margin-top: 125px; border: 1px solid gray; } -->

Bezpečnostní přehled: Jak napadnout armádní síť nepřipojenou k Internetu

Pavel Houser , 29. březen 2012 10:06 1 komentářů
Bezpečnostní přehled: Jak napadnout armádní síť nepřipojenou k Internetu

Vraha z Toulose prý pomohla dopadnout IP adresa. Microsoft se pokusil omezit botnet Zeus. Pentagon vyvíjí pro kybernetickou válku nejen obranné, ale i útočné prostředky. Následuje pravidelný čtvrteční bezpečnostní přehled.

Podle studie Ponemon Institute stojí za narušením dat nejčastěji insideři. Mají mít dnes mj. snazší práci i kvůli tomu, že organizace nejsou schopné tak efektivně chránit data při mobilním přístupu k nim. Zajímavé mimochodem je, že podle tohoto průzkumu meziročně průměrná škoda vzniklá narušením dat poklesla. Prý zde má hrát roli, že organizace se po narušení častěji obracejí na kvalifikované externí poradce, které jim pomohou snížit dopad incidentu. Zákazníci také v posledním roce projevují větší loajalitu a i po reportu o bezpečnostním incidentu dodavatele méně často opouštějí.

Zdroj: HelpNet Security

Pentagon údajně zintenzivňuje přípravy na kybernetickou válku. Tentokrát média spekulují i o vývoji útočných prostředků, jejich cílem by bylo ochromit nepřátelské vojenské sítě, a to včetně systémů nepřipojených k Internetu. O tomto postupu se diskutovalo už v době války v Libyi, kdy se zvažoval zásah proti systémům místní protiletecké ochrany (ale nakonec k takové akci prý nedošlo).

Na jakých principech by vůbec měl fungovat útok na systémy nepřipojené k Internetu?

Možné je přirozeně nasadit infikovaná paměťová média, jako k tomu zřejmě došlo u červa Stuxnet. To ovšem těžko označit za útočnou zbraň, protože metoda je to velmi pomalá (asi by bylo spíše na místě slovo sabotáž). Zvažuje se prý vzdálená instalace malwaru do cizích sítí prostřednictvím rádiového signálu (?). Zdroj: Washington Post

Richard Clarke, bývalý bezpečnostní poradce Bílého domu (po 30 let a za 4 prezidentů), varuje USA. Čínští útočníci pracující za podpory vlády jsou prý pravidelně schopni kompromitovat sítě prakticky všech velkých amerických firem.

Zdroj: ZDNet

Mohamed Merah, vrah z Toulose, byl prý dopaden mj. i díky sledování IP adresy. Pachatel totiž vraždil už předtím. Francouzský voják Imad Ibn Ziaten prodával na Internetu motorku. Pak ho doma navštívil údajný zájemce o koupi a zabil ho. Ziatenova nabídka byla zobrazena asi 500krát a policie proto prověřovala tyto IP adresy a ještě před samotným masakrem v židovské škole tak zúžila okruh podezřelých.

Zdroj: The Register

Poznámka: Je to ovšem poněkud nejasné, nejprve musela někoho napadnout souvislost mezi oběma případy...

Microsoft vyhlásil válku botnetům Zeus a SpyEye. Po soudním projednání žaloby byly odpojeny řídicí servery obou botnetů, které se nacházely v Pennsylvanii a Illinois. Microsoft použil podobný postup, jako se v minulosti osvědčil proti botnetům Rustock, Kelihos a Waledac.

Vzhledem k rozšíření malwaru Zeus a tomu, že s kódem se obchoduje (a navíc některé verze ani nepotřebují řídicí servery) tato akce Zeus ale na rozdíl od předešlých botnetů jistě nesrazí na kolena. To ostatně Microsoft i rovnou připouští, cílem akce bylo podle firmy alespoň klepnout podvodníky přes prsty. Podle statistik Microsoft je malwarem typu Zeus a SyeEye dnes infikováno asi 13 milionů počítačů.

Na akci se mj. podílela i bezpečnostní společnost F-Secure. Zatím se zdá, že firma poskytující řídicím serverům hosting do kriminální činnosti sama zapletena nebyla.

Zdroj: The Register, CNet, SecurityNewsDaily, ZDNet

Viz také zde.

Podle společnosti TrendMicro došlo k novému masivnímu útoku proti webům, které používají publikační systém WordPress. Podvodníci tímto způsobem šíří malware Cridex.

Zdroj: ZDNet

Podvodníkům se podařilo do Chrome WebStore umístit malware. Rozšíření pro prohlížeč Chrome vede po instalaci k tomu, že útočníci kompletně ovládnou facebookový účet oběti. Google po ohlášení problému aplikaci ze svého oficiálního distribučního místa přirozeně odstranil. Malware se přitom ale také inzeruje přímo na Facebooku, prostřednictvím reklamy, která slibuje nástroj pro úpravu facebookového profilu.

Zdroj: ZDNet

Anonymous už možná nejsou tak docela anonymní, protože sami mají své přístroje kompromitované malwarem. Tvrdí to alespoň jejich ideový protivník vystupující pod přezdívkou The Jester. Zvenku samozřejmě k tomu těžko cokoliv říct. Zdroj: CNet

V Safari pro iOS 5 byla objevena bezpečnostní zranitelnosti, která útočníkovi umožňuje manipulovat s adresou zobrazenou v adresním řádku prohlížeče. Zneužitelnost pro phishing je nasnadě. Demonstrace zneužití předvedená firmou MajorSecurity:

Zdroj: CNet

Symantec koupil soukromě vlastněnou společnost Nukona, která nabízí nástroje pro správu mobilních aplikací a „izolaci“ firemních dat napříč různými prostředími. Cílem akvizice je nabídnout další produkty reagující na trend používání soukromých zařízení k pracovním účelům (BYOD). Symantec již dříve koupil podobně orientovanou společnost Odyssey Software. Zdroj: The Register

TrustPort vydává novou verzi svého nástroje pro centrální správu bezpečnostních řešení TrustPort Management.

Zdroj: tisková zpráva společnosti TrustPort

Acronis uvádí českou lokalizaci vmProtect 7. Jedná se o nástroj pro zálohování a obnovu virtuálních strojů. Nová verze podporuje mj. Microsoft Exchange, což umožňuje granulární obnovu jednotlivých e-mailů nebo účtů.

Zdroj: tisková zpráva společnosti společnosti Acronis

Výzkumníci Esetu objevili botnet Win32/Georbot, který se podle všeho zaměřuje speciálně na počítače v Gruzii. Botnet se snaží o krádeže informací a obsahuje i automaticky fungují mechanismus „mutací“, který se chrání před bezpečnostními programy. Georbot komunikuje se servery gruzínské vlády; to může znamenat buď přímo podíl Gruzie na vzniku tohoto malwaru, nebo fakt, že její systémy jsou infikované (což je verze, kterou Eset preferuje, protože na státem vyvíjený nástroj je Georbot poměrně amatérský a nápadný).

Zdroj: tisková zpráva společnosti společnosti Eset

Společnost Invea-Tech sídlící v Innovation Parku Jihomoravského inovačního centra uspěla na veletrhu CeBIT. Řešení pro monitorování a bezpečnost počítačových sítí FlowMon získalo cenu European Seal of e-Excellence.

Zdroj: tisková zpráva Jihomoravského inovačního centra

83 % českých firem se při nasazení šifrování zaměřuje primárně na notebooky. Teprve poté řeší zabezpečení klasických stolních počítačů, USB flash disků a dalších přenosných zařízení. Z průzkumu vyplývá, že na firemních noteboocích jsou uloženy zhruba tři čtvrtiny všech citlivých dat organizace. Zdroj: tisková zpráva společnosti SodatSW

Co se změní po akvizici SonicWall ze strany Dellu? (Viz také starší článek) „V roce 2012 zůstávají veškeré smlouvy, záruční podmínky, další obchodní a marketingová podpora v rámci distributorství v České republice a na Slovensku beze změny, a to pod zn. SonicWALL.“

Zdroj: Tisková zpráva společnosti ComGuard.

Publikována byla dokončená analýza zdrojového kódu trojana DuQu. Autorem zprávy je Igor Sumenkov ze společnosti Kaspersky Lab.

Zdroj: SecureList

Na téma bezpečnosti na ITBiz v posledním týdnu viz také: IBM uvedla novou bezpečnostní platformu QRadar Security Intelligence Platform.


Komentáře

Hynek Vychodil #1
Hynek Vychodil 30. březen 2012 14:43

"Je to ovšem poněkud nejasné, nejprve musela někoho napadnout souvislost mezi oběma případy..." - Nic v tom nehledejte, tohle není film. Na takovémto případu zpravidla pracují stovky lidí a prověřuje se prostě všechno a každá stopa. Každá maličkost, všechno co oběť dělala týdny dozadu, všechny, s kým přišla do styku. To jenom ve filmu případ řeší malá skupinka lidí, nebo jednotlivec, protože víc by divák nezvládl sledovat. Na případu tohoto typu je prostě dost lidí na to, aby se prověřilo všechno.


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů