SlideShare a Scribd company logo
1 of 16
Download to read offline
Matúš Kováčik
             Univerzita Komenského




Aktuálne trendy v oblasti
internetových hrozieb
      Konferencia dni IIKS 2008
Obsah

   Aktuálne hrozby
   Phishing, pharming
   Úniky osobných údajov
   Škodlivý softvér
    –   botnet
   Webové prehliadače




        Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   2
Breaking news




Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   3
Phishing
   Technika na získávanie citlivých údajov
    (heslá, čísla kreditných karie a pod.) od
    používateľov
   Populárna najmä vo finančnom sektore
   Prípady u nás
    –   Slovenská sporiteľňa
        (marec 2008)
    –   Dexia banka (apríl 2008)
    –   Česká Spořitelna, CitiBank

         Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   4
Akademická sféra
Straty dát ktoré by mohli viesť k odhaleniu osobných informácií
(podľa odvetví)




Poznámka: Väčšina strát dát v akademickej sfére bola spôsobená stratou
alebo odcudzením počítačova alebo dátového média.
     Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   5
Internet security threat report
                2007
   Globálne zlepšovanie bezpečnostnej
    situácie, okrem webu:
     –   cross site scripting (61% nárast)
     –   botnets (17% nárast)
   58% všetkých zraniteľností sú webové
     –   priemerný čas vývoja záplaty je 52 dní



         Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   6
Nárast škodlivého softvéru
             (malware)
   Vírusy, červy, trójske kone, spyware,
    adware, ...




      Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   7
Breaking news




Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   8
Typy škodlivého softvéru




Aktivity podľa objednávky...
 Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   9
Bezpečnosť webových
          prehliadačov




Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   10
Bezpečnosť pluginov




Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   11
Vyhodnotenie
   Čo je in?                                        Ako to robia?
    –   phishing                                       1. Spam
    –   trojans (web, mail)                            2. Sociálne
    –   botnets                                         inžinierstvo
                                                       3. Zraniteľnosť
   Čo je ohrozené?                                     webového
    –   Web                                             prehliadača
    –   Ľudia                                          4. Botnet
    –   Osobné údaje*



        Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   12
Ako sa brániť
   Obmedzovanie
    –   prístupových práv na pracovných staniciach
         ●   nastavenia prehliadačov
         ●   inštalácia, spúšťanie neautorizovaného softvéru
    –   internetového obsahu
   Aktualizácia!
   Zvyšovanie bezpečnostného povedomia
   Zameranie sa na ochranu webu
   Pozor na osobné údaje!

        Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   13
Rekapitulácia

   Aktuálne hrozby
   Phishing, pharming
   Úniky osobných údajov
   Škodlivý softvér
    –   botnet
   Webové prehliadače




        Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik   14
Aktuálne trendy v oblasti internetových hrozieb




                Diskusia



                 Matúš Kováčik
Aktuálne trendy v oblasti internetových hrozieb




      Ďakujem za pozornosť



                 Matúš Kováčik

More Related Content

More from Matus Kovacik

Prezentácia o prezentáciách
Prezentácia o prezentáciáchPrezentácia o prezentáciách
Prezentácia o prezentáciáchMatus Kovacik
 
Čo som sa naučil o time managemente
Čo som sa naučil o time managementeČo som sa naučil o time managemente
Čo som sa naučil o time managementeMatus Kovacik
 
Ergonómia práce z PC
Ergonómia práce z PCErgonómia práce z PC
Ergonómia práce z PCMatus Kovacik
 
Paradoxy dnesnej doby
Paradoxy dnesnej dobyParadoxy dnesnej doby
Paradoxy dnesnej dobyMatus Kovacik
 
Ynet - úvod do štúdia 2007
Ynet - úvod do štúdia 2007Ynet - úvod do štúdia 2007
Ynet - úvod do štúdia 2007Matus Kovacik
 
Ynet - valné zhromaždenie 2006
Ynet - valné zhromaždenie 2006Ynet - valné zhromaždenie 2006
Ynet - valné zhromaždenie 2006Matus Kovacik
 
Ďalšia prezentácia Ynetu
Ďalšia prezentácia YnetuĎalšia prezentácia Ynetu
Ďalšia prezentácia YnetuMatus Kovacik
 
Návrh projektu siete na internáte Dobrovičova
Návrh projektu siete na internáte DobrovičovaNávrh projektu siete na internáte Dobrovičova
Návrh projektu siete na internáte DobrovičovaMatus Kovacik
 
Mobilné siete 3.5G a 4G
Mobilné siete 3.5G a 4GMobilné siete 3.5G a 4G
Mobilné siete 3.5G a 4GMatus Kovacik
 
Diplomová práca - Štúdia pokročilých vlastností operačného systému Solaris
Diplomová práca - Štúdia pokročilých vlastností operačného systému SolarisDiplomová práca - Štúdia pokročilých vlastností operačného systému Solaris
Diplomová práca - Štúdia pokročilých vlastností operačného systému SolarisMatus Kovacik
 
Tímový projekt - Záverečná prezentácia
Tímový projekt - Záverečná prezentáciaTímový projekt - Záverečná prezentácia
Tímový projekt - Záverečná prezentáciaMatus Kovacik
 
Tímový projekt - Ponuka
Tímový projekt - PonukaTímový projekt - Ponuka
Tímový projekt - PonukaMatus Kovacik
 
Photography workshop (part1)
Photography workshop (part1)Photography workshop (part1)
Photography workshop (part1)Matus Kovacik
 
