OIS tečaj

Facebook stranica    Twitter stranica

SEC Info

Anketa

Što je potrebno vašoj organizaciji kako bi imala veći stupanj informacijske sigurnosti?
 

Za sigurnjake
Nekoliko APT skupina provodi većinu napada PDF Ispis E-mail
Ponedjeljak, 26 Prosinac 2011 18:30

Zabrinuti zbog velike količine intelektualnog vlasništva ukradenog iz poslovnih mreža u SAD-u, skupina sigurnosnih profesionalaca se sastala i usporedila rezultate različitih skupina koje prate. Sigurnosni savjetnici prate desetak skupina, koje sve dolaze iz Kine i odgovorne su za većinu napada. Tvrtke visoke tehnologije, naftne tvrtke i poduzetnike napalo je dvanaest timova kako bi im ukralo tajne, osjetljive i povjerljive informacije. Cilj istraživanja je otkriti i prebrojati skupine koje stoje iza napada. Primjer jedne skupine je skupina po imenu Comment Crew, to se moglo prepoznati po potpisu taktike kojom se ugrađuju zapovjedi i komande u komentare web stranica. Osim toga ako se  zna je li napadač dio naprednih upornih prijetnji (eng. Advanced Persistent Threat -APT), može se utvrditi da li tvrtka poziva pomoć. Termin APT osmislila je industrija obrane za napadače koji ne odustaju lagano. Različiti atributi se mogu koristiti za razvrstavanje napadača u skupine, uključujući njihove alate i tehnike, karakteristike njihove infrastrukture i mete. Sigurnosna firma za konzultiranje, Mandiant, čuva dosjee o 12 skupina koje prati pa kada klijent zatraži, može usporediti podatke koje dobiju iz mreže s podacima koje znaju o uobičajenim osumnjičenim skupinama. Firma može analizirati incident koji je pod istragom i uspoređivati s načinima rada različitih skupina, uključujući njihove alate, lozinke, metode šifriranja, infrastrukture za naredbe i kontrolu te ciljeve. Ne vjeruju svi da se problem naprednih napadača može svrstati u 12 skupina. Stotine grupa na Internetu imaju sposobnost za krađu intelektualnog vlasništva. Osim toga i u drugim zemljama, kao što su Iran i Rusija, također su aktivne. Izvornu vijest moguće je pročitati na stranicama portala DarkReading.

Izvor: LSS Security

 
Iran oteo američku špijunsku bespilotnu letjelicu PDF Ispis E-mail
Utorak, 20 Prosinac 2011 10:07

Postoji mogućnost da je nedavno uhvaćena američka špijunska bespilotna letjelica kada je elektronički napadnuta i navedena da sleti na iranski teritorij. Iranski stručnjaci za elektroničko ratovanje su uspjeli prekinuti komunikacijsku vezu bespilotne letjelice i promijeniti GPS (eng. Global Positioning System) koordinate. Nakon toga, letjelica je sletjela na iranski teritorij pritom misleći da slijeće u američku bazu u Afganistanu. Napad je iskorištavao poznatu ranjivost u navigacijskom sustavu bespilotne letjelice kako bi se lažirale koordinate za slijetanje. Sigurnosni stručnjak Ira Winkler objašnjava da je jedan mogući scenarij po kojem je izveden napad korištenje jakog GPS signala usmjerenog prema letjelici, koji je jači od signala iz satelita. Budući da signali nisu šifrirani, letjelica bi koristila onaj GPS signal koji je jači. Zbog vjerovanja lažnom GPS signalu, letjelica gubi točnu informaciju o svojoj lokaciji. Američke bespilotne letjelice su već bile napadnute na sličan način. Prije dvije godine Iračani i Afganistanci su uspjeli presresti video prijenos iz američkih bespilotnih letjelica. Ovim napadom su mogli dobiti važne informacije o američkim metama. Unatoč tome što su američki dužnosnici znali za ranjivosti svojih letjelica, nisu puno učinili za šifriranje signala. Originalna vijest objavljena je na web stranicama portala Network World on Security.

Izvor: LSS Security

 
Umjetnost stvaranja profila računalnih kriminalaca PDF Ispis E-mail
Srijeda, 14 Prosinac 2011 16:34

Novi izvještaj psihologa koji imaju iskustva u upravljanju rizikom, donose zajedničke osobine za tipičnog zlonamjernog zaposlenika unutar poduzeća koji krade i bogati se na odavanju tajni svoje organizacije. Neke od tih osobina uključuju starost od 38 godina, povijest psihičkih problema, brak na rubu i sl. Dok računalni kriminal postaje oružje izbora za sve više kriminalaca, psiholozi kao što su Shaw i Stock , kao i sociolozi i kriminolozi, sve više pokušavaju pomoći napraviti profile hakera i zlonamjernih ljudi iznutra. Cilj je omogućiti organizacijama da se mogu bolje obraniti od vanjskih prijetnji i da bolje mogu uočiti unutarnje probleme. Profesori koji svoj rad namjeravaju predstaviti početkom sljedeće godine, otkrili su neke zanimljive povezanosti između računalnog kriminala i trenda korištenja mreže. Istraživači su koristili stvarne podatke i otkrili da, što je više ljudi spojeno na Internet, postoji više potencijalnih žrtvi, a time i više kriminala koji se događa u to vrijeme. Prema najvećem proizvođaču sigurnosnih programa, Symantec, oko 65% zlonamjernih korisnika iznutra već ima dogovoreni posao s konkurentnom firmom ili su započeli vlastiti posao u vrijeme krađe podataka. Više od polovice počne krasti informacije unutar mjeseca u kojem namjeravaju napustiti svoje poslodavce, četvrtina ih proda informacije stranoj firmi ili državi, a 20% ih je zaposlila vanjska firma kako bi ukrali informacije. Više detalja dostupno je na web stranicama portala darkREADING.

Izvor: LSS Security

 
Cnet distribuira alat Nmap sa sumnjivim alatnim trakama PDF Ispis E-mail
Nedjelja, 11 Prosinac 2011 21:30

Cnet se nalazi na udaru jer preuzimanjem poznatog alata za analizu mreža Nmap i drugih paketa programa otvorenog koda dolazi zapakirana alatna traka sumnjive korisnosti. Alat Nmap je popularni alat otvorenog koda za analizu mreža i testiranje sigurnosti koji omogućava administratorima sustava provođenje sigurnosnog testiranja i rješavanje mrežnih problema. Tijekom posljednjih nekoliko dana, korisnicima koji su preuzimali alate s web stranice Cnet ponuđena je, prema zadanim postavkama, i alatna traka Babylon. Problem je što korisnici samo brzo prođu kroz instalaciju i vjeruju da im je web stranica download.com ponudila stvarni instalacijski paket i da projekt Nmap ne bi nikada postavio zlonamjerni kod u njega. Onda se dogodi da sljedeći put kad korisnici pokrenu svoj Internet preglednik imaju sumnjive alatne trake, Bing pretraživač i postavljenu stranicu tvrtke Microsoft kao početnu stranicu. Nekoliko antivirusnih tvrtki slažu se s procjenom da je taj instalacijski paket trojanski konj jer su ga BitDefender i F-SC prepoznali kao takvog, a Panda, McAfee i drugi su ga prepoznali kao neželjeni program. Paul Ducklin, voditelj tehnologije tvrtke Sophos, tvrdi da je instalacija određenog alata koja pokušava instalirati i druge nepovezane alate loša sigurnosna praksa. Dodatne informacije nalaze se na web stranicama portala The Register.

Izvor: LSS Security

 
Izazov razbijanja koda GCHQ riješen pomoću Google pretraživanja PDF Ispis E-mail
Petak, 09 Prosinac 2011 11:37

Jednostavno Google pretraživanje otključava GCHQ kod završetka stranice koji bi trebao biti tajan. Agencija za pretraživanje privatnih podataka pokrenula je natjecanje u razbijanju koda preko društvenih mreža, kojem je cilj pronaći osobe koje mogu razbiti kod jer ih možda u regularnim načinima zapošljavanja ne bi mogli pronaći. Web stranica „canyoucrackit.co.uk“ je izazov u koji je uključeno pronalaženje značenja mreže veličine 16x10 s 8-bitnim heksadecimalnim brojevima kako bi se otkrila lozinka. Nakon toga potrebno je razviti virtualnu mašinu za pokretanje koda koji vodi do konačne web stranice. Za rješavanje ovog problema razbijanja koda natjecatelji su imali deset dana. Međutim, umjesto rješavanja ovog problema, koji nije bio nimalo jednostavan, na završnu stranicu bilo je moguće doći pomoću jednostavnog Google pretraživanja. Obzirom na interes za natjecanje možda je bilo neizbježno da će netko pronaći neku vrstu zaobilaznih putova kako bi varali u natjecanju. Ovo ne znači da zbog toga zadatak nije vrijedan sudjelovanja pogotovo zbog onih koji su željni za rješavanjem problema. Web stranica canyoucrackit.co.uk“ postavljena je u suradnji s agencijama za zapošljavanje. Više podataka moguće je pročitati na web stranicama portala The Register.

Izvor: LSS Security

 
<< Početak < « 1 2 3 4 5 6 7 8 9 10 » > Kraj >>

Stranica 10 od 25

Copyright © 2011 CIS - centar infromacijske sigurnosti. Sva prava pridržana.

Powered by Laboratorij za sustave i signale - FER