| | יום חמישי, 20 באוגוסט 2009 | ל' באב תשס"ט | |
|
|
| |
| | |
 |
סבב הטלאים החודשי של מיקרוסופט, עדכוני Mac OS X, פרצות ב-Sun Java, פירצת SMS ב-iPhone ועוד...
|
| | |
 |
בינונית
|
| | |
 |
מיידית (ר' המלצות להתנהגות בהמשך) |
| |
|
|
|
|
|
| |
|
ללקוחותינו שלום,
כבר אמצע אוגוסט, עוד שבועיים עד לחזרה ללימודים, ורבים מאיתנו בחופש. ייתכן בהחלט שגם ההאקרים לקחו מעט חופש – בשבועות האחרונים ירדה מעט כמות ההתראות החדשות, אולם מיקרוסופט כדרכה פרסמה את סט הטלאים החודשי במועד הקבוע והרגיל, Apple פרסמה טלאים רבים למערכת ההפעלה שלה, ותוקנו פרצות רבות וידועות ב-Sun Java אשר אפליקציות רבות ושונות עושות בה שימוש כממשק משתמש גרפי.
וגם – אמנם ה-iPhone עוד לא גויר באופן רשמי בארצנו (אחרי החגים כנראה...) אבל דיווחים על פרצות אשר מתגלות במערכת ההפעלה שלו מתגברים והולכים. הפעם – פירצה המנצלת חור אבטחה באמצעות שליחת SMS בכדי להשבית את המכשיר... לתשומת לב המגיירים!
לסיום, הבטחנו לשתף אתכם בתיאור פרטי אירוע התפרצות תולעת ה-Conficker אצל אחד מלקוחותינו. את המסקנות וההמלצות החלטנו להשאיר לכם כי הרי המקרה מדבר בעד עצמו ואין חכם כבעל נסיון. אנו תקווה שפרטי האירוע יעזרו במניעת האירוע הבא אצל מי מקוראינו.
להלן פירוט ההתראות; נשמח לענות על כל שאלה כמו גם לקבל פידבק.
בברכת קיץ קריר , צוות איי פי וי סקיוריטי בע"מ
|
|
| |
|
|
| |
|
|
| |
 |
Apple - עדכוני מערכת הפעלה Mac OS X 10 |
| |
|
|
| |
חברת Apple פרסמה בתחילת החודש סט עדכוני אבטחה למערכת ההפעלה Mac OS X 10 הכולל תיקונים ל-18 פרצות ידועות אשר ניצולן עלול לאפשר לתוקף לפגוע במערכת ההפעלה ובמידע הנמצא על גבי המחשב.
הסיכון הגבוה בחשיפה לפרצות אלו נובע מכך שהמודעות לכך שגם מחשבי Apple פגיעים לתקיפות הינה עדיין נמוכה יחסית, ושניצול של חלק מן הפרצות הללו עלול לאפשר לפורץ להשיג גישה למידע רגיש תוך עקיפה של מנגנוני ההזדהות המובנים במערכת ההפעלה.
פרטים נוספים כאן –
http://www.scmagazineus.com/Mac-OS-X-1058-update-fixes-18-flaws/article/141269/
http://support.apple.com/kb/HT3757
|
|
| |
|
|
|
| |
|
|
| |
 |
אירוע חדירת וירוס לארגון - אביב 2009 |
| |
|
|
| |
"במהלך הבוקר של 02/04/2009 החלו להתלונן משתמשים שהם נחסמים ברשת הארגונית. כאשר כמות המשתמשים שהתלוננו על חסימה גדלה סביב הצהריים – עלה חשד שמדובר בוירוס.
מחיפוש באינטרנט של התופעה נמצא שמדובר כנראה ב-conficker אשר מנסה להשתמש בשמות משתמשים מהרשת ומריץ סיסמאות אקראיות בנסיון לחדור למחשבים נוספים (במדיניות הרשת שלנו - לאחר חמישה ניסיונות כושלים המשתמש נחסם).
הורדנו כלים לגילוי ולהסרת הוירוס מהאינטרנט והרצנו אותם על השרתים שחלקם אכן נמצאו נגועים. בהתייעצות עם חברת IPV Security הורדנו תוכנת סריקה שנתנה אינדיקציה לגבי כל התחנות ברשת – נגועות ובפוטנציאל להידבקות.
בשעות אחר הצהריים הגיעו לעזרתנו היועצים של חברות האנטי וירוס הארגוני וה-Firewall. הגענו למסקנה שיש לעבור על כל המחשבים בארגון , להריץ עליהם את כלי הסרת הוירוס, לעדכן פץ' אבטחה של מיקרוסופט (ms-08067) ולוודא שהאנטי וירוס מעודכן. מצאנו דרך לאתר את התחנות עם הוירוס הפעיל על ידי ה- Firewall. על מנת שלא יחסמו כל המשתמשים (כולל אדמיניסטרטורים) ישב טכנאי ושחרר משתמשים נעולים.
הודענו לכל הארגון שלא ניתן יהיה לעבוד על המחשבים עד להודעה חדשה.
עברנו על כל תחנות העבודה והשרתים במשך הלילה והיום שלמחרת (עד 20:00) וביצענו ניקוי ועדכון. זיהינו את המקור האפשרי כמחשב thin client ניסיוני שהוצב בהנהלת חשבונות מספר ימים לפני כן ולא חשדנו שיכול להכיל וירוס. רוב התחנות לא היו מעודכנות בעדכוני האבטחה הקריטיים (היינו באמצע תהליך התקנת שרת עדכונים WSUS). היו מספר תחנות שלא עודכנו בחתימת אנטי וירוס האחרונה (במסגרת העדכונים יישרנו קו בכל התחנות ולאחר כחודש עודכנה גרסת האנטי וירוס).
סיכום: הושקעו כ-9 ימי עבודה בניקוי הוירוס. הארגון הושבת למשך כ-48 שעות (למזלנו בסוף שבוע). הוירוס היה פעיל בכ-30 תחנות. הוירוס נמצא ונוקה מעשרות קבצים ברשת ובדיסקים מקומיים."
תודה מיוחדת למנהל מערכות המידע אשר הסכים לשתף ואף לכתוב את פרטי האירוע לטובת כולנו. חזק ואמץ וכן יירבו...J
|
|
| |
|
|
|
| |
 |
סיכום |
| |
|
|
| |
ראשית, תודה על הפידבק החיובי שאנחנו ממשיכים לקבל מכם.
תובנת השבוע: אבטחת מידע נמשלת לתזמורת אשר על-מנת להפיק מוזיקה איכותית דורשת נגינה איכותית מכל אחד מהנגנים כמו גם תזמון ושילוב מושלם בין כל הכלים והנגנים. שיהיה לכם קיץ ערב לאוזן...
ובינתיים, עדכנו את הקולגות על ההתראות של איי פי וי סקיוריטי.
שיתוף מידע = יותר אבטחת מידע
שתפו אותנו בכל דבר בתחום אבטחת המידע - תובנות, אירועים, בדיחות, לינקים מעניינים ועוד.
שיתוף מידע = יותר אבטחת מידע
להצטרפות לשירות ההתראות של איי פי וי סקיוריטי בע"מ הקש כאן!
הינכם מוזמנים לשלוח הודעה זו לכל גורם שלישי ולו בתנאי שההודעה תישלח במלואה על כל פרטיה.
הצהרה חשובה: חברת איי פי וי סקיוריטי מלקטת את המידע ואוספת את הנתונים ממקורות שונים ומשתדלת לנתחם ולהביאם בפני לקוחותיה באופן הממצה ביותר על מנת לעזור בשיפור מצב אבטחת המידע. עם זאת, חברת איי פי וי סקיוריטי בע"מ אינה אחראית לנכונות מלאה של המידע וכל פעולה שתתבצע על ידי מי מנמעני שירות זה הינה על אחריותו המלאה של הקורא בלבד.
|
|
| |
|
|
|
|
| |
איי פי וי סקיוריטי בע"מ כל הזכויות שמורות לאיי פי וי סקיוריטי בע"מ, רעננה (2009) © |
 |
תגובות (0)
הוסף תגובה