компјутер

Сајбер напад: што е тоа, како функционира, цел и како да се спречи: пример на малициозен софтвер што го шпионира сандачето на gmail

Корисниците на Gmail треба да внимаваат на новиот малициозен софтвер SHARPEXT, откриен од компанијата за сајбер безбедност Volexity.

Сајбер напад со малициозен софтвер е definible како непријателска активност против систем, алатка, апликација или елемент што има компјутерска компонента. Тоа е активност која има за цел да добие корист за напаѓачот на сметка на нападнатиот.

Денеска известуваме за вистински пример за ширење на малициозен софтвер, случај што се случи деновиве кај корисниците на Gmail и Google сметките.

SHARPEXT шпионира малициозен софтвер, ги таргетира сопствениците на сметки на Google и може да ги чита / презема нивните лични е-пошта и прилози. Се чини дека злонамерниот софтвер работи од екстензии на прелистувачот Edge и Chrome, соодветно дизајнирани од хакерската група Kimsuky (Севернокорејци).

Што е SHARPEXT

Злонамерниот софтвер SHARPEXT постои речиси една година. Екстензијата е во состојба да го задржи своето присуство, дури и по започнувањето на нападот.

Нападот на Кимсуки

За разлика од другите злонамерни екстензии на прелистувачот, SHARPEXT не е наменет да ги краде корисничките акредитиви. Спротивно на тоа, екстензијата краде информации од сандачињата за е-пошта на жртвите.

Хакерите ја распоредуваат наставката рачно преку VBS скрипта, која може да ги замени омилените датотеки на прелистувачот.

  • За да ја заменат датотеката во Preferences, хакерите добиваат некои детали од прелистувачот и создаваат нова датотека што ќе се изврши кога ќе се стартува прелистувачот;
  • Следно, скрипта се користи за да се скрие дел од функционалноста на екстензијата и сите други прозорци што би можеле да го предупредат корисникот;
  • Конечно, наставката користи пар слушатели за да направи соодветни промени во јазичето на прелистувачот, за потоа да ги активира соодветните дејства за читање информации од Gmail;

Спречување на напади на малициозен софтвер

За да избегнете таков напад на малициозен софтвер, Ви препорачуваме да се воздржите од давање непотребни дозволи на апликациите и потврдете ја неговата автентичност со проверка на информации за програмерите, читање рецензии и прегледување на нивните политики за приватност.

Иако нападите на малициозен софтвер се потенцијално многу опасни, можете да направите многу за да ги спречите со минимизирање на ризиците и чување на вашите податоци, пари и... достоинство безбедни.

Земете добар антивирус

Апсолутно мора да добиете ефикасен и сигурен антивирусен софтвер
Ако вашиот буџет е мал, можете да најдете бројни бесплатни антивируси на интернет

ОЦЕНКА НА БЕЗБЕДНОСТ

Тоа е основниот процес за мерење на сегашното ниво на безбедност на вашата компанија.
За да го направите ова, неопходно е да се вклучи адекватно подготвен сајбер тим, способен да изврши анализа на состојбата на компанијата во однос на ИТ безбедноста.
Анализата може да се изврши синхроно, преку интервју спроведено од Сајбер тимот или
исто така асинхрони, со пополнување на прашалник онлајн.

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

Можеме да ви помогнеме, контактирајте со специјалистите за HRC srl со пишување на rda@hrcsrl.it.

СВЕСТ ЗА БЕЗБЕДНОСТ: знајте го непријателот

Повеќе од 90% од хакерските напади започнуваат со акција на вработените.
Свеста е првото оружје за борба против сајбер ризикот.

Вака создаваме „Свесност“, можеме да ви помогнеме, контактирајте со специјалистите за HRC srl со пишување на rda@hrcsrl.it.

УПРАВУВАНО ОТКРИВАЊЕ И ОДГОВОР (MDR): проактивна заштита на крајната точка

Корпоративните податоци се од огромна вредност за сајбер-криминалците, поради што се насочени крајните точки и серверите. Тешко е за традиционалните безбедносни решенија да се спротивстават на новите закани. Сајбер-криминалците ја заобиколуваат антивирусната одбрана, искористувајќи ја неможноста на корпоративните ИТ тимови да ги следат и управуваат безбедносните настани деноноќно.

Со нашиот MDR можеме да ви помогнеме, контактирајте со специјалистите за HRC srl со пишување на rda@hrcsrl.it.

MDR е интелигентен систем кој го следи мрежниот сообраќај и врши анализа на однесувањето
оперативен систем, идентификувајќи сомнителна и несакана активност.
Оваа информација се пренесува до СПЦ (Безбедносен оперативен центар), лабораторија управувана од
аналитичари за сајбер безбедност, кои ги поседуваат главните сертификати за сајбер-безбедност.
Во случај на аномалија, СПЦ, со 24/7 управувана услуга, може да интервенира на различни нивоа на сериозност, од испраќање предупредувачка е-пошта до изолирање на клиентот од мрежата.
Ова ќе помогне да се блокираат потенцијалните закани во пупка и да се избегне непоправлива штета.

СЛЕДЕЊЕ НА БЕЗБЕДНОСТ ВЕБ: анализа на ТЕМНАТА ВЕБ

Темната мрежа се однесува на содржината на World Wide Web во темни мрежи до кои може да се дојде преку Интернет преку специфичен софтвер, конфигурации и пристапи.
Со нашето безбедносно веб-мониторинг можеме да спречиме и да ги содржиме сајбер нападите, почнувајќи од анализата на доменот на компанијата (на пр.: ilwebcreativo.it ) и поединечни адреси на е-пошта.

Контактирајте не со пишување на rda@hrcsrl.it, можеме да подготвиме план за санација за да се изолира заканата, да се спречи нејзиното ширење и defiги преземаме потребните мерки за санација. Услугата е обезбедена 24/XNUMX од Италија

CYBERDRIVE: безбедна апликација за споделување и уредување датотеки

CyberDrive е облак-управувач со датотеки со високи безбедносни стандарди благодарение на независното шифрирање на сите датотеки. Обезбедете безбедност на корпоративните податоци додека работите во облакот и додека споделувате и уредувате документи со други корисници. Ако врската се изгуби, не се зачувуваат податоци на компјутерот на корисникот. CyberDrive спречува губење на датотеки поради случајно оштетување или ексфилтрирање заради кражба, било да е тоа физички или дигитален.

„КОЦКАТА“: револуционерното решение

Најмалиот и најмоќниот центар за податоци во кутија што нуди компјутерска моќ и заштита од физички и логички оштетувања. Дизајниран за управување со податоци во edge и robo средини, малопродажни средини, професионални канцеларии, оддалечени канцеларии и мали бизниси каде просторот, трошоците и потрошувачката на енергија се неопходни. За него не се потребни центри за податоци и шкафови. Може да се позиционира во секаков тип на опкружување благодарение на ударната естетика во хармонија со работните простори. „The Cube“ ја става технологијата на софтвер за претпријатија во служба на малите и средни бизниси.

Контактирајте не со пишување на rda@hrcsrl.it.

Можеби ќе ве интересира нашиот Човек во средниот пост

Ercole Palmeri: Зависник од иновации


Сите наши написи за сајбер безбедност

[ultimate_post_list id=”12982″]

​  

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

Последни написи

Под контрола на вештачката интелигенција

„Морам да се вратам за да ја завршам мојата еволуција: ќе се проектирам себеси во компјутерот и ќе станам чиста енергија. Откако се населиле во…

10 мај 2024

Новата вештачка интелигенција на Google може да моделира ДНК, РНК и „сите молекули на животот“

Google DeepMind воведува подобрена верзија на својот модел за вештачка интелигенција. Новиот подобрен модел обезбедува не само…

9 мај 2024

Истражување на модуларната архитектура на Ларавел

Ларавел, познат по својата елегантна синтакса и моќните карактеристики, исто така обезбедува цврста основа за модуларна архитектура. Таму…

9 мај 2024

Cisco Hypershield и стекнување на Splunk Започнува новата ера на безбедност

Cisco и Splunk им помагаат на клиентите да го забрзаат своето патување до Центарот за безбедносни операции (SOC) на иднината со…

8 мај 2024

Надвор од економската страна: неочигледната цена на откупниот софтвер

Ransomware доминира во вестите во последните две години. Повеќето луѓе се свесни дека нападите…

6 мај 2024

Иновативна интервенција во зголемена реалност, со гледач на Apple во поликлиниката Катанија

Операција на офталмопластика со помош на комерцијалниот прегледувач на Apple Vision Pro беше извршена во поликлиниката Катанија…

3 мај 2024

Придобивките од боење страници за деца - свет на магија за сите возрасти

Развивањето на фини моторни вештини преку боење ги подготвува децата за посложени вештини како пишување. Да обои…

2 мај 2024

Иднината е тука: Како бродската индустрија ја револуционизира глобалната економија

Поморскиот сектор е вистинска глобална економска сила, која навигираше кон пазар од 150 милијарди ...

1 мај 2024

Читајте иновации на вашиот јазик

Билтен за иновации
Не пропуштајте ги најважните вести за иновациите. Пријавете се за да ги добивате по е-пошта.

Следете нас