<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.ciotrends.cz/</link>
<title>CIOtrends</title>
<url>https://i.iinfo.cz/bw/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>CIOtrends - aktuality s tématem spam</title>
<link>https://www.ciotrends.cz/n/spam/</link>
<description>CIOtrends - IT strategie pro manažery</description>
<language>cs</language>
<pubDate>Fri, 06 Sep 2019 11:42:00 GMT</pubDate>
<item>
<title>Podvodníci šíří falešné e-maily o přeplatcích na dani plné malwaru</title>
<link>https://www.ciotrends.cz/aktuality/podvodnici-siri-falesne-e-maily-o-preplatcich-na-dani-plne-malwaru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podvodníci se snažili ukrást hodnotné informace nebo v některých případech instalovat nebezpečný spyware. Tento závěr je spolu s dal&#353;ími k nalezení ve zprávě &#8222;Spam and Phishing in Q2 2019 Report&#8220;.</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Fri, 06 Sep 2019 11:42:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-14878</guid>


</item>
<item>
<title>Dva z pěti všech spamů obsahuje ransomware</title>
<link>https://www.ciotrends.cz/aktuality/dva-z-peti-vsech-spamu-obsahuje-ransomware/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle společnosti GFI Software je nejčastěj&#353;ím způsobem napadení podnikových počítačů ransomwarem nevyžádaná po&#353;ta, která je zodpovědná za téměř 60% v&#353;ech ransomwarových infekcí. Přesto by se SMB společnosti měly soustředit i na ochranu před dal&#353;ími útoky přicházejícími z webu, USB pamětí a prostřednictvím neaktualizovaných systémů. Mezi dal&#353;í zajímavá fakta patří:</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Thu, 12 Oct 2017 18:47:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-13777</guid>


</item>
<item>
<title>Českem se šíří další vlna podvodných e-mailů</title>
<link>https://www.ciotrends.cz/aktuality/ceskem-se-siri-dalsi-vlna-podvodnych-e-mailu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Dnes se začala &#353;ířit velmi intenzivně nová verze podvodných e-mailů. Zpráva informuje o vymy&#353;lených nezaplacených splátkách za elektronické zboží a snaží se adresáta vystra&#353;it poukazem na stržení prome&#353;kaných splátek z bankovního účtu dlužníka. Záměrem útočníka je přimět adresáta k otevření infikované přílohy.</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Mon, 09 Feb 2015 12:13:49 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-12131</guid>


</item>
<item>
<title>Nebezpečný spam se tváří, že jeho odesilatelem je portál Obchody24.cz</title>
<link>https://www.ciotrends.cz/aktuality/nebezpecny-spam-se-tvari-ze-jeho-odesilatelem-je-portal-obchody24-cz/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Odborníci na bezpečnost i zástupci e-shopu v&#353;echny příjemce důrazně varují před otevíráním příloh, které mohou obsahovat počítačový malware, označovaný mimo jiné jako winpe/Kryptik.CEDX. Spam souvisí s povánoční obchodní sezónou. Na internetu právě vrcholí novoroční výprodeje s výraznými slevami a dá se čekat, že řada ohrožených uživatelů aktuálně on-line nakoupila.</description>

<author>redakce@ciotrends.cz (CIOtrends: Alexander Lichý)</author>
<pubDate>Mon, 12 Jan 2015 17:03:05 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-12082</guid>


</item>
<item>
<title>Google čistí obsah: na řadě je YouTube</title>
<link>https://www.ciotrends.cz/aktuality/google-cisti-obsah-na-rade-je-youtube/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Míra vulgarity a komentářového spamu na YouTube přesáhla již rozumné meze. Sice již pět minut po dvanácté, ale přece: Google nastavuje nová pravidla pro komentáře v YouTube. Zásadní změnou je, že možnost komentování bude propojena s účtem na sociální síti Google+. Tím se předev&#353;ím omezí možnost anonymních příspěvků a příspěvků s fale&#353;nou identitou, do nichž patří právě největ&#353;í díl méně hodnotných komentářů.</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Thu, 26 Sep 2013 13:42:16 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-11118</guid>


</item>
<item>
<title>Podvodné maily se tváří jako zprávy o zásilce České pošty</title>
<link>https://www.ciotrends.cz/aktuality/podvodne-maily-se-tvari-jako-zpravy-o-zasilce-ceske-posty/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Česká po&#353;ta varuje před e-maily, které se tváří jako zpráva o do&#353;lé zásilce. Pokud uživatel uposlechne klamavé výzvy ve zprávě, může nakazit svůj počítač trojským koněm. Psychologický účinek zprávy je posílen informacemi o možných sankcích v případě ignorování pokynů. Nebezpečnost situace zvy&#353;uje i to, že použtého trojského koně jsou schopny identifikovat je některé antivirové ochrany.</description>

<author>redakce@ciotrends.cz (CIOtrends: Alexander Lichý)</author>
<pubDate>Fri, 30 Aug 2013 13:15:22 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-11028</guid>


</item>
<item>
<title>Žebříček ohrožení spamem vede USA</title>
<link>https://www.ciotrends.cz/aktuality/zebricek-ohrozeni-spamem-vede-usa/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Sophos zveřejnila aktuální přehled zemí nejvíce zasažených nevyžádanou po&#353;tou ve druhé čtvrtině roku 2013. Žebříček s výmluvným názvem &#8222;Dirty Dozen&quot; (&#8222;Tucet &#353;pinavců&quot;) vedou Spojené státy, na druhé místo se překvapivě dostalo Bělorusko a do TOP 12 zemí nejvíce ohrožených spamováními přibyly i tři nové státy &#8211; Ukrajina, Kazachstán a Argentina. Žebříček Dirty Dozen naopak opustily Francie, Peru a Jižní Korea.</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Mon, 29 Jul 2013 12:25:45 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-10942</guid>


</item>
<item>
<title>Vylepšený GMail je na spadnutí, má si lépe poradit se spamem</title>
<link>https://www.ciotrends.cz/aktuality/vylepseny-gmail-je-na-spadnuti-ma-si-lepe-poradit-se-spamem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nové automatické třídění zpráv má do&#353;lou po&#353;tu automaticky rozdělit do zvlá&#353;tních záložek, které budou označeny Primary, Social, Promotions, Updates a Forums.</description>

<author>redakce@ciotrends.cz (CIOtrends: ali)</author>
<pubDate>Fri, 31 May 2013 16:23:23 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-10816</guid>


</item>
<item>
<title>Kaspersky: Objem spamu v roce 2012 klesl na pětileté minimum</title>
<link>https://www.ciotrends.cz/aktuality/kaspersky-lab-objem-spamu-byl-v-roce-2012-nejnizsi-za-poslednich-pet-let/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Hlavním důvodem tohoto poklesu je podle analýzy společnosti Kaspersky celkově vy&#353;&#353;í úroveň protispamové ochrany. Spamovými filtry je dnes vybaven prakticky každý e-mailový systém, včetně těch bezplatných. Rovněž mnoho poskytovatelů e-mailových služeb zavedlo povinnou DKIM signaturu (digitální signatura ověřující doménu, z níž je e-mail odesílán). Dal&#353;ím faktorem je možnost levné reklamy na legálních platformách. S nástupem webu 2.0 výrazně vzrostly možnosti reklamy na internetu: bannery, kontextová inzerce, inzeráty na sociálních sítích a blozích.
 
Navzdory poklesu celkového procenta spamu v e-mailové komunikaci poklesl podíl e-mailů se &#353;kodlivými přílohami pouze mírně na 3,4 %. To je stále velmi vysoké číslo, pokud vezmeme do úvahy skutečnost, že se týká pouze e-mailů se &#353;kodlivou přílohou a ignoruje v&#353;echny ostatní spamy obsahující odkazy na závadné stránky. I &#353;kála témat používaných &#353;kodlivými e-maily byla v roce 2012 velmi &#353;iroká. Dříve se používaly zejména fale&#353;né notifikace od poskytovatelů internetu, ze sociálních sítí, dodávkových služeb nebo od finančních či státních organizací. V roce 2012 se repertoár roz&#353;ířil o fale&#353;né zprávy od leteckých společností, rezervačních služeb v hotelích a poskytovatelů nákupních či slevových kupónů.

Nejvíce spamu přilétá z Číny</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Sat, 26 Jan 2013 05:12:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-10378</guid>


</item>
<item>
<title>Sophos: nejvíce spamů pochází z Indie</title>
<link>https://www.ciotrends.cz/aktuality/dle-studie-sophosu-nejvice-spamu-pochazi-z-indie/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Ve srovnání s předchozím kvartálem si přední pozici upevnila Indie, která se v období od července do září 2012 podílela na &#353;íření nevyžádané elektronické po&#353;ty 16,1 %. Podíl jednotlivých států je v této studii vyhodnocován na základě počtu spamů zachycených v daném období globální sítí pro zkoumání hrozeb SophosLabs.

Spojené státy americké, které patřily dlouhodobě k největ&#353;ím &#353;iřitelům spamu, zaznamenaly poslední triumf ve stejném období roku 2011. Oproti předchozímu čtvrtletí postoupily USA o jednu příčku a nyní jsou zodpovědné za &#353;íření zhruba každého patnáctého nevyžádaného e-mailu.  Mezi dvanáct největ&#353;ích &#353;iřitelů spamu se po roce vrátila Velká Británie, která s 2,1 % aktuálně zaujala dvanáctou příčku. Česká republika se s podílem 0,26 procenta umístila až na 49. místě.

Žebříček největ&#353;ích &#353;iřitelů nevyžádané elektronické po&#353;ty v období od července do září 2012 je následující:

1. Indie            16,1 %
2. Itálie            9,4 %
3. USA            6,5 %
4. Saúdská Arábie    5,1 %
5. Brazílie        4,0 %
6. Turecko        3,8 %
7. Francie        3,7 %
8. Jižní Korea        3,6 %
9. Vietnam        3,4 %
10. Čína            3,1 %
11. Německo        2,7 %
12. Velká Británie        2,1 %
14. Rusko            1,86 %
17. Polsko            1,64 %
49. Česká republika    0,26 %

Ostatní státy        32,74 %


Nejvý&#353;e umístěným novým zástupcem v žebříčku je Saúdská Arábie, která byla v uplynulém čtvrtletí zodpovědná za &#353;íření každého 20. nevyžádaného e-mailu. Významný podíl Saúdské Arábii pravděpodobně způsobil botnet Festi, který v této zemi během srpna úspě&#353;ně infikoval velké množství počítačů následně využitých pro &#353;íření spamu do zbytku světa. Nové je v žebříčku také Turecko a Německo, zatímco Pákistán, Rusko, Polsko a Tchaj-wan z dvanáctky nejhor&#353;ích vypadly.

Podíl jednotlivých kontinentů na &#353;íření nevyžádané elektronické po&#353;ty v období od července do září 2012 je následující:

Asie            48,7 %
Evropa            28,2 %
Jižní Amerika        10,2 %
Severní Amerika    9,5 %
Afrika            2,9 %
Ostatní kontinenty    0,5 %</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Wed, 17 Oct 2012 04:52:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-9803</guid>


</item>
<item>
<title>Kaspersky: V ČR spamu pšenka nekvete</title>
<link>https://www.ciotrends.cz/aktuality/kaspersky-v-cr-spamu-psenka-nekvete/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V seznamu 10 největ&#353;ích původců spamu jsou převážně země v Jižní Americe a Asii. Top 10 kraluje Indie a figurují v něm pouze tři evropské země &#8211; Velká Británie (3,2 %), Itálie (3 %) a Polsko (2,4 %). Pouze 3,4 % spamu pocházelo ze zemí Visegrádské čtyřky. Přední pozici mezi nimi zaujalo Polsko, z České republiky, které patří 33. místo, pocházelo pouze 0,7 % v&#353;ech spamových e-mailů.

Ačkoli se procentuální podíl spamových e-mailů se &#353;kodlivými přílohami snížil, jeho hodnota je stále vysoká. Mnohé &#353;kodlivé e-maily navíc dávají před přílohami přednost odkazům na stránky s exploity. Tyto odkazy uživatele přesměrovávají na stránky obsahující určitý exploit kit &#8211; sadu nástrojů určených k nacházení zranitelností v roz&#353;ířených aplikacích, jako je Java, Flash Player či Adobe Reader.

Mezi zeměmi s největ&#353;ím množstvím virů nalezených v e-mailech se umístilo v prvním čtvrtletí na 23. místě Polsko s celkem 0,88 %. Ostatní země Visegrádské čtyřky se podle údajů Kaspersky Lab mezi první stovkou zemí neumístily. Maďarsko a Česká republika byly zařazeny na 105. A 108. místo s 0,02 % a Slovensko skončilo na 140 místě s 0,01 %.

Spameři vykazovali zvlá&#353;tní kreativitu v oblasti sociálního inženýrství. Hromadně rozesílali e-maily s fale&#353;nými upozorněními, které uživatele po kliknutí přesměrovaly na &#353;kodlivou stránku obsahující nechvalně proslulý BlackHole exploit kit. Nedávný mailing pak například napodoboval zprávy letecké společnosti, jež obsahovaly pozvánku k online odbavení na let US Airways. Dal&#353;í &#353;kodlivé hromadné mailingy napodobovaly například finanční zprávy, upozornění z různých bank nebo informační zprávy ze sociálních sítí.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Sun, 27 May 2012 05:44:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-9066</guid>


</item>
<item>
<title>Kaspersky: Česko patří mezi TOP5 zemí s nejlépe zabezpečenými počítači</title>
<link>https://www.ciotrends.cz/aktuality/kaspersky-cesko-patri-mezi-top5-zemi-s-nejlepe-zabezpecenymi-pocitaci/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Zemí s nejniž&#353;ím procentem infikovaných počítačů je podle zprávy s 20,6 % Dánsko následované Japonskem (21,1 %) a Německem (25,3 %). České republice patří s 27 % pátá příčka. Oproti tomu v Súdánu, který skončil na poslední příčce, je zavirovaných 19 z 20 počítačů.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Mon, 05 Mar 2012 05:39:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-8686</guid>


</item>
<item>
<title>Symantec: nejvíce zavirovaných e-mailů koluje v Nizozemí</title>
<link>https://www.ciotrends.cz/aktuality/symantec-nejvice-zavirovanych-e-mailu-koluje-v-nizozemi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Symantec Intelligence zaznamenal více než 10 000 unikátních domén ohrožených PHP skriptem, který uživatele přesměroval na podvodné stránky a v názvu obsahoval slova spojená s novým rokem. Tyto skripty, které uživatele přesměrovaly, byly hostovány na nedůvěryhodných webových stránkách a byly součástí nevyžádané po&#353;ty následně zablokované službou Symantec.cloud.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Fri, 03 Feb 2012 10:16:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-8540</guid>


</item>
<item>
<title>Spammeři využívají nové triky, vydávají se za slevové servery</title>
<link>https://www.ciotrends.cz/aktuality/spammeri-vyuzivaji-nove-triky-vydavaji-se-za-slevove-servery/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíl e-mailů pokou&#353;ejících se o phishing se nezměnil (0,02 %). Až 4 % v&#353;ech e-mailových zpráv obsahovalo v prosinci jako přílohu soubory s malwarem. Relativní klid byl podle PCS zčásti dán vánoční přestávkou a prázdnými kancelářemi ve firmách. Spammeři si zřejmě byli vědomi, že jejich úsilí tentokrát nepřinese očekávané výsledky, a proto omezili svou aktivitu &#8211; podobný trend byl zaznamenán i v předcházejících letech. Druhou příčinou ústupu spamu bylo vánoční vypnutí počítačů, které jsou součástí botnetů a chrlí nevyžádanou po&#353;tu bez vědomí svých vlastníků.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Wed, 01 Feb 2012 05:01:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-8533</guid>


</item>
<item>
<title>Symantec: Spamu je celosvětově nejméně za poslední tři roky</title>
<link>https://www.ciotrends.cz/aktuality/symantec-spamu-je-celosvetove-nejmene-za-posledni-tri-roky/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Spam na ústupu?</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Tue, 20 Dec 2011 05:43:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-8358</guid>


</item>
<item>
<title>McAfee: Rok 2011 přináší dosud největší množství mobilních hrozeb</title>
<link>https://www.ciotrends.cz/aktuality/mcafee-rok-2011-prinasi-dosud-nejvetsi-mnozstvi-mobilnich-hrozeb/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost McAfee vydává novou verzi své Zprávy o hrozbách (McAfee Threats Report: Third Quarter 2011). Studie ukazuje, že během 3. čtvrtletí leto&#353;ního roku výrazně stoupl počet hrozeb určených pro systém Android, který se tak stal hlavním cílem mobilního malwaru. Množství jedinečných vzorků &#353;kodlivých kódů pro systém Android vzrostlo za poslední čtvrtletí o 37 % a na tuto platformu cílí prakticky ve&#353;kerý nový mobilní malware.

