• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Proč se kradou hlavně produkty Apple?

Pavel Houser
3. 1. 2013
| Články

Ještě několik hodnocení loňského roku a prognóz na ten letošní. Bezpečnostní kamery v podobě miniaturních vrtulníků. Průmyslová špionáž vs. sabotáž. Pochybnosti o efektivitě skupiny Anonymous. Následuje pravidelný čtvrteční bezpečnostní přehled vytvářený především podle bezpečnostních rubrik webů ZDNet, CNet, The Register a HelpNet Security.

V New Yorku v posledním roce stoupla kriminalita. Pokud se nicméně zločiny rozdělí na vraždy, krádeže, loupeže a další kategorie, pak má vyjít, že za nárůst je odpovědné jediné „odvětví“ zločinu: krádeže iPhonů a iPadů (jiné kriminální delikty naopak stabilně klesají). Zajímavé je, že Apple u zlodějů jasně vede, produkty HTC či Samsungu zdaleka takový zájem nepřitahují. Podobný trend má platit i pro další americká města.

Poznámka: Jak je tomu asi u nás? Opravdu se zloději soustředí na dražší mobilní elektroniku?

Ve starším Internet Exploreru (verze 6-8) byla objevena zero day zranitelnost, která útočníkovi umožňuje získat stejná práva, pod nimiž pracuje uživatel. Problém má spočívat ve způsobu, jímž MSIE přistupuje k odstraněným objektům v paměti. Microsoft již akčně vydal provizorní záplatu („one-click fix“), regulérní aktualizace zabezpečení přijde časem – není zatím jasné, zda už příští úterý, kdy bude pravidelný termín Microsoftu pro lednové záplaty. Pokusů o zneužití bylo sice zatím podle Microsoftu zaznamenáno jen minimum, to se však nejspíš rychle změní.

Společnost Kaspersky Lab zpětně hodnotí, nakolik vyšly její předpovědi pro vývoj IT bezpečnosti v roce 2012. Útoky opravdu zasáhly ve větší míře i platformu Mac OS X (poznámka: to se však předvídalo už několik let, jednou to přijít muselo). Malware Flashback se dokázal rozšířit podobně jako Conficker, i když to samozřejmě neznamená, že by oba tyto kódy byly nejúspěšnější i z hlediska finančního přínosu pro své tvůrce. Vyšla předpověď pro různé politické útoky (Flame, Gauss, Shamoon), jejichž těžištěm je zejména politicky výbušný Blízký východ. Strefila se i prognóza pro raketový nárůst malwaru pro Android (naopak se ukazují výhody uzavřeného ekosystému iOS). Moc naopak nevyšlo tvrzení o pohromě, kterou budou pro firmy představovat pokročilé útoky typu APT. O žádných gigantických únicích dat z firem v poslední době nevíme (leda snad krádeže certifikátů Adobe). Taktéž nebyly ve větší míře zasaženy průmyslové systémy, elektrorozvodné sítě apod.

Zdroj: TechNewsDaily

Přehled nejzajímavějšího malwaru roku 2012 podle Panda Labs. Analýza vypichuje dobře známý Flame, FlashBack a Zeus (zdůrazňují se nové funkce určené pro mobilní zařízení). Za pozornost stojí Police – ransomware, který uživateli vyhrožuje tím, že policie zjistila, že stahoval ilegální materiály, může ale zaplatit pokutu atd. Dále je zmiňován Koobface, který už několik let řádí na sociálních sítích, a Blackhole Exploit Kit – propracovaný nástroj pro zneužívání zranitelností zejména s ohledem na produkty Adobe a Javu. Přehled doplňují méně známé DarkAngle (scareware), Ainslot.L a Kuluoz.

Co se týče budoucnosti útoků APT, Trend Micro očekává, že kromě průmyslové špionáže se stále častěji budou objevovat i akce zamýšlené čistě destruktivně – půjde tedy o sabotáže. Destrukce se bude stále častěji používat také jako metoda zakrytí stop po útoku; zvláště tam, kde půjde o nějakou politicky citlivou záležitost, do níž budou zapleteny vlády, tajné služby apod.

Zdroj: Trend Micro

Írán měl zasáhnout nový útok červa Stuxnet, cílený tentokrát na elektrárny. Oficiální místa to posléze popřela.

Hlavní chyby, které najde auditor při auditu firemní bezpečnostní politiky podle společnosti KirkpatrickPrice: chybí formalizovaná pravidla a implementované standardy (PCI, ISO, SANS, NIST) nebo nejsou uplatňovány jednotně. Neexistuje formalizovaný systém kvantifikovaného hodnocení rizik. Nejsou definována pravidla pro reakci na incident, včetně povinností lidí na konkrétních pozicích. Chybí scénáře pro obnovu po havárii a zajištění kontinuity podnikání. Mezi časté chyby patří nedostatečné předpisy pro tvorbu/používání dostatečně bezpečného kódu, nedostatečný monitoring (logy), absence systému testování před nasazením do produkčního prostředí, málo školení zaměstnanci a chyby v životním cyklu dat (jak dlouho mají být uchovávána, jak šifrována…).

Společnost Imperva tvrdí, že investice do bezpečnostních řešení (ve smyslu základních produktů) jsou pro podniky i koncové uživatele nepřínosné. Míra detekce malwaru je příliš nízká. Tím nemá být řečeno, že tyto produkty je vhodné zcela opustit, ale radí se příliš na ně nespoléhat.

Tvůrci malwaru údajně dokázali zlepšit svou úspěšnost, jejich produkt často projde nepovšimnut. Stačí prý, aby se malware nešířil příliš plošně, pak má šanci dostat se do „slepého okna“ – nejprve se do databází nedostane, protože budou naléhavější problémy, pak se na něj zapomene.

Společnost McAfee ve své analýze 2013 Threat Predictions uvádí, že hacktivismus v současné podobě je za zenitem, vliv skupin jako Anonymous bude klesat; technická úroveň útoků stagnuje, metody jsou pro potenciální oběti celkem průhledné, úspěšnost klesá, naopak přibývají falešná sebechvalná prohlášení. (Poznámka: No, není to trochu provokace?) Roli hacktivistů převezmou profesionálnější, organizovanější skupiny. Objeví profesionální útoky zasahující ve velkém měřítku různou infrastrukturu. V mobilním malwaru bude vedle trojanů dominovat i ransomware – kódy, které např. zamknou zařízení a budou uživatele nutit zaplatit výpalné. Na webových fórech se bude stále více malware prodávat jako software i služba, největší zájem bude o bankovní trojany, jako je např. nejnovější varianta Zeus/Citadel.

USA a Rusko se údajně dohodly na společném postupu proti porušování duševního vlastnictví. Základem mají být principy Světové obchodní organizace (WTO), kam Rusko vstoupilo loni v srpnu. Společně přijatý dokument má název Intellectual Property Rights (IPR) Action Plan.

Google v nadcházejícím Chrome 25 zakáže možnost automatické instalace doplňků prohlížeče. Tato funkce byla pochopitelně často zneužívána. Fungovalo to (pod Windows) tak, že jiná instalovaná aplikace mohla „tiše“ přidávat plug-iny i do Chrome.

Nyní se již zobrazí odpovídající dialog. Jak poznamenává The Register, vzhledem k tomu, co se děje v oblasti Androidu, je to poslední, co Google potřebuje, aby podobný nárůst malwaru zasáhl i Chrome/Chromium.

Japonská bezpečnostní firma Secom začíná pronajímat bezpilotní „drony“ – roboty připomínající miniaturní vrtulníky, které jsou vybavené kamerou přenášející živý obraz z místa činu. Drony mají velikost 60 cm, váží 1,6 kg a jsou určeny především pro pokrytí těch míst, kde se z nějakého důvodu nedají použít statické kamery. K dispozici by měly být nejen v Japonsku, ale i v dalších zemích (samotnou výrobu zařízení ostatně zajišťuje německá firma Ascending Technologies).

Zdroj: Phys.org

Společnost Axis nasadila v Kadani mobilní dohledový systém určený především pro prevenci vandalismu. Kamera a další součásti sady komunikují s operátory bezdrátově, na místě je tedy třeba jim pouze zajistit napájení. Systém dokáže např. sám upozornit operátory na podezřelý pohyb ve snímané lokalitě v neobvyklém čase.

Zdroj: tisková zpráva společnosti Axis

Rubriky: HardwarePodnikový softwareSecurity

Související příspěvky

Články

Analýza kybernetických rizik: z povinnosti výhoda

2. 3. 2026
Zprávičky

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

1. 3. 2026
Huawei AI ilustracni
Zprávičky

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

26. 2. 2026
Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

OpenAI vybrala od investorů 110 miliard dolarů, z toho 50 miliard od Amazonu

ČTK
2. 3. 2026

Americká společnost OpenAI získala v posledním kole financování od tří velkých technologických firem 110

Ministr školství Plaga preferuje evropský zákaz sociálních sítí pro děti

ČTK
2. 3. 2026

Český ministr školství Robert Plaga (za ANO) dává v souvislosti s možným zákazem sociálních

OpenAI uzavřela dohodu s Pentagonem poté, co se rozešel s Anthropikem

ČTK
1. 3. 2026

San Francisco 1. března (ČTK) - Americká technologická společnost OpenAI uzavřela dohodu s americkým

Pentagon označil Anthropic za bezpečnostní riziko, firma se obrátí na soud

ČTK
1. 3. 2026

Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli

Samsung oznámil, že uzavře závod na výrobu televizorů na Slovensku

ČTK
1. 3. 2026

Jihokorejský elektrotechnický koncern Samsung do letošního května postupně ukončí výrobu televizorů ve své továrně

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

ČTK
1. 3. 2026

Celosvětový trh s chytrými telefony v letošním roce vykáže nejprudší pokles v historii, a

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Long tail

Teambuilding

Off-line

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.