<rss version="2.0"><channel><title>ITPOINT.CZ - XML feed pro názory a argumenty od Miroslav Dvořák - Ředitel odboru Správa informační bezpečnosti společnosti GORDIC - názorů/agumentů = max. 10</title><link>https://www.itpoint.cz/</link><description>ITPOINT.CZ - aktuální články z IT a telekomunikací</description><language>cs</language><managingEditor>redakce@itpoint.cz</managingEditor><image><url>https://www.itpoint.cz/lide/miroslav-dvorak.jpg</url><link>https://www.itpoint.cz/nazory-argumenty/</link><title>ITPOINT.CZ</title><description>!!! INFO PRO WEBMASTERY: PARAMETREM N V URL ADRESE (https://www.itpoint.cz/xml/nazory-argumenty-osoba/?i=447&amp;n=10) LZE RIDIT POCET VRACENYCH ZAZNAMU - DEFAULT = 10, MAX = až 50 !!!</description></image><item><title><![CDATA[Nová řešení a služby kybernetické ochrany reagují na směrnici NIS2]]></title><link><![CDATA[https://www.itpoint.cz/gordic/?i=kyberneticka-ochrana-nis2-15372]]></link><description><![CDATA[Pracovníci bezpečnostních týmů ocení i bezpečnostní zpravodajství (TI, Threat Intelligence), v rámci kterého nástroj Monitorování externí útočné plochy nabízí informace o aktuálních zranitelnostech nasazených produktů, bezpečnostních incidentech na straně dodavatelů, aktivitách APT skupin kybernetických útočníků (Advanced Persistent Threat, útočníci, kteří se zaměřují na pokročilé a přetrvávající hrozby), nebo analýzy malwaru, indikátory kompromitace (IoC, Indicators of Compromise), postupy pro Threat hunting a mnoho dalšího.  [ Miroslav Dvořák - Ředitel odboru Správa informační bezpečnosti společnosti GORDIC - v článku GORDIC spol. s r. o. ze dne pátek 10.  listopadu 2023 ]]]></description></item><item><title><![CDATA[Integrace Intel technologií detekce ransomwaru do ESET produktů]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=intel-tdt-eset-detekce-ransomware-14737]]></link><description><![CDATA[Spolupráce se společností Intel je krokem k okamžitému zvýšení úrovně ochrany, kterou právě integrace hardwarové technologie pro detekci ransomwaru přináší. Využití telemetrie a strojového učení, které poskytuje přímo procesor, je účinným krokem, který umožní lepší sledování běžících procesů a odhalení jejich škodlivého chování, v tomto případě nevyžádaného šifrování souborů. Pro ESET to v podstatě znamená možnost odhalit i takový ransomware, který se snaží vyhnout své detekci v paměti zařízení. 
ESET vždy věřil ve vícevrstvý přístup a s přidáním detekce na úrovni hardware si uvědomujeme, že tento způsob ochrany je dalším milníkem v boji proti kybernetickým hrozbám. Současně tato zvýšená ochrana nepředstavuje viditelný dopad na výkon zařízení - k analýze a zpracování je totiž využívána integrovaná grafická jednotka (GPU). 
Nízký dopad na výkon systému je oblast, kterou ESET v rámci své vícevrstvé softwarové architektury vždy upřednostňoval, a která je pro mnoho našich klientů důvodem, proč si naše řešení koupit. Využití technologií, které nám pomohou s prevencí a ochranou, a zároveň zachovají výkon, je pro obě strany výhodná volba.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne pátek 11.  března 2022 ]]]></description></item><item><title><![CDATA[Informace k aktuálním útokům na servery MS Exchange]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=proxyshell-zranitelnost-exchange-server-14705]]></link><description><![CDATA[Obě zranitelnosti - ProxyShell a ProxyLogon - souvisí se službou Microsoft Exchange, v případě novější objevené zranitelnosti ProxyShell útočníci zneužívají chybu ve vrstvě Client Access Service (CAS), kterou Microsoft původně přidal k lepší ochraně e-mailových serverů. 
V obou případech je znepokojující to, že zranitelnosti umožňují vzdálené spouštění kódu bez přístupových údajů k serveru. Microsoft vydal na zranitelnost záplaty, takže by se mohlo zdát, že problém je vyřešen. Realita je však složitější. Po celém světě je stále mnoho serverů MS Exchange, které nebyly záplatovány nebo aktualizovány. 
MS Exchange je mimořádně rozšířený software, což zvyšuje pravděpodobnost, že se útočníkům podaří najít nějaký nezáplatovaný server a tuto zranitelnost využít ve svůj prospěch. Útočníci při takto závažné zranitelnosti mohou napáchat obrovské škody.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne čtvrtek 24.  února 2022 ]]]></description></item><item><title><![CDATA[Velkou roli hrají v komunikaci mezi studenty sociální sítě]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=komunikace-studentu-socialni-site-14520]]></link><description><![CDATA[Zatímco ochrana počítače nebo notebooku nějakým bezpečnostním programem již není ničím neobvyklým, u mobilních zařízení, jako jsou chytré telefony, nemá zabezpečení více než polovina dotazovaných. Elektronické dokumenty, jako jsou poznámky z vyučování nebo přednášek a další studijní materiály, přitom začínají drtivě převažovat nad klasickými formáty psanými v ruce. 
Studenti pracují na svých chytrých zařízeních víc než kdy dřív. Rozhodně jim tak doporučujeme, aby ochranu svých studijních materiálů a soukromí nepodceňovali. Základním bezpečnostním prvkem je silné heslo a možnost využít dvoufaktorové ověření. Zpravidla jde o SMS kód nebo potvrzení ve spárované aplikaci. 
Tuto službu standardně nabízejí banky nebo poskytovatelé e-mailových schránek. A není již výjimkou ani u sociálních sítí.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne středa 3.  listopadu 2021 ]]]></description></item><item><title><![CDATA[Pravděpodobná kyberšpionáž nově odhalené skupiny FamousSparrow]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=kyberspionaz-famousfparrow-14469]]></link><description><![CDATA[Objev zranitelností v Exchange serveru byl další případ, který nám ukazuje, jak je kriticky důležité být na podobnou situaci připraven. A připraven zde znamená mít zavedené postupy a nástroje, které vám umožní rychle a adekvátně zareagovat. 
Řešením může být okamžité nasazení bezpečnostní opravy nebo i jiného alternativního řešení, které zamezí zneužití zranitelnosti. V kritických situacích může být řešením i dočasné odpojení vystavené služby. Vždy ale záleží na konkrétních podmínkách a posouzení možných dopadů versus přínosů. 
Skupina FamousSparrow je v tuto chvíli jediná, která využívá svůj vlastní škodlivý kód, který byl objeven během vyšetřování incidentů a pojmenován jako SparrowDoor. Skupina využívá také dvě vlastní verze nástroje Mimikatz.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne středa 6.  října 2021 ]]]></description></item><item><title><![CDATA[Unikátní heslo je základní prvek ochrany dat v online prostředí]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=unikatni-heslo-kyberbezpecnost-14304]]></link><description><![CDATA[Unikátní heslo je bezpečnější vždy. Se složitostí a délkou je to problematické. Samozřejmě, že velmi komplexní dlouhá hesla jsou bezpečná, na druhou stranu, ale s nimi musíte také správně nakládat. Složité heslo napsané na papírku má k doporučenému postupu daleko. Silná hesla si prostě z hlavy zapamatujete jen těžko. 
Osobně bych doporučil využívat jednoduché věty, takzvané heslové fráze. Nejméně vhodná jsou jednoslovná hesla nebo za sebou jdoucí řady znaků - např. qwertz nebo 12345. 
Běžným typem útoku na hesla je kromě malware také tzv. brute-force nebo slovníkový útok. S tímto typem útoku jsme se setkávali ve zvýšené míře na podzim roku 2020, kdy takto útočníci prolamovali vzdálené přístupy lidí, kteří pracovali z domova, a infikovali tak celé firemní sítě. 
Během slovníkového útoku hacker využívá typicky slovník připravený z nejčastěji používaných hesel. Slovníky hesel navíc reflektují i regionální podmínky, takže klidně mohou obsahovat i slova s českou diakritikou.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne pátek 18.  června 2021 ]]]></description></item><item><title><![CDATA[Uživatelé preferují chytré telefony, notebooky a cloudová úložiště]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=pruzkum-preference-zarizeni-ukladani-dat-14275]]></link><description><![CDATA[Lidé v soukromí mnohem častěji využívají telefony. Firmy kvůli výraznému přesunu pracovníků na home office v roce 2020 nakupovaly více notebooky, které práci na dálku přeci jen usnadňují. Jelikož se tato zařízení osvědčují i pro náročnou práci, nečekám, že se v příštím roce uživatelé ve výrazném počtu vrátí ke klasickým počítačům. 
Preference dobře zabezpečené a udržované vlastní domácí sítě, využívání mobilních dat nebo připojení v rámci pracovní sítě jsou z pohledu bezpečnosti lepší varianty než veřejná síť, kde není zřejmé, v jakém stavu se z pohledu správy a bezpečnosti nachází. 
Pro citlivé operace - např. využívání mobilního bankovnictví nebo platby přes internet - je vhodnější vždy zvolit mobilní data nebo právě domácí či pracovní síť.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne čtvrtek 3.  června 2021 ]]]></description></item><item><title><![CDATA[Status Top Player pro ESET za vysokou ochranu před pokročilými hrozbami]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=apt-hrozby-eset-ochrana-14185]]></link><description><![CDATA[Máme velkou radost, že jsme získali toto ocenění již podruhé. Být druhým rokem v žebříčku Top Player odráží naši snahu neustále inovovat a poskytovat komplexní portfolio, které chrání i před těmi nejpokročilejšími hrozbami. 
Loňský rok jen dokázal, jak klíčová je kybernetická bezpečnost. Jsme rádi, že naše řešení obstojí i v těchto praktických testech.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne středa 14.  dubna 2021 ]]]></description></item><item><title><![CDATA[Pro napadené poštovní servery je klíčové instalovat aktualizace s opravou]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=aktualizace-microsoft-exchange-14136]]></link><description><![CDATA[Příčiny této situace spatřujeme mimo jiné ve velkém počtu serverů, které jsou takzvaně vystavené do internetu. Zároveň se v Česku fyzicky nachází poměrně významný počet IT infrastruktur řady globálních společností, což v konečném důsledku naši situaci ve srovnání s ostatními zeměmi zhoršuje. Počet serverů, které byly svými správci již aktualizovány, se výrazně zvýšil a naprostá většina je již aktualizována. 
Na druhou stranu je zde značné procento těch, kteří z nějakého důvodu aktualizaci stále neprovedli. Zde bychom chtěli varovat, v tomto případě opravdu nelze otálet.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne úterý 16.  března 2021 ]]]></description></item><item><title><![CDATA[Zranitelností poštovních serverů Microsoft Exchange přitahuje pozornost hackerů]]></title><link><![CDATA[https://www.itpoint.cz/eset/?i=zranitelnost-microsoft-exchange-hacker-14131]]></link><description><![CDATA[Den po vydání opravy, jsme zaznamenali, jak řada útočníků skenuje a kompromituje zranitelné servery Exchange. Zajímavostí je, že kromě známých e-špionážních APT skupin prováděla tuto činnost i jedna, která se zaměřuje primárně na aktivity spojené s těžbou kryptoměn. Nicméně je jisté, že se k těmto zranitelným serverům budou chtít rychle dostat i další kyberzločinci, včetně tvůrců ransomware. 
Jen v Česku vidíme téměř 3000 Microsoft Exchange serverů, které jsou otevřené do internetu, a kterým tak hrozilo bez aplikace bezpečnostních záplat bezprostřední riziko zneužití této zranitelnost.  [ Miroslav Dvořák - Technický ředitel společnosti ESET - v článku ESET software spol. s r. o. ze dne pátek 12.  března 2021 ]]]></description></item></channel></rss>