tietokone

Kyberhyökkäys: mikä se on, miten se toimii, tavoite ja kuinka estää se: esimerkki haittaohjelmista, jotka vakoilevat Gmailin postilaatikkoa

Gmailin käyttäjien tulee pitää silmällä kyberturvallisuusyhtiö Volexityn löytämää uutta SHARPEXT-haittaohjelmaa.

Haittaohjelmien kyberhyökkäys on defisoveltuva vihamielisenä toimintana järjestelmää, työkalua, sovellusta tai elementtiä vastaan, jossa on tietokonekomponentti. Se on toimintaa, jolla pyritään saamaan hyökkääjälle hyötyä hyökkääjän kustannuksella.

Tänään raportoimme todellisen esimerkin haittaohjelmien leviämisestä, tapauksesta, joka tapahtui näinä päivinä Gmail- ja Google-tilien käyttäjille.

SHARPEXT-haittaohjelmavakoilijat, kohdistuvat Google-tilin haltijoihin ja voivat lukea/ladata heidän henkilökohtaisia ​​sähköpostejaan ja liitteitään. Haittaohjelma näyttää toimivan Edge- ja Chrome-selainlaajennuksista, jotka sopivasti on suunnitellut hakkeriryhmä Kimsuky (pohjoiskorealaiset).

Mikä on SHARPEXT

Haitallinen SHARPEXT-ohjelmisto on ollut käytössä melkein vuoden. Laajennus pystyy säilyttämään läsnäolonsa myös hyökkäyksen käynnistämisen jälkeen.

Kimsukyn hyökkäys

Toisin kuin muut haitalliset selainlaajennukset, SHARPEXT:n ei ole tarkoitus varastaa käyttäjätunnuksia. Sitä vastoin laajennus varastaa tietoja uhrien sähköpostilaatikoista.

Hakkerit ottavat laajennuksen käyttöön manuaalisesti VBS-komentosarjan avulla, joka voi korvata selaimen suosikkitiedostoja.

  • Asetuksissa olevan tiedoston korvaamiseksi hakkerit hankkivat joitain tietoja selaimesta ja luovat uuden tiedoston, joka suoritetaan, kun selain käynnistetään.
  • Seuraavaksi komentosarjaa käytetään piilottamaan joitakin laajennuksen toimintoja ja muita ikkunoita, jotka saattavat varoittaa käyttäjää.
  • Lopuksi laajennus käyttää kuuntelijaparia tarvittavien muutosten tekemiseen selainvälilehdelle ja aktivoi sitten asianmukaiset toiminnot tietojen lukemiseksi Gmailista.

Haittaohjelmahyökkäysten esto

Välttääksesi tällaisen haittaohjelmahyökkäyksen, Suosittelemme, että et anna tarpeettomia käyttöoikeuksia sovelluksille ja varmista sen aitous tarkistamalla kehittäjien tiedot, lukemalla arvosteluja ja tarkistamalla heidän tietosuojakäytäntönsä.

Vaikka haittaohjelmahyökkäykset ovat mahdollisesti erittäin vaarallisia, voit tehdä paljon estääksesi niitä minimoimalla riskit ja pitämällä tietosi, rahasi ja… ihmisarvosi turvassa.

Hanki hyvä virustorjunta

Sinun on ehdottomasti hankittava tehokas ja luotettava virustentorjuntaohjelmisto
Jos budjettisi on tiukka, voit löytää verkosta lukuisia ilmaisia ​​virustorjuntaohjelmia

TURVALLISUUDEN ARVIOINTI

Se on perusprosessi yrityksesi nykyisen turvallisuustason mittaamiseksi.
Tätä varten on tarpeen ottaa mukaan riittävästi valmisteltu kybertiimi, joka pystyy analysoimaan yrityksen IT-turvallisuuden tilaa.
Analyysi voidaan tehdä synkronisesti Cyber ​​Teamin tekemän haastattelun kautta tai
myös asynkronisesti, täyttämällä kyselylomakkeen verkossa.

Innovaatio-uutiskirje
Älä missaa tärkeimpiä innovaatioita koskevia uutisia. Rekisteröidy saadaksesi ne sähköpostitse.

Voimme auttaa sinua, ota yhteyttä HRC srl:n asiantuntijoihin kirjoittamalla osoitteeseen rda@hrcsrl.it.

TURVALLISUUS: tunne vihollinen

Yli 90 % hakkereiden hyökkäyksistä alkaa työntekijöiden toimista.
Tietoisuus on ensimmäinen ase kyberriskejä vastaan.

Näin luomme "tietoisuutta", voimme auttaa sinua, ota yhteyttä HRC srl:n asiantuntijoihin kirjoittamalla osoitteeseen rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): ennakoiva päätepistesuojaus

Yritystiedoilla on valtava arvo kyberrikollisille, minkä vuoksi päätepisteet ja palvelimet ovat kohteena. Perinteisten tietoturvaratkaisujen on vaikea torjua uusia uhkia. Kyberrikolliset ohittavat virustentorjunnan hyödyntäen yritysten IT-tiimien kyvyttömyyttä valvoa ja hallita tietoturvatapahtumia kellon ympäri.

MDR:n avulla voimme auttaa sinua, ota yhteyttä HRC srl:n asiantuntijoihin kirjoittamalla osoitteeseen rda@hrcsrl.it.

