google plus
Tematické sekce
 
Branžové sekce
Přehledy
LibreOffice Conference 2016
 
Tematické seriály

Dotace na vývoj ICT

Vývoj nových ICT řešení a ICT nástrojů je v dnešní době zásadní, ale finančně velice náročný proces.

1. až 2. díl >>

 

Komplexní svět eIDAS

O nařízení eIDAS již bylo mnoho řečeno i napsáno. A proto jediné, o čem...

1. až 6. díl >>

 

Trendy v CRM

Systémy pro řízení vztahů se zákazníky (CRM) prochází v posledních letech výraznou změnou. Zatímco dříve...

1. až 6. díl >>

 

Příručka úspěšného IT manažera

Dnes je řada IT manažerů opomíjena. Úspěšní bývají brouci Pytlíci a Ferdové...

1. až 14. díl >>

 

Podnikové portály

Portály patří k oblíbeným technologiím, na kterých staví společnosti svá řešení. Ta jsou vstupní branou...

1. až 5. díl >>

 

Pokročilá analýza provozu datových sítí

V tomto čtyřdílném seriálu vás seznámíme s různými metodami a přístupy...

1. až 4. díl >>

 

Cesta k efektivnímu identity managementu

Správa identit a přístupů (IAM) je klíčová oblast pro zaručení bezpečnosti...

1. až 9. díl >>

Aktuality -> Komunikace a sítě - 22. 2. 2016 10:33

Poseidon je příkladem profesionalizace kybernetické špionáže

PoseidonAnalytický tým společnosti Kaspersky Lab oznámil, že odhalil působení profesionální skupiny s názvem Poseidon, která se věnuje sofistikovaným kybernetickým útokům na vládní a finanční instituce, telekomunikační, výrobní, energetické a mediální společnosti. Skupina Poseidon je přitom specifická tím, že je komerčním subjektem. Jeho útoky zahrnují na míru vytvořený malware, který je digitálně podepsaný falešným certifikátem určeným ke krádežím citlivých dat obětí. S ohledem na latinskoamerický původ i zacílení skupiny jde o velmi exotický příklad kybernetické špionáže, který ovšem dobře ilustruje profesionalizaci kyberzločinu.



Podle Kaspersky Lab jde o vůbec první známou brazilskou skupinu, která je aktivní přinejmenším od roku 2005. Jednou z charakteristik této skupiny je, že prozkoumává doménové podnikové sítě a používá cílené phishingové e-maily s RTF nebo DOC přílohami. Po jejich otevření pronikne do cílového systému škodlivý binární kód. Dalším typickým znakem skupiny je její jazyk – brazilská portugalština. Preferování portugalských systémů je přitom praxí, kterou bezpečnostní komunita doposud nezaznamenala.

Po nakažení cílového systému malware zkontaktuje C&C servery. Při pohybu po síti pak využívá specializovaný nástroj, který automaticky sbírá širokou škálu dat včetně přihlašovacích údajů, firemních strategií pro správu skupin a systémových logů. Díky nim útočníci přesně zjistí, jaké aplikace a příkazy mohou použít, aniž by vzbudili pozornost administrátora sítě. Informace jsou následně využity ke zmanipulování oběti.

Skupina Poseidon poté vystupuje jako konzultant bezpečnosti a vyžaduje uzavření kontraktu pod hrozbou zneužití zcizených dat. Analytici Kaspersky Lab již identifikovali 35 společností z různých oborů a zemí. Hlavním místem šíření však zůstává Brazílie, kde má mnoho napadených společné podniky nebo zde figurují jako partnerské společnosti.

Vzhledem k tomu, že Poseidon je aktivní nejméně deset let, jeho techniky prošly značným vývojem. To analytikům ztížilo práci. Nicméně díky shromážděným důkazům, rukopisu aktérů a rekonstrukci časových os potvrdili analytici Kaspersky Lab v polovině roku 2015, že předtím detekované, ale neidentifikované stopy ve skutečnosti patřily jednomu a tomu samému aktérovi – skupině Poseidon.

Kompletní zprávu o skupině Poseidon, včetně detailních popisů škodlivých nástrojů, statistik a IOC indikátorů najdete na webu Securelist.com.


 
Robert Bosch Energy and Body Systems
  

- Inzerce -

Konference eIDAS od teorie k praxi

ExponetSeznamte se s dopady nařízení eIDAS po 1.7. 2016 a mezidobí před uveřejněním zákona o službách vytvářejících důvěru. Účastníci zářijové konference eIDAS od teorie k praxi budou podrobně seznámeni s podobou zákona o službách vytvářejícíh důvěru pro elektronické transakce (dále ZSVD).

  

- Inzerce -

Špičky projektového řízení v září opět v Praze

PMKonferenceVe dnech 21. a 22. září se v Praze uskuteční osmý ročník největší české konference projektového řízení. Účast opět přislíbili zajímaví hosté. Například Marek Adamec a Petr Zeman z Československé obchodní banky, kteří se zaměří na klíčové faktory programového managementu. Poradí, jak program nastartovat a co čeká člověka pověřeného jeho řízením.

Časopis IT Systems / Odborná příloha Kalendář akcí
RSS kanál
Časopis IT Systems
IT Systems 7-8/
IT Systems 6/
IT Systems 5/
IT Systems 4/
Oborové a tematické přílohy
příloha #1 7/
příloha #1 6/
příloha #1 5/
příloha #1 4/