• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Kampaň Glass Rat odhalena až po 3 letech

Pavel Houser
30. 11. 2015
| Články

Analýza chování bude probíhat spíše na úrovni uživatelů než sítě jako celku. Certifikát eDellRoot umožňoval útok man-in-the-middle, aktualizační utilita Lenovo umožňuje zvýšení uživatelských oprávnění. APT hrozby budou na disku prakticky neodhalitelné. Lidé nechápou rizika spustitelných souborů.
Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Společnost Infobox uvádí, že koncem letošního roku se z exploit kitů používají prakticky jen čtyři: Angler, Magnitude, Neutrino a Nuclear, které vytvářejí 96 % aktivit tohoto typu.

Nespecifikovaný bezpečnostní problém či incident podle všeho postihl Amazon – firma totiž vyzvala některé zákazníky k resetu hesla. Spekuluje se, že problém byl v tom, že aplikace nebo služby třetí strany, které zprostředkovávaly přihlášení k Amazonu, posílaly heslo ve formátu prostého textu (ne přes https).

Malware, který antiviry roky nevidí

Výzkumníci RSA upozorňují na kampaň Glass Rat. Jedná se o trojského koně, který slouží ke krádeži informací. Zajímavé je, že ačkoliv kampaň probíhá už asi tři roky, nejpoužívanější antiviry příslušný malware za celou dobu nedokázaly detekovat. Malware Glass Rat zneužívá kompromitovaného certifikátu legitimní čínské softwarové firmy; posledními cíli kampaně jsou dnes hlavně Číňané pracující pro nadnárodní firmy, eventuálně žijící v zahraničí.

V minulosti se Glass Rat zaměřil např. na mongolskou vládu nebo filipínskou armádu. Infekce dnes nejčastěji probíhá tak, že útočníci vydávají malware (respektive jeho instalační soubor) za aktualizaci přehrávače Flash Player.

Problémové certifikáty Dellu

Po Lenovu prodával potenciálně nebezpečná zařízení (desktopy i notebooky) také Dell. Konkrétně šlo o špatně navržený kořenový certifikát eDellRoot. Útočník se mohl kvůli chybě dostat k soukromému klíči, odposlouchávat komunikaci a provést útok typu man-in-the-middle. Další možností bylo s pomocí kompromitovaného certifikátu podepisovat malware, vytvářet s jeho pomocí další důvěryhodné certifikáty a s nimi třeba i podvržené stránky bank. Problém se týkal zařízení XPS 15, Latitude E7450, Inspirion 5548, Inspirion 5000, Inspiron 3647 a Precision M4800, možná i některých dalších.

Kauza se označuje jako Superpish 2.0 (Superfish viz: Lenovo již nebude na své laptopy instalovat nebezpečný software http://www.itbiz.cz/zpravicky/lenovo-jiz-nebude-na-sve-laptopy-instalovat-nebezpecny-software). Zatímco v případě Lenova byla příslušná funkce určena především k cílení reklamy, zde mělo jít o vytvoření kanálu pro technickou podporu, ovšem s potenciálně podobnými důsledky. Dell se již omluvil a pomocí automatických aktualizací certifikát odebírá. Podle firmy není známo, že by došlo k pokusům o zneužití.

Pozor na utilitu Lenova

Sofiane Talmat ze společnosti IOActive upozorňuje na dvě zranitelnosti v utilitě Lenovo System Update, která slouží především k aktualizaci ovladačů a BIOSu. Obě tyto chyby umožní neprivilegovanému uživateli získat oprávnění administrátora. Jedna z chyb spočívá v tom, že útokem hrubou silou lze zjistit heslo správce, druhá pak v tom, že samotný nástroj se spouští s těmito oprávněními a uživatel je může získat víceméně prostě tím, že v prohlížeči zobrazí URL nápovědy k utilitě.

UBA místo SIEM

Po SIEM prý přichází do módy jiná zkratka s podobnou funkcionalitou – UBA: user behavior analytics. Podle Gartneru budou tuto technologii bezpečnostní zadavatelé brzy zahrnovat do svých produktů. V zásadě má jít o to, že SIEM analyzuje fungování sítě jako celku, spoléhá na logy na úrovni systému. V rámci UBA by se vše mělo přenést i na úroveň jednotlivých uživatelů. Což zřejmě odpovídá situaci, kdy jsou kompromitovány konkrétní uživatelské účty a identifikace problému je pak založena na jejich nějak netypickém chování.

Nir Polak, výkonný ředitel společnosti Exabeam, ve svém komentáři pro HelpNet Security uvádí, že přístup UBA se zdá být zdánlivě málo komplexní, nicméně právě přes krádež konkrétních oprávnění současné útoky obvykle probíhají, a proto jsou na této úrovni podle chování i mnohem snáze rozpoznatelné.

Poznámka: Jiné prognózy tvrdí, že analýza chování uživatelů bude stále důležitější i pro podvodníky. Akce (přístup k citlivým informacím, bankovní převod…) se spustí až v okamžiku, kdy budou na základě sledování kompromitovaného účtu známy obvykle vzorce. Podvod pak prakticky není detekovatelný, leda zpětně.

Lidé nechápou rizika spustitelných souborů

Jak lidé dokáží posoudit, zda soubory určitého typu představují bezpečnostní riziko?Respondenti průzkumu byli požádáni, aby stáhli píseň Yesterday. Na výběr měli čtyři varianty souborů. Pouze jeden z nich, ten s příponou .wma, byl bezpečný. Tento soubor si vybrala pouze čtvrtina uživatelů (26 %).

Nejrizikovější soubor s příponou .exe obsahoval ve svém názvu dobře známý formát mp3 (Beatles_Yesterday.mp3.exe). Tento soubor nalákal ke stažení třetinu respondentů. 14 % si vybralo spořič obrazovky s příponou .scr, tedy typ souboru, který byl nedávno rovněž použit k šíření malwaru. 26 % uživatelů si vybralo možnost .zip, formát, který může také obsahovat nebezpečné soubory. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

Windows 10 se vyplatí už i podvodníkům

Trojský kůň Dyre/Dyreza byl vyvinut ve formě, která speciálně cílí na nový prohlížeč Edge. Výzkumníci z firmy Heimdal Security uvádějí, že autorům malwaru se již vyplácí přizpůsobovat své akce i speciálním vlastnostem prostředí Windows 10.

CSIRT varuje/oznamuje

VMware vydala záplaty pro několik svých produktů, kvůli zranitelnosti zneužitelné vzdáleným útočníkem k neoprávněnému získání informací ze serveru. Stačilo pouze použít speciálně připravený XML soubor/požadavek. Zranitelnost se týká komponenty Flex BlazeDS.

Ze světa firem

Prognóza Kaspersky Lab pro rok 2016: APT hrozby se budou stále více snažit o skrývání, tedy zneužívání paměti a sníženou detekci podle souborů na disku (až po typ „fileless“). Bude dále přibývat lidí, kteří začnou svou schopnost provádět útoky a vyvíjet malware prodávat na trhu. Taktéž se budou prodávat kompromitované systémy způsobem Access-as-a-Service. Mezi hrozbami pro koncové uživatele budou i nadále dominovat bankovní trojské koně a ransomware. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

Zda je wi-fi síť, ke které se lidé mimo domov/kancelář přihlašují, zabezpečená, kontroluje pouze pětina dotázaných Čechů (21 %). Další třetina (33 %) přiznává, že to provádí jen někdy. (Zdroj: tisková zpráva společnosti Intel)

Bezpečnostní experti OpenDNS, společnosti, která se nedávno stala součástí Cisco, publikovali dva nové modely schopné detekovat pokročilé typy útoků. Využívají k tomu analýzu datového provozu v síti, které funguje na principu „zvukových vln“. Model Spike Rank dokáže podle dodavatele rozpoznat změnu v datovém toku pomocí podobných technologií, jako používají hudební služby Pandora či Shazam pro identifikaci hudební skladby přehrávané přes IP. (Zdroj: tisková zpráva společnosti Cisco)

Řada RSA Archer byla rozšířena o nové funkce (týká se nástrojů RSA Archer GRC i RSA Archer Operational Risk Management). (Zdroj: tisková zpráva společnosti RSA/EMC)

Na trh přichází Red Hat Enterprise Linux 7.2. Novinkou v oblasti zabezpečení je např. OpenSCAP, implementace protokolu Security Content Automation Protocol umožňující analýzu systému z pohledu dodržování bezpečnostních politik. Nový zásuvný modul Open SCAP pro instalátor Anaconda umožňuje podle dodavatele tento protokol využívat pro bezpečnostní analýzu konfigurace již během instalačního procesu, a zajistit tak bezpečný výchozí bod pro nasazení systému. (Zdroj: tisková zpráva společnosti Red Hat)

Psali jsme na ITBiz

Na téma zabezpečení na ITBiz viz také: Bezpečnostní přehled: Malware na černém trhu zlevňuje.

Rubriky: HardwareInternetPodnikový softwareSecurity

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Hackerská skupina zaútočila na banku íránských revolučních gard

17. 6. 2025
Zprávičky

Německá policie vyřadila z provozu obří prodejnu drog na darknetu

17. 6. 2025
CzechDreamin 2025 přilákal administrátory, vývojáře i konzultanty Salesforce z celé Evropy
Články

CzechDreamin 2025 přilákal administrátory, vývojáře i konzultanty Salesforce z celé Evropy

17. 6. 2025
Eyal Heiman, Cato Networks
Články

Pro Cato je Praha klíčové centrum inovací v kybernetické bezpečnosti

16. 6. 2025

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Hackerská skupina zaútočila na banku íránských revolučních gard

ČTK
17. 6. 2025

Kybernetický útok dnes omezil provoz banky Sepah íránských revolučních gard. Systémy banky jsou spojené

HP Dimension s Google Beam posouvají virtuální spolupráci na vyšší úroveň

HP Dimension s Google Beam posouvají virtuální spolupráci na vyšší úroveň

Pavel Houser
17. 6. 2025

Společnost HP Inc. na veletrhu InfoComm 2025 představila HP Dimension with Google Beam (dříve

Vodafone pokryl sítí 5G část pražského metra

Policie odložila případ zakázek pražského magistrátu pro Operátora ICT

ČTK
17. 6. 2025

Policie odložila případ zakázek pražského magistrátu pro jím vlastněnou firmu Operátor ICT (OICT). ČTK

Německá policie vyřadila z provozu obří prodejnu drog na darknetu

ČTK
17. 6. 2025

Německá policie vyřadila z provozu velkou platformu na takzvaném darknetu, na které se prodávaly

Operátoři loni zvýšili investice o 3,5 miliardy na 23 miliard korun

ČTK
16. 6. 2025

Telekomunikační firmy investovaly v loňském roce celkem 23 miliard korun, což je o 3,5

AI snižuje důležitost formálního vzdělání, říká studie PwC

ČTK
15. 6. 2025

Zavádění umělé inteligence (AI) na pracoviště výrazně zvyšuje produktivitu zaměstnanců i tržby firem. V

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

ČTK
14. 6. 2025

Čínský internetový gigant Tencent Holdings zvažuje možnost nákupu jihokorejského vývojáře her Nexon. Tencent hledá

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

Tiskové zprávy

ELLIOT: Vlajková iniciativa pro vývoj otevřených multimodálních základních modelů pro robustní umělou inteligenci v reálném světě

Novinky v Acronis Cyber Protect Cloud: přímé zálohování a archivace e-mailů v Microsoft 365

Česko si drží v některých oblastech digitalizace vedoucí postavení, v těch dosud problematických se výrazně zlepšuje

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

System administrator

Megaboard

EMM

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Mýval se bude šířit i na další území
  • Nová role známého genu: CDK12 je nezbytný pro zrání vajíček a plodnost
  • Pohlavní chromozomy mohou omezovat konflikt mezi pohlavími

RSS AbcLinuxu RSS

  • UN Open Source Week 2025
  • Git 2.50.0
  • Telegram má vazby na lidi z Kremlu. Přepněte na WhatsApp nebo Signal, radí odborníci

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.