Informatikk

Cyber ​​​​angrep: hva det er, hvordan det fungerer, objektivt og hvordan du forhindrer det: eksempel på skadelig programvare som spionerer innboksen på gmail

Gmail-brukere bør holde øye med den nye SHARPEXT-malwaren, oppdaget av nettsikkerhetsselskapet Volexity.

Et skadelig cyberangrep er definible som en fiendtlig aktivitet mot et system, et verktøy, en applikasjon eller et element som har en datamaskinkomponent. Det er en aktivitet som tar sikte på å oppnå en fordel for angriperen på bekostning av den angrepne.

I dag rapporterer vi et ekte eksempel på spredning av skadelig programvare, et tilfelle som skjedde i disse dager til brukere av Gmail- og Google-kontoer.

SHARPEXT malware spionerer, retter seg mot Google-kontoinnehavere og kan lese/laste ned deres personlige e-poster og vedlegg. Den ondsinnede programvaren ser ut til å fungere fra Edge- og Chrome-nettleserutvidelsene, passende designet av hackergruppen Kimsuky (nordkoreanere).

Hva er SHARPEXT

Den ondsinnede SHARPEXT-programvaren har eksistert i nesten et år. Utvidelsen er i stand til å opprettholde sin tilstedeværelse, selv etter at angrepet har blitt lansert.

Kimsukys angrep

I motsetning til andre ondsinnede nettleserutvidelser, er ikke SHARPEXT ment å stjele brukerlegitimasjon. Omvendt stjeler utvidelsen informasjon fra ofrenes e-postbokser.

Hackere distribuerer utvidelsen manuelt via et VBS-skript, som kan erstatte nettleserens favorittfiler.

  • For å erstatte filen i innstillingene, henter hackerne noen detaljer fra nettleseren, og lager en ny fil som vil bli kjørt når nettleseren startes;
  • Deretter brukes et skript for å skjule noe av utvidelsens funksjonalitet, og eventuelle andre vinduer som kan advare brukeren;
  • Til slutt bruker utvidelsen et par lyttere til å gjøre passende endringer i nettleserfanen, for deretter å aktivere passende handlinger for å lese informasjon fra Gmail;

Forebygging av skadelig programvare

For å unngå et slikt skadelig programvareangrep, Vi anbefaler at du avstår fra å gi unødvendige tillatelser til apper og verifisere ektheten ved å sjekke utviklerinformasjon, lese anmeldelser og gjennomgå personvernreglene deres.

Selv om angrep av skadelig programvare er potensielt svært farlige, kan du gjøre mye for å forhindre dem ved å minimere risikoen og holde dataene dine, pengene dine og... din verdighet trygge.

Skaff deg et godt antivirus

Du må absolutt få en effektiv og pålitelig antivirusprogramvare
Hvis budsjettet ditt er stramt, kan du finne mange gratis antivirus online

SIKKERHETSVURDERING

Det er den grunnleggende prosessen for å måle bedriftens nåværende sikkerhetsnivå.
For å gjøre dette er det nødvendig å involvere et tilstrekkelig forberedt cyberteam, i stand til å utføre en analyse av tilstanden selskapet befinner seg i med hensyn til IT-sikkerhet.
Analysen kan utføres synkront, gjennom et intervju utført av Cyber ​​​​Team eller
også asynkron, ved å fylle ut et spørreskjema på nett.

Nyhetsbrev for innovasjon
Ikke gå glipp av de viktigste nyhetene om innovasjon. Registrer deg for å motta dem på e-post.

Vi kan hjelpe deg, kontakt HRC srl-spesialistene ved å skrive til rda@hrcsrl.it.

SIKKERHETSBEVISSTHET: kjenn fienden

Mer enn 90 % av hackerangrepene starter med handling fra ansatte.
Bevissthet er det første våpenet for å bekjempe cyberrisiko.

Slik skaper vi "Awareness", vi kan hjelpe deg, kontakt HRC srl-spesialistene ved å skrive til rda@hrcsrl.it.

ADMINISTRERT DETEKJON OG SVAR (MDR): proaktiv endepunktbeskyttelse

Bedriftsdata er av enorm verdi for nettkriminelle, og det er grunnen til at endepunkter og servere er målrettet. Det er vanskelig for tradisjonelle sikkerhetsløsninger å motvirke nye trusler. Nettkriminelle omgår antivirusforsvaret og drar fordel av bedriftens IT-teams manglende evne til å overvåke og administrere sikkerhetshendelser døgnet rundt.

Med vår MDR kan vi hjelpe deg, kontakt HRC srl-spesialistene ved å skrive til rda@hrcsrl.it.

MDR er et intelligent system som overvåker nettverkstrafikk og utfører atferdsanalyse
operativsystem, identifisere mistenkelig og uønsket aktivitet.
Denne informasjonen overføres til en SOC (Security Operation Center), et laboratorium bemannet av
cybersikkerhetsanalytikere, i besittelse av de viktigste cybersikkerhetssertifiseringene.
I tilfelle en uregelmessighet kan SOC, med en 24/7 administrert tjeneste, gripe inn på ulike nivåer av alvorlighetsgrad, fra å sende en advarsels-e-post til å isolere klienten fra nettverket.
Dette vil bidra til å blokkere potensielle trusler i budet og unngå uopprettelig skade.

SIKKERHETSNETTOVERVÅKNING: analyse av MØRKE WEB

Det mørke nettet refererer til innholdet på World Wide Web i mørkenett som kan nås via Internett gjennom spesifikk programvare, konfigurasjoner og tilganger.
Med vår sikkerhetsnettovervåking er vi i stand til å forhindre og begrense cyberangrep, fra analyse av bedriftens domene (f.eks.: ilwebcreativo.it ) og individuelle e-postadresser.

Kontakt oss ved å skrive til rda@hrcsrl.it, vi kan forberede oss en utbedringsplan for å isolere trusselen, forhindre spredning av den og defivi tar de nødvendige utbedringstiltakene. Tjenesten tilbys 24/XNUMX fra Italia

CYBERDRIVE: sikker applikasjon for deling og redigering av filer

CyberDrive er en skyfilbehandler med høye sikkerhetsstandarder takket være den uavhengige krypteringen av alle filer. Sørg for sikkerheten til bedriftsdata mens du jobber i skyen og deler og redigerer dokumenter med andre brukere. Hvis forbindelsen blir brutt, lagres ingen data på brukerens PC. CyberDrive forhindrer at filer går tapt på grunn av utilsiktet skade eller eksfiltrert for tyveri, enten det er fysisk eller digitalt.

«THE CUBE»: den revolusjonerende løsningen

Det minste og kraftigste in-a-box datasenteret tilbyr datakraft og beskyttelse mot fysisk og logisk skade. Designet for dataadministrasjon i edge- og robomiljøer, detaljhandelsmiljøer, profesjonelle kontorer, eksterne kontorer og små bedrifter der plass, kostnad og energiforbruk er avgjørende. Det krever ikke datasentre og rackskap. Den kan plasseres i alle typer miljøer takket være den estetiske innvirkningen i harmoni med arbeidsplassene. «The Cube» setter bedriftsprogramvareteknologi til tjeneste for små og mellomstore bedrifter.

Kontakt oss ved å skrive til rda@hrcsrl.it.

Du kan være interessert i vår Man in the Middle-post

Ercole Palmeri: Innovasjonsavhengig


Alle våre artikler om cybersikkerhet

[ultimate_post_list id=”12982″]

â € <  

Nyhetsbrev for innovasjon
Ikke gå glipp av de viktigste nyhetene om innovasjon. Registrer deg for å motta dem på e-post.

Siste artikler

Britisk antitrustregulator vekker BigTech-alarm over GenAI

UK CMA har utstedt en advarsel om Big Techs oppførsel i markedet for kunstig intelligens. Der…

18 april 2024

Casa Green: energirevolusjon for en bærekraftig fremtid i Italia

"Green Houses"-dekretet, formulert av EU for å forbedre energieffektiviteten til bygninger, har avsluttet sin lovgivningsprosess med...

18 april 2024

E-handel i Italia på +27 % ifølge den nye Casaleggio Associati-rapporten

Casaleggio Associatis årlige rapport om e-handel i Italia presentert. Rapport med tittelen "AI-Commerce: the frontiers of ecommerce with Artificial Intelligence"....

17 april 2024

Strålende idé: Bandalux presenterer Airpure®, gardinen som renser luften

Resultat av konstant teknologisk innovasjon og engasjement for miljø og menneskers velvære. Bandalux presenterer Airpure®, et telt...

12 april 2024