• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Anonymous vs. Vatikán

Pavel Houser
8. 3. 2012
| Články

NASA má se zajištěním IT bezpečnosti stále vážné problémy. Útoky Anonymous mají do sofistikovanosti daleko, tak alespoň dopadl rozbor jejich akce proti Vatikánu.. Opraven byl Flash Player i Google Chrome. Následuje pravidelný týdenní bezpečnostní přehled.

Významnou bezpečnostní událostí posledního týdne byla pravidelná konference RSA v San Francisku. Uzavřel ji bývalý britský premiér Tony Blair, který se netajil tím, že po odchodu z politiky nemá ani mobilní telefon (což označil za výhodu – v narážce na nedávnou britskou kauzu s odposlechy). Ve svém vystoupení mj. kritizoval aktivity WikiLeaks.

Zdroj: The Register

Společnost Qualys nabízí nový nástroj pro ochranu webových aplikací. QualysGuard Web Application Firewall má chránit např. proti útokům DDoS i SQL Injection. Konkurence to je asi hlavně pro služby společnosti Akamai, která nabízí něco podobného. Juniper Networks zase nedávno koupila za 80 milionů dolarů firmu Mykonos Software, též s obdobnými produkty.

Zdroj: The Register

NASA si loni nechala ukrást notebook, který obsahoval algoritmy/kódy pro řízení Mezinárodní kosmické stanice (co si pod tím přesně představit?). Citlivé údaje přitom nebyly nijak zašifrovány.
Od roku 2009 bylo celkem zaměstnancům NASA ukradeno 48 notebooků či jiných mobilních zařízení, a to jde navíc jen o incidenty, které lidé sami nahlásili. Unikly takto např. citlivé informace o projektu Orion i běžné osobní údaje typu čísel sociálního zabezpečení.
Řešení těchto kauz pak stojí miliony dolarů.

V roce 2011 musela NASA také údajně čelit 47 pokročilým kybernetickým útokům typu APT.

Zdroj: CNet, The Register

Společnost Imperva vydala analýzu mapující útok skupiny Anonymous proti Vatikánu v loňském roce. Útok DDoS a SQL Injection byl veden pomocí běžně dostupných nástrojů, čímž se výrazně lišil od sofistikovaných akcí kybernetické špionáže nebo třeba červa Stuxnet. Anonymous na rozdíl od profesionálních útočníků jen v minimální míře využívají botnety či phishing. Jeden z mála nástrojů, které si vyvinula skupina sama, je údajně kit umožňující spouštět DDoS útok i pomocí mobilních prohlížečů.

Mechanismus útoků je též stereotypní: první krokem je snaha o vniknutí do systému a krádež údajů, pokud tento postup selže, obvykle se již neopakuje a přikročí se k útoku DDoS. První fáze se účastní i lidé s hlubšími technickými dovednostmi, druhé téměř výhradně jen laici, kteří si nainstalují příslušný software. Propagace a nábor dobrovolníků pro tyto akce zřejmě neprobíhá v nějakých podzemních fórech, ale na sociálních sítích (kromě Facebooku a Twitteru i YouTube).

Zdroj: HelpNet Security

Ovšem účast na akcích Anonymous není bez rizika, a to nejen s ohledem na soudní postih. Lidé, kteří se přihlásili jako dobrovolníci k provedení útoku DDoS, si spolu s útočnou sadou Slowloris nainstalovali do počítače i bankovní malware Zeus. Na problém upozornila společnost Symantec.
Zdroj: CNet, ZDNet, The Register

Google Chrome 17.0.963.65 přináší opravy 14 bezpečnostních zranitelností. V rámci svého programu odměn Google za jejich objev zaplatil tentokrát 17 500 dolarů. Odměny byly zvýšeny, zřejmě mj. proto, že začíná hackerská soutěž Pwn2Own. Tentokrát se zaměří výlučně na lámání webových prohlížečů. Google Chrome se zde zatím nikdy nepodařilo kompromitovat, udrží si tento statut i letos?

Zdroj: SecurityNewsDaily, ZDNet

Po zatčení 25 členů Anonymous v Evropě a Jižní Americe došlo k útoku na web Interpolu. Podle všeho však šlo o obyčejný DDoS vedoucí jen ke krátké nedostupnosti, bez toho, že by došlo k nějaké kompromitaci systému.

Zdroj: SecurityNewsDaily

Bývalý šéf CIA, armádní generál Mike Hayden prohlásil na televizní stanici CBS, že červ Stuxnet byl dobrý nápad. Současně ale tvrdil, že neví, kdo za ním stál. Odmítl, že by byl vyvinut v CIA nebo NSA.

Zdroj: CNet

Firma Zscaler vydala bezpečnostní nástroj brEWS (Basic Request Embedded Web Server Scanner). Prohledá síť a najde v ní webové servery, které často nemusejí obsahovat žádné zabezpečení. Novinka je určena hlavně pro vyhledání zařízení, které mají vloženou funkci webového serveru, aniž si toho jsou správci vědomi – může jít např. o multifunkční kopírky, tiskárny, zařízení pro VoIP nebo videokonferenční systémy. Nástroj u nalezených serverů automaticky zkontroluje i jejich zabezpečení. Multifunkční i síťová zařízení často nejsou chráněna heslem (nebo jde o nezměněné výchozí heslo výrobce), takže je k nim pak možný přístup z vnějšku a útočník může přes webové rozhraní jednoduše sledovat obsah, který přes ně prochází – např. tištěné dokumenty.

Zdroj: ZDNet

Objevily se dvě další kritické bezpečnostní zranitelnosti v přehrávači Flash Player. Upozornili na ně Tavis Ormandy a Fermin J. Serna z Googlu. Porušení paměti může útočníkům umožnit získat nad napadeným počítačem plnou kontrolu (i když stejně tak může dojít jen k pádu aplikace). Adobe již vydala záplaty a doporučuje urychlenou aktualizaci.

Chyba se týká verzí Flash Player pro všechny operační systémy, zranitelná je i nejnovější řada 11.

Zdroj: ZDNet

Ukradeny byly údaje z webu OSN – projektu zaměřeného na životní prostředí. Útok podle všeho nesouvisel např. se spory o globální oteplování a klimatické politiky, jeho cílem mělo být zesměšnění. Za akcí zřejmě stála skupina r00tw0rm, která podnikla nedávno i útoky proti NASA. Akce mají demonstrovat, jak nedostatečně bývají zabezpečeny i klíčové a citlivé informace.

Zdroj: The Register

Trend Micro Longevity for Android je nový (částečně) bezpečnostní nástroj, prozatím dostupný v betaverzi. Varuje uživatele, pokud hrozí, že jim aplikace, kterou si právě stáhli, vybije baterii telefonu. Distribuuje se prostřednictvím Android Market.
Zdroj: Tisková zpráva společnosti TrendMicro

Trend Micro vydala studii IT Executives and CEO Survey Final Report. Zaměřuje se na konzumerizaci IT především s ohledem na mobilní zařízení. IT a bezpečnostní oddělení nedokážou nástup konzumerizace zastavit, protože soukromá (často nedostatečně zabezpečená) zařízení používá pro práci s firemními informacemi i nejvyšší management. Firmy zřejmě musí proces přijmout a nastavit příslušná bezpečnostní pravidla. Finálně konzumerizace může znamenat zvýšení produktivity zaměstnanců.

Zdroj: Tisková zpráva společnosti TrendMicro

Eset na veletrhu CeBIT představil připravovanou novou generaci produktů pro firemní zákazníky: Endpoint Security a Endpoint Antivirus. Momentálně jsou v betaverzi.
Zdroj: Tisková zpráva společnosti Eset

GFI uvedla na český trh nové bezpečnostní řešení s názvem Vipre Antivirus. K dispozici je verze pro domácí i podnikové uživatele. Důraz je podle dodavatele kladen na co nejmenší snížení výkonu počítače a omezení dialogů, které uživatele obtěžují.

Zdroj: Tisková zpráva společnosti GFI Software

Právě probíhá pravidelná soutěž Pwn2Own, té se budeme věnovat příště. Stejně tak příští úterý vydá Microsoft březnovou várku svých záplat…

Rubriky: CloudInternetPodnikový softwareSecurity

Související příspěvky

Články

Analýza kybernetických rizik: z povinnosti výhoda

2. 3. 2026
Zprávičky

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

27. 2. 2026
Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Budoucnost datových center: co jsou to mikro-hyper cloudy?

25. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

OpenAI vybrala od investorů 110 miliard dolarů, z toho 50 miliard od Amazonu

ČTK
2. 3. 2026

Americká společnost OpenAI získala v posledním kole financování od tří velkých technologických firem 110

Ministr školství Plaga preferuje evropský zákaz sociálních sítí pro děti

ČTK
2. 3. 2026

Český ministr školství Robert Plaga (za ANO) dává v souvislosti s možným zákazem sociálních

OpenAI uzavřela dohodu s Pentagonem poté, co se rozešel s Anthropikem

ČTK
1. 3. 2026

San Francisco 1. března (ČTK) - Americká technologická společnost OpenAI uzavřela dohodu s americkým

Pentagon označil Anthropic za bezpečnostní riziko, firma se obrátí na soud

ČTK
1. 3. 2026

Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli

Samsung oznámil, že uzavře závod na výrobu televizorů na Slovensku

ČTK
1. 3. 2026

Jihokorejský elektrotechnický koncern Samsung do letošního května postupně ukončí výrobu televizorů ve své továrně

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

ČTK
1. 3. 2026

Celosvětový trh s chytrými telefony v letošním roce vykáže nejprudší pokles v historii, a

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Outdoor

Kariéra

iDEN ™

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.