MDR on älykäs järjestelmä, joka valvoo verkkoliikennettä ja suorittaa käyttäytymisanalyysiä
käyttöjärjestelmä, joka tunnistaa epäilyttävän ja ei-toivotun toiminnan.
Nämä tiedot välitetään SOC:lle (Security Operation Center), joka on miehitetty laboratorio
kyberturvallisuusanalyytikot, joilla on tärkeimmät kyberturvallisuussertifikaatit.
Poikkeavuuksien sattuessa SOC voi 24/7 hallitulla palvelulla puuttua asiaan eri vakavuustasoilla aina varoitussähköpostin lähettämisestä asiakkaan verkosta eristämiseen.
Tämä auttaa estämään mahdolliset uhat silmussa ja välttämään korjaamattomia vahinkoja.

TURVALLISUUSVERKON SEURANTA: DARK WEB:n analyysi

Pimeällä webillä tarkoitetaan World Wide Webin sisältöjä darkneteissa, joihin pääsee Internetin kautta tiettyjen ohjelmistojen, kokoonpanojen ja pääsyjen kautta.
Security Web Monitoring -toiminnolla pystymme estämään ja hillitsemään kyberhyökkäyksiä yrityksen toimialueen analysoinnista alkaen (esim. ilwebcreativo.it ) ja yksittäiset sähköpostiosoitteet.

Ota yhteyttä kirjoittamalla rda@hrcsrl.it, voimme valmistautua korjaussuunnitelma uhan eristämiseksi, sen leviämisen estämiseksi ja defiryhdymme tarvittaviin korjaustoimenpiteisiin. Palvelua tarjotaan 24/XNUMX Italiasta

CYBERDRIVE: turvallinen sovellus tiedostojen jakamiseen ja muokkaamiseen

CyberDrive on pilvitiedostonhallinta, jolla on korkeat turvallisuusstandardit kaikkien tiedostojen itsenäisen salauksen ansiosta. Varmista yritystietojen turvallisuus, kun työskentelet pilvessä ja jaat ja muokkaat asiakirjoja muiden käyttäjien kanssa. Jos yhteys katkeaa, käyttäjän tietokoneelle ei tallenneta tietoja. CyberDrive estää tiedostojen katoamisen vahingossa tapahtuneiden vaurioiden tai varkauden vuoksi, olipa kyseessä fyysinen tai digitaalinen.

"THE CUBE": vallankumouksellinen ratkaisu

Pienin ja tehokkain in-abox-palvelinkeskus, joka tarjoaa laskentatehoa ja suojaa fyysisiltä ja loogisilta vaurioilta. Suunniteltu tiedonhallintaan reuna- ja robo-ympäristöissä, vähittäiskaupan ympäristöissä, ammattitoimistoissa, etätoimistoissa ja pienissä yrityksissä, joissa tila, kustannukset ja energiankulutus ovat tärkeitä. Se ei vaadi datakeskuksia ja telinekaappeja. Se voidaan sijoittaa mihin tahansa ympäristöön työtilojen kanssa sopusoinnussa olevan vaikutusestetiikan ansiosta. «The Cube» asettaa yritysohjelmistoteknologian pienten ja keskisuurten yritysten palvelukseen.

Ota yhteyttä kirjoittamalla osoitteeseen rda@hrcsrl.it.

Saatat olla kiinnostunut Mies keskellä -postauksestamme

Ercole Palmeri: Innovaatioriippuvainen


Kaikki artikkelimme kyberturvallisuudesta

[ultimate_post_list id=”12982″]

----  

Innovaatio-uutiskirje
Älä missaa tärkeimpiä innovaatioita koskevia uutisia. Rekisteröidy saadaksesi ne sähköpostitse.

Viimeaikaiset artikkelit

Tekoälyn hallinnassa

"Minun on palattava saadakseni evoluutioni päätökseen: projisoin itseni tietokoneen sisään ja minusta tulee puhdasta energiaa. Asuttuaan…

10 Toukokuu 2024

Googlen uusi tekoäly voi mallintaa DNA:ta, RNA:ta ja "kaikkia elämän molekyylejä"

Google DeepMind esittelee parannetun version tekoälymallistaan. Uusi parannettu malli tarjoaa paitsi…

9 Toukokuu 2024

Laravelin modulaariseen arkkitehtuuriin tutustuminen

Laravel, joka on kuuluisa elegantista syntaksistaan ​​ja tehokkaista ominaisuuksistaan, tarjoaa myös vankan perustan modulaariselle arkkitehtuurille. Siellä…

9 Toukokuu 2024

Cisco Hypershield ja Splunkin hankinta Uusi tietoturvan aikakausi alkaa

Cisco ja Splunk auttavat asiakkaita nopeuttamaan matkaansa tulevaisuuden Security Operations Centeriin (SOC)…

8 Toukokuu 2024

Taloudellisen puolen lisäksi: kiristysohjelmien ilmeiset kustannukset

Ransomware on hallinnut uutisia viimeisen kahden vuoden ajan. Useimmat ihmiset tietävät hyvin, että hyökkäykset…

6 Toukokuu 2024

Innovatiivinen interventio lisättyyn todellisuuteen Applen katsojan kanssa Catanian poliklinikalla

Catanian poliklinikalla tehtiin silmäleikkaus Apple Vision Pro -kaupallisella katseluohjelmalla…

3 Toukokuu 2024

Värityssivujen edut lapsille - taikuuden maailma kaikenikäisille

Hienomotoristen taitojen kehittäminen värittämisen avulla valmistaa lapsia monimutkaisempiin taitoihin, kuten kirjoittamiseen. Värittää…

2 Toukokuu 2024

Tulevaisuus on täällä: kuinka merenkulkuala mullistaa maailmantalouden

Laivastosektori on todellinen maailmanlaajuinen talousmahti, joka on navigoinut kohti 150 miljardin markkinaa...

1 Toukokuu 2024