štvrtok 28. augusta 2025
Útoky: Aj na malé a stredné podniky
utorok 19. augusta 2025
AI: Len 1 z 10 firiem pripravená na hrozby
- Stanoviť bezpečnosť umelej inteligencie ako prioritu na úrovni vrcholového manažmentu, zaviesť jasný model riadenia a zosúladiť bezpečnostné opatrenia s obchodnými cieľmi a regulačnými požiadavkami.
- Zaviesť technické opatrenia, ktoré od začiatku počítajú s bezpečnosťou, napríklad princípy Zero Trust, riadenie identít a prístupov či zabezpečené cloudové prostredia pre využitie umelej inteligencie.
- Posilniť bezpečnosť celého dodávateľského reťazca, mať pripravený plán reakcie na incidenty a aktívne využívať monitoring a analýzy kybernetických hrozieb na ochranu AI riešení.
- Automatizovať reakcie na hrozby pomocou umelej inteligencie, nasadiť bezpečnostných agentov využívajúcich AI a zvyšovať celkovú efektivitu bezpečnostných tímov.
streda 9. júla 2025
Trend: Kyberkriminalita ako výnosný biznis
- Digitálny priestor pre útoky sa dramaticky rozširuje. S rastúcim využívaním technológií ako internet vecí, 5G siete alebo prepojených dodávateľských reťazcov vznikajú nové riziká, zraniteľnosti a veľké škody. Firmy aj inštitúcie sa tak musia brániť v prostredí, ktoré je stále zložitejšie a menej prehľadné.
- Geopolitické napätie zvyšuje riziko útokov na kritickú infraštruktúru. Štáty, alebo aj štátom podporované skupiny, využívajú kybernetické operácie ako nástroj nátlaku či financovania – typicky formou ransomware alebo krádežou kryptomien. V anonymnom prostredí internetu je pritom ťažké určiť pôvodcu a vyvodiť zodpovednosť.
- Umelá inteligencia zrýchľuje a zefektívňuje škodlivé aktivity. Umožňuje útočníkom automatizovať vyhľadávanie slabín, vytvárať deepfake podvody a rýchlo reagovať na obranné stratégie. AI tak nefunguje len ako nástroj obrany, ale stáva sa aj katalyzátorom útokov.
- Kyberkriminalita sa stáva ľahko dostupným „biznisom“. Vďaka nástrojom ponúkaným formou „cybercrime-as-a-service“ si môže útok objednať alebo vykonať prakticky ktokoľvek aj bez pokročilých technických znalostí. Táto demokratizácia zločinu znižuje bariéry vstupu a zvyšuje počet potenciálnych útočníkov. Nové hrozby vyžadujú nové prístupy. Zatiaľčo útočníci stále častejšie využívajú umelú inteligenciu a automatizáciu, rovnaké technológie sa zároveň stávajú aj najúčinnejším nástrojom obrany.
piatok 20. júna 2025
Trend: Vírusy v cookies
- Skryté podvodné súbory: Útočníci využívali súbory Windows Library na ukrytie malvéru v bežne vyzerajúcich priečinkoch, napríklad „Dokumenty“ alebo „Stiahnuté“. V Prieskumníkovi Windows sa obetiam zobrazilo pop-up okno so vzdialenou zložkou WebDAV a zástupcom vo formáte PDF, ktorého otvorenie spustilo malvér.
- Pasca v PowerPointe: Škodlivý súbor PowerPoint otvorený v režime celej obrazovky napodobňoval bežné otvorenie zložky. Kliknutie používateľa na „zatvorenie“ spustilo stiahnutie archívu obsahujúceho VBScript a spustiteľný súbor, ktorý stiahol malvér hostovaný na GitHube.
- Nárast využívania MSI inštalátorov: Inštalátory MSI sú teraz medzi najčastejšími typmi súborov na šírenie malvéru, hlavne vďaka kampaniam ChromeLoader. Často sú distribuované cez falošné stránky so softvérom a škodlivé reklamy a využívajú platné digitálne certifikáty na overovanie pravosti kódu, aby vyzerali dôveryhodne a obišli bezpečnostné varovania Windows.
štvrtok 29. mája 2025
Upozorňujeme: Najčastejšie slabé heslá
piatok 14. marca 2025
USB: Bezpečné nabíjanie
štvrtok 23. januára 2025
Malvér: Priamo v obrázkoch
pondelok 23. septembra 2024
Trend: Biznis s údajmi
utorok 27. augusta 2024
Trend: Kyberútoky na hardvér
streda 31. júla 2024
e-mail: Najviac hrozieb eviduje výroba
streda 3. júla 2024
Upozorňujeme: Cielené maily
pondelok 29. januára 2024
AI: Vydieračský softvér rastie
streda 29. novembra 2023
HP Wolf Security Report: Pozor na malvérové balíčky
- Houdini’s Last Act: nová kampaň zameraná na firemné systémy používala falošné prepravné dokumenty, ktoré skrývali JavaScript malvér Vjw0rm. Jeho zamaskovaný kód umožnil malvéru prejsť cez centrálne zabezpečenie e-mailov a dostať sa ku cieľovým počítačom. Houdini je 10 rokov starý VBScript RAT, ktorý využíval aj aktuálne analyzovaný útok. To ukazuje, že s vhodnými nástrojmi z online tržníc a obchodov pre kyberzločincov môžu hackeri stále účinne využívať aj starší malware tak, že zneužívajú skriptovacie funkcie integrované v dnešných operačných systémoch.
- Útoky typu "Jekyll a Hyde": HP odhalilo kampaň Parallax RAT, ktorá spustí dve vlákna, pokiaľ používateľ otvorí nakazenú faktúru. Vlákno "Jekyll" otvorí falošnú faktúru kopírovanú z legitímnej on-line šablóny a znižuje tak podozrenie, zatiaľ čo "Hyde" spustí malvér na pozadí. Tento útok je ľahko uskutočniteľný, pretože predpripravené sady Parallax boli na hackerských fórach ponúkané len za 65 dolárov mesačne.
- Archívy, teda napríklad ZIP a RAR súbory, boli už 6. štvrťrok za sebou najpopulárnejším spôsobom šírenia malvéru. Išlo o až 36 % analyzovaných prípadov
- Hoci sú makrá v doplnkoch Excel súborov (.xlam) štandardne deaktivované, v Q3 boli 7. najpopulárnejším typom súborov zneužívaných útočníkmi (posun zo 46. miesta v Q2). V Q3 sa objavovali dokonca aj malvérové kampane zneužívajúce doplnky v PowerPointe
- Minimálne 12 % útokov šírených prostredníctvom e-mailových správ identifikovaných HP Sure Click v Q3 a Q2 obišlo jeden alebo viac skenerov na e-mailových bránach
- V Q3 narástol aj počet útokov využívajúcich zraniteľnosť v Exceli (91 %) a Worde (68 %)
- Pri PDF súboroch a hrozbách izolovaných HP Wolf Security došlo k nárastu o 5 % v porovnaní s Q2
- Najčastejším zdrojom hrozieb boli v treťom štvrťroku e-maily (80 %) a sťahovanie z prehliadačov (11 %).
streda 11. októbra 2023
Sociálne inžinierstvo: Profesionáli varujú pred zničujúcim vplyvom
piatok 7. júla 2023
Upozorňujeme: Phishing na dovolenke
- Bezplatné a nezabezpečené Wi-Fi siete môžu byť aj vážnou bezpečnostnou hrozbou. Na letiskách alebo v kaviarňach často hekeri čakajú, kým sa niekto prihlási do verejnej siete Wi-Fi a oni preniknú do jeho počítača.
- Ak niekto sedí vedľa vás v lietadle, alebo čaká v rade za vami, môže sa vám pozerať cez plece, keď zadávate platobné údaje alebo sa prihlasujete do sociálnych sietí.
- Dvakrát si skontrolujte stránky, na ktorých si rezervujete cestu. Ku kybernetickému útoku môže dôjsť ešte pred začiatkom vašej cesty, preto je veľmi dôležité kontrolovať webové stránky, ktoré navštevujete.
- Preklepy a gramatické chyby môžu byť varovným signálom. Dávajte si pozor na akékoľvek pravopisné alebo gramatické chyby, ako aj na autoritatívny tón v správach, ktoré vás tlačia k rýchlemu rozhodnutiu.
- Nikdy nezdieľajte svoje prihlasovacie údaje. Väčšina ľudí používa rovnaké používateľské mená a heslá pre rôzne účty.
- Vypnite automatické pripojenie Wi-Fi/Bluetooth. V predvolenom nastavení sa váš smartfón môže automaticky pripojiť k dostupnej sieti Wi-Fi alebo zariadeniu Bluetooth, čo hekeri môžu využiť na získanie prístupu k vášmu zariadeniu.
- Počas dovolenky môžete potrebovať prístup k dôležitým službám s dôvernými alebo finančnými informáciami. Pre istotu používajte viacfaktorové overovanie, aby ste zaistili, že k týmto službám nebude mať prístup nikto iný.
- Stiahnite si najnovšie bezpečnostné záplaty na hardvér aj aplikácie. Len tak zvýšite ochranu pred najnovšími hrozbami.
- Pred cestou je dobré zistiť, aké najnovšie triky kyberzločinci používajú, aby ste sa im mohli vyhnúť. O cenné údaje a peniaze môžete prísť aj cez falošné SMS správy a telefonické hovory.
- Ak si potrebujete vybrať peniaze, vyhľadajte oficiálny bankomat, najlepšie v monitorovanej hale dôveryhodnej banky.
piatok 14. apríla 2023
Upozorňujeme: Najrozšírenejšie malvéry
Najrozšírenejším malvérom v marci bol bankový trojan Qbot, ktorý kradne prihlasovacie bankové údaje a zaznamenáva stlačenia klávesov. Celosvetovo zasiahol viacej ako desať percent organizácií a zvyčajne sa šíri spamovými mailovými kampaňami. Pravidelný mesačný Globálny index hrozieb spoločnosti Check Point Software Technologies prezentuje najrozšírenejšie typy škodlivého softvéru v jednotlivých krajinách.
Na Slovensku masívne dlhodobo útočí malvér pod názvom Guloader, ktorý dokáže sťahovať do sietí obetí ďalšie nebezpečné hrozby a šíriť ich ďalej. Ak prenikne do podnikovej siete, môže spôsobiť značné a ťažko predvídateľné škody. Až 91 % škodlivých súborov bolo doručených prostredníctvom mailu. Druhé miesto vo svetom rebríčku hrozieb patrí modulárnemu mimoriadne nebezpečnému malvéru Emotet. Výskumný tím Check Point Research upozorňuje, že trojan Emotet spustil v marci novú kampaň s cieľom vyhnúť sa blokovaniu makier spoločnosťou Microsoft. Útočníci využívajú na šírenie škodlivého kódu súbory OneNote. Po úspešnej inštalácii malvéru prebieha zber prihlasovacích údajov aj používateľských informácií. Útočníci potom použijú zhromaždené informácie na uľahčenie budúcich útokov. Tretím najrozšírenejším malvérom vo svete je Formbook, ktorý cieli na zariadenia s operačným systémom Windows. Patrí do rodiny malvérov pod názvom infostealer, čiže kradne prihlasovacie údaje, zbiera snímky obrazovky a monitoruje aj stlačenia klávesov.
„Hrozby dynamicky reagujú na technologické a spoločenské zmeny. Používatelia by však nemali zabúdať na základné pravidlo kyberbezpečnosti – neotvárať podozrivé maily a neklikať na neznáme prílohy, nech už je obsah akokoľvek lákavý,“ zdôrazňuje Tomáš Valenta. Prihlasovacie údaje používateľa umožňujú ľahko preniknúť do bankového účtu používateľa alebo do podnikovej siete a zostávať tam mesiace nepozorovaný. Výsledkom je krádež peňazí či šifrovanie údajov a vydieranie. Najviac zneužívanou zraniteľnosťou vo svete stále zostáva Apache Log4j Remote Code Execution, známa od konca roku 2021. Napriek tomu, že bezpečnostné záplaty sú známe už niekoľko rokov, stále zostávajú vo svete tisícky zraniteľných počítačov. Rebríček najrozšírenejších mobilných malvérov tvoria RAT trojany AhMyth a Anubis, tretie miesto patrí androidovému malvéru Hiddad.
utorok 3. januára 2023
Trend: Digitálni nomádi
streda 26. októbra 2022
Trend: Komplexná ochrana
Najzaujímavejšie zistenia prieskumu:
- V prípade straty dát sa českí a slovenskí IT administrátori najčastejšie stretávajú s ich náhodným zmazaním (85 %), zlyhaním zariadení (61 %) a zašifrovaním ransomvérom (14 %).
- 43 % respondentov uviedlo, že typickým dôsledkom straty dát býva krátkodobý výpadok obchodnej prevádzky v rade hodín, 29 % uviedlo výpadok IT bez následkov na prevádzku firmy a 23 % žiadny výpadok vďaka existencii systému okamžitej obnovy dát. Iba 4 % opýtaných zmienila dlhodobý výpadok v rade dní a 1 % výpadok ohrozujúci samotnú existenciu firmy.
- Kľúčovým prvkom prevencie straty dát je zálohovanie (86 % opýtaných), kybernetická bezpečnosť
(68 %), ochrana záloh (51 %) a testovanie obnovy (46 %). - Iba 26 % firiem dnes využíva výhradne on-premise riešenia kybernetickej ochrany, zvyšok už využíva hybridné a cloudové riešenia.
„Podľa našich skúseností v poslednom čase môžeme potvrdiť, že rastie počet prípadov, keď zákazníci a partneri čelia útokom vedúcim až k výpadkom obchodnej prevádzky. Tieto útoky sú zvyčajne vedené priamo na zálohy, pretože pre útočníkov predstavujú hlavnú prekážku úspešného vydierania. Preto odporúčame, aby podniky a organizácie využívali ucelené riešenia ochrany dát a kybernetickej bezpečnosti, ktoré sú schopné popri tradičnom zálohovaní zaistiť bezpečnosť celej infraštruktúry, vrátane ochrany kritických záloh“, dodal Aleš Hok.
pondelok 26. septembra 2022
Phishing: Podvodné mailové útoky
- Snažte sa nepanikáriť! - Ľahšie sa to povie, ako urobí, ale zachovanie pokoja vám pomôže uvažovať logicky a konať prakticky. Pamätajte – jednoduché otvorenie phishingového emailu vás pravdepodobne neohrozí. Pokiaľ ste e-mail otvorili, ale neklikli ste na žiadny odkaz, ani ste si nestiahli žiadnu prílohu, je pravdepodobnosť, že sa zločinci stojaci za útokom dostanú k vašim informáciám, veľmi malá. V takom prípade nahláste odosielateľa a presuňte e-mail do zložky s nevyžiadanou poštou.
- Odpojte zariadenie od siete – Ak ste však v emaili klikli na podvodný odkaz, je tento ďalší krok veľmi dôležitý. Odpojenie od internetu pomôže zabrániť kyberzločincom zodpovedným za phishingový útok v prístupe k dôležitým a citlivým údajom. To môžete vykonať odpojením Wi-Fi alebo ethernetového kábla.
- Skontrolujte, či ste stiahli prílohu – Kliknutím na phishingový odkaz sa často spustí sťahovanie zložiek alebo súborov obsahujúcich škodlivý malvér. Vzhľadom na to by ste mali skontrolovať zložku stiahnutých súborov, či do vášho zariadenia nebola stiahnutá príloha – ale neotvárajte ju. Ak môžete, odstráňte prílohu bez toho, aby ste ju otvorili.
- Zmeňte svoje osobné údaje – Ak ste v rámci phishingového útoku zadali svoje osobné prihlasovacie údaje k webovej stránke, je na čase ich aktualizovať. Ľudia stojaci za podvodným mailom teraz môžu mať prístup k vášmu používateľskému menu a heslu, ktoré môžu byť použité na rozlúštenie prihlasovacích údajov k ďalším webom a účtom.
piatok 2. septembra 2022
Ransomver: Do roku 2023 spôsobí škody za 30 miliárd dolárov
- Ransomvérový gang požadoval od kostarickej vlády výkupné 10 miliónov dolárov a zverejnil 672 GB ukradnutých dát.
- 58 % všetkých škodlivých emailov boli phishingové pokusy, ďalších 28 % obsahovalo malvér.
- V posledných 12 mesiacoch v dôsledku kyberútokov na kryptomenové a DeFi (decentralized finance) platformy zmizli kryptomeny v hodnote 44 miliárd dolárov.
- Iba v roku 2021 boli falošnými obchodnými emailami (BEC) spôsobené škody vo výške 2,4 miliardy dolárov.
- Kyberútoky boli v roku 2021 zodpovedné za 36 % všetkých prevádzkových výpadkov.