• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Proč Stuxnet neuspěl v Severní Koreji?

Pavel Houser
8. 6. 2015
| Články

Útoky ve firmách začínají hlavně v pondělí ráno. Botnety a DdoS útoky v číslech. Microsoft opravil Skype. Podniky často používají bezpečnostní software jen „aby se neřeklo“. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
Analýza Lieberman Software: 69 % respondentů v podnicích tvrdí, že nejsou schopni využít plného potenciálu bezpečnostních produktů. Například je nedokáží efektivně škálovat nebo vůbec mají problémy s nasazením. 62 % respondentů zjišťuje v průběhu implementace, že nasazení je časově náročnější, než předpokládali, nebo že nemají dostatečné odborné znalosti. 61 % respondentů připustilo, že jejich podnik používá alespoň jeden bezpečnostní software čistě „aby se neřeklo“, protože to vyžadují nějaké regulace/předpisy (ať už legislativa či vnitrofiremní směrnice), ale z hlediska samotné bezpečnosti je tento produkt podle nich k ničemu.

Microsoft opravil chybu, která umožňovala posláním speciálního URL zhavarovat aplikaci Skype. K úniku dat při tom nemělo docházet, nicméně hrozilo, že Skype bude havarovat i při opětovném spouštění, tj. šlo o trvalé vyřazení z provozu.

Výzkum University of Darmstadt uvádí, že až 56 milionů účtů na Googlu, Facebooku a Amazonu jsou ohroženy krádeží identity. Na vině mají být mobilní aplikace (pro Android a iOS) a způsob, jakým nakládají s přihlašovacími údaji při jejich sdílení mezi aplikacemi a zařízeními, automatickém přihlašování apod. Data si aplikace např. ukládají v cloudových službách, ovšem v otevřené podobě.

Alexey Tyurin ze společnosti ERPScan upozornil na řadu bezpečnostních zranitelností v implementacích Oracle-PeopleSoft, druhém nejpoužívanějším ERP řešení na současném trhu. Situace nemá být o nic lepší než v případě SAPu (viz také: Implementace SAP jsou náchylné k útokům). Zmiňuje se např. zbytečně povolený vzdálený přístup, slabá hesla a zneužití přes eskalaci oprávnění. Speciálně se uvádí, že chybně nastavený přístup k PeopleSoft Enterprise Service Automation dovoluje útočníkovi podvrhnout data o implementaci řešení, následně se třeba celý proces musí provést znovu, tj. celkem snadno lze takto prý provést rozsáhlou sabotáž.

Americké tajné služby se údajně pokusily použít červ Stuxnet nejen proti odstředivkám uranu v Íránu, ale i v jaderných zařízeních v Severní Koreji. Byla vyvinuta upravená verze Stuxnetu cílená na korejské prostředí. (Poznámka: Co to přesně znamená? Jiný SCADA systém než ten od Siemensu, který se používal v Íránu?) V Íránu podle všeho došlo k útoku na systém nepřipojený k Internetu tak, že agenti rozhazovali USB klíčenky se Stuxnetem. Pokud se podobný pokus uskutečnil i v Severní Koreji, nebyl úspěšný. Jen velmi málo lidí zde má počítače, není tedy motivace klíčenky vůbec sbírat, odnést si ji domů nebo do práce by se každý bál. Prostředí je oproti Íránu neskonale zaostalejší a represivnější. Tolik alespoň uvádí Reuters a The Register; u informací týkajících se činnosti tajných služeb je samozřejmě z podstaty věci vždy otázka, zda/nakolik tomu věřit.

V rámci diplomové práce jednoho ze španělských studentů bylo publikováno více než 60 zranitelností ve směrovačích určených pro segment SOHO, které umožňují např. eskalaci práv, útok na dostupnost služby nebo i úplné vzdálené ovládnutí zařízení. Postiženy jsou mj. modely D-Link, Belkin, Huawei, Linksys, Netgear, Zyxel a Sagem. Richard Chirgwin na The Register je skeptický k tomu, že by samotní dodavatelé těchto řešení dokázali zákazníkům zajistit rozumnou míru zabezpečení; navrhuje, aby logo na tato zařízení dávali spíše poskytovatelé internetu a ti si pak také vzali na starost poskytování oprav, vstupní konfiguraci nebo existenci zadních vrátek.

CSIRT.CZ varuje

U sítových pevných disků a sítových videorekordérů D-Link bylo nově objeveno na 50 bezpečnostních chyb.

Výzkumník Pedro Vilaça odhalil zero day zranitelnost v zabezpečení starších počítačů Mac, která umožňuje privilegovaným uživatelům instalovat EFI rootkity.
Zdroj: Národní centrum kybernetické bezpečnosti

Ze světa firem

Botnety/DDoS útoky v číslech za 1. čtvrtletí 2015. Nejdelší zaznamenaný botnetový útok prvního čtvrtletí 2015 trval téměř šest dní. Nejvyšší zaznamenaný počet útoků na jeden webový cíl dosáhl ve stejném období čísla 21 – tedy okolo dvou útoků týdně. Pro srovnání: ve čtvrtém kvartálu 2014 to bylo o pět útoků méně. Za první tři měsíce roku 2015 proběhlo celkem 23 095 útoků, které postihly cíle v 76 zemích. To je o 15 % více než ve čtvrtém čtvrtletí roku 2014, kdy byly napadeny zdroje v 66 státech. DDoS útoky trpěly v prvním kvartálu 2015 nejvíce informační systémy v Číně, USA a Kanadě.
Zdroj: tisková zpráva společnosti Kaspersky Lab

