Connect with us

Actualitate

Marea migrație a amenințărilor cibernetice: atacurile asupra protocoalelor desktop la distanță au crescut cu 242% – ajungând la 3,3 miliarde în 2020

Publicat

pe

În ultimul an a avut loc o schimbare involuntară la nivel mondial, în urma căreia am început să ne bazăm considerabil pe platforme și instrumente digitale, atât pentru a ne desfășura activitatea profesională, cât și pentru alte aspecte ale vieții noastre. Statul acasă – modul de viață în condiții de siguranță, a făcut organizațiile să-și ajusteze rețelele corporative și a dus la apariția unor noi amenințări, precum și la intensificarea unora dintre cele existente. Acest lucru nu înseamnă neapărat că numărul total de atacuri identificate a crescut în 2020, însă redistribuirea lor este clară. Cercetătorii Kaspersky au descoperit o creștere cu 242% a atacurilor brute force asupra protocoalelor desktop la distanță (RDP) comparativ cu anul trecut și au identificat 1,7 milioane de fișiere malware, deghizate în aplicații destinate comunicării corporative. Ambele descoperiri reflectă modul în care atacatorii depun toate eforturile pentru a ținti utilizatorii care lucrează de acasă. Acestea, dar și alte descoperiri au fost evidențiate de cercetătorii Kaspersky în raportul companiei „Story of the year: remote work”.

Nevoia de a muta angajații să lucreze de acasă într-un timp atât de scurt a deschis noi vulnerabilități pe care infractorii cibernetici le-au aplicat rapid. Volumul traficului generat de activitățile corporative a crescut, iar utilizatorii au trecut rapid la utilizarea serviciilor de la terți pentru a face schimb de date și pentru a lucra prin rețele Wi-Fi potențial nesigure.

O altă problemă pentru echipele de securitate a informațiilor a fost și este în continuare numărul crescut de oameni care folosesc instrumente de acces la distanță. Unul dintre cele mai populare protocoale la nivel de aplicație pentru accesarea stațiilor de lucru Windows sau a serverelor este protocolul proprietar Microsoft – RDP. Computerele care au fost puse la dispoziția angajaților și configurate incorect au crescut ca număr în timpul primului val de lockdown de pe tot globul, la fel și numărul atacurilor cibernetice asupra lor. Aceste atacuri au fost de obicei de tip brute force (încercări sistematice de a găsi opțiunea corectă) asupra numelor de utilizatori și a parolelor pentru RPD. O încercare reușită are ca rezultat accesul de la distanță al atacatorilor cibernetici la computerul țintă din rețea.

De la începutul lunii martie, numărul cazurilor detectate Bruteforce.Generic.RDP a crescut, rezultând ca totalul detectat în primele unsprezece luni ale anului 2020 să crească de 3,4 ori comparativ cu numărul aceluiași tip de atacuri din 2019. Per total, 3,3 miliarde de atacuri asupra protocoalelor la distanță au fost detectate între ianuarie și noiembrie 2020. În 2019, în aceeași perioadă de 11 luni, Kaspersky a detectat 969 de milioane din aceste atacuri în întreaga lume.

Dinamica atacurilor RDP, Ianuarie – Noiembrie 2020 vs 2019

În afară de atacurile asupra RDP, infractorii cibernetici au aflat rapid că mulți lucrători au înlocuit comunicarea offline cu instrumente online și, prin urmare, au decis să profite și de această nouă situație. Kaspersky a detectat 1,66 milioane de fișiere periculoase unice, care au fost răspândite sub masca aplicațiilor populare de mesagerie și conferințe online, utilizate în mod obișnuit pentru muncă. Odată instalate, aceste fișiere încărcau în principal Adware – programe care inundau dispozitivele victimelor cu reclame nedorite și adunau datele personale pentru utilizare de către terți. Un alt grup de fișiere deghizate ca aplicații corporative a fost Downloaders – aplicații care pot să nu fie rău intenționate, dar care pot descărca alte aplicații, de la troieni la instrumente de acces la distanță.

„Anul acesta ne-a învățat multe. Mutarea online nu a fost impecabilă, așa cum ne-am putea imagina, mai ales având în vedere că trăiam deja în ceea ce credeam că este o lume digitalizată. Pe măsură ce accentul s-a pus pe munca la distanță, la fel au făcut și infractorii cibernetici, care și-au îndreptat eforturile pentru a valorifica această adoptare pe scară largă a tehnologiei. Sunt bucuros să afirm că procesul de adopție a noilor condiții de lucru a fost rapid și acest lucru a însemnat că lumea ar putea continua în acest fel. Economiile nu au înghețat și încă mai putem să ne bem cafeaua preferată, chiar dacă acest lucru se întâmplă prin intermediul serviciilor de livrare. Cu toate acestea, acum știm că mai avem multe de învățat despre utilizarea responsabilă a tehnologiei, mai ales în ce privește transferurile de date”, comentează Dmitry Galov, cercetător în securitate la Kaspersky.

„Una dintre cele mai mari provocări din 2020 s-a dovedit a fi conștientizarea potențialelor pericole online. Cheia nu constă în faptul că cererea bruscă de servicii online – fie că sunt legate de muncă sau de livrare de alimente – a crescut. Mulți utilizatori noi au fost oameni care, în principiu, au evitat să fie atât de expuși digital, în primul rând. Nu au neglijat neapărat necesitatea securității cibernetice – pur și simplu au ales să nu folosească serviciile digitale înainte și au fost mai puțin educați cu privire la ceea ce se poate întâmpla online. Acest grup de oameni s-a dovedit a fi unul dintre cele mai vulnerabile în timpul pandemiei – nivelul lor de conștientizare a pericolelor online a fost foarte scăzut. Se pare că ni s-a dat o mare provocare la nivel mondial și sper că acest lucru a contribuit la creșterea nivelului de conștientizare a securității cibernetice în rândul utilizatorilor obișnuiți”, adaugă Dmitry.

Deoarece munca de acasă va rămâne o realitate și în viitor, Kaspersky recomandă angajatorilor și companiilor să urmeze sfaturile de mai jos pentru a rămâne la curent cu eventualele probleme de securitate IT atunci când angajații lor lucrează de la distanță:

 

  • Activați accesul la rețeaua dumneavoastră printr-un VPN corporativ și, dacă este posibil, activați autentificarea cu mai mulți factori pentru a rămâne protejați de atacurile RDP.
  • Utilizați o soluție de securitate corporativă dotată cu protecție împotriva amenințărilor asupra rețelei, cum ar fi Kaspersky Integrated Endpoint Security. Soluția include, de asemenea, funcționalitatea de inspecție a activităților digitale pentru a configura regulile de monitorizare și alertă pentru atacurile de tip brute force și încercările de conectare eșuate.
  • Asigurați-vă că angajații dumneavoastră au toate instrumentele de care au nevoie pentru a lucra în siguranță de acasă și știu pe cine să contacteze dacă se confruntă cu o problemă IT sau de securitate.
  • Programați programe de instruire de bază pentru conștientizarea securității pentru angajații dumneavoastră. Acest lucru se poate face online și acoperă practicile esențiale, cum ar fi gestionarea contului și a parolelor, securitatea la nivel endpoint și navigarea pe web. Kaspersky și Area9 Lyceum au pregătit un curs gratuit pentru a ajuta personalul să lucreze în siguranță de acasă.
  • Asigurați-vă că dispozitivele, software-ul, aplicațiile și serviciile sunt actualizate.
  • Asigurați-vă că aveți acces la cele mai recente informații despre amenințările cibernetice pentru a vă consolida soluția de protecție. De exemplu, Kaspersky oferă un feed gratuit de date privind amenințările legate de COVID-19.
  • În plus față de nivelul fizic endpoint, este important să protejați acțiunile de încărcare a documentelor de lucru în cloud și infrastructura de desktop virtual. Ca atare, Kaspersky Hybrid Cloud Security protejează infrastructura hibridă la nivelul endpoint, fizic și virtual, precum și acțiunile de încărcare a documentelor de lucru în cloud, indiferent dacă au loc de la birou, respectiv, într-un centru de date sau într-un cloud public. Acesta acceptă integrarea principalelor platforme cloud, cum ar fi VMware, Citrix sau Microsoft, și facilitează migrarea de la desktopurile fizice la cele virtuale.

 

Deși angajatorii au o mare responsabilitate de a păstra securitatea dispozitivelor și rețelelor corporative, Kaspersky oferă, de asemenea, următoarele recomandări angajaților și utilizatorilor individuali, pentru timpul petrecut la domiciliu:

  • Asigurați-vă că routerul dumneavoastră acceptă și funcționează fără probleme atunci când folosiți Wi-Fi la mai multe dispozitive simultan, chiar și atunci când mai mulți angajați sunt online și există trafic intens (așa cum se întâmplă atunci când utilizați instrumente de videoconferință).
  • Configurați parole puternice pentru router și rețeaua Wi-Fi. În mod ideal, ar trebui să includă un amestec de litere mici și majuscule, cifre și semne de punctuație.
  • Dacă puteți, lucrați numai pe dispozitivele furnizate de angajatorul dumneavoastră. Încărcarea informațiilor corporative pe dispozitivele dumneavoastră personale ar putea duce la posibile probleme de securitate și confidențialitate.
  • Nu împărtășiți altcuiva detaliile contului dumneavoastră de lucru, chiar dacă pare o idee bună la acel moment.
  • Pentru a vă proteja dispozitivele personale, utilizați o soluție de securitate fiabilă, cum ar fi Kaspersky Security Cloud, care vă protejează confidențialitatea, datele și activele financiare cu un set cuprinzător de instrumente și caracteristici, inclusiv un VPN, protecția plăților, curățarea computerului, blocarea accesului neautorizat la camere web, criptarea fișierelor, stocarea parolelor, control parental și multe altele.

Citiți întreaga poveste a anului 2020 la Securelist.com.

 

Toate articolele din Buletinul de securitate Kaspersky cu rezultate din 2020 și predicții pentru 2021 sunt disponibile aici: https://securelist.com/ksb-2020/

Despre Kaspersky

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.

 

Actualitate

Botezul focului în Mojave: Armata SUA își testează sistemele de comandă digitală în „cuptorul” din California

Publicat

pe

De

Într-un peisaj dezolant, unde temperaturile depășesc frecvent 41 de grade Celsius, Pentagonul a decis să împingă tehnologia viitorului la limită. Arhitectura de Comandă și Control de Nouă Generație (NGC2) părăsește laboratoarele sterile pentru a înfrunta căldura zdrobitoare și relieful necruțător al Deșertului Mojave, într-un test care va decide viitorul comunicațiilor pe câmpul de luptă.

Electronică sub asediu: Când 100 de grade Fahrenheit devin un inamic tactic

Misiunea din cadrul Proiectului Convergence Capstone 6 nu este doar o simplă aplicație militară, ci o luptă pentru supraviețuirea sistemelor electronice. Oficialii militari subliniază că temperaturile extreme aduc o perspectivă complet nouă asupra comunicațiilor. Nu este vorba doar de funcționarea software-ului, ci de rezistența fizică a carcaselor, a sistemelor de răcire și a circuitelor care trebuie să gestioneze fluxuri masive de date în timp ce sunt expuse unui soare arzător.

Deșertul Mojave, cu vârfurile sale muntoase precum Tiefort Mountain, oferă decorul perfect pentru a testa „stresul” la care sunt supuse undele radio, transformând barierele naturale în obstacole cibernetice ce trebuie depășite pentru a menține unitatea fluxului informațional.

Duelul prototipurilor: Divizia 4 Infanterie versus Divizia 25 Infanterie

Experimentul pune față în față două abordări diferite ale modernizării. În timp ce Divizia 4 Infanterie a reconstruit rețeaua de la zero pe noua arhitectură NGC2, Divizia 25 Infanterie utilizează o variantă modernizată a sistemelor actuale, numită C2 Fix.

Această comparație directă va permite armatei să determine mixul ideal de capabilități necesare pentru întreaga forță, care operează în prezent cu un amestec de echipamente moștenite și tehnologii de ultimă oră. Rezultatul va influența direct deciziile de achiziție și contractele de miliarde de dolari ce urmează a fi acordate.

Inteligența Artificială sub presiunea „Blackhorse”

Testul actual se remarcă printr-o amploare fără precedent: aproape 10.000 de soldați participă la ceea ce este considerat cel mai mare exercițiu de acest tip. Adversarul nu este unul de paie; faimosul Regiment 11 Cavalerie, cunoscut sub numele de „Blackhorse”, acționează ca o forță de opoziție de clasă mondială, simulând atacuri cibernetice și electromagnetice constante.

În acest mediu ostil, sistemele de asistență bazate pe Inteligență Artificială și funcțiile de comunicații automate (auto-PACE) trebuie să demonstreze că pot reconfigura rețeaua instantaneu atunci când legăturile primare sunt bruiate sau distruse.

Pariul pe sectorul comercial: De la prototip la dotarea de serie

Această etapă marchează finalul fazei de prototipare pentru NGC2. Armata SUA își validează astfel strategia „commercial-first”, testând dacă produsele derivate din sectorul civil pot face față rigorilor războiului modern. Feedback-ul colectat în Mojave va fi crucial pentru ajustările finale înainte ca echipamentele să ajungă în dotarea unităților operative anul viitor. Pentru Pentagon, miza este clară: transformarea datelor într-o armă letală, indiferent cât de ridicată este temperatura în termometre.

Citeste in continuare

Actualitate

Un pas istoric pentru apărarea Kievului: Raytheon și Lockheed Martin analizează producția de rachete Patriot direct în Ucraina

Publicat

pe

De

În urma anunțului surprinzător al președintelui Donald Trump privind acordarea unei licențe de producție, giganții industriei de apărare RTX (prin subsidiara Raytheon) și Lockheed Martin au demarat studiile de fezabilitate pentru fabricarea interceptoarelor Patriot pe teritoriul ucrainean. Discuțiile, deși aflate într-un stadiu incipient, marchează o schimbare fundamentală în strategia de susținere militară a Ucrainei, mutând accentul de pe transferul de echipamente către producția locală sub licență americană.

Undă verde de la Casa Albă: Administrația Trump forțează extinderea capacităților industriale în zonele de conflict

Decizia oficială de a permite licențierea producției de interceptoare în Ucraina a pus în mișcare mecanismele birocratice și tehnice ale marilor furnizori de armament. Tom Laliberty, președintele diviziei de sisteme de apărare terestră și aeriană din cadrul Raytheon, a confirmat la Farnborough că procesul este abia la început, subliniind că firma va urma îndeaproape directivele guvernului Statelor Unite. Această inițiativă vizează nu doar sprijinirea efortului de război, ci și reducerea presiunii asupra stocurilor globale, care au generat deja tensiuni cu alți clienți strategici, precum Elveția.

Arhitectura apărării aeriene: Analiza fezabilității pentru modelele GEM-T și PAC-3

Complexitatea sistemului Patriot, care integrează tehnologii de la mai mulți furnizori, ridică provocări logistice semnificative. În timp ce RTX furnizează interceptorul GEM-T, Lockheed Martin produce varianta PAC-3, ambele fiind esențiale pentru anihilarea amenințărilor balistice. Oficialii celor două companii studiază în prezent trei direcții de acțiune: implicarea lanțului de aprovizionare local, operarea unor facilități de mentenanță și, în cel mai ambițios scenariu, asamblarea completă a rachetelor pe sol ucrainean pentru a asigura suportul pe care Kievul îl solicită.

Inovație la costuri reduse: Lockheed Martin prezintă noul interceptor Adapted Capability Effector

În paralel cu discuțiile despre Ucraina, industria de apărare caută soluții pentru a face față cererii masive și costurilor ridicate. Lockheed Martin a profitat de contextul salonului aeronautic pentru a lansa o nouă versiune a interceptorului PAC-3, denumită Adapted Capability Effector (ACE). Această variantă, concepută pentru a fi mai accesibilă din punct de vedere financiar, urmează să fie dezvoltată în parteneriat cu industria europeană, primul test fiind programat pentru anul 2028. Această mutare semnalează o adaptare a marilor jucători la o realitate în care cantitatea și sustenabilitatea economică devin la fel de importante ca precizia tehnologică.

Citeste in continuare

Actualitate

Scutul olandez pentru Europa: Destinus prezintă interceptorul Vorexon pentru eliminarea punctelor oarbe din apărarea aeriană

Publicat

pe

De

Compania olandeză Destinus a dezvăluit un nou sistem de interceptare a rachetelor, conceput special pentru a aborda vulnerabilitățile critice din arhitectura de apărare aeriană integrată a Europei. Denumit Vorexon, acest interceptor lansat de la sol promite să detecteze și să neutralizeze rapid proiectilele inamice, asigurând protecția activelor prioritare printr-o selecție inteligentă a țintelor.

Viteză de peste Mach 2 și precizie sub control uman

Aflat încă în faza de dezvoltare, sistemul Vorexon este proiectat să atingă o viteză maximă de peste Mach 2 și să aibă o rază de acțiune de peste 20 de kilometri. Tehnologia funcționează în cadrul unei rețele integrate de senzori și control al focului, utilizând radare externe pentru a identifica și clasifica proiectilele primite. După lansare, interceptorul beneficiază de corecții de curs pe traiectoria medie, până când propriul radar se blochează pe țintă pentru atacul final. Un aspect esențial subliniat de producători este faptul că decizia finală de angajare a țintei rămâne în permanență sub comanda unui operator uman.

Eficiența costurilor: O lecție învățată de pe frontul din Ucraina

Dezvoltarea Vorexon vine ca un răspuns direct la realitățile războiului modern, unde bombardamentele masive de artilerie au demonstrat că utilizarea interceptorilor scumpi pentru a opri rachete ieftine este nesustenabilă economic. În prezent, nicio arhitectură de apărare nu poate angaja fiecare proiectil fără a epuiza resursele financiare ale apărătorului. Vorexon urmărește să echilibreze acest raport de forțe, oferind o soluție scalabilă împotriva rachetelor de artilerie și a bombelor ghidate, care sunt produse în masă la costuri reduse.

Calendarul implementării și protecția infrastructurii critice

Destinus estimează că Vorexon va trece prin teste operaționale anul viitor, având ca țintă lansarea producției de masă în 2028. Sistemul este gândit să protejeze puncte strategice precum posturile de comandă, hub-urile logistice, depozitele de muniție și bateriile de apărare aeriană. Deși nu au fost anunțați clienți oficiali de lansare, compania a confirmat purtarea unor discuții cu mai multe state europene, inclusiv cu Ucraina, țară unde alte tehnologii ale firmei, precum racheta de croazieră RUTA Block 2, sunt deja utilizate în contextul conflictului actual.

Citeste in continuare

Aveți un PONT?

Cel mai complet ziar de investigații dedicat cititorilor din România. Aveți un pont despre fapte de corupție la nivel local și/sau național? Garantăm confidențialitatea! Scrie-ne la Whatsapp: 0735.085.503 Sau la adresa: incisiv.anticoruptie@gmail.com Departament Investigații - Secția Anticorupție

Știri calde

Exclusiv3 ore ago

De la „butelia de fericire” la galeata de ploaie: cum se îneacă Coca-Cola Ploiești în apă, fantome și 50 de bani taxați la fraieri

Fabrica de ploaie îmbuteliată După două zile de ploi serioase, fabrica Coca-Cola HBC România de la Ploiești nu mai arăta...

Exclusiv3 ore ago

Garda de Mediu Prahova, prinsă în… „pielea goală”. Interimatul de avarie cu eterna Dana Tudorache

S-a schimbat șefa! De la „achiziții” la… „dezafectare” Garda de Mediu Prahova dă iar senzația că este condusă din mers,...

Exclusiv3 ore ago

GDPR la mișto: cum se ascund „salariile de excelență” în timp ce se afișează avansările cu nume și prenume

Chestorul cu două măsuri: secretomanie la bani, publicitate la grade De când a aterizat în fotoliul de inspector general, chestorul...

Exclusivo zi ago

Mascații închid lumina la Giurgiu: „Mandatul” lui Fulga, evacuat cu escortă morală

După ani de scandaluri, morți la apel, evadări ca-n filme proaste și o „afacere de familie” demnă de manualul de...

Exclusivo zi ago

REPUBLICA PARALELĂ A ȘTAMPLEI „STRICT SECRET”. Cum a fost răpită piața 5G de CSAT, pusă la adăpost de Justiție și împachetată în „interes național”

Democrație pe hârtie, dictatură de CSAT în practică România trăiește, oficial, într-o „democrație constituțională”. Neoficial, însă, pare mai degrabă o...

Exclusivo zi ago

O nouă eră în salarizarea polițiștilor: DGF apasă pe Maisal, finanțiștii din teritoriu numără taste, nu bani

DGF a transformat personalul structurilor de financiar din teritoriu în simpli operatori de calculator, dezvăluie Sindicatul Polițiștilor din România „Diamantul”....

Exclusivo zi ago

O nouă eră în aplicarea „selectivă” a legii: șeful Poliției Române și pixul care face ravagii la baza sistemului

Șeful e în toane bune, legea e pe modul „opțional” Șeful Poliției Române este în toane excelente zilele acestea, după...

Exclusiv2 zile ago

Furtuna transatlantică a cenzurii: Cum a ajuns România cârpa de șters a Congresului SUA și a Comisiei Europene

România, primul cobai electoral aruncat sub roțile algoritmilor În decembrie 2024, România a intrat în istoria politică mondială nu printr-o...

Exclusiv2 zile ago

O nouă rușine în siguranța muncii: polițiști trimiși la lucru în condiții toxice, instituția se ascunde după „cercetare prealabilă”

Când arestul devine risc profesional: „Diamantul” sună alarma la IPJ Sibiu Sindicatul Polițiștilor din România „Diamantul” a ajuns să facă...

Exclusiv2 zile ago

O frână de mână trasă la Palatul Victoria: instanța transformă „marea reformă a salarizării” în spectacol cu martori asistenți

Consultarea publică „la mișto” este oprită cu acte în regulă Consultarea publică pe Legea salarizării a fost suspendată de instanță,...

Exclusiv2 zile ago

Hipodromul cu iz penal: cum se dopează caii și se diluează regulamentul, sub ochii unei comisii de decor

Culise murdare la trap: regulamentul, călcat în picioare Pe hipodromul din Ploiești nu se mai aleargă doar caii, ci și...

Exclusiv3 zile ago

IPJ CONSTANȚA, MANUAL DE ABUZ INSTITUȚIONAL: NU CONTEAZĂ LEGEA, CONTEAZĂ TURNĂTORUL!

PRIORITATE ZERO LA IPJ CONSTANȚA: VÂNĂTOAREA DE „VINOVAȚI” CARE SPUN ADEVĂRUL La IPJ Constanța, urgența nu poartă uniformă, nu are...

Exclusiv3 zile ago

„Onoare pe datorie, soldă la promoție”: cum îți plătește Statul sângele cu stegulețe și citate motivaționale

Adam Smith, sindicalist post-mortem: ce nu vor să audă politicienii când deschid „Avuția națiunilor” Când polițiștii și militarii cer bani,...

Exclusiv3 zile ago

TIR-istul cu „curaj” de cauciuc: beat criță, fără permis și cu tupeu cât DN 57

Așa arată inconștiența la volan: 40 de tone, alcool și zero creier AȘA CONDUCE UN ȘOFER INCONȘTIENT! – o spun...

Exclusiv3 zile ago

„Specialii” din noroi și experții din pixeli: când militarii cară nămol, vitejii de internet cară comentarii

„Unde s-au evaporat experții de serviciu?” Unde sunt acum „experții” care strigă, cu mâna pe tastatură și curajul în spatele...

Partener media exclusiv

stiri actualizate Raspandacul

Parteneri

Taxi Heathrow London

Top Articole Incisiv