Actualitate
Marea migrație a amenințărilor cibernetice: atacurile asupra protocoalelor desktop la distanță au crescut cu 242% – ajungând la 3,3 miliarde în 2020
În ultimul an a avut loc o schimbare involuntară la nivel mondial, în urma căreia am început să ne bazăm considerabil pe platforme și instrumente digitale, atât pentru a ne desfășura activitatea profesională, cât și pentru alte aspecte ale vieții noastre. Statul acasă – modul de viață în condiții de siguranță, a făcut organizațiile să-și ajusteze rețelele corporative și a dus la apariția unor noi amenințări, precum și la intensificarea unora dintre cele existente. Acest lucru nu înseamnă neapărat că numărul total de atacuri identificate a crescut în 2020, însă redistribuirea lor este clară. Cercetătorii Kaspersky au descoperit o creștere cu 242% a atacurilor brute force asupra protocoalelor desktop la distanță (RDP) comparativ cu anul trecut și au identificat 1,7 milioane de fișiere malware, deghizate în aplicații destinate comunicării corporative. Ambele descoperiri reflectă modul în care atacatorii depun toate eforturile pentru a ținti utilizatorii care lucrează de acasă. Acestea, dar și alte descoperiri au fost evidențiate de cercetătorii Kaspersky în raportul companiei „Story of the year: remote work”.
Nevoia de a muta angajații să lucreze de acasă într-un timp atât de scurt a deschis noi vulnerabilități pe care infractorii cibernetici le-au aplicat rapid. Volumul traficului generat de activitățile corporative a crescut, iar utilizatorii au trecut rapid la utilizarea serviciilor de la terți pentru a face schimb de date și pentru a lucra prin rețele Wi-Fi potențial nesigure.
O altă problemă pentru echipele de securitate a informațiilor a fost și este în continuare numărul crescut de oameni care folosesc instrumente de acces la distanță. Unul dintre cele mai populare protocoale la nivel de aplicație pentru accesarea stațiilor de lucru Windows sau a serverelor este protocolul proprietar Microsoft – RDP. Computerele care au fost puse la dispoziția angajaților și configurate incorect au crescut ca număr în timpul primului val de lockdown de pe tot globul, la fel și numărul atacurilor cibernetice asupra lor. Aceste atacuri au fost de obicei de tip brute force (încercări sistematice de a găsi opțiunea corectă) asupra numelor de utilizatori și a parolelor pentru RPD. O încercare reușită are ca rezultat accesul de la distanță al atacatorilor cibernetici la computerul țintă din rețea.
De la începutul lunii martie, numărul cazurilor detectate Bruteforce.Generic.RDP a crescut, rezultând ca totalul detectat în primele unsprezece luni ale anului 2020 să crească de 3,4 ori comparativ cu numărul aceluiași tip de atacuri din 2019. Per total, 3,3 miliarde de atacuri asupra protocoalelor la distanță au fost detectate între ianuarie și noiembrie 2020. În 2019, în aceeași perioadă de 11 luni, Kaspersky a detectat 969 de milioane din aceste atacuri în întreaga lume.
Dinamica atacurilor RDP, Ianuarie – Noiembrie 2020 vs 2019
În afară de atacurile asupra RDP, infractorii cibernetici au aflat rapid că mulți lucrători au înlocuit comunicarea offline cu instrumente online și, prin urmare, au decis să profite și de această nouă situație. Kaspersky a detectat 1,66 milioane de fișiere periculoase unice, care au fost răspândite sub masca aplicațiilor populare de mesagerie și conferințe online, utilizate în mod obișnuit pentru muncă. Odată instalate, aceste fișiere încărcau în principal Adware – programe care inundau dispozitivele victimelor cu reclame nedorite și adunau datele personale pentru utilizare de către terți. Un alt grup de fișiere deghizate ca aplicații corporative a fost Downloaders – aplicații care pot să nu fie rău intenționate, dar care pot descărca alte aplicații, de la troieni la instrumente de acces la distanță.
„Anul acesta ne-a învățat multe. Mutarea online nu a fost impecabilă, așa cum ne-am putea imagina, mai ales având în vedere că trăiam deja în ceea ce credeam că este o lume digitalizată. Pe măsură ce accentul s-a pus pe munca la distanță, la fel au făcut și infractorii cibernetici, care și-au îndreptat eforturile pentru a valorifica această adoptare pe scară largă a tehnologiei. Sunt bucuros să afirm că procesul de adopție a noilor condiții de lucru a fost rapid și acest lucru a însemnat că lumea ar putea continua în acest fel. Economiile nu au înghețat și încă mai putem să ne bem cafeaua preferată, chiar dacă acest lucru se întâmplă prin intermediul serviciilor de livrare. Cu toate acestea, acum știm că mai avem multe de învățat despre utilizarea responsabilă a tehnologiei, mai ales în ce privește transferurile de date”, comentează Dmitry Galov, cercetător în securitate la Kaspersky.
„Una dintre cele mai mari provocări din 2020 s-a dovedit a fi conștientizarea potențialelor pericole online. Cheia nu constă în faptul că cererea bruscă de servicii online – fie că sunt legate de muncă sau de livrare de alimente – a crescut. Mulți utilizatori noi au fost oameni care, în principiu, au evitat să fie atât de expuși digital, în primul rând. Nu au neglijat neapărat necesitatea securității cibernetice – pur și simplu au ales să nu folosească serviciile digitale înainte și au fost mai puțin educați cu privire la ceea ce se poate întâmpla online. Acest grup de oameni s-a dovedit a fi unul dintre cele mai vulnerabile în timpul pandemiei – nivelul lor de conștientizare a pericolelor online a fost foarte scăzut. Se pare că ni s-a dat o mare provocare la nivel mondial și sper că acest lucru a contribuit la creșterea nivelului de conștientizare a securității cibernetice în rândul utilizatorilor obișnuiți”, adaugă Dmitry.
Deoarece munca de acasă va rămâne o realitate și în viitor, Kaspersky recomandă angajatorilor și companiilor să urmeze sfaturile de mai jos pentru a rămâne la curent cu eventualele probleme de securitate IT atunci când angajații lor lucrează de la distanță:
- Activați accesul la rețeaua dumneavoastră printr-un VPN corporativ și, dacă este posibil, activați autentificarea cu mai mulți factori pentru a rămâne protejați de atacurile RDP.
- Utilizați o soluție de securitate corporativă dotată cu protecție împotriva amenințărilor asupra rețelei, cum ar fi Kaspersky Integrated Endpoint Security. Soluția include, de asemenea, funcționalitatea de inspecție a activităților digitale pentru a configura regulile de monitorizare și alertă pentru atacurile de tip brute force și încercările de conectare eșuate.
- Asigurați-vă că angajații dumneavoastră au toate instrumentele de care au nevoie pentru a lucra în siguranță de acasă și știu pe cine să contacteze dacă se confruntă cu o problemă IT sau de securitate.
- Programați programe de instruire de bază pentru conștientizarea securității pentru angajații dumneavoastră. Acest lucru se poate face online și acoperă practicile esențiale, cum ar fi gestionarea contului și a parolelor, securitatea la nivel endpoint și navigarea pe web. Kaspersky și Area9 Lyceum au pregătit un curs gratuit pentru a ajuta personalul să lucreze în siguranță de acasă.
- Asigurați-vă că dispozitivele, software-ul, aplicațiile și serviciile sunt actualizate.
- Asigurați-vă că aveți acces la cele mai recente informații despre amenințările cibernetice pentru a vă consolida soluția de protecție. De exemplu, Kaspersky oferă un feed gratuit de date privind amenințările legate de COVID-19.
- În plus față de nivelul fizic endpoint, este important să protejați acțiunile de încărcare a documentelor de lucru în cloud și infrastructura de desktop virtual. Ca atare, Kaspersky Hybrid Cloud Security protejează infrastructura hibridă la nivelul endpoint, fizic și virtual, precum și acțiunile de încărcare a documentelor de lucru în cloud, indiferent dacă au loc de la birou, respectiv, într-un centru de date sau într-un cloud public. Acesta acceptă integrarea principalelor platforme cloud, cum ar fi VMware, Citrix sau Microsoft, și facilitează migrarea de la desktopurile fizice la cele virtuale.
Deși angajatorii au o mare responsabilitate de a păstra securitatea dispozitivelor și rețelelor corporative, Kaspersky oferă, de asemenea, următoarele recomandări angajaților și utilizatorilor individuali, pentru timpul petrecut la domiciliu:
- Asigurați-vă că routerul dumneavoastră acceptă și funcționează fără probleme atunci când folosiți Wi-Fi la mai multe dispozitive simultan, chiar și atunci când mai mulți angajați sunt online și există trafic intens (așa cum se întâmplă atunci când utilizați instrumente de videoconferință).
- Configurați parole puternice pentru router și rețeaua Wi-Fi. În mod ideal, ar trebui să includă un amestec de litere mici și majuscule, cifre și semne de punctuație.
- Dacă puteți, lucrați numai pe dispozitivele furnizate de angajatorul dumneavoastră. Încărcarea informațiilor corporative pe dispozitivele dumneavoastră personale ar putea duce la posibile probleme de securitate și confidențialitate.
- Nu împărtășiți altcuiva detaliile contului dumneavoastră de lucru, chiar dacă pare o idee bună la acel moment.
- Pentru a vă proteja dispozitivele personale, utilizați o soluție de securitate fiabilă, cum ar fi Kaspersky Security Cloud, care vă protejează confidențialitatea, datele și activele financiare cu un set cuprinzător de instrumente și caracteristici, inclusiv un VPN, protecția plăților, curățarea computerului, blocarea accesului neautorizat la camere web, criptarea fișierelor, stocarea parolelor, control parental și multe altele.
Citiți întreaga poveste a anului 2020 la Securelist.com.
Toate articolele din Buletinul de securitate Kaspersky cu rezultate din 2020 și predicții pentru 2021 sunt disponibile aici: https://securelist.com/ksb-2020/
Despre Kaspersky
Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.
Actualitate
Botezul focului în Mojave: Armata SUA își testează sistemele de comandă digitală în „cuptorul” din California
Într-un peisaj dezolant, unde temperaturile depășesc frecvent 41 de grade Celsius, Pentagonul a decis să împingă tehnologia viitorului la limită. Arhitectura de Comandă și Control de Nouă Generație (NGC2) părăsește laboratoarele sterile pentru a înfrunta căldura zdrobitoare și relieful necruțător al Deșertului Mojave, într-un test care va decide viitorul comunicațiilor pe câmpul de luptă.
Electronică sub asediu: Când 100 de grade Fahrenheit devin un inamic tactic
Misiunea din cadrul Proiectului Convergence Capstone 6 nu este doar o simplă aplicație militară, ci o luptă pentru supraviețuirea sistemelor electronice. Oficialii militari subliniază că temperaturile extreme aduc o perspectivă complet nouă asupra comunicațiilor. Nu este vorba doar de funcționarea software-ului, ci de rezistența fizică a carcaselor, a sistemelor de răcire și a circuitelor care trebuie să gestioneze fluxuri masive de date în timp ce sunt expuse unui soare arzător.
Deșertul Mojave, cu vârfurile sale muntoase precum Tiefort Mountain, oferă decorul perfect pentru a testa „stresul” la care sunt supuse undele radio, transformând barierele naturale în obstacole cibernetice ce trebuie depășite pentru a menține unitatea fluxului informațional.
Duelul prototipurilor: Divizia 4 Infanterie versus Divizia 25 Infanterie
Experimentul pune față în față două abordări diferite ale modernizării. În timp ce Divizia 4 Infanterie a reconstruit rețeaua de la zero pe noua arhitectură NGC2, Divizia 25 Infanterie utilizează o variantă modernizată a sistemelor actuale, numită C2 Fix.
Această comparație directă va permite armatei să determine mixul ideal de capabilități necesare pentru întreaga forță, care operează în prezent cu un amestec de echipamente moștenite și tehnologii de ultimă oră. Rezultatul va influența direct deciziile de achiziție și contractele de miliarde de dolari ce urmează a fi acordate.
Inteligența Artificială sub presiunea „Blackhorse”
Testul actual se remarcă printr-o amploare fără precedent: aproape 10.000 de soldați participă la ceea ce este considerat cel mai mare exercițiu de acest tip. Adversarul nu este unul de paie; faimosul Regiment 11 Cavalerie, cunoscut sub numele de „Blackhorse”, acționează ca o forță de opoziție de clasă mondială, simulând atacuri cibernetice și electromagnetice constante.
În acest mediu ostil, sistemele de asistență bazate pe Inteligență Artificială și funcțiile de comunicații automate (auto-PACE) trebuie să demonstreze că pot reconfigura rețeaua instantaneu atunci când legăturile primare sunt bruiate sau distruse.
Pariul pe sectorul comercial: De la prototip la dotarea de serie
Această etapă marchează finalul fazei de prototipare pentru NGC2. Armata SUA își validează astfel strategia „commercial-first”, testând dacă produsele derivate din sectorul civil pot face față rigorilor războiului modern. Feedback-ul colectat în Mojave va fi crucial pentru ajustările finale înainte ca echipamentele să ajungă în dotarea unităților operative anul viitor. Pentru Pentagon, miza este clară: transformarea datelor într-o armă letală, indiferent cât de ridicată este temperatura în termometre.
Actualitate
Un pas istoric pentru apărarea Kievului: Raytheon și Lockheed Martin analizează producția de rachete Patriot direct în Ucraina
În urma anunțului surprinzător al președintelui Donald Trump privind acordarea unei licențe de producție, giganții industriei de apărare RTX (prin subsidiara Raytheon) și Lockheed Martin au demarat studiile de fezabilitate pentru fabricarea interceptoarelor Patriot pe teritoriul ucrainean. Discuțiile, deși aflate într-un stadiu incipient, marchează o schimbare fundamentală în strategia de susținere militară a Ucrainei, mutând accentul de pe transferul de echipamente către producția locală sub licență americană.
Undă verde de la Casa Albă: Administrația Trump forțează extinderea capacităților industriale în zonele de conflict
Decizia oficială de a permite licențierea producției de interceptoare în Ucraina a pus în mișcare mecanismele birocratice și tehnice ale marilor furnizori de armament. Tom Laliberty, președintele diviziei de sisteme de apărare terestră și aeriană din cadrul Raytheon, a confirmat la Farnborough că procesul este abia la început, subliniind că firma va urma îndeaproape directivele guvernului Statelor Unite. Această inițiativă vizează nu doar sprijinirea efortului de război, ci și reducerea presiunii asupra stocurilor globale, care au generat deja tensiuni cu alți clienți strategici, precum Elveția.
Arhitectura apărării aeriene: Analiza fezabilității pentru modelele GEM-T și PAC-3
Complexitatea sistemului Patriot, care integrează tehnologii de la mai mulți furnizori, ridică provocări logistice semnificative. În timp ce RTX furnizează interceptorul GEM-T, Lockheed Martin produce varianta PAC-3, ambele fiind esențiale pentru anihilarea amenințărilor balistice. Oficialii celor două companii studiază în prezent trei direcții de acțiune: implicarea lanțului de aprovizionare local, operarea unor facilități de mentenanță și, în cel mai ambițios scenariu, asamblarea completă a rachetelor pe sol ucrainean pentru a asigura suportul pe care Kievul îl solicită.
Inovație la costuri reduse: Lockheed Martin prezintă noul interceptor Adapted Capability Effector
În paralel cu discuțiile despre Ucraina, industria de apărare caută soluții pentru a face față cererii masive și costurilor ridicate. Lockheed Martin a profitat de contextul salonului aeronautic pentru a lansa o nouă versiune a interceptorului PAC-3, denumită Adapted Capability Effector (ACE). Această variantă, concepută pentru a fi mai accesibilă din punct de vedere financiar, urmează să fie dezvoltată în parteneriat cu industria europeană, primul test fiind programat pentru anul 2028. Această mutare semnalează o adaptare a marilor jucători la o realitate în care cantitatea și sustenabilitatea economică devin la fel de importante ca precizia tehnologică.
Actualitate
Scutul olandez pentru Europa: Destinus prezintă interceptorul Vorexon pentru eliminarea punctelor oarbe din apărarea aeriană
Compania olandeză Destinus a dezvăluit un nou sistem de interceptare a rachetelor, conceput special pentru a aborda vulnerabilitățile critice din arhitectura de apărare aeriană integrată a Europei. Denumit Vorexon, acest interceptor lansat de la sol promite să detecteze și să neutralizeze rapid proiectilele inamice, asigurând protecția activelor prioritare printr-o selecție inteligentă a țintelor.
Viteză de peste Mach 2 și precizie sub control uman
Aflat încă în faza de dezvoltare, sistemul Vorexon este proiectat să atingă o viteză maximă de peste Mach 2 și să aibă o rază de acțiune de peste 20 de kilometri. Tehnologia funcționează în cadrul unei rețele integrate de senzori și control al focului, utilizând radare externe pentru a identifica și clasifica proiectilele primite. După lansare, interceptorul beneficiază de corecții de curs pe traiectoria medie, până când propriul radar se blochează pe țintă pentru atacul final. Un aspect esențial subliniat de producători este faptul că decizia finală de angajare a țintei rămâne în permanență sub comanda unui operator uman.
Eficiența costurilor: O lecție învățată de pe frontul din Ucraina
Dezvoltarea Vorexon vine ca un răspuns direct la realitățile războiului modern, unde bombardamentele masive de artilerie au demonstrat că utilizarea interceptorilor scumpi pentru a opri rachete ieftine este nesustenabilă economic. În prezent, nicio arhitectură de apărare nu poate angaja fiecare proiectil fără a epuiza resursele financiare ale apărătorului. Vorexon urmărește să echilibreze acest raport de forțe, oferind o soluție scalabilă împotriva rachetelor de artilerie și a bombelor ghidate, care sunt produse în masă la costuri reduse.
Calendarul implementării și protecția infrastructurii critice
Destinus estimează că Vorexon va trece prin teste operaționale anul viitor, având ca țintă lansarea producției de masă în 2028. Sistemul este gândit să protejeze puncte strategice precum posturile de comandă, hub-urile logistice, depozitele de muniție și bateriile de apărare aeriană. Deși nu au fost anunțați clienți oficiali de lansare, compania a confirmat purtarea unor discuții cu mai multe state europene, inclusiv cu Ucraina, țară unde alte tehnologii ale firmei, precum racheta de croazieră RUTA Block 2, sunt deja utilizate în contextul conflictului actual.
-
Exclusivacum o ziMascații închid lumina la Giurgiu: „Mandatul” lui Fulga, evacuat cu escortă morală
-
Exclusivacum 4 zileDe la etilotest la plug: „Instructorul de etică” de la Blejoi trece pe tractor cu remorcă penală -Grădinița de cadre a IPJ Prahova– sezonul XXIX
-
Exclusivacum 2 zileHipodromul cu iz penal: cum se dopează caii și se diluează regulamentul, sub ochii unei comisii de decor
-
Exclusivacum o ziREPUBLICA PARALELĂ A ȘTAMPLEI „STRICT SECRET”. Cum a fost răpită piața 5G de CSAT, pusă la adăpost de Justiție și împachetată în „interes național”
-
Exclusivacum 4 zileMAI, vânător de „scrisori obraznice”: cum a ajuns Aparatul Central să scotocească prin petițiile polițiștilor
-
Exclusivacum 2 zileO nouă rușine în siguranța muncii: polițiști trimiși la lucru în condiții toxice, instituția se ascunde după „cercetare prealabilă”
-
Exclusivacum 2 zileFurtuna transatlantică a cenzurii: Cum a ajuns România cârpa de șters a Congresului SUA și a Comisiei Europene
-
Exclusivacum o ziO nouă eră în salarizarea polițiștilor: DGF apasă pe Maisal, finanțiștii din teritoriu numără taste, nu bani



