קאָמפּיוטער

סייבער אַטאַק: וואָס עס איז, ווי עס אַרבעט, אָביעקטיוו און ווי צו פאַרמייַדן עס: ביישפּיל פון מאַלוואַרע וואָס ספּידז די ינבאָקס אויף Gmail

Gmail יוזערז זאָל האַלטן אַן אויג פֿאַר די נייַע SHARPEXT מאַלוואַרע, דיסקאַווערד דורך סייבערסעקוריטי פירמע Volexity.

א מאַלוואַרע סייבער באַפאַלן איז defiנאַבאַל ווי אַ פייַנדלעך טעטיקייט קעגן אַ סיסטעם, אַ געצייַג, אַ אַפּלאַקיישאַן אָדער אַן עלעמענט וואָס האט אַ קאָמפּיוטער קאָמפּאָנענט. עס איז אַן אַקטיוויטעט וואָס ציל צו באַקומען אַ נוץ פֿאַר די אַטאַקער אויף די קאָסט פון די אַטאַקירט.

הייַנט מיר באַריכט אַ פאַקטיש ביישפּיל פון די פאַרשפּרייטן פון מאַלוואַרע, אַ פאַל וואָס איז פארגעקומען אין די טעג צו יוזערז פון Gmail און Google אַקאַונץ.

SHARPEXT מאַלוואַרע ספּייז, טאַרגאַץ Google חשבון האָלדערס און קענען לייענען / אראפקאפיע זייער פערזענלעכע ימיילז און אַטאַטשמאַנץ. די בייזע ווייכווארג אויס צו אַרבעטן פֿון עדזש און קראָום בלעטערער יקסטענשאַנז, פּאַסיק דיזיינד דורך די העקער גרופּע Kimsuky (צפון קאָרעאַנס).

וואָס איז SHARPEXT

די בייזע SHARPEXT ווייכווארג איז געווען אַרום פֿאַר כּמעט אַ יאָר. די פאַרלענגערונג איז ביכולת צו האַלטן זייַן בייַזייַן, אפילו נאָך די באַפאַלן איז לאָנטשט.

קימסוקי ס באַפאַלן

ניט ענלעך אנדערע בייזע בלעטערער יקסטענשאַנז, SHARPEXT איז נישט מענט צו גאַנווענען באַניצער קראַדענטשאַלז. קאָנווערסעלי, די פאַרלענגערונג סטילז אינפֿאָרמאַציע פון ​​די E- בריוו ינבאָקסעס פון וויקטימס.

כאַקערז צעוויקלען די פאַרלענגערונג מאַניואַלי דורך אַ VBS שריפט, וואָס קענען פאַרבייַטן די באַליבסטע טעקעס פון בלעטערער.

  • צו פאַרבייַטן די טעקע אין די פּרעפֿערענצן, די כאַקערז קריגן עטלעכע דעטאַילס פון דעם בלעטערער און שאַפֿן אַ נייַע טעקע וואָס וועט זיין עקסאַקיוטאַד ווען דער בלעטערער איז סטאַרטעד;
  • ווייַטער, אַ שריפט איז געניצט צו באַהאַלטן עטלעכע פון ​​די פאַרלענגערונג ס פאַנגקשאַנאַליטי, און קיין אנדערע פֿענצטער וואָס קען וואָרענען די באַניצער;
  • צום סוף, די פאַרלענגערונג ניצט אַ פּאָר פון צוהערערס צו מאַכן צונעמען ענדערונגען אין די בלעטערער קוויטל, צו אַקטאַווייט צונעמען אַקשאַנז פֿאַר לייענען אינפֿאָרמאַציע פֿון Gmail;

מאַלוואַרע אַטאַק פּרעווענטיאָן

צו ויסמיידן אַזאַ אַ מאַלוואַרע באַפאַלן, מיר רעקאָמענדירן אַז איר אָפּהאַלטן פון געבן ומנייטיק פּערמישאַנז צו אַפּפּס און באַשטעטיקן זייַן אָטאַנטיסיטי דורך קאָנטראָלירן דעוועלאָפּער אינפֿאָרמאַציע, לייענען באריכטן און ריוויוינג זייער פּריוואַטקייט פּאַלאַסיז.

כאָטש מאַלוואַרע אַטאַקס זענען פּאַטענטשאַלי זייער געפערלעך, איר קענען טאָן אַ פּלאַץ צו פאַרמייַדן זיי דורך מינאַמייזינג ריסקס און האַלטן דיין דאַטן, געלט און ... כשיוועס זיכער.

באַקומען אַ גוט אַנטיווירוס

איר מוזן באַקומען אַן עפעקטיוו און פאַרלאָזלעך אַנטיווירוס ווייכווארג
אויב דיין בודזשעט איז ענג, איר קענען געפֿינען פילע פריי אַנטיווירוס אָנליין

זיכערהייט אַססעססמענט

דאָס איז די פונדאַמענטאַל פּראָצעס פֿאַר מעסטן דיין פירמע 'ס קראַנט זיכערהייט מדרגה.
צו טאָן דאָס, עס איז נייטיק צו אַרייַנציען אַן אַדאַקוואַטלי צוגעגרייט סייבער מאַנשאַפֿט, וואָס איז ביכולת צו דורכפירן אַן אַנאַליסיס פון די שטאַט אין וואָס די פירמע געפינט זיך מיט רעספּעקט צו IT זיכערהייט.
די אַנאַליסיס קענען זיין דורכגעקאָכט סינטשראָנאָוסלי דורך אַן אינטערוויו דורכגעקאָכט דורך די סייבער מאַנשאַפֿט אָדער
אויך ייסינגקראַנאַס, דורך פּלאָמבירן אַ אַנקעטע אָנליין.

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

מיר קענען העלפֿן איר, קאָנטאַקט די HRC srl ספּעשאַלאַסץ דורך שרייבן צו rda@hrcsrl.it.

זיכערהייט וויסיקייַט: וויסן דעם פייַנט

מער ווי 90% פון העקער אנפאלן אָנהייבן מיט אָנגעשטעלטער קאַמף.
וויסיקייַט איז דער ערשטער וואָפן צו קאַמבאַט סייבער ריזיקירן.

דאָס איז ווי מיר שאַפֿן "וויסיקייַט", מיר קענען העלפֿן איר, קאָנטאַקט די HRC srl ספּעשאַלאַסץ דורך שרייבן צו rda@hrcsrl.it.

מאַנאַגעד דיטעקשאַן & רעספּאָנס (MDR): פּראָואַקטיוו ענדפּוינט שוץ

פֿירמע דאַטן זענען פון ריזיק ווערט פֿאַר סייבער קרימאַנאַלז, וואָס איז וואָס ענדפּאָינץ און סערווערס זענען טאַרגעטעד. עס איז שווער פֿאַר טראדיציאנעלן זיכערהייט סאַלושאַנז צו אַנטקעגנשטעלנ ימערדזשינג טרעץ. סייבער קרימינאַלס בייפּאַס אַנטיווירוס דיפענסיז, און נוצן די ינאַביליטי פון פֿירמע IT טימז צו מאָניטאָר און פירן זיכערהייט געשעענישן אַרום די זייגער.

מיט אונדזער MDR מיר קענען העלפֿן איר, קאָנטאַקט די HRC srl ספּעשאַלאַסץ דורך שרייבן צו rda@hrcsrl.it.

MDR איז אַן ינטעליגענט סיסטעם וואָס מאָניטאָרס נעץ פאַרקער און פּערפאָרמז נאַטוראַל אַנאַליסיס
אָפּערייטינג סיסטעם, ידענטיפיצירן סאַספּישאַס און אַנוואָנטיד טעטיקייט.
די אינפֿאָרמאַציע איז טראַנסמיטטעד צו אַ SOC (Security Operation Center), אַ לאַבאָראַטאָריע מאַנד דורך
סייבערסעקוריטי אַנאַליס, אין פאַרמעגן פון די הויפּט סייבערסעקוריטי סערטאַפאַקיישאַנז.
אין די געשעעניש פון אַן אַנאַמאַלי, די SOC, מיט אַ 24/7 געראטן דינסט, קענען ינערווין אין פאַרשידענע לעוועלס פון שטרענגקייַט, פֿון שיקן אַ ווארענונג E- בריוו צו יזאָלירן דעם קליענט פון די נעץ.
דאָס וועט העלפֿן פאַרשפּאַרן פּאָטענציעל טרעץ אין די קנאָספּ און ויסמיידן ירעפּעראַבאַל שעדיקן.

זיכערהייט וועב מאָניטאָרינג: אַנאַליסיס פון די דאַרק וועב

דער פינצטער וועב רעפערס צו די אינהאַלט פון די וועלט ווידע וועב אין פינצטער נעץ וואָס קענען זיין ריטשט דורך די אינטערנעט דורך ספּעציפיש ווייכווארג, קאַנפיגיעריישאַנז און אַקסעס.
מיט אונדזער זיכערהייט וועב מאָניטאָרינג מיר זענען ביכולת צו פאַרמייַדן און אַנטהאַלטן סייבער אנפאלן, סטאַרטינג פון די אַנאַליסיס פון די פירמע פעלד (למשל: ilwebcreativo.it ) און יחיד E- פּאָסט אַדרעסעס.

קאָנטאַקט אונדז דורך שרייבן צו rda@hrcsrl.it, מיר קענען צוגרייטן אַ רעמאַדייישאַן פּלאַן צו יזאָלירן די סאַקאָנע, פאַרמייַדן זייַן פאַרשפּרייטן, און defiמיר נעמען די נויטיק רעמאַדייישאַן אַקשאַנז. די דינסט איז צוגעשטעלט 24/XNUMX פֿון איטאליע

CYBERDRIVE: זיכער אַפּלאַקיישאַן פֿאַר ייַנטיילונג און עדיטינג טעקעס

CyberDrive איז אַ וואָלקן טעקע פאַרוואַלטער מיט הויך זיכערהייט סטאַנדאַרדס דאַנק צו די פרייַ ענקריפּשאַן פון אַלע טעקעס. פאַרזיכערן די זיכערהייט פון פֿירמע דאַטן בשעת ארבעטן אין די וואָלקן און ייַנטיילונג און עדיטינג דאָקומענטן מיט אנדערע יוזערז. אויב דער קשר איז פאַרפאַלן, קיין דאַטן זענען סטאָרד אויף די באַניצער 'ס פּיסי. CyberDrive פּריווענץ טעקעס פון פאַרפאַלן רעכט צו אַקסאַדענטאַל שעדיקן אָדער עקספילטרייטיד פֿאַר גנייווע, זיין פיזיש אָדער דיגיטאַל.

"די קובע": די רעוואלוציאנערע לייזונג

דער קלענסטער און מערסט שטאַרק אין-אַ-קעסטל דאַטאַסענטער אָפפערס קאַמפּיוטינג מאַכט און שוץ פון גשמיות און לאַדזשיקאַל שעדיקן. דיזיינד פֿאַר דאַטן פאַרוואַלטונג אין ברעג און ראָבאָ ינווייראַנמאַנץ, לאַכאָדימ ינווייראַנמאַנץ, פאַכמאַן אָפאַסיז, ​​ווייַט אָפאַסאַז און קליין געשעפטן ווו פּלאַץ, קאָס און ענערגיע קאַנסאַמשאַן זענען יקערדיק. עס טוט נישט דאַרפן דאַטן סענטערס און געשטעל קאַבאַנאַץ. עס קענען זיין פּאַזישאַנד אין קיין טיפּ פון סוויווע דאַנק צו די פּראַל עסטעטיק אין האַרמאָניע מיט די אַרבעט ספּייסאַז. "די קובע" שטעלט פאַרנעמונג ווייכווארג טעכנאָלאָגיע אין די דינסט פון קליין און מיטל-סייזד געשעפטן.

קאָנטאַקט אונדז דורך שרייבן צו rda@hrcsrl.it.

איר קען זיין אינטערעסירט אין אונדזער מענטש אין די מיטל פּאָסטן

Ercole Palmeri: כידעש אַדיקטיד


אַלע אונדזער אַרטיקלען אויף סייבער סעקוריטי

[ultimate_post_list id = "12982"]

​  

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

לעצטע ארטיקלען

Veeam פֿעיִקייטן די מערסט פולשטענדיק שטיצן פֿאַר ראַנסאָמוואַרע, פֿון שוץ צו ענטפער און אָפּזוך

Coveware דורך Veeam וועט פאָרזעצן צו צושטעלן ענטפער באַדינונגס פֿאַר סייבער יקסטאָרשאַן אינצידענט. קאָוועוואַרע וועט פאָרשלאָגן פאָרענסיקס און רימעדייישאַן קייפּאַבילאַטיז ...

קסנומקס אפריל קסנומקס

גרין און דיגיטאַל רעוואלוציע: ווי פּרידיקטיוו וישאַלט איז טראַנספאָרמינג די אָיל און גאַז אינדוסטריע

פּרידיקטיוו וישאַלט איז רעוואַלושאַנייזינג די ייל & גאַז סעקטאָר, מיט אַן ינאַווייטיוו און פּראָואַקטיוו צוגאַנג צו פאַבריק פאַרוואַלטונג.…

קסנומקס אפריל קסנומקס

וק אַנטיטראַסט רעגולאַטאָר רייזאַז ביגטעטש שרעק איבער GenAI

די UK CMA האט ארויס אַ ווארענונג וועגן ביג טעק ס נאַטור אין די קינסטלעך סייכל מאַרק. דאָרט…

קסנומקס אפריל קסנומקס

Casa Green: ענערגיע רעוואָלוציע פֿאַר אַ סאַסטיינאַבאַל צוקונפֿט אין איטאליע

די "קאַסע גרין" דעקרעט, פארמולירט דורך די אייראפעישע יוניאַן צו פאַרבעסערן די ענערגיע עפעקטיווקייַט פון בנינים, האט פארענדיקט זיין לעגיסלאַטיווע פּראָצעס מיט ...

קסנומקס אפריל קסנומקס

לייענען כידעש אין דיין שפּראַך

כידעש נוזלעטער
דו זאלסט נישט פאַרפירן די מערסט וויכטיק נייַעס וועגן כידעש. צייכן אַרויף צו באַקומען זיי דורך E- בריוו.

גיי אונדז