Před nasazením blockchainu je třeba zodpovědět důležité otázky

17. 1. 2023. (redaktor: František Doupal, zdroj: Sophos)
V Evropě poznamenané válkou na Ukrajině zůstává stejně jako v roce 2022 hlavní hrozbou ransomware, který je sám o sobě živen přívalem phishingu a trojan-downloaderů, tedy typem trojského koně, který se nainstaluje do systému a čeká, až bude k dispozici internetové připojení, aby se připojil ke vzdálenému serveru nebo webové stránce a stáhl do infikovaného počítače další programy, obvykle malware. Tyto útoky ne vždy končí nasazením ransomwaru, ale mohou přinášet celou řadu dalších hrozeb, včetně účelových krádeží informací a kryptominerů.
John Shier, bezpečnostní expert společnosti Sophos

Naštěstí pro zbytek světa neměla válka na kybernetickou bezpečnost mimo Ukrajinu příliš velký dopad. I když došlo k některým incidentům, jako byl útok na Viasat a náhodné útoky typu DDoS a změny obsahu webových stránek amerických letišť, většina útoků proti Západu měla běžný průběh. Jak se ale válka protahuje, existuje reálná obava, že dezinformace i kybernetické útoky proti spojencům Ukrajiny zesílí.

Kyberkriminalita jako velký byznys

Mezi nejčastější vektory útoků na cíle, jako jsou koncové body (internet věcí, IoT), webové aplikace, dodavatelské řetězce apod., i nadále patří nedostatečně zabezpečené exponované služby, nezáplatované systémy a aplikace a útoky na uživatele. Zprostředkovatelé počátečního přístupu (Initials Access Brokers, IAB) a jejich méně precizní příbuzní - velkoobchodní trhy s přístupy (Wholesale Access Markets, WAM) si ze zneužívání slabé infrastruktury, respektive starých průniků, udělali samostatný obor. Uživatelé jsou mezitím pod neustálým náporem spamu a pokusů o phishing, které přicházejí ze všech koutů kyberzločineckého prostředí.

Kyberkriminalita se stala velkým byznysem a je důležité porozumět tomu, jak funguje její „dodavatelský řetězec“ a jaký je modus operandi. Ekonomika kybernetického zločinu se specializovala a diverzifikovala do té míry, že si můžete koupit nástroje nebo služby pro jakoukoli část řetězce útoku. Tato diverzifikace umožňuje útočníkům-specialistům soustředit se na své klíčové kompetence a zajistit lepší výsledky jejich kriminální činnosti, než jakých by dosáhnul jakýkoli všeobecně zaměřený útočník. Stejně jako si legitimní podniky pořizují podpůrný software či služby pro CRM nebo HR, zatímco se soustředí na svou hlavní činnost, zločinci dělají totéž.

Mrzká role blockchainu v kybernetické bezpečnosti

Stále častěji se setkáváme s otázkami na současný stav blockchainu, zda lze tuto technologii považovat za vyspělou a jaký má dopad na kybernetickou bezpečnost. Zatímco koncept blockchainu byl poprvé navržen na počátku 90. let, moderní blockchain pochází z roku 2008, takže v tomto smyslu jej lze považovat za vyspělou technologii. Technologie blockchainu ale nemá na kybernetickou bezpečnost znatelný dopad, pokud ji nevyužívá nějaký komerčně životaschopný produkt nebo služba v oblasti kyberbezpečnosti. Sice existuje mnoho navrhovaných příkladů řešení zaměřených na kybernetickou bezpečnost založených na blockchainu, ale žádné z nich zatím nepředstavuje přesvědčivý důvod pro jeho nasazení.

Mohla by však tato technologie, vzhledem ke své decentralizované povaze, proměnit v příštích letech ekonomické prostředí? Na decentralizaci není ze své podstaty nic lepšího nebo inovativního. Každé řešení musí odpovídat potřebám, pro které bylo navrženo. Například peer-to-peer sdílení souborů a síť Tor jsou decentralizované technologie, které byly vytvořeny za konkrétním účelem. Před nasazením technologie blockchainu je třeba zodpovědět důležité otázky, jako jaký problém blockchain řeší, proč blockchain potřebujeme a zda již neexistuje nějaké lepší řešení. Dokud nezodpovíme tyto otázky a mnoho dalších, které s nimi souvisí, bude decentralizovaný blockchain i nadále jen kladivem, které teprve hledá hřebík.

Autor: John Shier, bezpečnostní expert společnosti Sophos

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více