margin-top: 125px; border: 1px solid gray; } -->

Bezpečnostní přehled: Jak napadnout armádní síť nepřipojenou k Internetu

Pavel Houser , 29. březen 2012 10:06 1 komentářů
Bezpečnostní přehled: Jak napadnout armádní síť nepřipojenou k Internetu

Vraha z Toulose prý pomohla dopadnout IP adresa. Microsoft se pokusil omezit botnet Zeus. Pentagon vyvíjí pro kybernetickou válku nejen obranné, ale i útočné prostředky. Následuje pravidelný čtvrteční bezpečnostní přehled.

Podle studie Ponemon Institute stojí za narušením dat nejčastěji insideři. Mají mít dnes mj. snazší práci i kvůli tomu, že organizace nejsou schopné tak efektivně chránit data při mobilním přístupu k nim. Zajímavé mimochodem je, že podle tohoto průzkumu meziročně průměrná škoda vzniklá narušením dat poklesla. Prý zde má hrát roli, že organizace se po narušení častěji obracejí na kvalifikované externí poradce, které jim pomohou snížit dopad incidentu. Zákazníci také v posledním roce projevují větší loajalitu a i po reportu o bezpečnostním incidentu dodavatele méně často opouštějí.

Zdroj: HelpNet Security

Pentagon údajně zintenzivňuje přípravy na kybernetickou válku. Tentokrát média spekulují i o vývoji útočných prostředků, jejich cílem by bylo ochromit nepřátelské vojenské sítě, a to včetně systémů nepřipojených k Internetu. O tomto postupu se diskutovalo už v době války v Libyi, kdy se zvažoval zásah proti systémům místní protiletecké ochrany (ale nakonec k takové akci prý nedošlo).

Na jakých principech by vůbec měl fungovat útok na systémy nepřipojené k Internetu?

Možné je přirozeně nasadit infikovaná paměťová média, jako k tomu zřejmě došlo u červa Stuxnet. To ovšem těžko označit za útočnou zbraň, protože metoda je to velmi pomalá (asi by bylo spíše na místě slovo sabotáž). Zvažuje se prý vzdálená instalace malwaru do cizích sítí prostřednictvím rádiového signálu (?). Zdroj: Washington Post

Richard Clarke, bývalý bezpečnostní poradce Bílého domu (po 30 let a za 4 prezidentů), varuje USA. Čínští útočníci pracující za podpory vlády jsou prý pravidelně schopni kompromitovat sítě prakticky všech velkých amerických firem.

Zdroj: ZDNet

Mohamed Merah, vrah z Toulose, byl prý dopaden mj. i díky sledování IP adresy. Pachatel totiž vraždil už předtím. Francouzský voják Imad Ibn Ziaten prodával na Internetu motorku. Pak ho doma navštívil údajný zájemce o koupi a zabil ho. Ziatenova nabídka byla zobrazena asi 500krát a policie proto prověřovala tyto IP adresy a ještě před samotným masakrem v židovské škole tak zúžila okruh podezřelých.

Zdroj: The Register

Poznámka: Je to ovšem poněkud nejasné, nejprve musela někoho napadnout souvislost mezi oběma případy...

Microsoft vyhlásil válku botnetům Zeus a SpyEye. Po soudním projednání žaloby byly odpojeny řídicí servery obou botnetů, které se nacházely v Pennsylvanii a Illinois. Microsoft použil podobný postup, jako se v minulosti osvědčil proti botnetům Rustock, Kelihos a Waledac.

Vzhledem k rozšíření malwaru Zeus a tomu, že s kódem se obchoduje (a navíc některé verze ani nepotřebují řídicí servery) tato akce Zeus ale na rozdíl od předešlých botnetů jistě nesrazí na kolena. To ostatně Microsoft i rovnou připouští, cílem akce bylo podle firmy alespoň klepnout podvodníky přes prsty. Podle statistik Microsoft je malwarem typu Zeus a SyeEye dnes infikováno asi 13 milionů počítačů.

Na akci se mj. podílela i bezpečnostní společnost F-Secure. Zatím se zdá, že firma poskytující řídicím serverům hosting do kriminální činnosti sama zapletena nebyla.

Zdroj: The Register, CNet, SecurityNewsDaily, ZDNet

Viz také zde.

Podle společnosti TrendMicro došlo k novému masivnímu útoku proti webům, které používají publikační systém WordPress. Podvodníci tímto způsobem šíří malware Cridex.

Zdroj: ZDNet

Podvodníkům se podařilo do Chrome WebStore umístit malware. Rozšíření pro prohlížeč Chrome vede po instalaci k tomu, že útočníci kompletně ovládnou facebookový účet oběti. Google po ohlášení problému aplikaci ze svého oficiálního distribučního místa přirozeně odstranil. Malware se přitom ale také inzeruje přímo na Facebooku, prostřednictvím reklamy, která slibuje nástroj pro úpravu facebookového profilu.

Zdroj: ZDNet

Anonymous už možná nejsou tak docela anonymní, protože sami mají své přístroje kompromitované malwarem. Tvrdí to alespoň jejich ideový protivník vystupující pod přezdívkou The Jester. Zvenku samozřejmě k tomu těžko cokoliv říct. Zdroj: CNet

V Safari pro iOS 5 byla objevena bezpečnostní zranitelnosti, která útočníkovi umožňuje manipulovat s adresou zobrazenou v adresním řádku prohlížeče. Zneužitelnost pro phishing je nasnadě. Demonstrace zneužití předvedená firmou MajorSecurity:

Zdroj: CNet

Symantec koupil soukromě vlastněnou společnost Nukona, která nabízí nástroje pro správu mobilních aplikací a „izolaci“ firemních dat napříč různými prostředími. Cílem akvizice je nabídnout další produkty reagující na trend používání soukromých zařízení k pracovním účelům (BYOD). Symantec již dříve koupil podobně orientovanou společnost Odyssey Software. Zdroj: The Register

TrustPort vydává novou verzi svého nástroje pro centrální správu bezpečnostních řešení TrustPort Management.

