Internetová bezpečnosť a prehľad udalostí minulého týždňa


Aj dnes vám prinášame prehľad tých najzaujímavejších udalostí zo sveta kybernetickej bezpečnosti za posledný týždeň. Na začiatok tu máme opäť pozitívnu, i keď trošku kurióznu udalosť. Jedno z najväčších ilegálnych trhovísk Jokers Stash, ktoré obchodovalo s údajmi ukradnutých kreditných kariet, odcudzenými dokladmi a osobnými údajmi, ukončilo svoju činnosť. Tentoraz sa ale jedná o úmyselný krok prevádzkovateľa tohto trhoviska, teda dobrovoľné ukončenie činnosti. V drvivej väčšine prípadov podobné ilegálne trhoviská vyšetruje FBI alebo Interpol a keď sú úspešne odhalení prevádzkovatelia a infraštruktúra, tak vyšetrovacie orgány pristúpia k zatýkaniu a odstaveniu trhoviska.

Hoci ukončenie ilegálnej činnosti trhoviska je dobrá správa, na druhej strane sa tým sťaží už začaté vyšetrovanie. Ak prevádzkovatelia dôkladne zahladia stopy, tak s najväčšou pravdepodobnosťou zostanú nepotrestaní. Predajcovia sa jednoducho presunú na iné trhovisko na darknet-e a tam budú ďalej predávať ilegálne dáta. Aktuálne sa odhaduje, že prevádzkovatelia ilegálneho trhoviska mohli zarobiť až miliardu dolárov v kryptomene Bitcoin. Dopomáha im aj fakt, že za poslednú dobu kurz kryptomeny vystrelil hore.

Situácia ako z hororu sa udiala v čističke vody na Floride. Zamestnanec počas svojej služby zaznamenal na svojom počítači vzdialenú aktivitu cez aplikáciu Team Viewer. Najskôr si myslel, že sa na jeho počítač pripojil jeho nadriadený pracovník, aby skontroloval aktuálne štatistiky a nastavenia. O niekoľko hodín neskôr sa situácia zopakovala, ale tentoraz vzdialená obsluha začala upravovať nastavenia chemikálií vo vode, pričom ich nastavila na zdraviu extrémne nebezpečné hodnoty. Zamestnanec našťastie okamžite ukončil vzdialený prístup a manuálne upravil hodnoty na správne nastavenie. Jednalo sa o kybernetický útok, pri ktorom útočník získal prístup do riadiaceho počítača čističky. Hoci má čistička kontrolné mechanizmy, ktoré by spustili poplach v prípade, že by voda obsahovala zvýšene hodnoty chemikálií, aj tento príklad nám dokazuje, aké nebezpečné môžu byť kybernetické útoky. Že môžu reálne fyzicky škodiť a v extrémnych prípadoch dokonca zabíjať.

Máte telefón s Androidom? Používate aplikáciu Barcode Scanner? Urýchlene ju odinštalujte. Aplikáciu, pomocou ktorej je možné čítať čiarové a QR kódy používa viac ako 10 miliónov užívateľov po celom svete. Výskumníkom z Malwarebyte sa podarilo odhaliť, že posledná verzia aplikácie má nevyžiadanú funkciu, a to skrytý škodlivý kód – vírus trójskeho koňa, ktorý si spolu s aplikáciou nainštalujete do svojho telefónu. Aktuálne nie je známe, či bola firma, ktorá aplikáciu vyrába napadnutá hackerom a ten infikoval ich vývojový systém, alebo priamo vývojár úmyselne implementoval škodlivý kód. Tak či tak, táto situácia poukazuje na to, že aj priamo na oficiálnom Google Play obchode môžete naraziť na nebezpečné aplikácie. Preto buďte vždy opatrní, keď si inštalujete novú hru alebo aplikáciu.