• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Adobe unikla data o zákaznících i zdrojové kódy

Pavel Houser
16. 10. 2013
| Články

Google začne platit za látání vybraného open source softwaru. Adobe vyšetřuje, co se vlastně stalo při vniknutí útočníků do jejích systémů. V ČR můžou za úniky dat především zaměstnanci. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
Průnik do sítě Adobe způsobil, že útočníci se dostali k účtům a šifrovaným finančním informacím (čísla karet apod.) téměř 3 milionů zákazníků Adobe. Ti jsou tak nyní mj. ve zvýšené ohroženi cíleným phishingem – e-mailové adresy, čísla licencí apod. informace totiž šifrovány nebyly.

Útočníkům také padly do rukou zdrojové kódy – Adobe Acrobat, ColdFusion, ColdFusion Builder a dalších produkty Adobe. To je samozřejmě dost nepříjemné, protože to útočníkům může pomoci kompromitovat servery i koncové počítače. Otázkou je, zda ony „další“ produkty zahrnují i přehrávač Flash Player nebo PDF Reader, kde se zero day útoky (včetně vysoce cíleného spear phishingu) objevují hodně často už beztak.

Navíc existuje obava, že útočníci nejen zdrojové kódy získali, ale mohli i modifikovat – jak pro HelpNet Security uvádí Chris Petersen, ředitel společnosti LogRhythm; Tim Keanini, technický ředitel společnosti Lancope, zase tvrdí, že na rozdíl od situace před 15 lety se dnes podobný incident nepokládá za konec světa, v době ATP se to prostě stává mnohým velkým firmám; je třeba se připravovat i na takovou možnost a vytvořit mechanismy, které v takovém případě zajistí kontinuitu provozu, potřebné reportování incidentu apod. Další zdůraznění komentátorů: v Adobe se zřejmě šifrovalo to, co se muselo podle zákona, ale nic víc, i když šlo o aktiva typu zdrojových kódů.

Další podrobnosti:
* Brad Arkin, Adobe Chief Security Officer, uvádí, že možná šlo o dva různé útoky; jedni narušitelé získali databázi zákazníků, druzí zdrojové kódy.
* Podezření o útoku se objevilo, když bezpečnostní experti Brian Krebs a Alex Holden zjistili balík 40 GB kódu dat na podezřelém serveru.
* K úniku kódů došlo nejspíš už v polovině srpna. Nemohli ho tedy útočníci už změnit, nedodávala pak Adobe zákazníkům binární verze softwaru nějak nakaženého? B. Arkin uvádí, že u Cold Fusion bylo porovnáno více verzí kódu a žádná změna zjištěna nebyla.

Ve směrovačích D-Link (modely DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ a TM-G5240) byla objevena zadní vrátka. Fungují zřejmě také ve směrovačích Planex, protože i ty používají stejný firmware. Útočník může finálně k webovému rozhraní zařízení přistupovat bez znalosti hesla. Oprava v tuto chvíli není k dispozici, doporučuje se zakázat k zařízení přístup mimo síť LAN.

Trend Micro oznámila koupi malé bezpečnostní firmy Broadweb, která se zaměřuje na technologie pro hloubkové sledování paketů. Firma sídlí na Tchaj-wanu a její nástroje se používají pro prevenci vniknutí, blokování cílených útoků, ale také pro správu pásma a klasifikaci přenosů. Finanční podrobnosti transakce nebyly oznámeny.

Hacknut byl správce DNS záznamů Web.com. Návštěvníci zákazníků byli kvůli tomu krátce přesměrováváni na propalestinský web. Mezi postiženými se z bezpečnostních firem nacházeli např. Avira a AVG nebo tvůrci penetračního nástroje Metasploit, nedošlo však údajně k žádnému incidentu (falešné aktualizace softwaru apod.). Web, na něž se přesměrovávalo, se omezoval na politická prohlášení, nepokoušel se instalovat malware.

Google začne odměňovat i nalézání bezpečnostních chyb v open source softwaru, který je dílem třetích stran. Odměny se mají vyplácet nikoliv za samotné odhalení zranitelnosti, vyžadováno je i proaktivní vylepšení. Zpočátku se program vztahuje ke knihovnám v OpenSSL a Open SSH, DNS softwaru BIND a bezpečnostním komponentám jádra Linuxu. Po počátečním zkušebním období má přijít řada např. na Postfix, Sendmail či webový server Apache. Podle Googlu je účelnější prostředky vynakládat cíleně jen na specifikované projekty a neplatit za vylepšování open source softwaru, který nikdo nepoužívá.

Švédská Fingerprint Cards měla být koupena Samsungem za 650 milionů dolarů. Bezpečnosti se tato zpráva týká hned dvakrát; zmíněná společnost jednak vyrábí biometrické systémy, za druhé pak celé oznámení bylo podvodem, který na chvíli zvýšil hodnotu akcií firmy až o 50 %. (Ono oznámení bylo docela logické, viz čtečka otisků prstů na iPhone 5; Samsung jako rival Applu určitě zvažuje podobné technologie.) Švédští regulátoři kapitálového trhu stornovali obchody za asi 25 milionů dolarů, které mezitím proběhly, věc se samozřejmě dále šetří. Tiskovou zprávu rozeslal agregátor tiskových zpráv, který se předtím podvodníkům podařilo oklamat.

Kaspersky Lab vydala aktualizovanou verzi mobilního podnikového zabezpečení Kaspersky Security for Mobile pro platformy s Androidem a iOS. K dispozici jsou nyní na Google Play i Apple App Store (což umožňuje řešení centrálně a automaticky aktualizovat). Produkty obsahují nové funkce jako například upozornění na roaming nebo automatické Wi-Fi profily (konfigurace přístupu do firemní Wi-Fi sítě ) také pro Android. Obě platformy nyní také obsahují systém na obnovu hesel do zašifrovaných úložišť.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Po BYOD přichází trend BYOS, tedy požadavek zaměstnanců používat pro práci nejen vlastní zařízení, ale i software. Protože ale software je dnes stále častěji poskytován jako webová služba, pro IT oddělení je obtížné provoz BYOS monitorovat.

Zdroj: McAfee blog central

Cisco uvádí Meraki MR34, první přístupový bod s technologií 802.11ac plně spravovaný z cloudu. MR34 je vybaven třetím vyhrazeným vysílačem, který funguje jako unikátní radiofrekvenční senzor, neustále prověřující okolní RF pásmo. Poskytuje tak zvýšenou ochranu před bezdrátovými útoky i frekvenčním rušením.

Zdroj: tisková zpráva společnosti Cisco

Úniky dat v ČR jsou z 95 % způsobeny zaměstnanci, ve více než 70 % případů úniků se přitom jedná o úmyslné odcizení informací. Nějakou zkušenost se ztrátou dat má 43 % všech dotázaných společností. Více než 60 % firem nemá přehled, co se s jejími daty děje, kdo k nim přistupuje a jak s nimi zachází. Pravidla pro zacházení s citlivými daty nejsou obvykle stanovena, a i pokud jsou, často jen na papíře a nikdo nedohlíží na jejich dodržování. Příslušný průzkum provedla Unie malých a středních podniků.

Zdroj: tisková zpráva společnosti Safetica

Axis představuje novou kameru pro pevné venkovní instalace: model Axis Q1765-LE vyznačující se bytelnou konstrukcí. Vhodná má být proto i pro kritické instalace, jako jsou např. dopravní křižovatky.

Zdroj: tisková zpráva společnosti Axis Communications

Až 38 % organizací nepřijalo adekvátní bezpečnostní opatření ke zmírnění rizik v souvislosti s využíváním cloudových technologií, ať už jde o důslednější používání šifrovacích technik nebo pečlivější výběr dodavatelů cloudových služeb.

Zdroj: tisková zpráva společnosti CSC

Méně se to zmiňuje, ale spolu s Windows XP skončí i podpora MS Office 2003, dalšího oblíbeného, přestože hodně starého řešení (bez-ribbonového). Poslední aktualizace budou vydány nejpozději v dubnu 2014.

Rubriky: ByznysČeské ITHardwareSecurity

Související příspěvky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

27. 2. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

26. 2. 2026
Huawei AI ilustracni
Zprávičky

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

26. 2. 2026
Zprávičky

Revolut zvažuje, že letos prodá investorům nové akcie

26. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

LCD

Line-up

Financial manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.