USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

“Mindig van a közelben egy idióta, aki nem sokat törődik a kezében lévő pendrive-val”

June 6th, 2012 by zoran (0) Adatvédelem,bizalmas adatok,pendrive

Elszabadult az Izrael és Egyesült Államok által fejlesztett Stuxnet féreg.

A New York Times-ban megjelent cikk szerint, elszabadult az Egyesült Államok és Izrael által  fejlesztett Stuxnet vírus, melynek eredeti célja az iráni Natanz nukleáris erőmű utáni kémkedés volt. A forráskódból úgy tűnik, hogy a féreg eredeti hivatása az volt, hogy féken tartsa az iráni nukleáris kutatási programot, a hardver felszerelések centrifugális sebességének korlátozása által. Fontos megjegyezni, hogy a vírus csak egyetlen atomerőműre öszpontosult és a tervek szerint soha nem kellett volna felkerüljön az internetre.

A natanzi légréses hálózat rendkívül megnehezíti egy ilyen fajta kód bejuttatását a hálózatba. Éppen ezért a tervezőknek olyan valakire volt szükségük, akinek fizikai hozzáférése volt a telephelyhez, hogy be tudja juttatni a férget egy pendrive-on keresztül (ez volt a féreg első verzióinak a szétosztási módja is). A terv egyik alapítóját idézve: “Úgy néz ki, hogy mindig van a közelben egy idióta, aki nem sokat törődik a kezében lévő pendrive-val.”

A Stuxnet valószínüleg egy laptopon keresztül hagyta el a Natanz hálózatát. A biztonsági szakembereknek mára már szerencsére sikerült hatástalanítani a vírust.

A mobil eszközök növelik a hatékonyságot, de csökkentik az adatbiztonságot

March 13th, 2012 by zoran (0) Adatvédelem

A vállalatok komoly biztonsági kérdésekkel küszködnek a mobil számítástechnika miatt, amelyet nehezen lehet integrálni az általános biztonsági keretrendszerekbe. A mobil biztonságról szóló legújabb felmérés szerint,  az okostelefonok és más mobil készülékek használata kritikus kezd lenni az üzlet sikerére nézve, például elősegítik a kreativítást, viszont nagy figyelemmel kell lenni a biztonsági fenyegetések elkerülésére.

mobile.pngA szervezetek 73%-a tapasztalta az üzleti tevékenység és folyamat hatékonyságának növekvését  a mobil számítástechnika bevezetése következtében, mutatja egy tanulmány amelyben 6200 IT döntéshozó vett részt.

A felmérés szerint a legtöbb IT vezető a mobil számítástechnikát tekinti már az első számú biztonsági kihívásnak, míg a többi 41% az első három kockázat közé sorolja.

A felmérés mögött álló szakértők a mobil számítástechnikát nem sorolják a vállalatokat fenyegető ÚJ veszélyek közé, és az általános adatvédelmi szabályozások alkalmazását tanácsolják, mivel ezek a mobil eszközök is úgyanúgy csatlakoznak a hálózati végpontokhoz, akár a PC-k vagy a laptopok.

A szakértők bátorítják a mobil eszközök használatát a vállalati szférában a hatékonyság növelése érdekében, de csak abban az esetben, ha az IT vezetők ki tudják kényszeríteni, hogy ezek használata az előírt biztonsági keretek között történjen.

Egy egyszerű módja az adat- és végpontvédelmi szabályozások kikényszerítésére az olyan eszközfelügyeleti és adatvesztés megelőzési megoldások használata, mint az Endpoint Protector.

 

Külső merevlemezen lopták el egy 10 millió dolláros program forráskódját

January 23rd, 2012 by zoran (0) adatszivárgás,Adatvédelem

Ellopták az Egyesült Államok szövetségi tranzakciók ellenőrzésére használt szoftverét. A tettes állítólag Bo Zhang, egy kínai nacionalista, aki korábban a Goldman Sachs és a Bank of America alkalmazottja volt.

A Government-wide Accounting and Reporting Program egy olyan szoftver, amelyet az amerikai kincstár a pénzügyi tranzakciók ellenőrzésére és monitorozására használ, fejlelsztése pedig közel 10 millió dollárba került.

2010 júliusában Bo Zhang úgy döntött, hogy visszaél a programhoz való hozzáférési jogaival, egy külső merevlemezre másolta a forráskódót, majd hazavitte és letöltötte úgy a számítógépére, mint a laptopjára. Augusztusban Zhang elismerte az adatlopást és tettét azzal magyarázta, hogy “állása elvesztése esetén is biztos akart lenni, hogy hozzá tud férni a forráskódhoz”.

Az amerikai kincstár szóvivője azt nyilatkozta, hogy már dolgoznak a biztonsági eljárások szigorításán és “a tranzakciós adatokat, személyazonossági információkat vagy szövetésgi alapokat nem fenyegeti veszély”.

Növekszik a lopott laptopok száma, de a szerveztek mégse tanulnak a hibákból

A vancouveri Orvostudományi Egyetem egyik hallgatója egy laptopot és egy USB stick-et vesztett el (valószínüleg ellopták tőle) a torontói repülőtéren. Az elveszett adatokat jelszó védte, de nem voltak titkosítva.

A vancouveri Coastal Health hivatalnoka „sajnálatosnak” könyvelte el az esetet és megjegyezte, hogy az orvosok és egészségügyi szakemberek munkájuk végzésére, a hordozható eszközök használata elengedhetetlen. Ugyanakkor a hivatalnok elismerte, hogy a mobil technológiák kezelése és ellenőrzése nagy gondokat okoz a szervezetnek.

Egy másik hasonló biztonsági incidens Nagy-Britanniában történt, ahol egy ellopott laptop 100 fiatal adatát veszélyezteti. A fiatalok a Newcastle Youth Offending Team szervezet által rendezett integrációs programokban vettek részt és minden adatuk a szervezet tulajdonában lévő laptopon volt tárolva. Az ICO (Information Commissioner’s Office) bírságot szabott a szervezetre, mivel az elveszett adatok nem voltak titkosítva. Sally-Anne Poole szerint, az adatvédelem alappillére a titkosítás, mely ráadásul olcsó megoldás is . Azon szervezetek/vállalatok  amelyek alvállalkozókkal dolgoznak ki kell követeljék ezektől a biztonsági előírásokhoz való felzárkozást.

A hordozható eszközök felügyelete és az adatok titkosítása annyira egyszerű és olcsó, hogy szinte érthetetlenné válik a vállalatok és szervezetek múlasztása. A törvényhozók egyre gyakrabban hangoztatják az adatbiztonság fontosságát a személyes adatokkal dolgozó cégek esetében. Egy ilyen törvényszbályozás érvénybe lépése után nem lesz mentség a múlasztásra.

TOP 3 hálózatbiztonsági fenyegetettség 2011-ben

Frank Andrus és John Sheedy a Bradfordnetworkstól bemutatták a 2011-re szóló legnagyobb biztonsági fenyegetettségeket. A tanulmány szerint:

  1. Az elektronikus eszközök (laptopok, okostelefonok, adattárolók, stb.) egyre inkább teret hódítanak, ezért a felhasználók (alkalmazottak, tanácsadók, szállítók, partnerek, vendégek, stb.)  menedzselése mind nehezebbé válik.
  2. A hordozható eszközök számának és típusainak növekedése: laptopok, okostelefonok, táblagépek, eBook-readerek, stb.
  3. IP típusú eszközök használatának növekedése: kamerarendszerek, kártyaolvasók, stb.

A tanulmány arra hívja fel a figyelmet, hogy a hagyományos biztonsági megoldások feltétlenül szükségesek, de nem elegendők. Olyan teljes körű stratégiákat és megoldásokat kell üzembe helyezni, melyek eleget tesznek az egyre változatosabb biztonsági fenyegettségeknek is.

banner-galactic-red-sie.jpg

Az egézszségügyben történő biztonsági rések nagy részét a hordozható eszközök elvesztése vagy lopása okozza

Habár számos megoldás létezik már az adatszivárgások megelőzésére, az egészségügyben történő emberi hibák okozta biztonsági rések száma egyre növekszik. Laptopok, merevlemezek, pendriveok és egyéb hordozható tárolóeszközök elvesztése, lopása vagy illetéktelen kezekbe való kerülése által emberek ezrei esnek jól megtervezett csalások áldozataivá.

Például, 20.000 bejegyzést tartalmazó notebookot loptak el a múlt hónapban a Reid Kórház egyik alkalmazottjától. A laptop azon páciensek adatait tárolta, akik 1999 és 2008 között vették igénybe a kórház szolgáltatásait.

A phoenixi fogorovosoktól ellopott titkosítatlan pendrive 10.000 pácienst érint, akik most könnyen identitáslopás vagy más csalások áldozataivá válhatnak.

20.000 orvosi bejegyzést tartalmazó notebookot loptak el

Április elején loptak el egy notebookot Reid Kórház egyik alkalmazottjának otthonábó. Habár a laptopon 20.000 páciensről szóló orvosi bejegyzés volt tárolva, Craig Kinyon, a kórház CEO-ja  szerint, a notebook csak egyike volt a lopott tárgyaknak, ami azt jelenti, hogy nem ez volt a betörés eldősdleges célja.

A lopott laptop olyan páciensek adatait is tárolta, akik 1999 és 2008 között vették igénybe a kórház szolgáltatásait. Az adatok neveket és társadalombiztosítási számokat tartalmaznak.  Pénzügyi és banki információkat szerencsére nem voltak tárolva a az ellopott készüléken.

Jelenleg világviszonylatban 53 másodpercenként lopnak el egy laptopot és a hasonló biztonsági incidensek száma folyamatosan növekszik. Ha sok esetben a tolvajokat és az eszközök lopását nehezen lehet elkerülni, legalább az eszközökön lévő bizalmas információkre kellene nagyobb figyelmet szentelni. A fejlett technológiai megoldások most már lehetővé teszik a károk megelőzését és szinte az elkerülését is. Elsősorban lehetne kezdeni az adattitkosítási szoftverek használatával, ami egyszerű és viszonylag olcsó megoldásnak számít.

Bizalmas adatokat tartalmazó USB stick veszett el a Dacia gyárból

M. Gheorghe e-mailben értesítte a Dacia román autógyár vezetőit, hogy kezébe került az új Duster gyártási  technológiája és ha nem kap a gyártól egy autót vagy 20.000 lejt, kénytelen lesz eladni az információkat a versenytársaknak. Bizonyítékként néhány fájlt is csatolt az e-mailhez.

A férfi azt állítja, hogy a gyár udvarán sétálva talált rá a pendrivera és, hogy nem ő másolta ki az informatikai rendszerből a Dacia Duster gyártási technológiáját.

Az autógyártó vezetősége feljelentést tett a pitesti rendőrségen, minek következtében  azonosították a tettest, letartoztatták és kihalgatták. “Sajátos eljárásmód által azonosítottuk M. Györgyöt és házkutatást tartottunk nála. A személyes laptopján talált bizonyítékok arra mutatnak, hogy a vádlott zsarolni próbálta a gyár vezetőségét. A kihallgatásokon elismerte a vádakat.”, nyilatkozta a pitesti főügyész. Az még nem derült ki, hogy a bizalmas adatokat ki másolta át a számítógépről a pendrivera, ezért a vizsgálatot folytatják.

Az adatlopás és adatszivárgás megelőzése érdekében, mely nem csak pénzügyi veszteségekhez vezet, hanem csorbát ejt a vállalat nevén is, a biztonsági szakértők titkosító és USB-felügyeleti szoftverek használatát tanácsolják. Eképpen elkerülhető az érzékeny adatok elvesztése, kompromittálódása vagy illetéktelen kezekbe való jutása, ami előbb-utóbb kellemetlen következményekkel jár.

banner-copy-stop-epp.jpg

Létezik jó szándékú tolvaj is?

November 3rd, 2010 by zoran (0) Adatvédelem,bizalmas adatok,pendrive

A múlt hónapban egy nagyon érdekes lopás eset történt Svédországban. Ellopták az Umeåi Egyetem egyik tanárának laptopját. Eddig semmi különös. A statisztikák szerint világviszonylatban 53 másodpercenként lopnak el egy laptopot. Az eset különlegessége viszont abból adódik, hogy egy héttel a laptop lopása után a tolvaj egy pendriveot juttatott el a jogos tulajdonosnak. Az USB stickre rá volt másolva a laptopon lévő összes adat. Ez óriási örömöt szerzett a tanárnak, mivel a laptopon tárolta életének eddig munkásságát, anélkül, hogy lementette volna máshova is.
Mondhatnánk, hogy léteznek jó szándékú tolvajok is?

Bebizonyosodott, hogy támadás érte az amerikai katonaság informatikai rendszerét

Az Egyesült Államok katonai számítógépeit fenyegető legnagyobb biztonsági rés 2008-ban jött létre, amikor egy külföldi titkos ügynöknek sikerült pendrive-ot csatlakoztatni egy számítógéphez, ezzel megfertőzve a rendszer számítógépeit, többek között a Központi Parancsnokságon lévőket is, melyeket az iraki és afganisztáni harcok felügyeletére használtak.
“A pendrive-ot Közép-Keleten elhelyezkedő amerikai katonai bázisban lévő laptophoz csatlakoztatták, ahonnan az adatok át lettek irányítva egy idegen kezekben lévő szerverre”, mondta William J. Lynn 3., a védelmi minisztérium titkárhelyettese.
A fertőzést egy rosszindulatú program okozta, melynek célja a katonaság terveit ismeretlen ellenség kezébe juttatni. Bár a 2008-ban történt incidens megjelent a nemzetközi sajtóban, a hivatalos visszaigazolásra csak most került sor a William J. Lynn által írt cikkben, mely a Foreign Affairs legutóbbi kiadásában jelent meg.
Az esemény bekövetkezte után a Pentagon “Buckshot Yankee” nevezetű ellentámadásba kezdett és Lynn szerint ez az Egyesült Államok cyber-védelmi stratégiájánk egy alapvetően fontos pontja. Bár eredetileg a Védelmi Minisztérium betiltotta a hordozható eszközök használatát, a tilalmat később megváltoztatták.
Lynn rámutat arra, hogy a 15.000 hálózat és 7 millió számítástechnikai eszköz segítségével végbemenő katonai kummunikáció védelme nehéz feladat és “egy tucat programozó, ha egy biztonsági rést talál, képes hatni az Egyesült Államok globális logisztikai hálózatára, ellopni az operatív terveket vagy megakadályozni a fegyverek eljutását egyik pontból a másikba”.
A katonaság cyber-védelmi erőfeszítései egyetlen szervezetbe összpontosultak, US Cyber Command, melyet Keith Alexander tábornok vezetett. Ez a divizió viszont csak az államelnök parancsára lép működésbe, azonban a jelenlegi jogszabályok szerint a polgári rendszerek védelme a Honvédelmi Minisztérium feladatkörébe tartozik.
Az említett incidens bizonyítja, hogy a legbiztonságosabb számítógép-hálózatok is ki vannak téve a malware programokkal fertőzött hordozható eszközök fenyegetésének. A megoldás nem a végpontok és adatáramlás teljes letiltásában rejlik, hanem ezek ellenőrzött és biztonságos használatában.

banner-copy-green-epp.jpg