אינפורמטיקה

מתקפת סייבר: מה זה, איך זה עובד, אובייקטיבי וכיצד למנוע את זה: דוגמה לתוכנה זדונית שמרגלת אחר תיבת הדואר הנכנס ב-gmail

משתמשי Gmail צריכים לשים לב לתוכנה הזדונית החדשה של SHARPEXT, שהתגלתה על ידי חברת אבטחת הסייבר Volexity.

מתקפת סייבר זדונית היא definible כפעילות עוינת נגד מערכת, כלי, אפליקציה או אלמנט שיש בו רכיב מחשב. מדובר בפעילות שמטרתה להשיג תועלת לתוקף על חשבון המותקף.

היום אנו מדווחים על דוגמה אמיתית להתפשטות של תוכנות זדוניות, מקרה שהתרחש בימים אלה למשתמשים בחשבונות ג'ימייל וגוגל.

תוכנות זדוניות SHARPEXT מרגלות, ממקדות לבעלי חשבונות Google ויכולה לקרוא / להוריד את המיילים והקבצים המצורפים האישיים שלהם. נראה שהתוכנה הזדונית פועלת מהרחבות דפדפן Edge ו-Chrome, שתוכננה כראוי על ידי קבוצת ההאקרים Kimsuky (צפון קוריאנים).

מה זה SHARPEXT

תוכנת SHARPEXT הזדונית קיימת כבר כמעט שנה. התוסף מסוגל לשמור על נוכחותה, גם לאחר הפעלת המתקפה.

ההתקפה של קימסוקי

שלא כמו תוספי דפדפן זדוניים אחרים, SHARPEXT לא נועד לגנוב אישורי משתמש. לעומת זאת, התוסף גונב מידע מתיבות הדואר הנכנס של הקורבנות.

האקרים פורסים את התוסף באופן ידני באמצעות סקריפט VBS, שיכול להחליף את הקבצים המועדפים בדפדפן.

  • כדי להחליף את הקובץ בהעדפות, ההאקרים רוכשים כמה פרטים מהדפדפן, ויוצרים קובץ חדש שיבוצע עם הפעלת הדפדפן;
  • לאחר מכן, נעשה שימוש בסקריפט כדי להסתיר חלק מהפונקציונליות של התוסף, וכל חלונות אחרים שעלולים להזהיר את המשתמש;
  • לבסוף, התוסף משתמש בזוג מאזינים כדי לבצע שינויים מתאימים בלשונית הדפדפן, כדי להפעיל פעולות מתאימות לקריאת מידע מג'ימייל;

מניעת התקפת תוכנות זדוניות

כדי למנוע התקפת תוכנה זדונית כזו, אנו ממליצים להימנע ממתן הרשאות מיותרות לאפליקציות ולאמת את האותנטיות שלו על ידי בדיקת מידע מפתחים, קריאת ביקורות ועיון במדיניות הפרטיות שלהם.

בעוד שהתקפות תוכנה זדוניות הן בעלות פוטנציאל מסוכנות מאוד, אתה יכול לעשות הרבה כדי למנוע אותן על ידי מזעור סיכונים ושמירה על בטיחות הנתונים, הכסף ו... הכבוד שלך.

תקנה אנטי וירוס טוב

אתה בהחלט חייב לקבל תוכנת אנטי וירוס יעילה ואמינה
אם התקציב שלך מצומצם, אתה יכול למצוא מספר אנטי וירוסים בחינם באינטרנט

הערכת אבטחה

זהו התהליך הבסיסי למדידת רמת האבטחה הנוכחית של החברה שלך.
לשם כך יש צורך לערב צוות סייבר ערוך כראוי, המסוגל לבצע ניתוח של המצב בו נמצאת החברה ביחס לאבטחת IT.
הניתוח יכול להתבצע באופן סינכרוני, באמצעות ראיון שנערך על ידי צוות הסייבר או
גם אסינכרוני, על ידי מילוי שאלון מקוון.

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

אנחנו יכולים לעזור לך, צור קשר עם מומחי HRC srl על ידי כתיבה לכתובת rda@hrcsrl.it.

מודעות לביטחון: הכר את האויב

יותר מ-90% ממתקפות האקרים מתחילות בפעולה של עובדים.
מודעות היא הנשק הראשון להילחם בסיכון סייבר.

כך אנו יוצרים "מודעות", אנחנו יכולים לעזור לך, צור קשר עם מומחי HRC srl על ידי כתיבה לכתובת rda@hrcsrl.it.

זיהוי ותגובה מנוהלים (MDR): הגנה יזומה על נקודות קצה

לנתונים תאגידיים יש ערך עצום לפושעי סייבר, וזו הסיבה שנקודות קצה ושרתים ממוקדים. קשה לפתרונות אבטחה מסורתיים להתמודד עם איומים מתעוררים. פושעי סייבר עוקפים את הגנות האנטי-וירוס, ומנצלים את חוסר היכולת של צוותי IT ארגוניים לנטר ולנהל אירועי אבטחה מסביב לשעון.

עם ה-MDR שלנו נוכל לעזור לך, צור קשר עם מומחי HRC srl על ידי כתיבה לכתובת rda@hrcsrl.it.

MDR היא מערכת חכמה המנטרת את תעבורת הרשת ומבצעת ניתוח התנהגותי
מערכת הפעלה, זיהוי פעילות חשודה ולא רצויה.
מידע זה מועבר ל-SOC (Security Operation Center), מעבדה המאוישת על ידי
מנתחי אבטחת סייבר, בעלי אישורי אבטחת סייבר העיקריים.
במקרה של חריגה, ה-SOC, עם שירות מנוהל 24/7, יכול להתערב ברמות שונות של חומרה, החל משליחת מייל אזהרה ועד לבידוד הלקוח מהרשת.
זה יעזור לחסום איומים פוטנציאליים בניצן ולמנוע נזק בלתי הפיך.

ניטור אינטרנט אבטחה: ניתוח של ה-DARK WEB

הרשת האפלה מתייחסת לתוכן ה-World Wide Web ברשתות חשוכות אליהן ניתן להגיע דרך האינטרנט באמצעות תוכנות, תצורות וגישה ספציפיות.
בעזרת ניטור האינטרנט האבטחה שלנו אנו מסוגלים למנוע ולהכיל התקפות סייבר, החל מניתוח תחום החברה (למשל: ilwebcreativo.it ) וכתובות דואר אלקטרוני בודדות.

צור איתנו קשר בכתובת rda@hrcsrl.it, נוכל להתכונן תוכנית תיקון לבידוד האיום, מניעת התפשטותו וכן defiאנו נוקטים בפעולות התיקון הנדרשות. השירות ניתן 24/XNUMX מאיטליה

CYBERDRIVE: אפליקציה מאובטחת לשיתוף ועריכת קבצים

CyberDrive הוא מנהל קבצי ענן עם תקני אבטחה גבוהים הודות להצפנה עצמאית של כל הקבצים. הבטח את אבטחת הנתונים הארגוניים תוך כדי עבודה בענן ושיתוף ועריכת מסמכים עם משתמשים אחרים. אם החיבור אבד, לא מאוחסנים נתונים במחשב האישי של המשתמש. CyberDrive מונע אובדן של קבצים עקב נזק מקרי או יציאה לגניבה, פיזית או דיגיטלית.

"הקובייה": הפתרון המהפכני

מרכז הנתונים הקטן והחזק ביותר בקופסה המציע כוח מחשוב והגנה מפני נזק פיזי והגיוני. מיועד לניהול נתונים בסביבות קצה ורובו, סביבות קמעונאיות, משרדים מקצועיים, משרדים מרוחקים ועסקים קטנים שבהם שטח, עלות וצריכת אנרגיה חיוניים. זה לא דורש מרכזי נתונים וארונות מתלים. ניתן למקם אותו בכל סוג של סביבה הודות לאסתטיקת ההשפעה בהרמוניה עם חללי העבודה. "הקובייה" מעמידה את טכנולוגיית התוכנה הארגונית לשירותם של עסקים קטנים ובינוניים.

צור איתנו קשר בכתובת ל rda@hrcsrl.it.

אולי יעניין אותך בפוסט האיש באמצע שלנו

Ercole Palmeri: מכור לחדשנות


כל המאמרים שלנו בנושא אבטחת סייבר

[ultimate_post_list id="12982"]

​  

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

מאמרים אחרונים

הרגולטור הבריטי להגבלים עסקיים מעלה אזעקה של BigTech על GenAI

ה-CMA הבריטי פרסם אזהרה על התנהגותה של ביג טק בשוק הבינה המלאכותית. שם…

18 אפריל 2024

קאזה גרין: מהפכת אנרגיה לעתיד בר קיימא באיטליה

צו "הבתים הירוקים", שנוסח על ידי האיחוד האירופי כדי לשפר את היעילות האנרגטית של מבנים, סיכם את תהליך החקיקה שלו עם...

18 אפריל 2024

מסחר אלקטרוני באיטליה ב-+27% לפי הדו"ח החדש של Casaleggio Associati

הוצג הדו"ח השנתי של Casaleggio Associati על מסחר אלקטרוני באיטליה. דו"ח שכותרתו "מסחר מלאכותי: גבולות המסחר האלקטרוני עם בינה מלאכותית"....

17 אפריל 2024

רעיון מבריק: Bandalux מציגה את Airpure®, הווילון שמטהר את האוויר

תוצאה של חדשנות טכנולוגית מתמדת ומחויבות לסביבה ולרווחת האנשים. Bandalux מציגה את Airpure®, אוהל...

12 אפריל 2024

קרא חדשנות בשפה שלך

ניוזלטר חדשנות
אל תחמיצו את החדשות החשובות ביותר בנושא חדשנות. הירשם כדי לקבל אותם במייל.

Seguici