• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Proč jsou zranitelné podnikové databáze?

Pavel Houser
28. 3. 2013
| Články

Z hlediska zabezpečení databází se jako hlavní problém zdá být přílišná složitost podnikové IT infrastruktury. Operace TeamSpy kolem nás probíhá údajně už asi 10 let. Ze zařízení přístupných přes Internet a používajících výchozí hesla představují největší problém routery.
Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Výzkumníci CrySyS Lab upozorňují na akci TeamSpy; má jít o už asi 10 let trvající průmyslovou špionáž zaměřenou proti vládám a firmám ve střední a východní Evropě. Na mapování tohoto fenoménu se přímo podílelo i Maďarsko – poté, co bylo zjištěno, že infikovány jsou některé počítače ve vládním sektoru. Malware instalovaný prostřednictvím cíleného phishingu kradl z infikovaných počítačů soubory i přístupové údaje. Team Spy se srovnává s operací Red October, i když neexistují žádné důkazy o tom, že by za oběma akcemi stáli stejní lidé a odlišné jsou i použité nástroje. Ve druhé polovině roku 2012 prý aktivita TeamSpy zesílila a v rámci operace se útočníci pokoušeli infiltrovat i mobilní OS.

Až 1,2 milionu zařízení přístupných z Internetu používá výchozí hesla. K těmto údajům dospěli výzkumníci provozující botnet Carna (ilegální projekt, nicméně neškodící, neb záměrem jeho provozovatelů bylo právě získávat údaje tohoto typu a nijak dále nezasahovat do zařízení; naopak Carna se snažila likvidovat jiný malware, i když to je poněkud v rozporu s předcházejícím tvrzením). Ke zranitelným zařízením patří především směrovače. K dalším motivacím tvůrců botnetu patřila analýza toho, jak jsou využívány přidělené adresy IPv4. Aktivně se prý používá 591 milionů IP adres protokolu IPv4, s reverzními DNS záznamy 1,3 miliardy. Dalších asi 2,3 miliardy adres je ve skutečnosti nevyužitých.

Objevil a rozšiřuje se se trojský kůň označovaný jako Trojan.Yontoo.1 – jde o nový malware pro operační systém MacOS X (nicméně má jít ne o bankovního trojana, ale o adware, tj. relativně neškodnou kategorii malwaru).

Jaké jsou hlavní příčiny nedostatků v zabezpečení podnikových databází? Většina respondentů uvádí přílišnou složitost IT prostředí ve firmě. Dalším problémem je cena bezpečnostních řešení; IT specialisté mají špatnou zkušenost s velkými implementačními projekty, protože při nich cena obvykle výrazně vzroste nad částku, kterou dodavatel sliboval na začátku. Ochrana a monitoring databází paradoxně nemusí být v souladu s předpisy/standardy (compliance), nástroje pro ochranu databází si také mnohdy moc nerozumí s jiným bezpečnostním softwarem, především SIEM (správa bezpečnostních informací a událostí).

Zdroj: DarkReading.com

Na kybernetických útocích, organizovaných čínskou vládou/armádou, se údajně podílí i šanghajská Jiatong University. Dokonce má právě odtud vycházet i většina „čínských“ ataků. Tvrdí to alespoň studie společnosti Mandiant.

Microsoft upozorňuje na rizika botnetu Ramnit. Jeho tvůrci software aktualizovali tak, že se nyní dokáže vyhnout řadě antimalwarových nástrojů. Samotný malware Ramnit se objevil v roce 2010 a funguje především jako trojský kůň kradoucí přístupové údaje k internetovému bankovnictví.

Zdroj: eWeek

Podniková IT bezpečnost dnes do značné míry stojí na tzv. řízených (managed) bezpečnostních službách. „Ve své podstatě představují řízené bezpečnostní služby speciální variantu monitorovacích služeb doplněných o outsourcing proaktivních i reaktivních postupů. Na základě identifikovaných hrozeb jsou aplikována předdefinovaná pravidla.“ Dimension Data ve své nabídce využívá i produkty společnosti AirWatch.

Zdroj: tisková zpráva společnosti Dimension Data

Trusport a Cleverlance vydaly aplikaci Pictura, která umožňuje šifrovat a pomocí hesla zabezpečit obrázky a dokumenty v mobilním telefonu. Aplikace je mj. zamýšlena na ochranu firemních dat v souvislosti s trendem BYOD.

Zdroj: tisková zpráva společnosti TrustPort

Trend Micro uvádí novou verzi svého řešení Custom Defense. Inovace mají zahrnovat především identifikování a blokování komunikací malwaru s řídicími (C&C, command and control) servery.

Zdroj: tisková zpráva společnosti Trend Micro

Barracuda Networks představuje jako svůj nový produkt firewall založený na cloudových technologiích. Je k dispozici ve čtyř různých modelech, které se liší svou kapacitou z hlediska propustnosti a počtu sessions.

Zdroj: tisková zpráva společnosti Gesto Communications

Netgear představil další generaci svých síťových datových úložišť ReadyNAS, běžících na nově vyvinutém operačním systému ReadyNAS OS 6. V oblasti zabezpečení nabízejí úložiště šifrování dat a antivirovou ochranu v reálném čase.

Zdroj: tisková zpráva společnosti Netgear

GFI Software zveřejnila přehled shrnující vývoj zabezpečení v posledním roce. Vloni bylo zjištěno 4 347 nových bezpečnostních zranitelností, což je nejvyšší počet za poslední 3 roky. V porovnání s rokem 2011, kdy bylo objeveno 3 532 zranitelností, se jedná o více než 20% nárůst. V roce 2012 ohlásilo zranitelnost celkem 1 107 výrobců softwaru, z toho 10 největších dodavatelé hlásilo 41 % všech zranitelností (vloni 50 %), což svědčí o stále širším záběru hackerů zaměřujících se na software od více a více dodavatelů. Mezi aplikacemi jsou nejvíce ohroženy webové prohlížeče, přičemž Firefox je aplikací s vůbec nejvíce zranitelnostmi za rok 2012.

Zdroj: tisková zpráva společnosti GFI Software

Nejrozšířenější celosvětovou hrozbou se i v únoru stal škodlivý kód INF/Autorun, který je v čele malwarového žebříčku už bezmála rok. Tentokrát dosáhl podílu 3,32 %. Pravidelné statistiky počítačových hrozeb podle systému Eset Live Grid ukazují, že v těsném závěsu za hrozbou INF/Autorun je malware HTML/Iframe.B s podílem 2,99 %. Do první trojky počítačových hrozeb se dostal i malware Win32/Sality s podílem infekce 2,71 %. Odsunul na čtvrtou pozici hrozbu HTML/ScrInject.B se zastoupením 1,96 %. Nováček v žebříku Win32/Sality je polymorfní hrozba napadající soubory.

Prostřednictvím screenshotů rozesílá informace, stahuje soubory ze vzdálených počítačů a internetu a vypíná a restartuje počítač.
Zdroj: tisková zpráva společnosti Eset

Trend Micro analyzovala více než 2 miliony mobilních aplikací (pro srovnání, Google Play jich obsahuje nějakých 700 tisíc). 293 091 aplikací bylo klasifikováno jako otevřeně škodlivé a dalších 150 203 jako vysoce rizikové. Z těchto 293 091 škodlivých aplikací jich 68 740 pocházelo přímo z Google Play. Zdrojem mobilního malwaru tedy zdaleka nejsou jen (např.) čínské a ruské appstory.

U 22 % aplikací byl zjištěn neoprávněný únik uživatelských dat, přes síť, SMS nebo telefon. Tato data zahrnovala nejčastěji kódy IMEI, ICCID, kontakty a telefonní čísla uživatele. U některých aplikací byl zjištěn i únik dat za použití mikrofonu a kamery. 32 % aplikací bylo vyhodnoceno jako „špatné“ z hlediska spotřeby baterie, 24 % ve spotřebě kapacity sítě a 28 % ve spotřebě paměti telefonu.

Zdroj: tisková zpráva společnosti Trend Micro

Citrix uvádí NetScaler Insight Center, nové řešení založené na cloud networkingové platformě společnosti, která má umožňovat lepší dohled a kontrolu nad kritickými business aplikacemi a mobilními službami napříč veřejným a privátním cloudovým prostředím.

Zdroj: tisková zpráva společnosti Citrix

Podle průzkumu Citrix se na mobilních zařízeních ve firmě (ať už ve vlastnictví organizace nebo jednotlivce) stále více využívají blacklisty – seznamy zakázaných aplikací. Z výzkumu vyplynulo, že takovou politiku zavedlo 18 firem. Nejčastěji dávají organizace na blacklist aplikace, u kterých cítí možnost hrozby pro data nebo bezpečnost sítě. To se týká třeba aplikací synchronizujících data a sdílejících soubory mimo podnikovou síť. Některými zakázanými aplikacemi jsou také ty, které mohou negativně ovlivňovat produktivitu – hry a sociální média. Nejčastěji uváděnými aplikacemi na blacklistu byly: Angry Bird, Facebook, Dropbox a You Tube.

Zdroj: tisková zpráva společnosti Citrix

Na téma zabezpečení na ITBiz. viz také: Nešifrované údaje na datových úložištích jsou bezpečnostní hazard

K tématu „kauzy hasičů“ viz také vyjádření společnosti Safetica: „Safetica by tomuto jednak zabránila tak, že by nedovolila soubor (ani kdyby byl zabalen nebo naopak rozbalen) vynést z určené oblasti (což by byly kupříkladu počítače členů dané organizace), ale ani z nich by nedovolila neschválené akce – nahrání na webový server, stažení na nezabezpečený flash disk a podobně.“

K nedávným D(D)oS útokům v ČR upozorňuje pražská ČVUT, že na její Fakultě informačních technologií existuje i studijní obor zaměřený přímo na bezpečnost IT. „Jeho profilujícími předměty spadajícími do problematiky bezpečnosti počítačových a komunikačních systémů jsou Pokročilá kryptologie, Bezpečnost a technické prostředky, Bezpečnost a bezpečné programování, Síťová bezpečnost, Moderní technologie Internetu a Matematika pro kryptologii.“ První absolventi tohoto oboru opustili FIT již v roce 2012 a uplatňují se jako bezpečnostní analytici, vývojáři bezpečnostních řešení (SW/HW), administrátoři a konzultanti.

Zdroj: tisková zpráva ČVUT

Rubriky: InternetPodnikový softwareSecurityTechnologie

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Headcount

Explorer

HR konzultant

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.