Portál AbcLinuxu, 15. května 2024 16:53

Týden na ITBiz: Hrozby, které se podceňují

15. 4. 2020 | Redakce
Články - Týden na ITBiz: Hrozby, které se podceňují  

Zákony informatiky: Jak rychle se zpomaluje software. Hrozby, které se podceňují. Když se řekne ransomware.

Zákony informatiky: Jak rychle se zpomaluje software

V únoru 1995, dva a půl roku předtím než Nathanovy zákony spatřily světlo světa, Švýcar Niklaus Wirth ve svém článku: A Plea for Lean Software (Volání po štíhlém software) zmiňuje: Software se zpomaluje rychleji, než se hardware zrychluje.

Hrozby, které se podceňují

Pozor na názvy souborů, kompresní algoritmy podporují útoky na zahlcení služeb, chybný důraz na podobu hesel. Curtis Franklin na Dark Reading uvádí bezpečnostní rizika, jichž si správci podnikového IT zpravidla nejsou dostatečně vědomi.

Když se řekne ransomware (is4security / Bitdefender)

Jména některých jste mohli zaslechnout či vidět v médiích za posledních několik let: Reveton, CryptoLocker, WannaCry, Petya, RyuK, Paradise, Defray a další. Takové viry dokáží napáchat velké škody, obzvlášť když napadnou některé klíčové části infrastruktury jako jsou právě nemocnice. Některé nejsou tak křiklavé, dokonce na ně byly vyvinuty dešifrovací programy, jako jsou Ouroboros či Paradise, jiné ani dešifrování neumožňují a výkupné je pouze léčka – ani útočník totiž nebude schopen soubory dešifrovat a data jsou navždy ztracena. Některé ransomware používají taktiku „spray and pray“ – útočník se snaží šířit nákazu masově a snaží se zasáhnout co největší množství cílů a uspět alespoň někde náhodně (historicky nejúspěšnějším byl WannaCry) – jiné jsou však pečlivě připraveny pro jednu konkrétní organizaci a útočník si dává práci zjistit si například jména vedoucích pracovníků a upravují phishingové e-maily tak, aby byly věrohodné. Zaměstnanci pak často takové e-maily otevřou, netušíc, že právě celou instituci vystavili pohromě.

Zprávičky

Další články z této rubriky

Týden na ITBiz: Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek
Týden na ScienceMag.cz: O krok blíže k molekulárním počítačům
Týden na ITBiz: Kvalita a přesnost dat generovaných AI rozhodne o důvěře zaměstnanců v umělou inteligenci
Týden na ScienceMag.cz: Kosmologové se opět zkouší vypořádat se s problémem Hubbleovy konstanty
Týden na ITBiz: GenAI má na evropském trhu umělé inteligence zatím jen velmi malý podíl

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.