Connect with us

Actualitate

Marea migrație a amenințărilor cibernetice: atacurile asupra protocoalelor desktop la distanță au crescut cu 242% – ajungând la 3,3 miliarde în 2020

Publicat

pe

În ultimul an a avut loc o schimbare involuntară la nivel mondial, în urma căreia am început să ne bazăm considerabil pe platforme și instrumente digitale, atât pentru a ne desfășura activitatea profesională, cât și pentru alte aspecte ale vieții noastre. Statul acasă – modul de viață în condiții de siguranță, a făcut organizațiile să-și ajusteze rețelele corporative și a dus la apariția unor noi amenințări, precum și la intensificarea unora dintre cele existente. Acest lucru nu înseamnă neapărat că numărul total de atacuri identificate a crescut în 2020, însă redistribuirea lor este clară. Cercetătorii Kaspersky au descoperit o creștere cu 242% a atacurilor brute force asupra protocoalelor desktop la distanță (RDP) comparativ cu anul trecut și au identificat 1,7 milioane de fișiere malware, deghizate în aplicații destinate comunicării corporative. Ambele descoperiri reflectă modul în care atacatorii depun toate eforturile pentru a ținti utilizatorii care lucrează de acasă. Acestea, dar și alte descoperiri au fost evidențiate de cercetătorii Kaspersky în raportul companiei „Story of the year: remote work”.

Nevoia de a muta angajații să lucreze de acasă într-un timp atât de scurt a deschis noi vulnerabilități pe care infractorii cibernetici le-au aplicat rapid. Volumul traficului generat de activitățile corporative a crescut, iar utilizatorii au trecut rapid la utilizarea serviciilor de la terți pentru a face schimb de date și pentru a lucra prin rețele Wi-Fi potențial nesigure.

O altă problemă pentru echipele de securitate a informațiilor a fost și este în continuare numărul crescut de oameni care folosesc instrumente de acces la distanță. Unul dintre cele mai populare protocoale la nivel de aplicație pentru accesarea stațiilor de lucru Windows sau a serverelor este protocolul proprietar Microsoft – RDP. Computerele care au fost puse la dispoziția angajaților și configurate incorect au crescut ca număr în timpul primului val de lockdown de pe tot globul, la fel și numărul atacurilor cibernetice asupra lor. Aceste atacuri au fost de obicei de tip brute force (încercări sistematice de a găsi opțiunea corectă) asupra numelor de utilizatori și a parolelor pentru RPD. O încercare reușită are ca rezultat accesul de la distanță al atacatorilor cibernetici la computerul țintă din rețea.

De la începutul lunii martie, numărul cazurilor detectate Bruteforce.Generic.RDP a crescut, rezultând ca totalul detectat în primele unsprezece luni ale anului 2020 să crească de 3,4 ori comparativ cu numărul aceluiași tip de atacuri din 2019. Per total, 3,3 miliarde de atacuri asupra protocoalelor la distanță au fost detectate între ianuarie și noiembrie 2020. În 2019, în aceeași perioadă de 11 luni, Kaspersky a detectat 969 de milioane din aceste atacuri în întreaga lume.

Dinamica atacurilor RDP, Ianuarie – Noiembrie 2020 vs 2019

În afară de atacurile asupra RDP, infractorii cibernetici au aflat rapid că mulți lucrători au înlocuit comunicarea offline cu instrumente online și, prin urmare, au decis să profite și de această nouă situație. Kaspersky a detectat 1,66 milioane de fișiere periculoase unice, care au fost răspândite sub masca aplicațiilor populare de mesagerie și conferințe online, utilizate în mod obișnuit pentru muncă. Odată instalate, aceste fișiere încărcau în principal Adware – programe care inundau dispozitivele victimelor cu reclame nedorite și adunau datele personale pentru utilizare de către terți. Un alt grup de fișiere deghizate ca aplicații corporative a fost Downloaders – aplicații care pot să nu fie rău intenționate, dar care pot descărca alte aplicații, de la troieni la instrumente de acces la distanță.

„Anul acesta ne-a învățat multe. Mutarea online nu a fost impecabilă, așa cum ne-am putea imagina, mai ales având în vedere că trăiam deja în ceea ce credeam că este o lume digitalizată. Pe măsură ce accentul s-a pus pe munca la distanță, la fel au făcut și infractorii cibernetici, care și-au îndreptat eforturile pentru a valorifica această adoptare pe scară largă a tehnologiei. Sunt bucuros să afirm că procesul de adopție a noilor condiții de lucru a fost rapid și acest lucru a însemnat că lumea ar putea continua în acest fel. Economiile nu au înghețat și încă mai putem să ne bem cafeaua preferată, chiar dacă acest lucru se întâmplă prin intermediul serviciilor de livrare. Cu toate acestea, acum știm că mai avem multe de învățat despre utilizarea responsabilă a tehnologiei, mai ales în ce privește transferurile de date”, comentează Dmitry Galov, cercetător în securitate la Kaspersky.

„Una dintre cele mai mari provocări din 2020 s-a dovedit a fi conștientizarea potențialelor pericole online. Cheia nu constă în faptul că cererea bruscă de servicii online – fie că sunt legate de muncă sau de livrare de alimente – a crescut. Mulți utilizatori noi au fost oameni care, în principiu, au evitat să fie atât de expuși digital, în primul rând. Nu au neglijat neapărat necesitatea securității cibernetice – pur și simplu au ales să nu folosească serviciile digitale înainte și au fost mai puțin educați cu privire la ceea ce se poate întâmpla online. Acest grup de oameni s-a dovedit a fi unul dintre cele mai vulnerabile în timpul pandemiei – nivelul lor de conștientizare a pericolelor online a fost foarte scăzut. Se pare că ni s-a dat o mare provocare la nivel mondial și sper că acest lucru a contribuit la creșterea nivelului de conștientizare a securității cibernetice în rândul utilizatorilor obișnuiți”, adaugă Dmitry.

Deoarece munca de acasă va rămâne o realitate și în viitor, Kaspersky recomandă angajatorilor și companiilor să urmeze sfaturile de mai jos pentru a rămâne la curent cu eventualele probleme de securitate IT atunci când angajații lor lucrează de la distanță:

 

  • Activați accesul la rețeaua dumneavoastră printr-un VPN corporativ și, dacă este posibil, activați autentificarea cu mai mulți factori pentru a rămâne protejați de atacurile RDP.
  • Utilizați o soluție de securitate corporativă dotată cu protecție împotriva amenințărilor asupra rețelei, cum ar fi Kaspersky Integrated Endpoint Security. Soluția include, de asemenea, funcționalitatea de inspecție a activităților digitale pentru a configura regulile de monitorizare și alertă pentru atacurile de tip brute force și încercările de conectare eșuate.
  • Asigurați-vă că angajații dumneavoastră au toate instrumentele de care au nevoie pentru a lucra în siguranță de acasă și știu pe cine să contacteze dacă se confruntă cu o problemă IT sau de securitate.
  • Programați programe de instruire de bază pentru conștientizarea securității pentru angajații dumneavoastră. Acest lucru se poate face online și acoperă practicile esențiale, cum ar fi gestionarea contului și a parolelor, securitatea la nivel endpoint și navigarea pe web. Kaspersky și Area9 Lyceum au pregătit un curs gratuit pentru a ajuta personalul să lucreze în siguranță de acasă.
  • Asigurați-vă că dispozitivele, software-ul, aplicațiile și serviciile sunt actualizate.
  • Asigurați-vă că aveți acces la cele mai recente informații despre amenințările cibernetice pentru a vă consolida soluția de protecție. De exemplu, Kaspersky oferă un feed gratuit de date privind amenințările legate de COVID-19.
  • În plus față de nivelul fizic endpoint, este important să protejați acțiunile de încărcare a documentelor de lucru în cloud și infrastructura de desktop virtual. Ca atare, Kaspersky Hybrid Cloud Security protejează infrastructura hibridă la nivelul endpoint, fizic și virtual, precum și acțiunile de încărcare a documentelor de lucru în cloud, indiferent dacă au loc de la birou, respectiv, într-un centru de date sau într-un cloud public. Acesta acceptă integrarea principalelor platforme cloud, cum ar fi VMware, Citrix sau Microsoft, și facilitează migrarea de la desktopurile fizice la cele virtuale.

 

Deși angajatorii au o mare responsabilitate de a păstra securitatea dispozitivelor și rețelelor corporative, Kaspersky oferă, de asemenea, următoarele recomandări angajaților și utilizatorilor individuali, pentru timpul petrecut la domiciliu:

  • Asigurați-vă că routerul dumneavoastră acceptă și funcționează fără probleme atunci când folosiți Wi-Fi la mai multe dispozitive simultan, chiar și atunci când mai mulți angajați sunt online și există trafic intens (așa cum se întâmplă atunci când utilizați instrumente de videoconferință).
  • Configurați parole puternice pentru router și rețeaua Wi-Fi. În mod ideal, ar trebui să includă un amestec de litere mici și majuscule, cifre și semne de punctuație.
  • Dacă puteți, lucrați numai pe dispozitivele furnizate de angajatorul dumneavoastră. Încărcarea informațiilor corporative pe dispozitivele dumneavoastră personale ar putea duce la posibile probleme de securitate și confidențialitate.
  • Nu împărtășiți altcuiva detaliile contului dumneavoastră de lucru, chiar dacă pare o idee bună la acel moment.
  • Pentru a vă proteja dispozitivele personale, utilizați o soluție de securitate fiabilă, cum ar fi Kaspersky Security Cloud, care vă protejează confidențialitatea, datele și activele financiare cu un set cuprinzător de instrumente și caracteristici, inclusiv un VPN, protecția plăților, curățarea computerului, blocarea accesului neautorizat la camere web, criptarea fișierelor, stocarea parolelor, control parental și multe altele.

Citiți întreaga poveste a anului 2020 la Securelist.com.

 

Toate articolele din Buletinul de securitate Kaspersky cu rezultate din 2020 și predicții pentru 2021 sunt disponibile aici: https://securelist.com/ksb-2020/

Despre Kaspersky

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.

 

Actualitate

Investiție record pentru viitorul aviației navale: Marina SUA plusează cu un miliard de dolari pentru noile avioane de antrenament

Publicat

pe

De

Într-o mișcare strategică menită să asigure superioritatea aeriană a viitoarelor generații de piloți, Marina Statelor Unite a decis suplimentarea bugetului pentru noul avion de antrenament cu aproape 900 de milioane de dolari. Decizia vine ca un răspuns direct la presiunile industriei de apărare, care a avertizat că subfinanțarea ar putea periclita unul dintre cele mai critice programe de modernizare ale flotei.

Programul, cunoscut sub numele de Undergraduate Jet Training System (UJTS), a suferit o modificare financiară spectaculoasă. Dacă în luna martie plafonul maxim pentru faza de proiectare și producție era stabilit la 1,8 miliarde de dolari, noile date oficiale indică o creștere la 2,7 miliarde de dolari. Această ajustare reflectă o reevaluare realistă a costurilor de producție pentru primele aeronave, într-un context economic și tehnologic tot mai complex.

Realism financiar sub presiunea gigantilor din industrie

Creșterea bugetului nu este doar o cifră într-un tabel, ci rezultatul unui dialog tensionat între oficialii militari și marii contractori de apărare. Reprezentanții Marinei au confirmat că actualizarea plafonului de preț a fost necesară pentru a integra noile estimări de cost rezultate din informațiile recente primite de la potențialii furnizori.

Criticile din partea industriei nu au fost deloc voalate. Lideri din sectorul aviației și securității au subliniat anterior că bugetul inițial de 1,8 miliarde de dolari ar fi reprezentat un „obstacol major”, riscând să sufoce programul încă din primii doi ani din cauza constrângerilor bugetare severe. Această „gură de oxigen” financiară pare să fie biletul de siguranță pentru ca următoarea generație de avioane de școală să nu ajungă un proiect eșuat înainte de a decola.

Arena competitorilor: Cine se luptă pentru contractul de miliarde

Miza este uriașă: un contract care vizează livrarea a până la 216 aeronave moderne. Printre principalii competitori se numără Textron Aviation Defense, care propune modelul Beechcraft M-346N, dezvoltat în parteneriat cu Leonardo. Compania rămâne fermă pe poziții, declarând că este concentrată pe oferirea unei soluții de antrenament probate, capabilă să răspundă nevoilor stricte ale misiunilor navale.

Pe de altă parte, consorțiul format din SNC, Northrop Grumman și General Atomics mizează pe proiectul Freedom Trainer. Deși unii oficiali ai grupului s-au arătat sceptici față de viabilitatea financiară a proiectului în formatul vechi, noua injecție de capital ar putea schimba dinamica negocierilor. Totodată, gigantul Boeing monitorizează atent situația, deși păstrează o discreție totală asupra detaliilor ofertei sale.

Surpriza Lockheed Martin: O posibilă revenire în cursă?

Unul dintre cele mai comentate momente ale competiției a fost retragerea surprinzătoare a celor de la Lockheed Martin, care plănuiau să ofere modelul TF-50N în colaborare cu Korea Aerospace Industries. În lumina noilor realități bugetare, se ridică întrebarea dacă gigantul aeronautic își va reevalua decizia.

Deși oficialii companiei nu au confirmat o revenire, aceștia au punctat că evaluează constant oportunitățile portofoliului lor pentru a se asigura că rămân aliniați cu strategiile de business și misiunile clienților militari. Cu un buget acum mult mai atractiv, competiția pentru formarea piloților de elită ai Marinei intră într-o nouă etapă, una în care excelența tehnologică trebuie să fie susținută de o finanțare pe măsură.

Citeste in continuare

Actualitate

Un nou centru de inovație la US Cyber Command: Pentagonul vrea să elimine „valea morții” pentru tehnologiile digitale

Publicat

pe

De

Statele Unite fac un pas decisiv în modernizarea capacităților de război electronic prin lansarea Cyber Warfare Innovation Center (CWIC). Această inițiativă are scopul de a aduce împreună operatorii militari și experții din industrie pentru a accelera dezvoltarea tacticilor și a echipamentelor, eliminând blocajele care împiedicau până acum trecerea tehnologiilor noi de la stadiul de prototip la cel de utilizare pe câmpul de luptă.

Parteneriat direct pentru eliminarea decalajelor tehnologice

Noua structură a fost concepută ca un poligon de testare unde militarii și dezvoltatorii privați vor lucra cot la cot. Obiectivul principal este depășirea așa-numitei „văi a morții”, un fenomen prin care inovațiile tehnologice rămân blocate în faze experimentale fără a mai ajunge să fie folosite în operațiuni reale. Prin această colaborare strânsă, conceptele noi vor fi testate împotriva unor amenințări realiste, asigurându-se că doar cele mai eficiente instrumente ajung în dotarea forțelor cibernetice.

Proiectul CYBERCOM 2.0 și restructurarea forțelor digitale

CWIC reprezintă unul dintre cei trei piloni centrali ai planului de reformă cunoscut sub numele de CYBERCOM 2.0. Această strategie de amploare vizează îmbunătățirea modului în care sunt generate și pregătite forțele cibernetice, fiind însoțită de o organizație dedicată managementului talentelor și un centru avansat pentru educație și instruire. Departe de a fi doar o simplă facilitate administrativă, acest centru este un concept de inovare menit să creeze o legătură directă între cei care construiesc instrumentele digitale și cei care le utilizează în teatrele de operațiuni.

Dincolo de software: Modificarea doctrinelor și a tacticilor de luptă

Impactul acestui centru nu se va limita doar la achiziția de tehnologie, ci va genera schimbări profunde în modul în care armata luptă în spațiul digital. Feedback-ul rapid oferit de operatori va permite nu doar ajustarea uneltelor informatice, ci și actualizarea doctrinelor militare și a procedurilor tactice. Implementarea unei noi tehnologii va atrage după sine schimbări în politicile de apărare și în programele de instruire, asigurând o integrare completă a inovației în mecanismul de luptă.

Accelerarea circuitului informațional pentru un avantaj strategic

Scopul final este crearea unui circuit de feedback mult mai rapid, care să permită inovațiilor din sectorul privat să influențeze capacitatea de luptă aproape instantaneu. Prin eliminarea birocrației și aducerea experților privați cât mai aproape de nevoile reale ale militarilor, Pentagonul urmărește să obțină un avantaj tehnologic esențial în fața provocărilor globale moderne, transformând ideile inovatoare în capabilități operaționale într-un timp record.

Citeste in continuare

Actualitate

Ambiții aeriene: Brazilia suplimentează comanda de avioane Gripen pentru a-și securiza suveranitatea

Publicat

pe

De

Într-o mișcare strategică menită să consolideze controlul asupra propriului spațiu aerian, Ministerul Apărării din Brazilia a anunțat intenția de a achiziționa încă 20 de avioane de vânătoare Gripen E. Această decizie va ridica flota totală la 56 de aparate, reflectând o reevaluare profundă a necesităților de securitate ale celei mai mari națiuni din America Latină.

Extinderea flotei către un prag strategic de 56 de aparate

Decizia de a suplimenta comanda inițială de 36 de aeronave vine în urma unor studii tehnice riguroase efectuate de Statul Major al Forțelor Aeriene Braziliene. Conform oficialilor militari, menținerea suveranității naționale necesită o forță operațională cuprinsă între 50 și 60 de avioane de vânătoare moderne. Deși contractul semnat în 2014 prevedea o opțiune de creștere cu 25%, negocierile actuale dintre Stockholm și Brasilia vizează o extindere mult mai ambițioasă, pentru a atinge ținta de 56 de unități Gripen.

Parteneriatul strategic dintre Saab și Embraer prinde aripi în Brazilia

Un punct central al acestui acord rămâne producția locală. Facilitatea Embraer din São Paulo găzduiește singura linie de asamblare pentru Gripen E din afara Suediei, un simbol al transferului tehnologic de succes. Prima unitate asamblată integral pe sol brazilian a fost prezentată oficial în martie 2026, iar așteptările sunt ca noile aparate comandate să fie construite tot local. Această abordare nu doar că sprijină industria de apărare a Braziliei, dar oferă și Suediei capacitatea de a gestiona comenzile internaționale aflate într-o creștere record.

Consolidarea prezenței globale a sistemului Gripen într-un context de reînarmare

Succesul modelului Gripen pe piața internațională este vizibil printr-o serie de contracte și intenții de achiziție recente, de la Ucraina și Thailanda, până la Columbia și Canada. Interesul global pentru acest sistem este alimentat de capacitățile avansate de război electronic, costurile reduse de întreținere și integrarea inteligenței artificiale. Pentru Suedia, extinderea „clubului utilizatorilor de Gripen” reprezintă un avantaj strategic, facilitând tranziția propriei forțe aeriene către varianta modernizată E, pe măsură ce contextul geopolitic actual forțează statele să investească masiv în capacități de apărare de ultimă generație.

Citeste in continuare

Aveți un PONT?

Cel mai complet ziar de investigații dedicat cititorilor din România. Aveți un pont despre fapte de corupție la nivel local și/sau național? Garantăm confidențialitatea! Scrie-ne la Whatsapp: 0735.085.503 Sau la adresa: incisiv.anticoruptie@gmail.com Departament Investigații - Secția Anticorupție

Știri calde

Exclusiv6 ore ago

RACHETE ÎN NORI, MINTE ÎN CEAȚĂ. MAFIA ANTIGRINDINA. Cum a ajuns România captivă într-o pseudo-știință scumpă, unsă cu iodură de argint și propagandă

Când „știința” trage cu rachete și logica fuge de rușine Un specialist care chiar știe ce înseamnă știință aplicată –...

Exclusiv7 ore ago

Casa de Pensii MAI, juristul de birt: își dă singură deciziile în judecată și pierde cu legea pe masă

Când Casa de Pensii își dă singură peste mână și cere banii înapoi Foști polițiști și militari se trezesc, după...

Exclusiv7 ore ago

România, țara în care Poliția fuge de gară pentru că nu-și permite chiria

Când Europa bagă poliție în gări, România o scoate la plimbare prin mall În timp ce statele europene își îndeasă...

