piatok 21. februára 2020

Upozorňujeme: Falošné maily aj webstránky

Slovenská sporiteľňa upozorňuje na falošnú webstránku, ktorá šíri nepravdivé informácie o obchodovaní s kryptomenami. Opäť sa tiež objavili nebezpečbé emaily, ktorými sa podvodníci snažia získať prístupové heslá k elektronickému bankovníctvu klientov. Odkazujú zároveň na falošnú, prihlasovaciu webstránku do jej aplikácie.  

Podvodná stránka propagujúca platformu Bitcoin Era má formu známeho slovenského informačného portálu aktuality.sk a odvoláva sa aj na iné relevantné médiá. Existuje v slovenskom aj anglickom jazyku a šíri sa aj prostredníctvom Facebooku. Nepravdivo informuje, že s ňou Slovenská sporiteľňa spustila spoluprácu. Rovnako tak zneužíva meno známeho podnikateľa, ktorý má stáť za realizáciou projektu. Banka upozorňuje, že ide o nepravdivé informácie a podniká všetky dostupné kroky aby zamedzila šíreniu tejto správy. Klientov tiež upozorňuje, aby boli obozretní a nenechali sa oklamať! 

Meno odosielateľa podvodného emailu sa síce tvári, že je od Slovenskej sporiteľne alebo od jej aplikácie, ale ide o falošnú adresu. Predmet správy je Slovenska Sporitelna. Celá správa je v slovenskom jazyku a vyzýva na kliknutie na link a potvrdenie telefónneho čísla, inak bude bankový účet pravdepodobne pozastavený. Banka nikdy nepožaduje informácie o účtoch, telefónnych číslach, prihlasovacích údajoch, kódoch do služieb elektronického bankovníctva alebo o platobných kartách! Takýto e-mail sa odporúča bez otvorenia vymazať. Emailová adresa odosielateľa aj predmet mailu sa však môžu meniť. Podvodné emaily zároveň odkazujú na falošnú webstránku, ktorá vzbudzuje dojem, že ide o úvodnú stránku aplikácie Slovenskej sporiteľne.

Ako sa brániť:
- Nevypĺňajte žiadne údaje o platobnej karte ani nezadávajte žiadne SMS kódy na odblokovanie účtu a pod. Banka nikdy nepožaduje informácie o účtoch, telefónnych číslach, prihlasovacích údajoch, kódoch do služieb elektronického bankovníctva alebo o platobných kartách.
- Neklikajte na linky v emailoch, ktorým nedôverujete, alebo ich nepoznáte. Prihlasujte sa len z oficiálnej stránky banky, resp. priamo cez adresu aplikácie.
- Vždy si skontrolujte, či má stránka v adresnom riadku symbol zabezpečenia – ikona zámky a protokol https, ako aj adresu. Kliknutím na zámku si zobrazíte bezpečnostný certifikát s informáciami, pre koho je vydaný. Ak sa tam nachádza login.slsp.sk, ste sa na správnej adrese. V prípade, že ikona zámky chýba alebo je certifikát je vydaný pre inú adresu, neprihlasujte sa. Nachádzate sa na falošnej stránke. Nevpisujte a nezadávajte žiadne údaje.
- V prípade pochybností nevpisujte na stránke žiadne svoje údaje, akými sú prihlasovacie meno a heslo.
- V prípade vyplnenia údajov kontaktujte Klientske centrum. Útočníci môžu zneužiť vaše prihlasovacie meno a heslo do Internetbankingu na vykonanie transakcií.
- Ak zistíte na účte podozrivé transakcie, okamžite kontaktujte banku. 


Trend: DDoS útoky opäť rástli

Za posledné tri mesiace roku 2019 vzrástol počet DDoS útokov o 44 percentuálnych bodov v porovnaní s rovnakým obdobím predošlého roka. Okolo 28 % útokov sa stalo počas víkendov, pričom podiel útokov v nedeľu stúpol o 2,5 percentuálneho bodu – dosiahol 13 %. Tieto zistenia prináša správa spoločnosti Kaspersky o DDoS útokoch v poslednom štvrťroku 2019.

V poslednom kvartáli 2019 došlo k niekoľkým rozsiahlym DDoS útokom vrátane útokov na finančné inštitúcie v Južnej Afrike, Singapure a v škandinávskych krajinách. Obdobnými kybernetickými útokmi sa tiež kyberzločinci pokúšali narušiť digitálne systémy Labouristickej strany v Spojenom kráľovstve, ako aj servery hry Minecraft zriadené vo Vatikáne. Tieto incidenty poukazujú na to, že DDoS útoky sú medzi kyberzločincami, ktorí sa usilujú o finančný zisk, alebo sú motivovaní ideologickými motívmi, stále bežnou metódou útoku, takže spoločnosti by mali byť na ne pripravené a mali by pochopiť spôsob, akým sa vyvíjajú. 

Správa zdôrazňuje, že hlavným trendom v poslednom štvrťroku 2019 bola zvýšená nedeľná aktivita botnetov. Aj keď sa rast útokov v tento deň môže javiť ako relatívne malý (predstavoval 2,5 percentuálneho bodu), tak podiel DDoS útokov počas roka bol v tento konkrétny deň v týždni konzistentný a najnižší (približne 11 % útokov v Q1 a Q3 a 10 % v Q2). Dňom s najnižšou DDoS aktivitou počas Q4 2019 bol štvrtok a útoky sa spravidla rovnomerne rozložili na celý týždeň. Analýza ukazuje, že rozdiel medzi najaktívnejším a najpokojnejším dňom bol iba okolo 2,5 percentuálneho bodu (v predchádzajúcom štvrťroku to bolo až 7 percentuálnych bodov).

Aj keď počet DDoS útokov v porovnaní s rovnakým obdobím roka 2018 výrazne vzrástol, rast v porovnaní s predchádzajúcim štvrťrokom je menší (8 percentuálnych bodov). Výraznejšie sa zvýšil počet takzvaných „inteligentných DDoS útokov“ (o 27 percentuálnych bodov), ktoré boli zamerané na aplikačnú vrstvu a vykonávali ich skúsení kyberzločinci. Takéto zvýšenie však bolo možné predvídať, keďže obdobie od novembra do decembra je už tradične spojené s nakupovaním v on-line obchodoch a s tým spojenou zvýšenou maloobchodnou činnosťou. Experti spoločnosti Kaspersky však nezaznamenali prudký nárast okolo nákupného dňa Black Friday či cez vianočné sviatky.

Bezpečnostné odporúčania:
- Vykonajte záťažové testy a audity webových aplikácií s internými zamestnancami alebo pomocou externých odborníkov s cieľom identifikovať najslabšie miesta infraštruktúry firmy.
- Určite odborníkov, ktorí budú zodpovední za udržiavanie prevádzky webových zdrojov. Uistite sa, že vedia, ako postupovať v prípade DDoS útokov a sú pripravení na ne reagovať aj mimo svojho pracovného času.
- Preverte dohody uzavreté s tretími stranami ako aj ich kontaktné informácie, vrátane opatrení dohodnutých s poskytovateľom internetových služieb, aby ste sa s ním dokázali v prípade útoku mohli rýchlo spojiť.
- Používajte profesionálne bezpečnostné riešenia na ochranu firmy pred útokmi.

Novinka: Mobilná aplikácia polície

Mobilná aplikácia Policajného zboru Pomáham chrániť má pomôcť riešiť incidenty na uliciach, ale aj prípady domáceho násilia. Aplikácia nenahrádza tiesňovú linku 158, ale je ďalším spôsobom, ako kontaktovať políciu v prípade núdze. Spustená má byť v najbližšom období. 

Novinka môže byť užitočná pre účastníkov alebo svedkov trestného činu, ktorí nechcú byť z dôvodu ohrozenia útočníkom videní, napr. pri bitke v dopravných prostriedkoch či na uliciach. Môže tiež pomôcť obetiam domáceho násilia. Mobilná aplikácia bude dostupná bezplatne v operačných systémoch Android a iOS a vyžaduje registráciu. Je dôležité zoznámiť sa s ňou ešte pred jej prvým použitím. Ponúka hlavne nahlasovanie trestných činov, pri ktorých ide o bezprostredné ohrozenie života. Hliadka bude vyslaná na miesto činu ihneď na základe GPS súradníc.

Aplikáciu sa bude testovať na území Bratislavy. Postupne by mala byť rozšírená na celom Slovensku. Polícia v budúcnosti avizuje tiež zavedenie notifikácií pri mimoriadnych udalostiach, akými boli napríklad výbuch bytovky v Prešove či streľba na Obchodnej ulici v Bratislave. Pribudnúť by mohli aj overovanie stratených dokladov či vozidla, ale aj zoznam policajných útvarov.

štvrtok 20. februára 2020

EU: Prioritné projekty v súlade s energetickými a klimatickými cieľmi

Európska komisia by mala aktualizovať svoje usmernenia na výber prioritných energetických projektov tak, aby bol nasledujúci zoznam Európskej únie (EÚ) v súlade s politikou v oblasti klímy. Revízia usmernení TEN-E, ktorú navrhne Európska komisia koncom tohto roka, by mala zohľadiť ciele EÚ v oblasti energetiky a klímy do roku 2030, ako aj jej dlhodobé záväzky v oblasti dekarbonizácie a energetickej efektívnosti. 

S cieľom zabezpečiť, aby projekty vybrané pre ďalší zoznam projektov spoločného záujmu boli v súlade so záväzkami EÚ v oblasti klímy, poslanci Európskeho parlamentu z Výboru pre priemysel, výskum a energetiku vyzývajú Európsku komisiu, aby do konca roku 2020 navrhla aj prechodné usmernenie. Projekty musia prispievať k udržaniu dostupnosti energie - jednej z piatich dimenzií energetickej únie, s ktorou musia byť projekty zladené. Nariadenie TEN-E bolo zavedené v roku 2013, pred prijatím Parížskej dohody a odvtedy sa významne zmenilo prostredie energetickej politiky. 

Európsky parlament minulý týždeň po rozprave s Európskou komisiou zamietol námietku proti 4. zoznamu PCI . Podľa nariadenia o transeurópskych sieťových a energetických sieťach (TEN-E) prijatého v roku 2013 identifikuje Európska komisia najdôležitejšie PCI v celej EÚ, aby tieto projekty mohli využívať zjednodušené povolenia a právo požiadať o financovanie EÚ z prepojovacieho Nástroja pre Európu (Connecting Europe Facility, CEF). Väčšina projektov sa zameriava na zabezpečenie nepretržitého dodávania elektriny a plynu do všetkých častí EÚ prostredníctvom odstránenia cezhraničných medzier v sieti a zvýšenia miestnej skladovacej kapacity.

On-line: Zbojnícka a Téryho chata

Vďaka spolupráci s Klubom slovenských turistov a Horolezeckým spolkom JAMES pribudli pri príležitosti 15. narodenín Street View do Máp Google populárne turistické destinácie Zbojnícka a Téryho chata vrátane ich jedinečného tatranského okolia. 

Od svojich začiatkov v roku 2005 prešli Mapy Google dlhú cestu. Mapujú už vyše 220 krajín a teritórií a ľudia s ich pomocou prejdú denne vyše 1 miliardu kilometrov. Aktuálne obsahujú aj informácie, hodnotenia a recenzie 200 miliónov firiem, reštaurácií a kaviarní, pričom od používateľov denne pribudne vyše 20 miliónov príspevkov, a to od aktualizácie máp cez hodnotenia až po fotky. Technologický pokrok zohráva významnú rolu v tom, kam sa mapy neustále posúvajú. Automatizácia procesov spracovania mapových podkladov založených na strojovom učení umožňuje mapovať svet oveľa rýchlejšie. Umožňuje pridávať užitočné funkcie, napríklad Live View - navigácia, ktorá využíva rozšírenú realitu na lepšiu predstavu, ktorým smerom kráčať. 

„Možno by sme sa mali obávať, že sa tradičné vysokotatranské turistické chaty stanú dosiahnuteľné z kresla. Napriek tomu sme k vytvoreniu ich Street View zobrazenia ochotne dali súhlas. Umožní to virtuálne zájsť si na chatu aj ľuďom, čo majú zdravotný hendikep či vyšší vek. A pre mladých, zdravých je to lákavá upútavka na krásne scenérie, za ktorými sa oplatí stúpať tých niekoľko sto výškových metrov a dopriať si endorfínové potešenie z peknej túry, s reálne spoteným chrbtom a reálnou šálkou voňavého čaju na našich chatách“, komentuje snímanie Peter Dragúň, predseda Klubu slovenských turistov. Vďaka službe Google Street View majú už dnes používatelia príležitosť navštíviť väčšinu slovenských miest, viaceré hrady a zámky, nechýba ani prírodné dedičstvo, vrátane národných parkov.