google plus
Tematické sekce
 
Branžové sekce
Přehledy
Control
 
Tematické seriály
Nové!

GDPR

General Data Protection Regulation zásadně mění zpracování osobních údajů a zavádí nové povinnosti...

články >>

 
Nové!

Jak uřídit IT projekt a nezbláznit se

Užitečné tipy a nástroje pro řešení problémů řízení inovací a vývoje produktů...

články >>

 
Nové!

Industry 4.0

Průmysl 4.0

Jaký vliv bude mít čtvrtá průmyslová revoluce na výrobu a výrobní firmy?

články >>

 

Komplexní svět eIDAS

O nařízení eIDAS již bylo mnoho řečeno i napsáno. A proto jediné, o čem...

články >>

 

Trendy v CRM

Systémy pro řízení vztahů se zákazníky (CRM) prochází v posledních letech výraznou změnou. Zatímco dříve...

články >>

 

Příručka úspěšného IT manažera

Dnes je řada IT manažerů opomíjena. Úspěšní bývají brouci Pytlíci a Ferdové...

články >>

 

Pokročilá analýza provozu datových sítí

V tomto čtyřdílném seriálu vás seznámíme s různými metodami a přístupy...

1. až 4. díl >>

 

Cesta k efektivnímu identity managementu

Správa identit a přístupů (IAM) je klíčová oblast pro zaručení bezpečnosti...

1. až 9. díl >>

Aktuality -> Komunikace a sítě - 22. 2. 2016 10:33

Poseidon je příkladem profesionalizace kybernetické špionáže

PoseidonAnalytický tým společnosti Kaspersky Lab oznámil, že odhalil působení profesionální skupiny s názvem Poseidon, která se věnuje sofistikovaným kybernetickým útokům na vládní a finanční instituce, telekomunikační, výrobní, energetické a mediální společnosti. Skupina Poseidon je přitom specifická tím, že je komerčním subjektem. Jeho útoky zahrnují na míru vytvořený malware, který je digitálně podepsaný falešným certifikátem určeným ke krádežím citlivých dat obětí. S ohledem na latinskoamerický původ i zacílení skupiny jde o velmi exotický příklad kybernetické špionáže, který ovšem dobře ilustruje profesionalizaci kyberzločinu.



Podle Kaspersky Lab jde o vůbec první známou brazilskou skupinu, která je aktivní přinejmenším od roku 2005. Jednou z charakteristik této skupiny je, že prozkoumává doménové podnikové sítě a používá cílené phishingové e-maily s RTF nebo DOC přílohami. Po jejich otevření pronikne do cílového systému škodlivý binární kód. Dalším typickým znakem skupiny je její jazyk – brazilská portugalština. Preferování portugalských systémů je přitom praxí, kterou bezpečnostní komunita doposud nezaznamenala.

Po nakažení cílového systému malware zkontaktuje C&C servery. Při pohybu po síti pak využívá specializovaný nástroj, který automaticky sbírá širokou škálu dat včetně přihlašovacích údajů, firemních strategií pro správu skupin a systémových logů. Díky nim útočníci přesně zjistí, jaké aplikace a příkazy mohou použít, aniž by vzbudili pozornost administrátora sítě. Informace jsou následně využity ke zmanipulování oběti.

Skupina Poseidon poté vystupuje jako konzultant bezpečnosti a vyžaduje uzavření kontraktu pod hrozbou zneužití zcizených dat. Analytici Kaspersky Lab již identifikovali 35 společností z různých oborů a zemí. Hlavním místem šíření však zůstává Brazílie, kde má mnoho napadených společné podniky nebo zde figurují jako partnerské společnosti.

Vzhledem k tomu, že Poseidon je aktivní nejméně deset let, jeho techniky prošly značným vývojem. To analytikům ztížilo práci. Nicméně díky shromážděným důkazům, rukopisu aktérů a rekonstrukci časových os potvrdili analytici Kaspersky Lab v polovině roku 2015, že předtím detekované, ale neidentifikované stopy ve skutečnosti patřily jednomu a tomu samému aktérovi – skupině Poseidon.

Kompletní zprávu o skupině Poseidon, včetně detailních popisů škodlivých nástrojů, statistik a IOC indikátorů najdete na webu Securelist.com.


 
  

- Inzerce -

Jak držet krok s dobou? Na manažerský ultrabook finančně dosáhne každý

Dell Latitude 7240, VčelištěManažerský ultrabook, který splní přísná kvalitativní měřítka a přitom nijak razantně nezatíží rozpočet menších a středních podniků? Díky dostupnosti repasované techniky se nemusí jednat o řešení z oblasti nereálných. Ultrabooky Dell Latitude E7240 jsou příkladem toho, že to jde. A co navíc - že to jde na celkem vysoké úrovni.

  

- Inzerce -

Enehano Solutions: ABM a umělá intelligence Einstein nově v CRM Salesforce

EnehanoUmělá inteligence a prediktivní analýza pomáhají firmám cílit na vhodné zákazníky. Světová CRM jednička Salesforce v těchto dnech představila řešení pro Account-Based Marketing (ABM), který je čím dál více skloňovaným pojmem v oblasti B2B. Díky umělé inteligenci Einstein dokáže Salesforce firmám pomoci personalizovat kampaně a přesně zacílit na vhodné zákazníky. Novinky začali na českém trhu implementovat odborníci z Enehano Solutions.