Wiadomości

Loading


14.03.2018 | Chińskojęzyczna grupa cyberprzestępcza przyłapana na szpiegowaniu organizacji farmaceutycznych

Badacze z Kaspersky Lab odkryli dowód na pojawienie się nowego niepokojącego trendu: coraz więcej zaawansowanych ugrupowań cyberprzestępczych skłania się w kierunku ataków na sektor ochrony zdrowia. W organizacjach farmaceutycznych w Wietnamie zostało wykryte szkodliwe oprogramowanie PlugX, którego celem jest kradzież receptur leków oraz informacji biznesowych.

PlugX jest dobrze znanym narzędziem umożliwiającym zdalny dostęp (ang. Remote Administration Tool, RAT). Zwykle jest rozprzestrzeniany za pośrednictwem ataków phishingowych, a wcześniej został wykryty w atakach ukierunkowanych na organizacje wojskowe, rządowe oraz polityczne. Narzędzie to było wykorzystywane przez wiele chińskojęzycznych ugrupowań cyberprzestępczych, w tym Deep Panda, NetTraveler czy Winnti. W 2013 r. odkryto, że to ostatnie - odpowiedzialne za ataki na firmy z branży gier online - wykorzystywało PlugX od maja 2012 r. Co ciekawe, Winnti brał również udział w atakach na firmy farmaceutyczne, których celem była kradzież certyfikatów cyfrowych producentów sprzętu medycznego oraz oprogramowania.

Narzędzie PlugX umożliwia atakującym wykonywanie różnych szkodliwych operacji w systemie bez zgody czy autoryzacji użytkownika, w tym kopiowanie i modyfikowanie plików, przechwytywanie znaków wprowadzanych z klawiatury, kradzież haseł czy przechwytywanie zrzutów ekranu z aktywności użytkownika. PlugX, podobnie jak inne tego typu narzędzia, jest wykorzystywany przez cyberprzestępców do ukradkowej kradzieży i gromadzenia w szkodliwych celach informacji, które są poufne i na których można zarobić.

Wykorzystywanie narzędzi umożliwiających zdalny dostęp w atakach na organizacje farmaceutyczne świadczy o tym, że zaawansowane cybergangi wykazują zwiększone zainteresowanie zarabianiem na sektorze opieki zdrowotnej.

Produkty firmy Kaspersky Lab skutecznie wykrywają i blokują szkodliwe oprogramowanie PlugX.

W organizacjach medycznych prywatne i poufne dane dotyczące opieki zdrowotnej nieustannie migrują z formy papierowej do cyfrowej. Bezpieczeństwo infrastruktury sieciowej tego sektora bywa niekiedy zaniedbywane, dlatego polowanie ugrupowań cyberprzestępczych na informacje dotyczące postępów w zakresie innowacji dotyczących leków i sprzętu budzi prawdziwy niepokój. Przypadki wykrycia szkodliwego oprogramowania PlugX w organizacjach farmaceutycznych wskazują na kolejną bitwę, jaką musimy stoczyć - i wygrać - z cyberprzestępcami - powiedział Jurij Namiestnikow, badacz ds. cyberbezpieczeństwa, Kaspersky Lab.

Z badania przeprowadzonego przez Kaspersky Lab wynika także, że:

  • szkodliwe oprogramowanie występowało w systemach ponad 60% organizacji medycznych;
  • na szczycie listy państw o największej liczbie zaatakowanych urządzeń w organizacjach medycznych znalazły się Filipiny, Wenezuela i Tajlandia.

Porady bezpieczeństwa

  • Usuń wszystkie węzły, które przetwarzają dane medyczne z publicznych portali WWW.
  • Automatycznie aktualizuj zainstalowane oprogramowanie przy użyciu systemów zarządzania łatami na wszystkich węzłach, w tym serwerach.
  • Przeprowadź segmentację sieci: nie podłączaj drogiego sprzętu do głównej sieci LAN Twojej organizacji.
  • Stosuj sprawdzone rozwiązanie bezpieczeństwa klasy korporacyjnej w połączeniu z technologiami przeciwdziałającymi atakom ukierunkowanym oraz analizą zagrożeń, takimi jak rozwiązanie Kaspersky Threat Management and Defense. Potrafią one identyfikować i przechwytywać zaawansowane ataki ukierunkowane poprzez analizowanie anomalii sieciowych oraz zapewnienie zespołom odpowiedzialnym za cyberbezpieczeństwo pełnej widoczności sieci oraz automatyzacji reakcji.

źródło: Kaspersky Lab

Kliknij aby powiększyć



14.03.2018 | Rośnie liczba cyberataków ukierunkowanych i bezplikowych

Według badania przeprowadzonego przez firmę F-Secure aż 55% incydentów wykrytych w przedsiębiorstwach stanowią ataki ukierunkowane.

Hakerom coraz częściej udaje się przeprowadzić cyberatak, któremu nie są w stanie zapobiec tradycyjne rozwiązania do zabezpieczania urządzeń końcowych (komputerów Windows i Mac, smartfonów czy platform serwerowych).

Instytut Ponemon przewiduje, że w 2018 roku aż 35% wszystkich incydentów będą stanowiły tzw. ataki bezplikowe.

To o 6% więcej niż w roku ubiegłym, a w przypadku tego rodzaju cyberzagrożeń prawdopodobieństwo powodzenia jest niemal 10 razy większe niż w tradycyjnych atakach z użyciem plików.

+ więcej...
14.03.2018 | Zostajesz – dostajesz! Dodatkowe gigabajty dla stałych klientów od Virgin Mobile

Jeśli do tej pory klient czuł, że dostaje mało, to czas, aby porzucił te myśli. Virgin Mobile uruchomił promocję dla nowych i obecnych klientów, w której za staż otrzymają dodatkowe gigabajty danych.

Od marca wszyscy obecni i przyszli klienci oferty abonamentowej w Virgin Mobile mogą korzystać z specjalnej promocji „Zostajesz – Dostajesz” w której co kwartał będą otrzymywać dodatkowe gigabajty danych do wykorzystania na stałe.

Gigabajty przyznawane będą od 4 oraz 7 miesiąca korzystania z promocji.

Raz przyznany bonus będzie się odnawiał co miesiąc, a liczba przyznanych GB zależna jest od posiadanego planu abonamentowego.

+ więcej...
13.03.2018 | Kaspersky Lab Polska otrzymuje prestiżowe wyróżnienie Gazela Biznesu 2017 przyznane przez dziennik Puls Biznesu

Kaspersky Lab Polska sp. z o.o., dostawca rozwiązań bezpieczeństwa IT, informuje o otrzymaniu prestiżowego wyróżnienia "Gazela Biznesu 2017" przyznanego przez dziennik Puls Biznesu.

"Gazele Biznesu" to jedno z najstarszych zestawień najdynamiczniej rozwijających się małych i średnich firm.

Projekt realizowany jest przez dzienniki ekonomiczne należące do grupy wydawniczej Bonnier.

W Polsce ranking sporządza dziennik Puls Biznesu, nieprzerwanie od 2000 r. Podobne zestawienia sporządzają jego odpowiedniki ze Szwecji, Danii, Litwy, Łotwy, Estonii i Słowenii. 

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 11 Mb/s:
Telewizja kablowa: - łącze 384 kb/s
xDSL - łącze 10 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 4 Mb/s:
Wi-Fi - łącze 11 Mb/s:
GSM - łącze 100 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij