Virtual-IT.pl - wirtualizacja cloud computing storage data center

Wchodzisz w chmurę? Sprawdź umowę by uniknąć kosztownych perturbacji
Wchodzisz w chmurę? Sprawdź umowę by uniknąć kosztownych perturbacji

Współpraca z niewłaściwym dostawcą usług chmurowych może mieć swoje nieprzyjemne konsekwencje. Ważne jest by potencjalni klienci wiedzieli dokładnie na co się decydują wybierając chmurę obliczeniową. Migracja do chmury, to kluczowa decyzja biznesowa, niosąca ze sobą długoterminowe skutki. Jeżeli chcesz skorzystać z ...

Czytaj więcej...

Microsoft PowerShell z otwartym kodem dla Linuksa i OS X
Microsoft PowerShell z otwartym kodem dla Linuksa i OS X

Po otwarciu źródeł .Net, wydaniu otwartego Visual Studio Code, udostępnieniu silnika Chakra Javascript, zapowiedzi wydania SQL Server dla systemów Linux i szerokiemu wsparciu maszyn wirtualnych z linuksami przez hypervisor Hyper-V i chmurę Azure, gigant z Redmond zrobił kolejny krok w stronę świata open source. Micr...

Czytaj więcej...

XenServer ma 10 lat!
XenServer ma 10 lat!

Dokładnie 10 lat temu, końcem sierpnia 2006 roku firma XenSource, sponsorująca prace nad otwartoźródłowym hypervisorem Xen, wydała pierwszą komercyjną wersję produktu do wirtualizacji, skierowaną do firm każdej wielkości - XenEnterprise (nazwa kodowa 'Burbank') - bazującą na Xen 3.0.0.

Czytaj więcej...

Altaro VM Backup dla dostawców usług IT!
Altaro VM Backup dla dostawców usług IT!

Altaro Software, dostawca rozwiązań do tworzenia kopii zapasowych, znany głównie ze swojego flagowego produktu VM Backup, pozwalającego na tworzenie kopii zapasowych maszyn wirtualnych działających w środowisku Microsoft Hyper-V i VMware vSphere, udostępnił portal online, zbudowany specjalnie z myślą o dostawcach us...

Czytaj więcej...

Altaro VM Backup 6 dla Hyper-V i VMware - przegląd i instalacja (cz. 1)
Altaro VM Backup 6 dla Hyper-V i VMware - przegląd i instalacja (cz. 1)

Wraz z rozwojem technologii wirtualizacji i wynikającymi z tego zmianami krajobrazu środowisk IT, zmienia się podejście do ochrony danych. Z wirtualizacją przegrało wiele rozwiązań zaprojektowanych z myślą o środowiskach fizycznych. Na rynku pojawiły się nowe rozwiązania, opracowane z myślą o środowiskach wirtualnyc...

Czytaj więcej...

15 najlepiej płatnych certyfikacji w 2015 roku
15 najlepiej płatnych certyfikacji w 2015 roku

Certyfikacja IT stanowi niezbędny element w wielu obszarach. Chcąc aktywnie uczestniczyć w rynku pracy, należy stale podnosić swoje kwalifikacje, a certyfikacja jest jedną z metod pozwalających na usystematyzowanie i poszerzenie wiedzy. Posiadanie odpowiednich certyfikatów niejednokrotnie jest elementem wymaganym po...

Czytaj więcej...

Czy ufamy chmurze? - Raport Intel Security
Czy ufamy chmurze? - Raport Intel Security

Tylko jedna trzecia (34%) osób przebadanych w ramach nowego projektu Intel Security uznała, że członkowie najwyższego kierownictwa w ich organizacjach w pełni rozumieją kwestie bezpieczeństwa chmury obliczeniowej. Kompletne wyniki ankiety wskazują na ogromną, wręcz krytyczną potrzebę zwiększania poziomu zaufania do ...

Czytaj więcej...

Aktualności

Pandemiya - alternatywa dla trojanów opartych na kodzie Zeusa

PhishingRSA, dział zabezpieczeń firmy EMC, opublikował najnowszy raport „Online Fraud Report” przedstawiający najważniejsze informacje odnośnie trendów w atakach typu phishing, m.in. najczęściej stosowane techniki ataków, a także listę państw, w których w ostatnim miesiącu wykrywa się ich najwięcej.


Według raportu RSA:
• W maju 2014, RSA zidentyfikowało 38992 ataki typu phishing, co oznacza spadek o 26% w porównaniu z kwietniem 2014.
• 30% ataków było ukierunkowanych na marki amerykańskie, 10% - na marki brytyjskie.
• 42% wszystkich ataków phishingowych było hostowanych przez Stany Zjednoczone. Inne kraje z największym odsetkiem hostingu ataków to Niemcy (7%), Kanada i Wielka Brytania (po 4%).
• 73% ataków phishingowych w maju było ukierunkowanych na Stany Zjednoczone. Inne kraje, które najczęściej były celem tego typu ataków to Wielka Brytania (6%), Holandia (3%) i RPA (3%).
• Straty finansowe wynikające z ataków phishingowych w maju 2014 są szacowane globalnie na sumę 332 milionów dolarów.

Najnowszy raport RSA poświęcony jest niedawno odkrytemu trojanowi „Pandemiya”, który w cyberprzestępczym półświatku jest nazywany nową alternatywą dla szeroko rozpowszechnionego Zeusa oraz jego odmian. Aktualna cena za podstawową aplikację trojana wynosi 1500USD, lub 2000 USD za wersję z dodatkowymi funkcjami i wtyczkami. Pozwalając sobie na taki wydatek cyberprzestępca uzyskuje dostęp do złośliwego oprogramowania, które umożliwia kradzież danych dostępowych i plików, ale również wykonywanie zrzutów ekranów komputera ofiary. Pandemiya, jak większość dotychczas spotkanych trojanów, posiada zabezpieczenia umożliwiające szyfrowaną komunikację z panelem sterującym, a także zapobiegające wykryciu przez analizatory sieci. Eksperci RSA zwracają jednak uwagę, że modułowa konstrukcja trojana pozwala na jego łatwą rozbudowę.

Ponadto, wbrew ostatnim trendom w złośliwym oprogramowaniu, Pademiya nie jest w żaden sposób oparta na kodzie źródłowym Zeusa. Analiza wewnętrznej struktury złośliwego oprogramowania wykazała, że zawiera on ponad 25000 linijek oryginalnego kodu, co oznacza, że autor musiał przeznaczyć prawie rok na programowanie aplikacji.

Wprowadzenie do obiegu trojana opartego na zupełnie nowym kodzie nie jest praktyką popularną wśród cyberprzestępców. Jednak jego modułowa konstrukcja może pozwolić na szybsze upowszechnienie, chociaż czynnikiem hamującym w tym przypadku jest relatywnie wysoka cena. Eksperci RSA nadal monitorują rozwój tego przypadku
Pełną wersję raportu „RSA Online Fraud Report” można pobrać tutaj.

Źródło: RSA