Hlavní navigace

Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: lehce napadnutelné IoT zařízení

V tomto díle se podíváme na 12 let starou chybu OpenSSH postihující 2 miliony IoT zařízení, na trojského koně Acecard požadujícího selfie s občanským průkazem, na dešifrování 1024bitového klíče a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: máte v routeru stále původní DNS servery?

Dnes se podíváme na změny nastavení DNS v routerech, ransomware Cerber, na pořadí zemí podle množství klientů botnet sítí v regionu Evropy, Středního Východu a Afriky, na další vlnu útoků na RDP či na možnou slabinu sítě Tor.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: rekordní DDoS útok 1,1 Tbps

V tomto díle se podíváme jak se dvakrát přepisoval rekord v síle DDoS útoku, na WiFi router od Googlu, za co Zerodium nabízí 1,5 milionu dolarů, o uniklé databázi uživatelů Yahoo, o uvolnění OSquery pro Windows a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: torrenty s přidanou hodnotou

Podíváme se na nástroj RAUM, který umožňuje distribuci malware přes torrent, na lokalizaci uživatelů sítě Tor pomocí malware a s pomocí metadat, na únik uživatelských účtů z Yahoo či na zapomnětlivého agenta NSA.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: zero day pro MySQL

Dnes se podíváme na dvě kritické chyby všech bežně používaných větví MySQL umožňující plné ovádnutí cílového systému, na zranitelnosti Xenu, behaviorální detekci malwaru na macOS a backdoor v telefonech Xiaomi.

Doba čtení: 6 minut

Postřehy z bezpečnosti: nebezpečné obrázky

Dnes se podíváme na novou zranitelnost Androidu, na využití Hak5 Turtle při získávání údajů z opuštěného PC, na multiplatformní malware, soubory s příponou .pub, na linuxový rootkit Umbreon či na zařízení USB Kill 2.0.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: vynášení informací pomocí USBee

Dnes se podíváme na zajímavý způsob vynášení informací z izolovaných (air-gapped) systémů, na botnet tvořený IoT zařízeními k DDoS útokům, na novou verzi Kali a co přináší, na únik informací o účtech Dropboxu a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: hacknutá NSA

Dnes se podíváme na hacking skupinu NSA, kterou zřejmě někdo sám naboural a dostal se k jejich arzenálu, na to, jak Bitcoin.org varuje před státem sponzorovaným útokem vůči nim, na 18 let starou chybu GnuPG a další.

Doba čtení: 5 minut

Postřehy z bezpečnosti: zranitelné TCP

Dnes se podíváme na zajímavou zranitelnost přímo v TCP, přidáme krátký popis fungování trojana na Redisu, nový přístup k Flashi v jednom z posledních vydání Chrome a v čem je tentokrát zranitelný Android.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: autonomní systémy opravují bezpečnostní chyby

Dnes si řekneme něco o soutěži Cyber Grand Challenge, kde soutěžily autonomní systémy schopné najít a opravit chyby v programech, o bezpečnostních chybách protokolu HTTP/2 a kritické chybě v LastPass.

Doba čtení: 5 minut

Postřehy z bezpečnosti: ransomware Péťa a Míša nyní nabízeny jako služba

Dnes se budeme věnovat novému „obchodnímu modelu“, který testují autoři ransomwaru, nejnověji i ruské dvojice „kamarádů“ Péti a Míši. Povšimneme si zmatenosti amerického soudního systému, pokud jde o virtuální měny.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: kyberzločin předstihl ten tradiční

Dnes se podíváme na statistiky anglické ONS ukazující, že kyberzločin předstihl ten tradiční, na plány zařízení schopného odhalit sledování mobilních zařízení, na zranitelnost systémů od Apple a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Google implementuje post-quantum algoritmus

V tomto díle postřehů se podíváme na algoritmus New Hope, který má zabránit útoku kvantovým počítačem, který je schopen prolomit všechny masově používané šifry, jak je možné zjistit zadávaný PIN ke kartě pomocí chytrých hodinek, o chybách umožňujících exportovat šifrovací klíč z Android zařízení a mnoho dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: odpojit od sítě někdy nestačí

Dnes se opět podíváme na zneužitelnost audio portu, evergreeny jako jsou ransomware, malware a zranitelnosti aplikací a probereme i zvolna se zlepšující situaci se zabezpečením IoT.

Doba čtení: 5 minut

Postřehy z bezpečnosti: neznaboh na Google Play

Dnes se podíváme na malware Godless, který je schopen rootnout 90 % zařízení s Androidem, jak se snaží vývojáři Toru chránit před ROP exploity, proč je nově jádro Apple iOS nešifrované a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Flash Player stále v hledáčku profesionálních útočníků

Dnes se podíváme na poslední hit Flash Playeru, na další využití zranitelností v SS7, únik dat u operátora T-Mobile, na aplikaci Tesco for North Korea, na ransomware pro TV nebo na zranitelné Cisco routery.

Doba čtení: 5 minut

Postřehy z bezpečnosti: neidentifikovatelný trojský kůň

Dnes se podíváme na nový typ hardwarového trojského koně, uděláme radost lidem infikovaným ransomwarem TeslaCrypt, řekneme si něco o 0day exploitu na všechny verze Windows a o kritické chybě Squidu.

Doba čtení: 5 minut

Postřehy z bezpečnosti: nový modus operandi kyberzločinců požadujících výkupné

Dnes se budu zabývat novým ransomware se schopnostmi internetového červa, softwarovým update managerům představujícím riziko a budu opět apelovat na šíření osvěty ohledně škodlivého softwaru.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: s NTP proti proudu času

Dnes probereme útoky na NTP servery, podíváme se na spor Oraclu a Googlu o devět miliard dolarů, jak vydělávat na bug bounty programech, jak je 184 serverů Visa napadnutelných TLS chybou a mnoho dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: oběti TeslaCrypt dostaly druhou šanci

Dnes se podíváme na husarský kousek jednoho z analytiků ESETu, dále na dvě zajímavé domácí události, malware vydělávající na reklamě, děravou bankovní aplikaci či báječnou službu FindFace.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: hamburger za všechny vaše peníze

Podíváme se na napadení PoS (Point of Sale) systémů třetí největší sítě prodejen hamburgerů, na backdoor v ARM SoC systémech, na novou verzi ransomwaru Petya, na další napadení banky a mnoho dalšího.

Doba čtení: 6 minut

Postřehy z bezpečnosti: ransomware je stále „in“

Dnes se podíváme na různé druhy vymáhaní výkupného, jak se může ransomware dostat do vaší sítě a jak je to s blokováním certifikátů, které využívají SHA1 hashovací algoritmus.

Doba čtení: 5 minut

Postřehy z bezpečnosti: kolosální chyba Microsoftu

Dnes si povíme něco o kolosální chybě Microsoftu na cloudové službě Office 365, jak probíhal útok na Bangladéšskou banku, jak se FBI dostala do zamčeného iPhonu a jak se útočníci nabourávají do bankomatů.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Facebooku zavařil software pro bezpečné sdílení souborů

Dnes se podíváme na děravý software pro sdílení souborů, který umožnil únik hesel zaměstnanců Facebooku, na zveřejněný popis útoku na Hacking Team, problémy WordPressu a šmírovací nástroje CIA.

Doba čtení: 5 minut

Postřehy z bezpečnosti: ransomware bude obrovským problémem

Podíváme se na možný budoucí vývoj ransomwaru a jeho dopad, jak to doopravdy vypadá s bezpečností BlackBerry, na malware skrytý v CCTV kamerách, na novou chybu Badlock ve Windows a Sambě a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: zranitelnosti SCADA/ICS zkoumány experty z EU, NATO i USA

Dnes se podíváme na vývoj stavu zabezpečení software pro řízení technologických systémů (SCADA/ICS), seznámíme se s aktuálně aktivními kampaněmi ransomware a s několika možnostmi odpovídajících protiopatření.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: FBI se dostala do iPhonu

Dnes si řekneme, co dosud víme o odemčení iPhonu v FBI, na novou zranitelnost OS X, o Bashi na Windows 10, jak CloudFlare říká, že 94 % Tor provozu je škodlivá komunikace, jak se chová ransomware Petya a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: projekt Tor reaguje na problémy Apple

Dnes se podíváme na zabezpečení projektu Tor, na nový ransomware šířený přes TeamViewer, na trojana spouštěného z USB disků a novou zranitelnost Badlock týkající se Windows a Samby.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: překlep za miliardu dolarů

Dnes se podíváme na chybu, díky které útočníkům nevyšla krádež v hodnotě jedné miliardy dolarů, na to jak nainstalovat skimmer karet během tří vteřin, na několik chyb Androidu a spoustu dalšího.

Doba čtení: 6 minut

Postřehy z bezpečnosti: ransomware „Locky"

Poznáme trochu blíže ransomware „Locky“, malware pro Androidy, který krade kliknutí, a zamyslíme se nad užitečností nástroje LinkedIn pro sociálního inženýra. Přidáme upozornění na aktualizace produktů známých firem.

Doba čtení: 6 minut