Tři ukázky napadení IT s trojím ponaučením

Richard Jan Voigts , 08. březen 2018 15:40 1 komentářů
Tři ukázky napadení IT s trojím ponaučením

Konference AEC Security 2018 měla byznysovou a IT část, která obsahovala i živé ukázky hackingu odborníky z firmy AEC, které obsahovaly i ponaučení, jak se bránit. Technické ukázky hackingu byly uvedeny jedním z nejznámějších hesel Murphyho zákonů – cokoliv se může pokazit, také se pokazí.“

První ukázkou napadení bylo nakažení firemní sítě malwarem (škodlivým softwarem). Ponaučením je, že firma musí mít nasazenou investigaci s možnou detekcí a přijmout opatření proti omezení nebezpečí dalšího útoku na minimum. Existují různé mechanismy, jak zabránit šíření malwaru za předpokladu, že máme visibilitu, tj. možnost zjištění, že malware v síti je. Dále je nutné poučit zaměstnance.

Druhou ukázkou byl průnik přes web – web defacement, kdy hacker umístí na web jiný obsah. Zde je ponaučením, že systém IDS/IPS (Intrusion Detection/Prevention System) byl (v ukázce) pouze v detekčním režimu (IDS), nikoliv ochranném (IPS), a také chyběl WAF (Web Application Firewall), který by útok zastavil. Také nebyl zajištěn bezpečný vývoj webu. To se dalo zjistit kontrolou HTML kódu, ve kterém nesmí být nic navíc. A bohužel bylo…

Třetí ukázkou byla kompromitace domény, kdy hacker napřed převzal přes lokální stanici se standardními právy uživatele na základě dávkového souboru .bat (batch), který spouští cyklické úlohy. Zjistil, že jej lze přepsat, a tím se dostal do celé sítě. Tak získal hash (hashdump), a pak už ani nemusel znát hesla. Tím se dostal do celé sítě, kterou převzal, a bylo „game over…“ Ponaučením je, že sice existují útoky, které neumíme přesně detekovat, avšak máme indikátory. Naučme se je vnímat, snížíme tím riziko. Zde bylo konkrétní chybou, že dávkový soubor byl založen pod administrátorským právem a mohl pod ním běžet. Mohl zde zafungovat skener zranitelnosti s analýzou práv. Proto by se také vůbec neměl používat ani doménový administrátor.

Pro identifikaci napadení je třeba zajistit některé základní schopnosti organizace:

  • Mít visibilitu na útoky
  • Zajistit rychlou reakci
  • Zavést trvalé protiopatření
  • Provést revizi technologií


Komentáře

Vivek Jazz 11. květen 2018 12:38

I buying a new printer but i face problem to connecting my device, then i found this http://addprinterwindows10.com/ and here i am learn all the available things in windows device printer connection.

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

Internet Mall snížil ztrátu, tržby mu vzrostly na 7,2 miliardy Kč

ČTK , 18. červenec 2018 17:29

Internet Mall mj. investuje do distribučního centra v Jirnech u Prahy, které by mělo sloužit 7 střed...

Více 0 komentářů

Google dostal kvůli Androidu od EK rekordní pokutu 4,34 mld. eur (aktualizace)

ČTK , 18. červenec 2018 13:26

Google využil Android k upevnění dominantní pozice svého internetového vyhledávače, uvádí EK....

Více 0 komentářů

EK oznámí rozhodnutí o pokutě pro Google

ČTK , 18. červenec 2018 12:10

Google dostal od EK za zneužití dominantního postavení již koncem loňského června pokutu 2,42 miliar...

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Americká Workday koupila českou firmu Stories

ČTK , 18. červenec 2018 09:00

Českou firmu Stories založili tři datoví odborníci, kteří si dali za cíl změnit řízení velkých firem...

Více 0 komentářů

Slovensko zablokovalo přístup k desítkám webů s hazardními hrami

ČTK , 18. červenec 2018 08:00

Na návrh slovenského Finančního ředitelství soudy nařídily telekomunikačním operátorům zamezit příst...

Více 0 komentářů

Český startup CleverFarm buduje v Srbsku síť IoT

Pavel Houser , 17. červenec 2018 10:00

Český startup CleverFarm, který zavádí moderní technologie do zemědělství, pomáhá s budováním IoT sí...

Více 0 komentářů

Akcie Netflixu oslabily, Amazon a Disney konkurují

ČTK , 17. červenec 2018 09:36

Počet nových předplatitelů a tržby internetové televize Netflix zaostaly ve druhém čtvrtletí za oček...

Více 0 komentářů