The Canadian that Busted GhostNet
הדיווחים הגבוהים בסוף השבוע של צלצול ה- GhostNet של cyberespionage, שכוון ל- 1295 מחשבים ביותר מ -100 מדינות, מדגיש עד כמה התקפות ממוקדות ומתוחכמות, שלעתים קרובות מנוהלות על-ידי פושעים, משנות את הנוף הביטחוני, על-פי חוקר אבטחה בסימנטק. "עד כמה הנוף משתנה? זה משתנה באופן דרסטי ", אומר ג'ו פסקואה, סגן נשיא למחקר ב- Symantec Research Labs.
איור: ג'פרי פלוגוסטנט, מתועד בדו"ח שפורסם ביום ראשון על ידי קבוצת המידע של קבוצת סקאדב, ו"מרכז מונק ללימודים בינלאומיים באוניברסיטה" של טורונטו, השתמשו בתוכנה זדונית ובהנדסה חברתית כדי להעניק לתוקפים גישה מלאה למחשבים שנפגעו. היא גם מאפשרת לתוקפים לשלוט במצלמות הווידאו ובמיקרופונים של המחשבים האלה, ומאפשרת להם לעקוב מרחוק אחר הפעילות בחדר שבו נמצא המחשב.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]כדי לסייע בהגנה על האיום הביטחוני המשתנה, מפתחת סימנטק מעבדות מחקר טכנולוגיות אבטחה המבוססות על וירטואליזציה או על שימוש במוניטין אתרי אינטרנט מהימנים נפרדים ושרתים ממכונות שעלולות להוות איום. "
" הצוות שלי גם עושה מחקר מתקדם בניתוח התנהגותי וכן דור אוטומטי של חתימה ", אומר פסקואה.
המטרה של סימנטק היא להתאים את הדור האוטומטי של גרסאות חדשות של תוכנות זדוניות על-ידי התוקפים. "במקום טביעת אצבעות של חלקים ספציפיים של תוכנות זדוניות, במהותה אנחנו טביעות אצבע של התנהגויות אלה", אמר.
צעדים טכניים לבדם לא יכול לעצור את התוקפים הנחושים. במקרה של GhostNet, ההנדסה החברתית הייתה מרכיב מרכזי בהתקפה, ששימשה כדי להטעות משתמשים להוריד תוכנות זדוניות ללא ידיעתם. זהו תחום שבו חברות ויחידים צריכים לנקוט צעדים כדי להגן על עצמם. "חינוך הוא דבר חשוב, מקבל את המילה על היגיינה טובה והתנהגות טובה עבור משתמשים באינטרנט חשוב לכולם", אמר פסקואה.
Blogger קרבות בנק גדול גולדמן סאקס מעל האיום
בנק ההשקעות רב עוצמה שלח מייק מורגן הודעה משפטית להפסיק להשתמש בשמו על אנטי גולדמן שלו אתרי אינטרנט
סימנים מסחריים: האיום הנסתר
מנקודת מבט קוד פתוח, סימני מסחר צריכים להיחשב כמזיקים לקוד פתוח כמו זכויות יוצרים או פטנטים.
משתמשי מקינטוש התגעגעו זה מכבר לעובדה שתוכנות זדוניות הן כמעט רעיון זר להן. עם זאת, בהכרה שבשתיקה של האיום הגובר של תוכנות זדוניות על פלטפורמת ה- Mac, אפל הוסיפה קצת הגנה מפני תוכנות זדוניות ראשוניות לתוך Snow Leopard.
תוכנה זדונית היא מגפה כמעט מתמדת עבור משתמשי Windows וענף שלם נבנה סביב הגנה על Windows מערכת ההפעלה מפני וירוסים, תולעים, סוסים טרויאניים, ואיומים אחרים תוכנות זדוניות. מיקרוסופט טוענת כי מדובר בפונקציה של תכנון לקוי וקידוד לא בטוח של מיקרוסופט, אך מומחי אבטחה התווכחו האם היא יותר פונקציה של המונופול הווירטואלי שבו נהנתה חלונות כמערכת הפעלה שולחנית.