Archiwalne

FireEye: Stan bezpieczeństwa w sektorze detalicznym

23.07.2014

Firma FireEye, lider w dziedzinie obrony przez zaawansowanym cyberatakami zamieściła na swoim blogu wpis dotyczący botnetu o nazwie BrutPOS. Ostatnio wiele uwagi poświęca się przypadkom naruszenia bezpieczeństwa danych w handlu detalicznym, a BrutPOS pozwala nam spojrzeć na stan zabezpieczeń w tym sektorze z perspektywy czasu.

Popularne powiedzenie, zgodnie z którym „łańcuch jest tak mocny jak jego najsłabsze ogniwo”, sprawdza się również w świecie bezpieczeństwa informacji. Istnieje wiele sposobów włamywania się do sieci przedsiębiorstw, przestępcy odnoszą jednak gros sukcesów, korzystając z całkiem zwykłych metod. Nasuwa się więc ważne pytanie: dlaczego tak się dzieje? Część odpowiedzi tkwi w fakcie, że atakujący często nie czują większej potrzeby stosowania bardziej wyrafinowanych metod ataku. Skoro mogą przeprowadzić skuteczną akcję za pomocą dość podstawowych narzędzi, dlaczego mieliby się bardziej starać? Przyjrzyjmy się tej zasadzie na przykładzie botnetu BrutPOS.

Większość przedsiębiorstw korzysta w swojej codziennej działalności biznesowej z protokołu Remote Desktop Protocol (RDP) firmy Microsoft. RDP umożliwia zdalne logowanie się do systemów Windows. Istnieje wiele legalnych sposobów korzystania z tego mechanizmu, np. gdy administrator zdalnie loguje się do systemu, aby zaktualizować jeden z pakietów oprogramowania. Podobnie jak w przypadku innych zgodnych z prawem usług, przestępcy chętnie wykorzystują protokół RDP do swoich własnych, niecnych celów. Przykładem może tu być oprogramowanie typu „malware” o nazwie BrutPOS, którego szczegółową analizę przedstawiono na blogu FireEye. Ogólnym celem botnetu BrutPOS jest łamanie zabezpieczeń terminali kasowych za pośrednictwem protokołu RDP i kradzież danych kart płatniczych z takich zaatakowanych terminali. Przestępcy nie muszą pisać zaawansowanych protokołów dla swojego oprogramowania, aby zdalnie zalogować się do systemu — RDP sprawdza się tu całkiem dobrze.

Istnieje wiele sposobów pozwalających firmom lepiej poradzić sobie z ryzykiem, jakie niesie ze sobą BrutPOS. Jednym z nich jest powrót do podstaw i przypomnienie sobie pewnych kluczowych założeń bezpieczeństwa informacji. Trzeba przy tym zadbać o to, aby reguły uwierzytelniania i autoryzacji były przemyślane i egzekwowane w całej firmie. Oto kilka przykładowych, prostych kroków, które mogą pomóc przedsiębiorstwu poprawić mechanizmy obrony przed takimi zagrożeniami jak BrutPOS:

  • wyłączenie dostępu do systemów na poziomie administratora z wyjątkiem specjalnych kont dla administratorów,
  • blokowanie kont po określonej liczbie nieudanych prób logowania,
  • domyślne wyłączenie logowania w systemach za pośrednictwem protokołu RDP i aktywowanie tej funkcji jedynie w razie potrzeby,
  • ograniczenie lub eliminacja korzystania z kont współużytkowanych lub grupowych,
  • monitorowanie dzienników uwierzytelniania pod kątem wielokrotnych nieudanych prób logowania w jednym systemie lub wielu środowiskach.

Przedsiębiorstwa starają się nieprzerwanie optymalizować swoje zabezpieczenia informacji, dlatego nie wolno zapominać, że zasady fundamentalne są równie istotne jak dawniej. Nasz arsenał powinien obejmować różnorodne środki ochronne, warto jednak pamiętać, że nie wszystkie muszą mieć nowatorski charakter. Czasem to podstawowe najlepsze procedury mogą pomóc nam w prosty sposób ograniczyć ryzyko stwarzane przez współczesne zagrożenia.

źródło: FireEye

News Zarządzanie firmową siecią w wielu lokalizacjach jednocześnie, nigdy nie było tak proste

Użytkownicy Internetu wymagają dzisiaj łatwego, szybkiego i nieograniczonego dostępu do sieci z wielu urządzeń równocześnie. To wyzwanie również dla przedsiębiorstw, szczególnie takich, które zarządzają narzędziami do komunikacji nawet tysięcy pracowników. Naprzeciw tym oczekiwaniom wychodzi nowy standard łączności bezprzewodowej WiFi 6 i nowe urządzenia działające właśnie w tym standardzie, takie jak punkty dostępu Grandstream GWN7660, GWN7664 i GWN7660LR. czytaj więcej

News Microsoft Office i 3 powody by go mieć

Microsoft Office to jeden z najbardziej znanych pakietów oprogramowania biurowego. Pierwsze wydanie na komputery PC miało swój debiut w 1990 roku. Dziś, po 22 latach MS Office nadal ma się dobrze i utrzymuje dominującą pozycję w sektorze programów biurowych. Programy będące składowymi MS Office znajdują zastosowanie tak w użytku biurowym, instytucji edukacyjnych, , jak i domowym. Jeśli nie wszystkie, to na pewno trzy aplikacje pakietu, które opisujemy później.

- Word — czyli edytor tekstów z pakietu Microsoft Office
- Excel — arkusze kalkulacyjne nie tylko dla księgowych
- Power Point — narzędzie do tworzenia prezentacji czytaj więcej

Barracuda Networks Barracuda Networks publikuje raport dotyczący bezpieczeństwa w środowiskach chmurowych

Barracuda Networks, dostawca chmurowych zabezpieczeń
i rozwiązań do ochrony danych, opublikowała raport „Firewalls and the Cloud”. W sondażu, przeprowadzonym wśród specjalistów IT odpowiedzialnych za środowiska chmurowe, wzięło udział ponad 600 respondentów z całego świata.
czytaj więcej

News Potencjalnie (nie)Bezpieczni dla Przedsiębiorców - ruszyła nowa kampania informacyjno-edukacyjna

Nieprzywiązywanie dostatecznej uwagi przez przedsiębiorców do ochrony przetwarzanych informacji jest jednym z największych zagrożeń dla danych osobowych - wynika z raportu „Co wiemy o ochronie danych” przygotowanego przez Fundację Wiedza To Bezpieczeństwo. Przedsiębiorcy nadal nie zdają sobie sprawy, jak cenne są posiadane i wykorzystywane przez nich na co dzień dane. Startująca kampania ma na celu zbudowanie świadomości wagi ochrony informacji i danych osobowych. Patronat honorowy nad działaniami objęło Ministerstwo Cyfryzacji. Akcję wspierają także: Microsoft, DHL Express, eRecruiter, LH.pl, Loando.pl, ODO 24, Tukan IT. czytaj więcej