marketing
več | arhivpoudarjeno.
slikaPrvi pametni telefon s petimi zlatimi oznakami DXOMARK 2024
18.03.2024

HONOR je s svojim najnovejšim modelom pametnega telefona Magic6 Pro ponovno na novo definiral meje segmenta prvokakovostnih pametnih telefonov. HONOR Magic6 Pro je prvi pametni telefon, ki mu je DXOMARK 2024 podelil pet zlatih ocen.

slikaApple je določil čas za dostop do alternativnih trgovin z aplikacijami po izstopu iz EU
15.03.2024

Apple je končno razkril, kakšna je napovedana politika “gone for too long” (politika predolgega odhoda) do uporabnikov, ki so si naložili aplikacije izven trgovine AppStore in zapustijo Evropsko unijo. To obdobje je sedaj točno določeno, in sicer 30 dni.

slikaTelefon z Androidom lahko sedaj uporabljate kot kamero v operacijskem sistemu Windows 11
13.03.2024

Najnovejši dodatek k programu Windows Insider je možnost uporabe telefona ali tabličnega računalnika s sistemom Android kot spletne kamere. Uporabniki Windows 11, ki so vključeni v program Insider, lahko zdaj med videokonferenčnimi sejami kot spletno kamero uporabljajo vse telefone ali tablične računalnike z operacijskim sistemom Android 9.0 in novejšim.

slikaApple je imel sedem najbolje prodajanih pametnih telefonov v letu 2023
11.03.2024

V novem poročilu družbe Counterpoint Research je navedeno, da je imel Apple leta 2023 sedem najbolje prodajanih pametnih telefonov, kar se je zgodilo prvič. Preostala tri mesta v prvi deseterici je zasedel Samsung.

članki

Napadi, ki izkoriščajo programske ranljivosti, so v porastu


05.05.2017
Objavil: Dare Gliha

V letu 2016 je bilo več kot 702 milijona poskusov napadov z uporabo zlonamerne programske opreme, ki prek ranljivosti v programski opremi okužijo naprave z zlonamerno kodo (angl. exploits). Primeri takšnih ukan so denimo napadi z bančnimi trojanci ali izsiljevalskimi virusi.

Število tovrstnih napadov je naraslo za kar 24,53 odstotka glede na leto 2015, ko so varnostne tehnologije Kaspersky Laba preprečile več kot 563 milijonov poskusov napadov.

Naraščajoča uporaba napadov, ki izkoriščajo programske ranljivosti, je ena od ključnih ugotovitev iz poročila »Attacks with Exploits: From Everyday Threats to Targeted Campaigns«. Tega so pripravili strokovnjaki Kaspersky Laba, da bi ocenili, kakšno grožnjo tovrstni napadi predstavljajo končnim uporabnikom in organizacijam.

Napadi, ki izkoriščajo programske ranljivosti, so med najbolj uspešnimi varnostnimi grožnjami. Od uporabnika ne zahtevajo »sodelovanja«, hkrati pa lahko brez njegovega suma širijo zlonamerno kodo. Tovrstnih napadov se pogosto poslužujejo kibernetski kriminalci, ki se želijo polastiti denarja zasebnih uporabnikov ali podjetij, prav tako so izbira za izvedbo dovršenih usmerjenih napadov zlikovcev, ki so na lovu za občutljivimi informacijami.
V letu 2016 se je s takšnimi napadi soočilo več podjetij in drugih organizacij kot leto poprej: število žrtev med poslovnimi uporabniki je glede na leto 2015 naraslo za 28,35 odstotka na več kot 690.000 napadov. To je 15,76 odstotka vseh žrtev napadov, izvedenih prek izkoriščanja programskih ranljivosti.

Po podatkih raziskovalcev Kaspersky Laba je prvi možen razlog za upad napadov na zasebne uporabnike zmanjšanje števila virov: v 2016 je veliko obsežnih in priljubljenih programskih kompletov za izvedbo napadov (npr. Neutrino in Angler) izginilo iz črnega trga. To je znatno vplivalo na krajino groženj, ki jih povzročajo napadi prek izkoriščanja programskih ranljivosti. Videti je, da je veliko kibernetskih kriminalcev ostalo brez zmogljivosti za širjenje zlonamerne programske opreme. Drugi razlog je hitrejše ukrepanje ponudnikov programske opreme pri odkrivanju varnostnih pomanjkljivosti. Posledično je za kriminalce precej dražji razvoj in vzdrževanje uspešnih zlonamernih kompletov na eni strani in hkratno ustvarjanje dobička na drugi. Kljub vsemu pa to ne drži v primeru napadov na organizacije.

»Na podlagi naših statističnih podatkov in opazovanja napadalcev pri izvajanju usmerjenih napadov lahko sklepamo, da imajo kibernetske vohunske skupine sredstva in veščine za razvoj in širjenje dovršenih izkoriščevalskih kod. Primer tega so zlonamerna orodja, ki naj bi jih uporabljala zloglasna združba Equation Group. Kljub temu pa to ne pomeni, da organizacij ni mogoče zaščititi pred napadi, ki izkoriščajo programske ranljivosti. Da bi napadalcem preprečili uspešen napad, uporabnikom, še posebej tistim iz poslovnih okolij, priporočamo izvajanje varnostnih ukrepov za zaščito računalnikov, mobilnih naprav in omrežij z uporabo dokazano uspešnih varnostnih orodij,« pojasnjuje Alexander Liskin, varnostni strokovnjak pri Kaspersky Labu.

Za zaščito zasebnih in poslovnih podatkov pred napadi, pri katerih kibernetskih kriminalci izkoriščajo programske ranljivosti, strokovnjaki Kaspersky Laba svetujejo:
• Poskrbite za redno posodabljanje programske opreme in omogočite samodejne posodobitve, če je ta opcija na voljo.
• Če je mogoče, izberite varnostno rešitev ponudnika, ki kaže skrben pristop k soočanju s težavami zaradi programskih ranljivosti. Preverite, da ima ponudnik lasten program za prijavo napak (angl. bug bounty program).
• Če upravljate omrežje računalnikov, uporabljajte rešitve za krpanje varnostnih lukenj, ki omogočajo nadzorovano centralizirano posodabljanje programske opreme na vseh napravah.
• Poskrbite za redno ocenjevanje varnosti organizacijske informacijske infrastrukture.
• Poskrbite za izobraževanje zaposlenih o nevarnostih socialnega inženiringa in s tem zmanjšajte možnost, da bi odpirali okužene dokumente ali povezave.
• Uporabljajte varnostne rešitve z mehanizmi za preprečevanje napadov, ki izrabljajo programske ranljivosti, ali vsaj posebne tehnologije, ki temeljijo na zaznavi vedenja (angl. behavior-based detection technologies).
• Dajte prednost ponudnikom večplastnih rešitev za zaščito pred kibernetskimi grožnjami, vključno z napadi, ki izkoriščajo programske ranljivosti.
• Več o spremembah na področju groženj, ki jih povzročajo napadi z izkoriščanjem programskih ranljivosti, si lahko preberete na spletnem mestu Securelist.com.

fotografije
komentarji
Ali imate na mobilniku nastavljen slovenski jezik?

Da
Ne, imam nastavljeno angleščino
Ne, imam nastavljen drug jezik
Ne, ker moj mobilnik ne omogoča slovenščine
Ne vem

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki