marketing
več | arhivpoudarjeno.
slikaHuawei predstavil izboljšave pametne ure Watch D2
04.09.2025

Na kongresu Evropskega kardiološkega društva (ESC) 2025 je Huawei predstavil pomembne izboljšave pametne ure Watch D2. Ta nosljiva naprava je edina pametna ura, ki z napihljivim paščkom natančno meri krvni tlak na zapestju. Glavni poudarek so najsodobnejše tehnologije za merjenje krvnega tlaka in zaznavanje aritmije, ki uporabnikom omogočajo udoben in natančen vpogled v zdravje.

slikaHONOR na Ljubljanskem gradu predstavil najtanjši zložljivi pametni telefon Magic V5
01.09.2025

HONOR je pretekli teden na slavnostnem dogodku na Ljubljanskem gradu premierno predstavil svoj najnovejši tehnološki mejnik – HONOR Magic V5, ki je najtanjši pametni telefon z notranjim zložljivim zaslonom na svetu.

slikaOd vesoljskih materialov do vsakdanjih prask: vpogled v vzdržljivost HONOR Magic V5
29.08.2025

S trendom vse tanjših pametnih telefonov ostaja ena največjih skrbi njihova vzdržljivost – še posebej pri zložljivih modelih. HONOR je pred kratkim predstavil najnovejšega paradnega konja, HONOR Magic V5, ki ponuja neprekosljivo produktivnost v izjemno tankem in lahkem ohišju.

slikaHuawei bo kmalu predstavil več novih izdelkov
27.08.2025

Čeprav je minilo komaj nekaj mesecev od zadnje odmevne predstavitve, pri Huaweiu ne upočasnjujejo iskanja inovacij. Ravnokar so za 19. september napovedali globalni dogodek v Parizu »Ride The Wind«, kjer bodo kot nesporni pionirji razvoja nosljivih tehnologij predstavili serijo Huawei Watch GT 6.

članki

Napadi, ki izkoriščajo programske ranljivosti, so v porastu


05.05.2017
Objavil: Dare Gliha

V letu 2016 je bilo več kot 702 milijona poskusov napadov z uporabo zlonamerne programske opreme, ki prek ranljivosti v programski opremi okužijo naprave z zlonamerno kodo (angl. exploits). Primeri takšnih ukan so denimo napadi z bančnimi trojanci ali izsiljevalskimi virusi.

Število tovrstnih napadov je naraslo za kar 24,53 odstotka glede na leto 2015, ko so varnostne tehnologije Kaspersky Laba preprečile več kot 563 milijonov poskusov napadov.

Naraščajoča uporaba napadov, ki izkoriščajo programske ranljivosti, je ena od ključnih ugotovitev iz poročila »Attacks with Exploits: From Everyday Threats to Targeted Campaigns«. Tega so pripravili strokovnjaki Kaspersky Laba, da bi ocenili, kakšno grožnjo tovrstni napadi predstavljajo končnim uporabnikom in organizacijam.

Napadi, ki izkoriščajo programske ranljivosti, so med najbolj uspešnimi varnostnimi grožnjami. Od uporabnika ne zahtevajo »sodelovanja«, hkrati pa lahko brez njegovega suma širijo zlonamerno kodo. Tovrstnih napadov se pogosto poslužujejo kibernetski kriminalci, ki se želijo polastiti denarja zasebnih uporabnikov ali podjetij, prav tako so izbira za izvedbo dovršenih usmerjenih napadov zlikovcev, ki so na lovu za občutljivimi informacijami.
V letu 2016 se je s takšnimi napadi soočilo več podjetij in drugih organizacij kot leto poprej: število žrtev med poslovnimi uporabniki je glede na leto 2015 naraslo za 28,35 odstotka na več kot 690.000 napadov. To je 15,76 odstotka vseh žrtev napadov, izvedenih prek izkoriščanja programskih ranljivosti.

Po podatkih raziskovalcev Kaspersky Laba je prvi možen razlog za upad napadov na zasebne uporabnike zmanjšanje števila virov: v 2016 je veliko obsežnih in priljubljenih programskih kompletov za izvedbo napadov (npr. Neutrino in Angler) izginilo iz črnega trga. To je znatno vplivalo na krajino groženj, ki jih povzročajo napadi prek izkoriščanja programskih ranljivosti. Videti je, da je veliko kibernetskih kriminalcev ostalo brez zmogljivosti za širjenje zlonamerne programske opreme. Drugi razlog je hitrejše ukrepanje ponudnikov programske opreme pri odkrivanju varnostnih pomanjkljivosti. Posledično je za kriminalce precej dražji razvoj in vzdrževanje uspešnih zlonamernih kompletov na eni strani in hkratno ustvarjanje dobička na drugi. Kljub vsemu pa to ne drži v primeru napadov na organizacije.

»Na podlagi naših statističnih podatkov in opazovanja napadalcev pri izvajanju usmerjenih napadov lahko sklepamo, da imajo kibernetske vohunske skupine sredstva in veščine za razvoj in širjenje dovršenih izkoriščevalskih kod. Primer tega so zlonamerna orodja, ki naj bi jih uporabljala zloglasna združba Equation Group. Kljub temu pa to ne pomeni, da organizacij ni mogoče zaščititi pred napadi, ki izkoriščajo programske ranljivosti. Da bi napadalcem preprečili uspešen napad, uporabnikom, še posebej tistim iz poslovnih okolij, priporočamo izvajanje varnostnih ukrepov za zaščito računalnikov, mobilnih naprav in omrežij z uporabo dokazano uspešnih varnostnih orodij,« pojasnjuje Alexander Liskin, varnostni strokovnjak pri Kaspersky Labu.

Za zaščito zasebnih in poslovnih podatkov pred napadi, pri katerih kibernetskih kriminalci izkoriščajo programske ranljivosti, strokovnjaki Kaspersky Laba svetujejo:
• Poskrbite za redno posodabljanje programske opreme in omogočite samodejne posodobitve, če je ta opcija na voljo.
• Če je mogoče, izberite varnostno rešitev ponudnika, ki kaže skrben pristop k soočanju s težavami zaradi programskih ranljivosti. Preverite, da ima ponudnik lasten program za prijavo napak (angl. bug bounty program).
• Če upravljate omrežje računalnikov, uporabljajte rešitve za krpanje varnostnih lukenj, ki omogočajo nadzorovano centralizirano posodabljanje programske opreme na vseh napravah.
• Poskrbite za redno ocenjevanje varnosti organizacijske informacijske infrastrukture.
• Poskrbite za izobraževanje zaposlenih o nevarnostih socialnega inženiringa in s tem zmanjšajte možnost, da bi odpirali okužene dokumente ali povezave.
• Uporabljajte varnostne rešitve z mehanizmi za preprečevanje napadov, ki izrabljajo programske ranljivosti, ali vsaj posebne tehnologije, ki temeljijo na zaznavi vedenja (angl. behavior-based detection technologies).
• Dajte prednost ponudnikom večplastnih rešitev za zaščito pred kibernetskimi grožnjami, vključno z napadi, ki izkoriščajo programske ranljivosti.
• Več o spremembah na področju groženj, ki jih povzročajo napadi z izkoriščanjem programskih ranljivosti, si lahko preberete na spletnem mestu Securelist.com.

fotografije
komentarji
Ali imate na mobilniku nastavljen slovenski jezik?

Da
Ne, imam nastavljeno angleščino
Ne, imam nastavljen drug jezik
Ne, ker moj mobilnik ne omogoča slovenščine
Ne vem

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki