Corpus Solutions

CYBERSECURITY EXPERTS
EN
☰ Menu

Aktuality

CSIRT tým společnosti Corpus Solutions se stal 1. 6. 2018 členem Trusted Introducer

22. 06. 2018

Evropská komunita CERT/CSIRT týmů v roce 2000 zřídila službu “Trusted Introducer”. Účelem uskupení je řešení společných potřeb a budování infrastruktury, která by poskytovala důležitou podporu všem bezpečnostním týmům, zaměřeným na řešení a řízení bezpečnostních incidentů. Corpus Solutions získal členství na úrovni „listed team“. Pro Corpus Solutions je problematika řešení bezpečnostních incidentů klíčovou oblastí, které se věnuje řadu let. Corpus Solutions je provozovatelem Security Operations Center (SOC), pracoviště, které řeší bezpečnostní události 24 hodin 7 dní v týdnu.

Když emaily stojí miliony

19. 06. 2018

Po několikaletém vyšetřování se policii podařilo zatknout gang 74 kyberzločinců, kteří si přivydělávali pomocí útoků typu BEC (Business Email Compromise). Tento způsob je extrémně účinný a celosvětové ztráty za poslední rok se vyšplhaly na 3,7 miliard dolarů. Je to poměrně jednoduchý útok, kdy se vytipuje zaměstnanec, často z finančního oddělení, který obdrží email či jinou zprávu od nadřízeného, který urgentně žádá o převod financí. Mnohdy tato zpráva vypadá na první pohled natolik legitimně, že zaměstnanec ani nezapochybuje o její pravosti a při odhalení podvodu jsou již peníze na zahraničních účtech.

Phishing ohrožuje všechny

23. 05. 2018

Phishing neboli podvodné techniky získání neoprávněného přístupu pomocí emailu. V podstatě stačí nepozorně odkliknout důvěryhodně vypadající odkaz a na zdánlivě legitimní stránce se přihlásit. Velmi jednoduché a účinné. O tom se nedávno přesvědčil 16letý americký student, který pomocí phising kampaně získal přihlášení do školního systému a úspěšně si změnil známky. Kromě phishingu cílí na běžné zaměstnance řada dalších devastujicích útoku (jmenujme např. Bussines Email Compromise nebo Ransmoware). Na tyto cílené typy útoků existuje jediná možná obrana. Vzdělaní zaměstnanci, schopní rozeznat znaky kybernetického útoku v legitimně vypadajících emailech či v chování počítače, jsou klíčovým prvkem ochrany.

Corpus Solutions Security Advisory: Více zranitelností F5 duben/květen 2018

10. 05. 2018

CVE-2018-5516, CVE-2018-5519, CVE-2018-5512, CVE-2018-5518, CVE-2018-5515, CVE-2018-5520, CVE-2018-5514, CVE-2018-5517

Verze: 1.0

Shrnutí

Na rozmezí měsíců duben a květen se objevilo větší množství zranitelností různých produktů F5. Všechny tyto zranitelnosti lze naštěstí odstranit upgradováním na vyšší verze systémů F5.

Jsou vaše data snadno dostupná?

24. 04. 2018

Internet je tvořen prakticky výhradně daty a informacemi. To je asi každému jasné, víte ale kolik z nich je citlivých a přístupných všem? Tuto otázku si položila analytická společnost Digital Shadows a výsledky jsou alarmující. Dle jejich výzkumu se lze volně dostat k 1,5 miliardě dokumentů obsahujících citlivé informace. Ať už jde o informace o firemních tajemstvích nebo financích či zdravotních záznamech, na internetu se volně pohybuje 12 PB (12 milionů GB) dat. Rozhodně nejde o pozitivní číslo obzvlášť z pohledu směrnice GDPR. Přitom je tento problém způsoben z velké části špatným nastavením u FTP, SMB, Rsync a dalších.

Corpus Solutions Security Advisory: BIG-IP Client SSL vulnerability

10. 04. 2018

CVE-2018-5502

Verze: 1.0

Shrnutí

Virtuální servery, které povolují klientům autentizaci certifikátem, jsou náchylné k této zranitelnosti, která může vést k dočasnému nezpracovávání provozu. Zranitelný systém lze ochránit upgradem.

Corpus Solutions pokračuje ve spolupráci na přípravě finále soutěže pro studenty středních škol

09. 04. 2018

Již druhým rokem se naše společnost aktivně podílí na přípravách studentské soutěže „Cyber Security Competition“, jejíž finále proběhne 19. 4. 2018 na Policejní akademii ČR v Praze. Součástí finále bude rovněž setkání odborníků na kybernetickou bezpečnost se studenty a pedagogy středních škol z celé České republiky. Na programu bude i řada osvětových a odborných přednášek, hackerských soutěží a další doprovodný program.

Corpus Solutions se stal partnerem společnosti FIDELIS Cybersecurity

09. 04. 2018

Do portfolia nástrojů a služeb Corpus Solutions byl začleněn produkt FIDELIS, kterým se naplňuje strategický záměr společnosti, nabízet svým zákazníkům nástroje a komplexní služby v oblasti provozování a budování SOC (Security Operations Center) na nejvyšší úrovni. Propojením vyspělé technologie společnosti FIDELIS Cybersecurity, disponující pokročilým systémem automatizované detekce a reakce (ADR) na moderní kybernetické hrozby, s propracovanými procesy a vysokou profesionalitou bezpečnostních analytiků společnosti Corpus Solutions, vznikla nabídka vysoce sofistikovaného řešení pro zákazníky s nejvyššími nároky na kontinuální bezpečnostní monitoring, analýzu a vyhodnocování událostí z ICT infrastruktury.

Ransomware so opět ozval

29. 03. 2018

Přestože by se mohlo zdát, že vlna ransomwaru už vymizela, nedávný útok tohoto typu viru ukázal opak. Vcelku běžný druh ransomwaru vyřadil z provozu některé podstatné části městské sítě v americké Atlantě a požadoval výkupné téměř 150 tisíc korun za každý zablokovaný počítač. Vyřazen byl například daňový systém či internetové stránky místního soudu. Starostka města Keisha Bottoms varovala zaměstnance města, aby věnovali zvýšenou pozornost svým bankovním účtům, z čehož lze usuzovat, že ransomware možná zasáhl i tuto oblast. Atlanta patří k důležitým ekonomickým střediskům díky sídlům mnoha velkých firem jako je CNN, Delta Air Lines nebo Coca Cola, proto byla do vyšetřování tohoto incidentu zapojena i FBI.

Útočníci míří na zákazníky Applu

12. 03. 2018

Lidé narážejí na podvodné emaily v podstatě od počátků tohoto typu komunikace. Od promyšlených reklam přes vylákání citlivých údajů či plateb až po infikování cílových zařízení, to vše lze dosáhnout pomocí emailů. Nedávný případ krádeží uživatelského přihlášení maskovaný jako email od AppStore, iTunes, iBooks a dalších služeb Applu ukázal zranitelnost malých zařízení, jako jsou telefony. Bezpečnostní prvky v těchto zařízeních nebyly schopné rozpoznat podvodný odkaz a uživatel během přihlašování nevědomky odeslal svoje údaje a přístup útočníkům.