• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Jak se liší přístup IT oddělení a vedení firem

Pavel Houser
6. 7. 2015
| Články

Novým typem útoku je ransomweb: malware šifruje skripty webových a databázových serverů. Svět škodlivých maker. Apple opravuje OS X Yosemite, iOS i Safari. Red Hat a bezpečnost kontejnerů. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Svět maker

Škodlivá makra jsou v posledních měsících stále efektivnější metodou počítačové kriminality, např. se na černém trhu dají získat velmi levně. Chris Boyd ze společnosti Malwarebytes v této souvislosti uvádí několik postřehů a doporučení. I některé bankovní trojské koně už dnes jako hlavní vektor šíření používají makra. Dokumenty MS Office se škodlivými makry mají velkou šanci úspěšně uniknout detekci antimalwarovými produkty, i když k povolení maker bývá třeba oběť přimět metodami sociálního inženýrství. Zajímavé také je, že i přes nízkou cenu a snadnost tvorby škodlivých maker se dnes zpravidla používají k sofistikovanějšímu typu útoků.

Ransomware Cryptowall podle FBI způsobil jen v USA škody již přesahující 18 milionů dolarů, a to pouze u nahlášených incidentů. Požadavky na výpalné se pohybují od 200 do 10 000 dolarů, výše uvedený objem nicméně zahrnuje nejen výkupné, ale i další škody.

Compliance vs. bezpečnost

Firmy Dell (divize Secure Works) a Ponemon Institute vydaly studii 2015 Global IT Security Spending & Investments. Za hlavní zjištění průzkumu se považuje fakt, že manažeři na „C-úrovni“ se považují za nedostatečně informovaní o aktuálním stavu zabezpečení a nemohou proto přijímat kvalifikovaná rozhodnutí. Navíc používaná řešení sice často vyhovují předpisům (compliance), takže firmám v případě incidentů nehrozí pokuty či právní postih, nicméně samotné zabezpečení na dostatečné úrovni zajištěno není. Nasazení podnikového zabezpečení pak připomíná až Potěmkinovy vesnice.

Lidé na různých úrovních (zaměstnanci IT, ředitelé IT, CIO) se liší i v tom, jak hodnotí bezpečnost cloudu a rizika insiderů i v důrazu na jednotlivé aspekty zabezpečení: čím níže v hierarchii se respondent pohyboval, tím větší význam pro něj mělo zajištění provozu/minimalizace výpadků.

Opravy Apple a Cisco

Apple vydal opravy 77 bezpečnostních chyb v Mac OS X Yosemite, nová verze má číslo 10.10.4. Speciálně se uvádějí záplaty pro QuickTime, OpenSSL a ImageIO. Některé z oprav jsou dostupné i pro uživatele starších verzí OS X v podobě záplat pro Safari 6,7 a 8. Chyby v prohlížeči se týkaly i jeho jádra WebKit a daly se zneužít ke vzdálenému spuštění kódu. Některé aktualizace (WebKit, jádro, ImageIO, Mail…) by měli nasadit i uživatelé iOS.

Cisco opravilo svá zařízení Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv), a Content Security Management Virtual Appliance (SMAv). Problém se mj. týkal sdílení šifrovacích SSH klíčů ve výchozím nastavení. Možným zneužitím bylo vzdálené získání rootovských oprávnění nebo odposlouchávání komunikace mezi zařízeními.

CSIRT.CZ varuje

Útočníci kradou informace o platebních kartách z e-shopů provozovaných na populární platformě Magento.
Poznámka: Na problém upozornil Peter Gramantik z firmy Sucuri Security. Magento je platforma, za kterou stojí eBay.

Ze světa firem

Byla vydána nová verze studie McAfee Labs Threats Report. Mj. upozorňuje na nový typ vyděračského softwaru: ransomweb. Útočníci infikují skripty webových serverů a databázových souborů. Čekají, až jsou hodnoty uloženy po dobu několika týdnů či měsíců v zálohách a poté vyjmou klíč ze serveru. Webová aplikace a databáze začnou špatně fungovat a zároveň jsou infikovány i zálohy. Pak útočníci pošlou požadavek výkupného.
Zdroj: tisková zpráva společnosti Comguard

Jaká je míra obav z ransomwaru? Víc než třetina (35 %) firem má vlastní zkušenosti se zašifrovanými daty a následným požadavkem na výpalné, nebo jejich manažeři bezprostředně znají firmu, která takové zkušenosti má. 31 % respondentů se přihlásilo ke konstatování, že „zaplatit výpalné by byla jediná možnost, jak nepřijít o zašifrovaná data“. Ukázal to průzkum mezi účastníky Infosecurity Europe.
Zdroj: tisková zpráva společnosti Eset

Dino je další špionážní malware, blízce příbuzný s dříve odhalenými špionážními nástroji Casper, Bunny nebo Babar. Sdílené části kódu ukazují, že za jejich vývojem stojí podle všeho francouzsky mluvící špionážní skupina známá v bezpečnostní komunitě jako Animal Farm. Jedná se o nástroj k přesně cíleným útokům. Většina dosud známých cílů útoků s využitím malwaru Dino je v Íránu; jsou to instituce, které mají blízko k jadernému průmyslu a souvisejícímu výzkumu.
Zdroj: tisková zpráva společnosti Eset

Představena byla platforma Red Hat Atomic Enterprise Platform, která je navržena k provozování, správě a dimenzování aplikací a služeb založených na větším počtu kontejnerů. V oblasti bezpečnosti Red Hat deklaruje vylepšenou ochranu kontejnerů – na úrovni bezpečnosti systému Red Hat Enterprise Linux a pomocí bezpečnostních nástrojů, např. SELinux. Jak společnost uvádí, více než 30 % ověřených obrazů kontejnerů, které jsou veřejně dostupné ke stažení, vykazuje známé slabiny, např. Heartbleed a Shellshock. Red Hat proto nabízí certifikační program k ověření obsahu a původu kontejneru, který firemním uživatelům zaručí, že jejich certifikované kontejnery budou bezpečné.
Zdroj: tisková zpráva společnosti Red Hat
Viz také: Red Hat a Samsung vytváří strategické spojenectví s cílem nabídnout podnikům mobilní řešení nové generace

Comguard, VAD distributor IT bezpečnostních a síťových řešení, uvádí na český trh novou konsolidovanou ochranu sítě i webové a e-mailové komunikace Barracuda Security Suite.
Zdroj: tisková zpráva společnosti Comguard

Na trh přichází nová řada IP kamer AXIS Q86, které jsou vybaveny hlavicemi pro rychlé otáčení a naklánění obrazu. Tyto PT hlavice se pohybují rychlostí až 100 stupňů za sekundu, takže je pro videodohled možné vystačit s menším počtem kamer. Nová řada zahrnuje vizuální i termální kamery, které jsou schopné snímat za jakékoli úrovně osvětlení. Dle dodavatele se nové modely hodí pro obvodovou ochranu, ostrahu hranic a monitoring dopravy.
Zdroj: tisková zpráva společnosti Axis Communications

Psali jsme na ITBiz

Na téma bezpečnosti na ITBiz viz také:

Cisco kupuje OpenDNS a její cloudovou bezpečnostní platformu. Cisco podle smlouvy zaplatí 635 milionů dolarů v hotovosti a další plnění v podobě kapitálových účastí a motivačních pobídek k udržení zaměstnanců.
Cisco kupuje bezpečnostní firmu OpenDNS

Rubriky: Operační systémySecurity

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

HPE přichází s novými cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

6. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Internal affair supervisor

Public Domain

.JPEG

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Vývoj renderovacího jádra Servo za uplynulé dva měsíce
  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.