Pondělní zamyšlení

Škodlivé kódy mají mnoho podob a podvodné techniky elektronického světa rovněž. Zatímco jedny útoky směřují na masy a lákají na erotiku, finance nebo domnělé dobré rady. Jiné se poměrně úzce specializují. Letos v říjnu objevily bezpečnostní společnosti nového trojského koně, kterého přezdily Duqu nebo Stuxnet 2.0. On vlastně moc nový není, části jeho kódu se datují do roku 2007. Výzkumníci ho objevili v podstatě pouze u dodavatelů a provozovatelů průmyslových komplexů. Navíc jde skutečně pouze o trojského koně, který sám o sobě žádné škody nenapáchá. Pouze pozorně naslouchá okolní komunikaci a sbírá informace. Pozornost výzkumných týmů firem Symantec nebo McAfee si získal svou podobností s červem Stuxnet. Ten se rovněž soustředil výhradně na průmyslová zařízení, enormní zájem jevil o asijské jaderné a chemické provozy. Na rozdíl od Duqu ale Stuxnet manipuloval a zasahoval do průmyslových kontrolních systémů kategorie SCADA. Uměl se rovněž sám rozmnožovat a šířit. Vzhledem k úzké orientaci obou škodlivých kódů na průmysl a energetiku se bezpečnostní experti začali domnívat, že za jejich vznikem budou stát politické cíle. Stuxnet je dáván do souvislosti s íránským jaderným programem a jeho problémy v roce 2009. Samotný červ byl ovšem objeven až v červnu 2010. Trojan Duqu je dnes odříznut od světa. Jeho komunikační servery byly odpojeny a kompromitované certifikáty zneplatněny. Nikdo ovšem netuší, v kolika variantách se po světě pohybují další podobné škodlivé kódy. Nelze si nepovšimnout vysokého umu tvůrců podobných programů. Nejen, že objeví neznámé zranitelnosti v běžných programech, ale ještě je umí velmi nenápadně několik let využívat. Zastánci teorií a světových spiknutích by za těmito počiny mohli vidět opravdu velký komplot. Poučení z existence a objevení Stuxnetu a Duqu by mohlo být následující: >>Nikdo už není v bezpečí. A to ani ti, kteří počítače v životě neviděli.<< Jak paranoidní, že? Možná jen do objevení Stuxnet 3.0, který bude nutně potřebovat přeprogramovat vaši pračku, ledničku, televizi a vypne topení.

Další komentáře

Jak motivovat zaměstnance k návratu do kanceláře

Způsoby, jak mohou organizace úspěšně motivovat zaměstnance k návratu do kanceláře, jsou už druhým rokem častým tématem diskusí a přednášek. Snaha o zavedení povinnosti docházet na pracoviště nemusí vždy vést k žádoucím výsledkům – může negativně ovlivnit nejen produktivitu ale také ochotu setrvat u zaměstnavatele, zejména pokud nejsou pravidla pro návrat sestavena strategicky a transparentně, zdůrazňují analytici Gartneru. Namísto zavádění povinnosti by firmy měly rozvíjet strategie jimiž zvýší zájem zaměstnanců o docházení na...

Šest klíčových trendů pro oblast vývoje softwaru

Zdroj Šest klíčových trendů pro oblast vývoje softwaru bylo představeno minulý týden na konferenci Gartner Application Innovation & Business Solutions Summit v Londýně:  „Lídři odpovědní za vývoj softwaru jsou pod neustálým tlakem ohledně zavádění moderních architektur a technologií. Aby se jim dařilo, potřebují vědět, které trendy mají největší potenciální dopad na jejich digitální úsilí v kontextu reálného časového horizontu,“ zdůrazňuje viceprezident a analytik Gartneru Joachim Herschmann....