Levélszemét, adathalászat és kártékony programok: kezdődik az olimpia

forrás Prim Online, 2008. augusztus 7. 18:30

A 2008-as olimpiai játékok megnyitása előtt a Symantec azt javasolja a magán- és céges felhasználóknak, hogy ügyeljenek az olimpiai témakör mögött megbúvó, növekvő számú levélszemétre, rosszindulatú programra és adathalász támadásokra.

A júliusi levélszemét-híradóban a cég a játékokkal kapcsolatosan várható kiugró mennyiségű levélszemétre figyelmeztetett. A magukat a pekingi Olimpiai Bizottság által küldöttnek álcázó, csaló üzenetek arról értesítették a címzettet, hogy nyert az olimpiai sorsjátékon, és arra kérték, hogy a csalinak szánt nyereménye iránti igényét egy válasz e-mailben jelentse be.

De nem csak a levélszemétről van szó. Sok nagy sporteseményhez kapcsolódó webhely esett áldozatul olyan támadásnak, amely a webhelyet úgy módosította, hogy a látogató számítógépére kártékony program töltődjön le. Ez történt a múltban a Super Bowlhoz kapcsolódóan. Ezek a megrongált webhelyek nem feltétlenül a hivatalos weblapok, hanem például chatfórumok és más, a sportesemény megbeszélését szolgáló helyek is lehetnek. A Symantec internetes veszélyekről szóló jelentésének legfrissebb, XIII. száma szerint nő a webes veszélyek száma. A támadók a webhely jellemző sérülékenységeit használják ki, amelyek segítségével más támadásokat indíthatnak. 2007 utolsó hat hónapjában az interneten 11 253 webhelyspecifikus, idegen kód becsempészésével (cross-site scripting) kihasználható sérülékenységet jeleztek az interneten, ezek egyedi webhelyek hibáit jelentik. Ezzel szemben ez alatt az idő alatt csak 473-at (körülbelül 4 százalékot) javított ki az érintett weblap gazdája, azaz hatalmas lehetőség áll nyitva a hackerek előtt a támadások indítására.

A weblapokat kétféle módon lehet megváltoztatni. Az első esetben a rosszindulatú program saját kódját hozzáteszi a weblapéhoz, így az azt megnéző emberek gépe megfertőződhet. A másik esetben egy iframe címkét adnak a weblaphoz, ami a felhasználót egy másik weblapra irányítja.

Teasdale Harold, a Symantec magyarországi területi igazgatója arra figyelmeztet, hogy „a nagy jelentőségű sport- és társadalmi eseményeknél gyakran tapasztaljuk, hogy megugrik az internetes támadások száma. Ezek az egyszerű levélszeméttől az adott eseményhez kapcsolódó weblapok megrongálásáig terjednek. A pekingi olimpiai játékok az év egyik legnagyobb eseményének számítanak, a hackerek és a levélszemetelők pedig hatalmas lehetőséget látnak benne az óvatlan emberek megtámadására.
A nagyközönségnek nem szabad elfelejtkeznie arról, hogy az ismeretlen forrásból származó e-mailek megnyitása vagy az ismeretlen eredetű linkekre rákattintás tilos, még akkor is, ha aranyérmekkel kecsegtetnek. A vállalatoknak gondoskodniuk kell a hálózatuk és a webhelyeik védelme naprakész legyen, telepítve legyenek a legújabb védelmi megoldások. Ha nem ezt teszik, akkor cégük jó hírnevét kockáztatják azzal, hogy gyanútlanul kártékony programkódnak adnak otthont a webhelyükön.”

A webes sérülékenységek elleni védekezés érdekében meg kell győződni arról, hogy a számítógépünkön a legfrissebb védelmi szoftver legyen telepítve, ami meg tudja mondani, hogy a meglátogatott webhely megbízható-e. Gondoskodni kell arról, hogy a számítógépen telepítve legyenek a legfrissebb hibajavítások és védelmi frissítések, valamint meg kell győződni, hogy biztonságosak-e a számítógép beállításai. Ellenőrizni kell, hogy a webhely URL-je ugyanaz-e, mint amelyiket meg akartuk nézni, és nem lettünk tudtunkon kívül átirányítva.

IT ROVAT TOVÁBBI HÍREI

Strapabíró mobilmegoldások a jövő munkakörnyezetéhez

A Samsung legújabb strapabíró eszközei, a Galaxy XCover7 Pro és a Galaxy Tab Active5 Pro olyan szakemberek igényeit célozzák meg, akik gyors tempójú, gyakran zord munkakörnyezetben dolgoznak. A vállalat az eddigi tapasztalataira építve olyan készülékeket alkotott, amelyek megbízható teljesítményt, fejlett biztonságot és hatékony munkavégzést kínálnak – akár irodában, akár terepen használják őket.

2025. április 16. 17:43

Ultraszéles élmény, kompromisszumok nélkül

A Philips legújabb gaming monitora, az Evnia 34M2C5501A, a 34 hüvelykes, ultraszéles kijelzőjével bővíti az Evnia 5000 sorozatot. A széria korábbi tagjai, a 27 hüvelykes 27M2C5501 és a 32 hüvelykes 32M2C5501 modellek már tavaly év végén bemutatkoztak – most pedig érkezik a sorozat legújabb, még nagyobb élményt kínáló darabja.

2025. április 15. 21:10

A stílus találkozása a technológiával: új árnyalatokban ragyognak a Thermaltake ventilátorok

A prémium PC-hardvermegoldásairól ismert Thermaltake négy új színt mutatott be a CT EX ARGB Sync és CT EX Reverse ARGB Sync PC-ventilátor modellekhez: Racing Green, Gravel Sand, Bumblebee és Pink árnyalatokkal. A vállalat továbbra is ötvözi a modern technológiát a stílusos megjelenéssel, lehetőséget adva a felhasználóknak arra, hogy egyedivé tegyék gépüket.

2025. április 15. 11:34

Zyxel: AI-alapú védelem, zéró kompromisszummal

A Zyxel Networks, a biztonságos és mesterséges intelligenciával támogatott felhőalapú hálózati megoldások egyik vezető szolgáltatója, bejelentette az USG FLEX H sorozatú tűzfalainak megújítását. Az új sorozat célja, hogy a kis- és középvállalkozások (KKV-k), valamint a menedzselt szolgáltatók (MSP-k) számára egyszerűbbé és átláthatóbbá tegye a hálózati biztonság kezelését. A frissített modellek alapvető, beépített védelmet kínálnak, és háromszorosára növelt egységesített fenyegetéskezelési (UTM) teljesítménnyel rendelkeznek.

2025. április 14. 19:30

Teljesítmény kompromisszumok nélkül: Két új G4 monitorral frissít az AGON by AOC

Az AOC GAMING CU34G4Z egy 34 hüvelykes (86,4 cm), ívelt, ultraszéles monitor 240 Hz-es frissítési rátával, míg a 25G4SXU egy 24,5 hüvelykes (62,2 cm) kijelző, amelyet kifejezetten esport játékosoknak terveztek, és villámgyors, akár 300 Hz-es képfrissítést kínál (310 Hz-ig túlhúzható). Mindkét modell a versenyszerű játékhoz szükséges magas teljesítményt biztosítja, prémium árcímke nélkül.

2025. április 11. 09:56

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A Microsoft mesterséges intelligenciával gyorsítja a szoftver-frissítéseket

2025. április 16. 17:51

Adatvédelmi nap a GDE-n: Fókuszban a kiberbiztonság és a tudatosság

2025. április 15. 14:43

A Pentagon az informatikai tanácsadókon spórol

2025. április 11. 13:12

Az év legolvasottabb online tartalmai

2025. április 9. 20:39