W4C Slovakia Newsletter

September 2024

Vitajte v našom newsletteri! Každý mesiac vám prinášame najaktuálnejšie správy zo Slovenska a sveta z oblasti kybernetickej bezpečnosti, ako aj užitočné tipy a zaujímavosti. Zostaňte s nami a buďte v obraze s tým najdôležitejším.

Prihl​ás sa na odber W4C Slovakia Newslettra

Prihlásili ste sa na odber W4C Slovakia Newslettra
Vyskytol sa problém. Skúste to neskôr

Ak ste našim členom, podporovateľom alebo dobrovoľníkom, informácie Vám budeme zasielať automaticky, na základe oprávneného záujmu. Nemusíte sa prihlasovať k odberu Newslettera.

podmienkach spracúvania osobných údajov

 Odoslaním kontaktných údajov potvrdzujete, že sme vám poskytli relevantné informácie o

a vyjadrujete súhlas so spracúvaním vašich kontaktných údajov na tento účel. Osobné údaje budeme na tento účel spracúvať po dobu 5 rokov alebo do odvolania súhlasu. Súhlas môžete kedykoľvek odvolať 

TU

Slovensko

Centrum bezpečného internetu je už aj na Slovensku

Na Slovensku máme nové Centrum bezpečného internetu určené na ochranu detí v digitálnom priestore. Prvé centrum sa nachádza v Bratislave a vzniká na základe európskej iniciatívy Digital Europe Programme. Na projekte spolupracuje viacero neziskových organizácií ako DigiQ či Ochráň ma. Iniciatíva má predchádzať násiliu páchanom na deťoch v digitálnom priestore.

Prečítajte si viac

Kyberzločinci zneužívajú tvár ESETu na oklamanie obetí

Podvodníci lákajú na pochybné investovanie cez zneužívanie značky ESET na vytvorenie dôveryhodného dojmu. Zločinci hovoria o ziskoch v tisíckach eur mesačne vďaka novému AI produktu či kvantovému počítaniu. Eset AI Sistem má údajne fungovať na „pokročilých kvantových výpočtoch a algoritmoch neurónových sietí“. V skutočnosti však ide o podvod.

Prečítajte si viac

Sprievodca digitálnou bezpečnosťou

Sprievodca digitálnou bezpečnosťou prináša 5 oblastí základných opatrení pre malé a stredné podniky v rámci základnej kyberbezpečnosti. Vďaka Sprievodcovi sa firmy vedia zamyslieť, čo potrebujú urobiť a čo by rozhodne nemali podceniť. Sprievodcu pripravila firma SAPIE v spolupráci so zástupcami špecializovaných firiem na základe medzinárodných bezpečnostných rámcov a odporúčaní.

Prečítajte si viac

Svet

Bol prijatý nový medzinárodný dohovor o kyberzločinoch. Je však veľmi kontroverzný

Valné zhromaždenie OSN prijalo nový dohovor o kyberzločinoch. Ide o prvú medzinárodnú legislatívu pokrývajúcu zločiny v kybernetickom priestore. Hoci sa jedná o prelomový dokument, v mnohom je veľmi kontroverzný. S jeho návrhom totiž prišlo Rusko spolu s ďalšími autoritárskymi režimami, ktoré stoja za viacerými zľomyselnýmy kybernetickými operáciami. Podľa odborníkov táto legislatíva dáva do rúk autoritárom mocný nástroj na sledovanie občanov a porušovanie ich práv.

Prečítajte si viac

Akt o umelej inteligencii je už v platnosti 

Cieľom AI aktu je zaviesť jednotný rámec vo všetkých krajinách EÚ na zabezpečenie dôveryhodnosti umelej inteligencie. Ide o prvú legislatívu o AI na svete, ktorá klasifikuje AI systémy podľa rizík pre používateľov. Čím väčšie riziko, tým viac pravidiel sa na AI systémy vzťahuje. AI akt navyše isté technológie zakazuje úplne. Ide o tie predstavujúce neprijateľné riziko pre ľudí, ako napríklad AI systémy umožňujúce kognitívnu manipuláciu správania osôb alebo klasifikáciu ľudí na základe ich správania či sociálno-ekonomického postavenia (sociálne bodovanie).

Prečítajte si viac

Dávajte si pozor na nákupné aplikácie. Často od vás žiadajú viac, ako v skutočnosti potrebujú

Úrad na ochranu osobných údajov ČR a Národný úrad pre kybernetickú a informačnú bezpečnosť ČR vydali spoločné vyhlásenie, v ktorom upozorňujú na to, že niektoré e-shopové aplikácie požadujú neštandardné oprávnenia v zariadení používateľa, v dôsledku čoho môžu zbierať nadmerné množstvo dát. Úrady odporúčajú používateľom, aby boli pri udeľovaní oprávnení sťahovaným aplikáciám obozretní a podrobne si preštudovali informácie o spracovaní osobných údajov. Niektoré totiž požadujú nadmerné oprávnenia, napríklad prístup k polohe, kontaktom, videám alebo iným súborom. Tieto dáta môžu byť následne odovzdávané ďalej na účely úplne nesúvisiace s pôvodným účelom aplikácie.

Prečítajte si viac

Cookies môžu porušovať vaše práva. Spoločnosti ich zvyknú zneužívať

Mohlo by sa zdať, že k téme cookies sa už nedá povedať nič nové. Krajinský súd vo Frankfurte nad Mohanom („Oberlandesgericht Frankfurt am Main“) však posudzoval, či je potrebné brať do úvahy rovnováhu záujmov. Ide o situáciu, keď má dotknutá osoba možnosť zablokovať ukladanie cookies prostredníctvom nastavenia webového prehliadača, pričom prevádzkovateľ (v tomto prípade spoločnosť Microsoft) by musel úplne zmeniť spracovanie cookies a zber súhlasov. Podľa súdu existujú aj iné, ľahko realizovateľné riešenia. Okrem toho bola doba uchovávania súboru cookie 13 mesiacov a navyše bolo možné uchovávať ďalšie správanie používateľa na iných navštívených webových stránkach. Súd preto nariadil Microsoftu, aby sa zdržal umiestňovania a ukladania cookies bez súhlasu dotknutých osôb. V prípade porušenia hrozí pokuta až do výšky 250 000 EUR za každé porušenie.

Prečítajte si viac

Programy odmeňovania za chyby a hackerské súťaže podporujú čínsku kybernetickú ofenzívu

Čínski experti na kybernetickú bezpečnosť sa za posledné desaťročie zmenili z váhavých účastníkov globálnych súťaží a programov odmeňovania za chyby (bug bounty) na dominantných hráčov v týchto oblastiach. Čínska vláda využíva túto korisť na posilnenie kybernetických útočných kapacít krajiny. Bez akýhkoľvek nákladov sa tak dostávajú k užitočným informáciám a zároveň si trénujú svojich odborníkov. Systém Pekingu na prípravu civilných hackerov sa začína univerzitnými súťažami o získanie vlajky a končí exploitmi umožňujúcimi vojenské kybernetické operácie. Čínskej kybernetickej útočnej kapacite významne prospelo aj presadzovanie pravidiel o zverejňovaní zraniteľností, ktoré núti firmy najskôr informovať o chybách štát až potom používateľov.

Prečítajte si viac