• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Útoky na malé firmy

Pavel Houser
18. 4. 2013
| Články

Testy bezpečnostních řešení dávají nejednoznačné výsledky. Bezdrátové routery jsou plné chyb. Záplaty Oraclu, antimalwarový produkt přímo pro UEFI. Útoky na malé firmy jsou prostředkem, jak proniknout do celého obchodního řetězce. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

AV-Test se zaměřila na srovnání antivirů apod. bezpečnostních nástrojů pro Windows 8. Testovalo se 25 produktů pro koncové uživatele a 10 pro firemní zákazníky. Microsoft Defender (de facto MS Security Essentials přibalený k Windows 8) příliš úspěšný nebyl. Odhalil 82 % útoků typu zero day, zatímco průměr v rámci testu byl 95 %. Metodologie podobných testů přirozeně není jednoznačná, Microsoft dlouhodobě uvádí, že takto „vzorkované“ ataky nepostihují reálná rizika.

AV-Comparatives publikovala výsledky testu bezpečnostních řešení v (dle tvrzení autorů) reálném prostředí. Asi polovinu útoků škodlivých URL stačí zablokovat aktualizacemi Windows, Acrobat Readeru, Flash Playeru a Javy. 100% účinnost proti hrozbám typu drive-by download pak dosáhla řešení Emsisoft, F-Secure, G DATA, Kaspersky a Qihoo-360. Jak zdůrazňuje AV-Comparatives, jde však o výsledek v rámci jednoho měsíce a schopnost blokovat aktuální hrozby se u různých řešení mění (testování se provádělo na 64bitových Windows 7 Home Premium SP1).

Oracle vydal další dávku bezpečnostních záplat pro Javu. Opravuje 42 problémů, 19 má statut kritických, ovšem hned 39 je vzdáleně zneužitelných.

Kromě samotných oprav by Oracle měl uživatelům nabídnout i větší kontrolu nad javovými aplikacemi spouštěnými v rámci webového prohlížeče. Nejnovější verze má číslo Java 7 Update 21.

Oracle také vydal záplaty a aktualizace pro své klíčové produkty jako jsou databáze, operační systémy i podnikový aplikační software.

Záplaty se týkají následujících produktů: Oracle Database Server, Oracle Fusion Middleware, MySQL, Solaris, Siebel Enterprise Application Integration, PeopleSoft Enterprise PeopleTools, Oracle WebLogic Server a Oracle Database Server Application Express.

Co se týče posledních oprav Microsoftu někteří uživatelé reportovali problémy se záplatou 2823324, která byla součástí bulletinu zabezpečení MS13-036. Nemělo by jít o zásadnější komplikace, Microsoft nicméně reportoval, jak tuto záplatu v případě potíží odinstalovat (kolize se má primárně týkat z našeho pohledu obskurních programů, typu plug-in pro zabezpečení internetového bankovnictví v Jižní Americe apod.).

Kaspersky Lab uvádí řešení Anti-Virus for UEFI, tj. bezpečnostní program, který se spouští ještě před startem samotného operačního systému a má skenovat systémové soubory a adresy paměti. Tento přístup by mohl být relativně účinný proti rootkitům/bootkitům. Řešení je určeno primárně pro organizace se speciálními bezpečnostními požadavky – vládní agentury apod.

Společnost Univa vydala report o současném nasazení open source softwaru v podnikovém prostředí. Samozřejmě je masivně využíván (76 % respondentů), ale firmy se současně zdráhají nasazovat ho pro kritické aplikace. Stěžují si na chyby, bezpečnostní problémy, nedostatečnou podporu (75 % respondentů).

Poznámka: Z čehož ale nic (bezprostředně) nesouvisí se samotnou licencí kódu.

Bezpečnostní výzkumník Phil Purviance objevil řadu zranitelností bezdrátových směrovačů firem Linksys (Cisco), D-Link a Netgear. Chyby jsou již částečně součástí testovacího modulu Metasploit. Doporučení mj. uvádějí vzít v úvahu možné open source alternativy k standardnímu firmwaru, např. OpenWRT a DD-WRT.

Zdroj: Securityweek

Microsoft podobně jako Google údajně zvažuje do svých on-line aplikací zavést dvoufaktorovou autentifikaci. Mělo by se jednat o provázání se smartphony, technické podrobnosti ani časový plán implementace však oznámeny prozatím nebyly. Taktéž ani popis, jakých služeb přesně se toto má týkat, a co provést s uživateli, kteří o toto dodatečné zabezpečení nebudou mít zájem (sotva někdo opravdu podmíní další poskytování např. webového e-mailu takto striktním požadavkem…?)

Zdroj: SecurityWeek

Weby využívající WordPress se ocitly pod novým rozsáhlým útokem hrubou silou (zadávané přístupové jméno admin a následné generování hesel). Na problém upozornila společnost CloudFare. Doporučení pro správce jsou standardní, používat aktuální verze WordPressu a dostatečně silná/dlouhá hesla.

Zdroj: Phys.org

Až 90 % „hacků“ a „cracků“ her ve skutečnosti obsahuje malware. Příslušné číslo bylo získáno na základě analýzy nabídky vyhledávacích služeb FilesTube a FileCrop.

Podle lokálního průzkumu provedeného v březnu 2013 mezi prodejními partnery společnosti GFI Česká republika a Slovensko až 90 % českých podnikových zákazníků registruje zneužívání pracovního internetového připojení svými zaměstnanci k soukromým účelům.

Jako největší hrozbu podnikový management vnímá průzkum ztrátu pracovní produktivity zaměstnanců (73,8 %), únik citlivých dat či přihlašovacích informací (54,1 %), zavlečení virů (50,8 %), zahlcení kapacity podnikové sítě (34,4 %) a právní zodpovědnost za případné porušení autorských práv zaměstnanci (16,4%).

Zdroj: tisková zpráva společnosti GFI software

Dubnové vydání AVG VirusLab Research Group analyzuje způsoby napadání on-line her. Více než 90 % všech útoků na nejznámější počítačové hry bylo provedeno pomocí malwaru. Tyto útoky měly mnoho forem, včetně nejrůznějších podvodů a tzv. keygens, které umožňují využití pirátských her. Všechny byly ale připraveny tak, aby hráči nabídly možnosti zrychlit jeho postup ve hře nebo mu nabídly něco zdarma.

Zdroj: tisková zpráva společnosti AVG

AVG uvádí mobilní aplikaci AVG Family Safety také pro Microsoft Windows Phone 8. Aplikace mj. využívá data z webového štítu AVG Linkscanner pro blokování škodlivých stránek.
Zdroj: tisková zpráva společnosti AVG

Poznámka: Aplikace je dostupná i pro platformu Apple/iOS, nikoliv pro Android.

Společnost Sophos oznámila, že Sophos Anti-Virus for Mac Home Edition je volně dostupný na facebookovém profilu Facebook’s Antivirus Marketplace

Zdroj: tisková zpráva společnosti Sophos

Symantec vydal Internet Security Threat report 18, tj. analýzu bezpečnostních incidentů v loňském roce. Množství cílených útoků podle studie vzrostlo o 42 %.

Některá zjištění z průzkumu:

  • 31 % zaznamenaných útoků směřovalo proti malým firmám (do 250 zaměstnanců). Jakkoliv číslo udávající procenta útoků samozřejmě krajně závisí na zvolené metodice, trend má být patrný. Malé firmy jsou pro útočníky zajímavé, protože ceny útoků (kity, objednávka „služby“) prostě zlevnily. Dalším aspektem věci ale je, že přes kompromitaci malých firem se lze dostat do dodavatelského apod. řetězce firmám větším. Z téhož důvodu bývají cílem kybernetického útoku stále častěji např. i asistentky – prostě nepřímá metoda kompromitace konečného cíle.

  • kritické zranitelnosti se objevují až u 24 % běžných webových serverů

  • uživatele mobilních telefonů lze přesvědčit, aby si nainstalovali malware, který tvrdí, že telefon pak začne fungovat i jako solární článek (tudíž výdrž baterie etc.)…
  • jinak zatímco loni byly nejoblíbenějším cílem útočníků vládní agentury, letos se zájem přesunul k výrobním firmám; jak cena útoků zlevňuje, zřejmě jde stále častěji o akce prováděné na objednávku.

Zdroj: tisková zpráva společnosti Symantec

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Zprávičky

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

11. 6. 2025
Padla další rekordní pokuta za porušení GDPR
Články

Bezpečnost a zpochybňování voleb jako nový trend

11. 6. 2025
Zprávičky

Průzkum: Češi zatím spoléhají více na Google než na umělou inteligenci

10. 6. 2025
Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Digitální kolega ve Slacku. AI nově pomáhá zaměstnancům s rutinní prací i hledáním informací

10. 6. 2025

Zprávičky

Studia Disney a Universal žalují firmu Midjourney kvůli autorským právům

ČTK
11. 6. 2025

Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

ČTK
11. 6. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v květnu v ČR nejnižší

Nintendo Switch 2 se blíží. Co přinese a jak změní trh?

Konzole Switch 2 se stala nejrychleji prodávaným herním zařízením Nintenda

ČTK
11. 6. 2025

Nová herní konzole Switch 2 se stala dosud nejrychleji prodávaným herním zařízením japonské společnosti

České firmy se na Akt o AI nestihnou do příštího roku připravit

ČTK
11. 6. 2025

České firmy se do příštího roku nestihnou připravit na požadavky evropského Aktu o umělé

Zmocněnec pro AI: Velká počítačová centra by pomohla dohnat USA, ČR chce také jedno

ČTK
11. 6. 2025

Obrovská počítačová centra, která chce postavit Evropská unie, by pomohla dohnat náskok Spojených států

Průzkum: Češi zatím spoléhají více na Google než na umělou inteligenci

ČTK
10. 6. 2025

Češi při hledání informací na internetu preferují klasické internetové vyhledávače před umělou inteligenci (AI)

Jak se GenAI etabluje v podnikových informačních systémech?

Roční tržby OpenAI zřejmě přesáhly 10 miliard dolarů, zejména díky ChatGPT

ČTK
10. 6. 2025

Americká společnost OpenAI odhaduje, že její roční příjem z předplatného pro letošní rok překročil

Firmy Thales a Proximus získaly zakázku na modernizaci IT infrastruktury NATO

ČTK
10. 6. 2025

Francouzská zbrojovka Thales a belgický poskytovatel telekomunikačních služeb Proximus získali od Severoatlantické aliance velkou

Tiskové zprávy

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Panasonic Toughbook poskytuje řešení pro propojená vozidla pro AA

Synology představuje DiskStation DS425+

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

ADT

CRM

Management consultant

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Nová data z projektu ALICE mohou přispět k vyřešení záhady kosmického záření
  • České instituce se připojují ke kvantové počítačové síti IBM
  • Objevili nejtěžší jádro rozpadající se vyzářením protonu

RSS AbcLinuxu RSS

  • Macron chce dětem do 15 let zakázat sociální sítě
  • Superpočítač El Capitan zůstává nejvýkonnějším superpočítačem na světě (TOP500 06/2025)
  • Android 16

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.