počítačový

Kybernetický útok: čo to je, ako funguje, cieľ a ako mu predchádzať: príklad malvéru, ktorý špehuje doručenú poštu na gmaile

Používatelia Gmailu by si mali dávať pozor na nový malvér SHARPEXT, ktorý objavila spoločnosť Volexity zaoberajúca sa kybernetickou bezpečnosťou.

Ide o kybernetický útok škodlivého softvéru definable ako nepriateľská aktivita voči systému, nástroju, aplikácii alebo prvku, ktorý má počítačový komponent. Ide o činnosť, ktorej cieľom je získať výhodu pre útočníka na úkor napadnutého.

Dnes informujeme o skutočnom príklade šírenia malvéru, prípadu, ktorý sa v týchto dňoch vyskytol medzi používateľmi účtov Gmail a Google.

SHARPEXT špión malvéru, zameriava sa na majiteľov účtov Google a môže čítať/sťahovať ich osobné e-maily a prílohy. Zdá sa, že škodlivý softvér funguje z rozšírení prehliadača Edge a Chrome, vhodne navrhnutých hackerskou skupinou Kimsuky (Severokórejčania).

Čo je SHARPEXT

Škodlivý softvér SHARPEXT existuje už takmer rok. Rozšírenie je schopné udržať si svoju prítomnosť aj po spustení útoku.

Kimsukyho útok

Na rozdiel od iných škodlivých rozšírení prehliadača, SHARPEXT nie je určený na kradnutie používateľských poverení. Naopak, rozšírenie kradne informácie z e-mailových schránok obetí.

Hackeri nasadzujú rozšírenie manuálne prostredníctvom skriptu VBS, ktorý môže nahradiť obľúbené súbory prehliadača.

  • Na nahradenie súboru v predvoľbách hackeri získajú niektoré podrobnosti z prehliadača a vytvoria nový súbor, ktorý sa spustí pri spustení prehliadača;
  • Ďalej sa použije skript na skrytie niektorých funkcií rozšírenia a akýchkoľvek iných okien, ktoré by mohli používateľa varovať;
  • Nakoniec rozšírenie pomocou dvojice poslucháčov vykoná príslušné zmeny na karte prehliadača, aby následne aktivovalo príslušné akcie na čítanie informácií z Gmailu;

Prevencia malvérových útokov

Ak sa chcete vyhnúť takémuto útoku škodlivého softvéru, Odporúčame, aby ste sa zdržali udeľovania nepotrebných povolení aplikáciám a overiť jeho pravosť kontrolou informácií o vývojároch, čítaním recenzií a preštudovaním ich zásad ochrany osobných údajov.

Hoci útoky škodlivého softvéru sú potenciálne veľmi nebezpečné, môžete urobiť veľa, aby ste im predišli minimalizovaním rizík a udržiavaním vašich údajov, peňazí a... dôstojnosti v bezpečí.

Získajte dobrý antivírus

Bezpodmienečne musíte získať efektívny a spoľahlivý antivírusový softvér
Ak je váš rozpočet obmedzený, môžete online nájsť množstvo bezplatných antivírusov

HODNOTENIE BEZPEČNOSTI

Je to základný proces merania súčasnej úrovne bezpečnosti vašej spoločnosti.
K tomu je potrebné zapojiť adekvátne pripravený Cyber ​​​​Team, schopný vykonať analýzu stavu, v ktorom sa spoločnosť nachádza s ohľadom na IT bezpečnosť.
Analýza môže byť vykonaná synchrónne, prostredníctvom rozhovoru, ktorý uskutoční Cyber ​​​​Team alebo
aj asynchrónne, vyplnením dotazníka online.

Inovačný bulletin
Nenechajte si ujsť najdôležitejšie novinky o inováciách. Prihláste sa na ich odber e-mailom.

Môžeme vám pomôcť, kontaktujte špecialistov HRC srl napísaním na rda@hrcsrl.it.

BEZPEČNOSTNÉ POVEDOMIE: spoznajte nepriateľa

Viac ako 90 % hackerských útokov začína akciou zamestnancov.
Informovanosť je prvou zbraňou v boji proti kybernetickému riziku.

Takto vytvárame „Povedomie“, môžeme vám pomôcť, kontaktujte špecialistov HRC srl napísaním na rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktívna ochrana koncového bodu

Firemné údaje majú pre kyberzločincov obrovskú hodnotu, a preto sa zameriavajú na koncové body a servery. Pre tradičné bezpečnostné riešenia je ťažké čeliť novým hrozbám. Kyberzločinci obchádzajú antivírusovú obranu a využívajú neschopnosť firemných IT tímov nepretržite monitorovať a riadiť bezpečnostné udalosti.

S našou MDR vám môžeme pomôcť, kontaktujte špecialistov HRC srl napísaním na rda@hrcsrl.it.

MDR je inteligentný systém, ktorý monitoruje sieťovú prevádzku a vykonáva analýzu správania
operačný systém, ktorý identifikuje podozrivú a nechcenú aktivitu.
Tieto informácie sa prenášajú do SOC (Security Operation Center), laboratória s obsluhou
analytikov kybernetickej bezpečnosti, ktorí sú držiteľmi hlavných certifikátov kybernetickej bezpečnosti.
V prípade anomálie môže SOC s riadenou službou 24/7 zasiahnuť na rôznych úrovniach závažnosti, od odoslania varovného e-mailu až po izoláciu klienta od siete.
Pomôže to zablokovať potenciálne hrozby v zárodku a vyhnúť sa nenapraviteľným škodám.

MONITOROVANIE BEZPEČNOSTNÉHO WEBU: analýza DARK WEB

Temný web označuje obsah World Wide Web v darknetoch, ku ktorým sa možno dostať cez internet prostredníctvom špecifického softvéru, konfigurácií a prístupov.
S naším bezpečnostným Web Monitoringom dokážeme predchádzať a kontrolovať kybernetické útoky, počnúc analýzou firemnej domény (napr. ilwebcreativo.it ) a jednotlivé e-mailové adresy.

Kontaktujte nás na rda@hrcsrl.it, vieme sa pripraviť plán nápravy na izoláciu hrozby, zabránenie jej šírenia a defivykonáme potrebné nápravné opatrenia. Služba je poskytovaná 24/XNUMX z Talianska

CYBERDRIVE: bezpečná aplikácia na zdieľanie a úpravu súborov

CyberDrive je cloudový správca súborov s vysokými bezpečnostnými štandardmi vďaka nezávislému šifrovaniu všetkých súborov. Zabezpečte bezpečnosť firemných dát pri práci v cloude a zdieľaní a úprave dokumentov s ostatnými používateľmi. Ak dôjde k strate spojenia, v počítači používateľa sa neuložia žiadne údaje. CyberDrive bráni strate súborov v dôsledku náhodného poškodenia alebo zneužitia na krádež, či už fyzických alebo digitálnych.

«KOCKA»: revolučné riešenie

Najmenšie a najvýkonnejšie dátové centrum v balení, ktoré ponúka výpočtový výkon a ochranu pred fyzickým a logickým poškodením. Navrhnuté pre správu dát v okrajových a robo prostrediach, maloobchodných prostrediach, profesionálnych kanceláriách, vzdialených kanceláriách a malých podnikoch, kde sú priestor, náklady a spotreba energie nevyhnutné. Nevyžaduje dátové centrá a rackové skrine. Môže byť umiestnený v akomkoľvek type prostredia vďaka nárazovej estetike v súlade s pracovným priestorom. „The Cube“ dáva podnikové softvérové ​​technológie do služieb malých a stredných podnikov.

Kontaktujte nás písaním na rda@hrcsrl.it.

Možno vás bude zaujímať náš príspevok Muž uprostred

Ercole Palmeri: Závislý na inováciách


Všetky naše články o kybernetickej bezpečnosti

[ultimate_post_list id=”12982″]

​  

Inovačný bulletin
Nenechajte si ujsť najdôležitejšie novinky o inováciách. Prihláste sa na ich odber e-mailom.

Nedávne články

Brilantný nápad: Bandalux predstavuje Airpure®, záves, ktorý čistí vzduch

Výsledok neustálych technologických inovácií a záväzku voči životnému prostrediu a blahu ľudí. Bandalux predstavuje Airpure®, stan…

Apríla 12 2024

Dizajnové vzory vs SOLID princípy, výhody a nevýhody

Návrhové vzory sú špecifické riešenia na nízkej úrovni pre opakujúce sa problémy v dizajne softvéru. Dizajnové vzory sú…

Apríla 11 2024

Magica, aplikácia pre iOS, ktorá zjednodušuje život motoristom pri riadení ich vozidla

Magica je aplikácia pre iPhone, vďaka ktorej je správa vozidiel jednoduchá a efektívna a pomáha vodičom šetriť a…

Apríla 11 2024

Grafy Excel, čo sú to, ako vytvoriť graf a ako vybrať optimálny graf

Excelový graf je vizuál, ktorý predstavuje údaje v excelovom hárku.…

Apríla 9 2024