USB Firewall Software to lockdown USB on standalone PCs Blokkolja az USB-meghajtókat. Védje meg adatait MOST!   Endpoint Security Software to lockdown USB and monitor all device activity in networks
Blog Videók Ingyenes Próbaverziók Kapcsolat  

Bebizonyosodott, hogy támadás érte az amerikai katonaság informatikai rendszerét

Az Egyesült Államok katonai számítógépeit fenyegető legnagyobb biztonsági rés 2008-ban jött létre, amikor egy külföldi titkos ügynöknek sikerült pendrive-ot csatlakoztatni egy számítógéphez, ezzel megfertőzve a rendszer számítógépeit, többek között a Központi Parancsnokságon lévőket is, melyeket az iraki és afganisztáni harcok felügyeletére használtak.
“A pendrive-ot Közép-Keleten elhelyezkedő amerikai katonai bázisban lévő laptophoz csatlakoztatták, ahonnan az adatok át lettek irányítva egy idegen kezekben lévő szerverre”, mondta William J. Lynn 3., a védelmi minisztérium titkárhelyettese.
A fertőzést egy rosszindulatú program okozta, melynek célja a katonaság terveit ismeretlen ellenség kezébe juttatni. Bár a 2008-ban történt incidens megjelent a nemzetközi sajtóban, a hivatalos visszaigazolásra csak most került sor a William J. Lynn által írt cikkben, mely a Foreign Affairs legutóbbi kiadásában jelent meg.
Az esemény bekövetkezte után a Pentagon “Buckshot Yankee” nevezetű ellentámadásba kezdett és Lynn szerint ez az Egyesült Államok cyber-védelmi stratégiájánk egy alapvetően fontos pontja. Bár eredetileg a Védelmi Minisztérium betiltotta a hordozható eszközök használatát, a tilalmat később megváltoztatták.
Lynn rámutat arra, hogy a 15.000 hálózat és 7 millió számítástechnikai eszköz segítségével végbemenő katonai kummunikáció védelme nehéz feladat és “egy tucat programozó, ha egy biztonsági rést talál, képes hatni az Egyesült Államok globális logisztikai hálózatára, ellopni az operatív terveket vagy megakadályozni a fegyverek eljutását egyik pontból a másikba”.
A katonaság cyber-védelmi erőfeszítései egyetlen szervezetbe összpontosultak, US Cyber Command, melyet Keith Alexander tábornok vezetett. Ez a divizió viszont csak az államelnök parancsára lép működésbe, azonban a jelenlegi jogszabályok szerint a polgári rendszerek védelme a Honvédelmi Minisztérium feladatkörébe tartozik.
Az említett incidens bizonyítja, hogy a legbiztonságosabb számítógép-hálózatok is ki vannak téve a malware programokkal fertőzött hordozható eszközök fenyegetésének. A megoldás nem a végpontok és adatáramlás teljes letiltásában rejlik, hanem ezek ellenőrzött és biztonságos használatában.

banner-copy-green-epp.jpg

80.000 bizalmas bejegyzést adott el a Match Services egyik alkalmazottja a fekete piacon

A a FIFA hivatalos ticketing partnerének, a Match Services, egyik alkalmazottja 80.000 ügyfél bizalmas adatát értékesítette a fekete piacon. Az eladott információk neveket, születési dátumokat és útlevélszámokat tartalmaztak. A bűncselekmény Svédország volt miniszterenlökét, a norvég Nemzeti Bank igazgatóját és Anja Pärson a svédek olimpiai és világbajnok alpesi sízőjét is érintheti.
A múlt héten bejelentett incidens vizsgálata már elkezdődött. Az adatokat még nem sikerült visszaszerezni.

Jó hírek az otthoni felhasználók számára: Ingyenes My Endpoint Protector a CoSoSys-tól

Már régebben szó esett a My Endpoint Protector-ról, a CoSoSys felhő alapú megoldásáról, mely lehetővé teszi a számítógépek végpontjainak ellenőrzését és menedzsmentjét a hálózaton belül. A jó hír az, hogy személyes használatra a My Endpoint Protector ingyenessé vált.
“Az adatvesztések elkerülése végett a kereskedelmi szektorban használt biztonsági megoldások száma rohamosan növekszik, de úgy gondoljuk, hogy az egyéni felhasználóknak is szükségük van biztonságra, ezért figyelmükbe ajánljuk ingyenes megoldásunkat, mellyel megvédhetik személyes adataikat és védekezhetnek a hordozható eszközök jelentette fenyegetések ellen”, nyilatkozta a CoSoSys CEO-ja, Roman Foeckl.
Lehet felmerül a kérdés, hogy miért jó ellenőrízni a hordozható eszközöket és az ezeken keresztül történő adatáramlásokat. Nagyon egyszerű: mert el akarjuk kerülni, hogy a számítógépünkre vírusok kerüljenek gyerekünk pendrivejáról vagy egyszerűen tudni szeretnénk milyen fájlokat másolnak családtagjaink különböző hordozható tárolóeszközökre.
Természetesen a My Endpoint Protector sok egyéb funkcióval is rendelkezik: hozzáférési jogokat lehet meghatározni minden hordozható eszközre, le lehet tiltani a végpontokat, melyeken adatok szivároghatnak ki megelőzvén a vírusfertőzéseket is.
Nehéz használni a My Endpoint Protectort?
Egyáltalán nem: bárhonnan kezelni lehet az eszközöket, nem kell szervert telepíteni, nem csak PC-n hanem Macbookon is fut és bármilyen hordozható eszközt felismer, legyen az: pendrive, memóriakártya, kártyaolvasó, Mp3, ZIP, CD/DVD, digitális fényképezőgép, Okostelefon, BalckBerry, iPhone, iPad, iPod, külső HDD, Bluetooth vagy nyomtató.
Összefoglalóként elmondható, hogy a CoSoSys My Endpoint Protector ingyenes verzióját használva nyugodt lehet, hogy senki sem másol majd adatokat az ön jóváhagyása nélkül és nyomon követheti a számítógépen végbemenő adatmozgásokat.
Élvezze az ingyenes szolgáltatást és védje meg végpontjait!
A My Endpoint Protector ingyenes verziójának letöltésére kattintson az alábbi linkre:
http://www.fileparade.com/listing/78162/my-endpoint-protector

banner-magenta-epp.jpg

Letartoztatták a Butterfly botnet alkotóját

August 3rd, 2010 by zoran (0) Adatvédelem,bizalmas adatok

Iserdo néven ismert 23 éves fiatalembert tartozttak le a hatóságok azzal a váddal, hogy ő hozta létre a Butterfly botnetet. Iserdot, aki szlovén állampolgár, Mariborban fogták el a hatóságok.
A Butterflyt az Interneten értékesítették 650$ és 2000$ közötti áron. Segítségével számos vírust és botnetet lehet fejleszteni, melyeket bizalmas adatok megszerzéséhez lehet használni. Számos pénzügyi és kormányzati intézmény, valamint több millió magántulajdonban levő cég esett áldozatul ennek a botnetnek.
Ahhoz, hogy felfedezzék a vezsélyes botnet alkotóját, a nemzetközi hatóságok és az FBI 2 céggel dolgozott együtt: Panda Security és  Defence Intelligence. Ezek csaknem 2 évig kellett tanulmányozzák a forráskódot, míg lényeges információkat tudtak adni az alkotóról.
Bíztató látni, ahogy a magánvállalatok törekszenek megfékezni a hackereket és a kiberbűnözést. Reméljük, hogy egyre több cég követi példájukat és felveszik a harcot a virtuális térben történő bűncselekményekkel.

100.000 smartphone-t fertőzött meg egy botnet féreg

A hackerek is fejlődnek és a mobil szférába költöznek. Vírusok által próbálják átvenni az irányítást az intelligens hordozható eszközök felett. A kínai  NetQin Mobile Mobile Security Inc. 4 vírust fedezett fel (ShadowSrv.A, FC.Downsis.A, BIT.N és MapPlug.A), mely a mobiltelefonokon lévő játékokba voltak elrejtve  “Free World Cup VOD” név alatt. Ha a felhasználó letöltötte, a hackerek azonnal átvették az eszköz feletti elenőrzést.
A vírusok az S60 3 vagy 5 operációs rendszereket használó mobil eszközöket célozzák meg és terjedésük a botnetekéhez hasonló. A vírusok törlik a felhaználó által küldött üzenetet és helyette rosszindulatú üzeneteket küldenek a telefonkönyvben lévő kapcsolatoknak, ami magasabb telefonszámlához vezet.
Legyünk figyelmesek ezekre a veszélyekre. Ne kattintsunk SMS-ben kapott linkekre, főleg ha a küldő ismeretlen. Elveszíthetjük a telefon feletti irányítást és magasabb számlákat fogunk fizetni.

A kibernetikai támadások a KKV-kra összpontosulnak

Egyre több hacker támadás éri a KKV-kat, olvasható a darkreading.com weboldalon.
Hogyan történnek ezek a támadások? A hackerek elsősorban e-mailen kersztül próbálkoznak: az alkalmazottakat kérik, hogy egy linkre kattintsanak, ez egy malware oldalra vezet, mely egy vírust telepít a számítógépre és ez lehetőséget ad a csalóknak, hogy jelentős pénzösszegeket lopjanak a vállalati számlákról.
Miért történik mindez? A KKV-k könnyű célpontot jelentenek a hackereknek, mivel a hálózat biztonságuk gyenge, nincs biztonsági felelős és nem költenek védelmi megoldásokra, viszont a legfontosabb tényező, hogy az alkalmazottak nem ismerik a biztonsági fenyegetésekkel kapcsolatos szabályzatokat és eljárásokat.
Mit tehetnek a KKV-k adataik megvédése érdekében? Átfogó biztonsági intézkedéseket kell hozzanak adataik, bankszámláik és pénzügyi kimutatásaik megvédésére. Ezután ajánlatos egy biztonsági szoftver telepítése, amit folyamatosan frissíteni kell vagy felhő alapú biztonsági szolgáltatáshoz folyamodni, mely valamivel olcsóbb, de hasonló eredménnyel jár.

Egy lopott laptop 24.000 brit állampolgár adatát veszélyezteti

Gondoltam, hogy a biztonsági réseket büntető bírságok növelése ösztönözni fogja a vállalatokat ügyfeleik bizalmas adatainak magasabb szintű védelmére. De a dolgok nem ilyen egyszerűek.
Nemrég, az A4 Training cégtől egy laptopot loptak el, mely 24.000 brit állampolgár személyes adatát tartalmazta. A laptopon lévő adatok nem voltak titkosítva.
A kereskedelmi társaság képvislői szerint az adatok nem tartalmaztak banki adatokat és illegális használatuk valószínűsége elég alacsony. Ugyanakkor a vállalat elnézést kért az incidensért és biztosította az érintett személyeket, hogy intézkedéseket fognak hozni adataik megvédése érdekében.
Eddigi ismereteink szerint az adatokat még nem sikerült visszaszerezni.

banner-wood.jpg

Elveszett 7500 alkalmazott adata

Az Egyesült Államok Belügyminisztériumából eltűnt egy CD, ami 7500 alkalamazott személyes adatát tartalmazta. Az incidenst bejelentették, de az adatokat még nem szerezték vissza. Hamarosan elindítják a bírósági eljárást is.

banner-orange-epp.jpg

Az ügyfelek és az alkalmazottak személyes adatainak védelme elengedhetetlen követelmény a vállalatokra nézve

Minden szervezet közül a kereskedelemi társaságok gyűjtik be a legtöbb személyes adatot. Attól függetlenül, hogy ügyfeleik azonosító adatairól vagy a saját alkalmazottaik adatairól van szó, a kereskedelmi társaságok  óriási mennyiségű adatokkal dolgoznak naponta. Az adatok nagyrésze hordozható tárolóeszközökön, külső merevlemezeken vagy laptopokon keresztül jutnak el egyik helyről a másikra. Az utazó adatok veszélyeknek vannak kitéve, következésképpen azokat is veszély fenyegeti akik az adatokban megjelennek, de még az adatokat feldolgozó cég is veszélyben forog. Lássuk miért!
Egy laptop vagy egy USB stick, mely személyes információkat tartalmaz könnyen elveszthető vagy ellopható, így az embereket lopás vagy akár identitás lopás fenyegeti. Ha a cég felelős az adatvesztésért, akkor ez rá is jelentős költségekkel jár.
Mindezek az információk azt mutatják, hogy az adatvesztéssel járó veszélyek reálisak és a vele járó költségek meghaladhatják a pénzügyi veszteségek határát: márka iránti hűség, bizalom csökkenése, image rombolás stb.
A cégek meg kell értsék, hogy ügyfeleik biztonsága olyan tényező, mely megkülönbözteti őket a versenytársaktól, különbséget tesz a siker és a kudarc között. Ezt titkosítási és végpont védelmi megoldások gyakrolatba ültetésével lehet megvalósítani.

banner-copy-green-epp.jpg

Mekkora a nem védett adatmennyiség?

Ahhoz, hogy egy reális képet alkossunk a tárolóeszközökön és az Interneten áramló bizalmas adatok mennyiségéről és ezek védelméről, nézzünk bele egy nemrég készült kutatás eredményeibe:
- 400 üzenetből 1 bizalmas adatokat tartalmaz
- 50-ből 1 fájl megosztása (share) nem biztonságos
- 10 laptopból 1 lopott
- 2 USB stick közül 1 bizalmas adatokat tartalmaz

A számok valóban aggasztóak, ha figyelembe vesszük, hogy a legtöbb esetben a bizalmas információk tulajdonképpen személyes adatok vagy vállalati érzékeny adatok. Éppen ezért a cégek meg kell tegyék a szükséges intézkedéseket adataik megvédésére, hogy ezek ne kerülhessenek illetéktelen kezekbe.

A bizalmas adatokról szóló kutatás, amelyre hivatkoztam, elolvasható itt.