Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Pavel Houser , 27. září 2012 08:00 0 komentářů
Rubriky: Security
Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Útočníci se chystají na příchod Windows 8. Administrátoři IT mají často přístup k citlivým informacím včetně e-mailů vedení firmy. Microsoft vydal mimořádné opravy zabezpečení Internet Exploreru. Je provozovatel nezabezpečené Wi-Fi sítě trestně odpovědný? Následuje pravidelný čtvrteční bezpečnostní přehled.

Průzkum Lieberman Software mezi 450 IT profesionály ukázal, že 39 % z nich se dokáže dostat k citlivým firemním informacím, k nimž by rozhodně neměli mít přístup – např. k e-mailům ředitelů. 20 % skutečně po takových informacích aktivně pátrá a 11 % respondentů se již dostala do pozice, že pokud by byli zítra propuštění, důvěrná data odejdou spolu s nimi. Doporučuje se zejména audit, jak je nakládáno s různými účty se speciálními oprávněními; každá žádost z těchto účtů o přístup k citlivým datům musí být minimálně zdokumentována.

Zdroj: HelpNet Security

Nová verze sady exploitů BlackHole obsahuje už i podporu pro útoky na Windows 8, více zneužití míří také na mobilní platformy. Aktualizované uživatelské rozhraní cílí i na technicky méně zdatné uživatele a model licencování klade důraz spíše na pronájem aplikace (cca 50 dolarů denně, 1 500 ročně). Na rozdíl od jiných sad exploitů a penetračních nástrojů, které podvodníci pouze zneužívají, je BlackHole rovnou jejich dílem. V posledních dvou letech se stala oblíbenou sada pro útoky, kdy k infekci stačí jen navštívit podvodný web. Drive-by download útoky pomocí této sady zneužívaly dosud nejčastěji zranitelnosti v Javě a přehrávači Flash Player.

Zdroj: The Register

Pracovní skupina konsorcia W3C vydala draft pro „web cryptography API“. Návrh je dílem Googlu a Mozilly. Popisuje rozhraní pro JavaScript, které webovým aplikacím umožní provádět základní kryptografické operace: šifrování, dešifrování, hashování, generování elektronických podpisů a jejich ověřování. Navrhovaný standard je určen např. pro výměnu chráněných dokumentů, jejich podepisování, vícefaktorovou autentizaci i úložná řešení v cloudu.

Zdroj: ZDNet

Smarphony Samsung Galaxy SII a SIII lze údajně ohrožovat jednoduchými kódy vloženými do webové stránky. Mohou vyvolat třeba reset továrního nastavení telefonu bez jakékoliv další akce uživatele. Problém, jehož základem je implementace protokolu TEL (např. realizace tlačítek pro přímé zatelefonování po kliknutí), demonstroval Ravi Borgaonkar z Technické univerzity v Berlíně.

Zdroj: ZDNet, The Register

Soud v Severní Kalifornii rozhodl, že vlastníci Wi-Fi sítě nejsou odpovědní za neplechy, které její pomocí prováděl někdo jiný – konkrétně šlo v tomto případě o stahování pirátského obsahu, nicméně přes nedostatečně chráněné Wi-Fi sítě se provozují i vyloženě kriminální aktivity. Zajímavé je, že soudy v Evropě došly v minulosti k jinému závěru (vlastník je povinen přístup a provoz odpovídajícími prostředky zabezpečit), naopak v New Yorku byli vlastníci sítě z obvinění z nedbalosti zproštěni. Electronic Frontier Foundation osvobození přivítala – jinak by totiž mohli být prý žalováni i poskytovatelé Internetu.

Zdroj: SecurityNewsDaily

Microsoft vydal dvě mimořádné opravy zabezpečení. V první řadě jde o aktualizaci, která řeší problém s přehrávačem Flash Player v Internet Exploreru 10 na Windows 8 a ve Windows 2012 Server. V těchto případech je totiž plug-in pro Flash přímo součástí prohlížeče, takže záplatu musí vydat nikoliv Adobe, ale Microsoft. I když Windows 8 ještě nebyly oficiálně uvedeny na trh, Microsoft již distribuuje tuto záplatu přes Windows Update.

Opraveny byly i zero day chyby v MSIE 7-9. Mimořádná záplata MS-063 řeší současně 5 bezpečnostních zranitelností. Jedna z nich byla pokládána za kritickou a útočníci přes její zneužití šířili např. malware Poison Ivy Trojan.

Zdroj: The Register

Čína (©iStockphoto.com)
Čína (©iStockphoto.com)
Spor mezi Japonskem a Čínou o ostrovy Senkaku s sebou přinesl i kybernetické útoky. DDoS akce zahltila weby některých japonských státních institucí, velkých bank a univerzit. Čína ovšem jakýkoliv podíl na akci popírá.

Eskalace napětí mezi oběma zeměmi má ve světě IT ještě jeden dopad, japonské firmy Panasonic a Canon byly nuceny uzavřít své továrny v Číně.

Zdroj: CNet

Podle Symantecu 79 % organizací uvádí nárůst složitosti v datových centrech. Hlavní příčinou má být rostoucí počet kritických podnikových aplikací, mobilní technologie, virtualizace serverů a veřejný cloud. Za nutnou odpověď se pokládá zavedení strategie IT governance. Přílišná komplexita datových center negativně ovlivňuje zabezpečení i proces obnovy dat.

Zdroj: tisková zpráva společnosti Symantec

Comguard je novým výhradním distributorem produktů WatchGuard pro český a slovenský trh. Comguard tak rozšíří svou nabídku v oblasti „all-in-one“ řešení webové a e-mailové bezpečnosti a bude distribuovat i UTM/XTM firewally. WatchGuard nabízí XTM/XCS produkty pro SMB i velké společnosti; jako jejich přednost deklaruje hlavně propustnost, takže řízení zabezpečení sítě by nemělo příliš narušovat běžný provoz.

Zdroj: tisková zpráva společnosti Comguard

Společnost Cisco představila nová řešení pro zabezpečení datových center. Nové verze operačního systému se dočkala řada firewallů Cisco Adaptive Security Appliance (ASA) – pro multi-tenant architektury je nově dostupný i ve virtualizované verzi. Inovace přináší nová generace IPS 4500, systému pro prevenci narušení. Ze softwarových produktů byla představena nová verze Cisco AnyConnect včetně Secure Mobility Client a nástroj pro správu Cisco Security Manager 4.3.

Zdroj: tisková zpráva společnosti Cisco

Společnost Eset provedla hlubší výzkum trojského koně OS X Flashback, který napadal počítače na platformě Mac OS. Ukázalo se, že hrozba používala nové techniky ke sledování uživatelů, kteří si prohlížejí webové stránky. Navíc také využívala hned několik metod připojení k řídicímu serveru včetně dynamicky generovaných doménových jmen a vyhledávání hashtagů na Twitteru. Podle Esetu lze Flashback v současnosti pokládat za mrtvý. Na vrcholu byl tento malware v březnu, poslední z řídicích serverů byl odpojen v květnu.

Zdroj: tisková zpráva společnosti Eset

Lenovo oznámilo akvizici společnosti Stoneware, která mj. nabízí produkty pro zabezpečení cloud computingu. Produkty webNetwork a LanSchool od Stoneware se dnes používají hlavně ve vzdělávání a veřejné sféře. Firma má 67 zaměstnanců, finanční podmínky akvizice zveřejněny nebyly.

Zdroj: tisková zpráva společnosti Lenovo

Datart spustil službu určenou pro uživatele ultrabooků. Pokud se uživateli zaregistrovanému k této službě ultrabook ztratí a označí ho jako kradený, dojde k deaktivaci zařízení. Služba Anti-theft stojí 499 Kč na rok.


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů