OrgPad logo

kybernetická bezpečnost

Created by Justin Krága

kybernetická bezpečnost

Trojský kůň

Trojský kůň (trojan) je typ malwaru, který se maskuje jako užitečný program, ale po spuštění vykonává škodlivé činnosti, jako je krádež dat nebo instalace dalších škodlivých programů. Na rozdíl od virů nebo červů se nešíří sám, ale je šířen prostřednictvím podvodných souborů nebo odkazů.

th

Spyware

Spyware je typ malwaru, který tajně shromažďuje informace o uživatelském chování, aktivitách nebo osobních údajích bez jeho souhlasu. Může sledovat webové stránky, které uživatel navštěvuje, zaznamenávat stisknuté klávesy nebo sbírat citlivé údaje, jako jsou hesla a bankovní informace. Cílem spyware je často krádež dat nebo špehování.

Ransomware

Jedná se o typ malwaru, který zašifruje data na zařízení oběti. Po zašifrování jsou oběti upozorněny výstrahou a instrukcemi jak zaplatit výkupné.

Tento typ malwaru se přenáší škodlivými emaily, odkazy, USB.

image

Malware

Malware (malicious software) je škodlivý software navržený k poškození, narušení nebo zneužití počítačových systémů, sítí nebo zařízení. Může zahrnovat viry, trojské koně, spyware, ransomware a další typy programů, které mohou způsobit ztrátu dat, krádež informací nebo přístup k systémům bez souhlasu uživatele.

OIP

Červi

Červ (worm) je typ malwaru, který se dokáže samostatně šířit přes počítačové sítě bez potřeby uživatelského zásahu. Na rozdíl od virů, které se připojují k souborům, červi samostatně infikují systémy, čímž mohou způsobit přetížení sítě, ztrátu dat nebo šíření dalších škodlivých programů.

Virus

Virus je typ malwaru, který se připojuje k legitimním souborům nebo programům a šíří se, když jsou tyto soubory spuštěny. Může poškodit nebo smazat data, zpomalit systém nebo způsobit další škody. Virus se často šíří prostřednictvím infikovaných e-mailových příloh, stažených souborů nebo přenosných médií.

Maskování souborů

Jedná se o techniku, kterou útočníci používají k tomu, aby škodlivý software vypadal jako legitimní nebo neškodný soubor. Cílem je oklamat uživatele a přimět ho, aby soubor otevřel nebo spustil, což umožní spuštění škodlivého kódu. Tato metoda je oblíbená mezi útočníky, protože spoléhá na nepozornost nebo neznalost oběti.

Pozor na neobvyklé přípony, např. .exe, .scr, .bat, .vbs.

Klíčem k ochraně je obezřetnost, používání bezpečnostních nástrojů, pravidelné aktualizace softwaru a vyhýbání se podezřelým souborům.

Avast

Avast je populární antivirový software, který poskytuje ochranu před viry, malwarem, ransomwarem a dalšími hrozbami. Nabízí funkce jako skenování v reálném čase, firewall, ochranu před phishingem a nástroje pro optimalizaci systému. Avast je dostupný ve verzích pro domácí uživatele i firmy a má i bezplatnou verzi.

OIP

Windows Defender

Windows Defender je antivirový software integrovaný do operačního systému Windows. Poskytuje základní ochranu před viry, malwarem, ransomwarem a dalšími hrozbami v reálném čase. Automaticky skenuje soubory a programy, blokuje podezřelé aktivity a pravidelně aktualizuje definice hrozeb. Windows Defender je součástí Windows 10 a 11 a nabízí bezplatnou ochranu bez nutnosti instalace externího antivirového programu.

OIP

ESET

ESET je známý antivirový software, který poskytuje komplexní ochranu před viry, malwarem, ransomwarem a dalšími online hrozbami. ESET se vyznačuje rychlým a efektivním skenováním, nízkými nároky na systémové prostředky a funkcemi, jako je ochrana proti phishingu, firewall a rodičovská kontrola. Je k dispozici pro různé platformy a nabízí i řešení pro firemní bezpečnost.

OIP

AVG

AVG je antivirový program, který poskytuje ochranu před viry, malwarem, ransomwarem a dalšími hrozbami. Nabízí funkce jako skenování v reálném čase, ochranu při online bankovnictví, firewall a nástroje pro zlepšení výkonu systému. AVG je dostupný v bezplatné verzi, která nabízí základní ochranu, a také v placených verzích s pokročilými funkcemi.

OIP

jak se bránit?

Jak se proti němu bránit?

Neklikat na odkazy v emailech, nepřihlašovat se do bankovnictví přes veřejnou wifi, nesdělujte citlivé informace

vishing

Útočníkům jde o získání vašich přihlašovacích údajů (uživatelská jména, hesla), bankovní údaje (čísla karet, PINy), osobní informace (rodné číslo, adresy).

Útoky se provádějí prostřednictvím

•Emailů – falešné emaily vydávající se za důvěryhodné instituce
•Webové stránky – vypadají jako originální
•Telefonní hovory – útočníci se vydávají například za zaměstnance banky

image

phishing

Útočníkům jde o získání vašich přihlašovacích údajů (uživatelská jména, hesla), bankovní údaje (čísla karet, PINy), osobní informace (rodné číslo, adresy).

Útoky se provádějí prostřednictvím

•Emailů – falešné emaily vydávající se za důvěryhodné instituce
•Webové stránky – vypadají jako originální
•Telefonní hovory – útočníci se vydávají například za zaměstnance banky

jak se bránit?

Neklikat na odkazy v emailech, nepřihlašovat se do bankovnictví přes veřejnou wifi, nesdělujte citlivé informace

image

druhy útoků

image

baiting

Útočníci využívají návnadu, často v podobě lákavé nabídky, výhry, důležitých informací. Oběť zmanipulují, vytáhnou z ní důvěrné informace nebo zařízení oběti napadnou malwerem.

jak se bránit?

•Ignorovat lákavé nabídky na internetu
•Používat antivir a firewall

smishing

Útočníci zasílají podvodné zprávy, které se tváří jako od důvěryhodné instituce (banka, doručovací služba,..).

Ve zprávě se nachází odkaz na falešnou webovou stránku, kde chtějí vaše přihlášení a další citlivé informace (jméno, příjmení, číslo karty,…).

image

Škodlivá makra III.

Emotet:

Bankovní trojan, který byl šířen prostřednictvím dokumentů s makry. Po povolení makra stáhl malware, který kradl hesla a další data.

Locky ransomware:

Škodlivé makro spustilo ransomware, který zašifroval soubory a požadoval výkupné.

Dridex:

Bankovní malware, který se šířil prostřednictvím Excelových dokumentů. Zaznamenával přihlašovací údaje do bankovních účtů.

Škodlivá makra II.

Aktivace makra:

Po otevření dokumentu aplikace často zobrazí výzvu k povolení maker („Povolit obsah“). Pokud oběť makro povolí, kód se spustí.

Spuštění škodlivého kódu:

Makro stáhne další malware (např. trojské koně, ransomware) nebo spustí přímo destruktivní činnost (např. mazání nebo šifrování souborů).

Škodlivá makra

Škodlivá makra jsou skripty napsané v makro jazycích, nejčastěji VBA (Visual Basic for Applications), které se spouštějí v aplikacích, jako jsou Microsoft Word, Excel nebo PowerPoint. Tyto makra mohou automatizovat různé úkoly, ale útočníci je zneužívají ke spouštění škodlivého kódu na zařízení oběti. Škodlivá makra jsou často skryta v dokumentech, které se tváří jako legitimní (např. faktury, smlouvy, výkazy).

Antivirové programy

Antivirové programy jsou software navržený k detekci, prevenci a odstraňování malwaru, včetně virů, trojských koní, červů a dalších hrozeb. Analyzují soubory a aktivity na počítači nebo v síti, identifikují škodlivý kód a blokují jeho šíření nebo škodlivé účinky. Antivirové programy často obsahují funkce jako automatické aktualizace, skenování v reálném čase a ochranu před známými hrozbami.

Koncové šifrování

Koncové šifrování (end-to-end encryption, E2EE) je technologie, která zajišťuje, že komunikace mezi dvěma stranami zůstane soukromá a nepřístupná třetím stranám.

Aplikace využívající koncové šifrování:

•WhatsApp
•Signal
•iMessage a FaceTime

VPN

•VPN (VirtualPrivate Network) je technologie, která zajišťuje bezpečný a šifrovaný přenos dat mezi uživatelem a internetem.
•VPN chrání soukromí uživatelů tím, že skryje jejich IP adresu, geografickou polohu a šifruje veškerou jejich online komunikaci.

image

Koncové šifrování II.

Jak to probíhá?

1. Šifrování

Data jsou zašifrována na zařízení odesílatele pomocí unikátního šifrovacího klíče. Tato šifrovaná data nelze přečíst nikým, kdo nemá odpovídající dešifrovací klíč.

2. Přenos

Šifrovaná data cestují přes internet (např. přes servery poskytovatele služby), ale jsou nečitelná pro kohokoliv jiného, než pro příjemce.

3. Dešifrování

Pouze příjemce s odpovídajícím klíčem může data dešifrovat a zobrazit jejich obsah. Poskytovatel služby nemá přístup k šifrovacím klíčům, a proto nemůže data číst.

image

Jak se můžeme bránit?

•Zálohování dat
•Používat antivirový software a firewall
•Neklikat na podezřelé odkazy

jak se bránit:

•Ignorování podezřelých sms (žádný balíček jsem si neobjednal).
•Neotevírat odkazy.
•Ověření odesílatele přes oficiální stránky a oficiální zákaznický servis instituce.

škodlivé soubory

Soukromí