Corpus Solutions

CYBERSECURITY EXPERTS
EN
☰ Menu

Aktuality

Budování kybernetické bezpečnosti v českých firmách a organizacích

03. 04. 2019

Kybernetická bezpečnost výrobních firem je v současné době významným tématem. Průmyslové systémy se stávají novým terčem útočníků. Jejich motivace mohou být na různých úrovních: od krádeže výrobních receptur, přes likvidaci konkurence až po útoky vedené s cílem vydírání s devastačním dopadem. Přijďte na konferenci, která se koná 25. dubna 2019 v Praze (hotel Duo) zjistit, jak těmto hrozbám čelit ze strany státu i firemního sektoru. O své zkušenosti se podělí ing.

Corpus Solutions Security Advisory: Zranitelnost procesorů Intel Spoiler

11. 03. 2019

Shrnutí Spoiler zneužívá spekulativní provádění instrukcí (speculative execution), obdobně jako chyby Spectre a Meltdown, k ovlivnění běhu instrukcí. Popis Spoiler zneužívá spekulativní provádění jednoduchých instrukcí a logiku rozlišení závislostí (dependency resolution logic), kterou procesory Intel používají na detekci a řešení chybných závislostí. Chybná závislost nastává během alokace 1 MB spekulativních přístupů do paměti, která je zneužita k získání informací o mapování fyzické paměti. Využití jednoduchých instrukcí jako load (načítaní) umožňuje zneužití této chyby v různých prostředích, včetně virtuálů a sandboxů.

Google vyplatil rekordní částku lovcům zranitelností

05. 03. 2019

Google založil v roce 2010 svůj systém na odměňování za odhalené zranitelnosti v Google Chrome a ostatních produktech. Od té doby již vyplatil více než 15 milionů dolarů. V návaznosti na to o pět let později vznikl obdobný projekt i pro operační systém Android. Zatímco předloni si lovci přišli na odměnách na 1,7 milionů dolarů, loni byla tato částka již dvojnásobná. Do lovu se zapojilo 1319 úspěšných lovců, kteří si rozdělili více než 3,4 milionů dolarů a nejvyšší odměna byla 41 tisíc.

2018 - rok velkých událostí v kybernetické bezpečnosti

23. 01. 2019

Začátek nového roku se vždy hodí na bilancování minulých událostí a rok 2018 byl z hlediska kybernetické bezpečnosti opravdu nabitý. Sotva pár dní po začátku minulého roku se objevil Spectre a Meltdown, nyní již dobře známé zranitelnosti procesorů a celý rok si Mark Zuckerberk (Facebook) musel sypat popel na hlavu za neustálé bezpečnostní prohřešky. Mezi největšími tématy roku 2018 se objevily: GDPR – Evropská směrnice o nakládání s osobními údaji způsobila velký rozruch, neboť otevřela navazující bezpečnostní témata, která dlouho ležela opomíjená a donutila širší veřejnost začít se zajímat o problémy kyberprostoru.

Ransomwaru ještě nezvoní hrana

11. 12. 2018

Přestože kryptominery převzaly otěže, co se týče hackerské oblíbenosti, ani na ransomware se zcela nezapomnělo. Nedávný případ z Číny je toho jasným důkazem. Během pouhých pěti dní dokázal virus nakazit přes 100.000 počítačů. Rychlost šíření si útočník zajistil tím, že svůj ransomware schoval do oblíbeného programátorského balíčku, takže nakazil každou aplikaci, která se v něm vytvořila.

Američané mají novou strategii národní kybernetické obrany

27. 11. 2018

Tento týden prezident Donald Trump podepsal „National Cyber Strategy“. Spojené státy americké jsou jedním z nejčastějších cílů kybernetických útoků a tak jsou si dobře vědomi nezbytnosti kvalitní strategie obrany. Výše zmíněný plán má několik klíčových bodů. Kromě zcela zjevné obrany národních informačních systémů se týká také zabezpečení kritické infrastruktury, boje s kyberzločinci, ale i využití kyberprostoru jakožto platformy pro ekonomický růst. Jde o významný pokrok v této problematice, neboť poslední podobný plán byl vytvořen v roce 2003.

Je libo DDoS útok?

19. 11. 2018

Ačkoliv to zní zvláštně, je možné si objednat kybernetický útok stejně snadno jako steak v restauraci. Mnohdy se ani cenově tolik neliší. Například DDoS (česky odepření služby) patří k těm nejdostupnějším. Přitom s ním lze vyřadit webové stránky, aplikace i celé servery, pokud nejsou dostatečně chráněny. Cenovou dostupnost těchto útoků zajišťují botnety. Virem nakažená zařízení, která na příkaz začnou zaplavovat cíl požadavky a tím ho vyřadí z provozu. Dle nejnovějších zpráv můžete v ceně od 20 do 150 dolarů pořídit útok z botnetu Bushido, který je na tento typ byznysu přímo vytvořen a dokáže útočit jak na transportní tak i aplikační vrstvu síťové komunikace.

Další příčka pro náš SOC

07. 11. 2018

Security Operation Center (SOC) tvoří nejvyšší možnou příčku současné kybernetické bezpečnosti a my v Corpus Solutions to samozřejmě dobře víme. Tématu budování a správě SOC se věnujeme ze všech úhlu, jak z technického hlediska tak i tvorbě procesů a vzdělávání. Vyvíjíme i vlastní nástroje pro vyšetřování kybernetických incidentů. To vše může říct prakticky každý, kdo provozuje SOC. Jak se tedy v Corpus Solutions lišíme? Jsme součástí komunity TF-CSIRT a na konci října tohoto roku jsme získali certifikát „accredited team“.

Boom penetračního testování

23. 10. 2018

Penetrační testy se staly natolik oblíbenou komoditou našich zákazníků, že jsme se rozhodli posílit tým našich testerů v Corpus Solutions. Reagujeme tak na rostoucí poptávku po tomto moderním způsobu hledání zranitelností v IT prostředích a aplikacích.

CSIRT tým společnosti Corpus Solutions se stal 1. 6. 2018 členem Trusted Introducer

22. 06. 2018

Evropská komunita CERT/CSIRT týmů v roce 2000 zřídila službu “Trusted Introducer”. Účelem uskupení je řešení společných potřeb a budování infrastruktury, která by poskytovala důležitou podporu všem bezpečnostním týmům, zaměřeným na řešení a řízení bezpečnostních incidentů. Corpus Solutions získal členství na úrovni „listed team“.

Když emaily stojí miliony

19. 06. 2018

Po několikaletém vyšetřování se policii podařilo zatknout gang 74 kyberzločinců, kteří si přivydělávali pomocí útoků typu BEC (Business Email Compromise). Tento způsob je extrémně účinný a celosvětové ztráty za poslední rok se vyšplhaly na 3,7 miliard dolarů. Je to poměrně jednoduchý útok, kdy se vytipuje zaměstnanec, často z finančního oddělení, který obdrží email či jinou zprávu od nadřízeného, který urgentně žádá o převod financí. Mnohdy tato zpráva vypadá na první pohled natolik legitimně, že zaměstnanec ani nezapochybuje o její pravosti a při odhalení podvodu jsou již peníze na zahraničních účtech.