Ransomware útoky jsou čím dál častější a silnější. ČMIS proto spouští novou službu zálohování a obnovy dat už do 15 minut

Ransomware útoky jsou stále častější, přitom před nimi neexistuje stoprocentní ochrana. Podle letošního reportu Data Protection Trends došlo v 93 % případech napadení zároveň o pokus zničit zálohovaná data. Přitom pouhým 13 % společností se podařilo data obnovit. Technologická společnost ČMIS v reakci na tento vzestupný trend spouští novou službu Backup and Disaster Recovery. Podobných útoků proběhnou na světě ročně až stovky milionů a stojí firmy desítky miliard dolarů. Právě proto, že stoprocentní ochrana proti nim není možná, ČMIS je schopen zajistit obnovení dat ze zálohy už do 15 minut, a tím zabránit narušení provozu IT infrastruktury firmy. Mezi klienty, kteří už službu využívají, je například pojišťovací makléřská skupina Respect. Konzultačních služeb společnosti už využila také Student Agency, která díky tomu ušetřila 25 % zálohovacích kapacit.

„V době, kdy se ransomware útoky neustále stupňují, by měla myslet na ochranu každá firma. Spuštění nové služby je částečně reakcí na tento zhoršující se stav. Byznys mnoha našich klientů z řad logistických či e-commerce firem závisí na nepřetržitém provozu. Naším úkolem je zajistit, že potenciální výpadky zůstanou co nejkratší. V případě, že se klient rozhodne zálohovat svá data přímo u nás, jsme tak schopni zaručit jejich obnovení do 15 minut, což je velmi krátký čas,“ vysvětluje generální ředitel ČMIS Václav Svátek.

Jedním z klientů, kteří službu už využívají, je i společnost Respect, a. s., působící v oblasti pojišťovnictví, pro kterou ČMIS zálohuje 40 TB dat na 120 serverech. „Zálohování do druhé bezpečné lokality ČMIS datového centra a poradenství v oblasti Veeam Backup a Disaster recovery nám pomohly splnit náročné požadavky na garanci spolehlivého a rychlého obnovení našich systémů,“ říká Josef Blažek, director of IT ve společnosti Respect. Se zálohováním ale ČMIS pomohl například i společnosti Student Agency, které se díky konzultacím podařilo ušetřit 25 % potřebné zálohovací kapacity a zkrátit délku zálohovacího okna o několik hodin.

„Doby, kdy firmy potřebovaly k dosažení vysokého standardu bezpečnosti celé jedno oddělení, drahé licencované programy nebo konzultace nadnárodních společností, jsou naštěstí již definitivně pryč. Bezpečnou zálohu dat lze totiž zajistit jako službu pro firmy prakticky všech velikostí. Ve ČMIS spoléháme na Veeam Cloud Connect, který k zálohování používá zhruba 80 % firem po celém světě, a zajišťuje tak spolehlivou kompatibilitu. Data si klient může nechat zálohovat buďto on-premise, tedy na své IT infrastruktuře, nebo přímo v datacentru ČMIS. Vedle vysoké rychlosti obnovy a snadného nastavení je samozřejmostí 24 hodin denně dostupná podpora,“ dodává Jaroslav Hrdinka, CTO ČMIS.

Zálohování v neproniknutelném trezoru

Datové centrum ČMIS může sloužit k ukládání primárních záloh s možností okamžitého obnovení i pro ukládání záloh s delší dobou obnovy. Navíc díky funkci Hardened Repository je ČMIS schopný klientům zajistit, že se k jejich datům nikdo nedostane, a to ani v teoretickém případě fyzického přístupu k serverům. V případě uložení u klienta „on-premise“ rychlost obnovy záleží na počtu obnovovaných serverů, objemu dat a dalších parametrech prostředí. Konkrétní řešení navrhne ČMIS dle potřeb klienta.

„Pomůžeme klientovi s revizí stávajícího zálohovacího prostředí z hlediska bezpečnosti, spolehlivosti i výkonu zálohování a obnovy. Na rozdíl od konkurence se ale díváme na řešení komplexně. Nespokojíme se s pouhým nastavením softwaru nebo dílčími úpravami v nastavení. Tak dokážeme zaručit, že zákazník o data nepřijde a v případě potřeby budou rychle obnovena. Pokud má klient data přímo v datovém centru ČMIS, garantujeme rychlost obnovy až 1 GB/s, respektive 3,6 TB/hod s možností Instant recovery, tedy okamžitého spuštění systémů,“ popisuje Svátek.

Více o ČMIS

Technologická společnost ČMIS, která patří k největším českým hráčům na poli hostingu, cloudových a serverových řešení, dokáže svým zákazníkům zajistit, že jejich e-shopy nespadnou a fungují hladce i během špičky, takže nepřijdou o své tržby kvůli výpadkům. Mezi hlavní služby patří hosting aplikačního prostředí pro účetní a obchodní systémy, dále hosting databází, úložišť a privátní cloud pro velké e-commerce hráče, jako jsou Rohlik Group či Shoptet. V neposlední řadě poskytuje jako Microsoft direct partner MSSQL licence za nejvýhodnější cenu na českém trhu a také nejvýhodnější cenové plány pro službu MS 365.

Větší pohodlí a zejména bezpečnost. Hlasové ověření využívají banky i operátoři

Díky hlasové biometrii je možné jasně identifikovat konkrétního člověka na základě jeho mluveného projevu. Kromě kriminologie, ve které tato technologie pomáhá při prokazování trestné činnosti, nachází využití i v oblasti bankovních a telekomunikačních služeb. Verifikace volajícího za pomoci jeho mluveného projevu totiž nabízí jak větší pohodlí, tak zejména bezpečnost.

Možnost jednoznačně identifikovat konkrétního člověka na základě jeho mluveného projevu již dávno nepatří do světa sci-fi filmů. Technologie zvaná hlasová biometrie dnes dokáže rovněž rozeznat, zda hovoří muž či žena, či kolik je danému člověku přibližně let. Hlasová biometrie je v podstatě program, který dokáže převést mluvený projev na takzvaný hlasový otisk. Každý člověk disponuje svým nezaměnitelným hlasovým otiskem, podle kterého jej software dokáže zpravidla během pár vteřin rozpoznat.

