Další aktuality
Dnes
Přehled hrozeb pro Android: Bankovní malware potvrdil svou převahu i na přelomu roku
Bankovní malware potvrdil svou převahu i v prosinci a je tak nadále hrozbou pro uživatele zařízení s operačním systémem Android v Česku. Oproti listopadu došlo k nárůstu bankovního malwaru Agent.IEG, který výrazně předstihl v Česku dlouhodobě přítomný malware Cerberus. Ke svému šíření zneužil například nástroj na blokování nechtěného telefonátu. Nově se objevil také trojský kůň Banker.APP, který se šířil prostřednictvím kopií známých aplikací. Tento škodlivý kód dokáže nejen odcizit přihlašovací údaje do bankovních služeb, ale také převzít kontrolu nad zařízením a jeho obsahem. Vyplývá to z pravidelné statistiky hrozeb společnosti ESET.

19.1.2022
82 % Evropanů si vloni přálo něco trvale smazat ze svých sociálních sítí...
Lehkovážní jsou při používání sociálních sítí mladí z generace Z, tedy uživatelé narození od poloviny 90. let do roku 2012. Podle průzkumu společnosti Kaspersky si zástupci této věkové skupiny nejvíce přáli, aby mohli trvale smazat nějaký příspěvek, který v roce 2021 zveřejnili na sociální síti.

13.1.2022
V prosinci se kyberlumpi opět zaměřili na uživatelská hesla...
V prosinci se útočníci prostřednictvím e-mailových kampaní opět zaměřili na uživatelská hesla. V Česku se objevil také malware Snake Keylogger, který dokáže odcizená data posílat přes e-mail, FTP či komunikační platformu Telegram.

10.1.2022
Vloni bylo denně zachyceno 380.000 nových typů škodlivých souborů.
Rekordních 380 000 nových typů škodlivých souborů denně zachytily v roce 2021 detekční systémy bezpečnostní společnosti Kaspersky. Je to o 5,7 % více než v roce 2020, což představuje průměrný denní nárůst od 20 000 zachycených nových hrozeb.

5.1.2022
Korejští bezpečnostní experti vyvinuli útok na SSD disky, který umožní uložit malware mimo dosah antiviru.
Postupy se zaměřují na oblast disku nazvanou Over-Provisioning, kterou výrobci využívají k optimalizaci výkonu disků postavených na pamětech NAND Flash...

3.1.2022
Jak si chránit svoji digitální identitu v novém metasvětě?
Jak si chránit svoji digitální identitu v novém metasvětě? Pět největších rizik a jak jim čelit?

1.1.2022
Chcete získat AVG PC TuneUp zdarma?
Zúčastněte se soutěže s magazínem IT Kompas...

27.12.2021
Uživatelé TikToku a iPhonů mají zájem o co nejsilnější zabezpečení.
Jaké nastavení úrovně zabezpečení (vysoké, střední nebo nízké) u jednotlivých internetových služeb nebo platforem lidé nejčastěji vyhledávají?

22.12.2021
Stav hrozeb pro macOS: Útočníci nadále zneužívají sponzorovaný reklamní obsah
Varování nadále platí před dlouhodobě aktivním reklamním malwarem, který se v Česku objevuje již od začátku roku. Adware zneužívá také sponzorovaný webový obsah a optimalizace pro vyhledávače.

20.12.2021
Pour féliciter 2022
Tým Amenit přeje všem hodně štěstí, zdraví i úspěchů v roce 2022...


více v archivu
potřebujete poradit? - jsme tady

Počet nahlášených zranitelností roste

Sdílej na Facebooku
28.8.2018

Podle nezávislé studie Frost & Sullivan: Analysis of the Global Public Vulnerability Research Market, 2017 bylo v loňském roce nalezeno a nahlášeno celkem 1 522 nových zranitelností – potenciálně zneužitelných softwarových chyb. V průměru se tak jedná o 4 nové zranitelnosti denně, které jsou navíc ve více než polovině případů kriticky závažné (26 %) nebo velmi závažné (36 %).

zranitelnost software

Softwarové zranitelnosti jsou chyby, které lze pomocí exploitů zneužít například pro získání dat nebo ovládnutí počítače za účelem instalace a šíření počítačových hrozeb, jako je malware či ransomware. V loňském roce si velkou pozornost vysloužila například zranitelnost EternalBlue, která se týkala chyby v zabezpečení zastaralé služby Windows pro sdílení souborů SMB a umožnila vznik ransomwaru WannaCry. Ten napadl více než 230 000 počítačů ve 150 zemích po celém světě a způsobil škody za miliardy dolarů. S rostoucím počtem zranitelností se zvyšuje i počet útoků, které tyto zranitelnosti zneužívají a rostou i finanční škody, zejména ve firemní sféře.

Podle Frost & Sullivan se na odhalování zranitelností podílejí z drtivé většiny třetí strany. Pouze ve 2 % případů našel novou zranitelnost samotný výrobce softwaru. Nejčastěji hlásili zranitelnosti jednotlivci.

Na odhalování zranitelností se zaměřuje řada firem i organizací. Podle analýzy Frost & Sullivan má na svědomí nejvíce nalezených zranitelností iniciativa Trend Micro Zero Day Initiative (ZDI), která odhalila 1 009 z celkového počtu 1522 zranitelností. Na druhém místě je s velkým odstupem Google Project Zero s 340 zranitelnostmi a US-CERTS s 54 zranitelnostmi.

Mezi další hlavní zjištění studie společnosti Frost & Sullivan patří:

  • Nejvíce potenciálně zneužitelných chyb bylo odhaleno v přehrávačích médií (292), operačních systémech (212) a webových prohlížečích (120).
  • Z pohledu konkrétních produktů na tom byl nejhůře Adobe Reader/Acrobat (166 zranitelností), Adobe Flash Player (119) a Microsoft Internet Explorer / Edge (92).
  • Na operační systémy Microsoft Windows připadlo 54 zranitelností a MS Office 53 zranitelností.

Ze statistik Trend Micro ZDI za rok 2017 dále vyplývá, že výrobce softwaru potřebuje v průměru 72 dní na vytvoření záplaty pro danou zranitelnost, kterou ZDI vykoupí a nahlásí výrobci. U produktů Microsoft je to v průměru 43 dní, u Adobe 63 dní. Nastal ovšem i případ, kdy zranitelnost zůstala nevyřešená až 252 dní.

Hledání zranitelností v České republice

Na hledání zranitelností se podílí i Česká republika. Součástí společnosti Trend Micro je tým Advanced Threat Research, který sídlí i v Praze. Má na starosti analýzu nových malwarů, vyhledávání nových hrozeb nebo tvorbu algoritmů pro strojové učení. Dále v Praze sídlí laboratoře Digital Vaccine Labs (DVLabs), které mají na starosti implementaci filtrů pro Intrusion Prevention Systems (IPS) po nalezení nových zranitelností.

Hledání zranitelností jako soutěž

Součástí iniciativ společnosti Trend Micro je i soutěž Pwn2Own a Mobile Pwn2Own, která probíhá od roku 2007 a jejímž cílem je nalezení těch nejkritičtějších zranitelností. Účastníci musí v časovém limitu na plně záplatovaném systému, aplikaci nebo zařízení najít a zneužít zcela novou zranitelnost. Jednou z nejzajímavějších objevených zranitelností byl únik z virtuálního stroje VMware. V lednu 2018 se podařilo to samé z virtuálního stroje Oracle. Na nově objevené zranitelnosti ihned v průběhu soutěže vyvíjejí výrobci daného softwaru záplatu a Trend Micro filtr do svých IPS systémů.



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Sleva 35- 50% - chraňte to, na čem Vám záleží!

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma