Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Pavel Houser , 27. září 2012 08:00 0 komentářů
Rubriky: Security
Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Útočníci se chystají na příchod Windows 8. Administrátoři IT mají často přístup k citlivým informacím včetně e-mailů vedení firmy. Microsoft vydal mimořádné opravy zabezpečení Internet Exploreru. Je provozovatel nezabezpečené Wi-Fi sítě trestně odpovědný? Následuje pravidelný čtvrteční bezpečnostní přehled.

Průzkum Lieberman Software mezi 450 IT profesionály ukázal, že 39 % z nich se dokáže dostat k citlivým firemním informacím, k nimž by rozhodně neměli mít přístup – např. k e-mailům ředitelů. 20 % skutečně po takových informacích aktivně pátrá a 11 % respondentů se již dostala do pozice, že pokud by byli zítra propuštění, důvěrná data odejdou spolu s nimi. Doporučuje se zejména audit, jak je nakládáno s různými účty se speciálními oprávněními; každá žádost z těchto účtů o přístup k citlivým datům musí být minimálně zdokumentována.

Zdroj: HelpNet Security

Nová verze sady exploitů BlackHole obsahuje už i podporu pro útoky na Windows 8, více zneužití míří také na mobilní platformy. Aktualizované uživatelské rozhraní cílí i na technicky méně zdatné uživatele a model licencování klade důraz spíše na pronájem aplikace (cca 50 dolarů denně, 1 500 ročně). Na rozdíl od jiných sad exploitů a penetračních nástrojů, které podvodníci pouze zneužívají, je BlackHole rovnou jejich dílem. V posledních dvou letech se stala oblíbenou sada pro útoky, kdy k infekci stačí jen navštívit podvodný web. Drive-by download útoky pomocí této sady zneužívaly dosud nejčastěji zranitelnosti v Javě a přehrávači Flash Player.

Zdroj: The Register

Pracovní skupina konsorcia W3C vydala draft pro „web cryptography API“. Návrh je dílem Googlu a Mozilly. Popisuje rozhraní pro JavaScript, které webovým aplikacím umožní provádět základní kryptografické operace: šifrování, dešifrování, hashování, generování elektronických podpisů a jejich ověřování. Navrhovaný standard je určen např. pro výměnu chráněných dokumentů, jejich podepisování, vícefaktorovou autentizaci i úložná řešení v cloudu.

Zdroj: ZDNet

Smarphony Samsung Galaxy SII a SIII lze údajně ohrožovat jednoduchými kódy vloženými do webové stránky. Mohou vyvolat třeba reset továrního nastavení telefonu bez jakékoliv další akce uživatele. Problém, jehož základem je implementace protokolu TEL (např. realizace tlačítek pro přímé zatelefonování po kliknutí), demonstroval Ravi Borgaonkar z Technické univerzity v Berlíně.

Zdroj: ZDNet, The Register

Soud v Severní Kalifornii rozhodl, že vlastníci Wi-Fi sítě nejsou odpovědní za neplechy, které její pomocí prováděl někdo jiný – konkrétně šlo v tomto případě o stahování pirátského obsahu, nicméně přes nedostatečně chráněné Wi-Fi sítě se provozují i vyloženě kriminální aktivity. Zajímavé je, že soudy v Evropě došly v minulosti k jinému závěru (vlastník je povinen přístup a provoz odpovídajícími prostředky zabezpečit), naopak v New Yorku byli vlastníci sítě z obvinění z nedbalosti zproštěni. Electronic Frontier Foundation osvobození přivítala – jinak by totiž mohli být prý žalováni i poskytovatelé Internetu.

Zdroj: SecurityNewsDaily

Microsoft vydal dvě mimořádné opravy zabezpečení. V první řadě jde o aktualizaci, která řeší problém s přehrávačem Flash Player v Internet Exploreru 10 na Windows 8 a ve Windows 2012 Server. V těchto případech je totiž plug-in pro Flash přímo součástí prohlížeče, takže záplatu musí vydat nikoliv Adobe, ale Microsoft. I když Windows 8 ještě nebyly oficiálně uvedeny na trh, Microsoft již distribuuje tuto záplatu přes Windows Update.

Opraveny byly i zero day chyby v MSIE 7-9. Mimořádná záplata MS-063 řeší současně 5 bezpečnostních zranitelností. Jedna z nich byla pokládána za kritickou a útočníci přes její zneužití šířili např. malware Poison Ivy Trojan.

Zdroj: The Register

Čína (©iStockphoto.com)
Čína (©iStockphoto.com)
Spor mezi Japonskem a Čínou o ostrovy Senkaku s sebou přinesl i kybernetické útoky. DDoS akce zahltila weby některých japonských státních institucí, velkých bank a univerzit. Čína ovšem jakýkoliv podíl na akci popírá.

Eskalace napětí mezi oběma zeměmi má ve světě IT ještě jeden dopad, japonské firmy Panasonic a Canon byly nuceny uzavřít své továrny v Číně.

Zdroj: CNet

Podle Symantecu 79 % organizací uvádí nárůst složitosti v datových centrech. Hlavní příčinou má být rostoucí počet kritických podnikových aplikací, mobilní technologie, virtualizace serverů a veřejný cloud. Za nutnou odpověď se pokládá zavedení strategie IT governance. Přílišná komplexita datových center negativně ovlivňuje zabezpečení i proces obnovy dat.

Zdroj: tisková zpráva společnosti Symantec

Comguard je novým výhradním distributorem produktů WatchGuard pro český a slovenský trh. Comguard tak rozšíří svou nabídku v oblasti „all-in-one“ řešení webové a e-mailové bezpečnosti a bude distribuovat i UTM/XTM firewally. WatchGuard nabízí XTM/XCS produkty pro SMB i velké společnosti; jako jejich přednost deklaruje hlavně propustnost, takže řízení zabezpečení sítě by nemělo příliš narušovat běžný provoz.

Zdroj: tisková zpráva společnosti Comguard

Společnost Cisco představila nová řešení pro zabezpečení datových center. Nové verze operačního systému se dočkala řada firewallů Cisco Adaptive Security Appliance (ASA) – pro multi-tenant architektury je nově dostupný i ve virtualizované verzi. Inovace přináší nová generace IPS 4500, systému pro prevenci narušení. Ze softwarových produktů byla představena nová verze Cisco AnyConnect včetně Secure Mobility Client a nástroj pro správu Cisco Security Manager 4.3.

Zdroj: tisková zpráva společnosti Cisco

Společnost Eset provedla hlubší výzkum trojského koně OS X Flashback, který napadal počítače na platformě Mac OS. Ukázalo se, že hrozba používala nové techniky ke sledování uživatelů, kteří si prohlížejí webové stránky. Navíc také využívala hned několik metod připojení k řídicímu serveru včetně dynamicky generovaných doménových jmen a vyhledávání hashtagů na Twitteru. Podle Esetu lze Flashback v současnosti pokládat za mrtvý. Na vrcholu byl tento malware v březnu, poslední z řídicích serverů byl odpojen v květnu.

Zdroj: tisková zpráva společnosti Eset

Lenovo oznámilo akvizici společnosti Stoneware, která mj. nabízí produkty pro zabezpečení cloud computingu. Produkty webNetwork a LanSchool od Stoneware se dnes používají hlavně ve vzdělávání a veřejné sféře. Firma má 67 zaměstnanců, finanční podmínky akvizice zveřejněny nebyly.

Zdroj: tisková zpráva společnosti Lenovo

Datart spustil službu určenou pro uživatele ultrabooků. Pokud se uživateli zaregistrovanému k této službě ultrabook ztratí a označí ho jako kradený, dojde k deaktivaci zařízení. Služba Anti-theft stojí 499 Kč na rok.


Komentáře

RSS 

Komentujeme

Intel Inside aneb všichni jsme načipováni

Petr Zavoral , 10. prosinec 2017 18:20
Petr Zavoral

V Havlově hře Audience přesvědčuje Sládek Ferdinanda Vaňka, aby donášel sám na sebe. Z pohledu letoš...

Více







Kalendář

09. 01.

13. 01.
CES 2018
18. 01.

19. 01.
itSMF 2018
30. 01. Ecommerce Expo Prague 2017
RSS 

Zprávičky

Spotify a Tencent se propojují

ČTK , 10. prosinec 2017 08:00

Přední světová služba pro streamování hudby Spotify a čínská konkurenční firma Tencent Music Enterta...

Více 0 komentářů

Bezpečnostní politika firem brání plně využít potenciál IoT

Pavel Houser , 09. prosinec 2017 08:00

Tři čtvrtiny účastníků průzkumu EY Global Information Security Survey 2017 pokládají za nejpravděpod...

Více 4 komentářů

Globální výdaje na bezpečnost IT porostou v příštím roce o 8 % na 96 miliard dolarů

Pavel Houser , 08. prosinec 2017 10:57

Nejrychleji porostou řešení SIEM, testování IT bezpečnosti a její outsourcing. ...

Více 1 komentářů

Starší zprávičky

Soud EU: Luxusní značky mohou zakázat internetový prodej zboží

ČTK , 08. prosinec 2017 10:00

Oponenti poukazují na to, že omezení prodejů jde proti hospodářské soutěži....

Více 1 komentářů

Agentura pro satelitní systém Galileo přinesla ČR miliardu korun

ČTK , 08. prosinec 2017 08:00

V současné době je na oběžné dráze 18 satelitů, vypuštění dalších čtyř je naplánováno na 12. prosine...

Více 0 komentářů

Cena bitcoinu se vyhoupla přes 15 000 dolarů (aktualizace)

ČTK , 07. prosinec 2017 13:55

Ceně pomáhá očekávané spuštění obchodování s bitcoinovými termínovými kontrakty....

Více 1 komentářů

Český start-up Kiwi.com je na prodej za nejméně 10 mld Kč

ČTK , 07. prosinec 2017 12:15

Akcionáři on-line prodejce letenek si odhlasovali, že vyberou poradenskou firmu, která jim pomůže s ...

Více 0 komentářů