• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

GFI Software: Ransomware „Bad Rabbit“ ukázal potřebu centrální a automatizované správy aktualizací

Pavel Houser
30. 10. 2017
| Tiskové zprávy

Útok se maskoval jako softwarová aktualizace Adobe Flash Player.
Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, poukázal v souvislosti s nejnovějším ransomwarovým útokem „Bad Rabbit“ na potřebu posílit centrální a automatizovanou správu aplikací v podnicích a organizacích. Současné ransomwarové útoky dokáží využít slabin v nedostatečně zabezpečených aplikacích a neopatrného chování i jen jediného uživatele k tomu, aby zašifroval data v podnikových sítích.

Aktuální útok ransomwaru nazvaného „Zlý králík“ opět zasáhl velké množství organizací, kde požadoval výkupné. Do zařízení se škodlivý software dostal tak, že se maskoval za softwarovou aktualizaci oblíbeného nástroje Flash Player. Po spuštění aktualizace se ransomware dostal do uživatelských počítačů, jejichž data zašifroval.

Adobe Flash Player je aplikací, která pravidelně „kraluje“ žebříčkům zranitelností s nejohroženějším softwarem – například podle National Vulnerability Database bylo v roce 2015 u této aplikace zjištěno nejvíce (314) zranitelností ze všech aplikací, přičemž mezi 5 nejohroženějšími se objevily hned čtyři aplikace Adobe. Podle letošního průzkumu GFI Software mezi českými SMB podniky patří Adobe pro IT správce mezi tři dodavatele softwaru s nejvyšším rizikem napadení, společně se společnostmi Microsoft a Google.

„Není horší noční můrou pro každého IT administrátora než uživatel, kterému je dána možnost rozhodovat o softwarových aktualizacích,“ řekl Zdeněk Bínek zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Proto vždy doporučujeme centralizovat a automatizovat softwarové aktualizace na všech počítačích a minimalizovat tak rizika napadení počítačové sítě na základě uživatelské neznalosti či omylu. Ve větších organizacích pak se navíc vyplatí proaktivní skenování zranitelností, které s pomocí falešných útoků testuje schopnost organizace čelit skutečným napadením.“

Narušení síťové bezpečnosti je velmi často způsobeno chybějícími aktualizacemi v síti, zejména u aplikací třetích stran. Jednou z příčin bývá manuální správa aktualizací na každém koncovém zařízením zvlášť. Řada podniků a organizací proto využívá specializované nástroje, které umožňují provádět aktualizace centrálně a automaticky bez zásahu koncového uživatele, čímž minimalizují bezpečnostní rizika a ulehčují IT administrátorům od rutinních činností.

Související příspěvky

Zprávičky

Švédsko chce do poloviny roku 2026 systém pro off-line platby kartou

8. 10. 2025
Zprávičky

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

7. 10. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

7. 10. 2025
Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Zprávičky

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

7. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Švédsko chce do poloviny roku 2026 systém pro off-line platby kartou

ČTK
8. 10. 2025

Švédská centrální banka se dohodla s platebními společnostmi na zavedení systému, který lidem ve

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

ČTK
7. 10. 2025

Evropská komise hodlá v příštím roce navrhnout soubor pravidel pro start-upy, který by měl

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

ČTK
7. 10. 2025

Téměř polovina českých firem, které vyvíjejí nebo dodávají řešení založená na umělé inteligenci (AI),

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

ČTK
7. 10. 2025

Firmy skupiny Unicorn začaly v insolvenčním řízení kolem zkrachovalého e-shopu Mamut stahovat žaloby, které

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Čtením obžaloby začal hradecký krajský soud projednávat kauzu falešných bankéřů

ČTK
7. 10. 2025

Čtením obžaloby včera u Krajského soudu v Hradci Králové začalo hlavní líčení v případu

AMD uzavřela smlouvu o dodávkách čipů pro OpenAI, ta získá předkupní právo

ČTK
6. 10. 2025

Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých

Ocenění start-upů zaměřených na AI často neodpovídá tržbám

ČTK
6. 10. 2025

Start-upy zaměřené na umělou inteligenci (AI) přitahují rekordní investice od firem rizikového kapitálu. Někteří

Tchajwanský Foxconn má za třetí čtvrtletí rekordní tržby, pomohl zájem o AI

ČTK
5. 10. 2025

Tržby tchajwanské společnosti Foxconn, která je největším smluvním výrobcem elektroniky na světě, se ve

Tiskové zprávy

Jak AI proměňuje bezpečnost dat i firemní odpovědnost: praktické pohledy odborníků nabídne konference Bezpečnost a dostupnost dat 2025

Enterprise Data Cloud společnosti Pure Storage sjednocuje data a poskytuje podnikům větší kontrolu nad jejich iniciativami v oblasti umělé inteligence

Sophos spouští poradenské služby pro zajištění proaktivní kybernetické odolnosti

Dell zpřístupňuje firmám v České republice rychlé nasazení on-premise AI

Huawei představuje upgradovaná řešení inteligentní sítě Xinghe pro Evropu

Studie Sophos: 3 ze 4 odborníků v kyberbezpečnosti trpí vyhořením

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Kalendář

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Spread Spectrum

Channel Neutral Planning

Basel II

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.