google plus
Tematické sekce
 
Branžové sekce
Přehledy
CeBIT 2017 - vstupenky
 
Tematické seriály

Komplexní svět eIDAS

O nařízení eIDAS již bylo mnoho řečeno i napsáno. A proto jediné, o čem...

články >>

 

Trendy v CRM

Systémy pro řízení vztahů se zákazníky (CRM) prochází v posledních letech výraznou změnou. Zatímco dříve...

články >>

 

Příručka úspěšného IT manažera

Dnes je řada IT manažerů opomíjena. Úspěšní bývají brouci Pytlíci a Ferdové...

články >>

 

Podnikové portály

Portály patří k oblíbeným technologiím, na kterých staví společnosti svá řešení. Ta jsou vstupní branou...

1. až 5. díl >>

 

Pokročilá analýza provozu datových sítí

V tomto čtyřdílném seriálu vás seznámíme s různými metodami a přístupy...

1. až 4. díl >>

 

Cesta k efektivnímu identity managementu

Správa identit a přístupů (IAM) je klíčová oblast pro zaručení bezpečnosti...

1. až 9. díl >>

Aktuality -> Komunikace a sítě - 14. 3. 2017 16:10

Nestahujte si novou verzi ransomwaru TorrentLocker z Dropboxu

TorrentLockerSpolečnost Trend Micro upozornila na nové varianty zákeřného vyděračského viru TorrentLocker, který je specifický způsobem šíření přes oblíbené cloudové úložiště Dropbox. Doposud si veřejnost hrozby typu ransomware spojovala především s infikovanými přílohami elektronické pošty, nicméně ransomware se vyvíjí a hledá nové neobvyklé metody, jak se ke svým obětem dostat. Nové varianty ransomwaru TorrentLocker proto neposílají nakažené dokumenty přímo, ale pošlou jen odkaz na Dropbox. Samotná zpráva přitom vypadá důvěryhodně a informuje o faktuře související s organizací, ve které oběť pracuje. Nechybí ani základní platební údaje.



Uvedený způsob šíření je velmi nebezpečný, protože neumožňuje odchycení problémového emailu na bezpečnostních branách – jednoduše proto, že email žádný zákeřný soubor neobsahuje a odkaz směřuje na legitimní web. Po klepnutí na odkaz přitom dojde ke stažení JavaScript souboru, který se tváří jako faktura. A až při pokusu o její otevření dojde ke stažení dalšího „zašifrovaného“ kódu do paměti počítače a aktivování TorrentLockeru.

Trend Micro s Dropboxem spolupracuje na řešení tohoto nebezpečí a aktuálně by měly být všechny nakažené soubory již smazané a účty zablokované. Přesto je vzhledem k uvedenému posunu ve způsobech útoků důležité, aby organizace věnovaly zvýšenou pozornost seznámení zaměstnanců s novými druhy nebezpečí využívajícími prvky sociálního inženýrství. Vhodné je také využívat aktualizované bezpečnostní nástroje.

Příklad emailu s odkazem na Dropbox 
Příklad emailu s odkazem na Dropbox

V období od 26. února do 6. března 2017 odhalila společnost Trend Micro celkem 54 688 spamů, které obsahovaly odkazy na 815 rozdílných Drobpox účtů. Převážná část tohoto útoku byla směřována na evropské státy, zejména pak na Německo (vrchol na začátku března) a Norsko (kulminace koncem února). Pozornost si v souvislosti s mechanismem šíření zaslouží i fakt, že počítačoví zločinci byli v tomto případě aktivní v pracovních dnech, a to nejčastěji v dopoledních hodinách. Tedy v době, kdy mnozí zaměstnanci poprvé kontrolují doručenou poštu a očekávají zprávy související s jejich prací. A vzhledem k tomu, že právě Dropbox mnohé organizace běžně využívají, je pravděpodobnost otevření odkazu zaměstnanci vysoká.

Rozložení útoků v čase

Rozložení útoků v čase
 


 
  

- Inzerce -

Nenechte si ujít nové vydání časopisu IT Systems

IT Systems 3/2017V aktuálním vydání časopisu IT Systems přinášíme opět pestrou nabídku článků z oblasti IT řešení pro podniky a organizace z různých oborů. Největší pozornost jsme tentokrát věnovali IT řešením ve finančních organizacích a veřejném sektoru, problematice CRM a řízení projektů. Seznámíme vás se s technikou User Story Mapping a nabídneme první díl seriálu Jak dovést IT projekty do zdárného konce.

  

- Inzerce -

Pořiďte si předplatné IT Systems za akční cenu!

IT Systems 1-2/2017Pojistěte si pravidelnou zásobu informací ze světa podnikové informatiky a předplaťte si IT Systems. Právě nyní nabízíme zvýhodněné předplatné časopisu IT Systems, který se jako jediný u nás specializuje na problematiku podnikových informačních systémů, řízení IT služeb, kybernetickou bezpečnost, právní aspekty IT a další témata týkající se využití IT v podnicích a organizacích všech velikostí a zaměření.

Časopis IT Systems / Odborná příloha Kalendář akcí
RSS kanál
Časopis IT Systems
IT Systems 3/
IT Systems 1-2/
IT Systems 12/
IT Systems 11/
Oborové a tematické přílohy
příloha #1 3/
příloha #1 1-2/
příloha #1 11/
příloha #1 10/