• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Privilegované účty vs. zero day

Pavel Houser
7. 9. 2015
| Články

Jsou obavy z malwaru na grafické kartě v současnosti přehnané? Microsoft se snaží sbírat více uživatelských dat i ve Windows 7 a 8. Rizika TOR pro firemní sítě. Jak by měli provozovatelé on-line reklamních sítí bránit propagaci podvodných aktivit? Způsoby přihlašování by se neměly kvůli pohodlí uživatelů příliš zjednodušovat. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Jak blokovat TOR

IBM, respektive její bezpečnostní divize X-Force, vydala další doporučení blokovat ve firemních sítích provozy typu TOR. Tyto sítě se stále více zneužívají pro distribuci ransomwaru, nadále z výstupních uzlů TOR vycházejí i pokusy o SQL injection, DoS útoky a skenování zranitelností. Infrastruktura TOR se podvodníkům hodí i pro řízení ovládaných počítačů.

Přitom existuje celá řada aktualizovaných seznamů uzlů TOR, takže na firemním firewallu je lze blokovat bez ohledu na proměnlivé protokoly/porty apod. Triky. Ani TOR není všemocný, má pouze konečné množství zdrojů.

Microsoft přidává peníze objevitelům bezpečnostních zranitelností.

Maximální odměna se zvýšila na 100 000 dolarů. V podstatě je nyní Microsoft ochoten platit za chyby ve Windows 10, Azure Active Directory, Microsoft Account a Remote App.

Reklam na malware přibývá

Podle průzkumu společnosti Cyphort vzrostlo v loňském roce o 325 % množství reklam propagujících malware, odkazy na podvodné weby a další škodlivé aktivity – míněno ve sledovaných legálních on-line reklamních sítích. V některých případech tyto reklamy odkazují na legitimní, ale aktuálně kompromitovaný web; zadavatelé často začínají s legitimní reklamou, samotná propagace malwaru trvá časově omezenou dobu (např. jen přidáním přesměrování, podvodný typ reklamy se zobrazí jen občas nebo nějaké skupině návštěvníků), což má tyto aktivity zakrýt. Provozovatelé reklamních systémů mohou samozřejmě reklamy častěji skenovat (nejen na začátku kampaně), používat aktualizované blacklisty atp.

Zaostřeno na privilegované účty

Kurt Mueffelmann ze společnosti Cryptzone upozorňuje, že 80 % úspěšných útoků ve firemních sítích bylo provedeno pomocí zneužitých privilegovaných účtů. K nim se podvodníci dostaly kvůli špatným heslům nebo phishingem; naproti tomu úspěšné zneužívání zero day zranitelností hraje jen mnohem menší roli. Obrana by se tedy měla zaměřit právě na privilegované uživatele (samotné IT administrátory, vedení firmy, vývojáře, lidi v obchodu, financích, HR…) s přístupy k citlivým systémům a datům. Útočníci s přístupem k privilegovaným účtům se mohou v podnikové síti skrytě pohybovat i mnoho měsíců.

Kdo má privilegované přístupy, ať se mu klidně znepříjemňuje život. To znamená vždy povinnost vícefaktorového přehlašování/ověření, pro každou relaci zvlášť, pro každé zařízení zvlášť, veškerá komunikace musí být šifrována atd. Vzdálený přístup je sice rizikem, perimetr dnes ovšem nefunguje, nejlepší je proto považovat za nebezpečnou zónu celé prostředí. Není také důvod, proč by měl existovat jeden typ „plného přístupu“, ředitelé mohou mít přístup ke všem informacím, ale žádný ping nebo sledování provozu v síti apod.

Intel mírní obavy z malwaru na GPU

Divize Intel Security, respektive McAfee Labs, uklidňuje uživatele ohledně možnosti, že by se malware skrýval na grafické kartě, eventuálně na čipsetech základní desky. Obavy z tohoto druhu škodlivého softwaru se letos zvýšily po demonstraci zvané JellyFish (o JellyFish viz jeden z předcházejících bezpečnostních přehledů), jsou však zřejmě přehnané. I malware, který se vyhne CPU a hlavní paměti RAM, může být stále viditelný i pro standardní nástroje k ochraně koncových bodů.

Studie uvádí, že tento typ malwaru ostatně není tak nový, vždyť i nástroje pro skrytou těžbu bitcoinů se pokoušejí už asi 4 roky využívat i výpočetní výkon grafických karet. McAfee Labs dále uvádějí, že GPU malware je dnes hrozbou srovnatelnou s rootkity před 10 lety (poznámka: to ale zase není tak docela uklidňující, ne?).

WhatsUp místo e-mailu

Podvodníci pomocí modelu pump-and-dump vyhnali za jediný den cenu akcií firmy Avra Inc. o 640 %. Za jediný den (21. srpna), během kterého došlo k prudkému výkyvu nahoru a dolů, se na burze OTCMKTS zobchodovaly akcie asi za 1,7 milionu dolarů.
Cathal McDaid ze společnosti AdaptiveMobile v této souvislosti upozorňuje na zajímavost: v kampani byly použity výhradně mobilní kanály (WhatsUp), nikoliv e-mailový spam. Mobilní spam vycházel z ruských telefonních čísel, dosud byly hlavním zdrojem těchto podvodů čísla s předvolbou Číny, Indie a a USA.

Více údajů sbírají už i Windows 7 a Windows 8

Andrew Orlowski na The Register upozorňuje, že pro Microsoft má bezplatný upgrade na Windows 10 jako jeden z přínosů sběr uživatelských dat. Data jsou anonymizována, otázky ohledně soukromí představují jinou část problému. Orlowski vysvětluje, že pro Microsoft mají data o uživatelích svou cenu v každém případě, alespoň v tom smyslu, že zde zatím zaostává za Googlem. Celá tato debata se však dosud soustřeďuje na Windows 10. Poslední aktualizace (KB3068708, KB3075249 a KB3080149) pro Windows 7 a 8 přitom Microsoftu umožňují získat celou řadu dalších údajů i ze starších verzí Windows, protože s instalací byla přepsána nastavení pro sdílení dat. Konkrétně tak Microsoft získá např. statistiky, jaké aplikace se používají nejčastěji, jak dlouho a jaké funkce v nich, nebo o snímky paměti, které mají odhalit příčiny pádu operačního systému.

Monitoring lze zakázat, ale je to poměrně obtížné, navíc se obcházejí nástroje pro ochranu soukromí od třetích stran. Orlowski hodnotí vše tak, že samotné anonymizované sbírání dat sice uživatelům nemusí vadit, nicméně způsob, jakým ho Microsoft do systémů dostává a jak komplikuje vypnutí této funkce, nedělá společnosti zrovna dobrou reklamu.

CSIRT.CZ varuje/oznamuje

Cisco vydalo záplaty pro vzdáleně zneužitelnou zranitelnost týkající se produktů UCS Director a Integrated Management Controller.

Ze světa firem

Placení pomocí mobilů, průzkum v ČR a SR: Obliba digitálních peněženek je větší na Slovensku, kde je využívá 17 % dotázaných, jež vlastní smartphone, v České republice je tento podíl pouze 9 %. Nejzajímavější platební metodou do budoucna je podle respondentů placení pomocí otisku prstu (ČR: 64 %, SK: 68 %).
Zdroj: tisková zpráva společnosti MasterCard

Vydána byla nová verze řešení Eset Mail Security pro Microsoft Exchange Server. Verze 6 podle dodavatele přidává např. pokročilou kontrolu paměti, která monitoruje chování procesů hned po rozbalení v paměti – díky tomu je systém schopen detekovat i šifrované hrozby. Exploit blocker chrání aplikace před zneužitím jejich bezpečnostních chyb. Novou podobu má také antispam a uživatelské rozhraní. Pro skenování lze nyní využívat i cloudovou databázi hrozeb Eset Live Grid.
Zdroj: tisková zpráva společnosti Eset

Axis vylepšuje své bezpečnostní síťové kamery Q1755 a Q1755-E o funkci Wide Dynamic Range – Dynamic Capture, která umožňuje dosáhnout čistšího a ostřejšího obrazu.
Zdroj: tisková zpráva společnosti Axis Communication

Každá pátá společnost se domnívá, že její on-line služby by měli proti DDoS útokům primárně chránit ti, kdo jí zajišťují IT služby, zejména poskytovatelé sítí; reálně škody nicméně vesměs zaplatí výhradně postižená firma. Během 12 měsíců se s útokem DDoS setkalo 28 % malých firem a 48 % velkých organizací (podíl z těch, které poskytují služby prostřednictvím Internetu).
Zdroj: tisková zpráva společnosti Kaspersky Lab/průzkum B2B International

Izraelská firma CyberGym se rozhodla otevřít v ČR svou první komerční „tréninkovou arénu“ v Evropě. Zákazníci se v ní mají naučit bránit proti kybernetickým útokům. Aréna bude stát nedaleko Prahy v obci Řitka a její spuštění je plánováno na únor 2016. Provoz arény zahrnuje i zázemí, které má být schopno maximálně napodobit infrastrukturu zákazníků včetně produkčního prostředí (ať už jde např. o dopravní firmy, energetické společnosti nebo banky).
Zdroj: tisková zpráva společnosti CyberGym

Psali jsme na ITBiz

Na téma zabezpečení na ITBiz viz také:
* USA chystají sankce proti hackerům z Číny

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

HPE přichází s novými cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

6. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Burn-in

E-Commerce

Packaging

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.