Bezpečnostní přehled: Přibývá útoků SQL injection

Největší firma na trhu IT zabezpečení, Symantec, se prý potýká se stagnací. Malware dokáže snadno obejít běžně používané antiviry. Íránský jaderný program se zřejmě stal terčem nového kybernetického útoku. Následuje pravidelný čtvrteční bezpečnostní přehled.

Apple koupil za 350 milionů dolarů americkou firmu AuthenTec, která dodává vestavěná bezpečnostní řešení pro mobilní zařízení. Cena 8 dolarů za akcii znamená pro stávající akcionáře 58% prémii k aktuální hodnotě na trhu. Hlavní technologií AuthenTec mají být dotykové snímače otisků prstů; oproti konkurenci tyto senzory mají dokázat rozpoznat otisk i u všelijak mastné, zraněné nebo jinak poškozené kůže.

Zdroj: The Register

Siemens opravil několik zranitelností v sadě svých produktů SCADA (Simatic Step 7 a Simatic PCS 7). Údajně šlo o podobné chyby, jaké umožnily úspěch červa Stuxnet, kdy útok šlo realizovat pomocí načtení škodlivých DLL souborů. Do adresářů projektu nyní není možné vkládat DLL soubory bez jejich ověření. Další aktualizace Siemensu opravila problém s autentizací na SQL serveru. Útočník se v tomto případě mohl dostat do systému s výchozími oprávněními.

Zdroj: The Register

Mezi 1. a 2. čtvrtletím
letošního roku údajně došlo
až k 69% nárůstu útoků typu SQL injection.
Tvrdí to alespoň společnost FireHost, která tato
čísla odvozuje z údajů pro své
klienty. FireHost nabízí
hostování webových aplikací
a databází v datových centrech v
Evropě a USA a v rámci své metodiky
rozlišuje zaznamenané útoky na
kategorie Cross-site Scripting (XSS), Directory Traversals, SQL
Injections a Cross-site Request Forgery (CSRF).

V poslední době zasáhly útoky SQL
injection mj. firmy Yahoo, NVidia a LinkedIn.

Zdroj: ZDNet

Bezpečnostní výzkumník Jim McKenney analyzoval počítače infikované malwarem Carberp. 80 % z nich mělo nainstalovaný antivirový software, který však malware dokázal nějak znefunkčnit nebo zcela vypnout. Uživatelé tak v důsledku antiviru měli pouze falešný pocit bezpečí. Forenzní šetření zkoumalo 603 počítačů v USA; nejpoužívanějším antivirem zde byl Norton 360. Malwaru ale nicméně všechny zjištěné antiviry dokázaly dokázaly odolávat zhruba stejně – a to velmi málo. Starší data ukazují, že i aktualizovaný antivir dokáže infekci pomocí aktuální verze botnetu Zeus zabránit s méně než 50% účinností.

Zdroj: ZDNet

Výkonný ředitel Symantecu Enrique Salem byl nahrazen, novým CEO je dosavadní předseda představenstva Steve Bennett. The Register spekuluje, že ke změně došlo kvůli tomu, že firma pod Salemovým vedením nedostatečně reagovala na nástup malwaru/bezpečnostních nástrojů pro mobilní zařízení. Poslední kvartální výsledky Symantecu znamenaly pokles zisku jak meziročně, tak i vzhledem k předcházejícímu kvartálu (což ale samo o sobě není podstatné, protože zde hrálo roli vypořádání společného podniku Huawei-Symantec). The Register soudí, že k výměně Salema, který v Symantecu působil 19 let, došlo ve spěchu. Bennett naopak přišel do firmy až v roce 2010.

(další analýzy The Register ohledně fungování a budoucnosti firmy zde.)

Zdroj: The Register

British Telecom uvedl (slovy svého experta Jilla Kneseka), že až každá třetí aplikace pro Android obsahuje aktivní nebo spící malware a skoro každý telefon je nějak infikovaný. Je to rozhodně divné sdělení, jakkoliv bezpečnostní rizika pro systém Android dnes určitě představují vážný problém. BT není s Googlem v žádné válce, nejspíš jde prostě o nedorozumění, respektive např. aplikace, z nichž byla třetina infikována malwarem, pocházely z nějakého speciálního místa apod.
Zdroj: ZDNet

Mikko Hypponen z finské bezpečnostní firmy F-Secure uvádí, že získal informace, podle nichž se systémy íránského jaderného programu zřejmě staly terčem nového útoku. Červ zatím nemá jméno, k útoku byla použita sada Metasploit. E-maily z Íránu údajně informovaly, že útokem byly postiženy systémy v Natanzu i Fordo.

Zdroj: Phys.org

Trend Micro oznámila integraci produktu Trend Micro Worry-Free Business Security Services do konzole Windows Server 2012 Essentials, která nabízí poskytovatelům řešení a malým podnikům ochranu cloudových systémů a virtualizovaných prostředí.

Zdroj: tisková zpráva společnosti Trend Micro

K dispozici je produkt Trend Micro Mobile Security ve verzi 8.0. Firmám nabízí nástroje k prosazování bezpečnostních politik i v prostředí, kde zaměstnanci používají pro práci své soukromé mobilní přístroje (BYOD – Bring Your Own Devices). Vylepšeny byly např. funkce pro šifrování nebo vzdálené mazání dat na přístrojích (data lze nyní odstraňovat selektivně).

Zdroj: tisková zpráva společnosti Trend Micro

Společnost Kaspersky Lab představila nový bezpečnostní balík pro Mac OS. Kaspersky Security for Mac kombinuje podle dodavatele tradiční bezpečnostní technologie s cloudovými. Blokuje i malware pro Windows a Linux, aby Mac OS nemohl být útočníky využíván jako mezičlánek útoku.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Firma AVG zveřejnila svoji zprávu o stavu bezpečnosti na internetu za druhé čtvrtletí roku 2012. Hlavním trendem má být nárůst malwaru pro telefony se systémem Android. Nejvíce těchto škodlivých kódů vzniká v Číně, která je dnes největším trhem pro smartphony. Objevil se první spolehlivě doložený botnet z mobilních telefonů. Oblíbeným způsobem šíření malwaru pro Android jsou upravené legitimní aplikace distribuované mimo oficiální kanál Google Play. Podvodníci takto např. často uživatelům instalují trojské koně vydávané za aplikaci Angry Birds Space.

Zdroj: tisková zpráva společnosti AVG

Laboratoře CZ.NIC ve spolupráci s českým zastoupením Microsoftu vydaly bezpečnostní doplněk DNSSEC Validátor pro prohlížeč Internet Explorer. Aplikace do prohlížeče přidává funkci ověření zabezpečení prohlížených stránek pomocí technologie DNSSEC. Uživatelé si mohou okamžitě ověřit, zda navštívené stránky nejsou podvržené. Pro Firefox a Chrome je odpovídající doplněk k dispozici již delší dobu.

Zdroj: tisková zpráva společnosti Microsoft

RSA, bezpečnostní divize společnosti EMC, představila službu RSA FraudAction Anti Rogue App Service. Jejím účelem je zjišťovat a odstraňovat nebezpečné mobilní aplikace, které se pokoušejí o phishingový útok či zanesení malwaru do zařízení. Služba je určena pro podniky i provozovatele obchodů s mobilními aplikacemi.

Zdroj: tisková zpráva společnosti RSA

TrustPort vydává novou aplikaci pod názvem Portunes. Jedná se o bezpečné úložiště citlivých informací (PINy, hesla, informace o bankovních účtech). Tato freewarová aplikace je určena pro iPhone, iPad a platformu Android. Data v úložišti jsou chráněna heslem a zašifrována algoritmem AES 256bit.

Zdroj: tisková zpráva společnosti TrustPort

Exit mobile version