• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Kdo stojí za úniky dat společností Rockstar Games a Uber?

itbiz
23. 9. 2022
| Články
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Herní svět se otřásl v základech, když herní gigant Rockstar Games potvrdil, že u něj došlo k úniku dat, který vedl k odcizení 3 GB videozáznamů z připravované hry Grand Theft Auto VI. Ačkoli se podrobnosti stále upřesňují, útočník údajně pochází ze stejné skupiny, která koncem minulého týdne prolomila zabezpečení interních systémů společnosti Uber. V další mimořádné zprávě pak Uber útok této společnosti skutečně připisuje.

V případě společnosti Uber došlo k prvotnímu průniku poté, co útočníci na dark webu zakoupili firemní heslo jednoho z dodavatelů. Obejitím vícefaktorové autentizace dodavatele (jak nedávno informoval Sophos, jedná se o stále častější problém) pak mohl útočník pomalu získat přístup k interním komunikačním kanálům zaměstnanců, jako je například Slack. O napadení Rockstar Games je toho známo jen málo, ale útočník tvrdí, že k počátečnímu průniku došlo také prostřednictvím služby Slack.

Útoky na Uber a Rockstar Games působí, jako bychom znovu prožívali útoky skupiny Lapsus$ z přelomu let 2021 a 2022. Zatímco napadení společnosti Electronic Arts v roce 2021 začalo odcizenými cookies, díky kterým se v červenci 2021 podařilo infiltrovaly její Slack kanál, tentokrát to vypadá, že útok na společnost Uber začal použitím jiné metody obcházení vícefaktorového ověřování pomocí sociálního inženýrství k získání přístupu do služby Slack. Řetězec zabezpečení je totiž jen tak odolný, jak silný je jeho nejslabší článek – a tím jsou až příliš často lidé.

V tuto chvíli není jasné, jak přesně došlo ke kompromitování společnosti Rockstar Games, ale někdo prohlašující se za stejného hackera, jaký napadl Uber, zveřejňuje záběry ze hry a tvrdí, že útok začal využitím sociálního inženýrství, podobně jako v případě společnosti Uber. To není překvapivé, protože se jedná o neuvěřitelně účinnou techniku počáteční kompromitace, která využívá důvěry vkládané do privilegovaných uživatelů uvnitř firmy.

Bezpečnost je ale komplexní systém a vyžaduje stejnou redundanci, jako letadlo nebo vesmírná loď. Musíte jej navrhnout tak, aby byl odolný vůči selhání. Ve všech těchto případech se zdá, že získání přístupu jako důvěryhodný uživatel zevnitř firmy stačilo k tomu, aby si prohnaný zločinec proklestil cestu mnoha systémy. Sítě ale musí být navrženy tak, aby při každém přístupu k novému nebo privilegovanému prostředku zpochybnily identitu a pověření osoby, která o něj usiluje.

Jakmile se objeví podrobnosti, dozvíme se o obou těchto útocích více, ale již nyní poslouží jako dobrá připomínka pro to, abyste zaměstnancům osvěžili pravidla kyberbezpečnosti a vyhodnotili, jak a kdy vyzýváte uživatele k dodatečnému ověření. Sociální inženýrství může obejít některá řešení vícefaktorového ověřování, takže stojí za to zvážit přísnější zásady pro přístup ke kriticky důležitým systémům.

Chester Wisniewski, hlavní výzkumný pracovník společnosti Sophos

Rubriky: Security

Související příspěvky

Články

Proč se digitální suverenita stává v nestabilním světě nezbytností

15. 6. 2026
Zprávičky

Hackerská skupina hrozí útokem na MS ve fotbale s pomocí dronů FBI

12. 6. 2026
AI mění kybernetické útoky i obranu
Články

AI mění kybernetické útoky i obranu

12. 6. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kyberzločinci zneužívají k ovládnutí počítačů běžné nástroje pro vzdálený přístup

12. 6. 2026

Zprávičky

Americké technologické společnosti se obracejí k jaderné energetice

ČTK
16. 6. 2026

Americké technologické společnosti, jejichž datová centra spotřebovávají stále více elektřiny, se obracejí k jaderné

Americká firma Fox kupuje zhruba za 22 miliard dolarů streamovací platformu Roku

itbiz
15. 6. 2026

Americká mediální společnost Fox Corporation převezme zhruba za 22 miliard dolarů (téměř 460 miliard

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

ČTK
15. 6. 2026

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle

Umělá inteligence v IT infrastruktuře

Zpráva KPMG o AI citovala smyšlené zdroje a přeháněla rozšíření technologie

ČTK
15. 6. 2026

Zpráva britské poradenské společnosti KPMG o zavádění umělé inteligence (AI) ve firmách tento trend

Nejčastější hrozby dneška. Stačí antivirus?

USA nařídily Anthropiku zastavit cizincům přístup k nejpokročilejším AI modelům

ČTK
13. 6. 2026

Vláda Spojených států nařídila firmě Anthropic pozastavit cizincům přístup k jejím nejpokročilejším modelům umělé

S ostrahou českých věznic bude pomáhat nová laserová technologie

ČTK
13. 6. 2026

S ostrahou českých věznic bude nově pomáhat lidarová technologie založená na přesném dálkovém měření

Hackerská skupina hrozí útokem na MS ve fotbale s pomocí dronů FBI

ČTK
12. 6. 2026

Hackerská skupina Handala s vazbami na Írán pohrozila útokem na mistrovství světa ve fotbale

Zákony informatiky: Když Brooksův zákon neplatí

První firmy v Německu vidí umělou inteligenci jako alternativu ke kvalifikaci

ČTK
12. 6. 2026

Téměř 20 procent společností v Německu, které už využívají umělou inteligenci (AI), se domnívá,

Tiskové zprávy

Praha pořizuje nové firewally

Startuje IT SPY 2026. FEL ČVUT chce navázat na 5 vítězství za posledních 7 let 

Epson rozšiřuje řadu EcoTank o nové kompaktní tiskárny

Women in Tech snídaně nabídla inspiraci, networking i nové příběhy

ESET v ČR překonal hranici 836 milionů Kč

Albert zavádí AI rozpoznávání zboží na samoobslužných pokladnách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Zář 23
Celý den

Cyber Attacks

Říj 20
Celý den

Bezpečnosť a dostupnosť dát

Lis 10
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Off screen

Ooo

Zmocněnec

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.