W4C Slovakia Newsletter

Okt​óber 2024

Vitajte v našom newsletteri! Každý mesiac vám prinášame najaktuálnejšie správy zo Slovenska a sveta z oblasti kybernetickej bezpečnosti, ako aj užitočné tipy a zaujímavosti. Zostaňte s nami a buďte v obraze s tým najdôležitejším.

Prihl​ás sa na odber W4C Slovakia Newslettra

Prihlásili ste sa na odber W4C Slovakia Newslettra
Vyskytol sa problém. Skúste to neskôr

Ak ste našim členom, podporovateľom alebo dobrovoľníkom, informácie Vám budeme zasielať automaticky, na základe oprávneného záujmu. Nemusíte sa prihlasovať k odberu Newslettera.

podmienkach spracúvania osobných údajov

 Odoslaním kontaktných údajov potvrdzujete, že sme vám poskytli relevantné informácie o

a vyjadrujete súhlas so spracúvaním vašich kontaktných údajov na tento účel. Osobné údaje budeme na tento účel spracúvať po dobu 5 rokov alebo do odvolania súhlasu. Súhlas môžete kedykoľvek odvolať 

TU

Slovensko

Slovensko si údajne kúpilo izraelský spyvér Pegasus. Ohrozené sú najmä “zaujímavé” osoby

Slovensko si malo údajne kúpiť notoricky známy špionážny softvér Pegasus. Hoci vládni predstavitelia túto skutočnosť oficiálne popierajú, viaceré zdroje z vnútra tajných zložiek túto informáciu potvrdili. Podľa odborníkov by nemalo hroziť masové sledovanie občanov, no na pozore by sa mali mať osoby nejakým spôsobom “zaujímavé” pre štát. Problematická je najmä skutočnosť, že sa pred spyvérom nedá takmer nijakým spôsobom ochrániť.

Prečítajte si viac

Ako môžu deti zostať na internete online a ako im môžu pomôcť učitelia? NBÚ ponúka cenné rady

Národný bezpečnostný úrad (NBÚ) ponúkol učiteľom sériu užitočných rád, ako pomôcť svojim žiakom zostať v bezpečí počas času stráveného online.Zatiaľ čo deti trávia čoraz viac času v digitálnom priestore, rodičia nie vždy majú prehľad o tom, čo tam robia. Je dôležité s mladými ľuďmi diskutovať o možných nástrahách kybersveta a poradiť im čomu sa majú vyhnúť, prípadne ako reagovať v kritických situáciách.

Prečítajte si viac

Svet

Fotky a videá na WhatsAppe boli nedostatočne zabezpečené. Útočníci to mohli zneužiť

Chybu v aplikácii WhatsApp zneužívajú útočníci na obídenie funkcie „Zobraziť raz“ na opakované zobrazenie správ. Meta uvádza, že funkcia „Zobraziť raz“ umožňuje používateľom súkromne zdieľať fotografie, videá a hlasové správy, pričom by príjemca nemal mať možnosť preposielať, zdieľať, kopírovať alebo robiť snímky obrazovky týchto správ. Po jednorazovom otvorení by mali automaticky zmiznúť z konverzácií.Útočníci však môžu túto funkciu obísť nastavením príznaku „zobraziť raz“ na hodnotu false, čím umožnia stiahnutie, preposlanie a zdieľanie správy. Jediná vec, ktorá je horšia ako žiadne súkromie, je falošný pocit súkromia.Používatelia sú totiž presvedčení, že táto forma komunikácie je súkromná, no v skutočnosti tomu tak nie je.

Prečítajte si viac

Spoločnosť Clearview dostala pokutu za nezákonný zber údajov na rozpoznávanie tváre

Clearview AI je americká spoločnosť ponúkajuca služby rozpoznávania tváre spravodajským a vyšetrovacím službám. Na tento účel má spoločnosť k dispozícii databázu s viac ako 30 miliardami fotografií osôb, ktoré automaticky získava z internetu. Následne ich konvertuje na jedinečný biometrický kód pre každú tvár. Toto všetko sa deje bez súhlasu a vedomia dotknutých osôb. Holandský úrad na ochranu údajov skonštatoval, že je tento postup zakázaný a je v rozpore s GDPR. Clearview AI tak dostala pokutu vo výške 30,5 milióna eur.



Prečítajte si viac

Záznamy z terapeutických sedení sa dali jednoducho získať na webe

Koncom augusta objavil bezpečnostný výskumník Jeremiah Fowler množstvo odhalenćh informácií v nezabezpečenej databáze prepojenej s virtuálnym poskytovateľom zdravotnej starostlivosti americkej spoločnosti Confidant Health. Táto spoločnosť pomáha poskytovať liečbu závislosti od alkoholu a drog, ako aj liečbu duševného zdravia.K dispozícii bolo 5,3 terabajtov dát, ktoré zahŕňali osobné údaje o pacientoch týkajúcich sa terapeutických sedení a mnoho ďalšieho. Súbory videné Fowlerom, obsahovali niekoľkostranové správy s poznámkami o príjme ľudí na psychiatriu a podrobnosti z anamnézy. Confidant Health sa pridáva k stovkám, ak nie tisícom organizácií - vrátane špionážnych agentúr, WWE a firiem s miliónmi záznamov, ktoré odhalili údaje ľudí nesprávnou konfiguráciou databáz uložených v cloude. Hoci Fowler hovorí, že nevidel žiadne dôkazy o tom, že by k údajom spoločnosti Confidant Health a jej pacientov mali prístup zločinci, zdravotné údaje sa dajú ľahko zneužiť, ak sa dostanú do nepoctivých rúk.

Prečítajte si viac

Google vyhral v EÚ boj proti pokutám za porušenie hospodárskej súťaže

Európska komisia v roku 2019 v rozhodnutí uviedla, že spoločnosť Google zneužila svoje dominantné postavenie na trhu a zabránila webovým stránkam používať iných sprostredkovateľov ako platformu AdSense, ktorá poskytuje reklamy vo vyhľadávaní. Všeobecný súd EÚ sa vo väčšej časti stotožnil s posúdením prípadu orgánom Európskej únie pre hospodársku súťaž, no pokutu zrušil kvôli tomu, že Komisia nezohľadnila všetky relevantné okolnosti. Súd zároveň uviedol, že nebolo preukázané odrádzanie platformy od inovácií, čo by pomáhalo spoločnosti Google udržať a posilniť jej dominantné postavenie na vnútroštátnych trhoch s online reklamou. Nebolo preukázané ani to, že by poškodzovali spotrebiteľov.


Prečítajte si viac

mBank dostala v Poľsku pokutu za neoznámenie úniku osobných údajov svojim zákazníkom

Poľský úrad na ochranu osobných údajov udelil mBank pokutu takmer jeden milión eur za porušenie GDPR, keď neinformovali zákazníkov o úniku ich údajov. Únik zahŕňal mená, priezviská, čísla účtov, adresy ale aj údaje o príjmoch, ktoré boli odoslané nesprávnemu príjemcovi. Ani po výzve úradu banka zákazníkov o incidente neupozornila.

Prečítajte si viac