• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Jak na virtuální stroje

Pavel Houser
19. 9. 2014
| Články

Novinky ze světa ransomwaru. Problémy internetu věcí, nositelné elektroniky i mobilních aplikací. Kde se v ruském fóru vzala hesla k účtům Gmailu? Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
Zpráva Symantecu uvádí, že ransomware typu CryptoLocker je dnes 8krát rozšířenější, než tomu bylo na počátku roku 2014. Jen samotný Cryptolocker od září 2013 do června letošního roku infikoval přes půl milionu počítačů a oběti podvodníkům zaplatily kolem 27 milionů dolarů.

Finští výzkumníci Taneli Kaivola, Patrik Nisén a Antti Nuopponen zjistili, jak dešifrovat data zamknutá ransomwarem TorrentLocker. Stačí, aby uživatel měl alespoň jeden zašifrovaný soubor někde zálohovaný v původní podobě. Má-li tento soubor více než 2 MB, lze se dostat ke klíči. Ačkoliv podvodníci tvrdí, že užívají 2048bitovou šifru RSA, ale ve skutečnosti se používá algoritmus Rijndael a navíc chybným způsobem umožňujícím porovnáním nešifrovaného a šifrovaného souboru získat klíč. Na analýze malwaru TorrentLocker se podílela i společnost Trend Micro.

Výzkumníci z Context Information Security upozornili v Londýně na akci 44Con na zranitelnost tiskáren Canon Pixma. Firmware lze vzdáleně upravit a na ovládacím panelu tiskárny spustit Doom, stejně tak je ale možné (postup publikován jen jako proof-of-concept) začít tisknout nekonečné dokumenty. Obdobně by navíc mohlo jít i sledovat tištěné dokumenty nebo zkusit tiskárnu využít jako bránu pro přístup do zbytku podnikové sítě.

Výzkumníci Contextu již v minulosti upozornili na zranitelnosti dalších zařízení internetu věcí, úložišť NAS, ale např. i chytrých žárovek. V případě tiskáren má problém spočívat mj. v mechanismu aktualizace firmwaru. Canon slibuje nápravu.

Podle Gartneru až 75 % mobilních aplikací obsahuje bezpečnostní chyby. V případě používání v podnikovém prostředí jsou tím de facto často porušovány firemní politiky. Podniky mobilní aplikace třetích stran před jejich nasazením obvykle netestují, a pokud ano, děje se tak nedostatečně (např. zaměření na funkčnost, nikoliv zabezpečení; nezkoumá se zabezpečení na straně serveru apod.). Gartner současně předpovídá, že do roku 2017 bude většina zneužití důsledkem nikoliv technicky pokročilých útoků, ale toho, že mobilní aplikace používané v podnicích jsou špatně nakonfigurovány.

Jak zabezpečit virtuální stroje nebo obecně virtualizované prostředí? Tim Bramble ze společnosti CloudLink uvádí, že mnoho řešení je od základu navrženo pro fyzická prostředí/koncové body a do nové architektury se příliš nehodí. Například šifrování na úrovni operačního systému typu Windows BitLocker se nehodí do cloudových prostředí, kde správci nemají přímý fyzický přístup k zařízením. To ale neznamená, že by jednou rozšířená technologie měla být zahozena – spíše se vyplatí přidávat různé nadstavby a moduly, které stávající řešení rozšíří i do cloudu/virtualizovaných systémů. Příslušné nadstavby by ovšem měly být vybaveny např. přednastavenými šablonami, jinak hrozí, že složitost IT prostředí neúměrně vzroste. Bezpečnostní řešení pro cloud by měla zahrnovat správu šifrovacích klíčů a podporovat Key Management Interoperability Protocol (KMIP) a Microsoft Active Directory. Důležité jsou nástroje pro řízení služeb na virtuálních strojích, především automatizované restarty virtuálních strojů při splnění bezpečnostních politik.

V srpnu 2014 byl podle statistik sítě Eset Threat Sense celosvětově nejrozšířenější hrozbou červ Win32/Bundpil. Šíří se prostřednictvím přenosných médií a snaží se stahovat ze zadaných adres další malware. Může také v napadeném počítači smazat některé typy souborů. Na druhém místě žebříčku je JS/Kryptik.I. Jde o souhrnný název pro rodinu skriptů vložených do souborů HTML; typicky přesměrovávají prohlížeč na škodlivé stránky, snaží se o zneužití děr v zabezpečení prohlížeče atd.
V ČR došlo v srpnu k poklesu aktivity bankovního trojana Elenoocka. Nejfrekventovanější srpnovou hrozbou byl v Česku trojan HTML/Fraud. Tento trojský kůň zobrazuje uživateli napadeného počítače výzvu k účasti v průzkumu, a to s cílem získat osobní údaje a odeslat je na řídicí server. Podobně jako Elenoocka je to hrozba specifická pro ČR.

Zdroj: Tisková zpráva společnosti Eset

Jak je to s bezpečností nositelné elektroniky? Existují dva způsoby, jak surfovat na internetu pomocí Google Glass – buď přes Bluetooth spárování s mobilem, nebo přímo přes Wi-Fi. Druhý případ ale zařízení vystavuje riziku útoku, při němž se někdo třetí napojí do komunikace mezi dvěma systémy, uvádí analýza Kaspersky Lab. Analytici to zjistili při experimentu, během něhož připojili zařízení do monitorované sítě a sledovali přenesená data. Zjistili, že ne všechny informace posílané mezi zařízením a přístupovým bodem jsou šifrovány. Bylo možné například odpozorovat, že napadený hledal letecké společnosti, hotely a turistické destinace.

Co se týče zařízení Samsung Galaxy Gear 2, dedikované aplikace jsou nahrávány na Galaxy Gear 2 pomocí speciální aplikace Samsungu Gear Manager. Při instalaci aplikace do chytrých hodinek se na jejich displeji nezobrazí žádné upozornění. To otevírá dveře tiché instalaci aplikací při cílených útocích bez vědomí uživatele.

Zdroj: Tisková zpráva společnosti Kaspersky Lab

Zaměstnanci hlásí odcizení služebního mobilu či tabletu se stále větším zpožděním. Pětina podniků, v nichž zaznamenali odcizení mobilního přístroje, navíc utrpěla ztrátu dat. Vyplývá to z průzkumu společnosti Kaspersky Lab a B2B International, kterého se zúčastnilo na čtyři tisíce IT manažerů z firem ve 27 zemích, včetně ČR. Více než třetina zaměstnanců (38 %) ohlásila odcizení mobilního přístroje do dvou dnů a 9 % čekalo tři až pět dní. Za poslední rok se počet zaměstnanců, kteří oznámili krádež jejich mobilního zařízení ve stejný den, snížil z 60 % na 50 %.

Zdroj: Tisková zpráva společnosti Kaspersky Lab

GFI Software oznámila restrukturalizaci. Značka LogicNow, která obsahuje produkty GFI MAX, cloudové zálohování IASO a další cloudové produkty, se zaměří na technologie SaaS dodávané prostřednictvím modelu předplatného. Značka GFI se soustředí na řešení privátního cloudu. V ČR bude nadále výhradním distributorem produktů LogicNow a GFI společnost PB Com, která je výhradním distributorem produktů GFI Software od roku 2003.

Zdroj: Tisková zpráva společnosti GFI Software

AVG do svých nejpopulárnějších mobilních aplikací (AVG AntiVirus for Android, AVG PrivacyFix a AVG Cleaner) přidala stručné přehledy zabezpečení soukromí.
Zdroj: Tisková zpráva společnosti AVG Technologies

Avast oznámil, že má ve své databázi již milion vzorků mobilního malwaru.

Zdroj: Tisková zpráva společnosti Avast Software

Třetina zaměstnanců ČRa již splňuje podmínky zákona o ochraně utajovaných informací a o bezpečnostní způsobilosti. Zaměstnanci, jejichž výkon práce souvisí s provozem datového centra a cloudových služeb, ať už jde o servisní nebo dohledové činnosti, splňují podmínky přístupu k informacím stupně utajení Vyhrazené. „U pozic ze skupiny podpory ICT služeb usilujeme dokonce o vyšší stupeň prověrky, a to minimálně Důvěrné,“ uvádí Libor Kubišta, ředitel úseku provozu ČRa.

Zdroj: Tisková zpráva společnosti České radiokomunikace

AirWatch představuje AirWatch Chat, aplikaci pro bezpečné posílání zpráv ve firmách. Řešení dle dodavatele zahrnuje šifrování na úrovni koncové zprávy, detekci důvěryhodného zařízení, integraci s jednotným přihlášením a ověřování na úrovni aplikace.

Zdroj: Tisková zpráva společnosti AirWatch

Na téma bezpečnosti na ITBiz viz také:
Na internet uniklo na pět milionů hesel k účtům na Gmailu

Google uvádí, že v jeho systému k narušení nedošlo, podvodníci se k údajům dostali na cizích službách (takže ve skutečnosti nemusí jít o hesla ke Gmailu, ale pouze možnost, že uživatelé měli stejné heslo u Gmailu a na jiné službě) nebo sociálním inženýrstvím. Část hesel již není aktuální (odhaduje se, že údaje by mohly být staré až 3 roky). Ke zveřejnění došlo na několika ruských fórech.

Současně došlo i k únikům adres/hesel služby mail.ru.
Pro ověření, nakolik je daný účet ohrožen, lze zkusit např.: https://isleaked.com/index.php?lang=en.

NSA měla tajný přístup do sítě německých telefonních operátorů

Rubriky: České ITCloudHardwareInternetSecurityTechnologie

Související příspěvky

Zprávičky

Nová digitalizace stavebního řízení se bude vyvíjet v letech 2027 a 2029

12. 3. 2026
Články

Sophos Active Adversary Report 2026: Dominují útoky na identitu

12. 3. 2026
Zprávičky

EP přijal pozici k normě o skenování online komunikace kvůli dětské pornografii

12. 3. 2026
Zprávičky

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

11. 3. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Nová digitalizace stavebního řízení se bude vyvíjet v letech 2027 a 2029

ČTK
12. 3. 2026

Nový systém digitalizace stavebního řízení se bude vyvíjet a testovat mezi lety 2027 a

EP přijal pozici k normě o skenování online komunikace kvůli dětské pornografii

ČTK
12. 3. 2026

Evropský parlament dnes schválil svůj postoj k nařízení, které má umožnit platformám dál dobrovolně

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

ČTK
11. 3. 2026

Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o

Finanční správa zrušila tendr na nový daňový informační systém

ČTK
11. 3. 2026

Finanční správa zrušila tendr na dodání nového daňového informačního systému. Důvodem bylo, že v

Umělá inteligence v IT infrastruktuře

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

ČTK
11. 3. 2026

Agenti umělé inteligence (AI) vyvinutí společností Google budou pomáhat s rutinními úkoly třem milionům

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna posunula zákon o digitální ekonomice do dalšího kola projednávání (aktualizováno)

ČTK
10. 3. 2026

Sněmovna dnes propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta převezme sociální síť pro umělou inteligenci Moltbook

ČTK
10. 3. 2026

Americká internetová společnost Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Informoval o

Británie zatím sociální sítě osobám mladším 16 let nezakáže

ČTK
10. 3. 2026

Británie zatím sociální sítě osobám mladším 16 let nezakáže. Návrh na zavedení zákazu v

Tiskové zprávy

Everpure rozšiřuje řešení ActiveCluster o podporu pro soubory

QNAP mění NAS na NDR: ADRA NDR Standalone snižuje bariéry v oblasti vnitřní síťové bezpečnosti

ČSÚ: Digitální dovednosti v Česku jsou nad průměrem EU

Acer EMEA představuje Acer Channel Partner Portal

Epson uvádí na trh plochou tiskárnu SC-V4000 A1+ pro UV tisk

Women in Tech 2026: Program pro podnikatelky v technologiích otevírá přihlášky do pátého ročníku

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

E1

Skyscraper

Pretesty

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.