PODCAST č. 117 – Silvestrovský
Priatelia, čas beží a zasa je tu koniec roka. Hodnotiť tento rok je naozaj ťažké bez určitej zaujatosti (pracovnej, morálnej, politickej, osobnej, finančnej…) Takéto hodnotenie sa ani nechystáme urobiť. Dokonca je nám ťažké ohodnotiť samých seba. Určite sme zo seba vydali maximum, ktoré sme v danom momente mohli. Aj záver roka je bohatý na bezpečnostné incidenty: lib4j, CronRAT a mobilné siete.
Prežili sme, počet poslucháčov opäť narástol a pribudli nám noví partneri, ktorí nám dávajú silu a chuť pokračovať.
Ak budeme hodnotiť rok 2021 len z pohľadu bezpečnosti, tak napriek tomu, že povedomie o kybernetickej bezpečnosti všeobecne stúpa, počet obetí a dôsledky útokov sú stále väčšie a nič nenasvedčuje tomu, že by rok 2022 mal byť zásadne lepší.
Sarkasticky povedané: „Aj v roku 2022 budeme mať o čom rozprávať“.
SPRÁVY:
Nové zraniteľnosti ovplyvňujú všetky mobilné siete od generácie 2G
https://thehackernews.com/2021/12/new-mobile-network-vulnerabilities.html
- Našli sa v procese zvanom hangover, čo je proces odovzdávania si signálu medzi BTSkami
- Proces presunu z BTS na BTS má niekoľko zraniteľností – bezpečnostní výskumníci ich identifikovali až 6 a sú to:
- Nezabezpečené vysielacie správy typu Master Information Block a System Information Block
- Neoverené správy o meraní
- Chýbajúca krížová validácia dát v prípravnej fáze procesu handover
- Spustenie Random Access Channel bez overenia
- Chýbajúci mechanizmus obnovy komunikácie
- Ťažkosti s rozlíšením, či je to technické zlyhanie siete alebo útok
- Yistenia boli prezentované na konferencii Annual Computer Security Application Conference, ktorá prebiehala 6.-10. decembra – tu je program konferencie
Remote Access Trojan s názvom CronRAT má nezvyčajný spôsob skrývania sa.
https://www.bleepingcomputer.com/
https://sansec.io/research/cronrat
- Týka sa Linuxových systémov
- Skrýva sa za task scheduling systémom CRON, teda systém na spúšťanie úloh v definovanom čase, konkrétne 31.február ! 😊
- Perfektne napísaný program v bash shelly, ktorý je samo-deštrukčný, premenlivý v čase a používa zaujímavú metódu pre TCP komunikáciu s command and controll serverom.
- Ako uvádza portál bleepingcomputer, CronRAT je natoľko sofistikovaný, že ho nedetekoval žiaden z antivírových enginov na VirusTotal. 12 enginov si s kodom vôbec neporadilo a 58 ho vyhodnotilo ako neškodný.
Ransomware skupiny PYSA a Everest naberajú na sile
https://www.bleepingcomputer.com/
- PYSA – jeho aktivity za posledný mesiac narástli o 50% a to bol prvýkrat spozorovaný len v marci 2021.
- Everest – rusky hovoriaci ransomware gang zasa používa nový spôsob vydierania.
Have I been Pwned je bohatší o 225 miliónov hesiel
- Britská Národná kriminálna agentúra a Národná Cyber Crime jednotka objavila databázu 225 miliónov ukradnutých emailov a hesiel. Posunula ich službe HaveI Been Pwned.
- Je to doteraz najväčší balík prístupových údajov, ktorý sa takto našiel. Ako uviedol Troy Hunt, ktorý službu prevádzkuje, navýšilo to počet doterajších hesiel o ohromujúcich 38%.
ROZHOVOR:
Hovorí sa mu problém desaťročia. Je to problém dotýkajúci sa stoviek výrobcov SW a státisícov rôznych SW a aplikácií.
V skratke Lib4j
Ako a kedy bol problém objavený, čo to je, koho ohrozuje, čo spôsobuje, aké preventívne opatrenia, aké reaktívne opatrenia urobiť a aký vývoj to môže mať najbližšie dni a týždne,
O tom sa rozprávame s Tomášom Zaťkom, etickým hackerom a CEO spoločnosti Citadelo.- Hackers on your site.
ĎAKUJEME:
Stálym partnerom:
- Check Point – SECURE YOUR EVERYTHING™ , Kybernetická bezpečnosť pre digitálne transformovaný svet …
- Asbis – Success Through Focus,
- VMware – Own your path to the Future
- SecTec
- ANASOFT – digitalizácia a inteligentné riadenie procesov – na mieru a bezpečne
- Intas– partner pre vašu sieťovú bezpečnosť.
Vítame nového partnera ESET
Ďakujeme vám – našim poslucháčom, že nás počúvate, že nám, síce sporadicky, ale predsa len píšete a prajeme vám, aby ste mali rok 2022 úspešný a zdravý.
My vám k tomu pravidelne pridáme balík informácií o kybernetickej bezpečnosti v podobe podcastu po celý rok 2022.
Tešíme sa na vás začiatkom januára pri 118. podcaste incident