Aktuality -> Komunikace a sítě - 11. 9. 2019

Check Point odhaluje zákulisí kybernetické války mezi Čínou a USA

Check PointSpolečnost Check Point oznámila, že odhalila aktivity čínských hackerů, kteří pronikli pomocí skrytého backdooru do amerických sítí a získali zde zdroje pro vybudování vlastního exploitačního nástroje. Podle zjištění Check Point Research týmu totiž Číňané vytvořili útočné kybernetické nástroje zachycením a reverzním inženýrstvím amerických exploitačních nástrojů, do jejichž vývoje investují Američané mnoho prostředků, což zřejmě motivovalo čínské hackery, aby našli způsob, jak tyto zdroje využít ve vlastní prospěch za zlomek úsilí a nákladů.



Společnost Symantec už dříve zveřejnila článek, podle kterého čínská státem sponzorovaná skupina APT3 použila exploit podobný tomu z kauzy kolem NSA už před rokem 2017, tedy rokem, kdy došlo k úniku několika NSA exploitů vinou skupiny označované The Shadow Brokers. Únik nástrojů NSA skupinou The Shadow Brokers v roce 2017 ukázal, jak obrovskou kybernetickou sílu USA má. Číňané by se zjevně chtěli dostat na stejnou úroveň. Čínská skupina APT3 proto kopíruje exploitační nástroje, které vyvíjí NSA, aby se tak vyrovnala jejím exploitačním schopnostem.

Výzkumný tým Check Point Research analyzoval nástroj využívaný útočnou skupinou APT3 a podařilo se mu získat informace, jak byl vytvořen. Check Point zjistil, že čínská skupina sledovala stroje, které infikovalo NSA svými exploitačními nástroji, zachytila provoz útoku a využila reverzní inženýrství. Díky tomu Číňané dokázali vytvořit vlastní exploitační nástroj, který vypadal téměř stejně jako ten americký.

Check Point

Exploitační nástroje jsou extrémně vzácné a cenné. Obvykle podobné nástroje vytváří interní týmy nebo jsou koupené od třetích stran, ale analýza výzkumného týmu společnosti Check Point ukazuje v tomto případě na jiný postup. Číňané pomocí reverzního inženýrství amerických zdrojů vytvořili vlastní nástroj.

Pozn. red.: Pro širokou veřejnost, podniky a organizace je jedním z nepříjemných důsledků kybernetických válek mezi mocnostmi, že nástroje „státních hackerů“ občas uniknou a jsou pak zneužívány nezávislými hackery, kteří nejsou sponzorováni žádnou vládou, a proto si musí na chleba vydělat kyberzločinem, jako je prodej kradených dat, vydárání, kryptojacking apod.

Více informací najdete v analýze bezpečnostního týmu Check Point Research: https://research.checkpoint.com/upsynergy/


 
  

- PR -

AI s úsudkem

Nová generace umělé inteligence nejen pro finanční svět


Představte si umělou inteligenci, která nejen přesně předpovídá, ale zároveň rozumí tomu, nakolik si svou predikcí může být jistá. Právě tato schopnost odlišuje bayesovskou AI od běžných algoritmů, které často fungují jako sebevědomé „černé skříňky“ bez hlubšího kontextu. Bayesovská AI napodobuje lidský úsudek – průběžně se učí z nových dat, přizpůsobuje své závěry, reflektuje změny prostředí a chápe hranice vlastních znalostí. V oblastech, kde je práce s nejistotou zásadní, představuje tato schopnost výraznou konkurenční výhodu.

  

- PR -

Jak digitální transformace proměnila řízení výroby

v jedné z největších strojírenských firem na severní Moravě?


Když se v roce 2019 vedení společnosti OSTROJ a.s. rozhodovalo o modernizaci svého podnikových informačního systému, šlo o krok, který měl dalekosáhlý dopad. Firma s více než sedmdesátiletou tradicí patří mezi klíčové výrobce důlních strojů, dopravníkových systémů, speciálních bednění a dalších komplexních strojírenských výrobků. Za touto rozmanitostí se však skrývala i výzva – jak efektivně řídit výrobu a logistiku napříč několika divizemi a stovkami zaměstnanců.