Technologii při hlasové verifikaci neobelstí ani zkušení imitátoři či umělé nahrávky cizího hlasu. „Algoritmy člověka dokáží rozeznat i ve chvíli, kdy například vlivem nemoci trpí určitou hlasovou indispozicí. Biometrie si poradí rovněž v situaci, při které komunikátor hovoří jiným jazykem než v nahraném vzorku,“ doplňuje Jan Nedělník, CEO společnosti Comdata Czech a Hungary, která působí v oblasti zákaznického servisu.

Pomůcka při vyšetřování i ochrana proti podvodníkům na lince

Hlasová biometrie nachází uplatnění v řadě různých oborů. Pomáhá například kriminalistům a forenzním expertům při prokazování trestné činnosti. „U Policie České republiky užíváme termín kriminalistická fonoskopie. Tento obor slouží především ke zjišťování základních údajů o neznámém mluvčím z analogových či digitálních nahrávek. Naši experti poskytují součinnost kriminalistům při vyšetřování případů, u kterých je nutné posoudit sporné a srovnávací záznamy, obsah obtížně srozumitelných nahrávek nebo při samotném posuzování pravosti,“ popisuje Jakub Vinčálek tiskový mluvčí Police České republiky.

Za účelem odhalení nekalého jednání využívají hlasovou biometrii i telefonní operátoři či bankovní společnosti. Díky porovnání hlasového otisku mají zástupci firem jistotu, že hovoří skutečně s majiteli daných účtů. Při mobilním spojení totiž podvodníkům mnohdy stačí kradený občanský průkaz a pár doplňujících informací k tomu, aby nic netušící oběti připravili o peníze. „Možnost ověření identity klienta za pomoci hlasové biometrie začala Česká spořitelna nabízet již v roce 2020. V současnosti alternativu ověření hlasem využívají desítky tisíc našich klientů,“ uvádí Filip Hrubý, Head of External Communications a mluvčí Finanční skupiny České spořitelny.

Časová úspora pro call centra

Kromě větší bezpečnosti nabízí při telefonických spojeních s operátory hlasové ověření i významnou úsporu času. „Zákazníci zpravidla netouží po tom trávit na lince významně více času, než je nutné. Identifikace volajícího za pomoci rodného čísla a dalších doplňujících údajů však bývá často zdlouhavá a zabere mnohdy déle než minutu. Při využití hlasové biometrie naopak stačí pro ověření totožnosti volajícího řádově několik vteřin a operátoři tak mohou bez zbytečných průtahů přejít k řešení problému, kvůli kterému zákazník volá,“ uzavírá Jan Nedělník.

Kyberzločinci se nyní hojně vydávají za známé doručovací firmy. Falešnou SMS kradou údaje k účtu či ke kartě

ČSOB nově varuje před další praktikou kybernetických podvodníků, kterou nyní hojně využívají. Aktuálně se vydávají za známé doručovací společnosti a rozesílají falešné SMS zprávy, přes které kradou lidem přihlašovací údaje k jejich účtům nebo platebním kartám.

„Je to opět známá finta, ale v posledních dnech se její využívání významně zintenzivnilo. Její podstatou je, že člověk klikne na odkaz ve falešné SMS zprávě v domnění, že vyřeší zásilku například od České pošty, ale ve skutečnosti se dostane na napodobeninu platební brány, kde vyplní přihlašovací údaje k účtu nebo platební kartě a v tom okamžiku jsou mu zcizeny podvodníkem a zneužity,“ popisuje hlavní principy tohoto podvodu Petr Vosála, manažer bezpečnosti digitálních kanálů skupiny ČSOB.

Podvodné SMS zprávy jsou letitý trik kyberpodvodníků. Aktuálně se vydávají za doručovací společnosti, ale často třeba i za finanční úřad, správu sociálního zabezpečení atd. „První, na co je třeba myslet je, zda opravdu nějaký balíček očekávám. Pokud ne, tak takovou zprávu rovnou smažte. Všímejte si, z jakého čísla vám zpráva přišla. Často je to zahraniční číslo. Stejně tak odkazy umístěné v SMS zprávách jsou svým tvarem na hony vzdálené od těch reálných. Je potřeba zachovat chladnou hlavu a jednat s rozmyslem,“ dodává Petr Vosála.

Takto vypadá falešná SMS zpráva

Počty kyberútoků meziročně neklesají, ale právě naopak. Podle nedávno zveřejněných statistik České bankovní asociace jich bylo jen za první pololetí přes 30 tisíc. Okradených jsou stovky tisíc a škody přesahují miliardu korun. ČSOB a Policie ČR proto společně připravili v loňském i letošním roce preventivní kampaň s názvem Volač a Klikač, aby zvýšili povědomí o této problematice, varovali před kyberpodvodníky a ukázali na co si dát pozor. Nově se také zavázali v oblasti kyberbezpečnosti proškolit jeden milion lidí. Formou partnerství se ČSOB přidala i k aktivitě ČBA pod názvem nePINdej!, která formou sofistikovaného testu odkrývá nejčastější triky podvodníků.

Vše o kybernetických podvodnících, které v ČSOB nazýváme Volači a Klikač, si můžete připomenout ZDE.

Nový test od ČBA v rámci aktivity nePINdej! si můžete vyzkoušet na adrese: www.kybertest.cz.

Skupina ČSOB

je vedoucím hráčem na bankovním trhu v České republice. Naše motto „Digitálně a s lidmi“ nejlépe vyjadřuje probíhající investice do inovací a digitalizace, díky nimž neustále zjednodušujeme a zkvalitňujeme obsluhu našich klientů v online prostředí i na pobočkách. Naše služby jsou k dispozici 24 hodin denně 7 dnů v týdnu. Stavíme na unikátním bankopojišťovacím modelu, který nabízí pod jednou střechou vše pro řešení finančních potřeb – od bankovních služeb pod značkou ČSOB či Poštovní spořitelna přes pojištění od ČSOB Pojišťovny, ČSOB Penzijní společnost, ČSOB Leasing, ČSOB Asset Management, ČSOB Factoring a Patria Finance. Své služby poskytujeme všem typům zákazníků – fyzickým osobám, malým a středním podnikům i korporátní a institucionální klientele. Skupina ČSOB je součástí mezinárodní bankopojišťovací skupiny KBC, která působí především v Belgii a v regionu střední a východní Evropy.

V oblasti bydlení je ČSOB největším poskytovatelem úvěrů v České republice. Díky Hypoteční bance a ČSOB Stavební spořitelně, které jsou částí skupiny ČSOB, jejich celkový objem dosahuje cca 500 miliard korun. Naším cílem je nabídnout klientům veškeré služby spojené s bydlením jednoduše a pod jednou střechou – od úvěrů na bydlení, po hypotéky, stavební spoření a související služby jako je pojištění hypotéky, nemovitosti apod.

Sociální síť X ve šlépějích čínského WeChat. Co na to říkají marketingoví odborníci?

Rebrandingem Twitteru na X ale velkolepá Muskova vize nekončí. Technologický inovátor a podnikatel se chystá udělat krok, který by mohl posunout platformu na zcela novou úroveň. Muskova iniciativa rozpoutala vlnu diskusí a spekulací o tom, jaké jsou možné důsledky nejen pro platformu samotnou, ale i pro celý digitální ekosystém. Jak se na to dívají marketingoví experti?

Je děsivé pomyslet na to, kolik změn bylo na Twitteru zavedeno od nástupu podnikatele v říjnu 2022. Propustil téměř 75 % zaměstnanců, kvůli obavám ze změn komunitárních směrnic naplánoval spuštění předplatného. Ano, to vše se stalo za méně než rok.

Musk, který Twitter loni koupil za 44 miliard dolarů, nedávno překvapivě oznámil plány na přeměnu sociální sítě na „aplikaci na všechno“. Byl zřejmě inspirován v Čině populární super aplikací WeChat, jež představuje komplexní digitální systém, v němž se snoubí celá řada funkcí od komunikační platformy až po univerzální platební metodu. Uživatelé této aplikace jí používají jako sociální síť pro komunikaci, placení účtů, nakupování, rezervaci letenek a správu energetických plateb. Firmy přes ní řídí komunikaci anebo obchodování.

Každodenní život v čínských městech se bez WeChatu téměř neobejde, a to až do té míry, že nepřítomnost či úplná absence na sociální síti je přirovnána k „digitální smrti“. Platforma, která by zahrnovala podobně široké spektrum funkcí jako WeChat, zatím na západě neexistuje. Nicméně, myšlenka „Everything“ aplikace není zcela nová, a byla prozkoumána i jinými společnostmi, včetně dalšího digitálního gigantu, společnosti Microsoft.

Twitter 2.0: Vstupujeme do nové éry?

Společnosti jako Meta a Twitter (nově X) investují obrovské částky do rozvoje metaverze a placených předplatných. Tyto sociální sítě se snaží posunout od reklamního modelu k vytváření hodnoty přímo na svých platformách. Chtějí, aby uživatelé platili za předplatné a transakční poplatky, místo aby spoléhali pouze na značky a inzerenty. Tento přechod z reklamy na přímý platící model můžeme vnímat jako vytvoření prémiové verze sociálních sítí.

Tímto způsobem se snaží diverzifikovat své příjmy a zároveň minimalizovat rizika spojená s možnými bojkoty. Vstupujeme do druhého věku sociálních sítí, a X se snaží být první platformou, která tímto směrem kráčí. Během následujících let bude rozhodující, jakým způsobem uživatelé na tuto změnu zareagují, a jestli i nadále budou aplikaci X používat. 

X vs. další aplikace: Co si myslí experti

Musk je známý jako vizionář a úspěšný podnikatel, ale od jeho převzetí Twitteru společností projela velká vlna nesouhlasu se změnami v aplikaci, a ačkoliv některá Muskova rozhodnutí na první pohled mohou působit záhadně, tak nám nezbývá nic, než doufat že má své racionální důvody. Jeho ambice vytvořit super aplikaci může být revoluční, ale zda se jí podaří uskutečnit nebo zda to celé bude jen velký projekt za miliony dolarů bez úspěchu, se ukáže až za několik let.

U projektů tohoto typu je vždy klíčová role uživatelů a jejich aktivit. Západní online trhy jsou mnohem méně centralizované než trh v Číně a nabízejí více alternativ.

„WeChat je úspěšný především v Číně, kde jsou ostatní nejpoužívanější sociální sítě zakázané a zároveň podléhá přísné státní cenzuře. V Americe i v Evropě je jiná mentalita, politické a obchodní prostředí. Každý se může rozhodnout, jakou sociální síť chce používat, není nic, co by bylo podmíněno užíváním některé konkrétní, jako je tomu u WeChatu. Možná toho Muskova platforma nabídne více na jednom místě, nemyslím si ale, že by nahradila nebo nějak výrazně oslabila uživatelskou základnu ostatních sociálních sítí, “ komentuje Jakub Laštůvka, vedoucí marketingu v digitální a brandingové agentuře Ler Studio.

Za úspěchem WeChat totiž ve velké míře stojí nejen timing, kdy v začátcích pomohla běžným Číňanům naplno využívat jejich smartphone, ale i aktivní ban konkurenčních aplikací typu Facebook, Youtube nebo X. Takovou podporu jednomu hráči u nás rozhodně očekávat nemůžeme, protože jednotlivé aplikace běžně kopírují funkce ostatních, Muskova konkurence zcela jistě nebude v případě ohrožení své uživatelské základny jen nečinně přihlížet. 

Nerd a génius

Dle Vítka Lustyka, specialisty sociálních sítí z Ler Studia, Muska nesmíme podceňovat: „Jeho schopnost měnit svět projekt po projektu je nezpochybnitelná. Nyní vstupuje do světa sociálních sítí a bylo by víc než naivní odsoudit jeho práci hned na začátku – zvláště když vidíme, do jak velkého boje Musk s x.com vstupuje”.

