computer

Cyber ​​​​angreb: hvad det er, hvordan det virker, objektivt og hvordan man forhindrer det: eksempel på malware, der spionerer indbakken på gmail

Gmail-brugere bør holde øje med den nye SHARPEXT malware, opdaget af cybersikkerhedsfirmaet Volexity.

Et malware-cyberangreb er definible som en fjendtlig aktivitet mod et system, et værktøj, en applikation eller et element, der har en computerkomponent. Det er en aktivitet, der har til formål at opnå en fordel for angriberen på bekostning af den angrebne.

I dag rapporterer vi et reelt eksempel på spredning af malware, et tilfælde, der fandt sted i disse dage til brugere af Gmail- og Google-konti.

SHARPEXT malware spionerer, retter sig mod Google-kontoindehavere og kan læse/downloade deres personlige e-mails og vedhæftede filer. Den ondsindede software ser ud til at virke fra Edge- og Chrome-browserudvidelser, passende designet af hackergruppen Kimsuky (nordkoreanere).

Hvad er SHARPEXT

Den ondsindede SHARPEXT-software har eksisteret i næsten et år. Udvidelsen er i stand til at bevare sin tilstedeværelse, selv efter angrebet er blevet lanceret.

Kimsukys angreb

I modsætning til andre ondsindede browserudvidelser er SHARPEXT ikke beregnet til at stjæle brugeroplysninger. Omvendt stjæler udvidelsen information fra ofrenes e-mail-indbakker.

Hackere implementerer udvidelsen manuelt via et VBS-script, som kan erstatte browserens favoritfiler.

  • For at erstatte filen i præferencerne, henter hackerne nogle detaljer fra browseren og opretter en ny fil, der vil blive eksekveret, når browseren startes;
  • Dernæst bruges et script til at skjule nogle af udvidelsens funktionalitet og andre vinduer, der kan advare brugeren;
  • Endelig bruger udvidelsen et par lyttere til at foretage passende ændringer i browserfanen, for derefter at aktivere passende handlinger til at læse information fra Gmail;

Forebyggelse af malwareangreb

For at undgå et sådant malware-angreb, Vi anbefaler, at du undlader at give unødvendige tilladelser til apps og verificere dets ægthed ved at tjekke udvikleroplysninger, læse anmeldelser og gennemgå deres privatlivspolitikker.

Selvom malware-angreb potentielt er meget farlige, kan du gøre meget for at forhindre dem ved at minimere risici og holde dine data, penge og... værdighed sikre.

Få et godt antivirus

Du skal absolut have en effektiv og pålidelig antivirussoftware
Hvis dit budget er stramt, kan du finde adskillige gratis antivirus online

SIKKERHEDSVURDERING

Det er den grundlæggende proces til at måle din virksomheds nuværende sikkerhedsniveau.
For at gøre dette er det nødvendigt at inddrage et tilstrækkeligt forberedt Cyber ​​​​Team, der er i stand til at udføre en analyse af den tilstand, virksomheden befinder sig i med hensyn til IT-sikkerhed.
Analysen kan udføres synkront, gennem et interview udført af Cyberteamet eller
også asynkron, ved at udfylde et spørgeskema online.

Nyhedsbrev om innovation
Gå ikke glip af de vigtigste nyheder om innovation. Tilmeld dig for at modtage dem via e-mail.

Vi kan hjælpe dig, kontakt HRC srl-specialisterne ved at skrive til rda@hrcsrl.it.

SIKKERHEDSBEVÆGTIGHED: Kend fjenden

Mere end 90 % af hackerangreb starter med medarbejderhandling.
Bevidsthed er det første våben til at bekæmpe cyberrisiko.

Sådan skaber vi "bevidsthed", vi kan hjælpe dig, kontakt HRC srl-specialisterne ved at skrive til rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktiv slutpunktsbeskyttelse

Virksomhedsdata er af enorm værdi for cyberkriminelle, hvorfor endpoints og servere er målrettet. Det er svært for traditionelle sikkerhedsløsninger at imødegå nye trusler. Cyberkriminelle omgår antivirusforsvar og udnytter virksomhedens it-teams manglende evne til at overvåge og administrere sikkerhedshændelser døgnet rundt.

Med vores MDR kan vi hjælpe dig, kontakt HRC srl-specialisterne ved at skrive til rda@hrcsrl.it.

MDR er et intelligent system, der overvåger netværkstrafik og udfører adfærdsanalyse
operativsystem, identificere mistænkelig og uønsket aktivitet.
Disse oplysninger sendes til et SOC (Security Operation Center), et laboratorium bemandet af
cybersikkerhedsanalytikere, der er i besiddelse af de vigtigste cybersikkerhedscertificeringer.
I tilfælde af en uregelmæssighed kan SOC, med en 24/7 administreret service, gribe ind på forskellige niveauer af sværhedsgrad, fra at sende en advarsels-e-mail til at isolere klienten fra netværket.
Dette vil hjælpe med at blokere potentielle trusler i opløbet og undgå uoprettelig skade.

SIKKERHEDSWEBOVERVÅGNING: analyse af det MØRKE WEB

Det mørke web refererer til indholdet af World Wide Web i mørke net, som kan nås via internettet gennem specifik software, konfigurationer og adgange.
Med vores Security Web Monitoring er vi i stand til at forhindre og begrænse cyberangreb, startende fra analysen af ​​virksomhedens domæne (f.eks.: ilwebcreativo.it ) og individuelle e-mail-adresser.

Kontakt os ved at skrive til rda@hrcsrl.it, vi kan forberede os en afhjælpningsplan for at isolere truslen, forhindre dens spredning og defivi træffer de nødvendige afhjælpningsforanstaltninger. Servicen leveres 24/XNUMX fra Italien

CYBERDRIVE: sikker applikation til deling og redigering af filer

CyberDrive er en cloud-filhåndtering med høje sikkerhedsstandarder takket være den uafhængige kryptering af alle filer. Sørg for sikkerheden af ​​virksomhedsdata, mens du arbejder i skyen og deler og redigerer dokumenter med andre brugere. Hvis forbindelsen afbrydes, gemmes ingen data på brugerens pc. CyberDrive forhindrer, at filer går tabt på grund af utilsigtet beskadigelse eller eksfiltreres for tyveri, det være sig fysisk eller digitalt.

«THE CUBE»: den revolutionære løsning

Det mindste og mest kraftfulde in-a-box datacenter tilbyder computerkraft og beskyttelse mod fysisk og logisk skade. Designet til datastyring i edge- og robo-miljøer, detailmiljøer, professionelle kontorer, fjernkontorer og små virksomheder, hvor plads, omkostninger og energiforbrug er afgørende. Det kræver ikke datacentre og rackskabe. Den kan placeres i enhver form for miljø takket være virkningsæstetikken i harmoni med arbejdsrummene. «The Cube» sætter virksomhedssoftwareteknologi til tjeneste for små og mellemstore virksomheder.

Kontakt os ved at skrive til rda@hrcsrl.it.

Du er måske interesseret i vores mand i midten-posten

Ercole Palmeri: Innovationsafhængig


Alle vores artikler om cybersikkerhed

[ultimate_post_list id=”12982″]

â € <  

Nyhedsbrev om innovation
Gå ikke glip af de vigtigste nyheder om innovation. Tilmeld dig for at modtage dem via e-mail.

Seneste artikler

Veeam har den mest omfattende support til ransomware, fra beskyttelse til respons og gendannelse

Coveware by Veeam vil fortsætte med at levere responstjenester til cyberafpresning. Coveware vil tilbyde kriminaltekniske og afhjælpende funktioner...

23 April 2024

Grøn og digital revolution: Hvordan prædiktiv vedligeholdelse transformerer olie- og gasindustrien

Forudsigende vedligeholdelse revolutionerer olie- og gassektoren med en innovativ og proaktiv tilgang til anlægsstyring...

22 April 2024

Britisk antitrust-tilsynsmyndighed rejser BigTech-alarm over GenAI

Det britiske CMA har udsendt en advarsel om Big Techs adfærd på markedet for kunstig intelligens. Der…

18 April 2024

Casa Green: energirevolution for en bæredygtig fremtid i Italien

Dekretet om "grønne huse", der er formuleret af Den Europæiske Union for at øge bygningers energieffektivitet, har afsluttet sin lovgivningsproces med...

18 April 2024