Ako prežiť projekty na FEI/FIIT STU
Ako prežiť projekty na FEI/FIIT STUAko prežiť projekty na FEI/FIIT STU
Ako prežiť projekty na FEI/FIIT STUMatus Kovacik
 

More from Matus Kovacik (16)

Prezentácia o prezentáciách
Prezentácia o prezentáciáchPrezentácia o prezentáciách
Prezentácia o prezentáciách
 
Čo som sa naučil o time managemente
Čo som sa naučil o time managementeČo som sa naučil o time managemente
Čo som sa naučil o time managemente
 
Ergonómia práce z PC
Ergonómia práce z PCErgonómia práce z PC
Ergonómia práce z PC
 
Paradoxy dnesnej doby
Paradoxy dnesnej dobyParadoxy dnesnej doby
Paradoxy dnesnej doby
 
Time Management 2
Time Management 2Time Management 2
Time Management 2
 
Time Management 1
Time Management 1Time Management 1
Time Management 1
 
Ynet - úvod do štúdia 2007
Ynet - úvod do štúdia 2007Ynet - úvod do štúdia 2007
Ynet - úvod do štúdia 2007
 
Ynet - valné zhromaždenie 2006
Ynet - valné zhromaždenie 2006Ynet - valné zhromaždenie 2006
Ynet - valné zhromaždenie 2006
 
Ďalšia prezentácia Ynetu
Ďalšia prezentácia YnetuĎalšia prezentácia Ynetu
Ďalšia prezentácia Ynetu
 
Návrh projektu siete na internáte Dobrovičova
Návrh projektu siete na internáte DobrovičovaNávrh projektu siete na internáte Dobrovičova
Návrh projektu siete na internáte Dobrovičova
 
Mobilné siete 3.5G a 4G
Mobilné siete 3.5G a 4GMobilné siete 3.5G a 4G
Mobilné siete 3.5G a 4G
 
Diplomová práca - Štúdia pokročilých vlastností operačného systému Solaris
Diplomová práca - Štúdia pokročilých vlastností operačného systému SolarisDiplomová práca - Štúdia pokročilých vlastností operačného systému Solaris
Diplomová práca - Štúdia pokročilých vlastností operačného systému Solaris
 
Tímový projekt - Záverečná prezentácia
Tímový projekt - Záverečná prezentáciaTímový projekt - Záverečná prezentácia
Tímový projekt - Záverečná prezentácia
 
Tímový projekt - Ponuka
Tímový projekt - PonukaTímový projekt - Ponuka
Tímový projekt - Ponuka
 
Photography workshop (part1)
Photography workshop (part1)Photography workshop (part1)
Photography workshop (part1)
 
Ako prežiť projekty na FEI/FIIT STU
Ako prežiť projekty na FEI/FIIT STUAko prežiť projekty na FEI/FIIT STU
Ako prežiť projekty na FEI/FIIT STU
 

Aktuálne trendy v oblasti internetových hrozieb

  • 1. Matúš Kováčik Univerzita Komenského Aktuálne trendy v oblasti internetových hrozieb Konferencia dni IIKS 2008
  • 2. Obsah  Aktuálne hrozby  Phishing, pharming  Úniky osobných údajov  Škodlivý softvér – botnet  Webové prehliadače Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 2
  • 3. Breaking news Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 3
  • 4. Phishing  Technika na získávanie citlivých údajov (heslá, čísla kreditných karie a pod.) od používateľov  Populárna najmä vo finančnom sektore  Prípady u nás – Slovenská sporiteľňa (marec 2008) – Dexia banka (apríl 2008) – Česká Spořitelna, CitiBank Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 4
  • 5. Akademická sféra Straty dát ktoré by mohli viesť k odhaleniu osobných informácií (podľa odvetví) Poznámka: Väčšina strát dát v akademickej sfére bola spôsobená stratou alebo odcudzením počítačova alebo dátového média. Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 5
  • 6. Internet security threat report 2007  Globálne zlepšovanie bezpečnostnej situácie, okrem webu: – cross site scripting (61% nárast) – botnets (17% nárast)  58% všetkých zraniteľností sú webové – priemerný čas vývoja záplaty je 52 dní Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 6
  • 7. Nárast škodlivého softvéru (malware)  Vírusy, červy, trójske kone, spyware, adware, ... Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 7
  • 8. Breaking news Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 8
  • 9. Typy škodlivého softvéru Aktivity podľa objednávky... Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 9
  • 10. Bezpečnosť webových prehliadačov Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 10
  • 11. Bezpečnosť pluginov Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 11
  • 12. Vyhodnotenie  Čo je in?  Ako to robia? – phishing 1. Spam – trojans (web, mail) 2. Sociálne – botnets inžinierstvo 3. Zraniteľnosť  Čo je ohrozené? webového – Web prehliadača – Ľudia 4. Botnet – Osobné údaje* Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 12
  • 13. Ako sa brániť  Obmedzovanie – prístupových práv na pracovných staniciach ● nastavenia prehliadačov ● inštalácia, spúšťanie neautorizovaného softvéru – internetového obsahu  Aktualizácia!  Zvyšovanie bezpečnostného povedomia  Zameranie sa na ochranu webu  Pozor na osobné údaje! Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 13
  • 14. Rekapitulácia  Aktuálne hrozby  Phishing, pharming  Úniky osobných údajov  Škodlivý softvér – botnet  Webové prehliadače Aktuálne trendy v oblasti internetových hrozieb, Dni IIKS 2008, Matúš Kováčik 14
  • 15. Aktuálne trendy v oblasti internetových hrozieb Diskusia Matúš Kováčik
  • 16. Aktuálne trendy v oblasti internetových hrozieb Ďakujem za pozornosť Matúš Kováčik