• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Proč útočníky moc nezajímá Internet věcí?

Pavel Houser
12. 1. 2015
| Články

Hackeři poškodili vysokou pec, když narušili mechanismus jejího vypínání. Ransomware vydělává svým tvůrcům stále víc. Podle Microsoftu cloudy znamenají mj. plně automatizované aktualizace. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

DDoS útoky na banky

Na přelomu roku se pod rozsáhlým DDoS útokem ocitly skandinávské banky. Řada služeb byla kvůli tomu nedostupných. K prolomení bezpečnosti samotných systémů nicméně údajně nedošlo.

Záplaty Microsoftu bez notifikací

Služba Microsoft Advanced Notification Service, což jsou vlastně předběžná oznámení o aktualizacích a záplatách, které Microsoft chystá na každé druhé úterý v měsíci, ve své stávající podobě končí. Namísto toho bude služba dostupná jen pro zákazníky zapojené do bezpečnostních programů Microsoftu, zákazníky z kategorie Premier, vlády, velké podniky apod. Podle Microsoftu jde (poněkud rozporuplně, protože pro platící zákazníky služba existuje i nadále) o to, že samotné informace už pro zákazníky stejně nejsou zajímavé, spoléhají na automatické nástroje (Microsoft Update, Windows Server Update Service), nově též na mechanismy aktualizací v cloudových systémech apod. Stejně tak nebudou zveřejňovány ani předběžné informace i mimořádných záplatách. Vydat nejprve informaci o chybách a až pak samotné opravy už prý působilo spíše zmatek.

Postup Microsoftu kritizoval Ross Barrett z firmy Rapid7 (vyvíjí penetrační testovací nástroj Metasploit), protože prý de facto od zákazníků vyžaduje slepou víru. Jon Rudolph, hlavní softwarový inženýr ve společnosti Core Security, zase tvrdí, že cílem přece není jen nasadit záplaty, ale zákazníci se z takto veřejných zdrojů mohou v problematice zabezpečení vzdělávat. Má to smysl i pro lidi, kteří dotčené produkty vůbec (zatím) nepoužívají. Druhý lednový úterek (13. 1.) je za dveřmi, tak uvidíme, jak to bude fungovat tentokrát a jaké budou reakce zákazníků/uživatelů.

Malware roste rychleji než dřív

Statistiky AV-Test praví, že v posledních dvou letech bylo vytvořeno více nového malwaru, než za 10 let předtím. Meziročně má být nárůst pak 72 %. Hlavní příčina: I nástroje pro tvorbu malwaru jsou stále automatizovanější a uživatelsky vstřícnější, takže si takto hrát může skoro každý.

Hackeři poškodili vysokou pec

Německý Spolkový úřad pro informační bezpečnost uvedl, že počítačové útoky vedly k fyzickému poškození zařízení nejmenované ocelářské firmy. Konkrétně mělo jít o to, že po kompromitaci IT systémů ztratili operátoři schopnost řídit vysokou pec (zejména ji v závislosti na okolnostech včas vypnout), výsledkem čehož bylo rozsáhlé poškození. Mělo jít o technicky extrémně pokročilou akci, útočníci dokázali nejen narušit IT, ale měli i podrobné znalosti o řídicích systémech a postupech, které se používají v samotné výrobě. Publikováno ovšem nebylo, zda je nějaká představa o původu útočníků a jejich motivaci (následné vydírání?). Útok se sofistikovaností přirovnává k červu Stuxnet, který poškodil íránské odstředivky na obohacování uranu.

Internet věcí zatím bez velkých bezpečnostních incidentů

James Lyne ze společnost Sophos vyjadřuje překvapení, že v souvislosti s trendem Internetu věcí nedošlo v loňském roce k většímu množství incidentů. Popisuje, jak se sám dokázal snadno „nabourat“ do různých svých zařízeních. Dalo by se namítnout – hlavní roli asi hraje motivace útočníků. On bankovní trojský kůň vynese více, než někomu spálit chytrý kávovar.

FBI se nemýlí, ale důkazy nemůže zveřejnit

Ředitel FBI James Comey prohlásil, že plně stojí za tvrzením, podle něhož stála za nedávným útokem na Sony Pictures Severní Korea. Útočníci totiž z nedbalosti nepoužívali vždy proxy servery nebo kompromitované počítače jinde ve světě, ale přímo blok IP adres přidělených Pchjongjangu. Sice si svou chybu uvědomili, ale to už byly důkazy v protokolech. Nicméně např. společnost Infosec je stále velmi skeptická u uvádí, že IP adresa je jen velmi špatným identifikátorem skutečného útočníka. Na to FBI dodává, že má i další důkazy, které však není oprávněná zveřejnit.

Cryptowall útočníkům vydělává

Vydírací software Cryptowall ve verzi 2.0 je podle studie společnosti Cisco technicky velmi pokročilým produktem. Mj. obsahuje nástroje, které se snaží zabránit spouštění v emulovaných prostředích (karanténě, virtuálních strojích, sandboxech…). Dále dokáže např. odlišit 32 a 64 bitové systémy, s řídicími servery komunikuje přes Tor. Analýza odhaduje, že tento ransomware svým tvůrcům mohl jen za poslední půlrok vydělat až milion dolarů.

Pozor na chybu routerů Asus

Routery Asus (např. modely RT-N66U a RT-AC66U ) obsahují bezpečností chybu umožňující eskalaci oprávnění – běžní uživatelé mohou získat administrátorská práva. Což může být problém např. ve veřejných Wi-Fi sítích.

Záplaty OpenSSL

OpenSSL záplatuje osm zranitelností, včetně několika problémů s certifikáty a pár chyb umožňujících DoS útok.
Zdroj: CSIRT.CZ/CZ.NIC

Změny v Axisu

Výrobce dohledových kamer Axis oznámil, že na pozici Key Account Managera pro ČR a Slovensko nastupuje Tomáš Chumchal.
Zdroj: tisková zpráva společnosti Axis Communications

Nové řešení EMC

EMC představila novou verzi svého řešení pro deduplikační zálohování Avamar Virtual Edition, které nyní nabízí integraci s prostředím Microsoft Azure. Řešení podporuje úlohy spojené s ochranou dat v cloudu i v místní instalaci. Ochranu dat dle dodavatele zajišťuje rovněž spolupráce se systémy EMC Data Domain.
Zdroj: tisková zpráva společnosti EMC

Škody z úniků podnikových dat a kybernetické útoky

Podle průzkumu v ČR, který provedla společnost Safetica ve spolupráci s Komorou certifikovaných účetních, se odhadované ztráty plynoucí z úniku podnikových dat vyšplhaly v asi pětině případů na šesticiferná čísla. Ve více než polovině případů stojí za únikem firemních dat zaměstnanec. Jako typ uniklých dat je nejčastěji reportována databáze klientů.
Zdroj: tisková zpráva společnosti Safetica Technologies

Malé a střední podniky mohou během kybernetického útoku přijít v průměru o více než milion Kč (47 tisíc dolarů). Vyplývá to z průzkumu Kaspersky Lab mezi 3 900 IT profesionály z celého světa, včetně ČR. Dle průzkumu 57 % případů ztracených dat vede k poškození chodu podnikání. 56 % útoků pak poškodilo pověst firmy a dojem o její spolehlivosti.
Zdroj: tisková zpráva společnosti Kaspersky Lab

Průzkum Kaspersky Lab a B2B International oslovil přes jedenáct tisíc uživatelů ve 23 zemích včetně ČR. Podle něj nezískalo 69 % českých respondentů peníze odcizené podvodnými on-line transakcemi zpět v plné výši, případně vůbec. V porovnání s evropským průměrem (44 %) jsou na tom Češi podstatně hůř.
Zdroj: tisková zpráva společnosti Kaspersky Lab

USB disk pro bezpečné uložení dat

Flash disk DTLPG3 nabízí hardwarové šifrování, ochranu heslem a vysoké přenosové rychlosti díky rozhraní USB 3.0 s cílem ochránit bezpečí osobních dat majitele.
Zdroj: tisková zpráva společnosti Kingston Digital

Zabezpečený tisk OKI

Technologie Watchdoc umožňuje zvýšit úroveň zabezpečení při tisku pomocí tiskáren OKI. Podporuje autentizaci uživatelů pomocí speciální karty nebo PIN kódu. Software je k dispozici pro multifunkční tiskárny OKI s platformou smart Extendable Platform (sXP) z produktových řad MC700, MB700 a ES94x5.
Zdroj: tisková zpráva společnosti OKI

Na téma bezpečnosti na ITBiz viz také:

[Po útoku hackerů zmizelo 19 tisíc bitcoinů za 121 milionů korun]
(http://www.itbiz.cz/zpravicky/po-utoku-hackeru-zmizelo-19-000-bitcoinu-za-121-milionu-korun)
Internetová burza Bitstamp ze Slovinska, jedna z nejvýznamnějších platforem pro obchodování s virtuální měnou bitcoin, po nedělním hackerském útoku dočasně pozastavila své služby.

Rubriky: CloudInternetPodnikový softwareSecurity

Související příspěvky

Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Everpure: správa dat je poslední linie obrany

20. 5. 2026
Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz
Články

Novinky v Red Hat AI: jednotný rámec pro vývojáře i provoz

19. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Soud se bude znovu zabývat pokutou 125 milionů korun pro MPSV

ČTK
23. 5. 2026

Pražský městský soud se bude muset znovu zabývat žalobou, kterou se ministerstvo práce a

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Výrobce čipů AMD investuje na Tchaj-wanu 10 mld. USD do navýšení výroby pro AI

ČTK
21. 5. 2026

Americký výrobce polovodičů AMD (Advanced Micro Devices) plánuje na Tchaj-wanu investovat více než deset

Tchajwanská firma postaví v Ústeckém kraji centrum pro polovodičové chemikálie

ČTK
21. 5. 2026

Tchajwanská společnost i-TRANS Global připravuje v Ústeckém kraji evropské logistické centrum pro polovodičové chemikálie.

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil

ČTK
21. 5. 2026

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil na 58 miliard dolarů, což

Rožnovský výrobce polovodičů onsemi propustil zhruba 200 lidí z asi 1700

ČTK
21. 5. 2026

Rožnovský výrobce polovodičů onsemi propustil v Česku zhruba 200 lidí z asi 1700 zaměstnanců.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Jihokorejští odboráři uzavřeli předběžnou dohodu se Samsungem, stávka se odkládá

ČTK
20. 5. 2026

Jihokorejští odboráři dnes uzavřeli předběžnou mzdovou dohodu se společností Samsung Electronics. Stávku, kterou plánovali

Tiskové zprávy

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Store manager

Diminishing returns

Marketingová komunikace

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.