Podobně to vidí i CEO Ler Studio Tomáš Zadák: „Elona Muska vnímám jako největšího vizionáře dnešní doby, ale zároveň jeho nápady a prohlášení beru vždy s rezervou. Co se týče Twitteru, dnes už x.com fandím. Myslím, že v jeho rukách může vzniknout něco, co žádná jiná sociální síť zatím nedokázala. Cesta to bude velice trnitá, ale oproti ostatním má Musk kolem sebe obrovskou mediální auru. Myšlenka jedné hlavní komplexní digitální platformy, přes kterou mohu komunikovat, platit, sdílet média se mi líbí. Už jenom ta představa, že bych mohl zahodit Instagram nebo Facebook… Možná stojíme u zrodu nové digitální kultury a zániku některých platforem. Jestli se tak opravdu stane, uvidíme za pár let. “

Co nás čeká po rebrandingu?

Není pochyb o tom, že rychlost změn, které Musk podniká, se zdá být šílená. X se nyní vydává na cestu k tomu, aby se stal super aplikaci. V souvislosti s rebrandingem platformy se však na internetu objevuje spousta “vážných” dotazů… Například: Jak se bude nově říkat tweetu?

Pokud se sociální sítě stanou něčím víc než jen profilem a příspěvky, tak Twitter (nově X) bude pravděpodobně na Západě první. Koncept „Everything“ aplikace se nyní zdá být trochu nejasný, ale bude představovat přímou hrozbu pro řadu dalších velkých technologických šelem. Možná dojde i k určitým vazbám a exkluzivním partnerstvím ve snaze udržet si uživatele.

Kyberzločinci zneužívají internetové vyhledávače a podstrkují falešné přihlašovací weby

Počty kyberútoků meziročně neklesají, ale právě naopak. Podle nedávno zveřejněných statistik České bankovní asociace jich bylo jen za první pololetí přes 30 tisíc. ČSOB nově varuje před další praktikou kybernetických podvodníků. Aktuálně zneužívají vyhledávače a nabízí falešné weby, přes které zcizí klientům jejich přihlašovací údaje například do internetového bankovnictví.

„Je to známá finta, ale v posledních dnech se její využívání významně zintenzivnilo. Apelujeme na veřejnost, aby důkladně kontrolovala adresu webové stránky. Respektive, zda je to skutečně ta, přes kterou má v úmyslu se přihlásit například do svého internetového bankovnictví a zadávat tam svoje přihlašovací údaje. Pokud je webová stránka falešná, přihlašovacích údajů se zmocní kyberzločinec a zneužije je ke krádeži,“ varuje před novým trendem Petr Vosála, manažer bezpečnosti digitálních kanálů skupiny ČSOB.

Podvodné stránky nebo-li napodobeniny reálných webových stránek známých institucí je letitý trik kyberpodvodníků. „Webové vyhledávače jsou užitečným nástrojem, ale zároveň jsou kyberpodvodníky hojně zneužívány. Je třeba se mít na pozoru a ověřovat si, kam mě vyhledaná stránka ve skutečnosti vede. Klient si myslí, že se hlásí do internetového bankovnictví své banky, a přitom předává své přihlašovací údaje podvodníkovi,“ dodává Petr Vosála.

Takto vypadá falešná stránka z vyhledávače

Policie ČR i banky registrují za loňský i letošní rok rekordní počty kyberzločinů. Počty okradených jsou stovky tisíc a škody přesahují miliardu korun. ČSOB a Policie ČR proto společně připravili v loňském i letošním roce preventivní kampaň s názvem Volač a Klikač, aby zvýšili povědomí o této problematice, varovali před kyberpodvodníky a ukázali na co si dát pozor. Nově se také zavázali v oblasti kyberbezpečnosti proškolit jeden milion lidí. Formou partnerství se ČSOB přidala i k aktivitě ČBA pod názvem nePINdej!, která formou sofistikovaného testu odkrývá nejčastější triky podvodníků.

Vše o kybernetických podvodnících, které v ČSOB nazýváme Volači a Klikač, si můžete připomenout ZDE.

Nový test od ČBA v rámci aktivity nePINdej! si můžete vyzkoušet na adrese: www.kybertest.cz.

Příběhy digitální apokalypsy: Schopnosti hackerů ve filmech a seriálech děsí, realita je ovšem ještě znepokojivější

Digitální společnost čelí mnoha hrozbám, které svým rozsahem i tajemnou aurou fascinují filmaře. Postava hackera a koncept kybernetické bezpečnosti jsou vděčným kořením a někdy i stavebním kamenem filmových i televizních příběhů, které významně ovlivňují povědomí o kybernetických hrozbách a jak jsou tyto hrozby vnímány veřejností.

Kyberbezpečnostní společnost Check Point Software Technologies slaví letos 30 let od svého založení – ideální příležitost podívat se, jak se během té doby vyvíjel pohled na hackery a jak byla kyberbezpečnost zobrazována ve filmech a seriálech.

Skutečnost a představa filmařů o kyberzločinu a kyberbezpečnosti se výrazně liší. Média směřují k senzaci a dramatizaci, skutečný vývoj je ovšem plný „neviditelné“ práce.

První filmová zobrazení hackerů byla romantizující se stereotypem osamělého, rebelujícího hrdiny. Filmy jako Válečné hry (1983) nebo Nebezpečná síť (1995) zobrazovaly hackery jako mladé, inteligentní outsidery, kteří využívají své programátorské schopnosti k záchraně světa. Hackování bylo zobrazeno zjednodušeně, často zahrnovalo rychlé psaní na klávesnici a fantaskní grafická rozhraní. V reálném světě je ale mnohem méně vizuálně působivé.

„Na obrazovce se hackerství jeví jako rychlá činnost, při níž hackeři proniknou do zabezpečených systémů během několika sekund. Ve skutečnosti může příprava a provedení sofistikovaných kybernetických útoků trvat týdny nebo i měsíce a vyžaduje značné znalosti, trpělivost a dovednosti,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies. „Někteří hackeři zmíněné romantické představě asi odpovídají, ale většina kyberzločinců působí v rámci dobře organizovaných skupin. Příkladem může být známý ruský ransomwarový gang Conti, který funguje jako klasická technologická společnost se stovkami zaměstnanců a jasnou řídící, finanční a personální strukturou. Mnoho zaměstnanců této hackerské skupiny navíc ani netuší, že pracuje pro kyberzločince. Počet kybernetických útoků stále roste, ve 2. čtvrtletí 2023 jsme zaznamenali 8% nárůst počtu kybernetických útoků, přičemž v průměru čelila jedna organizace 1258 útokům týdně. Kyberbezpečnost by tedy měla být prioritou a organizace by měly klást důraz zejména na prevenci.“

Tématem špionáží a odposlechů se zabýval film Rozhovor (1974), ale to autoři ještě netušili, jaký rozmach čeká špionážní malware. Čínští hackeři aktuálně používají v rámci kampaně SmugX sofistikovaný malware ke špehování a krádežím citlivých dat a informací z českých a slovenských ministerstev, ambasád a vládních subjektů spojených se zahraniční a domácí politikou.

Televizní pořady jako Akta X (1993-2018) využívaly také hackerské motivy, často jako prostředek, který hlavním postavám umožnil získat důležité informace nebo překonat zdánlivě nepřekonatelné překážky. Vytvořil se tak určitý mýtus o hackingu, který byl vykreslen jako forma digitálního kouzelnictví dostupná pouze několika nadaným. S nárůstem hrozeb jako služba a rozvojem umělé inteligence se nyní ovšem mohou stát kyberzločincem i amatéři bez potřebných technických znalostí

„Postupem času se zobrazování hackerů a kybernetické bezpečnosti začalo měnit v reakci na skutečné události. Stále častější kybernetické útoky a úniky dat vedly i ke změně na filmovém plátně. Filmy jako Smrtonosná past 4.0 (2007) začaly ukazovat katastrofický potenciál kybernetické kriminality, kdy hackeři dokáží zastavit provoz celého města. Bohužel to není jen fantastická představa, ale krutá realita, jak jsme mohli vidět při loňských ransomwarových útocích na vlády Peru a Kostariky, které nakonec musely vyhlásit stav nouze,“ dodává Peter Kovalčík.

Jak vyplývá z dat kyberbezpečnostní společnost Check Point Software Technologies, nemocnice po celém světě, včetně českých, čelí každý den mnoha kybernetickým útokům. Zdravotnictví je třetí nejčastější terč hackerů. V roce 2015 hackeři narušili také provoz tří energetických distribučních společností na Ukrajině, vypnuto bylo 30 rozvoden a 230 000 lidí bylo několik hodin bez proudu, rušeno bylo i telefonické spojení. V prosinci 2016 byl použit malware Industroyer k útoku, který na jednu hodinu odpojil pětinu Kyjeva od proudu. Vylepšená verze byla použita k útoku na ukrajinskou energetickou síť po vypuknutí válečného konfliktu v dubnu 2022. V roce 2017 byl detekován útok na systém Triconex od Schneider Electric v jedné z elektráren v Saudské Arábii. Malware Triton byl vytvořen, aby umožnil fyzické poškození, což by mohlo ohrozit mnoho lidských životů. Viděli jsme i ransomwarový útok na Colonial Pipeline, který vedl k nedostatku paliva, zvýšení cen a mnoho čerpacích stanic bylo bez pohonných hmot. Přestože sledujeme řadu potenciálně katastrofických kybernetických útoků na kritickou infrastrukturu, většina skutečných útoků má omezenější rozsah a často je finančně motivována.

Také televizní pořady se začaly zabývat složitostí hackerství a kybernetické bezpečnosti. Seriál 24 hodin (2001-2010) opakovaně upozorňoval na hrozbu digitálního terorismu. Další ze seriálů Kriminálka: Oddělení kybernetiky (2015-2016) sice ve velmi zjednodušené formě a s notnou dávkou dramatických efektů otevíral některá důležitá témata. Podobně jako v seriálu je možné sledovat kyberútoky po celém světě v živé mapě hrozeb společnosti Check Point. V jedné epizodě je v souvislosti s únosem dítěte hacknuta dětská chůvička, ani podobné hacky už nejsou výjimkou. Příkladem může být kyberútok na chytré dětské panenky společnosti Vtech, které bylo možné odposlouchávat. Jiná epizoda si hraje s tématem hacku aut. A jak ukázaly poslední průzkumy, k útoku lze využít i nabíjecí stanice. V dalším dílu zemřel člověk po požití prášků objednaných přes hacknutou reklamu na stránce zdravotnické organizace. Prodej padělků na podvodných, ale na první pohled důvěryhodných stránkách je běžný. A během koronavirové pandemie se na darknetu objevila široká nabídka vakcín, falešných certifikátů a negativních testů.

Seriál Mr. Robot (2015-2019) způsobil revoluci v zobrazování hackerství na obrazovce. Odklonil se od zjednodušeného, okázalého stylu a zaměřil se na realistické zobrazení hackerské kultury a sociálně-politických důsledků kybernetické bezpečnosti. Hacktivismus a šifrování dat jsou aktuálně dvě velká témata. Ransomwarové gangy úspěšně vydírají společnosti napříč obory a hacktivismus tvrdě dopadl na většinu zemí. Státem sponzorované hackerství a kybernetické války jsou drsnou realitou, viz například snímek Nulté dny (2016). V České republice jsme viděli útoky hacktivistů během prezidentských voleb, včetně řady dalších politicky motivovaných útoků na české weby a organizace.

Seriál Černé zrcadlo (2011-2023) nabízí divákům pohled na možnou budoucnost kybernetické bezpečnosti a věnuje se i umělé inteligenci, soukromí dat a etickým důsledkům pokročilých technologií. Umělá inteligence jako hrozba i řešení kybernetické bezpečnosti je zásadním tématem těchto dnů vzhledem k masivnímu rozvoji AI technologií, jako jsou ChatGPT a Google Bard. Z různých úhlů bylo toto téma zpracováno také v kultovním filmu Ghost in the Shell (1995), diváky hypnotizovalo jako výhrůžné červené světýlko v 2001: Vesmírná odysea (1968) a také ve vizionářském seriálu Westworld (2016-2022).

Mohli bychom zmínit i další a další filmy a seriály jako třeba Tron (1982), Slídilové (1992), Síť (1995) Nepřítel státu (1998), Matrix (1999) a Hacker (2015) nebo Velký hack (2019).

A samozřejmě nesmí chybět příběh, který se stal tváří hackerů. V jako Vendeta (2005) využívá ikonickou masku, která je symbolem decentralizované hackerské skupiny Anonymous. Ale více než o útocích hackerů ze skupiny Anonymous, kteří bojují proti nespravedlnosti a za lepší svět, je nyní slyšet o hacktivistické skupině Anonymous Sudan, která kvůli politickým cílům a víře masivně útočí na různé státy a organizace.

Kybernetická bezpečnost je ve filmech a seriálech trochu opomíjena, většinou se jedná jen o reakci na nějaký dramatický hackerský útok. Ve skutečném světě je kybernetická bezpečnost nepřetržitým, proaktivním úsilím, které eliminuje hrozby dříve, než se dostanou k uživateli a mohou způsobit nějaké škody. Odhalování kyberzločinců je mravenčí detektivní prací plnou sbírání a propojování drobných stop a důkazů.

I když kinematografie urazila v zobrazování hackerů a kybernetické bezpečnosti dlouhou cestu, stále mezi ní a realitou existuje značná propast. Částečně kvůli potřebě dramatického efektu, částečně kvůli složitosti tématu. Svět ale čelí každý den novým kybernetickým výzvám, takže se můžeme těšit na nové příběhy o boji kyberhrdinů s kyberpadouchy.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

Twitter: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

Twitter: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies 

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT. 

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Rok českého Compelsonu na Ukrajině: Odhaluje špiony, rozpoznává vojenskou techniku a identifikuje vojáky

Pozná zajatého vojáka a odhalí nepřátelského špiona. Forenzní software MOBILedit Forensic české společnosti Compelson slaví na Ukrajině první rok širokého nasazení. Vojenské a policejní složky jej využívají k identifikaci zajatých či padlých vojáků nebo pro odhalování špionů a kolaborantů. Z mobilních zařízení totiž software dokáže extrahovat důležitá data, jako je geografická poloha nebo zprávy včetně těch smazaných. Vyšetřovatelům tak poskytuje informace o přesunech vojsk nebo o obsahu a původu fotografií v zařízení. Ukrajinské složky doposud používají téměř sto licencí softwaru české společnosti včetně hardwarových kitů.

„Okamžitá pomoc Ukrajině byla po vypuknutí konfliktu zcela samozřejmá a těší mne, že náš software může každý den pomáhat ukrajinským silám v boji. Zemi jsme dodnes dodali téměř stovku licencí, včetně hardwarových kitů, o jejichž praktickém využití nás ukrajinská strana pravidelně informuje. Z nalezených mobilních zařízení získávají ukrajinské síly informace například o přesunech nepřátelských vojsk, ale máme potvrzené také případy, kdy náš produkt pomohl odhalit ruské špiony v ukrajinské armádě,“ komentuje Dušan Kožušník, zakladatel a CEO společnosti Compelson.

Český software pomáhá v boji

Ihned po vypuknutí konfliktu na Ukrajině v únoru minulého roku nabídla česká společnost Compelson ukrajinským bezpečnostním složkám zdarma svůj produkt MOBILedit Forensic. Ten zahrnuje samotný forenzní software, doplněný o hardwarový kit se čtečkami karet a konektory k připojení mobilních zařízení. Tyto produkty dnes pod záštitou ukrajinského Ministerstva obrany využívá státní a vojenská policie, pohraniční stráž nebo také Státní úřad pro vyšetřování válečných zločinů. Poskytnutím svého produktu pomáhá Compelson ukrajinským vyšetřovatelům s analýzou nalezených mobilních zařízení, ze kterých mohou získat informace o proběhlých hovorech a přijatých zprávách. Na jejich základě lze identifikovat zajaté vojáky, oběti, nebo dokonce odhalovat špiony a kolaboranty.

„Od Státní pohraniční služby Ukrajiny jsme nedávno dostali zprávu, že s pomocí našeho produktu dokázali analyzovat telefon značky Lenovo, konkrétně konverzaci v aplikaci Viber, se kterou si nedokázala poradit ani naše konkurence. Pomohli jsme tak odhalit ruského špiona,“ rozvádí Kožušník.

Lokalizace majitele a obsah fotografií

Analýzou nalezených či jinak získaných mobilních zařízení a chytrých hodinek získávají ukrajinští vyšetřovatelé informace také o historii geografické polohy jejich majitelů. Díky tomu mohou trasovat přesuny nepřátelských sil, což v boji poskytuje neocenitelnou taktickou výhodu. Pomocí funkce Camera Ballistic dokáže software Compelsonu zjistit, zda byly fotografie nalezené v paměti získaných zařízení pouze staženy z internetu, nebo přímo vyfoceny. Pro potřeby využití v ozbrojeném konfliktu rozšířil Compelson možnosti detekce objektů na fotografiích o další zbraně a vojenskou techniku.

Neuniknou ani tlačítkové mobily

Forenzní analýze mobilních zařízení pomocí softwaru MOBILedit Forensic neuniknou ani mobilní telefony staršího data výroby, případně dokonce tlačítkové, jejichž hojné využívání ukrajinské bezpečnostní složky zaznamenaly.

„Od ukrajinských vyšetřovatelů máme informace, že ruská armáda zakazuje nošení mobilních telefonů na frontu. Vojáci proto své mobily před odjezdem odevzdávají. Často se ale stává, že mobilní telefon do prvních linií propašují. Tyto mobily jsou často buď velmi levné, nebo natolik staré, že dovedou odolat moderním forenzním nástrojům. Protože ale historie naší technologie sahá až do devadesátých let, dokážeme pomocí našeho produktu získat data i z těchto zařízení. Právě tuto vlastnost ukrajinští vyšetřovatelé velmi oceňují. I proto mne potěšilo, když nám před nedávnem přijeli do Prahy osobně poděkovat. Nesmírně si vážím jejich návštěvy a darů, které nám přivezli. Opět mne to přesvědčilo o tom, že to, co v Compelsonu děláme, má skutečný význam,“ uzavírá Kožušník.