Zdroj: tisková zpráva společnosti TrustPort

Acronis uvádí českou lokalizaci vmProtect 7. Jedná se o nástroj pro zálohování a obnovu virtuálních strojů. Nová verze podporuje mj. Microsoft Exchange, což umožňuje granulární obnovu jednotlivých e-mailů nebo účtů.

Zdroj: tisková zpráva společnosti společnosti Acronis

Výzkumníci Esetu objevili botnet Win32/Georbot, který se podle všeho zaměřuje speciálně na počítače v Gruzii. Botnet se snaží o krádeže informací a obsahuje i automaticky fungují mechanismus „mutací“, který se chrání před bezpečnostními programy. Georbot komunikuje se servery gruzínské vlády; to může znamenat buď přímo podíl Gruzie na vzniku tohoto malwaru, nebo fakt, že její systémy jsou infikované (což je verze, kterou Eset preferuje, protože na státem vyvíjený nástroj je Georbot poměrně amatérský a nápadný).

Zdroj: tisková zpráva společnosti společnosti Eset

Společnost Invea-Tech sídlící v Innovation Parku Jihomoravského inovačního centra uspěla na veletrhu CeBIT. Řešení pro monitorování a bezpečnost počítačových sítí FlowMon získalo cenu European Seal of e-Excellence.

Zdroj: tisková zpráva Jihomoravského inovačního centra

83 % českých firem se při nasazení šifrování zaměřuje primárně na notebooky. Teprve poté řeší zabezpečení klasických stolních počítačů, USB flash disků a dalších přenosných zařízení. Z průzkumu vyplývá, že na firemních noteboocích jsou uloženy zhruba tři čtvrtiny všech citlivých dat organizace. Zdroj: tisková zpráva společnosti SodatSW

Co se změní po akvizici SonicWall ze strany Dellu? (Viz také starší článek) „V roce 2012 zůstávají veškeré smlouvy, záruční podmínky, další obchodní a marketingová podpora v rámci distributorství v České republice a na Slovensku beze změny, a to pod zn. SonicWALL.“

Zdroj: Tisková zpráva společnosti ComGuard.

Publikována byla dokončená analýza zdrojového kódu trojana DuQu. Autorem zprávy je Igor Sumenkov ze společnosti Kaspersky Lab.

Zdroj: SecureList

Na téma bezpečnosti na ITBiz v posledním týdnu viz také: IBM uvedla novou bezpečnostní platformu QRadar Security Intelligence Platform.


Komentáře

Hynek Vychodil #1
Hynek Vychodil 30. březen 2012 14:43

"Je to ovšem poněkud nejasné, nejprve musela někoho napadnout souvislost mezi oběma případy..." - Nic v tom nehledejte, tohle není film. Na takovémto případu zpravidla pracují stovky lidí a prověřuje se prostě všechno a každá stopa. Každá maličkost, všechno co oběť dělala týdny dozadu, všechny, s kým přišla do styku. To jenom ve filmu případ řeší malá skupinka lidí, nebo jednotlivec, protože víc by divák nezvládl sledovat. Na případu tohoto typu je prostě dost lidí na to, aby se prověřilo všechno.

RSS 

Komentujeme

Telefony vodní i podvodní

Pavel Houser , 16. červen 2017 13:00
Pavel Houser

Jako zajímavou technickou kuriozitu lze uvést, že všech 28 států NATO schválilo protokol Janus, kter...

Více






Kalendář

25. 06.

29. 06.
Cisco Live 2017
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

VMware Horizon v cloudu Microsoft Azure

Pavel Houser , 22. červen 2017 11:50

Řešení pro poskytování desktopu jako služby za poslední roky vyzrála....

Více 0 komentářů

Akcelerátor StartupYard získal 26 milionů Kč

Pavel Houser , 22. červen 2017 11:00

Pražský startupový akcelerátor společně s Fundliftem oznámil investici, kterou získal formou neveřej...

Více 0 komentářů

Česká asociace pojišťoven k pojištění kybernetických rizik

Pavel Houser , 22. červen 2017 10:00

Policie ČR v roce 2016 šetřila 5 344 kybernetických zločinů, což je o 321 (resp. 6,4 %) více než v p...

Více 0 komentářů

Starší zprávičky

Soud řešil krádež bitcoinů. Znalec řekl, že obžalovaný je vinen

ČTK , 22. červen 2017 09:00

Tržiště vykradli dva Američané, převedli z něj bitcoiny asi za 100 milionů korun. Jiříkovský následn...

Více 2 komentářů

Národní elektronický nástroj bude povinný od července 2018

ČTK , 22. červen 2017 08:00

Od dubna platí, že všechny organizační složky státu a centrální zadavatelé musí s dodavateli zakázek...

Více 0 komentářů

Zadavatelé reklamy na Google nejvíc zaplatí u půjček a pojištění

ČTK , 21. červen 2017 12:00

Nejnižší platbu za jedno kliknutí uživatelem mají vedle knih lékárny....

Více 2 komentářů

Nejcitlivější údaj? Výše úspor

Pavel Houser , 21. červen 2017 11:00

Jen 13 % klientů bank zmínilo, že možné riziko vidí v rámci využívání internetového bankovnictví ban...

Více 0 komentářů