Noutati

  • „Notus”, noul detector de vulnerabilități

    Greenbone dezvoltă în prezent un scanner complet nou pentru compararea versiunilor softwareului utilizat pe servere. Noul scanner de vulnerabilități „Notus” ar trebui să accelereze semnificativ compararea versiunilor de software, CVE-urilor și patch-urilor în viitor. O mare parte a managementului vulnerabilităților modern constă în compararea versiunilor de software. Dacă vrei să afli dacă serverul este imun […]

  • BlackMatter: nou instrument de exfiltrare a datelor, folosit în atacuri

    Cel puțin un afiliat al atacurilor ransomware BlackMatter folosește un instrument personalizat de exfiltrare a datelor în atacurile sale. Exmatter, descoperit de echipa Threat Hunter de la Symantec, este conceput pentru a fura anumite tipuri de fișiere din directoarele selectate și a le încărca pe un server controlat de atacator. Este a treia oară când […]

  • Ramsomware: Tot mai mulţi atacatori folosesc maşini virtuale

    Firma de securitate IT Symantec a descoperit recent dovezi că tot mai mulţi atacatori în căutare de recompense prin şantaj (ransomware) folosesc maşini virtuale (VM) pentru a-şi rula atacurile ransomware pe computere compromise. Motivaţia din spatele unei asemenea tactici constă în modul de operare de tip stealth. Pentru a evita naşterea de suspiciuni sau declanşarea […]

  • Symantec anunţă un nou pericol pentru utilizatorii Apple

    Cu recenta actualizare denumită iOS 14.8, Apple a încercat să repare o vulnerabilitate de tip zero-day, zero-click care afecta toate dispozitivele mobile iOS. Vulnerabilitatea, denumită Forcedentry, rezida în cadrul aplicaţiei iMessage de la Apple şi era folosită pentru a împinge aplicaţia spyware Pegasus de la NSO Group către toate dispozitivele mobile iOS. Pegasus se manifestă […]

  • Amenințările ransomware în 2021

    În ultimii ani, ransomware-ul targetat a fost una dintre principalele amenințări cibernetice. Însă, conform Symantec Threat Hunter (Broadcom Software), în ultimul an, atacatorii ransomware au devenit mai agresivi, fiind mai îndrăzneți și extrem de periculoși. Atacul asupra Colonial Pipeline (SUA, mai 2021) a provocat îngrijorări în aprovizionarea cu combustibil. În aceeași lună, un atac asupra […]

  • Symantec Endpoint Security rezolvă toate problemele

    Pandemia a transformat modul de lucru. Anul trecut, aproape 70% dintre angajații permanenți au fost online. 75% au apreciat și așa vor să rămână; asta poate reduce chiriile birourilor, dar este o provocare pentru securitate. Astfel, rețelele corporațiilor sunt accesate din PC-uri, telefoane și tablete adesea partajate. Mulți depind de arhitecturile cloud și de server, […]

  • O nouă platformă anti-fraudă

    Platforma asigură vizibilitate continuă end-to-end a itinerariului parcurs de client pe toate canalele digitale. Ea foloseşte analiza multiplă de detectare a fraudelor (comportamentul clientului, starea dispozitivelor, efectuarea de tranzacţii etc.) pentru a permite identificarea timpurie a ameninţărilor şi permite setarea de răspunsuri automate pentru oprirea unor astfel de atacuri. Răspunsurile sunt configurate prin intermediul platformei […]

  • Scanarea vulnerabilității: ce presupune?

    Una dintre cele mai bune modalități de prevenire a incidentelor este scanarea vulnerabilităților, care identifică ce pot exploata hackerii într-un sistem. Însă nu doar identificarea este baza, ci și remedierea problemelor. Sunt necesare scanările?Vulnerabilități în medii, sisteme, site-uri sau software apar des chiar din ziua lansării. Astfel de erori pot aduce scurgerea de date și/sau […]

  • Greenbone Security Feed conține peste 100.000 de teste de vulnerabilitate

    Identificarea vulnerabilităților contribuie la detectarea tuturor lacunelor de securitate dintr-o rețea IT înainte ca un atacator să facă asta. Greenbone Security Feed (GSF) oferă teste de vulnerabilitate (VT), având peste 100.000 de astfel de teste. Parte a Greenbone Security Manager (GSM) și Greenbone Cloud Services (GCS), GSF este actualizată zilnic și oferă protecție împotriva vulnerabilităților […]

  • Plăți: Care este diferența dintre 3-D Secure 1.0, 2.0, 2.1 și 2.2?

    Ce se întâmplă cu 3DS? În timp ce protocolul 3-D Secure combate fraudele „card-not-present” (CNP) în UE, în America de Nord, rata de penetrare este sub 2% de ani buni. Însă sunt schimbări, deoarece multe companii și emitenți de carduri recunosc beneficiile aduse de protocol. Trebuie știut că, pentru 2020, comerțul electronic mondial avea estimată […]

  • Următorul pas în evoluția Symantec Access Management

    Managementul identității și accesului sunt baza în implementarea arhitecturii Zero Trust. Autentificarea continuă nu este nouă, SiteMinder este online de peste 20 de ani. Din perspectiva utilizatorului, după autentificare, are acces la resurse, dar în backend, SiteMinder verifica permanent identitatea. Și cea mai mare parte a acestor date sunt stocate în cookie-ul SMSESSION, pentru gestionarea […]

  • Symantec avertizează asupra securităţii aplicaţiilor mobile

    După ce a analizat timp de cinci ani modul cum se comportă aplicaţiile mobile din sistemele iOS şi Android din punct de vedere al transmiterii securizate de date, firma de securitate Symantec a publicat recent câteva rezultate extrem de interesante. Astfel, 7% din aplicaţiile mobile iOS, respectiv 3,4% din cele Android transferă în mod activ […]