Nov Security Intelligence Report

Avtor: Uredništvo, Objavljeno: 20. 03. 2018 03:25:00, Kategorija: Računalništvo

Poročilo izpostavlja omrežja ugrabljenih računalnikov, socialni inženiring in izsiljevalske programe.

Nov Security Intelligence Report
Microsoft je predstavil 23. izdajo varnostnega poročila Security Intelligence Report (SIR) o trendih na področju ranljivosti, škodljivih programov in spletnih napadov. Najnovejša izdaja, ki zajema podatke od februarja 2017, med drugim izpostavlja, da omrežja ugrabljenih računalnikov (botnets) še naprej ogrožajo milijone računalnikov po svetu, ki so okuženi s starimi in z novimi oblikami škodljivih programov. Raziskovalci so prav tako ugotovili, da se napadalci pogosteje poslužujejo lažjih metod socialnega inženiringa kot dražjih, ki temeljijo na zaobidenju varnostnih ukrepov, in da izsiljevalski programi še najprej ostajajo priljubljena metoda za pridobivanje denarja od žrtev.

Omrežja ugrabljenih računalnikov ogrožajo milijone naprav
V novembru 2017 je Microsoft v okviru globalnega javno-zasebnega partnerstva prekinil nadzorno in upravljavsko infrastrukturo enega izmed največjih omrežij ugrabljenih računalnikov na svetu, omrežja Gamarue. Pri tem je Microsoft analiziral 44.000 vzorcev škodljivih programov, ki so razkrili obsežno infrastrukturo tega omrežja, in ugotovil, da je razširjalo več kot 80 različnih družin škodljivih programov. Najpogostejše vrste škodljivih programov, ki jih je razširjalo omrežje Gamarue, so bile izsiljevalski programi, trojanci in programi za stranska vrata. Prekinitev delovanja omrežja je povzročila 30-odstoten upad števila okuženih naprav v zgolj trimesečnem obdobju.

Spletni kriminalci pogosteje uporabljajo lažje metode
Ker ponudniki programske opreme v svoje izdelke vključujejo močnejše varnostne ukrepe, postajajo uspešni vdori v programsko opremo za napadalce vse dražji. V primerjavi s tem je lažje in ceneje uporabnike prelisičiti, da kliknejo na povezavo ali odprejo e-sporočilo, namenjeno ribarjenju osebnih podatkov. Ravno poskusi ribarjenja osebnih podatkov so bili glavna grožnja med e-poštnimi grožnjami v storitvi Office 365 v drugi polovici leta 2017. Druga metoda, ki je za napadalce lažje izvedljiva, so slabo zavarovane aplikacije v oblaku. Microsoftovi raziskovalci so tako odkrili, da 79 % programov kot storitev za shranjevanje podatkov in 86 % programov kot storitev za sodelovanje ne šifrira podatkov med prenašanjem in hranjenjem.

Izsiljevalski programi ostajajo sila, ki je ne gre spregledati
Denar je seveda glavni motiv, ki žene spletne kriminalce, zato ostaja izsiljevanje uporabnikov za kriptovalute in druga plačila z grožnjo, da bodo izgubili svoje podatke, privlačna strategija. V letu 2017 so trije globalni izbruhi izsiljevalskih programov – WannaCrypt, Petya/NotPetya in BadRabbit – okužili poslovna omrežja ter vplivali na delovanje bolnišnic, transporta in prometnih sistemov. Lanski napadi z izsiljevalskimi programi so bili zelo uničujoči in so se izredno hitro širili. Zaradi avtomatiziranih tehnik širjenja so okužili računalnike hitreje, kot so se žrtve lahko odzvale, zaradi česar je večina za vedno ostala brez dostopa do svojih datotek.

Priporočila za večjo varnost pred najnovejšimi grožnjami
Microsoft organizacijam za večjo varnost pred najnovejšimi grožnjami priporoča naslednje varnostne prakse:
•          Redno posodabljanje programske opreme ali uporaba sodobnih operacijskih sistemov, ki se posodabljajo samodejno, zaradi česar uporabnikom ni več treba razmišljati, ali imajo nameščene najnovejše posodobitve.
•          Redno posodabljanje protivirusnih rešitev.
•          Varnostno kopiranje in nalaganje datotek ter redno preverjanje, če varnostne kopije delujejo.
•          Uporaba močnih metod overovljanja, kot sta večfaktorsko in biometrično overovljanje.
•          Uporaba varnih spletnih navad. Uporabniki naj ne odpirajo e-sporočil in priponk ter ne klikajo na povezave od virov, ki jih ne poznajo.

Vir: Microsoft

preberite še to

Računalništvo
Ko je bil Excel še otrok...

Ko je bil Excel še otrok...

Tale reklama za Excel iz leta 1992 je svojevrsten izlet v zgodovino tako elektronskih preglednic kot prenosnik...

Računalništvo
Geigerjev števec za Google,…

Geigerjev števec za Google,…

… ki ne meri radioaktivnega sevanja ampak zapiska vsakič, ko Google dobi kak vaš podatek.

Računalništvo
Koda, ki je »uničila« internet

Koda, ki je »uničila« internet

Pred osmimi leti se je, čeprav tega najverjetneje niste občutili, odvijala prava internetna drama…

Računalništvo
Hitre risbe

Hitre risbe

Ne znate risati, a bi radi v svoj dokument vstavili kakšno risbico? Poskusite takole…

Računalništvo
Nore hitrosti po enem samem optičnem vlaknu

Nore hitrosti po enem samem optičnem vlaknu

Znanstveniki so po enem samem vlaknu uspeli doseči 301 TB/s! BOmo v kratkem deležni krepke pospešitve d...

Računalništvo
Risanje z matematiko

Risanje z matematiko

Vas zanima, kako z matematičnimi formulami narisati deklico na spodnji sliki?

Računalništvo
Avtor rezanja, kopiranja in lepljenja

Avtor rezanja, kopiranja in lepljenja

Mogoče ni tako znan kot Bill Gates ali Steve Jobs, je pa pustil velik pečat…

Računalništvo
Razdelilnik z - diskom...

Razdelilnik z - diskom...

Razdelilnik USB-C, ki ima vgrajen tudi trdi disk… No, ja, prostor zanj…

Računalništvo
Delitev podatkov na celice

Delitev podatkov na celice

Če ste v Excelu kdaj morali podatke iz ene celice »raztresti« po posameznih stolpcih, boste veseli...

Računalništvo
Celotna stran kot slika

Celotna stran kot slika

Edge omogoča zelo preprost način shranjevanja celotne spletne strani kot slike.

Računalništvo
Računalniki, ki bodo spremenil svet

Računalniki, ki bodo spremenil svet

Zadnja leta se velik govori o kvantnih računalnikih. Kaj sploh to je?

Računalništvo
Zakaj komplicirati?

Zakaj komplicirati?

Če deluje, je Ctrl+E odličen pripomoček v Excelu. Če ne, pa…