• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Smí NASA do cloudu?

Pavel Houser
1. 8. 2013
| Články

Další bankovní malware, zemřel Jack Barnaby, rekordní krádež čísel platebních karet. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Útoky SQL injjection míří nejčastěji na e-shopy, pravděpodobně proto, že podvodníci zde doufají nalézt informace typu čísel platebních karet. Průzkum společnosti Imperva tvrdí, že tyto útoky jsou stále častější i intenzivnější, jeden zaznamenaný trval až 15 hodin (přitom cílem byl stále průnik, nešlo jen o zahlcení systému ve stylu akcí DDoS).

Mezi aktuálnímu události, které podvodníci neváhali ihned začít zneužívat, byla i havárie španělského rychlovlaku. Např. firma Dynamoo zachytila e-mailem šířený podvod vydávaný za zprávu CNN, po kliknutí na odkaz se oběť dostala na web, který se pokusil instalovat malware. Stejné triky se objevily i v souvislosti s narozením dítěte v britské královské rodině.

Jack Barnaby, který proslul hacky kardiostimulátorů a dalších zdravotnických zařízení, měl na toto téma přednášet na aktuální konferenci Black Hat v Las Vegas. K přednášce však nedojde, protože Barnaby zemřel. Informaci potvrdil jeho zaměstnavatel (bezpečnostní firma IOActive) i příbuzní.

Americká policie zasáhla proti gangu z východní Evropy, který stojí za krádeží až 160 milionů čísel kreditních karet – má to být vůbec rekord. Obviněni jsou 4 Rusové a 1 Ukrajinec, hrozí jim údajně až 120 let; 2 z obviněných byli začteni v Nizozemí, zbytek je zatím na svobodě. Převažující útočnou metodou skupiny bylo SQL injection. A kolik lze dnes za karty stržit? Za americké údajně 10 dolarů, za kanadské 15, za evropské až 50 (což se zdá být absurdně moc). Šlo nicméně o ověřená a údajně „prosetá“ čísla, navíc svázaná s dalšími kradenými údaji o vlastníkovi. Většina škod pak vznikla následkem klonování karet.

Útočníci pronikli do sítě Stanfordovy univerzity. Závažnost incidentu je prozatím nejasná, případ se vyšetřuje.

K dispozici je další bankovní malware, respektive služba Kins. Vychází z malwaru Zeus a nabízí se k němu i podpora od týmu, který údajně vyvíjí botnet Citadel (ten přestal být otevřeně prodáván na konci loňského roku). Podobně jako malware SpyEye mohou „správci“ infikované počítače ovládat přes protokol RDP a podvody provádět z počítače uživatele. Kins se podle společnosti RSA nabízí za 5 000 dolarů na fórech, jejichž jazykem je ruština. Rusko je stejně jako v obdobných případech v minulosti pravděpodobně ze související trestné činnosti vyloučeno, aby pachatelé nedráždili místní policii.

NASA přesouvá stále více svých dat a aplikací do cloudu, podle kontrolorů však přitom nedodržuje zásady zabezpečení. Kontrola zjistila, že NASA má smlouvy o poskytování služeb cloudu uzavřeny s pěti dodavateli, žádná z těchto smluv přitom neobsahuje náležité záruky.

Obnoven byl provoz vývojářského portálu Apple. Příčinou výpadku byl útok, podrobnosti (způsob útoku, jaká data byla kompromitována…) však Apple neoznámil. Podle všeho útočník ukradl databázi (její část?) s údaji registrovaných uživatelů. Hesla byla zašifrována, ale někteří uživatelé hlásili, že obdrželi např. podvodné e-maily o resetování svého hesla.

Po Huawei a ZTE čelí podezření z aktivit pro čínskou vládu také Lenovo (hlavním akcionářem je Legend Holdings vlastněná čínskou akademií věd). Zpravodajské agentury USA, Velké Británie, Kanady, Austrálie a Nového Zélandu se podle The Register dohodly, že nebudou používat PC od Lenova. V zařízeních mají být zadní vrátka umožňující vzdálený přístup bez vědomí majitele. Rozhodnutí se ovšem netýká ostatních vládních agentur uvedených zemí. Lenovo příslušná podezření/obvinění přirozeně odmítá.

Symantec opravil zranitelnosti ve svém zařízení Web Gateway. Mj. zde byla objevena zadní vrátka, která umožňovala vzdálené spuštění kódu s právy roota. Přitom se útočník mohl dostat i ke konfiguračnímu souboru, který obsahuje přístupová práva k dalším systémům (oprávnění Active Directory/LDAP). Zařízení přitom kontroluje veškerý webový provoz včetně komunikace přes SSL/HTTPS, útočník se tedy mohl dostat např. i k otevřené podobě komunikace např. s bankou. Navíc zařízení (v závislosti na nastavení) uchovává i soukromé klíče certifikačních autorit, takže následně lze generovat podvržené certifikáty. Zařízení je dále zranitelné přes cross-site scripting nebo SQL injection – rozhodně je toho dost, aby včasná aktualizace byla důrazně doporučena.

Na problém upozornila společnost SEC Consult Vulnerability Lab.

Společnost Netgear představila dva nové rackové modely datových úložišť ReadyNAS s označením 3220 a 4220. Obě 2U zařízení obsahují jako první rackové modely operační systém ReadyNAS OS, Má českou lokalizaci a v oblasti zabezpečení nabízí např. ochranu dat prostřednictvím snapshotů (snímků systému) na úrovni bloků a integrovanou antivirovou ochranu.

Zdroj: tisková zpráva společnosti Netgear

Eset objevil v červenci dva trojské koně, jejichž řídící servery maskují svou skutečnou polohu pomocí známého anonymizačního systému Tor. Řídící servery útočníků k tomu používají službu Tor Hidden Services, díky čemuž dokážou utajit skutečné umístění serveru. V případě trojanu Win32/Atrax.A jde zřejmě o úplně nový škodlivý kód, který byl vytvořen v červenci. Šíří se e-mailem v podobě přílohy v PDF. Druhým škodlivým kódem maskujícím se pomocí systému Tor je již cca rok známý Win32/Agent.PTA. Tyto kódy stahují další součásti, mohou potenciálně fungovat i jako bankovní malware.

Zdroj: tisková zpráva společnosti Eset

Více než polovina (53 %) dotazovaných SMB firem uvedla, že neprovádí každodenní zálohování. 32 % administrátorů uvedlo, že na každodenní zálohování nemají dostatek času, pro 23 % zase není každodenní zálohování nezbytné nebo generovaných dat není zase tolik, aby je bylo nutné tak často zálohovat. Téměř dvě třetiny organizací nezálohuje svá data v cloudu, ale spoléhají se na on-premise nebo virtualizovaná řešení.

Zdroj: tisková zpráva společnosti GFI

Podle odhadů Trend Micro přesáhne v roce 2013 počet hrozeb zacílených na operační systém Android 1 milion, přičemž na konci roku 2012 činil tento počet 350 tisíc.

Zdroj: tisková zpráva společnosti Trend Micro

CZNIC představil vlastní projekt distribuované kybernetické bezpečnosti. Hlavní komponentou v navrhovaném systému distribuovaného adaptivního firewallu je speciální domácí router, který monitoruje síťový provoz a je schopen reagovat na potenciální bezpečnostní hrozby. CZNIC tento router sám vyvíjí, hardware dostupný na trhu záměrům nevyhovoval.

Zdroj: blog sdružení CZNIC

Sophos zveřejnil aktuální přehled zemí nejvíce zasažených nevyžádanou poštou ve druhé čtvrtině roku 2013. Nejvíce spamu dostávají uživatelé v USA, na druhém místě je Bělorusko, na třetím Čína.

Zdroj: tisková zpráva společnosti Sophos

Komerční banka reaguje na situaci, kdy se uživateli jejího internetového bankovnictví podařilo proklikat do interního systému Penzijní společnosti KB. Podle KB nedošlo k žádnému úniku citlivých osobních informací ani ohrožení bezpečnosti internetového bankovnictví.

Zdroj: tisková zpráva KB

Rubriky: CloudEkomerceHardwareInternetSecurity

Související příspěvky

Zprávičky

ČR si letos v žebříčku zemí podle digitálního prostředí polepšila na 24. místo

27. 11. 2025
Zprávičky

Counterpoint: Apple se letos vrátí do čela světového trhu s chytrými telefony

27. 11. 2025
Centra služeb míří do ČR kvůli lidem a poloze
Zprávičky

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

27. 11. 2025
ASUS TUF Gaming BE9400
Články

Výkonný Wi-Fi 7 router nejen pro náročné hráče

27. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

ČR si letos v žebříčku zemí podle digitálního prostředí polepšila na 24. místo

ČTK
27. 11. 2025

Česká republika si v celosvětovém hodnocení kvality digitálního prostředí letos polepšila o tři příčky

Counterpoint: Apple se letos vrátí do čela světového trhu s chytrými telefony

ČTK
27. 11. 2025

Americká technologická společnost Apple se v letošním roce poprvé za více než deset let

Centra služeb míří do ČR kvůli lidem a poloze

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

Pavel Houser
27. 11. 2025

17 % respondentů vyžaduje od systémů obnovy po havárii, aby garantovaly zálohu starou maximálně

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna schválila roční odklad využívání e-Legislativy pro novely zákonů

ČTK
27. 11. 2025

Povinné využívání systému e-Legislativa pro vytváření a projednávání novel zákonů a zákonných opatření Senátu

Europoslanci vyzvali k zákazu sociálních sítí pro osoby mladší 16 let (aktualizováno)

ČTK
26. 11. 2025

Poslanci Evropského parlamentu dnes vyzvali k výraznému zvýšení ochrany nezletilých na internetu, včetně zákazu

Americký výrobce počítačů HP se chystá do roku 2028 propustit až 6 000 lidí

ČTK
26. 11. 2025

Americký výrobce osobních počítačů HP se kvůli zefektivnění provozu a zavádění umělé inteligence (AI)

Huawei AI ilustracni

Meta jedná o investici miliard dolarů do čipů Googlu

ČTK
26. 11. 2025

Americká společnost Meta Platforms, která vlastní mimo jiné sociální síť Facebook, jedná s Googlem

ČTÚ začne zřejmě od poloviny příštího roku dohlížet na používání AI v Česku

ČTK
26. 11. 2025

Český telekomunikační úřad bude pravděpodobně od poloviny příštího roku dohlížet na používání umělé inteligence

Tiskové zprávy

Spisová služba GINIS společnosti Gordic získala jako první atest

Zyxel Networks představuje první průmyslový WiFi 7 přístupový bod pro rychlejší přechod na průmysl 4.0

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

Inovované tablety Dell Pro Rugged 10 a 12 nabízí vyšší výkon a delší provoz na baterii

Den otevřených dveří na FEL se blíží

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Coverage Reiterated

Request Tracker

Kplato

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.