logo itpoint.cz

Nils Brauckmann

CEO společnosti SUSE

Nils Brauckmann - SUSE LINUX, s.r.o.logo SUSE LINUX, s.r.o.LinkedIn

Jsem neskutečně hrdý na pokrok a růst společnosti SUSE v posledních osmi letech, které vyvrcholily zajištěním jejího nezávislého postavení. S touto kapitolou vývoje SUSE jsem nemohl být spokojenější a proto jsem rád, že Melisse předávám vedení společnosti v takovém stavu.

Melissa je osvědčenou a dynamickou manažerkou, jež dokáže provádět změny a mnoho jejích úspěchů pramenilo z práce s firmami, které se pohybují v prostředí s vysokým zastoupením cloudu. Melissa je člověk, o němž jsem přesvědčen, že povede SUSE tak, aby si firma plně uvědomovala svůj potenciál.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Spolu s kolegy jsme navrhli nový hodnotící algoritmus, který nám umožňuje vytvářet statistiky tvrdého malwaru. Nepřekvapilo nás, že statistikám vedou kódy, které kradou citlivé informace. Ty mají totiž mezi útočníky značnou popularitu, protože jimi získané informace lze snadno zpeněžit. Proti útokům na citlivé informace existují dvě základní pravidla obrany.

Za prvé, pečlivě uvažovat, jaké soubory si uživatel stahuje a instaluje do svého počítače a za druhé, využívat na svém zařízení spolehlivé bezpečnostní řešení. Uživatelé bezpečnostních programů ESET jsou samozřejmě před všemi jmenovanými hrozbami chráněni.

Vojtěch Levý

Ředitel společnosti Digitální strážce

Vojtěch Levý - Acronislogo AcronisLinkedIn

Naše služba je určena pro nejširší segment trhu, který doposud neřešil systematickou ochranu dat z důvodu absence cenově dostupných nabídek zálohování, jež by dokázali nastavit i nejběžnější uživatelé jako studenti, matky na mateřské dovolené, senioři, podnikatelé a další.

Také tito uživatelé dnes čelí technickým závadám disků, selháním počítačů, krádežím, náhodným smazáním a zákeřným kybernetickým útokům, které mají za následek ztrátu důležitých osobních či pracovních dat.

Lucie Kalinová

CSR Specialist společnosti SAP ČR

Lucie Kalinová - SAP ČR,spol. s r.o.logo SAP ČR,spol. s r.o.LinkedIn

Vloni proběhlo jen v České republice dohromady 66 vzdělávacích akcí, z toho 55 podpořených grantem a 11 dalších v rámci dobrovolnictví zaměstnanců SAP, kteří mají každoročně v říjnu možnost věnovat jeden svůj pracovní den na vybranou dobročinnou aktivitu. Dohromady se minulý rok workshopů a dalších vzdělávacích akcí v rámci Meet and Code zúčastnilo přes 2300 dětí a mladých lidí.

Zapojily se instituce nejen v největších městech, ale napříč celou Českou republikou. Máme radost, že je o iniciativu rok od roku větší zájem a daří se plnit její cíle, tedy otevírat mladým lidem cestu k informačním technologiím, jež jsou na současném pracovním trhu tolik žádané.

Zuzana Hromcová

Analytička společnosti ESET

Zuzana Hromcová - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Když jsme zjistili, že backdoor Okrum vytvořený v roce 2017, byl použitý ke spuštění Ketricanu, začali do sebe informace zapadat. Navíc jsme zjistili, že některé diplomatické subjekty byly zasaženy jak backdoorem Okrum tak verzemi Ketricanu z let 2015 a 2017. Skupina zůstává aktivní dodnes, v březnu jsme detekovali novou verzi Ketricanu.

Naše vyšetřování poskytuje důkazy, které spojují nový backdoor se skupinou Ke3chang. Krom podobných cílů má Okrum obdobný modus operandi jako dřívější malware skupiny.

William Ischanoe

Odborný garant kurzů IT bezpečnosti a hackingu Počítačové školy Gopas

William Ischanoe - GOPAS, a.s.logo GOPAS, a.s.LinkedIn

Jen málokdo si uvědomuje, že ve veřejné WiFi síti dává citlivé údaje všanc - od soukromých fotek přes citlivá firemní data, přihlašovací údaje do oblíbených služeb až po číslo platební karty.

Pro nechráněné nebo jen minimálně šifrované veřejné sítě totiž platí, že veškerou internetovou aktivitu může s minimální investicí v řádu stokorun a bez nějakých nároků na hackerské dovednosti kdokoli odposlouchávat, aniž byste o tom věděli.

Jean-Ian Boutin

Vedoucí výzkumného týmu společnosti ESET

Jean-Ian Boutin - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

V situaci, kdy jsou zdrojové kódy nástrojů použitých během této kampaně volně dostupné na webu, je těžké ji přisoudit někomu konkrétnímu. Nicméně v tomto případě jsme na základě našich poznatků usoudili, že za útoky na vládní instituce stojí s největší pravděpodobností stejní lidé, kteří stáli i za prvními útoky skupiny Buhtap na firmy a banky.

Zatím není zřejmé, zda se své zaměření rozhodl změnit jeden či vícero členů skupiny, stejně jako není znám důvod této změny. Jde ale o věc, kterou se budeme nadále zabývat.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Podstatou tohoto incidentu je skutečnost, že spuštěním běžné aplikace na starším systému Windows bez patřičné záplaty win32k.sys je útočník schopen získat nejvyšší systémová oprávnění a ovládnout tak kompletně napadené zařízení.

Steve Quane

Výkonný viceprezident společnosti Trend Micro

Steve Quane - Trend Micrologo Trend MicroLinkedIn

Historie vývoje softwaru ukazuje, že za nejvýznamnějšími a nejlepšími vylepšeními tohoto procesu nikdy nestojí nejcennější proměnné. Ty představují lidé, kteří jsou uzavření v tradičních způsobech myšlení a kulturním kontextu.

Organizace věnují zavádění principů DevOps veškeré úsilí, nicméně nesmí přitom zapomenout na problematiku bezpečnosti.

Pavlína Volková

Regional Account Manager společnosti Trend Micro

Pavlína Volková - Trend Micrologo Trend MicroLinkedIn

Bez ohledu na to, v jaké etapě zavádění DevOps se organizace nachází, může využít nástroje, které rozšiřují vývojový proces o tolik potřebnou bezpečnost, automatizují zabezpečení v rámci nasazování nových verzí, snižují rizika a usnadňují dodržování předpisů.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Výzkumný tým ESETu odhalil a analyzoval tzv. zero day exploit zneužívaný pro vysoce cílené útoky, které byly zaměřené především na země východní Evropy, přičemž Česká republika podle dostupných informací cílem nebyla.

Podstatou incidentu je skutečnost, že spuštěním běžné aplikace na starším systému Windows bez patřičné záplaty win32k.sys je útočník schopen získat nejvyšší systémová oprávnění a ovládnout tak kompletně napadené zařízení.

131