Revista si suplimente
MarketWatch
Inapoi Inainte

ESET Virtual World 2020: De la Covid 19, la virușii informatici

23 Iunie 2020



ESET, firma producătoare a programului antivirus Nod 32, nu a avut activitatea paralizată în timpul pandemiei. Chiar dacă o parte din salariații ei au lucrat de acasă, ei au avut ce să facă. În ultima perioadă atacurile cibernetice au crescut în intensitate. Cei de la ESET au explicat ce și cum se mai întâmplă în lumea brigandajului informatic în cadrul conferinței ESET Virtual World 2020, desfășurată on-line în perioada 16-18 iunie.

Virușii reali și cei virtuali
C.E.O.-ul ESET, Richard Marko, a făcut o paralelă interesantă între pandemiile reale, cu victime umane, și cele din lumea virtuală. El a comparat „molimele“ de pe net și cele care au bântuit de-a lungul vremii globul pământesc. A observat că virușii virtuali se diversifică și se amplifică după aceeași schemă ca și cei din viața reală. Apoi, a constatat că pe vremea pandemiei, unii au încercat să profite imoral, făcând scam, spam și phishing la adăpostul unor fake-news legate de Covid 19, pe care utilizatorii de mail sau facebook aveau tendința să le deschidă.

El a mai spus cum compania și-a protejat cei peste 1800 de salariați răspândiți peste tot în lume. În funcție de zona în care lucrau, au existat trei nivele de alertă: primul a fost cel cu luarea unor măsuri de igienă și control chiar la birou, al doilea a fost cel cu lucrul de acasă, iar în unele arii, unde pandemia a făcut prăpăd, s-a spuspendat temporar activitatea. Chiar dacă au existat mici blocaje, cei 100 de milioane de clienți ai ESET din lume nu au avut de ce să se plângă. Șeful companiei a mai spus și că ESET s-a implicat direct în lupta cu Covid 19, donând autorităților medicale 100.000 de teste pentru depistarea bolii.



Spionul vine pe LinkedIn

Specialistul ESET Jean-Ian Boutin a explicat una dintre cele mai noi metode de furt de date. E vorba de un sistem pus la cale, se pare, de cunoscutul și temutul grup de hackeri din Coreea de Sud, numit Lazarus. Țintele au fost salariații mai multor companii de top din industria aerospațială, iar atacul s-a produs prin intermediul rețelei LinkedIn. Cineva lua legătura cu un profesionist de la o firmă aerospațială, dându-se drept reprezentantul unei companii concurente și îi făcea o ofertă tentantă de muncă. „Profilul fals“ promitea salariu mare, program atractiv, diverse facilități, dar cerea în schimb să se descarce foarte repede un „formular de angajare”. Acesta era, de fapt, un program-spion care copia și trimitea mai departe toate datele din device-ul folosit de angajatul companiei aeronautice. Așa au fost furate mii și mii de documente privind contracte comerciale, cercetări tehnologice sau date ale personalului angajat. Cei de la ESET pot devirusa calculatoarele atinse astfel, dar majoritatea celor care au picat în plasă nu au ținut cont de câteva aspecte cel puțin „ciudate”, cum că „angajatorul” nu scria bine în engleză sau că insista foarte tare ca „victima” să descarce de urgență „formularul”.

O altă escrocherie la modă în vremea pandemiei este adresată celor care lucrează „la negru”. Tinând cont că e vorba de chestii obscur-discrete, hackerii care află cine lucrează fără forme legale clonează mail-ul sau profilul de Facebook al persoanei respective, contactează angajatorul și spun că și-au schimbat contul bancar, încercând să redirecționeze banii spre propriile buzunare.

Invisimole cu Gamaradon în spate

O domnișoară foarte simpatică de la ESET, Zuzana Hromcova, a explicat cum devine treaba cu un alt atac cibernetic de amploare, Invisimole. Metoda de penetrare, inventată se pare prin 2018, a vizat în general rețelele informatice ale unor misiuni diplomatice și instituții militare. Ea se propagă prin rețelele Wi-Fi și se descarcă în computerul-victimă prin banale operații făcute pe Windows. În spatele întregii operații se află un grup internațional de pirați numit Gamaradon, specializat în trafic de informații cu caracter politic, diplomatic sau militar. Invisimole e greu de detectat și poate spiona mult și bine. Din cauza asta, trebuie „curățate” periodic rețelele și folosite cele mai noi programe anti-virus.

Concluzia conferinței ESET a fost că escrocii informatici nu au șomat în perioada pandemiei și că „vigilența tehnică” dată de programele antivirus trebuie combinată cu multă atenție personală pentru evitarea capcanelor.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite