kompjuter

Attakk ċibernetiku: x'inhu, kif jaħdem, oġġettiv u kif tevitah: eżempju ta 'malware li jispia l-inbox fuq gmail

L-utenti tal-Gmail għandhom joqogħdu attenti għall-malware SHARPEXT il-ġdid, skopert mill-kumpanija taċ-ċibersigurtà Volexity.

A attakk ċibernetiku malware huwa definibbli bħala attività ostili kontra sistema, għodda, applikazzjoni jew element li għandu komponent tal-kompjuter. Hija attività li għandha l-għan li tikseb benefiċċju għall-attakkant għad-detriment tal-attakkat.

Illum nirrapportaw eżempju reali tat-tixrid tal-malware, każ li seħħ f'dawn il-jiem lill-utenti tal-kontijiet tal-Gmail u Google.

SHARPEXT spiji malware, jimmira lid-detenturi tal-kont Google u jista 'jaqra / tniżżel l-emails personali u l-annessi tagħhom. Is-softwer malizzjuż jidher li jaħdem mill-estensjonijiet tal-browser Edge u Chrome, iddisinjati b'mod xieraq mill-grupp tal-hackers Kimsuky (Koreani ta' Fuq).

X'inhu SHARPEXT

Is-softwer SHARPEXT malizzjuż ilu kważi sena. L-estensjoni hija kapaċi żżomm il-preżenza tagħha, anke wara li l-attakk ikun tnieda.

L-attakk ta' Kimsuky

B'differenza għal estensjonijiet malizzjużi oħra tal-browser, SHARPEXT mhuwiex maħsub biex jisraq il-kredenzjali tal-utent. Bil-maqlub, l-estensjoni tisraq informazzjoni mill-kaxxi tal-email tal-vittmi.

Il-hackers jużaw l-estensjoni manwalment permezz ta 'skript VBS, li jista' jissostitwixxi l-fajls favoriti tal-browser.

  • Biex tissostitwixxi l-fajl fil-Preferenzi, il-hackers jakkwistaw xi dettalji mill-browser, u joħolqu fajl ġdid li se jiġi esegwit meta jinbeda l-browser;
  • Sussegwentement, skript jintuża biex jaħbi xi wħud mill-funzjonalità tal-estensjoni, u kwalunkwe twieqi oħra li jistgħu jwissu lill-utent;
  • Fl-aħħarnett, l-estensjoni tuża par ta 'semmiegħa biex tagħmel bidliet xierqa fit-tab tal-browser, biex imbagħad tattiva azzjonijiet xierqa għall-qari ta' informazzjoni mill-Gmail;

Prevenzjoni ta' Attakk ta' Malware

Biex tevita attakk malware bħal dan, Nirrakkomandaw li toqgħod lura milli tagħti permessi mhux meħtieġa lill-apps u tivverifika l-awtentiċità tagħha billi tiċċekkja l-informazzjoni tal-iżviluppatur, taqra reviżjonijiet, u tirrevedi l-politiki tal-privatezza tagħhom.

Filwaqt li l-attakki ta' malware huma potenzjalment perikolużi ħafna, tista' tagħmel ħafna biex tevitahom billi tnaqqas ir-riskji u żżomm id-dejta, il-flus u... id-dinjità tiegħek siguri.

Ikseb antivirus tajjeb

Int assolutament trid tikseb softwer antivirus effettiv u affidabbli
Jekk il-baġit tiegħek huwa strett, tista 'ssib bosta antivirus b'xejn onlajn

VALUTAZZJONI TAS-SIGURTÀ

Huwa l-proċess fundamentali għall-kejl tal-livell attwali ta 'sigurtà tal-kumpanija tiegħek.
Biex tagħmel dan huwa meħtieġ li jiġi involut Cyber ​​​​Team ippreparat b'mod adegwat, kapaċi jwettaq analiżi tal-istat li tinsab fih il-kumpanija fir-rigward tas-sigurtà tal-IT.
L-analiżi tista 'titwettaq b'mod sinkroniku, permezz ta' intervista mwettqa mill-Cyber ​​​​Team jew
wkoll mhux sinkroniku, billi timla kwestjonarju online.

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

Nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti ta' HRC srl billi tikteb lil rda@hrcsrl.it.

GĦARFIEN TAS-SIGURTÀ: taf l-ghadu

Aktar minn 90% tal-attakki tal-hackers jibdew b'azzjoni tal-impjegati.
L-għarfien huwa l-ewwel arma biex tiġġieled ir-riskju ċibernetiku.

Dan huwa kif noħolqu "Awareness", nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti ta' HRC srl billi tikteb lil rda@hrcsrl.it.

RISPOST U RISPONS (MDR): protezzjoni proattiva tal-endpoint

Id-dejta korporattiva hija ta’ valur enormi għaċ-ċiberkriminali, u huwa għalhekk li l-endpoints u s-servers huma mmirati. Huwa diffiċli għal soluzzjonijiet ta' sigurtà tradizzjonali biex jiġġieldu theddid emerġenti. Iċ-ċiberkriminali jaqbżu d-difiżi antivirus, billi jieħdu vantaġġ mill-inkapaċità tat-timijiet tal-IT korporattivi li jimmonitorjaw u jimmaniġġjaw l-avvenimenti tas-sigurtà madwar l-arloġġ.

Bl-MDR tagħna nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti tal-HRC srl billi tikteb lil rda@hrcsrl.it.

L-MDR hija sistema intelliġenti li timmonitorja t-traffiku tan-netwerk u twettaq analiżi tal-imġieba
sistema operattiva, li tidentifika attività suspettuża u mhux mixtieqa.
Din l-informazzjoni tiġi trażmessa lil SOC (Security Operation Center), laboratorju mmexxi minn
analisti taċ-ċibersigurtà, fil-pussess taċ-ċertifikazzjonijiet ewlenin taċ-ċibersigurtà.
F'każ ta' anomalija, is-SOC, b'servizz ġestit 24/7, jista' jintervjeni f'livelli differenti ta' severità, minn jibgħat email ta' twissija għal iżolament tal-klijent min-netwerk.
Dan jgħin biex jimblokka theddid potenzjali fil-bidu u jevita ħsara irreparabbli.

MONITORAĠĠ TAL-WEB TAS-SIGURTÀ: analiżi tad-DARK WEB

Il-web skur tirreferi għall-kontenut tal-World Wide Web fi darknets li jistgħu jintlaħqu permezz tal-Internet permezz ta' softwer, konfigurazzjonijiet u aċċessi speċifiċi.
Bil-Monitoraġġ tal-Web tas-Sigurtà tagħna nistgħu nipprevjenu u nżommu attakki ċibernetiċi, billi nibdew mill-analiżi tad-dominju tal-kumpanija (eż.: ilwebcreativo.it ) u indirizzi tal-posta elettronika individwali.

Ikkuntattjana billi tikteb lil rda@hrcsrl.it, nistgħu nippreparaw pjan ta’ rimedju biex tiġi iżolata t-theddida, tiġi evitata t-tixrid tagħha, u definieħdu l-azzjonijiet ta' rimedju meħtieġa. Is-servizz huwa pprovdut 24/XNUMX mill-Italja

CYBERDRIVE: applikazzjoni sigura għall-qsim u l-editjar ta' fajls

CyberDrive huwa maniġer tal-fajls tal-cloud bi standards ta’ sigurtà għolja grazzi għall-kriptaġġ indipendenti tal-fajls kollha. Tiżgura s-sigurtà tad-dejta korporattiva waqt li taħdem fil-cloud u taqsam u teditja dokumenti ma’ utenti oħra. Jekk il-konnessjoni tintilef, l-ebda data ma tkun maħżuna fuq il-PC tal-utent. CyberDrive jipprevjeni fajls milli jintilfu minħabba ħsara aċċidentali jew esfiltrati għal serq, kemm jekk ikun fiżiku jew diġitali.

«IL-KUB»: is-soluzzjoni rivoluzzjonarja

L-iżgħar u l-aktar ċentru tad-data b'saħħtu in-a-box li joffri qawwa tal-kompjuters u protezzjoni minn ħsara fiżika u loġika. Iddisinjat għall-ġestjoni tad-dejta f'ambjenti edge u robo, ambjenti tal-bejgħ bl-imnut, uffiċċji professjonali, uffiċċji remoti u negozji żgħar fejn l-ispazju, l-ispiża u l-konsum tal-enerġija huma essenzjali. Ma teħtieġx ċentri tad-dejta u kabinetti tar-rack. Jista 'jitqiegħed fi kwalunkwe tip ta' ambjent grazzi għall-estetika tal-impatt f'armonija mal-ispazji tax-xogħol. «Il-Kubu» ipoġġi t-teknoloġija tas-softwer tal-intrapriżi għas-servizz ta 'negozji żgħar u ta' daqs medju.

Ikkuntattjana billi tikteb lil rda@hrcsrl.it.

Inti jista 'jkun interessat fil-post tagħna Man in the Middle

Ercole Palmeri: Innovazzjoni vizzju


L-artikoli kollha tagħna dwar is-Sigurtà Ċibernetika

[ultimate_post_list id="12982″]

​  

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

Artikoli riċenti

Veeam għandu l-aktar appoġġ komprensiv għar-ransomware, mill-protezzjoni għar-rispons u l-irkupru

Coveware minn Veeam se jkompli jipprovdi servizzi ta' rispons għal inċidenti ta' estorsjoni ċibernetika. Coveware se joffri forensiċi u kapaċitajiet ta' rimedju...

April 23 2024

Rivoluzzjoni Ekoloġika u Diġitali: Kif il-Manutenzjoni Predittiva qed tittrasforma l-Industrija taż-Żejt u l-Gass

Il-manutenzjoni ta’ tbassir qed tirrivoluzzjona s-settur taż-żejt u l-gass, b’approċċ innovattiv u proattiv għall-ġestjoni tal-impjant...

April 22 2024

Ir-regolatur tal-antitrust tar-Renju Unit iqajjem allarm ta’ BigTech fuq GenAI

Is-CMA tar-Renju Unit ħarġet twissija dwar l-imġieba ta 'Big Tech fis-suq tal-intelliġenza artifiċjali. Hemm…

April 18 2024

Casa Green: rivoluzzjoni tal-enerġija għal futur sostenibbli fl-Italja

Id-Digriet "Case Green", ifformulat mill-Unjoni Ewropea biex itejjeb l-effiċjenza enerġetika tal-bini, ikkonkluda l-proċess leġiżlattiv tiegħu bi...

April 18 2024