- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Hackerské skupiny verbují odborníky do fiktivních bezpečnostních firem
Drzost hackerských skupin nezná meze, kdy neváhají rekrutovat softwarové inenýry, aby jim pod záminkou penetračního testování pomohli provést ransomwarové útoky. Za tímto účelem zakládají legitimní společnosti jejich předmětem podnikání má být kybernetická bezpečnost. Ale opak je pravdou! Schopnosti IT odborníků jsou zde nevědomky zneuívány k tomu, aby objevili bezpečnostní slabiny, které by se daly následně vyuít ke kybernetickým útokům.

Toto počínání dokazuje případ zavedené ruské hackerské skupiny FIN7, která funguje od roku 2015. Podle výzkumníků z poradenské jednotky Gemini Advisory společnosti Recorded Future skupina zaloila a provozovala firmu Bastion Secure se sídlem na skutečné adrese, několika pobočkami po celém světě, telefonními čísly, vlastními firemní webovými stránkami, a ve bylo podpořeno výsledky v Google vyhledávači a pozitivními referencemi zastřeenými renomovanými světovými firmami. Firma Bastion Secure pro soukromé společnosti a organizace z veřejného sektoru měla poskytovat sluby v oblasti penetračních testů, co je metoda ověření zabezpečení počítačových zařízení, systémů nebo aplikací, vysvětluje Martin Lohnert, specialista pro oblast kyberbezpečnosti v technologické společnosti Soitron.

Homepage společnosti Bastion Security
Jene uvedená společnost byla pouze zástěrku pro zveřejňování inzerátů na pracovních portálech s cílem najmout na různé pozice experty na kybernetickou bezpečnost. Pracovní nabídky lákaly softwarové inenýry, systémové administrátory, či programátory. Na ty, kteří se přihlásili, čekal třífázový pohovor:
- První kolo: adatelé o zaměstnání absolvovali videopohovor s HR zástupcem Bastion Secure. Po úspěném absolvování dolo k podepsání dohody o mlčenlivosti.
- Druhé kolo: ji zaměstnanci obdreli od společnosti legitimní nástroje potřebné k penetračnímu testování, aby mohli plnit úkoly.
- Třetí kolo: zaměstnanci obdreli zadání, ve kterém byli vyzváni, aby provedli penetrační test pro jedno ze zákazníků Bastion Secure.
Je potřeba zdůraznit, e v tomto procesu se nikde neobjevily ádné právní dokumenty opravňující testera penetrační test provést, jak je v takovýchto případech zvykem. Tím existuje riziko, e pokud by byl tester odhalen, mohl by být podle platné legislativy státu, ve které společnost, kterou testuje, stíhán. On jako jednotlivec, nikoliv hackerský gang, pro který pracoval. Byl by to toti on, kdo pokusy o útok provádí, zdůrazňuje Martin Lohnert.
Zástupci Bastion Secure po těchto svých zaměstnancích dále poadovali, aby v případě úspěného proniknutí do podnikového systému hledali předevím firemní data, včetně záloh. Ve vlastně odpovídalo krokům, které se provádí při pokusu o ransomwarový útok.
Pokud jde o důvody, proč zločinecká skupina jako FIN7 zala tak daleko, aby provozovala falenou bezpečnostní společnost, odpověď je nasnadě. Najmout člověka pro nelegální aktivity není vůbec snadné. ikovných pen-testerů je nedostatek a na trhu jsou atraktivní nabídky od renomovaných firem, kde jim rozhodně nehrozí trestní stíhaní. Pro FIN7 bude proto snazí i levnějí získat takto nic netuící zaměstnance ne spolupracovat s jinými hackerskými skupinami nebo hackery rekrutovanými z darknetu, kteří by třeba poadovali určité procento ze zisku, prozrazuje Martin Lohnert.
Taktika provozování falené bezpečnostní firmy není nijak zvlá nová. Sama skupina FIN7 ji u vyuila v roce 2010, kdy pouívala dalí falenou bezpečnostní firmu s názvem Combi Security. Alarmující na tomto příkladu je vak to, e v dnení době práce z domova, lidi hledající práci, či přivýdělek mnohdy nenapadne verifikovat zakázky zaměstnavatele. A u vůbec je nemusí napadnout, k čemu vemu mohou být zneuití. Automaticky předpokládají, e společnost, která o ně má zájem je legitimní, a tudí ji důvěřují ve vem. Včetně toho, e od svého zákazníka má povolení provádět penetrační testy, uzavírá Martin Lohnert.
Formulář pro přidání akce











