Raportul Cisco de Securitate: companiile nu realizeaza ca sunt vulnerabile in fata atacurilor cibernetice


Dorin Pena_Director_General_Cisco_RomaniaRaportul Cisco de Securitate, ajuns anul acesta la a opta editie, cuprinde ultimele cercetari ale expertilor Cisco in legatura cu industria securitatii informatice, prezinta companiilor cele mai noi si mai importante tendinte din domeniul securitatii cibernetice si ofera informatii valoroase despre felul in care infractorii incearca sa treaca de sistemele de protectie.

Raportul include principalele concluzii ale celui mai recent studiu Cisco pe teme de securitate (Security Capabilities Benchmark Study), facut pe 1.700 de companii din 9 tari. Scopul lui a fost determinarea gradului de pregatire al companiilor in fata acestor tipuri de atacuri. Potrivit concluziilor studiului, 75% dintre managerii care se ocupa de securitatea informatica a companiilor considera instrumentele de securitate pe care le folosesc ca fiind foarte eficiente. Cu toate acestea, mai putin de 50% dintre respondenti folosesc instrumentele standard, cum sunt cele de patching si configurare pentru a preveni bresele de securitate. Continue reading

Spam in luna februarie: utilizatorul devine parte dintr-un botnet mare


kaspersky              O cantitate semnificativa de atasamente malware au fost transmise in luna februarie prin intermediul mesajelor e-mail care pretindeau a fi fost trimise din partea unor femei dornice sa isi faca noi prieteni in perioada de dinaintea Zilei Indragostitilor. Unii atacatorii au mers chiar mai departe cu incercarea de a insela destinatarii, promitand trimiterea unor fotografii explicite in arhivele atasate mesajelor. De asemenea, au fost folosite si e-mailuri malware in masa, care imitau notificari false ale retelelor populare de socializare, precum Facebook.
Mesajele spam malware pe tema iubirii foloseau in principal troieni, infractorii cibernetici atacand utilizatorii creduli prin intermediul e-mailurilor in masa cu un Troian-Dropper. Troianul instala doua programe malware in sistemul de operare – unul de tip spyware care fura toate fisierele de tip *. Docx, *. Xlsx, *. Pdf din computer si le trimitea catre o adresa de mail; iar celalalt este un IRC-bot/worm denumit ShitStorm, care poate efectua atacuri DDoS pe site-uri si raspandi copii ale sale prin serviciile MSN si P2P. Daca destinatarii raspundeau la acest tip de e-mail, computerul lor putea deveni cu usurinta parte a unui botnet. Pe langa troienii spyware, mesajele spam malware din aceasta luna au inclus programe ransomware – un tip de malware care blocheaza computerul utilizatorului si apoi cere bani pentru a-l debloca. Fotografiile explicite, de asemenea, se dovedeau a fi programe malware, printre acestea numarandu-se backdoor-ul Andromeda, care permite infractorilor cibernetici sa controleze in secret un computer infectat.

Continue reading