Bezpečnostní přehled: Jak se liší přístup IT oddělení a vedení firem

Pavel Houser , 06. červenec 2015 09:00 0 komentářů
Bezpečnostní přehled: Jak se liší přístup IT oddělení a vedení firem

Novým typem útoku je ransomweb: malware šifruje skripty webových a databázových serverů. Svět škodlivých maker. Apple opravuje OS X Yosemite, iOS i Safari. Red Hat a bezpečnost kontejnerů. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Svět maker

Škodlivá makra jsou v posledních měsících stále efektivnější metodou počítačové kriminality, např. se na černém trhu dají získat velmi levně. Chris Boyd ze společnosti Malwarebytes v této souvislosti uvádí několik postřehů a doporučení. I některé bankovní trojské koně už dnes jako hlavní vektor šíření používají makra. Dokumenty MS Office se škodlivými makry mají velkou šanci úspěšně uniknout detekci antimalwarovými produkty, i když k povolení maker bývá třeba oběť přimět metodami sociálního inženýrství. Zajímavé také je, že i přes nízkou cenu a snadnost tvorby škodlivých maker se dnes zpravidla používají k sofistikovanějšímu typu útoků.

Ransomware Cryptowall podle FBI způsobil jen v USA škody již přesahující 18 milionů dolarů, a to pouze u nahlášených incidentů. Požadavky na výpalné se pohybují od 200 do 10 000 dolarů, výše uvedený objem nicméně zahrnuje nejen výkupné, ale i další škody.

Compliance vs. bezpečnost

Firmy Dell (divize Secure Works) a Ponemon Institute vydaly studii 2015 Global IT Security Spending & Investments. Za hlavní zjištění průzkumu se považuje fakt, že manažeři na „C-úrovni“ se považují za nedostatečně informovaní o aktuálním stavu zabezpečení a nemohou proto přijímat kvalifikovaná rozhodnutí. Navíc používaná řešení sice často vyhovují předpisům (compliance), takže firmám v případě incidentů nehrozí pokuty či právní postih, nicméně samotné zabezpečení na dostatečné úrovni zajištěno není. Nasazení podnikového zabezpečení pak připomíná až Potěmkinovy vesnice.

Lidé na různých úrovních (zaměstnanci IT, ředitelé IT, CIO) se liší i v tom, jak hodnotí bezpečnost cloudu a rizika insiderů i v důrazu na jednotlivé aspekty zabezpečení: čím níže v hierarchii se respondent pohyboval, tím větší význam pro něj mělo zajištění provozu/minimalizace výpadků.

Opravy Apple a Cisco

Apple vydal opravy 77 bezpečnostních chyb v Mac OS X Yosemite, nová verze má číslo 10.10.4. Speciálně se uvádějí záplaty pro QuickTime, OpenSSL a ImageIO. Některé z oprav jsou dostupné i pro uživatele starších verzí OS X v podobě záplat pro Safari 6,7 a 8. Chyby v prohlížeči se týkaly i jeho jádra WebKit a daly se zneužít ke vzdálenému spuštění kódu. Některé aktualizace (WebKit, jádro, ImageIO, Mail...) by měli nasadit i uživatelé iOS.

Cisco opravilo svá zařízení Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), a Content Security Management Virtual Appliance (SMAv). Problém se mj. týkal sdílení šifrovacích SSH klíčů ve výchozím nastavení. Možným zneužitím bylo vzdálené získání rootovských oprávnění nebo odposlouchávání komunikace mezi zařízeními.

CSIRT.CZ varuje

Útočníci kradou informace o platebních kartách z e-shopů provozovaných na populární platformě Magento. Poznámka: Na problém upozornil Peter Gramantik z firmy Sucuri Security. Magento je platforma, za kterou stojí eBay.

Ze světa firem

Byla vydána nová verze studie McAfee Labs Threats Report. Mj. upozorňuje na nový typ vyděračského softwaru: ransomweb. Útočníci infikují skripty webových serverů a databázových souborů. Čekají, až jsou hodnoty uloženy po dobu několika týdnů či měsíců v zálohách a poté vyjmou klíč ze serveru. Webová aplikace a databáze začnou špatně fungovat a zároveň jsou infikovány i zálohy. Pak útočníci pošlou požadavek výkupného. Zdroj: tisková zpráva společnosti Comguard

Jaká je míra obav z ransomwaru? Víc než třetina (35 %) firem má vlastní zkušenosti se zašifrovanými daty a následným požadavkem na výpalné, nebo jejich manažeři bezprostředně znají firmu, která takové zkušenosti má. 31 % respondentů se přihlásilo ke konstatování, že „zaplatit výpalné by byla jediná možnost, jak nepřijít o zašifrovaná data“. Ukázal to průzkum mezi účastníky Infosecurity Europe. Zdroj: tisková zpráva společnosti Eset

Dino je další špionážní malware, blízce příbuzný s dříve odhalenými špionážními nástroji Casper, Bunny nebo Babar. Sdílené části kódu ukazují, že za jejich vývojem stojí podle všeho francouzsky mluvící špionážní skupina známá v bezpečnostní komunitě jako Animal Farm. Jedná se o nástroj k přesně cíleným útokům. Většina dosud známých cílů útoků s využitím malwaru Dino je v Íránu; jsou to instituce, které mají blízko k jadernému průmyslu a souvisejícímu výzkumu. Zdroj: tisková zpráva společnosti Eset

Představena byla platforma Red Hat Atomic Enterprise Platform, která je navržena k provozování, správě a dimenzování aplikací a služeb založených na větším počtu kontejnerů. V oblasti bezpečnosti Red Hat deklaruje vylepšenou ochranu kontejnerů – na úrovni bezpečnosti systému Red Hat Enterprise Linux a pomocí bezpečnostních nástrojů, např. SELinux. Jak společnost uvádí, více než 30 % ověřených obrazů kontejnerů, které jsou veřejně dostupné ke stažení, vykazuje známé slabiny, např. Heartbleed a Shellshock. Red Hat proto nabízí certifikační program k ověření obsahu a původu kontejneru, který firemním uživatelům zaručí, že jejich certifikované kontejnery budou bezpečné. Zdroj: tisková zpráva společnosti Red Hat Viz také: Red Hat a Samsung vytváří strategické spojenectví s cílem nabídnout podnikům mobilní řešení nové generace

Comguard, VAD distributor IT bezpečnostních a síťových řešení, uvádí na český trh novou konsolidovanou ochranu sítě i webové a e-mailové komunikace Barracuda Security Suite. Zdroj: tisková zpráva společnosti Comguard

Na trh přichází nová řada IP kamer AXIS Q86, které jsou vybaveny hlavicemi pro rychlé otáčení a naklánění obrazu. Tyto PT hlavice se pohybují rychlostí až 100 stupňů za sekundu, takže je pro videodohled možné vystačit s menším počtem kamer. Nová řada zahrnuje vizuální i termální kamery, které jsou schopné snímat za jakékoli úrovně osvětlení. Dle dodavatele se nové modely hodí pro obvodovou ochranu, ostrahu hranic a monitoring dopravy. Zdroj: tisková zpráva společnosti Axis Communications

Psali jsme na ITBiz

Na téma bezpečnosti na ITBiz viz také:

Cisco kupuje OpenDNS a její cloudovou bezpečnostní platformu. Cisco podle smlouvy zaplatí 635 milionů dolarů v hotovosti a další plnění v podobě kapitálových účastí a motivačních pobídek k udržení zaměstnanců. Cisco kupuje bezpečnostní firmu OpenDNS


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 1 komentářů

Bosch a IBM začaly spolupracovat na IoT pro průmysl

Pavel Houser , 24. březen 2017 13:08

Výrobci aut mohou nyní plánovat a organizovat aktualizaci softwaru u milionů vozů....

Více 0 komentářů

Apple čeká na Novém Zélandu vyšetřování kvůli daním

ČTK , 24. březen 2017 13:00

Americkou společnost Apple čeká na Novém Zélandu vyšetřování, navzdory miliardovému obratu tam totiž...

Více 0 komentářů

Starší zprávičky

Huawei a SUSE spolupracují na platformě pro kritické úlohy

Pavel Houser , 24. březen 2017 11:42

SUSE Linux Enterprise Server jako preferovaný standardní OS pro KunLu umožňuje výměnu procesorů a pa...

Více 0 komentářů

Novela zavádí lepší užití informačních systémů veřejné správy

ČTK , 24. březen 2017 08:00

Zákon má mj. zabránit duplicitě informačních systémů a plýtvání penězi při jejich nákupu....

Více 0 komentářů

Workplace Hub pro optimalizaci systémů i procesů

Pavel Houser , 23. březen 2017 16:09

Konica Minolta v partnerství se společnostmi Microsoft, HPE, Sophos, Canonical a BrainTribe přichází...

Více 0 komentářů

Jen necelá polovina firem pravidelně zkoumá data o zákaznících

ITBiz.cz , 23. březen 2017 14:30

Podle studie společnosti Oracle pouze 44 % firem pravidelně zkoumá data o svých zákaznících s cílem ...

Více 0 komentářů