(Ne)bezpečný týden v IT 23/2010

25. 10. 2010

Sdílet

Podaří se nám zbavit se botnetu Zeus? Jak dlouho trvá, než policie odhalí v boji s počítačovou kriminalitou typického „bílého koně“? Dokáží kritická místa elektrorozvodných sítí lépe najít matematikové, nebo specializovaní inženýři?

V posledních letech došlo k několika incidentům, které poznamenaly fungování elektrorozvodných sítí ve vyspělém světě. Někdy šlo o přírodní události typu pádu stromu, jindy (zřejmě) o útoky softwarové, v dalších případech se teroristé pokusili poškodit fyzickou infrastrukturu. Jak zjistit, jaká místa jsou pro fungování sítě nejdůležitější? A mohou to úspěšně dělat matematikové, kteří zcela odhlížejí od fyzických vlastností systému a fyzikálních zákonů popisujících elektrický proud?

Více na SecurityWorld.cz

Byly v prohlížeči Firefox stále kritické chyby související s možností podvrhnout knihovnu DLL?

Více na SecurityWorld.cz

I přes policejní razie provedené proti provozovatelům botnetu Zeus je údajně naivní si myslet, že bychom se nyní tohoto malwaru zbavili. Na to už je příliš rozšířený a distribuovaný celou řadou kanálů – ostatně na hackerských fórech se prodává i nadále...

Více na SecurityWorld.cz

Nicméně i tak má botnet Zeus dalšího mocného nepřítele. Microsoft totiž přidal definici jeho kódů do svého Nástroje pro odstranění škodlivého softwaru. Význam tohoto kroku lze sice zlehčovat, faktem ale je, že v roce 2007 Microsoft takto výrazně omezil botnet Storm Worm.

Více na SecurityWorld.cz

Odkdy internetoví podvodníci využívají služeb nastrčených osob, tzv. bílých koní? Zajímavé je, že tito lidé nemají obvykle dlouhou „životnost“, a podvodníci jich proto potřebují hodně. Typický bílý kůň provede jen tři až čtyři transakce (ve smyslu bankovních převodů), než je odhalen, jeho účet zablokován a on vyšetřován...

Více na SecurityWorld.cz

Společnost Adobe slíbila, že do měsíce bude vydán Reader X, který již poběží v rámci sandboxu/v chráněném režimu, kdy budou procesy provázející prohlížení PDF souboru izolovány od zbytku systému. Adobe sandbox testovala tak, že v něm nechala běžet i starší verze Readeru a zkoušela, co se stane, když dojde k pokusu o zneužití známých zranitelností. Údajně bylo zastaveno 100 % útoků...

Více na SecurityWorld.cz

ICTS24

Jaké technologie jsou dnes k dispozici pro ochranu dat před neautorizovaným kopírováním, přičemž ale současně zaměstnanci umožní s příslušným souborem pracovat?

Více na SecurityWorld.cz