• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Ripple 20 představuje nebezpečí pro stovky tisíc zařízení

Redakce
3. 11. 2020
| Články
Ripple 20 představuje nebezpečí pro stovky tisíc zařízení

Zdroj: Pixabay

Velké množství důležitých průmyslových systémů může čelit rozsáhlým kybernetickým útokům. Nedávno odhalená zranitelnost infrastruktury podniků prostřednictvím souboru chyb softwarové knihovny zvané „Ripple 20“ je kritická. Zařízení včetně tiskáren, serverů, záložních zdrojů či PLC ve výrobě, mohou být postižena ve velkém množství i v Česku a na Slovensku.

Pod označením Ripple 20 (Vlna 20) se skrývá soubor 19 zranitelností, které se vyskytují ve stovkách milionů zařízení po celém světě. „Pod pojmem Ripple 20 se skrývá skupina zranitelností v softwarové knihovně pro obsluhu síťových protokolů TCP / IP společnosti Treck Inc.“ upřesňuje Martin Lohnert, ředitel centra kybernetické bezpečnosti Void SOC společnosti Soitron. Děravá knihovna se vyskytuje v systémech přes průmysl, maloobchod, dopravu až po energetiku.

Útočník může získat plnou kontrolu nad zařízeními, která podnik využívá. Je schopen upravit jejich chování nebo je vyřadit z provozu. Hackeři tato zařízení využívají i jako odrazový můstek k dalším útokům ve vnitřní síti. Zranitelnost skupinou chyb Ripple 20 je výjimečná. Týká se totiž softwarové knihovny, které mají ve svých produktech zakomponovaní popřední velcí výrobci.

Jak reagovat?

Prvním krokem je identifikace, které komponenty, systémy nebo zařízení, které firma vlastní nebo používá, se Ripple 20 týká. To je možné provést manuálně, skenováním ale nejlépe společně s dodavateli. „V ideálním případě existuje ve společnosti aktuální evidence všech aktiv a technologií, která obsahuje informace o jejich výrobcích. Podstatné je, aby tento seznam obsahoval nejen kritické, ale všechna zařízení připojená k síti. Problém může být způsoben například běžnou tiskárnou,“ uvádí Martin Lohnert

Pokud aktuální evidence v podniku není nebo o ní jsou pochybnosti, může se přistoupit ke skenování připojených zařízení. Skenování identifikuje zranitelná zařízení na základě specifických atributů v jejich síťové komunikaci. Proto je nutné ho realizovat v rámci infrastruktury, do které jsou zařízení připojená. „To vyžaduje odpovídající technické znalosti a detekční nástroje,“ podotýká odborník ze společnosti Soitron.

Následně je nutné identifikovat dopad na zařízení, technologie a systémy. Poté je potřeba náprava opatření. Na vyhodnocení rizik a na plánování opatření je vhodné spolupracovat s dodavateli či výrobci v podniku využívaných technologií.

V případě, že není možné například upgradovat na novější verzi softwaru, kterou výrobce zveřejnil, je nutné přistoupit ke kompenzačním opatřením. „Tím je myšleno například jiné zabezpečení na úrovní sítě nebo přesunutí rizika – pojištění dopadů zneužití nebo výpadku postiženého systému,“ říká David Dvořák, vedoucí oddělení IT Advisory ve společnosti Soitron. V rámci plánování opatření je nutné stanovení priorit. Po dokončení každého z opatření je nutné předem otestovat funkčnost systémů a zařízení pakliže je to možné.

Po těchto krocích je na řadě realizace nápravných opatření. Zranitelnost Ripple 20 je ovlivněna velkým množstvím zařízení od mnoha výrobců. Na implementaci opravných opatření je proto potřeba delší čas. Po odstranění škod je vhodné zvážit nasazení trvalého monitoringu vyhodnocování zranitelností systémů. Dále také revidovat proces zranitelností a aplikování oprav na základě zkušeností s Ripple 20.

Rubriky: České ITInternetPodnikový softwareSecurityTelekomunikace

Související příspěvky

Zprávičky

Babiš by byl pro zákaz používání sociálních sítí u dětí po vzoru Francie

8. 2. 2026
Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

7. 2. 2026
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

6. 2. 2026
Zprávičky

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

5. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Babiš by byl pro zákaz používání sociálních sítí u dětí po vzoru Francie

ČTK
8. 2. 2026

Premiér Andrej Babiš (ANO) ve videu na sítích dnes uvedl, že je pro zákaz

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

ČTK
7. 2. 2026

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni evidoval nejméně kybernetických incidentů za

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

ČTK
6. 2. 2026

Tempe (USA)/Praha 5. února (ČTK) - Provozní zisk antivirové společnosti Gen Digital vzrostl meziročně

Amazon zvýšil tržby i zisk, chystá vysoké výdaje na umělou inteligenci

ČTK
6. 2. 2026

Americká technologická společnost Amazon ve čtvrtém čtvrtletí zvýšila čisté tržby meziročně o 14 procent

SpaceX vynesla další sérii 60 družic sítě Starlink

Podle SpaceX má milion satelitů pomoci zajistit provoz umělé inteligence

ČTK
6. 2. 2026

Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

ČTK
5. 2. 2026

Internetové terminály satelitního systému Starlink používané Ruskem k dronovým útokům na Ukrajinu jsou zablokované

Policie kvůli e-shopu Mamut stíhá tři lidi za podvod se škodou 4,1 mld. Kč (aktualizováno)

ČTK
5. 2. 2026

Policie obvinila tři lidi z podvodu se spotřební elektronikou se škodou přes 4,1 miliardy

Kryptoměny a jejich ekonomika

Cena bitcoinu poprvé od listopadu 2024 klesla pod 70 000 dolarů (aktualizováno)

ČTK
5. 2. 2026

Cena největší a nejznámější kryptoměny bitcoin dnes poprvé od listopadu 2024 klesla pod 70.000

Tiskové zprávy

Vývoj partnerského programu společnosti Pure Storage posiluje závazek ke strategii vstupovat na trh výhradně prostřednictvím partnerů

NÚKIB: Zimní olympijské hry 2026 a kybernetická rizika významné události

AI mění provoz podniků: ABB zvýšila efektivitu a snížila náklady automatizací s Red Hat Ansible

Company (Un)Hacked pomáhá zvyšovat kybernetickou odolnost pracovníků státní správy

První regulatorní sandbox v Česku otevírá testovací fázi pro 21 fintech projektů

IT ve zdravotnictví: Technologie mění péči o pacienty a zvyšují odolnost zdravotních systémů

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Virální marketing

Spontaneous Awareness

Blokování telefonu

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.