facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 9. 7. 2015

Vývoj bezpečnostních hrozeb v roce 2015 ve znamení výpalného

Společnost COMGUARD, která je distributorem bezpečnostních ICT & síťových řešení, zveřejnila přehled dění v oblasti bezpečnostních hrozeb vycházející ze zjištění laboratoře McAfee Labs. Ta zaznamenala od začátku roku téměř zdvojnásobení vzorků ransomwaru oproti předchozímu srovnatelnému období, zejména nárůst hrozby tzv. výpalného požadovaného za zpřístupnění dat, který byly útočníky zašifrovány.



Jde o ransomware z rodiny CTB-Locker, následovaný novými verzemi CryptoWallu, TorrentLockeru a prudce rostoucího BanderChoru. V prvním čtvrtletí se také objevila nová rodina Teslacryptu. Tyto ransomware kampaně se zaměřují především na oběti v relativně bohatých zemích, protože zde jsou uživatelé nejochotnější platit výkupné.
Podle laboratoř McAfee Labs můžeme v blízké budoucnosti očekávat další růst a nové varianty ransomwaru. Švýcarští vědci například začátkem tohoto roku objevili novou techniku s použitím výkupného a šifrování, které pojmenovali Ransomweb. Útočníci infikují skripty webových serverů a databázových souborů. Čekají, až jsou hodnoty uloženy po dobu několika týdnů či měsíců v zálohách a poté vyjmou klíč ze serveru nebo vzdálené lokace. Webová aplikace a databáze začnou špatně fungovat a zároveň jsou infikovány i zálohy. Pak útočníci pošlou poptávku po výkupném.

Samostatná kapitola se v poslední zprávě McAfee Labs Threats Report věnuje také softwarové platformě Adobe Flash. Především na její starší verze se kyberútočníci úspěšně zaměřují. V 1. čtvrtletí 2015 bylo objeveno 42 nových Flash zranitelností. Je to vůbec nejvyšší počet, který byl za čtvrtletí zaznamenán. Toto riziko přitom uživatelé často podceňují.

Jinak celkový počet vzorků malwaru vzrostl o 13% a byl také zaznamenán vysoký nárůst nových podezřelých URL. Odhalené botnety Snowshoe, Festi a Darkmailer2 sloužící pro rozesílání spamu byly nahrazeny v nejvyšších pozicích botnety Dyre, Dridex a Darkmailer3. Slenfbot, který byl trvale všudypřítomný jako spamový odesílatel, získal první pozici v průběhu 1. čtvrtletí proniknutím do farmaceutického průmyslu, díky krádežím kreditních karet a pochybným marketingovým nástrojům v sociálních médiích.


 
  

- PR -

Od tabulek k centralizovanému systému řízení výroby

Implementace ERP Vision zefektivnila využití výrobních dat


modV současné době je poměrně běžným požadavkem společností, které implementují ERP systém, vyřešení podpory řízení některých klíčových procesů. S přípravou takových řešení je obvykle spojeno nejvíce práce na projektu implementace. Na začátku často bývá představa ideálního stavu, ale chybí detailní pohled včetně uvědomění konkrétních datových toků. Popravdě ani není v silách zákazníků tyto detaily zpracovat. 

  

- PR -

50(v)tipů paní Teskové #2: SIEM aneb jak se z logů dělá příběh a z příběhu varování

Teskalab LogoV minulém díle jsme si povídali o tom, co je to log management a proč je důležitý. Je to takový základ IT hygieny. Něco jako kartáček na zuby pro vaše IT. A řekněme si na rovinu, žádná velká zábava s ním není, ale zkuste to měsíc bez něj a líbit se vám to nebude. Dneska ale půjdeme o krok dál. Protože když už máte logy, je čas se na ně nejen dívat, ale také s nimi pracovat. A to se nejsnáze dělá tak, že se jim naučíte rozumět. Dovolte mi, abych vám představila dalšího hrdinu kybernetické bezpečnosti: SIEM.