MasterCard začala podporovat platby mobilním telefonem pomocí technologie Android Pay.
Zdroj: tisková zpráva společnosti MasterCard

D-Link přidal do svojí produktové řady EyeOn novou Wi-Fi kameru DCS-855L.
Zdroj: tisková zpráva společnosti D-Link

Z technologického hlediska lze v ČR očekávat stále masivnější nasazení síťových úložišť typu NAS nebo zálohování dat v cloudu v menších firmách, zatímco větší firmy se vydají buď cestou inovace a rozšiřování svých stávajících diskových polí, nebo začnou přesouvat stále větší objemy dat do cloudu.
Zdroj: tisková zpráva společnosti Servodata

Ponemon Institute a IBM uvádějí ve studii Cost of Data Breach Study: na základě srovnání 350 firem z 11 zemí se ukázalo, že celkové průměrné náklady na datové úniky představují 3,8 milionu dolarů, tedy nárůst o 23 % od roku 2013. Vyšší náklady jsou dány tím, že v souvislosti s útoky firmy ztrácí stále více zákazníků a také je více stojí následné právní kroky/vyšetřování.
Zdroj: tisková zpráva společnosti IBM

Každý týden dochází v pondělí ráno, když se uživatelé připojují prostřednictvím svých zařízení k podnikové síti, k masivnímu nárůstu množství zjištěného škodlivého softwaru. Tento trend potvrzuje domněnku, že tzv. bezpečnostní perimetr v rámci jednotlivých organizací přestává plnit svou funkci. Infekce koncových zařízení zřejmě ve velké míře nastávají o víkendu, když jsou koncoví uživatelé a jejich zařízení z dosahu bezpečnostních mechanismů podnikové sítě.
Zdroj: tisková zpráva společnosti Dimension Data

Psali jsme na ITBiz

Na téma bezpečnosti na ITBiz viz také:

  • Severokorejští hackeři mohou údajně vyřadit z provozu celá města
    Na kybernetické operace ročně údajně padne 10-20 % rozpočtu severokorejské armády.

  • České IT v bankách a finanční sféře

Rubriky: Security

Související příspěvky

Zprávičky

Členské státy EU schválily plán pro řešení kybernetických krizí

6. 6. 2025
Bitcoinová aféra otřásá Českem
Články

Bitcoinová aféra otřásá Českem

4. 6. 2025
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Průzkum Acronis: cloudové úložiště záloh favoritem pro 62 % firem

4. 6. 2025
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Články

Technika objevená společností Cato Networks umožňuje snadnou tvorbu malwaru pro krádež hesel

2. 6. 2025

Zprávičky

Nintendo Switch 2 se blíží. Co přinese a jak změní trh?

Nintendo má po více než osmi letech na trhu novou konzoli Switch 2

ČTK
8. 6. 2025

Japonská společnost Nintendo po více než osmi letech uvedla na trh novou herní konzoli

Timothy Berners-Lee patří k „praotcům“ internetu

ČTK
8. 6. 2025

Britský softwarový inženýr Timothy Berners-Lee chtěl původně vytvořit prostor, kde by vědci mohli efektivně

Severní Koreu postihl rozsáhlý výpadek internetu, zřejmě měl vnitřní příčiny

ČTK
7. 6. 2025

Severní Koreu dnes postihl rozsáhlý výpadek internetu, který na několik hodin znemožnil přístup na

Členské státy EU schválily plán pro řešení kybernetických krizí

ČTK
6. 6. 2025

Členské státy EU dnes schválily plán Evropské unie pro řešení kybernetických krizí, informovala Rada

Insolvence Okay skončí patrně konkurzem, předpokládá insolvenční správce

ČTK
6. 6. 2025

Insolvence prodejce elektroniky a nábytku Okay skončí podle insolvenčního správce Adama Sigmunda pravděpodobně konkurzem.

Komerční úspěch 5G: Sítě nové generace dosáhly za tři roky stejných milníků, jako 4G za pět let

ČRa stále počítají se spuštěním 5G vysílání na mobily, není ale obchodní model

ČTK
6. 6. 2025

České Radiokomunikace (ČRa) stále počítají s komerčním uvedením vysílání 5G Broadcast na mobilní telefony

Kryptoměny a jejich ekonomika

Asociace: Stát při přijetí bitcoinového daru porušil základní pravidla

ČTK
5. 6. 2025

Stát při přijetí bitcoinového daru odpovídajícího téměř jedné miliardě korun nesplnil podle České kryptoměnové

Více než čtvrtina německých firem počítá s propouštěním kvůli umělé inteligenci

ČTK
5. 6. 2025

Více než čtvrtina německých firem počítá v příštích pěti letech s propouštěním kvůli umělé

Tiskové zprávy

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Panasonic Toughbook poskytuje řešení pro propojená vozidla pro AA

Synology představuje DiskStation DS425+

DP7200: Synology rozšiřuje svou řadu ActiveProtect, aby vyhověla požadavkům rychle rostoucích podniků

Evropští studenti zazářili v prestižní ICT soutěži

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

ActiveX

E-Commerce

SWIFT – BIC

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Týden na ITBiz: Bitcoinová aféra otřásá Českem
  • Najdou podtlakové kalhoty astronautů využití v medicíně?
  • Červené víno asi není zdravější než bílé

RSS AbcLinuxu RSS

  • PHP dnes slaví 30 let
  • 17:00 Zablokován PornHub. 17:30 Nárůst počtu registrací Proton VPN o 1 000 %
  • Před 32 lety, 6. června 1993, byl spuštěn první český WWW server

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.