kompjûter

Cyber ​​​​oanfal: wat it is, hoe't it wurket, objektyf en hoe't it kin foarkomme: foarbyld fan malware dy't de postfak bespionearret op gmail

Gmail-brûkers moatte yn 'e gaten hâlde foar de nije SHARPEXT-malware, ûntdutsen troch cybersecuritybedriuw Volexity.

In Malware-cyberoanfal is definible as in fijannige aktiviteit tsjin in systeem, in ark, in applikaasje of in elemint dat in kompjûterkomponint hat. It is in aktiviteit dy't as doel hat in foardiel te krijen foar de oanfaller op kosten fan 'e oanfallen.

Hjoed melde wy in wirklik foarbyld fan 'e fersprieding fan malware, in gefal dat yn dizze dagen barde oan brûkers fan Gmail en Google akkounts.

SHARPEXT malware spyt, rjochtet har op Google-akkounthâlders en kin har persoanlike e-mails en taheaksels lêze / downloade. De kweade software liket te wurkjen fan Edge- en Chrome-browser-útwreidings, passend ûntworpen troch de hackergroep Kimsuky (Noard-Koreanen).

Wat is SHARPEXT

De kweade SHARPEXT-software bestiet hast in jier. De útwreiding is yn steat om syn oanwêzigens te behâlden, sels nei't de oanfal is lansearre.

Kimsuky syn oanfal

Oars as oare kweade blêder-útwreidings, is SHARPEXT net bedoeld om brûkersbewizen te stellen. Oarsom stelle de tafoeging ynformaasje út e-postfakken fan slachtoffers.

Hackers sette de útwreiding manuell yn fia in VBS-skript, dat de favorite bestannen fan 'e browser kin ferfange.

  • Om it bestân yn 'e Foarkarren te ferfangen, krije de hackers wat details fan' e browser, en meitsje in nij bestân dat sil wurde útfierd as de browser is starte;
  • Folgjende, in skript wurdt brûkt om te ferbergjen wat fan de tafoeging syn funksjonaliteit, en alle oare finsters dy't mooglik warskôgje de brûker;
  • Uteinlik brûkt de tafoeging in pear harkers om passende feroarings te meitsjen yn 'e browser-ljepper, om dan passende aksjes te aktivearjen foar it lêzen fan ynformaasje fan Gmail;

Malware oanfal Previnsje

Om sa'n Malware-oanfal te foarkommen, Wy riede oan dat jo jo ûnthâlde fan it jaan fan ûnnedige tagongsrjochten oan apps en ferifiearje de autentisiteit troch ûntwikkeldersynformaasje te kontrolearjen, resinsjes te lêzen en har privacybelied te besjen.

Hoewol Malware-oanfallen potinsjeel heul gefaarlik binne, kinne jo in protte dwaan om se te foarkommen troch risiko's te minimalisearjen en jo gegevens, jild en ... weardichheid feilich te hâlden.

Krij in goed antivirus

Jo moatte perfoarst in effektive en betroubere antivirus-software krije
As jo ​​​​budzjet krap is, kinne jo in protte fergese antivirus online fine

SECURITY ASSESSMENT

It is it fûnemintele proses foar it mjitten fan it hjoeddeistige nivo fan feiligens fan jo bedriuw.
Om dit te dwaan is it nedich om in adekwaat taret Cyber ​​​​Team te belûken, by steat om in analyse út te fieren fan 'e steat wêryn it bedriuw him befynt mei respekt foar IT-feiligens.
De analyse kin synchroon wurde útfierd, fia in ynterview útfierd troch it Cyber ​​​​Team of
ek asynchronous, troch it ynfoljen fan in fragelist online.

Ynnovaasje nijsbrief
Mis it wichtichste nijs oer ynnovaasje net. Meld jo oan om se fia e-post te ûntfangen.

Wy kinne jo helpe, nim dan kontakt op mei de HRC srl-spesjalisten troch te skriuwen nei rda@hrcsrl.it.

SECURITY Awareness: ken de fijân

Mear dan 90% fan hackeroanfallen begjinne mei aksje fan meiwurkers.
Bewustwêzen is it earste wapen om cyberrisiko te bestriden.

Dit is hoe't wy "Awareness" meitsje, wy kinne jo helpe, nim dan kontakt op mei de HRC srl-spesjalisten troch te skriuwen nei rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktive einpuntbeskerming

Bedriuwsgegevens binne fan enoarme wearde foar cyberkriminelen, en dêrom wurde einpunten en servers rjochte. It is lestich foar tradisjonele feiligensoplossingen om opkommende bedrigingen tsjin te gean. Cyberkriminelen geane antivirus-defensjes om, profitearje fan it ûnfermogen fan bedriuws-IT-teams om befeiligingseveneminten rûn de klok te kontrolearjen en te behearjen.

Mei ús MDR kinne wy ​​jo helpe, nim dan kontakt op mei de HRC srl-spesjalisten troch te skriuwen nei rda@hrcsrl.it.

MDR is in yntelligint systeem dat netwurkferkear kontrolearret en gedrachsanalyse útfiert
bestjoeringssysteem, identifisearje fertochte en net winske aktiviteit.
Dizze ynformaasje wurdt oerdroegen oan in SOC (Security Operation Center), in laboratoarium bemanne troch
cybersecurity analisten, yn besit fan de wichtichste cybersecurity sertifikaten.
Yn it gefal fan in anomaly kin de SOC, mei in 24/7 beheare tsjinst, yngripe op ferskate nivo's fan earnst, fan it ferstjoeren fan in warskôgings-e-post oant it isolearjen fan de kliïnt fan it netwurk.
Dit sil helpe om potinsjele bedrigingen yn 'e knop te blokkearjen en ûnherstelbere skea te foarkommen.

SECURITY WEB MONITORING: analyze fan it DARK WEB

It tsjustere web ferwiist nei de ynhâld fan it World Wide Web yn tsjustere netten dy't fia it ynternet te berikken binne fia spesifike software, konfiguraasjes en tagongen.
Mei ús Feiligens Web Monitoring binne wy ​​yn steat om cyberoanfallen te foarkommen en te befetsjen, begjinnend fan 'e analyze fan it bedriuwsdomein (bgl. ilwebcreativo.it) en yndividuele e-mailadressen.

Nim kontakt mei ús op troch te skriuwen nei rda@hrcsrl.it, wy kinne tariede in sanearringsplan om de bedriging te isolearjen, har fersprieding te foarkommen, en defiwy nimme de nedige sanearjen aksjes. De tsjinst wurdt levere 24/XNUMX út Itaalje

CYBERDRIVE: feilige applikaasje foar dielen en bewurkjen fan bestannen

CyberDrive is in wolkbestânbehearder mei hege feiligensnoarmen tanksij de ûnôfhinklike fersifering fan alle bestannen. Fersekerje de feiligens fan bedriuwsgegevens by it wurkjen yn 'e wolk en it dielen en bewurkjen fan dokuminten mei oare brûkers. As de ferbining ferlern is, wurde gjin gegevens opslein op de PC fan de brûker. CyberDrive foarkomt dat bestannen ferlern gean troch tafallige skea of ​​eksfiltrearre foar stellerij, fysyk as digitaal.

"DE CUBE": de revolúsjonêre oplossing

It lytste en machtichste in-a-box datacenter dat berekkeningskrêft en beskerming biedt tsjin fysike en logyske skea. Untworpen foar gegevensbehear yn râne- en robo-omjouwings, retailomjouwings, profesjonele kantoaren, kantoaren op ôfstân en lytse bedriuwen wêr't romte, kosten en enerzjyferbrûk essensjeel binne. It fereasket gjin datasintra en rackkasten. It kin wurde pleatst yn elke soart omjouwing tanksij de ympakt-estetyk yn harmony mei de wurkromten. "De kubus" stelt bedriuwssoftwaretechnology yn tsjinst fan lytse en middelgrutte bedriuwen.

Nim kontakt mei ús op troch te skriuwen nei rda@hrcsrl.it.

Jo kinne ynteressearre wêze yn ús Man in the Middle post

Ercole Palmeri: Ynnovaasje addicted


Al ús artikels oer Cyber ​​​​Security

[ultimate_post_list id = "12982"]

​  

Ynnovaasje nijsbrief
Mis it wichtichste nijs oer ynnovaasje net. Meld jo oan om se fia e-post te ûntfangen.

Recent articles

Veeam hat de meast wiidweidige stipe foar ransomware, fan beskerming oant antwurd en herstel

Coveware troch Veeam sil trochgean mei it leverjen fan antwurdtsjinsten foar cyberafpersing ynsidint. Coveware sil forensyske en sanearjen mooglikheden oanbiede ...

23 april 2024

Griene en digitale revolúsje: hoe foarsizzend ûnderhâld de oalje- en gassektor transformeart

Foarsizzend ûnderhâld revolúsjonearret de oalje- en gassektor, mei in ynnovative en proaktive oanpak foar plantbehear.…

22 april 2024

Britske anty-trustregulator makket BigTech alarm oer GenAI

De UK CMA hat in warskôging útjûn oer it gedrach fan Big Tech yn 'e merk foar keunstmjittige yntelliginsje. Dêr…

18 april 2024

Casa Green: enerzjyrevolúsje foar in duorsume takomst yn Itaalje

It Beslút "Case Green", formulearre troch de Jeropeeske Uny om de enerzjy-effisjinsje fan gebouwen te ferbetterjen, hat syn wetjouwingsproses ôfsletten mei ...

18 april 2024