កុំព្យូទ័រ

ការវាយប្រហារតាមអ៊ីនធឺណិត៖ តើវាជាអ្វី របៀបដែលវាដំណើរការ គោលបំណង និងវិធីការពារវា៖ ឧទាហរណ៍នៃមេរោគដែលចារកម្មប្រអប់សំបុត្រនៅលើ gmail

អ្នកប្រើប្រាស់ Gmail គួរតែតាមដានមេរោគ SHARPEXT ថ្មី ដែលត្រូវបានរកឃើញដោយក្រុមហ៊ុនសន្តិសុខតាមអ៊ីនធឺណិត Volexity។

ការវាយប្រហារតាមអ៊ីនធឺណិតរបស់ Malware គឺ definible ជាសកម្មភាពអរិភាពប្រឆាំងនឹងប្រព័ន្ធ ឧបករណ៍ កម្មវិធី ឬធាតុដែលមានសមាសធាតុកុំព្យូទ័រ។ វាគឺជាសកម្មភាពដែលមានគោលបំណងដើម្បីទទួលបានអត្ថប្រយោជន៍សម្រាប់អ្នកវាយប្រហារដោយចំណាយលើការវាយប្រហារ។

ថ្ងៃនេះ យើងរាយការណ៍ពីឧទាហរណ៍ជាក់ស្តែងនៃការរីករាលដាលនៃមេរោគ ដែលជាករណីដែលបានកើតឡើងក្នុងប៉ុន្មានថ្ងៃនេះចំពោះអ្នកប្រើប្រាស់គណនី Gmail និង Google ។

ចារកម្មមេរោគ SHARPEXT កំណត់គោលដៅអ្នកកាន់គណនី Google និងអាចអាន/ទាញយកអ៊ីមែល និងឯកសារភ្ជាប់ផ្ទាល់ខ្លួនរបស់ពួកគេ។ កម្មវិធីព្យាបាទហាក់ដូចជាដំណើរការពីផ្នែកបន្ថែមកម្មវិធីរុករកតាមអ៊ីនធឺណិត Edge និង Chrome ដែលត្រូវបានរចនាឡើងយ៉ាងសមស្របដោយក្រុម Hacker Kimsuky (ជនជាតិកូរ៉េខាងជើង)។

SHARPEXT គឺជាអ្វី

កម្មវិធី SHARPEXT ព្យាបាទបានកើតមានជិតមួយឆ្នាំហើយ។ ផ្នែកបន្ថែមអាចរក្សាវត្តមានរបស់វាបាន ទោះបីជាបន្ទាប់ពីការវាយប្រហារត្រូវបានចាប់ផ្តើមក៏ដោយ។

ការវាយប្រហាររបស់ Kimsuky

មិនដូចផ្នែកបន្ថែមនៃកម្មវិធីរុករកតាមអ៊ីនធឺណិតផ្សេងទៀត SHARPEXT មិនមានបំណងលួចអត្តសញ្ញាណអ្នកប្រើប្រាស់នោះទេ។ ផ្ទុយទៅវិញ ផ្នែកបន្ថែមលួចព័ត៌មានពីប្រអប់សំបុត្រអ៊ីមែលរបស់ជនរងគ្រោះ។

ពួក Hacker ដាក់ពង្រាយផ្នែកបន្ថែមដោយដៃតាមរយៈស្គ្រីប VBS ដែលអាចជំនួសឯកសារដែលចូលចិត្តរបស់កម្មវិធីរុករក។

  • ដើម្បីជំនួសឯកសារនៅក្នុងចំណូលចិត្ត ហេកឃឺទទួលបានព័ត៌មានលម្អិតមួយចំនួនពីកម្មវិធីរុករកតាមអ៊ីនធឺណិត ហើយបង្កើតឯកសារថ្មីដែលនឹងត្រូវបានប្រតិបត្តិនៅពេលដែលកម្មវិធីរុករកត្រូវបានចាប់ផ្តើម។
  • បន្ទាប់មក ស្គ្រីបត្រូវបានប្រើដើម្បីលាក់មុខងារមួយចំនួនរបស់កម្មវិធីបន្ថែម និងបង្អួចផ្សេងទៀតដែលអាចព្រមានអ្នកប្រើប្រាស់។
  • ជាចុងក្រោយ កម្មវិធីបន្ថែមប្រើអ្នកស្តាប់មួយគូដើម្បីធ្វើការផ្លាស់ប្តូរសមស្របនៅក្នុងផ្ទាំងកម្មវិធីរុករក បន្ទាប់មកធ្វើសកម្មភាពសមរម្យសម្រាប់ការអានព័ត៌មានពី Gmail ។

ការការពារការវាយប្រហារមេរោគ

ដើម្បីជៀសវាងការវាយប្រហារ Malware បែបនេះ យើងណែនាំអ្នកឱ្យបដិសេធមិនផ្តល់ការអនុញ្ញាតដែលមិនចាំបាច់ដល់កម្មវិធី និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាដោយពិនិត្យមើលព័ត៌មានអ្នកអភិវឌ្ឍន៍ អានការពិនិត្យ និងពិនិត្យមើលគោលការណ៍ឯកជនភាពរបស់ពួកគេ។

ខណៈពេលដែលការវាយប្រហារមេរោគមានសក្តានុពលគ្រោះថ្នាក់ខ្លាំង អ្នកអាចធ្វើបានច្រើនដើម្បីការពារពួកគេដោយកាត់បន្ថយហានិភ័យ និងរក្សាទិន្នន័យរបស់អ្នក លុយ និង... សេចក្តីថ្លៃថ្នូរឱ្យមានសុវត្ថិភាព។

ទទួលបានកំចាត់មេរោគដ៏ល្អ

អ្នកត្រូវតែទទួលបានកម្មវិធីកំចាត់មេរោគដ៏មានប្រសិទ្ធភាព និងអាចទុកចិត្តបានយ៉ាងពិតប្រាកដ
ប្រសិនបើថវិការបស់អ្នកមានភាពតឹងរ៉ឹង អ្នកអាចស្វែងរកកំចាត់មេរោគឥតគិតថ្លៃជាច្រើននៅលើអ៊ីនធឺណិត

ការវាយតម្លៃសុវត្ថិភាព

វាគឺជាដំណើរការជាមូលដ្ឋានសម្រាប់វាស់កម្រិតសុវត្ថិភាពបច្ចុប្បន្នរបស់ក្រុមហ៊ុនអ្នក។
ដើម្បីធ្វើដូច្នេះបាន ចាំបាច់ត្រូវមានក្រុម Cyber ​​​​ដែលបានរៀបចំឱ្យបានគ្រប់គ្រាន់ អាចធ្វើការវិភាគអំពីស្ថានភាពរបស់ក្រុមហ៊ុនទាក់ទងនឹងសន្តិសុខព័ត៌មានវិទ្យា។
ការវិភាគអាចត្រូវបានអនុវត្តស្របគ្នា តាមរយៈការសម្ភាសន៍ដែលធ្វើឡើងដោយ Cyber ​​​​Team ឬ
អសមកាលផងដែរ ដោយបំពេញកម្រងសំណួរតាមអ៊ីនធឺណិត។

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

យើងអាចជួយអ្នក ទាក់ទងអ្នកឯកទេស HRC srl ដោយសរសេរទៅ rda@hrcsrl.it ។

ការយល់ដឹងអំពីសុវត្ថិភាព៖ ស្គាល់សត្រូវ

ជាង 90% នៃការវាយប្រហាររបស់ពួក Hacker ចាប់ផ្តើមដោយសកម្មភាពបុគ្គលិក។
ការយល់ដឹងគឺជាអាវុធដំបូងដើម្បីប្រយុទ្ធប្រឆាំងនឹងហានិភ័យតាមអ៊ីនធឺណិត។

នេះជារបៀបដែលយើងបង្កើត "ការយល់ដឹង" យើងអាចជួយអ្នក ទាក់ទងអ្នកឯកទេស HRC srl ដោយសរសេរទៅ rda@hrcsrl.it ។

ការរកឃើញ និងការឆ្លើយតបដែលបានគ្រប់គ្រង (MDR)៖ ការការពារចំណុចបញ្ចប់សកម្ម

ទិន្នន័យសាជីវកម្មមានតម្លៃដ៏ធំសម្បើមចំពោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដែលជាមូលហេតុដែលចំណុចបញ្ចប់ និងម៉ាស៊ីនមេត្រូវបានកំណត់គោលដៅ។ វាពិបាកសម្រាប់ដំណោះស្រាយសន្តិសុខបែបប្រពៃណី ដើម្បីទប់ទល់នឹងការគំរាមកំហែងដែលកំពុងកើតឡើង។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតឆ្លងកាត់ការការពារកំចាត់មេរោគ ដោយទាញយកអត្ថប្រយោជន៍ពីអសមត្ថភាពរបស់ក្រុម IT ក្នុងការត្រួតពិនិត្យ និងគ្រប់គ្រងព្រឹត្តិការណ៍សុវត្ថិភាពជុំវិញនាឡិកា។

ជាមួយនឹង MDR របស់យើង យើងអាចជួយអ្នក ទាក់ទងអ្នកឯកទេស HRC srl ដោយសរសេរទៅ rda@hrcsrl.it ។

MDR គឺជាប្រព័ន្ធឆ្លាតវៃដែលតាមដានចរាចរណ៍បណ្តាញ និងធ្វើការវិភាគអាកប្បកិរិយា
ប្រព័ន្ធប្រតិបត្តិការ កំណត់អត្តសញ្ញាណសកម្មភាពគួរឱ្យសង្ស័យ និងមិនចង់បាន។
ព័ត៌មាននេះត្រូវបានបញ្ជូនទៅ SOC (មជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ) ដែលជាមន្ទីរពិសោធន៍ដែលគ្រប់គ្រងដោយ
អ្នកវិភាគសុវត្ថិភាពតាមអ៊ីនធឺណិត ដែលមានវិញ្ញាបនប័ត្រសុវត្ថិភាពតាមអ៊ីនធឺណិតសំខាន់ៗ។
នៅក្នុងព្រឹត្តិការណ៍នៃភាពមិនប្រក្រតី SOC ដែលមានសេវាកម្មគ្រប់គ្រង 24/7 អាចធ្វើអន្តរាគមន៍ក្នុងកម្រិតនៃភាពធ្ងន់ធ្ងរផ្សេងៗគ្នា ចាប់ពីការផ្ញើអ៊ីមែលព្រមានរហូតដល់ការញែកអតិថិជនចេញពីបណ្តាញ។
នេះនឹងជួយទប់ស្កាត់ការគំរាមកំហែងដែលអាចកើតមាននៅក្នុងពន្លក និងជៀសវាងការខូចខាតដែលមិនអាចជួសជុលបាន។

ការត្រួតពិនិត្យគេហទំព័រសុវត្ថិភាព៖ ការវិភាគនៃគេហទំព័រងងឹត

គេហទំព័រងងឹតសំដៅលើខ្លឹមសារនៃវើលវ៉ាយវ៉េបនៅក្នុងបណ្តាញងងឹត ដែលអាចចូលទៅដល់តាមរយៈអ៊ីនធឺណិត តាមរយៈកម្មវិធីជាក់លាក់ ការកំណត់រចនាសម្ព័ន្ធ និងការចូលប្រើប្រាស់។
ជាមួយនឹងការត្រួតពិនិត្យគេហទំព័រសុវត្ថិភាពរបស់យើង យើងអាចការពារ និងទប់ស្កាត់ការវាយប្រហារតាមអ៊ីនធឺណិត ដោយចាប់ផ្តើមពីការវិភាគនៃដែនក្រុមហ៊ុន (ឧ.៖ ilwebcreativo.it ) និងអាសយដ្ឋានអ៊ីមែលបុគ្គល។

ទាក់ទងមកយើងដោយសរសេរទៅ rda@hrcsrl.it យើងអាចរៀបចំបាន។ ផែនការជួសជុលដើម្បីផ្តាច់ការគំរាមកំហែង ទប់ស្កាត់ការរីករាលដាលរបស់វា និង defiយើងចាត់វិធានការដោះស្រាយចាំបាច់។ សេវាកម្មនេះត្រូវបានផ្តល់ជូន 24/XNUMX ពីប្រទេសអ៊ីតាលី

CYBERDRIVE៖ កម្មវិធីសុវត្ថិភាពសម្រាប់ការចែករំលែក និងកែសម្រួលឯកសារ

CyberDrive គឺជាកម្មវិធីគ្រប់គ្រងឯកសារពពកដែលមានស្តង់ដារសុវត្ថិភាពខ្ពស់ ដោយសារការអ៊ិនគ្រីបដោយឯករាជ្យនៃឯកសារទាំងអស់។ ធានាសុវត្ថិភាពនៃទិន្នន័យសាជីវកម្ម ពេលកំពុងធ្វើការក្នុងពពក និងការចែករំលែក និងកែសម្រួលឯកសារជាមួយអ្នកប្រើប្រាស់ផ្សេងទៀត។ ប្រសិនបើការភ្ជាប់ត្រូវបានបាត់បង់ គ្មានទិន្នន័យត្រូវបានរក្សាទុកនៅលើកុំព្យូទ័ររបស់អ្នកប្រើទេ។ CyberDrive ការពារឯកសារពីការបាត់ដោយសារការខូចខាតដោយចៃដន្យ ឬត្រូវបានបណ្តេញចេញសម្រាប់ការលួច មិនថាវាជារូបវន្ត ឬឌីជីថល។

