebo tzv. „hrubou silou“. První metoda funguje i nadále velmi dobře, ale vyžaduje dobré cílení, čas a pečlivou přípravu. Druhá metoda je ale postupně nahrazována mnohdy rychlejší<br />
 a účinnější variantou s pomocí „credential stuffing“.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/">Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Útok na&nbsp;hesla pomocí „brute force“ (hrubou silou) spočívá ve využití automatizace pokusů o&nbsp;přihlášení do nějakého systému – heslo je zkrátka překonáno díky jeho nalezení postupným zkoušením zásadního množství kombinací. U&nbsp;číselných hesel (například PINu do telefonu) tedy stačí zkoušet postupně všechny kombinace, u&nbsp;znakových či&nbsp;složitějších hesel se pak zpravidla využívalo také zkoušení kombinací nebo různých druhů slovníků.</p>



<p>Nevýhodou brute force je však časová náročnost a&nbsp;také to, že proti postupnému zkoušení tisíců&nbsp;a&nbsp;tisíců kombinací se systémy dokážou poměrně účinně bránit – při&nbsp;dalším a&nbsp;dalším chybném pokusu zpomalí možnost zkoušet další kombinaci, případně kompletně zablokují systém, z&nbsp;něhož pokusy přicházejí.</p>



<p><strong>Credential stuffing</strong>&nbsp;využívá toho, že jsou k&nbsp;dispozici databáze uniklých přihlašovacích údajů – kompletní kombinace uživatelských jmen, e-mailů a&nbsp;hesel. Útočníci pak využijí takovéto databáze a&nbsp;s&nbsp;pomocí automatizace zkoušejí uniklé kombinace. Zvyšuje se tím šance na&nbsp;úspěch, a&nbsp;navíc je běžné, že touto cestou zkoušejí získat přístup k&nbsp;řadě webů či&nbsp;aplikací.</p>



<p>Pokud se jim podaří přístup získat, následují krádeže identity, phishing, podvody založené na&nbsp;vydávání se za různé subjekty a&nbsp;další druhy zneužití dat. V&nbsp;mnoha případech je možné získané přístupy využít i&nbsp;třeba pro nákupy na&nbsp;internetu, ale třeba i&nbsp;pro průmyslovou špionáž.</p>



<p>Tento druh útoků bývá (oproti brute force) úspěšný hlavně proto, že uživatelé běžně používají opakovaně stejné heslo. Stačí, aby uniklo jednou, a&nbsp;útočníci se pak dostanou do všech dalších účtů, které uživatel má.</p>



<p>Rozsáhlé databáze přihlašovacích údajů jsou běžně dostupné na&nbsp;černém trhu a&nbsp;mohou být i&nbsp;výsledkem cílených hackovacích kampaní na&nbsp;objednávku. Už v&nbsp;roce 2020 například Akamai&nbsp;<a href="https://www.akamai.com/newsroom/press-release/state-of-the-internet-security-credential-stuffing-in-the-media-industry" target="_blank" rel="noreferrer noopener">upozorňovali</a>, že dochází k&nbsp;růstu credential stuffing útoku proti médiím a&nbsp;novinářům.</p>



<p><strong>Jak se proti credential stuffingu bránit?</strong></p>



<p>Nejlepší obranou je přechod na&nbsp;používání&nbsp;<strong>multifaktorových&nbsp;</strong>a&nbsp;<strong>bezheslových</strong>&nbsp;autentizačních procesů – u&nbsp;těch je přihlášení do systémů podmíněno ověřením přes jiný faktor než pouze přes heslo: minimálně přes zaslání dodatečného jednorázového kódu na&nbsp;email nebo pomocí SMS, ale ideálně přes nějaký druh bezpečnostního klíče, pomocí biometrie či&nbsp;mobilního autentizátoru.</p>



<p>V samotných systémech je navíc vhodné monitorovat podezřelé chování uživatelů a&nbsp;náhlé změny (anomálie) vzorců obvyklých činností v&nbsp;kombinaci se zabezpečením webových aplikací pomocí tzv.&nbsp;pokročilých web-aplikačních firewallů (WAF), které poměrně s&nbsp;vysokou přesností dokážou odhalit např.&nbsp;právě útoky typu redential stuffing.</p>



<p>Samotní uživatelé navíc mohou úniky jimi používaných hesel hlídat například za pomoci služby HaveIBeenPwned.com. V&nbsp;případě zjištěného úniku nějakého hesla je nutné toto heslo okamžitě jednou provždy přestat používat.</p>



<p>Ve firemním prostředí je dále na&nbsp;místě školit zaměstnance a&nbsp;vysvětlovat, jak s&nbsp;hesly nakládat a&nbsp;jak vytvářet hesla bezpečná, a&nbsp;zároveň tyto uživatele pravidelně testovat v&nbsp;odolnosti potenciálního předání přístupových údajů, například za pomoci řízených phishingových kampaní.</p>



<p>Pro zodpovědné společnosti navíc platí, že by měly hlídat případné úniky hesel na&nbsp;dark webech, pomocí systematických služeb typu Cyber Threat Intelligence (doporučuje se vyhledávat jednak uniklá hesla k&nbsp;firemním účtům, ale i&nbsp;uniklá hesla k&nbsp;soukromým účtům například top managementu či&nbsp;jiných privilegovaných zaměstnanců).</p>



<p>Zneužívání firemních hesel lze bránit také pomocí technologií, které detekují a&nbsp;blokují použití stejných (firemních) hesel v&nbsp;soukromých systémech (např., aby zaměstnanec nemohl použít některé z&nbsp;firemních hesel při&nbsp;přístupu na&nbsp;soukromý Facebook či&nbsp;soukromý email).</p>



