Vážení obchodní přátelé, zasíláme Vám aktuální novinky ze světa IT bezpečnosti.

 ÚNOR 2020    

OBSAH
PŘIPRAVOVANÉ AKCE
8.4.   Techniky hackerů a jak se bránit při  útoku na organizaci? (COMGUARD)
6.5.   Virtuální Technologická snídaně pro Zákazníky (COMGUARD)
13.5. Virtuální VIP Workshop pro Partnery (COMGUARD)
2.3. - 16.3. Sophos Threat hunting academy  (SOPHOS)

PŘIPRAVOVANÉ WEBINÁŘE
25.3. PhishTest - testování organizací na phishinogvé útoky  (COMGUARD)
11.3. Gytpol - Endpoint Configuration Security (COMGUARD)

REALIZOVANÉ WEBINÁŘE
Img
PRODUKTOVÉ NOVINKY
Dotazník

DOTAZNÍK SPOKOJENOSTI KLIENTŮ
Pro zkvalitnění našich služeb budeme rádi za Vaši poskytnutou zpětnou vazbu.

​​​​​​​HROZBY ZACHYCENÉ THREATGUARD
Img

​​​​​​​Software dnsmasq obsahuje zraniteľnosti, které narušují bezpečnosť protokolu DNS
Software dnsmasq fungujúci ako DNS forwarder obsahuje 7 zraniteľností, ktoré svojím dopadom ohrozujú bezpečnosť a plynulé fungovanie služby DNS. Úspešný exploit zraniteľností CVE-2020-25681, CVE-2020-25682, CVE-2020-25683 a CVE-2020-25687 môže útočník využiť na spustenie škodlivého kódu v napadnutom zariadení, alebo jeho vyradenie pomocou vyvolania stavu DoS. Zraniteľnosti sú sposobené nesprávnym spracovaním DNS paketov obsahujúcich data DNSSEC. Útočník zraniteľnosti zneužije poslaním upravených DNS paketov. Zraniteľným je zariadenie, ktoré obsahuje zraniteľnú verziu dnsmasq, je schopné fungovať ako DNS server, alebo dokáže spracovávať DNSSEC data.

Návrh řešení týmu viz ThreatGuard-ID: 1476

Ukradnutý Mimecast certifikát pre Microsoft 365
Firma Mimecast zverejnila informáciu o útoku, pri ktorom bol odcudzený certifikát, ktorý je používaný pri prepojení služby s produktmi Microsoft Exchange a Office 365. Firma ponúka 7 certifikátov, ktoré môžu zákazníci použiť pri prepojení mailového managementu s produktmi firmy Microsoft - Microsoft Exchange a Microsoft Office 365. Jeden z týchto certifikátov bol odcudzený. Podľa reportu o incidente tento certifikát používa 10% zákazníkov. Ukradnutý certifikát môže byť použitý pre útok man-in-the-middle, ktorý môže vyústiť do prerušenia spojenia, či dokonca k narušeniu dôvernosti citlivých dát.  

Návrh řešení týmu viz ThreatGuard-ID: 1464

Zranitelnost ve WiFi routeru NETGEAR R7450 umožňuje získání admin hesla
Zranitelnost CVE-2020-27872 umožňuje útočníkům na stejné síti obejít přihlášení k WiFi routeru NETGEAR R7450. Útočník nepotřebuje ke zneužití znát přihlašovací údaje. Chyba existuje ve službě mini_httpd, která ve výchozím nastavení naslouchá na portu TCP 80. Chyba se nachází v komponěntě pro obnovení hesla. Druhá zranitelnost CVE-2020-27873 pak umožňuje získat nastavení zařízení včetně uložených hesel.

Návrh řešení týmu viz ThreatGuard-ID: 1474

TIP: Přejete-li si znát i návrh řešení, tak vyzkoušejte ThreatGuard ZDARMA na 14 dní www.threatguard.cz nebo napište na sales@comguard.cz o cenovou nabídku.

ZPĚTNÉ ZRCÁTKO IT BEZPEČNOSTI
Img
Znížené súkromie v aplikácii WhatsApp
V aplikácii WhatsApp, za ktorou stojí firma Facebook, malo dôjsť 8. februára k aktualizácii pravidiel ochrany súkromia. Po novom bude aplikácia zdieľať viac dát o užívateľovi, ako sú informácie o mobilnom zariadení, IP adresy, platobné informácie a podrobnosti o transakciách. Súkromie užívateľov aplikácie tak bude narušené vo veľkej miere. Po kritike je posunutý začiatok platnosti nových podmienok na 15.5.2021. Od oznámenia nových pravidiel sa stala najsťahovanejšou aplikáciou na Google Play a AppStore messenger aplikácia Signal, ktorá poskytuje vyššiu ochranu súkromia užívateľov. Zmena v aplikácii WhatsApp sa nebude týkať užívateľov EU, keďže tí sú chránení vyššími nariadeniami (GDPR, atď.).

Zdroj: https://www.root.cz/zpravicky/whatsapp-bude-od-unora-sdilet-informace-o-uzivatelich-s-facebookem/

Uzatvorenie najväčšieho ilegálneho trhoviska na DarkWeb
Europolu sa podarilo zastavenie činnosti najväčšieho ilegálneho trhoviska DarkMartket, na ktorom boli vo veľkom predávané drogy, údaje ukradnutých platobných kariet, anonymné SIM karty a nové ransomwary. DarkMarket sa tak stáva ďalším z veľkých trhovísk, ktoré boli za posledné roky uzavreté. V čase uzavretia malo viac ako 500 000 užívateľov a 2 400 predajcov. Servery boli odhalené počas vyšetrovania web-hostingových serverov CyberBunker, ktoré slúžili ako hosting servery pre The Pirate Bay a WikiLeaks.

Zdroj: https://thehackernews.com/2021/01/authorities-take-down-worlds-largest.html

Chyba ve Windows 10 umožňující BSOD
Operační systém Windows 10 umožňuje libovolnému neprivilegovanému uživateli cíleně způsobit pád do takzvané „modré smrti“. Uživateli stačí pokus o přistoupení do \\.\globalroot\device\condrv\kernelconnect. Systém očekává tuto cestu s parametrem attach, pokud jej nedostane, předpokládá kritickou chybu a upadne do BSOD. Následně dojde k restartu a obnově systému do předchozího stavu. Společnost Microsoft v tuto chvíli pracuje na opravě.
Zdroj: https://www.bleepingcomputer.com/news/security/windows-10-bug-crashes-your-pc-when-you-access-this-location/

Chipy od Intel umožňující detekci ransomwaru
Společnost Intel se spojila s bezpečnostní firmou Cybereason a přidává do svých vPro procesorů tak zvanou Threat Detection Technology. Ta na základě vytíženosti procesoru umožnuje detekovat ransomware a ostatní typy malwaru, které pro svoji činnost využívají velkou část výpočetního výkonu, jako například cryptominery nebo bez souborový malware. TDT umožňuje také chránit BIOS zařízení. K dispozici je od 11. generace procesorů vPro. 

​​​​​​​Zdroj: https://www.secureworldexpo.com/industry-news/intel-ransomware-detection-hardware

Zneškodnený najväčší botnet Emotet    
Medzinárodné vyšetrovacie tímy odhalili servery a zneškodnili stovky serverov, z ktorých bol zložený botnet Emotet. Jednalo sa o najväčší botnet, fungujúci od roku 2014. Jeho nebezpečenstvo spočívalo v možnosti šíriť cez sieť botov ďalší malware a ransomware. Medzi najznámejšie malwary šírené cez Emotet patria Trickbot, QakBot a Ryuk. Dôkazom nebezpečnosti Emotet malware je, že v roku 2020 ovplyvnil až 19% spoločností na svete a v Českej republike len za december 21%. Veľká časť serverov, na ktorých botnet fungoval, bola lokalizovaná na Ukrajine. Do akcie sa zapojili vyšetrovacie tímy celkovo z 8 krajín sveta. Odhadovaná škoda spôsobená malwarom Emotet je vyčíslená na 2.5 miliardy dolárov.

Zdroj: https://www.root.cz/zpravicky/botnet-emotet-byl-zlikvidovan-diky-mezinarodni-spolupraci-policejnich-slozek/

O NÁS

Společnost COMGUARD a.s. se od roku 2006 v roli Value Added Distributora (B2B) specializuje na oblast IT bezpečnosti, produktů a služeb, a s tím související podporu partnerského prodeje.
KONTAKT

LinkedIn

Sochorova 38, Brno, Česká republika
+513035400
info@comguard.cz
Toto je obchodní sdělení společnosti https://www.comguard.cz.
V případě, že již nechcete odebírat obchodní sdělení, můžete se odhlásit zde