Virtual-IT.pl - wirtualizacja cloud computing storage SDx data center
Altaro VM Backup

Bezpieczeństwo IT - w chmurze czy lokalnie?
Bezpieczeństwo IT - w chmurze czy lokalnie?

Jak wskazuje Gartner jednym z głównych trendów w gospodarce światowej jest dziś Cloud Shift, czyli coraz silniejszy nacisk na wykorzystanie chmury obliczeniowej. Analitycy tej firmy twierdzą, że do 2020 roku niewykorzystywanie chmury będzie w przedsiębiorstwach zjawiskiem tak rzadkim, jak obecnie brak dos...

Czytaj więcej...

Altaro VM Backup 7.5 z backupem do chmury Azure
Altaro VM Backup 7.5 z backupem do chmury Azure

Firma Altaro zaktualizowała swoje flagowe rozwiązanie - Altaro VM Backup - przeznaczone do tworzenia kopii zapasowych maszyn wirtualnych działających pod kontrolą hypervisorów Microsoft Hyper-V oraz VMware vSphere/ESXi. W nowej wersji Altaro VM Backup v7.5 wprowadzono wsparcie dla składowania kopii zapasowych w ...

Czytaj więcej...

#VeeamON2017 - Rozszerzenie platformy Veeam Availability
#VeeamON2017 - Rozszerzenie platformy Veeam Availability

Firma Veeam Software, w trakcie konferencji VeeamON 2017, poinformowała o rozszerzeniu platformy Veeam ‘Always-On Cloud’ Availability Platform o nowy framework Universal Storage API oraz rozszerzenie ekosystemu partnerów strategicznych.

Czytaj więcej...

Czy ufamy chmurze? - Raport Intel Security
Czy ufamy chmurze? - Raport Intel Security

Tylko jedna trzecia (34%) osób przebadanych w ramach nowego projektu Intel Security uznała, że członkowie najwyższego kierownictwa w ich organizacjach w pełni rozumieją kwestie bezpieczeństwa chmury obliczeniowej. Kompletne wyniki ankiety wskazują na ogromną, wręcz krytyczną potrzebę zwiększania poziomu zaufania do ...

Czytaj więcej...

15 najlepiej płatnych certyfikacji w 2016 roku
15 najlepiej płatnych certyfikacji w 2016 roku

Certyfikacja wśród specjalistów z branży IT jest elementem często pożądanym przez pracodawców. By aktywnie uczestniczyć w rynku pracy, należy stale podnosić swoje kwalifikacje. Odpowiednie certyfikaty idąc w parze z posiadanymi i rozwijanymi umiejętnościami oraz determinacja związana ze zdobywaniem wiedzy, niejednok...

Czytaj więcej...

Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm
Raport Veeam: ciągłość działania usług IT poważnym wyzwaniem dla polskich firm

Badanie firmy Veeam Software, innowacyjnego dostawcy rozwiązań, które zapewniają stałą dostępność na potrzeby przedsiębiorstw działających non stop (Availability for the Always-On Enterprise), pokazuje, że ponad połowa organizacji w Polsce zmaga się z przystosowaniem firmowej infrastruktury do wymogów now...

Czytaj więcej...

Aktualności

RSA online fraud report December 2013

PhishingRSA, dział zabezpieczeń firmy EMC, opublikował najnowszy raport „Online Fraud Report”, w którym przedstawiono najważniejsze informacje odnośnie trendów w atakach typu phishing, m.in. najczęściej stosowane techniki ataków, a także listę państw, w których w ostatnim miesiącu wykrywa się ich najwięcej.


Według raportu RSA:
• W grudniu 2013, RSA zidentyfikowało 42 364 ataków typu phishing, co oznacza spadek o 31% w porównaniu z październikiem 2013.
• Amerykańskie marki są nadal najczęściej celem ataków phishingowych (26%), następnie marki brytyjskie, indyjskie, francuskie i brazylijskie.
• Aż 76% ataków phishingowych w grudniu było ukierunkowanych na Stany Zjednoczone. Inne kraje, które najczęściej były celem tego typu ataków to Wielka Brytania (5%), Indie (4%) i RPA (2%).
• 47% wszystkich ataków phishingowych było hostowanych przez Stany Zjednoczone. Inne kraje z największym odsetkiem hostingu ataków to Niemcy (6%), Wielka Brytania (6%) i Holandia (5%).
• Straty finansowe wynikające z ataków phishingowych są szacowane globalnie na sumę 564 milionów dolarów.

W najnowszym raporcie eksperci RSA zwracają uwagę na wzrost aktywności cyberprzestępców w tworzeniu złośliwego oprogramowania na mobilne systemu operacyjne. Jak podaje ostatni raport Trend Micro liczba złośliwego oprogramowania i aplikacji o wysokim ryzyku dostępnych na system Android przekroczyła już milion, a w ciągu ostatnich 3 lat wzrosła o ponad tysiąc. W przypadku sektora finansowego, zagrożenie objawia się w postaci fałszywych aplikacji podszywających się pod mobilne tokeny lub przechwytujących przychodzące SMS-y (ang. SMS-sniffers).

Te ostatnie stanowią standardowy element w działaniu trojanów bankowych, których celem jest przechwycenie wiadomości SMS i połączeń służących do uwierzytelniania transakcji. Aby taki proces nastąpił, podczas logowania użytkownika do konta bankowego przez Internet, złośliwe oprogramowanie pokazuje dodatkowe okno z prośbą o podanie numeru telefonu i jego systemu operacyjnego. Natomiast podczas samej instalacji fałszywa aplikacja prosi o zgodę na komunikację przez Internet i odczyt wiadomości SMS. Haker zarządza działaniem programu zdalnie, przy pomocy panelu webowego. RSA analizowało w ostatnim czasie podobne złośliwe oprogramowanie, które było wykorzystane do przeprowadzenia ukierunkowanych ataków na kilka instytucji finansowych na całym świecie, a także jeden z bardzo znanych serwisów społecznościowych. W trakcie analizy RSA aplikacja miała pod kontrolą ponad 2000 urządzeń mobilnych i przechwyciła ponad 25000 wiadomości SMS.

Niestandardowe złośliwe aplikacje, a także możliwość dwutorowej kontroli nad botnetami, pozwala hakerom na bardzo elastyczne działanie. Ponadto, eksperci RSA zwracają uwagę, że operacje trojanów komputerowych mogą być wykorzystane do ponownego zainfekowania urządzeń mobilnych. Dlatego też organizacje muszą stworzyć lepsze sposoby autoryzacji by zabezpieczać dane o tożsamości i transakcjach swoich klientów.    

Źródło: RSA