<p>Pokud není možné přejít na&nbsp;bezheslové přihlašování, tak by uživatelé měli v&nbsp;maximální míře využívat tzv.&nbsp;dvoufaktorovou (2FA) nebo multifaktorovou (MFA) autentizaci. Ta se týká jak osobních účtů, tak těch firemních. U&nbsp;všech privilegovaných účtů (např.&nbsp;účty administrátorů, účty aplikací apod.) by navíc měly být využívány výrazně přísnější pravidla, např.&nbsp;pravidelná změna hesel, využívání heslových trezorů a&nbsp;ideálně kompletní systémy PAM (Privileged Account Management).</p>



<p><em>Autor: Petr Mojžíš, konzultant kybernetické bezpečnosti společnosti Anect</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/">Jak útoky typu „Credential stuffing” nahrazují „hrubou sílu”</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jak-utoky-typu-credential-stuffing-nahrazuji-hrubou-silu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Thein představil novou značku Thein Security. Zaměří se na&#160;kyberbezpečnost</title>
		<link>https://bezpecneit.cz/aktuality/thein-predstavil-novou-znacku-thein-security-zameri-se-na-kyberbezpecnost/</link>
					<comments>https://bezpecneit.cz/aktuality/thein-predstavil-novou-znacku-thein-security-zameri-se-na-kyberbezpecnost/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Tue, 21 Dec 2021 04:51:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3911</guid>

					<description><![CDATA[<p>Investiční skupina Thein Tomáše Budníka zakládá novou značku Thein Security, která ve skupině Thein zastřeší aktivity v oblasti kyberbezpečnosti. Na pozici výkonné ředitelky Thein Security nastoupila Irena Hýsková, jejímž prvním úkolem je spustit Security Operations Center. </p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/thein-predstavil-novou-znacku-thein-security-zameri-se-na-kyberbezpecnost/">Thein představil novou značku Thein Security. Zaměří se na&nbsp;kyberbezpečnost</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Společně se sesterskou entitou Thein Digital je nová značka součástí fondu J&amp;T Thein SICAV a&nbsp;obě budou sídlit v&nbsp;budově Enterprise na&nbsp;pražském Pankráci.</p>



<p>Thein Security vznikla s&nbsp;cílem vytvořit špičkovou bezpečnostní organizaci. Pod tuto značku tak budou spadat veškeré služby spojené s&nbsp;ochranou firem v&nbsp;kyberprostoru. Thein Security bude provozovat bezpečností středisko, tzv.&nbsp;Security Operations Center a&nbsp;poskytovat ho formou služby těm zákazníkům, kteří se chtějí soustředit na&nbsp;své podnikání, ale současně chtějí mít prvotřídní dohled nad ochranou svých dat v&nbsp;kyberprostoru.</p>



<p><em>„Vnímáme, že oblast kybernetické bezpečnosti je zcela zásadní příležitostí a&nbsp;růstovým oborem, takže v&nbsp;portfoliu skupiny Thein už má dlouho své místo. Z&nbsp;Thein Security chceme vybudovat firmu, která bude schopna poskytnout českým i&nbsp;evropským firmám plnohodnotné bezpečnostní řešení. Hned pro odstartování do ostrého provozu spouštíme Security Operations Center, které bude pod vedením našich odborníků v&nbsp;nepřetržitém provozu detekovat bezpečnostní hrozby a&nbsp;reagovat na&nbsp;ně,” </em>řekl zakladatel a&nbsp;majitel skupiny Thein Tomáš Budník.</p>



<p>Výkonnou ředitelkou nově vzniklé značky se stala Irena Hýsková, která přišla s&nbsp;téměř dvacetiletými zkušenostmi v&nbsp;managementu ve společnostech jako O2 nebo Vodafone. V&nbsp;Thein Security má na&nbsp;starosti naplnění bezpečnostní strategie, zavedení bezpečnostního dohledového centra SOC (Security Operations Center) jako služby, ale také finanční a&nbsp;provozní řízení a&nbsp;definici prodejní strategie.</p>



<p><em>„Po téměř dvaceti letech v&nbsp;zaběhnutých korporacích jsem se rozhodla zkusit něco nového a&nbsp;nastoupit do mladého ambiciózního projektu. Mé rozhodnutí motivovaly dvě věci &#8211; první je moje důvěra v&nbsp;Tomáše Budníka a&nbsp;tým, který kolem sebe postavil. Druhou je to, že plně věřím potenciálu kyberbezpečnosti. Je to veliká příležitost a&nbsp;já jsem ráda, že jí mohu uchopit a&nbsp;být součástí jednoho z&nbsp;nejambicióznějších projektů tohoto odvětví u&nbsp;nás. Naším cílem je stát se leadrem v&nbsp;oblasti kybernetické bezpečnosti v&nbsp;Česku i&nbsp;na&nbsp;Slovensku,” </em>doplnila Irena Hýsková. Obě odnože skupiny Thein z&nbsp;oblasti IT, tedy Thein Digital a&nbsp;Thein Security, se stěhují ze svých dosavadních kanceláří do budovy Enterprise na&nbsp;Pankráci, kde budou mít za souseda například bezpečnostní společnost Avast. V&nbsp;nových prostorách bude dostatek místa pro růst obou divizí, ale především je budova lépe vybavená a&nbsp;připravená pro poskytování služby Bezpečnostního dohledového centra SOC.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/thein-predstavil-novou-znacku-thein-security-zameri-se-na-kyberbezpecnost/">Thein představil novou značku Thein Security. Zaměří se na&nbsp;kyberbezpečnost</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/thein-predstavil-novou-znacku-thein-security-zameri-se-na-kyberbezpecnost/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