Odhady pro rok 2011 budou překonány</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Sat, 26 Nov 2011 04:39:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-8260</guid>


</item>
<item>
<title>48% podniků se již stalo obětí sociálního inženýrství</title>
<link>https://www.ciotrends.cz/aktuality/48-podniku-se-jiz-stalo-obeti-socialniho-inzenyrstvi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Dotazované podniky zažily v posledních dvou letech 25 a více útoků a způsobené ztráty dosahovaly od 25 000 po 100 000 USD za jeden bezpečnostní incident, výjimkou nebyly ani vy&#353;&#353;í náklady. Zpráva &#8222;Riziko sociálního inženýrství v informační bezpečnosti&#8220; označuje phishing a nástroje sociálních sítí jako nejčastěj&#353;í zdroje hrozeb sociálního inženýrství. Informuje tak podniky o nutnosti silné kombinace bezpečnostních technologií a povědomí uživatelů, která vede k minimalizaci četnosti a ztrát z útoků.

Útoky sociálního inženýrství jsou tradičně zaměřeny na lidi se znalostí nebo přístupem k citlivým informacím. Hackeři dnes využívají různé techniky a aplikace sociálních sítí k shromažďování osobních a profesních informací o osobách, s cílem nalézt nejslab&#353;í článek v organizaci. Podle celosvětového průzkumu u více než 850 IT a bezpečnostních profesionálů, má z útoků sociálního inženýrství rostoucí obavy více než 86 % podniků. Vět&#353;ina respondentů (51%) vnímá jako primární motivaci útoků finanční zisk, za ním následuje konkurenční výhoda a pomsta.

&#8222;I když výsledky průzkumu ukazují, že téměř polovina dotázaných podniků měla zku&#353;enost s útoky sociálního inženýrství, 41 % uvedlo, že si nebyli jistí. Tento nedostatek povědomí o bezpečnosti je sám o sobě hrozbou,&#8220; řekl Oded Gonda, viceprezident pro bezpečnostní produkty společnosti Check Point Software Technologies.

Zatímco techniky sociálního inženýrství těží z osobní zranitelnosti, díky technologii Web 2.0 a mobilní výpočetní technice je navíc snadněj&#353;í získat informace o jednotlivci a vytvořit pro útoky sociálního inženýrství nové vstupní možnosti. Noví zaměstnanci (60%) a pracovníci s dočasnou smlouvou &#8211; kontraktoři (44%), kteří mohou být méně obeznámeni s firemní bezpečností, jsou vedle asistentů, pracovníků s lidskými zdroji a IT pracovníků, považováni jako nejvíce náchylní k technikám sociálního inženýrství.

&#8222;Lidé jsou velmi důležitou součástí bezpečnostního procesu, protože mohou být snadno podvedeni a následně udělat chyby, které vedou k infekci malwarem nebo k neúmyslné ztrátě dat. Mnohé organizace nevěnují zapojení uživatelů dostatečnou pozornost, ve skutečnosti by v&#353;ak zaměstnanci měli být první linií obrany,&#8220; dodal Gonda. &#8222;Dobrým způsobem, jak zvý&#353;it povědomí o bezpečnosti mezi uživateli, je zapojit je do procesu bezpečnosti a umožnit jim zabránit bezpečnostním incidentům v reálném čase.&#8220;


Hlavní zji&#353;tění zprávy:

&#8226;    Hrozba útoků sociálního inženýrství je skutečná &#8211; 86 % IT a bezpečnostních profesionálů si je vědomo rizik spojených s útoky sociálního inženýrství. Přibližně 48 % dotázaných podniků uvedlo, že se staly obětí sociálního inženýrství více než 25× v posledních dvou letech.

&#8226;    Útoky sociálního inženýrství jsou nákladné &#8211; účastníci průzkumu odhadují, že každý bezpečnostní incident stojí mezi 25 000 a 100 000 USD, včetně ztrát spojených s výpadky v podnikání, výdaji spojenými s udržením zákaznické loajality, ztrátou příjmů a s po&#353;kozením značky.

&#8226;    Nejčastěj&#353;í zdroje sociálního inženýrství &#8211; phishingové e-maily byly hodnoceny jako nejčastěj&#353;í technika sociálního inženýrství (47%), následují sociální sítě, kde mohou být zneužity osobní a profesní informace (39%) a nezaji&#353;těná mobilní zařízení (12%).

&#8226;    Primární motivací sociálního inženýrství jsou finanční zisky- finanční zisk byl citován jako nejčastěj&#353;í příčina útoků sociálního inženýrství, dále přístup k chráněným informacím (46%), konkurenční výhoda (40%) a pomsta (14%).

&#8226;    Noví zaměstnanci jsou nejvíce zranitelní technikami sociálního inženýrství &#8211; účastníci průzkumu věří, že noví zaměstnanci znamenají vysoké riziko vystavení útokům sociálního inženýrství, následují pracovníci s dočasnou smlovou &#8211; kontraktoři (44%), výkonní asistenti (38%), pracovníci lidských zdrojů (33%), vedoucí obchodníci (32%) a IT personál (23%). Bez ohledu na roli zaměstnance v rámci organizace, je klíčovou součástí jakékoli bezpečnostní politiky řádné &#353;kolení a zvy&#353;ování povědomí uživatelů.

&#8226;    Nedostatek proaktivního tréninku pro prevenci útoků sociálního inženýrství &#8211; 34 % podniků nemá žádné &#353;kolení zaměstnanců a bezpečnostní politiky, které mají zabránit technikám sociálního inženýrství. 19 % zavedení plánuje</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Mon, 03 Oct 2011 02:00:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7972</guid>


</item>
<item>
<title>Tvůrci virů stále častěji využívají sociální inženýrství</title>
<link>https://www.ciotrends.cz/aktuality/tvurci-viru-stale-casteji-vyuzivaji-socialni-inzenyrstvi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle zprávy do&#353;lo v září k výrazné změně v oblasti &#353;kodlivého kódu. Přibližně 72 % v&#353;ech &#353;kodlivých kódů &#353;ířených e-mailem &#353;lo charakterizovat jako agresivní varianty polymorfního malwaru, který byl poprvé detekován v červencové zprávě Symantec Intelligence Report. Na konci července podíl klesl na 23,7 %, v srpnu je&#353;tě mírně klesl na 18,5 % a v září dramaticky stoupl až na 72 %.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Fri, 30 Sep 2011 04:52:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7970</guid>


</item>
<item>
<title>McAfee: počet útoků na Android za poslední kvartál vzrostl o 76%</title>
<link>https://www.ciotrends.cz/aktuality/mcafee-pocet-utoku-na-android-za-posledni-kvartal-vzrostl-o-76/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Výrazným trendem posledního čtvrtletí je podle McAfee nárůst malwaru pro platformu Android &#8211; o 76 %. Android se tak stal nejnapadaněj&#353;ím mobilním operačním systémem. Objevily se první fale&#353;né antiviry pro Mac OS a přibývá rootkitů. Společnost McAfee předpokládá, že na konci roku bude mít ve své &#8222;sbírce&#8220; rekordní počet 75 milionů jedinečných vzorků malwaru.

Mobilní platformy</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Wed, 31 Aug 2011 03:07:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7791</guid>


</item>
<item>
<title>Phishingové útoky se zaměřují na uživatele mobilních telefonů</title>
<link>https://www.ciotrends.cz/aktuality/phishingove-utoky-se-zameruji-na-uzivatele-mobilnich-telefonu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Symantec zveřejnil červencový Symantec Intelligence Report, který kombinuje nejzajímavěj&#353;í informace z analýzy Symantec.cloud MessageLabs Intelligence Report a zásadní zji&#353;tění ze zpráv Symantec State of Spam &amp; Phishing Report. Červencová analýza odhaluje výrazný nárůst agresivních technik spojených s rychle se měnícím polymorfním  malwarem. Průměrně 1 e-mail z 280,9 byl v červenci identifikován jako nebezpečný a jedná se tak o více než dvojnásobný nárůst za poslední půlrok, což ukazuje na mnohem agresivněj&#353;í strategii ze strany počítačových zločinců.

&#8222;Množství různých variant a druhů malwaru zapojených do každého útoku dramaticky roste. Za posledních 6 měsíců se počet zvý&#353;il 25krát. To je velmi znepokojující rychlost v tak krátkém časovém období. Zároveň se dramaticky zvy&#353;ují bezpečnostní rizika pro řadu organizací, protože nové druhy &#353;kodlivých kódů lze mnohem hůře detekovat pomocí tradičních bezpečnostních technologií,&#8220; říká Paul Wood, senior intelligence analyst, Symantec.cloud.