"The CUBE": ដំណោះស្រាយបដិវត្តន៍

មជ្ឈមណ្ឌលទិន្នន័យក្នុងប្រអប់តូចបំផុត និងមានឥទ្ធិពលបំផុតដែលផ្តល់ថាមពលកុំព្យូទ័រ និងការការពារពីការខូចខាតរូបវ័ន្ត និងឡូជីខល។ រចនាឡើងសម្រាប់ការគ្រប់គ្រងទិន្នន័យនៅក្នុងបរិស្ថានគែម និងរ៉ូបូ បរិយាកាសលក់រាយ ការិយាល័យវិជ្ជាជីវៈ ការិយាល័យដាច់ស្រយាល និងអាជីវកម្មខ្នាតតូច ដែលទំហំ ការចំណាយ និងថាមពលមានសារៈសំខាន់។ វាមិនតម្រូវឱ្យមានមជ្ឈមណ្ឌលទិន្នន័យ និងទូដាក់ឥវ៉ាន់ទេ។ វា​អាច​ដាក់​ទីតាំង​នៅ​ក្នុង​គ្រប់​ប្រភេទ​នៃ​បរិស្ថាន​ដោយ​សារ​សោភ័ណភាព​ដែល​ប៉ះ​ពាល់​ស្រប​នឹង​កន្លែង​ធ្វើការ។ « The Cube » ដាក់បច្ចេកវិទ្យាសូហ្វវែរសហគ្រាសនៅសេវាកម្មអាជីវកម្មខ្នាតតូច និងមធ្យម។

ទាក់ទងមកយើងដោយសរសេរទៅ rda@hrcsrl.it.

អ្នកប្រហែលជាចាប់អារម្មណ៍លើ Man in the Middle post របស់យើង។

Ercole Palmeri៖ ញៀនការច្នៃប្រឌិត


អត្ថបទទាំងអស់របស់យើងស្តីពីសុវត្ថិភាពអ៊ីនធឺណិត

[ultimate_post_list id=”12982″]

'' '"  

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

អត្ថបទថ្មីៗ

ស្ថិតក្រោមការគ្រប់គ្រងរបស់ Artificial Intelligences

«ខ្ញុំត្រូវតែត្រឡប់ទៅបញ្ចប់ការវិវត្តរបស់ខ្ញុំវិញ៖ ខ្ញុំនឹងបញ្ចាំងខ្លួនឯងនៅខាងក្នុងកុំព្យូទ័រ ហើយក្លាយជាថាមពលសុទ្ធ។ ពេល​តាំង​លំនៅ…

10 ឧសភា 2024

បញ្ញាសិប្បនិម្មិតថ្មីរបស់ Google អាចយកគំរូតាម DNA, RNA និង "គ្រប់ម៉ូលេគុលនៃជីវិត"

Google DeepMind កំពុងណែនាំកំណែប្រសើរឡើងនៃគំរូបញ្ញាសិប្បនិម្មិតរបស់ខ្លួន។ ម៉ូដែល​ដែល​បាន​កែ​លម្អ​ថ្មី​នេះ​មិន​ត្រឹម​តែ​ផ្តល់...

9 ឧសភា 2024

ការរុករកស្ថាបត្យកម្មម៉ូឌុលរបស់ Laravel

Laravel ដែលល្បីល្បាញដោយសារវាក្យសម្ព័ន្ធឆើតឆាយ និងមុខងារដ៏មានអានុភាពរបស់វា ក៏ផ្តល់នូវមូលដ្ឋានគ្រឹះដ៏រឹងមាំសម្រាប់ស្ថាបត្យកម្មម៉ូឌុលផងដែរ។ នៅទីនោះ…

9 ឧសភា 2024

Cisco Hypershield និងការទិញយក Splunk យុគសម័យសុវត្ថិភាពថ្មីចាប់ផ្តើម

Cisco និង Splunk កំពុងជួយអតិថិជនពន្លឿនការធ្វើដំណើររបស់ពួកគេទៅកាន់មជ្ឈមណ្ឌលប្រតិបត្តិការសុវត្ថិភាព (SOC) នាពេលអនាគតជាមួយនឹង…

8 ឧសភា 2024

លើសពីផ្នែកសេដ្ឋកិច្ច៖ ការចំណាយដែលមិនច្បាស់លាស់នៃ ransomware

Ransomware បានគ្រប់គ្រងព័ត៌មាននេះក្នុងរយៈពេលពីរឆ្នាំចុងក្រោយនេះ។ មនុស្សភាគច្រើនដឹងច្បាស់ថា ការវាយប្រហារ...

6 ឧសភា 2024

អន្តរាគមន៍ប្រកបដោយភាពច្នៃប្រឌិតនៅក្នុង Augmented Reality ជាមួយអ្នកមើល Apple នៅ Catania Polyclinic

ប្រតិបត្តិការវះកាត់ភ្នែកដោយប្រើឧបករណ៍មើលពាណិជ្ជកម្ម Apple Vision Pro ត្រូវបានអនុវត្តនៅមន្ទីរពហុព្យាបាល Catania…

3 ឧសភា 2024

អត្ថប្រយោជន៍នៃទំព័រពណ៌សម្រាប់កុមារ - ពិភពវេទមន្តសម្រាប់គ្រប់វ័យ

ការអភិវឌ្ឍជំនាញម៉ូតូល្អតាមរយៈការលាបពណ៌ រៀបចំកុមារឱ្យមានជំនាញស្មុគស្មាញដូចជាការសរសេរជាដើម។ លាបពណ៌…

2 ឧសភា 2024

អនាគតគឺនៅទីនេះ៖ របៀបដែលឧស្សាហកម្មដឹកជញ្ជូនកំពុងធ្វើបដិវត្តន៍សេដ្ឋកិច្ចសកល

វិស័យកងទ័ពជើងទឹក គឺជាមហាអំណាចសេដ្ឋកិច្ចពិភពលោកពិតប្រាកដ ដែលបានធ្វើដំណើរឆ្ពោះទៅរកទីផ្សារ 150 ពាន់លាន...

1 ឧសភា 2024

អានការច្នៃប្រឌិតជាភាសារបស់អ្នក។

ព្រឹត្តិប័ត្រព័ត៌មានច្នៃប្រឌិត
កុំខកខានព័ត៌មានសំខាន់បំផុតស្តីពីការច្នៃប្រឌិត។ ចុះឈ្មោះដើម្បីទទួលបានពួកគេតាមអ៊ីមែល។

តាមយើង

ស្លាក

សោធនអាហារកិច្ច ការវាយប្រហារតាមអ៊ីនធឺណិត blockchain chatbot ។ ជជែក gpt cloud ទីផ្សារមាតិកា ការវាយប្រហារតាមអ៊ីនធឺណិត សន្តិសុខ​តាម​ប្រព័ន្ធ​អ៊ីនធឺណិត សិទ្ធិអ្នកប្រើប្រាស់ eCommerce អេណា ព្រឹត្តិការណ៍ច្នៃប្រឌិត gianfranco fedele ហ្គូហ្គល ឥទ្ធិពល ការបង្កើតថ្មី ការច្នៃប្រឌិតហិរញ្ញវត្ថុ ការច្នៃប្រឌិតកើនឡើង។ ការច្នៃប្រឌិតផ្នែកវេជ្ជសាស្រ្ត និរន្តរភាពនៃការបង្កើតថ្មី។ ការច្នៃប្រឌិតបច្ចេកវិទ្យា។ ភាពវៃឆ្លាតសិប្បនិម្មិត។ IOT រៀនម៉ាស៊ីន metaverse ក្រុមហ៊ុន Microsoft nft គ្មានមនុស្សនៅក្នុងរង្វិលជុំ OpenAI កម្មវិធី PHP ឆ្លើយតប មនុស្សយន្ត SEO SERP ផ្នែកទន់ ការរចនាសូហ្វវែរ ការអភិវឌ្ឍកម្មវិធី វិស្វកម្មកម្មវិធី និរន្តរភាព ចាប់ផ្តើម ថាលស៍ ឯកសារបង្រៀន VPN web3