infoSEC Aliter Technologies

infoSEC Aliter Technologies When your IT depends on security.

Kybernetická bezpečnosť spoločnosti Aliter Technologies ponúka široké portfólio služieb riadenia aktív, implementácie opatrení, detekcie udalostí, reakcie na incidenty aj obnovy systémov. Naše riešenia zahŕňajú komplexné postupy potrebné na zabezpečenie sietí, serverov, aplikácií a dát realizované na mieru podľa potrieb zákazníka.

Aliter Technologies má ambíciu prispievať k budovaniu, i

nformovaniu a vzdelávaniu IT bezpečnostnej komunity zdieľaním technicky relevantných varovaní o zraniteľnostiach, prezentovaním funkčných riešení či odporúčaním užitočných zdrojov a školiacich aktivít.

Pozor, ak používate aplikáciu Atlassian Confluence - modul Questions for Confluence, skontrolujte prítomnosť tohto "hard...
22/07/2022

Pozor, ak používate aplikáciu Atlassian Confluence - modul Questions for Confluence, skontrolujte prítomnosť tohto "hardcoded" účtu: disabledsystemuser

Na druhý deň po zverejnení zraniteľnosti na Internet uniklo aj heslo k účtu: disabled1system1user6708

Zdroj: https://www.bleepingcomputer.com/news/security/atlassian-fixes-critical-confluence-hardcoded-credentials-flaw/

Návod ako získať heslo k "hardcoded" účtu disabledsystemuser:
https://www.youtube.com/watch?v=DxNGdjFg4FI

Atlassian has patched a critical hardcoded credentials vulnerability in Confluence Server and Data Center that could let remote, unauthenticated attackers log into vulnerable, unpatched servers.

Už tento týždeň sa uskutoční Jarná ITAPA 2022 s heslom „Inšpirujeme k zmene“. Jej neodmysliteľnou súčasťou budú diskusie...
13/06/2022

Už tento týždeň sa uskutoční Jarná ITAPA 2022 s heslom „Inšpirujeme k zmene“. Jej neodmysliteľnou súčasťou budú diskusie o kybernetickej bezpečnosti na Slovensku či o našej pripravenosti na kyberútoky v kontexte konfliktu na Ukrajine.

👉 Čakanie si môžete skrátiť pridruženým komentárom od infoSEC Aliter Technologies, ktorý prináša výber piatich najzaujímavejších trendov v kybernetickej bezpečnosti z výživnej správy spoločnosti Gartner, ako aj pár postrehov k nim (https://www.itapa.sk/trendy-v-kybernetickej-bezpecnosti/).

👉 Registrácia na podujatie je stále otvorená. Študenti pozor, na online prenos konferencie máte už tradične bezplatný vstup – stačí sa ozvať (https://www.itapa.sk/registracia-na-konferenciu-jarna-itapa-2022/).

Daniel Suchý, bezpečnostný špecialista Aliter Technologies, a.s.

Pripomeňme si, ako vyzeral predchádzajúci rok z pohľadu kybernetickej bezpečnosti na Slovensku – Národný bezpečnostný úr...
08/06/2022

Pripomeňme si, ako vyzeral predchádzajúci rok z pohľadu kybernetickej bezpečnosti na Slovensku – Národný bezpečnostný úrad dnes zverejnil jeho sumár a hodnotenie (https://www.nbu.gov.sk/wp-content/uploads/urad/Vyrocne_spravy/Sprava-o-KB-SR-2021.pdf).

👉 Najrozšírenejšou hrozbou bol v lokálnych podmienkach neprekvapivo phishing, pričom väčšina kampaní zneužívala identitu pošty či online obchodov. Dobrou správou je, že počet oficiálnych nahlásení sociálneho inžinierstva výrazne stúpol.

Slovensku sa nevyhli ani iné globálne trendy v oblasti kybernetickej bezpečnosti – nárast počtu bezpečnostných zraniteľností v digitálnych produktoch a službách, ako aj šírenie škodlivého kódu, predovšetkým ransomvéru.

👉 NBÚ zdvihol varovný prst nad chýbajúcim strategickým uchopením vzdelávania v informačnej a kybernetickej bezpečnosti na školách. Oproti tomu stojí zvyšujúca sa miera digitalizácie bežných domácností, ktorá zvyšuje nároky na bezpečnostné vedomosti aj zručnosti.

Aj napriek eskalujúcemu počtu a povahe útokov sa slovenskí používatelia cítia v bezpečí. Na pozadí reality však tento výsledok nepoukazuje ani tak na vysokú úroveň vedomostí a zručností, ako na nedostatočné povedomie o hrozbách.

Riaditeľ Národného bezpečnostného úradu Roman Konečný dnes predložil Bezpečnostnej rade Slovenskej republiky Správu o kybernetickej bezpečnosti za rok 2021. Dokument obsahuje všeobecné hodnotenie úrovne kybernetickej bezpečnosti u prevádzkovateľov základnej služby, analýzu pokro...

❗️ Ani takto pred víkendom by vašej pozornosti nemala uniknúť nová aktívne zneužívaná kritická zraniteľnosť v populárnom...
03/06/2022

❗️ Ani takto pred víkendom by vašej pozornosti nemala uniknúť nová aktívne zneužívaná kritická zraniteľnosť v populárnom nástroji na spoluprácu Confluence (https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html).

Zraniteľnosť CVE-2022-26134 sa nachádza v samostatne spravovaných riešeniach Confluence Server a Data Center, pričom ovplyvňuje všetky podporované verzie a pravdepodobne aj tie nepodporované.

Jej zneužitie umožňuje inštaláciu webových shellov a vzdialené spustenie kódu bez overenia (https://www.volexity.com/blog/2022/06/02/zero-day-exploitation-of-atlassian-confluence/).

👉 Vývojár podľa vlastných vyjadrení usilovne pracuje na vydaní záplaty pre túto bezpečnostnú medzeru. Odporúčame preto sledovať aktuálny vývoj.

Nateraz je možné riziko mitigovať obmedzením externého prístupu k Confluence Server a Confluence Data Center či vytvorením zoznamu povolených IP adries. Za zváženie stojí aj dočasná deaktivácia inštancií.

Samozrejmosťou je dôsledné logovanie a monitorovanie prevádzky.

Zero-Day Exploitation of Atlassian Confluence June 2, 2022 by Andrew Case, Sean Koessel, Steven Adair, Thomas Lancaster, Volexity Threat Research Facebook Twitter Email Note: There is currently no available patch or fix for the issue described in this blog post. Volexity strongly recommends that all...

Tematický prieskum verejnej mienky ku dnešnému Dňu detí odhalil, že prvky rodičovskej kontroly aktívne využívajú rodičia...
01/06/2022

Tematický prieskum verejnej mienky ku dnešnému Dňu detí odhalil, že prvky rodičovskej kontroly aktívne využívajú rodičia len jedného zo štyroch detí (https://cybercompetence.sk/deti-su-v-digitalnom.../).

👉 Portfólio riešení rodičovskej kontroly je široké – a napriek prvoplánovej predstave nie je synonymom pre špionáž detí.

Môže ísť o prvky blokujúce obsah nevhodný pre detské oči, zabraňujúce inštalácii nežiadaných aplikácií či obmedzujúce čas strávený na internete.

👉 Deti sú s ohľadom na online hrozby jednou z najzraniteľnejších skupín. Urobme preto viac, aby sa na internete nielen cítili, ale aj skutočne boli v bezpečí.

Kontrolu dopĺňajme zdravou mierou dôvery, vzájomným vzdelávaním a budovaním vhodných digitálnych návykov.

O TOM NAJDRAHŠOM, ČO DOMA MÁTE 👨‍👩‍👧‍👦❤️

Síce poriadne netušia, čo je to vlastne internet, ale je samozrejmou súčasťou ich života. Dnešné deti s ním vyrastajú, no napriek tomu nevedia, aké nástrahy na ňom číhajú.

👀 Možno vás prekvapí, že práve deti sú, častejšie ako dospelí, vystavené kybernetickým bezpečnostným hrozbám a škodlivým prejavom v online prostredí. „Môžu sa stať obeťami krádeže osobných údajov či identity, infikovania škodlivým kódom, ale aj nenávistných prejavov, sexuálneho obťažovania a kyberšikany,“ hovorí generálny riaditeľ Cybercompetence Ivan Makatura.

Podľa najnovších zistení až tri štvrtiny opýtaných rodičov nepoužívajú ❌ žiadne nástroje na kontrolu svojich detí v digitálnom priestore. Ak už rodičia deti kontrolujú väčšinou sa zameriavajú na ⌚️ čas, ktorý trávia na zariadeniach. Len malé percento rodičov sleduje okrem času aj aktivity, ktoré ich dieťa robí.

Poukazuje na to prieskum, ktorý zadalo Kompetenčné a certifikačné centrum kybernetickej bezpečnosti a uskutočnil sa od 20.4 do 28.4 2022 na vzorke 1000 respondentov.

👉 Ak chcú mať rodičia prehľad a chcú udržať deti v bezpečí, môžu využiť systémy kontroly. Tie im umožňujú spravovať a kontrolovať zariadenia, ktoré ich deti používajú.

👨‍💻 Týmito softvérovými a hardvérovými riešeniami sa dá efektívne blokovať nežiaduci webový obsah, obmedziť čas používania internetu, riadiť a kontrolovať obsah, ktorý si deti sťahujú z internetu. Systémy tiež bránia tomu, aby deti používali rizikové aplikácie a aby inštalovali do zariadení neznáme aplikácie a súbory.

Dôležitá je dôvera. 😉 „Skôr než začnete s limitmi a obmedzeniami, venujte čas tomu, aby ste pochopili, ako vaše dieťa používa svoje zariadenia a ako sa správa v online prostredí,“ vysvetľuje Matej Šalmík, riaditeľ odboru vzdelávania, podpory a medzinárodnej spolupráce Národného centra kybernetickej bezpečnosti SK-CERT.

„Rešpektujte pritom súkromie dieťaťa a komunikujte s ním o potrebe rodičovskej kontroly. Strata dôvery bude viesť iba k tomu, že dieťa svoje zručnosti použije na obídenie akýchkoľvek obmedzení či zákazov. Deti musia samé pochopiť, že dobré návyky a kybernetická hygiena sú jedinými spôsobmi, ako sa môžu vyhnúť problémom a hrozbám v kybernetickom priestore.“

Viac sa dozviete na: https://bit.ly/3taUQ8N

AKTUALIZOVANÉ: Microsoft zverejnil odporúčania, ako postupovať pre mitigáciu rizika (https://msrc-blog.microsoft.com/202...
31/05/2022

AKTUALIZOVANÉ: Microsoft zverejnil odporúčania, ako postupovať pre mitigáciu rizika (https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/).

❗️ Spozornite pred novou kritickou zraniteľnosťou nazvanou Follina v kancelárskom balíku Microsoft Office (https://thehackernews.com/2022/05/watch-out-researchers-spot-new.html).

Bezpečnostní experti po analýze podozrivého Word dokumentu z databázy Virus Total popísali inovatívny vektor útoku – externú referenciu na škodlivú adresu, ktorá sa aktivuje automaticky po otvorení dokumentu.

👉 Po otvorení dokumentu sa do zariadenia stiahne HTML súbor a prostredníctvom podpornej schémy msdt (Microsoft Support Diagnostics Tool) sa vykoná určený škodlivý kód.

Kritickosť chyby spočíva mimo iného v tom, že tento spôsob nevyžaduje povolenie makier.

👉 Ovplyvnené je množstvo verzií Microsoft Office vrátane najrozšírenejších verzií 2016 a 2021, avšak kompletný zoznam zraniteľných programov zatiaľ nie je známy. Produktové aktualizácie budú v tomto prípade veľmi komplexnou úlohou.

Národné centrum kybernetickej bezpečnosti SK-CERT odporúča dočasne sa zdržať otvárania dokumentov z neznámych zdrojov cez produkty Microsoft Office a taktiež poctivo preveriť nedávno obdržané dokumenty (https://www.sk-cert.sk/sk/varovanie-pred-zneuzivanim-0-day-zranitelnosti-v-microsoft-office-word-ms-msdt-follina/index.html).

Cybersecurity researchers have discovered a new zero-day bug in Microsoft Office that could be exploited to execute arbitrary code on affected Windows

Aj vaši zamestnanci alebo blízki si stále myslia, že ich dáta nikoho nezaujímajú? Ukážte im najnovší Data Breach Investi...
26/05/2022

Aj vaši zamestnanci alebo blízki si stále myslia, že ich dáta nikoho nezaujímajú? Ukážte im najnovší Data Breach Investigation Report (DBIR) od spoločnosti Verizon. Ten dokazuje, že úniky dát sú na vzostupe, rovnako ako profit útočníkov (https://www.verizon.com/business/resources/reports/2022/dbir/2022-data-breach-investigations-report-dbir.pdf).

👉 „Väčšina zlodejov dát sú profesionálni zločinci, ktorí sa zámerne snažia ukradnúť informácie, ktoré môžu speňažiť,“ konštatuje správa. Až 93 % únikov dát v minulom roku bolo finančne motivovaných. Zvyšný – a stále nezanedbateľný – pomer smeroval na špionáž.

👉 Prvé priečky najčastejšie prítomných nástrojov, taktík a postupov pri únikoch dát obsadili krádež poverení (50 %), phishing (18 %), zneužitie zraniteľností (5 %) a zapojenie botnetu (1 %).

Európsky región pritom zaznamenal prudký vzostup v modeli sociálneho inžinierstva, ktorý bol prítomný vo viac než polovici identifikovaných únikov dát. Podľa Verizonu to ilustruje nevyhnutnosť posilnenia opatrení na detekciu tohto typu útoku.

👉 Čoraz väčšiu úlohu v oblasti narušenia dôvernosti dát hrá ransomvér. S touto hrozbou v roku 2021 súvisel každý štvrtý únik dát, čo navyše predstavuje aj veľmi výrazný nárast v porovnaní s rokom 2020.

Reduce risks with insights from the 2022 Data Breach Investigations Report (DBIR) from Verizon. Read the official report today.

Analytici Googlu (TAG) zverejnili správu, v ktorej poukázali na prehĺbené partnerstvo medzi vládnymi agentúrami a komerč...
25/05/2022

Analytici Googlu (TAG) zverejnili správu, v ktorej poukázali na prehĺbené partnerstvo medzi vládnymi agentúrami a komerčnými dodávateľmi špionážneho softvéru. Svoje zistenia ilustrovali na kampaniach využívajúcich nástroje severomacedónskeho vývojára Cytrox (https://blog.google/threat-analysis-group/protecting-android-users-from-0-day-attacks/).

Cytrox mal vyvinúť exploity na minimálne päť zraniteľností nultého dňa v systéme Android a prehliadači Chrome. Tie následne poskytol vládnym aktérom, vrátane krajín Južnej Európy a Balkánu.

👉 Jedným zo zmienených je mobilný nástroj Predator, ktorý už v minulosti analyzoval Citizen Lab. Organizácia podotkla, že firma Cytrox mala byť súčasťou európskej skupiny Intellexa, ktorá sa prezentuje ako dodávateľ pre orgány činné v trestnom konaní a spravodajské agentúry (https://citizenlab.ca/2021/12/pegasus-vs-predator-dissidents-doubly-infected-iphone-reveals-cytrox-mercenary-spyware/).

👉 Zistenia TAG „podčiarkujú rozsah, v akom dodávatelia komerčných sledovacích nástrojov rozšírili [vládam] možnosti, ktorými v minulosti disponovali iba štátni aktéri s technickou expertízou na vývoj a prevádzkovanie vlastných exploitov.“

Okrem Cytroxu má Google pod drobnohľadom viac ako tridsať vývojárov sledovacieho softvéru alebo exploitov, ktorí svoje produkty predávajú štátom-podporovaným aktérom.

To protect our users, Google’s Threat Analysis Group (TAG) routinely hunts for 0-day vulnerabilities exploited in-the-wild. In 2021, we reported nine 0-days affecting Chrome, Android, Apple and Microsoft, leading to patches to protect users from these attacks.This blog is a follow up to our July 2...

Ktoré bezpečnostné prvky dokážu organizácii spravidla najviac pomôcť v posilnení odolnosti voči kybernetickým útokom? Ti...
19/05/2022

Ktoré bezpečnostné prvky dokážu organizácii spravidla najviac pomôcť v posilnení odolnosti voči kybernetickým útokom? Tie, ktorých absenciu útočníci najčastejšie zneužívajú.

Viaceré zahraničné kyberbezpečnostné agentúry vydali spoločné odporúčanie, ktoré sumarizuje bežné vstupné vektory útočníkov a s nimi spojené slabiny v bezpečnostných postupoch organizácií (https://www.cisa.gov/uscert/ncas/alerts/aa22-137a).

👉 Medzi štandardné techniky útočníkov patrí zneužívanie verejne prístupných aplikácií, vzdialených služieb, phishingových metód, vzťahov založených na dôvere či legitímnych účtov.

Tieto techniky reflektujú najrozšírenejšie slabiny v bezpečnostných postupov organizácií:

🔓 Chýbajúca implementácia multifaktorovej autentifikácie.
🔓 Chybne nastavené privilégiá a povolenia v rámci riadenia prístupov.
🔓 Zastaralý, neaktualizovaný softvér.
🔓 Používanie predvolených konfigurácií a prihlasovacích údajov na zariadeniach.
🔓 Nedostatočne zabezpečený vzdialený prístup k interným službám.
🔓 Absencia politík, ktoré by vynucovali silné heslá.
🔓 Nezabezpečené cloudové služby.
🔓 Otvorené porty a nesprávne nakonfigurované služby vystavené do internetu.
🔓 Neúspešná detekcia a blokovanie phishingových útokov.
🔓 Slabé detekčné mechanizmy na koncových zariadeniach.

Best Practices to Protect Your Systems: • Control access. • Harden Credentials. • Establish centralized log management. • Use antivirus solutions. • Employ detection tools. • Operate services exposed on internet-accessible hosts with secure configurations. • Keep software updated.

O ransomvéri dnes počul snáď každý. Štúdia spoločnosti Kaspersky priniesla dáta o skúsenosti a subjektívnom vnímaní tejt...
17/05/2022

O ransomvéri dnes počul snáď každý. Štúdia spoločnosti Kaspersky priniesla dáta o skúsenosti a subjektívnom vnímaní tejto hrozby neštandardne – z pohľadu netechnických obchodných manažérov (https://www.kaspersky.com/blog/anti-ransomware-day-report/).

👉 Obeťou ransomvérového útoku sa stalo minimálne šesť z desiatich opýtaných organizácií. Spomedzi nich väčšinových 79 % výkupné zaplatila. Navyše, až 88 % zástupcov v minulosti napadnutých organizácií uviedlo, že v prípade ďalšieho úspešného útoku by pristúpili na zaplatenie výkupného.

Vyššie odhodlanie zaplatiť výkupné pri opakovanej skúsenosti s ransomvérom napovedá, že obnova plnohodnotnej činnosti organizácie nie je tak hladká, ako by sa mohlo zdať. Alarmujúci počet manažérov v praxi považuje za rýchlejšie a jednoduchšie útočníkom zaplatiť.

👉 Zaujímavým postrehom je taktiež údaj, podľa ktorého si viac než polovica (60 %) obchodných manažérov myslí, že hrozbu ransomvéru médiá preháňajú a v skutočnosti je menšia, než sa verejne komunikuje.

Podčiarkuje to výzvu pre bezpečnostných manažérov, aby pragmaticky objasňovali kybernetické hrozby osobám s rozhodovacími právomocami. Alokácia zdrojov je počiatočným predpokladom pre posilňovanie odolnosti organizácie – a predchádzať útokom je efektívnejšie, než riešiť ich dôsledky.

While ransomware remains something of a buzzword, the new Kaspersky report shows business executives' attitudes towards it: remarkably, paying the ransom seems to be perceived by executives as a reliable way of addressing the issue.

Vo svete informačnej bezpečnosti pribúdajú útoky na poskytovateľov riadených služieb (MSP) a ich zákazníkov. Lepšie pove...
13/05/2022

Vo svete informačnej bezpečnosti pribúdajú útoky na poskytovateľov riadených služieb (MSP) a ich zákazníkov. Lepšie povedané – prostredníctvom MSP na ich zákazníkov. Škodliví aktéri objavili čaro zneužívania vzťahov založených na dôvere v rámci dodávateľského reťazca.

👉 Zraniteľný poskytovateľ služieb môže slúžiť ako vstupný vektor pre získanie prístupu k sieťam a systémom viacerých obetí. Pokiaľ ide o významného poskytovateľa so širokou zákazníckou základňou, takýto útok môže nabrať aj globálny kaskádový efekt.

V roku 2022 sa očakáva pokračovanie vzostupnej trajektórie útokov na tretie strany, a to z pohľadu frekvencie, rozsahu aj sofistikovanosti. Škodliví aktéri sa pritom zamerajú na menších dodávateľov v rámci významných dodávateľských reťazcov (https://www.zerofox.com/blog/cyberattacks-have-big-impacts-on-small-businesses/).

👉 Kyberbezpečnostné agentúry viacerých krajín preto vydali usmernenie, ako prehodnotiť a aké oblasti je potrebné pokryť v bezpečnostných procesoch a zmluvných záväzkoch s MSP v otázkach zabezpečenia dát a zmiernenia rizík (https://www.cisa.gov/uscert/ncas/alerts/aa22-131a).

Usmernenie sa mimo iné týka prevencie počiatočnej kompromitácie, zefektívnenia monitoringu, správy rizík internej architektúry, aplikácie aktualizácií, zálohovania dát či vypracovania plánov reakcie a obnovy.

👉 Základným princípom pri formulovaní zmluvných vzťahov s MSP pritom zostáva transparentnosť a jasná definícia zodpovedností.

Tactical actions for MSPs and their customers to take today: • Identify and disable accounts that are no longer in use. • Enforce MFA on MSP accounts that access the customer environment and monitor for unexplained failed authentication. • Ensure MSP-customer contracts transparently identify o...

Address

Mlynské Nivy 71
Bratislava
82105

Alerts

Be the first to know and let us send you an email when infoSEC Aliter Technologies posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to infoSEC Aliter Technologies:

Share