Pomoc iNet Katalog www Cloud outsourcing Sítě Kamery

Mohlo by Vás zajímat

Štítek: #bezpečnost
Václav Dobiáš | 29. červen 2014

Společnost IntelCrawler zaznamenala cílené útoky na platební systémy (POS) hostované na cloudových službách. Útočníci se pomocí zranitelností v Internet Exploreru a Flash Playeru snaží nakazit počítač zaměstnance s přístupem k POS systému a ten potom zneužívají. Jedním z motivů je získání údajů o platebních kartách zákazníků, ale některé z těchto systémů je možné využít i k dalším podvodům, jako například k neoprávněnému vytváření dárkových certifikátů. IntelCrawler varuje, že tento typ útoků je na vzestupu a může představovat vážné nebezpečí.

Václav Dobiáš | 5. květen 2014

Společnost McAfee analyzovala kyberšpionážní kampaň čínské skupiny Shiqiang group zaměřenou proti nevládním organizacím.  Shiqiang group využívá k šíření svého malwaru známou zranitelnost Microsoft Office. Malware samotný je schopen monitorovat a měnit veškerou odchozí a příchozí komunikaci a navíc vložit svůj kód do procesu skype.exe a tak monitorovat Skype hovory. Zajímavé je použití patrně ukradených digitálních certifikátů, původně vydaných čínským firmám. Tyto certifikáty byly vydány respektovanými autoritami jako je Thawte a VeriSign a jeden z nich je stále platný.

Václav Dobiáš | 1. červenec 2014

Začátkem dubna byla v Německu odhalena obří krádež e-mailových účtů. Již tehdy obdržel náš tým seznam 138 e-mailových adres z České republiky, kterých se tato krádež týkala. Nyní jsme získali seznam dalších více než 500 e-mailových adres vztahujících se ke stejnému incidentu. Stejně jako v dubnu budeme opět držitele e-mailových schránek informovat prostřednictvím nadřazených autorit.

Václav Dobiáš | 22. květen 2014

V poslední době se objevily zprávy o útocích na malé domácí routery. Jedním z rozebíraných útoků bylo napadení routeru TP-LINK TD-W8901GB

Václav Dobiáš | 1. červenec 2014

Na blogu sdružení CZ.NIC se v dnešním blogpostu můžete dočíst o tom, jak bezpečnostní tým CZ.NIC-CSIRT řešil zajímavý incident se stránkou českého e-shopu, která byla hacknuta za účelem zneužití k Black Hat SEO. Zajímavé je, že stránka měla pravděpodobně pozměněný obsah již delší dobu, útočníkům se ale tuto skutečnost podařilo před návštěvníky i provozovateli stránky zcela zakrýt.

Václav Dobiáš | 29. leden 2015

Minimálně jeden, ale pravděpodobně spíše více D-Link routerů i routerů jiných výrobců používajících stejný firmware, je zranitelný vůči vzdálené změně nastavení DNS.

Václav Dobiáš | 21. srpen 2015

Nová chyba týkající se komponenty Android mediaserver může být využita ke vzdálenému spuštění kódu. Uživatelé by měli být opatrní, pokud jim například přijde zpráva přesvědčující je k instalaci neznámé aplikace. K využití chyby bohužel nepotřebuje aplikace žádná zvláštní oprávnění, což může uživatele vést k falešnému pocitu bezpečí.

Vojtěch Kocián | 22. duben 2015

Ještě se někteří z nás nevzpamatovali z předešlého útoku a je tady další. Minule hackeři využili neznalost lidí a požadovali po nich uhradit pohledávku s výhružkou exekuce. V dnešní době, kdy má každý sedmý člověk (statistika duben 2015) nějaký dluh nebo úvěr je bohužel jasné, že se někdo chytí.

Václav Dobiáš | 25. srpen 2014

Již 4-tá vlna spamu, kerý se vydává za exekuční příkaz, dorazila do ČR. Opětovně upozoňujeme, že se jedná o škodlivý spam, který ihned smažte. Příloha vždy obsahovala jinou variantu škodlivého kódu a né všechny antivirové programy jej dokázaly rozpoznat.

Václav Dobiáš | 9. leden 2019

Jistě již jste zaznamenali aktuální problematiku týkající se GDPR, tedy Obecného nařízení o regulaci osobních údajů. I na našem webu jsme o tomto nařízení v poslední době několikrát psali. V rámci zajištění bezpečnosti osobních údajů, ale také ke zvýšení bezpečnosti počítačové sítě je možné využít produkty společnosti ESET, s níž máme dlouhodobé zkušenosti.

Václav Dobiáš | 15. březen 2021

Stále více firem přesouvá všechny své servery do virtuálních cloudů s představou, že tyto servery jsou naprosto v bezpečí. Na příkladu z minulého týdne si ukážeme, jak moc se tyto firmy pletou a jaké škody mohou nastat.

Václav Dobiáš | 23. červenec 2014

Podľa globálneho reportu o DDoS útokoch od Akamai’s Prolexic v roku 2014 výrazne stúpol počet DDoS útokov typu "reflection" a "amplification". Podľa tejto správy celkovo stúpol počet DDoS útokov o 22 %. V druhom kvartáli roku 2014 však klesol počet NTP reflection útokov čo sa pripisuje aj komunitnej snahe o elimináciu zraniteľných NTP serverov. Obrane proti amplification útokom sa venujeme aj na stránkach csirt.cz v sekcii "Rady a návody".

Václav Dobiáš | 3. duben 2014

Sotva před dvěma měsíci jsme informovali o prvním široce rozšířeném Bootkit malware pro Android, nazvaném 'Oldboot.A', který během posledních osmi měsíců celosvětově infikoval více než 500 000 smartphonů s OS Android.

Václav Dobiáš | 17. březen 2014

Bezpečnostní konzultant nalezl bezpečnostní díru v aplikaci WhatsApp, která může být zneužita k získání přístupu k soukromým rozhovorům vlastníka příslušného zařízení s Androidem.

Václav Dobiáš | 7. červenec 2015

Zranitelnost ve standardu pro bezdrátové sítě 802.11n může být zneužita vzdáleným útočníkem k napadení bezdrátových sítí. Zranitelnost byla nalezena v agregačním mechanismu umožňujícím spojovat dva a více datových rámců do jednoho přenosu.

Václav Dobiáš | 16. září 2014

Ubuntu vydalo bezpečnostní upozornění za účelem informování uživatelů o dírách v PHP5 zneužitelných k DoS útoku nebo spuštění vlastního kódu.

Václav Dobiáš | 10. únor 2015

Dnes probíhá již 12. ročník celosvětové akce "Den bezpečnějšího Internetu", jehož letošní motto zní "Vytvořme společně lepší Internet". V rámci této aktivity se také rozběhla soutěž pro vzdělávací a výchovné instituce, do níž věnovalo ceny i sdružení CZ.NIC.

Václav Dobiáš | 16. září 2014

CERT varuje před DNS Cache Poisoning útoky, které mohou být použity také k únosům e-mailové komunikace na falešný server. Analytici CERT/CC doporučují jako obranu na straně serveru používání DNSSECu, na straně uživatele pak přidání PGP nebo S/MIME, které aspoň ochrání obsah zpráv.

Václav Dobiáš | 22. červenec 2014

Dan Petro, bezpečnostní analytik z Bishop Fox IT, přišel na to, jak jednoduše spustit libovolný obsah na cizím Chromecastu v dosahu. Zjednodušeně řečeno je celý proces proveden jednoduchým příkazem "deauth", který vede k deautorizaci stávající WiFi sítě, Chromecast v takovém případě čeká na nastavení, což je příležitost k podstrčení sítě vlastní.

Václav Dobiáš | 4. červenec 2014

Společnost Information Systems & Suppliers, dodavatel point-of-sale (POS) elektronických pokladních systémů a bezpečnostních systémů používaných restauracemi, varoval své zákazníky před možnou kompromitací platebních karet. Došlo totiž ke krádeži účtu LogMeIn, používaného uvedenou společností.

Novinky eABM

Novinky nejen ze světa IT
František Fajna | 11. listopad 2024

Potřebujete notebook pro práci, školní počítač pro děti nebo zařízení pro celou rodinu? V naší nabídce naleznete široký výběr kvalitních produktů za skvělé ceny.

Václav Dobiáš | 30. říjen 2024

Jednou z našich klíčových služeb, kterou našim klientům poskytujeme, je monitoring a aktivní řešení vzniklých problémů. Dnes vám přinášíme ukázku z praxe, kdy se klienti o problému nejen nedozvěděli, ale ani je výpadek díky naší službě monitoringu nijak v provozu neomezil.

Václav Dobiáš | 22. říjen 2024

Pokud jste někdy používali Google Workspace, možná jste se setkali s možností zápisu e-mailu se znakem “+” v adrese, například dobias.vaclav+eabm@eabm.cz. Možná ale nevíte, že tato funkce je dostupná také v Microsoft 365.