Exclusivo zi ago

IPJ Mehedinți – Fabrica de imputerniciți. Concursul? O legendă urbană cu tenta de ilegalitate

„Inspector-șef” – funcție sau scaun muzical? De aproape un deceniu, la Inspectoratul de Poliție Județean (IPJ) Mehedinți nu avem conducere...

Exclusivo zi ago

Cum a omorât Statul Legea 153/2017 cu pixul: autopsia unui salariu „înghețat” la minus

Legea vie care a fost băgată la morgă cu ordonanțe Legea salarizării 153/2017 a fost vândută polițiștilor și militarilor drept...

Exclusiv2 zile ago

Alchimia norilor si mafia antigrindina: Cum a inventat statul român racheta care „împușcă” legile și bugetul înainte să apară dovezile

O investigație marca „Incisiv de Prahova” scoate la iveală un experiment administrativ halucinant: sistemul antigrindină a început să toace milioane...

Exclusiv2 zile ago

Permis cu pile, justiție la mișto: Pîrvu Leonard, examinatorul cu ‘prieteni procurori’, IPJ Prahova și noua miliție care vrea să bage presa în gard. „Grădinița de cadre” IPJ Prahova (V)

IPJ Prahova, de la „dați-ne sursele” la „stați cuminți, că vă dăm în judecată” Seria de dezvăluiri publicată de Incisiv...

Exclusiv2 zile ago

Confirmarea unei investigații Incisiv de Prahova: Penitenciarul Ploiesti si Berceni – groapa de gunoi– groapa morală. Comisarul „apt limitat” Matei, de la inimioare pe Instagram la molozul de un milion de euro

„Investigații pe mutește, moloz la vedere” Corpul de Control confirmă ce scrie presa (Incisiv de Prahova, pardon), DNA-ul miroase a...

Exclusiv2 zile ago

Marea țeapă a Legii 153: Cum a reușit Statul să transforme salariile polițiștilor într-o glumă de prost gust

România este țara unde legile sunt scrise cu cerneală simpatică: apar pe hârtie, par frumoase sub lumina reflectoarelor din Parlament,...

Exclusiv2 zile ago

Marea scamatorie a legii-fantomă: Cum a evaporat statul salariile polițiștilor sub privirile blajine ale Parlamentului

În timp ce guvernanții exersează piruete retorice pe holurile ministerelor, polițiștii români au ajuns să trăiască într-o realitate paralelă, unde...

Exclusiv2 zile ago

Pata neagră a sponsorului la Boldești-Scăeni: cum un „golan corporatist” și un primar de provincie transformă fotbalul într-o republică a pilelor

O nouă ligă a rușinii la Boldești-Scăeni: cum fotbalul e ținut în liga a 4-a ca să joace în liga...

Exclusiv3 zile ago

Duster cu număr de botez: Împuternicitul Ginel Preda își plimbă familia pe banii fraierilor, în timp ce Guvernul taie din lefuri. „Grădinița de cadre” IPJ Prahova (IV)

„Bariera rușinii”: Dacia Duster de serviciu, taxi de familie pentru șeful IPJ Prahova În dimineața zilei de azi, 04.06.2026, la...

Exclusiv3 zile ago

Marele Panopticon cu epoleți: Cum ne-au vândut intimitatea pe 320 de milioane de euro, în timp ce spitalele mor de inaniție

În timp ce prin spitalele patriei gândacii fac instrucție pe lângă bolnavii lăsați fără medicamente, iar profesorii și pensionarii numără...

Exclusiv3 zile ago

Norma de hrană, băgată la tocat: cum vrea ministrul Pîslaru să facă impozabil și aerul pe care-l respiră polițiștii și militarii

„Invenția” lui Pîslaru: să reinventezi roata, dar pătrată Într-un interviu recent, ministrul Dragoș Pîslaru a reușit performanța să explice doct...

Exclusiv3 zile ago

O nouă eră în împuternicirile polițienești: IPJ Ialomița, inspectoratul care fuge de concurs ca dracul de tămâie

O cronologie a provizoratului: șase ani de șefi „de probă” la IPJ Ialomița La IPJ Ialomița, funcția de inspector-șef a...

Partener media exclusiv

stiri actualizate Raspandacul

Parteneri

Taxi Heathrow London

Top Articole Incisiv