Levélszemét, adathalászat és kártékony programok: kezdődik az olimpia

A júliusi levélszemét-híradóban a cég a játékokkal kapcsolatosan várható kiugró mennyiségű levélszemétre figyelmeztetett. A magukat a pekingi Olimpiai Bizottság által küldöttnek álcázó, csaló üzenetek arról értesítették a címzettet, hogy nyert az olimpiai sorsjátékon, és arra kérték, hogy a csalinak szánt nyereménye iránti igényét egy válasz e-mailben jelentse be.
De nem csak a levélszemétről van szó. Sok nagy sporteseményhez kapcsolódó webhely esett áldozatul olyan támadásnak, amely a webhelyet úgy módosította, hogy a látogató számítógépére kártékony program töltődjön le. Ez történt a múltban a Super Bowlhoz kapcsolódóan. Ezek a megrongált webhelyek nem feltétlenül a hivatalos weblapok, hanem például chatfórumok és más, a sportesemény megbeszélését szolgáló helyek is lehetnek. A Symantec internetes veszélyekről szóló jelentésének legfrissebb, XIII. száma szerint nő a webes veszélyek száma. A támadók a webhely jellemző sérülékenységeit használják ki, amelyek segítségével más támadásokat indíthatnak. 2007 utolsó hat hónapjában az interneten 11 253 webhelyspecifikus, idegen kód becsempészésével (cross-site scripting) kihasználható sérülékenységet jeleztek az interneten, ezek egyedi webhelyek hibáit jelentik. Ezzel szemben ez alatt az idő alatt csak 473-at (körülbelül 4 százalékot) javított ki az érintett weblap gazdája, azaz hatalmas lehetőség áll nyitva a hackerek előtt a támadások indítására.
A weblapokat kétféle módon lehet megváltoztatni. Az első esetben a rosszindulatú program saját kódját hozzáteszi a weblapéhoz, így az azt megnéző emberek gépe megfertőződhet. A másik esetben egy iframe címkét adnak a weblaphoz, ami a felhasználót egy másik weblapra irányítja.
Teasdale Harold, a Symantec magyarországi területi igazgatója arra figyelmeztet, hogy „a nagy jelentőségű sport- és társadalmi eseményeknél gyakran tapasztaljuk, hogy megugrik az internetes támadások száma. Ezek az egyszerű levélszeméttől az adott eseményhez kapcsolódó weblapok megrongálásáig terjednek. A pekingi olimpiai játékok az év egyik legnagyobb eseményének számítanak, a hackerek és a levélszemetelők pedig hatalmas lehetőséget látnak benne az óvatlan emberek megtámadására.
A nagyközönségnek nem szabad elfelejtkeznie arról, hogy az ismeretlen forrásból származó e-mailek megnyitása vagy az ismeretlen eredetű linkekre rákattintás tilos, még akkor is, ha aranyérmekkel kecsegtetnek. A vállalatoknak gondoskodniuk kell a hálózatuk és a webhelyeik védelme naprakész legyen, telepítve legyenek a legújabb védelmi megoldások. Ha nem ezt teszik, akkor cégük jó hírnevét kockáztatják azzal, hogy gyanútlanul kártékony programkódnak adnak otthont a webhelyükön.”
A webes sérülékenységek elleni védekezés érdekében meg kell győződni arról, hogy a számítógépünkön a legfrissebb védelmi szoftver legyen telepítve, ami meg tudja mondani, hogy a meglátogatott webhely megbízható-e. Gondoskodni kell arról, hogy a számítógépen telepítve legyenek a legfrissebb hibajavítások és védelmi frissítések, valamint meg kell győződni, hogy biztonságosak-e a számítógép beállításai. Ellenőrizni kell, hogy a webhely URL-je ugyanaz-e, mint amelyiket meg akartuk nézni, és nem lettünk tudtunkon kívül átirányítva.
Kapcsolódó cikkek
- Kelendő cikk a WLAN-törő
- Felhasználók millióit érintette a decemberi Google elleni támadás
- Magyarország tizedik a kiberbűnözők toplistáján
- Kínai célkeresztben az ENSZ és a Dalai Láma
- Márciusban Magyarország a spam világbajnok
- WT: a Google elleni támadások mögött a kínai kormány áll
- Beperelték a HP-t hibás notebookok miatt
- A Google még nem kereste meg a kínai vezetést problémáival
- Milliárdos károkat okoznak évente a kibertámadások
- Egyszerűbb információkezelés nagyvállalatok számára
IT ROVAT TOVÁBBI HÍREI
Strapabíró mobilmegoldások a jövő munkakörnyezetéhez
A Samsung legújabb strapabíró eszközei, a Galaxy XCover7 Pro és a Galaxy Tab Active5 Pro olyan szakemberek igényeit célozzák meg, akik gyors tempójú, gyakran zord munkakörnyezetben dolgoznak. A vállalat az eddigi tapasztalataira építve olyan készülékeket alkotott, amelyek megbízható teljesítményt, fejlett biztonságot és hatékony munkavégzést kínálnak – akár irodában, akár terepen használják őket.
Ultraszéles élmény, kompromisszumok nélkül
A Philips legújabb gaming monitora, az Evnia 34M2C5501A, a 34 hüvelykes, ultraszéles kijelzőjével bővíti az Evnia 5000 sorozatot. A széria korábbi tagjai, a 27 hüvelykes 27M2C5501 és a 32 hüvelykes 32M2C5501 modellek már tavaly év végén bemutatkoztak – most pedig érkezik a sorozat legújabb, még nagyobb élményt kínáló darabja.
A stílus találkozása a technológiával: új árnyalatokban ragyognak a Thermaltake ventilátorok
A prémium PC-hardvermegoldásairól ismert Thermaltake négy új színt mutatott be a CT EX ARGB Sync és CT EX Reverse ARGB Sync PC-ventilátor modellekhez: Racing Green, Gravel Sand, Bumblebee és Pink árnyalatokkal. A vállalat továbbra is ötvözi a modern technológiát a stílusos megjelenéssel, lehetőséget adva a felhasználóknak arra, hogy egyedivé tegyék gépüket.
Zyxel: AI-alapú védelem, zéró kompromisszummal
A Zyxel Networks, a biztonságos és mesterséges intelligenciával támogatott felhőalapú hálózati megoldások egyik vezető szolgáltatója, bejelentette az USG FLEX H sorozatú tűzfalainak megújítását. Az új sorozat célja, hogy a kis- és középvállalkozások (KKV-k), valamint a menedzselt szolgáltatók (MSP-k) számára egyszerűbbé és átláthatóbbá tegye a hálózati biztonság kezelését. A frissített modellek alapvető, beépített védelmet kínálnak, és háromszorosára növelt egységesített fenyegetéskezelési (UTM) teljesítménnyel rendelkeznek.
Teljesítmény kompromisszumok nélkül: Két új G4 monitorral frissít az AGON by AOC
Az AOC GAMING CU34G4Z egy 34 hüvelykes (86,4 cm), ívelt, ultraszéles monitor 240 Hz-es frissítési rátával, míg a 25G4SXU egy 24,5 hüvelykes (62,2 cm) kijelző, amelyet kifejezetten esport játékosoknak terveztek, és villámgyors, akár 300 Hz-es képfrissítést kínál (310 Hz-ig túlhúzható). Mindkét modell a versenyszerű játékhoz szükséges magas teljesítményt biztosítja, prémium árcímke nélkül.