Zpráva ukazuje, že malware je často součástí souborů určených ke spu&#353;tění, které jsou zabalené v ZIP formátu nebo maskované jako PDF nebo tradiční kancelářské dokumenty. &#8222;Tento nový agresivní přístup k &#353;íření polymorfního malwaru je velmi nebezpečný a ohrožena je celá řada firem. Předev&#353;ím by si měly dát pozor podniky, které se spoléhají pouze na tradiční bezpečnostní opatření, protože tento druh malwaru je navržen tak, aby se těmto technologiím vyhnul. Jednou z technik je změna spou&#353;těcího kódu v téměř každé verzi malwaru a dochází i k drobným úpravám struktury kódu, takže pro mnoho antivirových produktů je identifikace hrozby velmi obtížná,&#8220; říká Paul Wood.

Analýza také odhalila, že phishingové útoky se zaměřují na uživatele mobilních zařízení a snaží se objevit zranitelná místa. &#8222;Zaměření počítačových útočníků na uživatele mobilních zařízení je trend, který se projevil i ve dvou klíčových oblastech. Dochází k nárůstu phishingových útoků na WAP stránky, které jsou určené pro mobilní zařízení, a za druhé jsou stále častěji ohroženy domény, které byly registrované pro mobilní zařízení, například domény nejvy&#353;&#353;í úrovně .mobi,&#8220; dodává Paul Wood.

Dal&#353;í nejdůležitěj&#353;í informace ve zprávě:

Nevyžádaná po&#353;ta: V červenci vzrostl globální podíl nevyžádané po&#353;ty v e-mailovém provozu na 77,8 % (1 z 1,29 e-mailů), což je nárůst oproti červnu o 4,9 %.

Phishing: V červenci byla aktivita phishingu 1 z 319,3 e-mailů (0,313 %), což je oproti červnu nárůst o 0,01 %.

Viry: Globální podíl e-mailů napadených virem byl v červenci 1 z 280,9 e-mailů (0,333 %), což je od června nárůst o 0,01 %.

Zabezpečení webu: Tým Symantec Intelligence identifikoval také každý den v průměru 6 797 webových stránek, které byly hostiteli &#353;kodlivého kódu a jiných potenciálně nežádoucích programů, jako je spyware a adware, což je od června nárůst o 25,5 %.

Hrozby vůči koncovým bodům:  Nejčastěji zablokovaným &#353;kodlivým kódem, který se zaměřoval na koncová zařízení, byl v červenci červ W32.Ramnit!html, který se &#353;ířil prostřednictvím přenosných disků a infikoval spustitelné soubory. Červ se &#353;ířil pomocí &#353;ifrování a připojení k souborům s koncovkou .DLL, .EXE a .HTM. Varianty červa Ramnit tvořily 17,3 % v&#353;ech &#353;kodlivých programů blokovaných v červenci technologiemi pro ochranu koncových bodů.

Trendy podle zeměpisných oblastí:

Spam</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Sun, 07 Aug 2011 05:38:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7694</guid>


</item>
<item>
<title>Nejlepší byznys pro současné kybezločince? Cílené útoky</title>
<link>https://www.ciotrends.cz/aktuality/nejlepsi-byznys-pro-soucasne-kybezlocince-cilene-utoky/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Aktuální studie Cisco Security Report upozorňuje na to, že se stále častěji objevují cílené útoky, a to na úkor tradičních hromadných útoků, jejichž hlavním představitelem jsou spamové kampaně. Cílené útoky totiž i přes zvý&#353;ené náklady přiná&#353;í jejich původcům mnohem vět&#353;í zisky. Jen u množství spamu tak do&#353;lo k meziročnímu poklesu o 80 % a snížily se i zisky z útoků založených na hromadných emailech, a to o více než 50 %. Jedna jediná oběť cíleného útoku přitom vynese pachatelům v průměru 80 000 USD.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Thu, 21 Jul 2011 04:34:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7623</guid>


</item>
<item>
<title>Spammeři vytvořili vlastní podvodné služby na zkracování URL adres</title>
<link>https://www.ciotrends.cz/aktuality/spammeri-vytvorili-vlastni-podvodne-sluzby-na-zkracovani-url-adres/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Spammeři začali zkrácené URL odkazy využívat kreativním způsobem. Provozují vlastní služby pro poskytování těchto odkazů, ale v těle nevyžádaných zpráv tyto vlastní zkratky nepoužívají. Volí &#8222;dvoustupňovou&#8220; metodu, kdy ve zprávě uvedou zkrácený URL odkaz vytvořený některou zaběhnutou zkracovací službou, tento odkaz ukazuje na zkratku vytvořenou na zkracovacím serveru spammera a jejím cílem jsou teprve vlastní podvodné stránky.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Tue, 31 May 2011 04:00:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7418</guid>


</item>
<item>
<title>Symantec: cílené útoky na vzestupu, objem spamu klesá</title>
<link>https://www.ciotrends.cz/aktuality/symantec-cilene-utoky-na-vzestupu-objem-spamu-klesa/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Symantec představil výsledky dubnové zprávy MessageLabs Intelligence Report. Z analýzy vyplývá, že počet cílených útoků , které zachytila služba Symantec.cloud, vzrostl na 85 za den, což je nejvy&#353;&#353;í počet od března 2009, kdy byl k těmto účelům zneužíván londýnský summit G20 a bylo 107 cílených útoků za den. Zároveň v důsledku odstavení botnetu Rustock klesl celosvětově objem spamu na 72,9 %, což je o 6,4 % méně než v březnu. MessageLabs Intelligence také upozorňuje, že populární zkrácené URL adresy jsou zneužívány pro klinutí na reklamní odkazy.

&#8222;Nárůst počtu cílených útoků může být jen aktuálním trendem, protože počet cílených útoků je v tomto ročním období vždy vy&#353;&#353;í,&#8220; říká Paul Wood, MessageLabs Intelligence Senior Analyst, Symantec.cloud. &#8222;V mnoha zemích se blíží konec fiskálního roku, takže je možné, že to souvisí s finančními výsledky společností, které hledají počítačoví zločinci a snaží se tyto informace získat důmyslnými útoky.&#8220; Cílené útoky, známé také jako vyspělé perzistentní hrozby (Advanced Persistent Threats &#8211; APT), jsou často &#353;ířeny přes e-maily a jejich smyslem je naru&#353;ení konkrétního cíle pro účely průmyslové &#353;pionáže.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Sat, 14 May 2011 05:22:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7335</guid>


</item>
<item>
<title>Barracuda Web Security Flex - filtrace webu, odstranění spyware a blokování malware v cloudu</title>
<link>https://www.ciotrends.cz/aktuality/barracuda-web-security-flex-filtrace-webu-odstraneni-spyware-a-blokovani-malware-v-cloudu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Barracuda Networks uvedla na trh nové varianty svých produktů a služeb ve formě virtual appliance, na bázi SaaS a s podporou cloud computing včetně hybridních ře&#353;ení. Nejnověj&#353;ím příspěvkem z této oblasti je služba Barracuda Networks Web Security Flex, která byla představena počátkem leto&#353;ního roku. Ta uživatelům nabízí stejné funkce pro filtraci webu, odstranění spyware a blokování malware jako produkt Barracuda Web Filter.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Wed, 11 May 2011 04:34:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7305</guid>


</item>
<item>
<title>Dopisy z Nigérie hlásí comeback. Jak jim nenaletět?</title>
<link>https://www.ciotrends.cz/aktuality/dopisy-z-nigerie-hlasi-comeback-jak-jim-nenaletet/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Takzvané Advance Fee Fraud (podvody založené na vylákání předběžného poplatku) jsou stále úspě&#353;né. V únoru se nigerijské dopisy poprvé začaly objevovat na sociálních sítích, nyní se opět masivně &#353;íří přes e-maily. Podvodníci aktuálně zneužívají libyjskou krizi &#8211; vydávají za movitého libyjského občana, který potřebuje získat azyl v Británii a následně investovat velký obnos peněz.</description>

<author>redakce@ciotrends.cz (CIOtrends: redakce)</author>
<pubDate>Wed, 04 May 2011 03:58:00 GMT</pubDate>

<guid isPermaLink="false">www.ciotrends.cz-actuality-7276</guid>


</item>
</channel>
</rss>