Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/kasperksy-lab/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Wed, 16 Dec 2015 07:00:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Cyber Security Weekend: Kaspersky Lab wskazał możliwe sposoby ochrony IT https://crn.sarota.dev/artykuly/cyber-security-weekend-kaspersky-lab-wskazal-mozliwe-sposoby-ochrony-it/ https://crn.sarota.dev/artykuly/cyber-security-weekend-kaspersky-lab-wskazal-mozliwe-sposoby-ochrony-it/#respond Wed, 16 Dec 2015 07:00:00 +0000 https://crn.pl/default/cyber-security-weekend-kaspersky-lab-wskazal-mozliwe-sposoby-ochrony-it/ Z przeprowadzonej przez ekspertów Kaspersky Lab analizy zagrożeń IT w III kw. 2015 r. wynika, że w Europie średnio 35 proc. użytkowników padło ofiarą incydentów dotyczących bezpieczeństwa związanych z sieciami lokalnymi oraz nośnikami wymiennymi. W co piątym systemie pojawiły się natomiast zagrożenia online.

Artykuł Cyber Security Weekend: Kaspersky Lab wskazał możliwe sposoby ochrony IT pochodzi z serwisu CRN.

]]>
Ewolucja zagrożeń w cyberprzestrzeni postępuje tak szybko, że trudno jest nadążyć z modernizacją firmowej infrastruktury, aby była chroniona w odpowiedni sposób. W reakcji na to zjawisko Kaspersky Lab zorganizował konferencję Cyber Security Weekend, w trakcie której eksperci ds. bezpieczeństwa dzielili się z klientami i dziennikarzami najnowszą wiedzą dotyczącą zagrożeń oraz wskazywali możliwe sposoby ochrony.

Statystyki pochodzące z globalnego badania korporacyjnych zagrożeń bezpieczeństwa IT w 2015 r. przeprowadzonego przez analityków B2B International oraz Kaspersky Lab są dość przerażające: 48 proc. firm w Europie przyznało, że w ciągu 12 miesięcy odkryło u siebie wirusy, robaki, oprogramowanie szpiegujące oraz inne szkodliwe programy. 18 proc. stwierdziło, że wykryto u nich włamanie do sieci, 12 proc. stało się celem cyberszpiegostwa, a 8 proc. – ataku ukierunkowanego.

To samo badanie wykazało, że jeśli chodzi o zagrożenia wewnętrzne, w 29 proc. przedsiębiorstw wykryto luki w wykorzystywanym przez nie oprogramowaniu, co doprowadziło do wycieku informacji spowodowanego przez personel – przypadkowo (21 proc.) lub celowo (11 proc.).

Macki cyberprzestępczej ośmiornicy oplatają cały glob. Według różnych statystyk rocznie łączna wartość usług świadczonych w cyfrowym podziemiu oraz wykradzionych danych przekracza 300 mld dol. Co więcej, cybermafia nie ma tradycyjnej struktury, dzięki której – po nitce do kłębka – można byłoby likwidować co ważniejsze ogniwa. Dlatego w pewnym momencie konieczne stało się zaangażowanie międzynarodowych służb w proces jej zwalczania. Obecny na budapesztańskiej konferencji Gary McEwen, analityk strategiczny z Europejskiego Centrum ds. Cyberprzestępczości (EC3) w Europolu, zaprezentował mechanizm funkcjonowania grup cyberprzestępczych oraz sposoby na ich zwalczanie.

Niezbędna jest tu współpraca między organami ścigania, sektorem prywatnym oraz kręgami akademickimi – mówił specjalista. – Wspólnie pracujemy nad identyfikowaniem i eliminowaniem szkodliwych infrastruktur, a także pomagamy ofiarom w leczeniu ich systemów z infekcji. Niestety, jest to coraz trudniejsze, bo znacznie obniżyła się bariera „wejścia” w cyberprzestępczy świat. Dzisiaj skuteczny atak, np. na konkurencję, można przeprowadzić naprawdę niewielkim kosztem.

 
Okup za dane

Nawet jeżeli dane jakiegoś użytkownika nie mają wartości dla cyberprzestępców, to z pewnością są ważne dla niego samego. Stąd systematycznie rosnąca popularność oprogramowania typu ransomware, które szyfruje informacje na zarażonym komputerze, a następnie żąda okupu za ich odszyfrowanie. Już wkrótce prawdziwą plagą będzie złośliwy kod w aplikacjach szyfrujący dane na smartfonach. Najgorsze w tym wszystkim jest to, że problem może dotyczyć absolutnie każdego: od osób prywatnych po największe przedsiębiorstwa.

– Często słyszymy argumentację klientów, że nie potrzebują oni zaawansowanych rozwiązań ochronnych, bo nie mają żadnych danych, które byłyby wartościowe dla cyberprzestępców – mówił Stefan Tanase, starszy badacz ds. bezpieczeństwa IT w Globalnym Zespole ds. Badań i Analiz (GReAT) w Kaspersky Lab. – Takie podejście jest bardzo niewłaściwe w przypadku ransomware’u. Tutaj opinia przestępcy nie ma żadnego znaczenia, bo cały proces, zarówno wyboru potencjalnej ofiary, szyfrowania, jak też dalszej komunikacji oraz zapłaty okupu i deszyfrowania, odbywa się automatycznie.

Jak podkreślali przedstawiciele Kaspersky Lab, walka z ransomware’em jest trudna, bo stosowane są coraz bardziej zaawansowane mechanizmy szyfrujące. Czasami jednak są one zaimplementowane niepoprawnie, przez co można stworzyć narzędzia do odkodowywania plików. Dzięki współpracy z holenderską policją udało się zdobyć wszystkie klucze szyfrujące stosowane w ransomwarze Coinvault i Bitcryptor. Kaspersky Lab zdecydował się udostępnić bezpłatnie pakiet do deszyfrowania na stronie noransom.kaspersky.com.

 

David Jacoby

starszy badacz ds. bezpieczeństwa IT, Kaspersky Lab

Wiele firm w bardzo niewłaściwy i nieopłacalny dla nich sposób podchodzi do problemu ochrony zasobów. Zamiast zaangażować własny zespół w wykrywanie wewnętrznych luk, kupują w firmach zewnętrznych bardzo drogie usługi audytu infrastruktury, często znacznie za nie przepłacając. Co więcej, gdy później czytają raport z takiego audytu, stwierdzają, że… o większości opisanych w nim zagrożeń i tak już wiedzieli wcześniej. Dlatego zdecydowanie bardziej polecam firmom wydanie tych pieniędzy na szkolenia personelu w zakresie cyberbezpieczeństwa oraz wynagradzanie pracowników za aktywną postawę w wykrywaniu i usuwaniu luk.

Artykuł Cyber Security Weekend: Kaspersky Lab wskazał możliwe sposoby ochrony IT pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/cyber-security-weekend-kaspersky-lab-wskazal-mozliwe-sposoby-ochrony-it/feed/ 0
Groźny atak – próba wyłudzenia pieniędzy od użytkowników Allegro https://crn.sarota.dev/aktualnosci/grozny-atak-proba-wyludzenia-pieniedzy-od-uzytkownikow-allegro/ https://crn.sarota.dev/aktualnosci/grozny-atak-proba-wyludzenia-pieniedzy-od-uzytkownikow-allegro/#respond Fri, 03 Feb 2012 09:50:00 +0000 https://crn.pl/default/grozny-atak-proba-wyludzenia-pieniedzy-od-uzytkownikow-allegro/ Kaspersky Lab poinformował o ataku phishingowym na allegrowiczów. Rozesłano maile z informacją o zmianie prowizji.

Artykuł Groźny atak – próba wyłudzenia pieniędzy od użytkowników Allegro pochodzi z serwisu CRN.

]]>
Według producenta antywirusów atak został przygotowany bardzo starannie i stanowi zagrożenie nawet dla zaawansowanych użytkowników. Cyberprzestępca (lub więcej osób) rozsyła dwa e-maile z adresu noreply@allegro.com. Temat pierwszego brzmi „Zwolnij konto Allegro z prowizji na 90 dni”. Niejaki Marcin Markowski, podający się za pracownika działu wdrażania nowych technologii (w serwisie aukcyjnym nie pracuje taka osoba), proponuje skorzystanie z pilotażowego programu, w ramach którego można za 399 zł wystawiać aukcje bez prowizji przez 30 dni. Aby bardziej zmotywować użytkownika, zapewnia, że jest on wśród tysiąca wybranych. Pogania, że trzeba szybko się decydować (w ciągu doby). Prosi o przesłanie numerów kont Allegro na adres marcinmarkowski84@allegro.pl, a w odpowiedzi obiecuje przesłać numer rachunku bankowego do wpłaty pieniędzy. 

Przy próbie odpisania ma maila z „ofertą” podany adres jednak nie działa. Okazuje się, że jest to zgodne z planem oszusta. Użytkownik otrzymuje kolejną wiadomość, tym razem z informacją o awarii serwerów pocztowych na Allegro i prośbą o kontakt w sprawie 'promocji’ na adres np. z domeną Yahoo. Maile mogą wzbudzić zaufanie – są napisane staranną polszczyzną, mają odsyłacze do autentycznych stron Allegro oraz stopkę z danymi serwisu. 

Według Kasperksky’ego wiadomości wysyłane w ramach tego ataku nie zawierają żadnych szkodliwych programów ani linków do niebezpiecznych stron. Celem cyberprzestępcy jest przekonanie allegrowiczów do zapłaty, przy okazji ma on szansę na weryfikację bazy adresów e-mail, którą potem może sprzedać na czarnym rynku.

Allegro ostrzegło, że nie ma nic wspólnego z opisaną korespondencją, a tego typu informacje są próbą wyłudzenia pieniędzy. Serwis przypomina, że w korespondencji z użytkownikami pracownicy Allegro nigdy nie posługują się swoimi prywatnymi adresami pocztowymi. „Każda sugestia kontaktu na prywatny adres mailowy naszego pracownika (w domenie innej niż oficjalna serwisu) musi wzbudzać podejrzenia i powinna być natychmiast zgłoszona do Allegro. Może to być próba podszycia się pod nasz serwis.” – informuje spółka. W razie podejrzenia nielegalnych działań użytkownicy mogą zgłosić sprawę poprzez formularz kontaktowy w dziale „Bezpieczeństwo” –  „Ktoś podszywa się pod Allegro”.

„Jeśli chcecie uniknąć otrzymywania niechcianych wiadomości, nie zamieszczajcie swoich adresów mailowych na stronie 'O mnie’ i w treści oferty. Kontaktujcie się z Kontrahentami przez bezpieczne linki: Pytanie do Sprzedającego (na stronie oferty) oraz Napisz do mnie (na karcie komentarzy).” – radzi Allegro.

 

Artykuł Groźny atak – próba wyłudzenia pieniędzy od użytkowników Allegro pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/aktualnosci/grozny-atak-proba-wyludzenia-pieniedzy-od-uzytkownikow-allegro/feed/ 0