Index Index "Živé.sk"

Živé.sk

Legislativa, právo a regulace #11 - 2023

-> TikTok se dostává do čím dál větších regulačních potíží nejen v Česku, píše server Živé.sk. Negativní stanovisko vůči TikToku zaujala část institucí EU, USA, Kanada, ale nově i Dánsko, Lotyšsko či Česko. Evropská komise, Evropský parlament a Evropská rada pozastavily používání této sociální sítě svými zaměstnanci. Bílý dům dokonce podpořil návrh zákona, který by zcela zakázal sdílení videí na TikToku v USA, píše deník The Guardian. Pozn. red.: Nechápeme jen jedno – co trvalo takovou dobu? Bylo třeba čekat dostatečně dlouho, aby západní svět zapomněl, že prvním, kdo proti čínské špionážní sociální síti aktivně a ostře vystoupil, byl prezident Trump? [W] 

Bezpečnost #11 - 2023

-> Počet kybernetických incidentů v Česku se v únoru vrátil do průměru, NÚKIB jich evidoval třináct. Po čtyřech měsících se však stal významný incident, a to DDoS útok na systémy ministerstva, které se dotkly milionů uživatelů, uvedl úřad. Nejčastěji evidovaným byly NÚKIB útoky, které způsobily výpadky služeb.  

-> Hardwarový komponent TPM, který slouží k ukládání hesel, čelí ve verzi TPM 2.0 dvěma kritickým zranitelným bodům. Ty může využít útočník k získání citlivých dat jako šifrovací klíče, a dokonce je může přepsat. Největším problémem je, že se komponent TPM široce používá, a jsou tedy zranitelné až miliardy zařízení. Komponent je dokonce nevyhnutelný pro fungování systému Windows 11. Tuto Achillovu patu objevili výzkumníci F. Falcon a I. Arce z kyberbezpečnostní společnosti Quarkslab a tématu se věnoval server Živé.sk.  

Bezpečnost #10 - 2023

-> ČSOB zaznamenala kybernetický útok, který způsobil výpadek služeb internetového bankovnictví, plateb kartou on-line či nedostupnosti webových stránek. Naštěstí jsou však finance i data klientů v bezpečí. Podle společnosti Czech Point za útokem stojí ruská skupina NoName057(16), mohlo jít o odvetu za podporu Ukrajiny. Na Telegramu má tato skupina kanál s více než 20 000 členy. [CZ] 

-> Byl potvrzen „mýtus“ o prvním malware „BlackLotus“ schopném obejít Secure Boot útokem na UEFI Bios a nahrát se tak do PC dříve než samotný OS. Je prodáván za asi pět tisíc dolarů a podrobněji se mu věnuje například ESET. [CZ] [SK] [W] 

-> Ministerstvo vnitra SR potvrdilo DDoS útoky, má za nimi stát proruská skupina NoName057(16). Ministerstvo to oznámilo serveru Živé.sk. Útok silou 5 Mbit/s patřil ke slabším a není ničím výjimečným. [CZ]  

-> Česká republika se v žebříčku kyberbezpečnosti posunula na 23. nejvíce nebezpečnou zemi na světě, a v Evropě dokonce na pátou, vychází z Celosvětového indexu dopadu hrozeb Czech Pointu. Naopak Slovensko se posunulo o šest míst k bezpečnějším zemím na 73. příčku. Z indexu také vyplynulo, že se v lednu objevil infostealer Vidar, který se šířil prostřednictvím falešných domén. Mezi nejškodlivější kódy v lednu patřil Qbot, který měl dopad na 6 % organizací, druhý byl LokiBot s 5 %. [CZ] [SK] [W] 

Kontrakty a implementace #45/2019

-> Další zemí, která „připustí“ Huawei ke stavbě 5G sítí je Maďarsko, kde bude čínský gigant stavět novou infrastrukturu pro Vodafone a Deutsche Telekom. W

-> Společnost ESET se stala jedním ze zakládajících členů App Defense Alliance. Na základě dohody s Google bude ESET poskytovat nástroje a znalosti pro ochranu aplikací (jejich zranitelností) na Google Play. W

-> Bratislavský portál otevřených dat nabízí nově nejen vizualizace prostřednictvím Power BI, ale také své zdrojové kódy, které jsou dostupné na GitHubu. Bratislava nabízí také pomoc menším městům a obcím při vystavení a správě portálů otevřených dat. Postupně se také rozšiřuje počet dostupných souborů dat – aktuálně na 426. SK

-> Portál Živé.sk píše o tom, nakolik se slovenskému úřadu pro státní IT, který vznikl v roce 2016, daří plnit 24 opatření pro zvýšení efektivity investic do IT. Z publikovaného rozboru vyplývá, že byla splněna třetina z 24 opatření, a to ještě po termínu. Podrobnosti a rozsáhlou kritiku úřadu si můžete přečíst online.

Slovenským internetem se šíří další podvod, tentokrát nikoliv prostřednictvím sociálních sítí, ale e-mailu. Doručená zpráva hovoří o tom, že jste se stali výhercem smartphonu Samsung Galaxy S10, jen stačí zaplatit jedno euro za údajné poštovné. Tímto způsobem ale útočníci získají data o vaší platební kartě a následně vás tak mohou připravit o spoustu peněz. Upozorňuje na to portál Živé.sk.

Portál Živé.sk publikoval rozhovor s Lukášem Hlavičkou, šéfem jednoho ze CSIRT týmů, jenž funguje pod hlavičkou ÚPVII. Z rozhovoru vyplývá, že státní IT na tom s úrovní bezpečnosti není dobře, neboť na kybernetickou bezpečnost nejsou podle Hlavičky alokovány dostatečné zdroje. Celý rozhovor naleznete zde.

Výpadky sítě, které nedávno proběhly Slovenskem (v režii Slovak Telekomu), nás přiměly uvědomit si skutečný život, píše Milan Talda ve svém komentáři na Živé.sk. Jeho článek, který je zamyšlením nad výhodami návratu do doby před-digitální, si můžete přečíst zde.

Portál Živé.sk otestoval reálný přínos odlehčených (Lite) verzí mobilních aplikací či variant pro „osekaný“ operační systém Android Go. Autor zde dochází k závěru, že odlehčené aplikace smysl dávají, a to hlavně na pomalejších zařízeních. Bližší informace k výsledkům testu naleznete zde.

Podle portálu Živé.sk se na Slovensku rozhořela válka operátorů, jenže prozatím není úplně oficiální. Jednotlivé telekomunikační společnosti se totiž aktuálně předhánějí v nabídkách „podpultových“ tarifů. Zajímavé je, že třeba speciální nabídky O2 nebo Orange nemůžete získat jen tak, na dotaz na prodejně, ale operátoři vás musejí oslovit sami po telefonu nebo musíte narazit na jejich prodejce v ulicích měst. Více zde.

Na Slovensku schválili šest nových IT projektů s celkovými náklady v odhadované výši téměř 45,1 milionu eur. Další řádově desítky milionů mají jít do jejich desetiletý provoz. Sdružení Slovensko.Digital však upozorňuje na nejedno riziko, jež s těmito projekty souvisí. Jako nejrizikovější vnímá projekt Elektronizace služeb regionálního a vysokého školství. Nevládní organizace přitom varuje před „zaseknutým myšlením veřejné správy“. Bližší informace naleznete zde.