O společnosti Compelson

Společnost Compelson je průkopníkem v oblasti bezpečnosti mobilních zařízení a jejich forenzní analýzy – tedy ve využití získaných dat pro vyšetřování či soudní řízení. Tato data v dnešní době hrají klíčovou roli při usvědčování pachatelů či naopak v ochraně poškozených. Firma stála u zrodu tohoto oboru a její produkt MOBILedit Forensic patří mezi nejpoužívanější produkty svého druhu na světě. Compelson se zaměřuje také na překonávání bezpečnosti a získávání dat z chytrých hodinek a cloudových služeb, jakými jsou Facebook, Instagram, OneDrive, Messenger, Slack, služby Google a mnoha dalších. Vedle toho Compelson zároveň provozuje i speciální laboratoř, v níž se specializuje na pokročilé techniky, například na získávání dat přímo z čipů. V rámci laboratoře také pořádá vysoce odborná školení pro vyšetřovací složky.

Software MOBILedit Forensic využívají bezpečnostní složky ve 119 zemích světa, od amerických FBI a CIA přes britský Scotland Yard až po Policii ČR. MOBILedit pro civilní použití má pak přes 6 milionů uživatelů ve více než 160 zemích.

Podvodníkům na telefonu se daří i dál. Jak nenaletět na metody zvané vishing či spoofing?

Přestože policie i finanční instituce opakovaně varují před telefonáty podvodníků vydávajících se za zástupce bank a dalších organizací, zločinů daného typu kontinuálně přibývá. Průměrná výše odcizených částek zároveň podle dat kriminalistů sahá zhruba k 400 tisícům korun, výjimkou však nejsou ani milionové krádeže. Nechat se napálit je stále snadnější, neboť podvodníci pravidelně zdokonalují své postupy.

Jen v roce 2022 řešili policisté v České republice v souvislosti s kyberkriminalitou přes osmnáct a půl tisíce případů. Oproti předchozímu roku jde o prakticky stoprocentní nárůst. Řadu případů přitom lidé vůbec nenahlásí. Vedle internetových podvodů ve velké míře bují i ty telefonické. Mezi relativně nové metody zlodějů se řadí například takzvaný vishing či spoofing.

„Vishing je typ podvodného volání, které se z člověka snaží vylákat citlivé údaje či jej rovnou přimět k převodu peněz. Útočníci se často vydávají za bankéře, makléře či policisty a využívají různé formy psychologického nátlaku, aby oběti dostali tam, kam potřebují,“ přibližuje Jan Nedělník, ředitel společnosti Konecta Czech a Hungary, která se specializuje na outsourcing zákaznických služeb.

Falešný bankéř či investiční poradce

Typickým příkladem, před nímž v letošním roce již řada bank své klienty varovala, je scénář, v rámci kterého se podvodníci snaží u lidí navodit dojem, že jsou jejich finance v ohrožení. Útočník se obvykle představí jako pracovník banky a informuje volaného, že jeho účet byl napaden. Jediným východiskem z dané situace má být odeslání financí na bezpečný účet či jejich vložení do bezpečného bankomatu.

Kromě falešného bankéře oběti často kontaktuje i další komplic vydávající se typicky za policistu. Realističnost celého podvodu mnohdy zloději ještě zdokonalují použitím metody známé jako spoofing, kdy dokážou napodobit jakékoli jiné telefonní číslo. Člověku se tak na mobilním telefonu skuteční zobrazí, že mu volá policie či jeho banka.

„Triky a vyjednávací techniky podvodníků jsou velmi propracované. Zdařile napodobují chování zaměstnanců klientského centra a umí si klienta pod záminkou falešného bankéře, zástupce vybrané instituce či bezpečnostního experta získat na svoji stranu,“ doplňuje Petr Zíma, manažer České spořitelny pro klientskou bezpečnost a bankovní identitu.

Neustále se zvyšující úroveň dovedností útočníků potvrzuje i Marek Macháček, expert na prevenci platebních podvodů v Komerční bance. „Řešil jsem případ, kdy útočník napsal e-mail s pomocí umělé inteligence, která okopírovala styl nadřízeného z korespondence dostupné na internetu. I on sám následně říkal, že by podle použitých slovních obratů uvěřil, že to sám napsal,“ uvádí.

Na hesla se banka nikdy neptá

Základem toho, jak podvodníkům neskočit na jejich finty, je být ostražitý. „Bankovní společnosti za žádných okolností nežádají po klientech citlivé údaje, jako jsou hesla, CVV kódy a podobně. Pokud k takové situaci během hovoru dojde, jedná se s vysokou pravděpodobností o podvod,“ varuje Jan Nedělník.

V momentě, kdy se člověk cítí pod tlakem či si zkrátka v dané situaci není jistý, měl by telefonát raději ukončit a vzít si čas na rozmyšlenou. Veškeré obdržené informace si může následně nechat ověřit u své bankovní společnosti či jiné instituce. „Pokud má náš klient během hovoru s kolegy z kontaktního centra jenom stín pochybnosti o tom, jestli mu skutečně volá někdo z banky, vždy klientovi doporučujeme hovor ihned ukončit a neprodleně nám zavolat na naši blokační linku,“ doporučuje Jana Pokorná, tisková mluvčí pro Air Bank.

V momentě, kdy dotyčný zjistí, že podvodníkovi naletěl, je nezbytné co nejrychleji kontaktovat svoji banku. V některých případech lze ještě transakci včas zastavit a finance klienta ochránit.

Analýza: DDoS útoky na české firmy byly na konci prázdnin na vzestupu, výrazně roste i jejich kvalita

Počet i intenzita DDoS útoků na české firmy během srpna oproti klidné první polovině léta vzrostly. Již druhý měsíc po sobě mířilo nejvíce útoků z Ruska, stejná země navíc tentokrát kralovala i žebříčku intenzity útoků. Velkou hrozbou je přitom rostoucí kvalita a intenzita jednotlivých útoků. Vyplývá to z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Přestože byl začátek léta z pohledu DDoS útoků relativně klidný, srpen to vynahradil. Vidět byla i souvislost některých útoků s klíčovými geopolitickými událostmi. Nejintenzivnější útoky byly 21. srpna, tedy v den výročí invaze v roce 1968,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Obecně pak vidíme dva zřetelné trendy, které mají na kybernetickou bezpečnost českých firem velký vliv. Kromě již déle trvajícího nárůstu intenzity jednotlivých útoků se v poslední době stále častěji objevují i sofistikované útoky, které nejsou založeny na síle, ale využívají známé slabiny síťových zařízení. Jedinou prevencí před takovým útokem je dodržování upgradů všech zařízení v síti.“

V posledním měsíci velice výrazně narostl počet míst a zařízení, ze kterých útoky probíhají – počet zdrojových IP adres podílejících se na útocích se dostal na úroveň z dubna letošního roku. Zároveň přitom již několik měsíců v řadě roste intenzita jednotlivých útoků. Ty v některých případech dosahují intenzity i přes 100 Gbps, tedy i tisíckrát více, než je kapacita běžného firemního připojení. I několikaminutový útok na servery tak zajistí nedostupnost služeb či internetových stránek.

Podle přehledu DDoS útoků zachycených službami FlowGuard společnosti ComSource překročil v srpnu počet zemí, ze kterých na firmy a instituce v České republice útoky mířily, hodnotu 200. Nejvíce útoků bylo z Asie, žebříčku intenzity útoků kralovala Evropa. Z pohledu zemí bylo nejvíce útoků z Ruska, odkud směřovaly i nejintenzivnější útoky.

O FlowGuard

Detekční zařízení FlowGuard vzniklo v laboratořích společnosti ComSource. Funguje na principu rozpoznání potenciální hrozby již v toku dat mířících na síť a jeho vyčištění od nežádoucího provozu. Organizacím pomáhá detekovat všechny druhy DDoS útoků. Blokuje data z podezřelých zdrojů, a přitom nezasahuje do běžného provozu jejich sítě. Díky strojovému učení FlowGuard neustále zvyšuje svou efektivitu a naddimenzovaná kapacita čistícího centra zaručuje spolehlivost v každé situaci.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Písku a v Bratislavě.

Cyber Threat Intelligence – nerozhodujte se poslepu

Jak využít informace o útočníkovi při obraně proti kybernetickému útoku nebo jak splnit požadavky nového zákona o kybernetické bezpečnosti, který implementuje směrnici NIS2, ukáže konference Cyber Attacks 2023. Třetí ročník této konference proběhne 20. září 2023 v hybridním formátu – v prezenční formě v pražském Hotelu Grandior s online přenosem.

Informace o útočníkovi, jeho technikách a taktikách jsou základem pro pochopení aktuálních i potenciálních hrozeb a přijetí informovaných rozhodnutí. Přesné indikátory kompromitace jsou svatý grál. Vysvětlením pojmu Cyber Threat Intelligence a jeho širšího uplatnění v bezpečnostních strategiích zahájí konferenci Ondřej Šrámek, bezpečnostní analytik poradenské společnosti PwC.

Tradiční přístupy k zabezpečení se zaměřovaly především na perimetr sítě, v moderní době jsou ale uživatelé stále více decentralizovaní, v síti se objevují nová, zranitelnější zařízení internetu věcí (IoT) a útoky jsou důmyslnější a vytrvalejší. Pomoci zabránit šíření těchto útoků včetně ransomwaru a minimalizovat jejich dopady může dynamická mikro segmentace sítě. Výhody tohoto řešení představí Jan Šoun, HPE Aruba Solution Architect ve společnosti TD SYNNEX AS Czech. Jak splnit narůstající požadavky na kybernetickou bezpečnost vyplývající z nové legislativy i z komplexity prostředí a zároveň ušetřit vlastní zdroje následně předvede René Pospíšil, country manažer pro Českou republiku a Slovensko ve společnosti Bitdefender.

Směrnice o kybernetické bezpečnosti známá pod zkratkou NIS2 se podle odhadu Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) dotkne cca 6 tisíců subjektů. Návrh nového zákona o kybernetické bezpečnosti, který má tuto směrnici implementovat v českém prostředí, doputoval do mezirezortního připomínkového řízení poté, co NÚKIB zapracoval více než 1000 připomínek z řad jednotlivců, businessu i profesních asociací. S těmi nejpodstatnějšími a samotným návrhem nového zákona seznámí účastníky konference Michal Nohel, advokát a Senior Associate advokátní kanceláře ROWAN LEGAL.

S rostoucím množstvím útoků je pro řadu organizací stále náročnější zaručit bezpečný provoz, protože pro zajištění své informační bezpečnosti nemají dostatek zdrojů, finančních ani těch lidských. Efektivním řešením pro ně může být bezpečnost poskytovaná formou služby. Jindřich Rosička, Technický ředitel společnosti awin IT, ve svém vystoupení představí službu Sophos Managed Detection and Response (MDR), která umožňuje proaktivně odhalovat bezpečnostní hrozby, reagovat na ně a řešit incidenty okamžitě.

V dnešní době věčného ransomwaru jsou pro organizace nejdůležitějším bezpečnostním opatřením obnovitelné zálohy. To, že potřebují obnovit data ze zálohy, si organizace uvědomí v průměru 8 hodin po incidentu. Často je to, bohužel, i chvíle, kdy se zjistí, že obnovitelná záloha neexistuje. Boris Mittelmann ze společnosti Veeam Software ukáže, jak si lze toto nepříjemné překvapení ušetřit. A s tím, jak útočníci využívají uniklá data, která jsou zdarma nebo za peníze k dispozici na darknetu, seznámí v závěru konference účastníky Tomáš Pluhařík, CEO společnosti Cyweta.

Odborná konference Cyber Attacks se koná prezenčně i online 20. 9. 2023 od 9:00 do 14:00 hodin v pražském Hotelu Grandior. Více informací a registrace na https://cyberattacks.konference.cz/ 

O organizátorovi:

Společnost Exponet s.r.o. se již od roku 2000 věnuje organizaci odborných IT konferencí, které si kladou za cíl seznamovat účastníky s novinkami v oboru, případovými studiemi i nabídkou produktů klíčových technologických hráčů na trhu. Pečlivý výběr témat, kombinace teoretických poznatků a současné praxe zajišťují vysokou úroveň konferencí a jsou důvodem stálého zájmu odborné veřejnosti. Více informací naleznete na https://www.exponet.cz/.

Exit mobile version