<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.computertrends.cz/</link>
<title>Computertrends</title>
<url>https://i.iinfo.cz/cw/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Computertrends - aktuality s tématem průnik</title>
<link>https://www.computertrends.cz/n/prunik/</link>
<description>Computertrends - Deník pro IT profesionály</description>
<language>cs</language>
<pubDate>Sun, 03 Mar 2013 08:23:42 GMT</pubDate>
<item>
<title>Hackeři napadli Evernote, uživatelé musí změnit svá hesla</title>
<link>https://www.computertrends.cz/aktuality/hackeri-napadli-evernote-uzivatele-musi-zmenit-sva-hesla/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Evernote, který vytváří pomocné kancelářské aplikace pro podnikovou i soukromou sféru, zejména pro vytváření poznámek a provádění průzkumů, vyzývá v&amp;#353;ech svých 50 milionů uživatelů ke změně hesla. Zjistila totiž průnik hackerů do svých systémů.

Útočníci získali přístup k účtům Evernote, a to včetně uživatelských jmen, e-mailových adres a hesel. Společnost v sobotu na svém blogu informovala o tom, že ačkoli hesla jsou &amp;#353;ifrovaná, rozhodla se &amp;#8222;z důvodu maximální opatrnosti&amp;#8220; vyzvat v&amp;#353;echny své uživatele ke změně hesla.

Podle společnosti neexistuje žádný důkaz, že by získali kyberzločinci přístup k obsahu uživatelů ani k jejich platebním údajům. V příspěvku se dále uvádí, že zaměstnanci Evernote zjistili &amp;#8222;podezřelé aktivity&amp;#8220; a zablokovali pokus o pravděpodobně &amp;#8222;koordinovaný&amp;#8220; průnik do zabezpečených oblastí jednotlivých služeb.

&amp;#8222;Po přihlá&amp;#353;ení, budete vyzváni k zadání nového hesla. Jakmile nastavíte heslo na evernote.com, musíte toto nové heslo zadat také ve v&amp;#353;ech aplikacích Evernote, které používáte. Současně jsme vydali aktualizaci některých z na&amp;#353;ich apilkací, které obsahují možnost jednodu&amp;#353;&amp;#353;í změny hesla, dejte si prosím během několika následujících hodin vyhledat aktualizace a příslu&amp;#353;né aplikace aktualizujte,&amp;#8220; doplňuje příspěvek informace.

Evernote je prozatím poslední obětí v nedávné sérii hackerských útoků na velké technologické společnosti včetně Applu, Microsoftu, Twitteru nebo Facebooku.

Evernote nabízí bezplatné i placené aplikace, ke kterým lze přistupovat prostřednictvím webových prohlížečů, mobilních zařízení a počítačů.</description>

<author>redakce@computertrends.cz (Computertrends: Tadeáš Pelech)</author>
<pubDate>Sun, 03 Mar 2013 08:23:42 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-49547</guid>


</item>
<item>
<title>Průzkum: Téměř dvě třetiny organizací zanedbává bezpečnost bezdrátových sítí</title>
<link>https://www.computertrends.cz/aktuality/pruzkum-temer-dve-tretiny-organizaci-zanedbava-bezpecnost-bezdratovych-siti/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Průzkum, který provedla agentura Vanson Bourne, zjistil, že více než polovina velkých společností používá stejné bezpečnostní opatření pro kabelové i bezdrátové sítě.

Přestože kabelové i bezdrátové LAN sítě čelí různým typům ohrožení a mají odli&amp;#353;né slabé stránky, pouze 47 procent společností používá na svých bezdrátových sítích kódování WEP nebo EPA, a méně než třetina (30 %) používá nějakou formu ochrany proti průniku do bezdrátových sítí.

&amp;#8220;Je naivní používat stejné bezpečnostní mechanismy pro kabelové i bezdrátové sítě,&amp;#8221; říká Amit Sinha, hlavní technolog společnosti Motorola Enterprise Wireless LAN. &amp;#8220;Je překvapivé, že dnes firmy nevyužívají standardy pro kódování v bezdrátových sítích jako je WPA2. Náklady na vyře&amp;#353;ení úniku informací se pohybují mezi 200 &amp;#8211; 300 dolary na kompromitovaný záznam, což je o řád více než celkové náklady na bezpečnostní technologie, které jsou schopné předejít tomuto úniku. Prevence je vždy lep&amp;#353;í než léčba.&amp;#8221;

IT týmy dnes při správě kabelových a bezdrátových sítí čelí mnoha rozdílným bezpečnostním problémům. V důsledku toho si musí uvědomit, že je nutné tyto sítě spravovat jiným způsobem. Například 79 % organizací se snaží podporovat vhodné bezpečnostní metody tím, že používají stejné IT postupy v rámci celé organizace. Nicméně výzkum rovněž zjistil, že 51 % společností nemá žádný způsob, jak ve své síti tyto postupy prosazovat. A navíc vzhledem k tomu, že zaměstnanci jsou stále mobilněj&amp;#353;í, může se stát, že vněj&amp;#353;í sítě a bezdrátové hotspoty v kavárnách budou představovat &amp;#8220;zadní vrátka&amp;#8221; do bezpečnostního systému sítě. 56 % společností se skutečně domnívá, že mnoho zaměstnanců poru&amp;#353;uje bezpečnostní opatření tím, že zasílá firemní data přes naprosto nezabezpečené bezdrátové sítě, jako jsou bezdrátové hotspoty v kavárnách namísto toho, aby používali nějakou formu VPN.

&amp;#8220;Vzdělávání je klíčové pro zlep&amp;#353;ení bezpečnosti bezdrátových sítí,&amp;#8221; pokračuje Sinha. &amp;#8220;Koncept bezdrátových sítí přivedl do firemních sítí zranitelnost, kterou nemůže tradiční bezpečnostní architektura vyře&amp;#353;it. Pro zabezpečení vzduchového prostoru je nutný vrstvený přístup, který se skládá z neprůstřelného systému autorizace a kódování v průmyslových standardech, jako je WPA2-Enterprise, spolu s monitoringem a ochranou proti průniku do bezdrátové sítě 24 hodin denně, 7 dní v týdnu.&amp;#8221;

Dal&amp;#353;ím problémem je, že mnoho IT týmů plýtvá časem na bezpečnostních aktivitách, které lze snadno automatizovat. 58 % společností tráví více jak dvě hodiny každý týden a ve 24 % případů dokonce více jak osm hodin týdne hledáním neautorizovaných přístupových bodů a mohou tak pominout jiné bezpečnostní hrozby síti. Samozřejmě je důležité vyhledávat fale&amp;#353;né přístupové body, ke kterým se uživatelé mohou náhodně připojit a posílat přes ně data, jež se mohou dostat do rukou hackerům, av&amp;#353;ak tento úkol je možné snadno automatizovat. Pevná bezdrátová bezpečnost zahrnuje nejen prevenci neautorizovaného přístupu k senzitivním informacím, ale také neustálou správu celého prostředí, která identifikuje, izoluje a předchází vzniku slabých bodů a možnému průniku do sítě, a která vyžaduje neustálý monitoring a celkový dohled nad sítí.

&amp;#8220;Společnosti plýtvají časem, když manuálně vykonávají úkoly, které mohou být automatizovány,&amp;#8221; uzavírá Sinha. &amp;#8220;Některé průmyslové normy, jako je například Data Security Standard z oblasti platebních karet vyžadují silná bezpečnostní opatření společně s monitoringem bezdrátových sítí ve v&amp;#353;ech lokalitách. Manuální plnění norem pro bezdrátové prostředí je nákladné, otevřené chybám a má jisté bezpečnostní mezery. Pro neprůstřelnou bezpečnost a nenákladné plnění norem je nutné, aby společnosti investovaly do odolné WLAN infrastruktury s neustálým monitoringem.&amp;#8221;

Tento průzkum měl za úkol zjistit, jak společnosti v Evropě zabezpečují své bezdrátové sítě. Průzkum provedla agentura Vanson Bourne, která se dotazovala 400 vedoucích IT pracovníků ve společnostech s více jak 1 000 zaměstnanců ve Spojeném království, Francii, Německu, Itálii, &amp;#352;panělsku a severských zemích.</description>

<author>redakce@computertrends.cz (Computertrends: Martin Noska)</author>
<pubDate>Mon, 06 Apr 2009 05:38:56 GMT</pubDate>

<guid isPermaLink="false">www.computertrends.cz-actuality-3820</guid>


</item>
</channel>
</rss>