marketing
več | arhivpoudarjeno
slikaQualcomm na Kitajskem s tožbo proti Applu
18.10.2017

Qualcomm je 29. septembra na Kitajskem sprožil sodni postopek proti Applu. V tožbi navajajo, da Apple uporablja njihove tehnologije, za katere jim ne plačuje licenčnine. Od sodišča želijo, da prepove tako proizvodnjo kot prodajo mobilnikov iPhone na Kitajskem.

slikaiOS 11 že na 47 % vseh jabolčnih mobilnih naprav
16.10.2017

Apple je lansiral iOS 11 komaj slab mesec dni nazaj, do sedaj pa je z njim že prehitel predhodno različico. Glede na navedbe analitikov podjetja Mixpanel je iOS 11 nameščen na 47 % vseh iOS naprav, iOS 10 pa le »še« na 46 %.

slikaBo Samsung zakupil prve količine procesorja Snapdragon 845?
13.10.2017

Na spletu so se ponovno pojavile govorice, da bo Samsung kupil celotno količino procesorja Snapdragon 845, ki ga bodo uporabili pri svojem novem mobilniku Galaxy S9 / S9+. Podoben dogovor je Samsung s Qualcommom sklenil že za Snapdragon 835.

slikaMicrosoft potrdil konec za Windows Phone
11.10.2017

Kar se je že nekaj časa nakazovalo, je sedaj postalo uradno. Joe Belfoir, ki je pri Microsoftu odgovoren za mobilno platformo je na Twitterju objavil, da bodo za Windows Phone pripravljali le še varnostne popravke in odpravo hroščev.

slikaImata iPhone 8 in 8 Plus težave z baterijo?
09.10.2017

Po spletu so zaokrožile novice o več primerih težav z baterijo pri novem Applovem mobilniku iPhone 8 in 8 Plus. Le-ta naj bi se namreč v nekaj primerih napihnila. O težavah poročajo na Kitajskem, iz Kanade, Grčije, Japonske in Tajvana, zato bo moral Apple o tej težavi uvesti preiskavo.

slikaOsebni podatki kot novo plačilno sredstvo?
06.10.2017

Trgovina 'Data Dollar Store', ki jo je ustvarilo podjetje za kibernetsko varnost Kaspersky Lab, je izzvala veliko presenečenost med ljudmi v osrčju londonskega tehnološkega središča na ulici Old Street. Kupci so od zgodnjih jutranjih ur čakali na nakup ekskluzivnih izdelkov v trgovini, niso pa vedeli, da jih čaka neobičajen način plačila za izbrana umetniška dela.

članki

Napadi, ki izkoriščajo programske ranljivosti, so v porastu

Deli z ostalimi

05.05.2017
Objavil: Dare Gliha

V letu 2016 je bilo več kot 702 milijona poskusov napadov z uporabo zlonamerne programske opreme, ki prek ranljivosti v programski opremi okužijo naprave z zlonamerno kodo (angl. exploits). Primeri takšnih ukan so denimo napadi z bančnimi trojanci ali izsiljevalskimi virusi.

Število tovrstnih napadov je naraslo za kar 24,53 odstotka glede na leto 2015, ko so varnostne tehnologije Kaspersky Laba preprečile več kot 563 milijonov poskusov napadov.

Naraščajoča uporaba napadov, ki izkoriščajo programske ranljivosti, je ena od ključnih ugotovitev iz poročila »Attacks with Exploits: From Everyday Threats to Targeted Campaigns«. Tega so pripravili strokovnjaki Kaspersky Laba, da bi ocenili, kakšno grožnjo tovrstni napadi predstavljajo končnim uporabnikom in organizacijam.

Napadi, ki izkoriščajo programske ranljivosti, so med najbolj uspešnimi varnostnimi grožnjami. Od uporabnika ne zahtevajo »sodelovanja«, hkrati pa lahko brez njegovega suma širijo zlonamerno kodo. Tovrstnih napadov se pogosto poslužujejo kibernetski kriminalci, ki se želijo polastiti denarja zasebnih uporabnikov ali podjetij, prav tako so izbira za izvedbo dovršenih usmerjenih napadov zlikovcev, ki so na lovu za občutljivimi informacijami.
V letu 2016 se je s takšnimi napadi soočilo več podjetij in drugih organizacij kot leto poprej: število žrtev med poslovnimi uporabniki je glede na leto 2015 naraslo za 28,35 odstotka na več kot 690.000 napadov. To je 15,76 odstotka vseh žrtev napadov, izvedenih prek izkoriščanja programskih ranljivosti.

