Tag Archives for " Baltimax "

17. februāris, 2017

“Uzlauzti” tūkstošiem printeru

Janvāra beigās Bohumas Rūras Universitātes (Vācija) publiskotie printeru pētījuma rezultāti ir ieinteresējuši arī kibernoziedzniekus. Pētījums atklāja, ka visi 20 testētie dažādu ražotāju printeri ir bijuši ievainojami vismaz vienā no testēšanā izmantotajiem uzbrukumiem. Ilgi nebija jāgaida, lai kāds hakeris nekavējoties apstiprinātu šo pētnieku secinājumu – “uzlaužot” 150 tūkstošus publiski pieejamu printeru.

“Uzlauztie” printeri pēc hakera komandas drukāja lapas ar brīdinājumiem par kiberuzbrukumu un ierīču iekļaušanu “botnet” tīklā, bet tekstu rotāja no simboliem izveidots robots. “Stackoverflowin” vārdā sevi nosaucis hakeris vēlāk apstiprināja, ka ziņa par “botnet” tīklu ir bijusi nepatiesa – tā viņš tikai vēlējies brīdināt lietotājus, kāds apdraudējums ir printeriem, kuriem var piekļūt internetā.

“Pēdējie uzbrukumi dažādām iekārtām, kuras var pieslēgt internetam, atklāj ne tikai lietotāju ievainojamību, bet arī hakeru izdomu – uzbrukumi notiek interneta videokamerām, maršrutizētājiem, pat videoatskaņotājiem. Šoreiz hakerim nebija ļaunu nolūku, taču nav grūti iztēloties, kā viņa vietā varētu rīkoties ļaundaris,” tā situāciju komentē “eScan” antivīrusu programmu izplatītāja uzņēmuma “Baltimax” pārdošanas vadītājs Deivids Pelenis.

Medijiem stādījies priekšā kā “Stackoverflowin” bija kāds Lielbritānijas students, kas interesējas par drošības pētījumiem. Viņš arī atklāja, kā viņam izdevies “uzlauzt” printerus – izmantojot “Line Printer Daemon” (LPD), interneta drukāšanas (IPP) un RAW protokolus, uz 9100. portu viņš nosūtījis drukāšanas komandas uz tiem printeriem, kuri nepieprasīja autentifikāciju. Saskaņā ar viņa teikto, viņš atklājis vairāk nekā 300 tūkstošus šādu printeru.

Hakeris savā izplatītajā ziņā printeriem arī pievienoja padomus lietotājiem, kā pasargāties no līdzīgiem uzbrukumiem – vienkārši bloķēt 9100. portu. Starp “uzlauztajiem” printeriem bija gan uzņēmumu lietotas, gan parastas mājas ierīces, gan arī pat tādi printeri, ar kuriem tika drukātas kvītis tirdzniecības un pakalpojumu sfērā.

“Par ierīču drošību jārūpējas ne tikai to ražotājiem, bet arī pašiem lietotājiem. Šajā gadījumā printeriem nevajadzētu būt brīvi pieejamiem internetā, bet tiem jādarbojas slēgtā mājas vai uzņēmuma tīklā. Tieši tāpat kā citām pie interneta pieslēdzamām ierīcēm arī printeriem var uzstādīt paroles vai lietotāju identifikāciju,” iesaka D. Pelenis.

“eScan” drošības eksperti norāda, ka īpaši svarīgi ir nomainīt pēc noklusējuma iestatītās ierīču paroles, starp kurām visbiežāk ir standarta pieslēgšanās kombinācijas, piemēram, “admin”-“admin”.

26. janvāris, 2017

Atklāti divi jauni izspiedējvīrusi – “Spora” un “Marlboro”

Drošības ekspertu prognozes 2017. gadam sāk piepildīties – izspiedējvīrusu armiju papildinājušas vēl divas jaunas ļaunatūras – “Spora” un “Marlboro”.

“eScan” antivīrusu programmu izstrādātāji atzīst, ka izspiedējvīruss “Marlboro” vērtējams kā amatieru līmeņa izstrāde. Nošifrējis failus un pievienojis tiem paplašinājumu “.oops”, vīruss parāda paziņojumu, ka lietotāja faili ir šifrēti, izmantojot RSA-2048 un AES-128 šifrēšanas algoritmus. Taču ļaunatūras “Marlboro” analīze ir atklājusi, ka tā šifrē failus ar daudz vienkāršāko XOR.

“Viens no hakeru mērķiem ir iebiedēt lietotājus. Šajā gadījumā “Marlboro” izveidotāji izpirkuma pieprasījuma ziņojumā pat sniedz norādes uz Vikipēdiju, kur ir atrodami raksti par pieminētajām šifra atslēgām, lai tikai pārliecinātu upurus par šifrējuma nopietnību,” komentē “eScan” antivīrusu programmu izplatītāja uzņēmuma “Baltimax” pārdošanas vadītājs Devids Pelenis.

izspiedejviruss-marlboro

Lai atgūtu šifrētos failus, “Marlboro” pieprasa upuriem samaksāt izpirkumu bitkoinos, turklāt hakeri sniedz detalizētu instrukciju, kā tos iegādāties un kādos portālos to vislabāk izdarīt.

Savukārt otrs izspiedējvīruss “Spora” ir sarežģītāks – profesionāli izveidots un šifrēšanai patiešām izmanto AES un RSA šifrēšanas algoritmus. Taču “eScan” drošības ekspertus vairāk ir ieinteresējusi vīrusa radītāju izdoma, piedāvājot lietotājiem izvēlēties vēlamo pakalpojumu un attiecīgu izpirkuma maksu: atšifrēt failus, atjaunot sistēmu, iegūt imunitāti pret turpmākiem uzbrukumiem vai izdzēst ļaunatūru.

izspiedejviruss-spora

“Runājot par pēdējiem diviem pakalpojumiem – iespēja izdzēst ļaunatūru un iegūt imunitāti – rodas iespaids, ka hakeri mēģina izpatikt tiem lietotājiem, kuri veido datu rezerves kopijas un par šādiem izpirkuma pieprasījumiem neliekas ne zinis. Taču jebkurā gadījumā izpirkumu maksāt nav vērts,” norāda D. Pelenis.

Abas ļaunatūras – gan “Marlboro”, gan “Spora” – izplatās ar e-pastu starpniecību. “eScan” pārstāvji iesaka gadījumos, ja sastopaties ar izspiedējvīrusu, nesteigties maksāt izpirkumu, bet pameklēt bezmaksas atšifrēšanas rīkus, kā arī atjaunināt inficēto sistēmu ar antivīrusu programmu piedāvātajiem rīkiem.

26. janvāris, 2017

Atklāti divi jauni izspiedējvīrusi – "Spora" un "Marlboro"

Drošības ekspertu prognozes 2017. gadam sāk piepildīties – izspiedējvīrusu armiju papildinājušas vēl divas jaunas ļaunatūras – “Spora” un “Marlboro”.
“eScan” antivīrusu programmu izstrādātāji atzīst, ka izspiedējvīruss “Marlboro” vērtējams kā amatieru līmeņa izstrāde. Nošifrējis failus un pievienojis tiem paplašinājumu “.oops”, vīruss parāda paziņojumu, ka lietotāja faili ir šifrēti, izmantojot RSA-2048 un AES-128 šifrēšanas algoritmus. Taču ļaunatūras “Marlboro” analīze ir atklājusi, ka tā šifrē failus ar daudz vienkāršāko XOR.
“Viens no hakeru mērķiem ir iebiedēt lietotājus. Šajā gadījumā “Marlboro” izveidotāji izpirkuma pieprasījuma ziņojumā pat sniedz norādes uz Vikipēdiju, kur ir atrodami raksti par pieminētajām šifra atslēgām, lai tikai pārliecinātu upurus par šifrējuma nopietnību,” komentē “eScan” antivīrusu programmu izplatītāja uzņēmuma “Baltimax” pārdošanas vadītājs Devids Pelenis.
izspiedejviruss-marlboro
Lai atgūtu šifrētos failus, “Marlboro” pieprasa upuriem samaksāt izpirkumu bitkoinos, turklāt hakeri sniedz detalizētu instrukciju, kā tos iegādāties un kādos portālos to vislabāk izdarīt.
Savukārt otrs izspiedējvīruss “Spora” ir sarežģītāks – profesionāli izveidots un šifrēšanai patiešām izmanto AES un RSA šifrēšanas algoritmus. Taču “eScan” drošības ekspertus vairāk ir ieinteresējusi vīrusa radītāju izdoma, piedāvājot lietotājiem izvēlēties vēlamo pakalpojumu un attiecīgu izpirkuma maksu: atšifrēt failus, atjaunot sistēmu, iegūt imunitāti pret turpmākiem uzbrukumiem vai izdzēst ļaunatūru.
izspiedejviruss-spora
“Runājot par pēdējiem diviem pakalpojumiem – iespēja izdzēst ļaunatūru un iegūt imunitāti – rodas iespaids, ka hakeri mēģina izpatikt tiem lietotājiem, kuri veido datu rezerves kopijas un par šādiem izpirkuma pieprasījumiem neliekas ne zinis. Taču jebkurā gadījumā izpirkumu maksāt nav vērts,” norāda D. Pelenis.
Abas ļaunatūras – gan “Marlboro”, gan “Spora” – izplatās ar e-pastu starpniecību. “eScan” pārstāvji iesaka gadījumos, ja sastopaties ar izspiedējvīrusu, nesteigties maksāt izpirkumu, bet pameklēt bezmaksas atšifrēšanas rīkus, kā arī atjaunināt inficēto sistēmu ar antivīrusu programmu piedāvātajiem rīkiem.

7. novembris, 2016

26% uzņēmumu nezina, kā viņu datus glabā mākoņdatošanas pakalpojumu sniedzēji

Uzņēmumu neinformētība par to, kā viņu dati tiek glabāti mākonī, var novest pie neautorizētas piekļuves šiem datiem. Ja mākonī dati tiek nepareizi pārvaldīti, uzglabāti un dzēsti, uzņēmumi kļūst ievainojami un tos apdraud datu noplūde. Šādu secinājumu izdarījusi “Blancco Technology Group”, veicot pētījumu par mākoņdatošanas izmantošanu uzņēmumos.

Lasīt tālāk

12. augusts, 2016

Viesnīcas un restorāni – hakeru jaunie mērķi

Antivīrusu programmu “eScan” izstrādātāji atzīst, ka kibernoziedznieki jau kādu laiciņu pievērsušies jaunam mērķim – sabiedriskās ēdināšanas un viesnīcu pakalpojumu sektoram, piemēram, viesnīcām un restorāniem. Par hakeru izraisītajiem datu drošības pārkāpumiem jau paziņojusi ne viena vien klientu apkalpošanas iestāde, starp tām arī “Hard Rock Hotel & Casino Las Vegas”.Lasīt tālāk

lvLatviešu valoda