Po podatkih raziskovalcev Kaspersky Laba je prvi možen razlog za upad napadov na zasebne uporabnike zmanjšanje števila virov: v 2016 je veliko obsežnih in priljubljenih programskih kompletov za izvedbo napadov (npr. Neutrino in Angler) izginilo iz črnega trga. To je znatno vplivalo na krajino groženj, ki jih povzročajo napadi prek izkoriščanja programskih ranljivosti. Videti je, da je veliko kibernetskih kriminalcev ostalo brez zmogljivosti za širjenje zlonamerne programske opreme. Drugi razlog je hitrejše ukrepanje ponudnikov programske opreme pri odkrivanju varnostnih pomanjkljivosti. Posledično je za kriminalce precej dražji razvoj in vzdrževanje uspešnih zlonamernih kompletov na eni strani in hkratno ustvarjanje dobička na drugi. Kljub vsemu pa to ne drži v primeru napadov na organizacije.

»Na podlagi naših statističnih podatkov in opazovanja napadalcev pri izvajanju usmerjenih napadov lahko sklepamo, da imajo kibernetske vohunske skupine sredstva in veščine za razvoj in širjenje dovršenih izkoriščevalskih kod. Primer tega so zlonamerna orodja, ki naj bi jih uporabljala zloglasna združba Equation Group. Kljub temu pa to ne pomeni, da organizacij ni mogoče zaščititi pred napadi, ki izkoriščajo programske ranljivosti. Da bi napadalcem preprečili uspešen napad, uporabnikom, še posebej tistim iz poslovnih okolij, priporočamo izvajanje varnostnih ukrepov za zaščito računalnikov, mobilnih naprav in omrežij z uporabo dokazano uspešnih varnostnih orodij,« pojasnjuje Alexander Liskin, varnostni strokovnjak pri Kaspersky Labu.

Za zaščito zasebnih in poslovnih podatkov pred napadi, pri katerih kibernetskih kriminalci izkoriščajo programske ranljivosti, strokovnjaki Kaspersky Laba svetujejo:
• Poskrbite za redno posodabljanje programske opreme in omogočite samodejne posodobitve, če je ta opcija na voljo.
• Če je mogoče, izberite varnostno rešitev ponudnika, ki kaže skrben pristop k soočanju s težavami zaradi programskih ranljivosti. Preverite, da ima ponudnik lasten program za prijavo napak (angl. bug bounty program).
• Če upravljate omrežje računalnikov, uporabljajte rešitve za krpanje varnostnih lukenj, ki omogočajo nadzorovano centralizirano posodabljanje programske opreme na vseh napravah.
• Poskrbite za redno ocenjevanje varnosti organizacijske informacijske infrastrukture.
• Poskrbite za izobraževanje zaposlenih o nevarnostih socialnega inženiringa in s tem zmanjšajte možnost, da bi odpirali okužene dokumente ali povezave.
• Uporabljajte varnostne rešitve z mehanizmi za preprečevanje napadov, ki izrabljajo programske ranljivosti, ali vsaj posebne tehnologije, ki temeljijo na zaznavi vedenja (angl. behavior-based detection technologies).
• Dajte prednost ponudnikom večplastnih rešitev za zaščito pred kibernetskimi grožnjami, vključno z napadi, ki izkoriščajo programske ranljivosti.
• Več o spremembah na področju groženj, ki jih povzročajo napadi z izkoriščanjem programskih ranljivosti, si lahko preberete na spletnem mestu Securelist.com.

fotografije
komentarji
Kateri je vaš primarni operater/ponudnik mobilne telefonije?

A1
bob
izimobil
Hip mobil
Mobitel
T-2
Teleing
Telemach

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki