Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha cuspair coronavirus an-diugh air a h-uile biadhadh naidheachdan a lìonadh, agus tha e cuideachd air a thighinn gu bhith na phrìomh leitmotif airson diofar ghnìomhachdan luchd-ionnsaigh a’ gabhail brath air cuspair COVID-19 agus a h-uile càil co-cheangailte ris. Anns an nota seo, bu mhath leam aire a tharraing gu eisimpleirean de leithid de ghnìomhachd droch-rùnach, nach eil, gu dearbh, na dhìomhaireachd dha mòran eòlaichean tèarainteachd fiosrachaidh, ach nì an geàrr-chunntas ann an aon nota e nas fhasa do mhothachadh fhèin ullachadh. - tachartasan togail do luchd-obrach, cuid dhiubh ag obair air astar agus cuid eile a tha nas buailtiche do dhiofar chunnartan tèarainteachd fiosrachaidh na bha iad roimhe.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Mionaid de chùram bho UFO

Tha an saoghal air galar lèir-sgaoilte de COVID-19 ainmeachadh gu h-oifigeil, galar analach mòr a dh’ fhaodadh a bhith air adhbhrachadh leis an coronavirus SARS-CoV-2 (2019-nCoV). Tha tòrr fiosrachaidh air Habré air a’ chuspair seo - cuimhnich an-còmhnaidh gum faod e a bhith earbsach/feumail agus a chaochladh.

Tha sinn gad bhrosnachadh a bhith càineadh mu fhiosrachadh sam bith a thèid fhoillseachadh.

Stòran oifigeil

Mura h-eil thu a’ fuireach san Ruis, thoir sùil air làraich coltach ris san dùthaich agad.
Nigh do làmhan, thoir an aire do luchd-gràidh, fuirich dhachaigh ma ghabhas e dèanamh agus obraich air astar.

Leugh foillseachaidhean mu dheidhinn: coronavirus | obair iomallach

Bu chòir a thoirt fa-near nach eil bagairtean gu tur ùr co-cheangailte ri coronavirus an-diugh. An àite sin, tha sinn a’ bruidhinn mu dheidhinn vectaran ionnsaigh a tha air fàs gu bhith traidiseanta mar-thà, dìreach air an cleachdadh ann an “sauce” ùr. Mar sin, chanainn na prìomh sheòrsaichean de chunnartan:

  • làraich phishing agus cuairt-litrichean co-cheangailte ri coronavirus agus còd droch-rùnach co-cheangailte ris
  • Foill agus dì-ghalarachadh ag amas air brath a ghabhail air eagal no fiosrachadh neo-choileanta mu COVID-19
  • ionnsaighean an aghaidh bhuidhnean a tha an sàs ann an rannsachadh coronavirus

Anns an Ruis, far nach eil earbsa aig saoranaich gu traidiseanta anns na h-ùghdarrasan agus a’ creidsinn gu bheil iad a’ falach na fìrinn bhuapa, tha an coltas gum bi “brosnachadh” làraich phishing agus liostaichean puist, a bharrachd air goireasan meallta, mòran nas àirde na ann an dùthchannan le barrachd fosgailte. ùghdarrasan. Ged an-diugh chan urrainn dha duine beachdachadh orra fhèin gu tur air an dìon bho luchd-foill saidhbear cruthachail a bhios a ’cleachdadh a h-uile laigse daonna clasaigeach aig neach - eagal, co-fhaireachdainn, sannt, msaa.

Gabh, mar eisimpleir, làrach meallta a’ reic masgaichean meidigeach.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Chaidh làrach coltach ris, CoronavirusMedicalkit[.] com, a dhùnadh le ùghdarrasan na SA airson a bhith a’ cuairteachadh banachdach COVID-19 nach robh ann an-asgaidh, le postachd “a-mhàin” airson an stuth-leigheis a chuir air falbh. Anns a 'chùis seo, le prìs cho ìosal, bha an àireamhachadh airson iarrtas luachair airson an stuth-leigheis ann an suidheachaidhean clisgeadh anns na Stàitean Aonaichte.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Chan e bagairt saidhbear clasaigeach a tha seo, leis nach e obair luchd-ionnsaigh anns a’ chùis seo a bhith a ’toirt buaidh air luchd-cleachdaidh no a’ goid an dàta pearsanta no am fiosrachadh aithneachaidh, ach dìreach air eagal eagal a bhith gan toirt a-mach agus masgaichean meidigeach a cheannach aig prìsean àrdaichte. le 5-10-30 tursan nas àirde na an fhìor chosgais. Ach tha an dearbh bheachd air làrach-lìn meallta a chruthachadh a’ gabhail brath air cuspair coronavirus cuideachd ga chleachdadh le cybercriminals. Mar eisimpleir, seo làrach aig a bheil ainm anns a bheil am prìomh fhacal “covid19”, ach a tha cuideachd na làrach fiasgaich.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

San fharsaingeachd, a’ cumail sùil làitheil air an t-seirbheis sgrùdaidh tachartas againn Dèan sgrùdadh air Cisco Umbrella, chì thu cia mheud raon a thathas a’ cruthachadh anns a bheil na faclan covid, covid19, coronavirus, msaa. Agus tha mòran dhiubh droch-rùnach.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Ann an àrainneachd far a bheil cuid de luchd-obrach na companaidh air an gluasad gu obair bhon taigh agus nach eil iad air an dìon le ceumannan tèarainteachd corporra, tha e nas cudromaiche na bha e a-riamh sùil a chumail air na goireasan a gheibhear bho innealan gluasadach is deasg luchd-obrach, le fios no às aonais an cuid eòlas. Mura h-eil thu a’ cleachdadh na seirbheis Cisco sgàilean gus raointean mar sin a lorg agus a bhacadh (agus Cisco tairgsean tha ceangal ris an t-seirbheis seo a-nis an-asgaidh), an uairsin aig a’ char as lugha rèiteachadh na fuasglaidhean sgrùdaidh ruigsinneachd lìn agad gus sùil a chumail air raointean le prìomh fhaclan iomchaidh. Aig an aon àm, cuimhnich gum faod an dòigh-obrach thraidiseanta a thaobh liosta dhubh raointean, a bharrachd air a bhith a’ cleachdadh stòran-dàta cliù, fàiligeadh, leis gu bheil raointean droch-rùnach air an cruthachadh gu math luath agus air an cleachdadh ann an dìreach ionnsaighean 1-2 airson gun a bhith nas fhaide na beagan uairean a thìde - an uairsin bidh an bidh luchd-ionnsaigh a’ tionndadh gu raointean ùra gun dàil. Gu sìmplidh chan eil ùine aig companaidhean tèarainteachd fiosrachaidh na bunaitean eòlais aca ùrachadh gu sgiobalta agus an sgaoileadh chun luchd-dèiligidh aca gu lèir.

Bidh luchd-ionnsaigh a’ leantainn orra a’ gabhail brath air an t-sianal post-d gus ceanglaichean fiasgaich agus malware a sgaoileadh ann an ceanglachan. Agus tha an èifeachdas gu math àrd, leis nach urrainn do luchd-cleachdaidh, fhad ‘s a tha iad a’ faighinn puist naidheachdan gu tur laghail mu coronavirus, an-còmhnaidh rudeigin droch-rùnach aithneachadh nan tomhas-lìonaidh. Agus ged nach eil an àireamh de dhaoine le galair a’ fàs ach, chan fhàs an raon de chunnartan mar sin.

Mar eisimpleir, seo mar a tha eisimpleir de phost-d fiasgach às leth an CDC coltach:

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Às deidh a ’cheangal, gu dearbh, chan eil sin a’ leantainn gu làrach-lìn an CDC, ach gu duilleag meallta a ghoid logadh a-steach agus facal-faire an neach-fulaing:

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Seo eisimpleir de phost-d phishing a rèir coltais às leth Buidheann Slàinte na Cruinne:

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Agus anns an eisimpleir seo, tha an luchd-ionnsaigh a’ cunntadh air gu bheil mòran dhaoine den bheachd gu bheil na h-ùghdarrasan a’ falach fìor sgèile an galair bhuapa, agus mar sin bidh luchd-cleachdaidh gu toilichte agus cha mhòr gun leisg a’ cliogadh air na seòrsaichean litrichean sin le ceanglaichean droch-rùnach no ceanglachan a tha. gu cinnteach nochdaidh e na dìomhaireachdan uile.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Air an t-slighe, tha làrach mar sin ann Worldometers, a leigeas leat sùil a chumail air diofar chomharran, mar eisimpleir, bàsmhorachd, an àireamh de luchd-smocaidh, àireamh-sluaigh ann an diofar dhùthchannan, msaa. Tha duilleag air an làrach-lìn cuideachd a tha coisrigte do coronavirus. Agus mar sin nuair a chaidh mi thuige air 16 Màrt, chunnaic mi duilleag a thug orm airson mionaid a bhith teagmhach gun robh na h-ùghdarrasan ag innse na fìrinn dhuinn (chan eil fhios agam dè an adhbhar a th’ aig na h-àireamhan sin, is dòcha dìreach mearachd):

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Is e aon de na bun-structaran mòr-chòrdte a bhios luchd-ionnsaigh a’ cleachdadh gus puist-d coltach ris a chuir a-steach Emotet, aon de na cunnartan as cunnartaiche agus as mòr-chòrdte o chionn ghoirid. Ann an sgrìobhainnean Word a tha ceangailte ri teachdaireachdan post-d tha luchd-luchdachadh sìos Emotet, a bhios a’ luchdachadh mhodalan droch-rùnach ùra air coimpiutair an neach-fulaing. Chaidh Emotet a chleachdadh an toiseach gus ceanglaichean a bhrosnachadh gu làraich meallta a bha a’ reic masgaichean meidigeach, ag amas air luchd-còmhnaidh Iapan. Gu h-ìosal chì thu toradh mion-sgrùdadh air faidhle droch-rùnach a’ cleachdadh bogsa-gainmhich Grid Cunnart Cisco, a nì mion-sgrùdadh air faidhlichean airson droch-rùn.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Ach bidh luchd-ionnsaigh a’ gabhail brath chan ann a-mhàin air a’ chomas a bhith a’ cur air bhog ann an MS Word, ach cuideachd ann an tagraidhean Microsoft eile, mar eisimpleir, ann an MS Excel (seo mar a rinn buidheann hacker APT36 an gnìomh), a’ cur a-mach molaidhean mu bhith a’ cuir an-aghaidh coronavirus bho Riaghaltas na h-Innseachan anns an robh Crimson. RAT:

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Is e iomairt droch-rùnach eile a tha a ’gabhail brath air cuspair coronavirus Nanocore RAT, a leigeas leat prògraman a chuir a-steach air coimpiutairean luchd-fulaing airson ruigsinneachd iomallach, a’ toirt a-steach stròcan meur-chlàr, a ’glacadh ìomhaighean sgrion, a’ faighinn cothrom air faidhlichean, msaa.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Agus mar as trice bidh Nanocore RAT air a lìbhrigeadh le post-dealain. Mar eisimpleir, gu h-ìosal chì thu eisimpleir de theachdaireachd puist le tasglann ZIP ceangailte anns a bheil faidhle PIF so-ghnìomhaichte. Le bhith a’ cliogadh air an fhaidhle so-ghnìomhaichte, bidh an neach-fulang a’ stàladh prògram ruigsinneachd iomallach (Inneal Ruigsinneachd Iomallach, RAT) air a’ choimpiutair aige.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Seo eisimpleir eile de dhìosganach iomairt air cuspair COVID-19. Bidh an neach-cleachdaidh a’ faighinn litir mu dheidhinn dàil lìbhrigidh mar thoradh air coronavirus le fàirdeal ceangailte leis an leudachadh .pdf.ace. Taobh a-staigh an tasglann teannaichte tha susbaint so-ghnìomhaichte a stèidhicheas ceangal ris an t-seirbheisiche àithne is smachd gus òrdughan a bharrachd fhaighinn agus amasan ionnsaigh eile a choileanadh.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha an aon seòrsa gnìomh aig Parallax RAT, a bhios a’ sgaoileadh faidhle leis an t-ainm “CORONAVIRUS sky 03.02.2020/XNUMX/XNUMX.pif” agus a chuireas a-steach prògram droch-rùnach a bhios ag eadar-obrachadh leis an t-seirbheisiche stiùiridh aige tro phròtacal DNS. Innealan dìon clas EDR, is e eisimpleir dhiubh sin Cisco AMP airson puingean crìochnachaidh, agus cuidichidh NGFW le sùil a chumail air conaltradh le frithealaichean àithne (mar eisimpleir, Cisco cumhachd teine), no innealan sgrùdaidh DNS (mar eisimpleir, Cisco sgàilean).

Anns an eisimpleir gu h-ìosal, chaidh malware ruigsinneachd iomallach a chuir a-steach air coimpiutair neach-fulang a cheannaich, airson adhbhar neo-aithnichte, a-steach do shanasachd gum faodadh prògram antivirus cunbhalach a chaidh a chuir a-steach air PC dìon an aghaidh fìor COVID-19. Agus às deidh a h-uile càil, thuit cuideigin airson a leithid de fhealla-dhà.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Ach am measg malware tha cuid de rudan fìor annasach cuideachd. Mar eisimpleir, faidhlichean fealla-dhà a bhios ag aithris obair ransomware. Ann an aon chùis, an roinn Cisco Talos againn fhuaradh faidhle leis an t-ainm CoronaVirus.exe, a chuir casg air an scrion aig àm cur gu bàs agus a thòisich timer agus an teachdaireachd “cuir às do gach faidhle agus pasgan air a’ choimpiutair seo - coronavirus. ”

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Nuair a chaidh an cunntadh sìos a chrìochnachadh, thàinig am putan aig a’ bhonn gu bhith gnìomhach agus nuair a chaidh a bhrùthadh, chaidh an teachdaireachd a leanas a thaisbeanadh, ag ràdh gur e fealla-dhà a bha seo agus gum bu chòir dhut Alt + F12 a bhrùthadh gus am prògram a thoirt gu crìch.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Faodaidh an t-strì an aghaidh mailings droch-rùnach a bhith fèin-ghluasadach, mar eisimpleir, a’ cleachdadh Cisco tèarainteachd post-d, a leigeas leat chan e a-mhàin susbaint droch-rùnach a lorg ann an ceanglachan, ach cuideachd sùil a chumail air ceanglaichean fiasgaich agus cliogan orra. Ach eadhon anns a 'chùis seo, cha bu chòir dhut dìochuimhneachadh mu bhith a' trèanadh luchd-cleachdaidh agus a 'dèanamh samhlaidhean fiasgach agus eacarsaichean saidhbear gu cunbhalach, a bhios ag ullachadh luchd-cleachdaidh airson diofar chleasan ionnsaigh a tha ag amas air do luchd-cleachdaidh. Gu sònraichte ma bhios iad ag obair air astar agus tron ​​​​phost-d pearsanta aca, faodaidh còd droch-rùnach a dhol a-steach don lìonra corporra no roinneil. An seo b’ urrainn dhomh fuasgladh ùr a mholadh Inneal mothachaidh tèarainteachd Cisco, a leigeas chan ann a-mhàin trèanadh meanbh-agus nano-luchd-obrach a dhèanamh air cùisean tèarainteachd fiosrachaidh, ach cuideachd samhlaidhean fiasgaich a chuir air dòigh dhaibh.

Ach mura h-eil thu deiseil airson na fuasglaidhean sin a chleachdadh airson adhbhar air choireigin, is fhiach co-dhiù post-d cunbhalach a chuir air dòigh don luchd-obrach agad le cuimhneachan air a ’chunnart phishing, na h-eisimpleirean aige agus liosta de riaghailtean airson giùlan sàbhailte (is e am prìomh rud sin chan eil luchd-ionnsaigh gam falach mar iadsan). Air an t-slighe, is e aon de na cunnartan a dh’ fhaodadh a bhith ann an-dràsta puist-d phishing masquerading mar litrichean bhon luchd-stiùiridh agad, a tha ag ràdh gu bheil iad a ’bruidhinn mu riaghailtean agus modhan ùra airson obair iomallach, bathar-bog èigneachail a dh’ fheumar a chuir a-steach air coimpiutairean iomallach, msaa. Agus na dìochuimhnich, a bharrachd air post-d, gum faod cybercriminals teachdairean sa bhad agus lìonraidhean sòisealta a chleachdadh.

Anns an t-seòrsa seo de phrògram puist no togail mothachaidh, faodaidh tu cuideachd an eisimpleir clasaigeach de mhapa gabhaltachd coronavirus meallta a thoirt a-steach, a bha coltach ris an fhear air a chuir air bhog Oilthigh Johns Hopkins. Eadar-dhealachadh cairt droch-rùnach B’ e sin nuair a chaidh e gu làrach fiasgaich, gun deach malware a chuir a-steach air coimpiutair an neach-cleachdaidh, a ghoid fiosrachadh cunntais neach-cleachdaidh agus a chuir gu cybercriminals e. Chruthaich aon dreach de phrògram mar seo ceanglaichean RDP airson ruigsinneachd iomallach gu coimpiutair an neach-fulaing.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Air an t-slighe, mu dheidhinn RDP. Is e seo vectar ionnsaigh eile a tha luchd-ionnsaigh a’ tòiseachadh a ’cleachdadh nas gnìomhaiche ri linn galar lèir-sgaoilte coronavirus. Bidh mòran chompanaidhean, nuair a thionndaidheas iad gu obair iomallach, a’ cleachdadh sheirbheisean leithid RDP, a dh’ fhaodadh, ma thèid an rèiteachadh gu ceàrr mar thoradh air cabhaig, toirt air luchd-ionnsaigh a dhol a-steach do choimpiutairean luchd-cleachdaidh iomallach agus taobh a-staigh a’ bhun-structair chorporra. A bharrachd air an sin, eadhon le rèiteachadh ceart, dh’ fhaodadh gum bi so-leòntachd aig grunn chuir an gnìomh RDP a dh’ fhaodas luchd-ionnsaigh a chleachdadh. Mar eisimpleir, Cisco Talos lorg ioma so-leòntachd ann an FreeRDP, agus sa Chèitean an-uiridh, chaidh so-leòntachd èiginneach CVE-2019-0708 a lorg ann an seirbheis Microsoft Remote Desktop, a leig le còd neo-riaghailteach a chuir gu bàs air coimpiutair an neach-fulaing, malware a thoirt a-steach, msaa. Chaidh cuairt-litir mu deidhinn eadhon a sgaoileadh NKTSKI, agus, mar eisimpleir, Cisco Talos foillsichte molaidhean airson dìon na aghaidh.

Tha eisimpleir eile ann de bhith a’ gabhail brath air cuspair coronavirus - fìor chunnart gabhaltachd teaghlach an neach-fulaing ma dhiùltas iad an airgead-fuadain a phàigheadh ​​​​ann am bitcoins. Gus a’ bhuaidh a neartachadh, gus brìgh na litreach a thoirt seachad agus mothachadh air uile-chumhachd an luchd-ceannairc a chruthachadh, chaidh facal-faire an neach-fulaing bho aon de na cunntasan aige, a fhuaireadh bho stòran-dàta poblach de logaichean agus faclan-faire, a chuir a-steach do theacsa na litreach.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Ann an aon de na h-eisimpleirean gu h-àrd, sheall mi teachdaireachd fiasgaich bho Bhuidheann Slàinte na Cruinne. Agus seo eisimpleir eile anns a bheilear ag iarraidh air luchd-cleachdaidh taic-airgid gus sabaid an aghaidh COVID-19 (ged a tha am facal “DONATIONTION” anns a’ bhann-cinn ann am bodhaig na litreach ri fhaicinn sa bhad). tracadh cryptocurrency.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Agus an-diugh tha mòran eisimpleirean mar seo a 'gabhail brath air co-fhaireachdainn luchd-cleachdaidh:

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha Bitcoins co-cheangailte ri COVID-19 ann an dòigh eile. Mar eisimpleir, is e seo an coltas a tha air na puist-d a fhuair mòran de shaoranaich Bhreatainn a tha nan suidhe aig an taigh agus nach urrainn airgead a chosnadh (anns an Ruis a-nis bidh seo buntainneach cuideachd).

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Masquerading mar phàipearan-naidheachd ainmeil agus làraich naidheachdan, tha na puist-d seo a 'tabhann airgead furasta le bhith a' mèinneadh cryptocurrencies air làraichean sònraichte. Gu dearbh, às deidh beagan ùine, gheibh thu teachdaireachd gum faodar an t-suim a choisinn thu a tharraing air ais gu cunntas sònraichte, ach feumaidh tu beagan chìsean a ghluasad ron àm sin. Tha e soilleir, às deidh dhaibh an t-airgead seo fhaighinn, nach bi sgamadairean a ’gluasad dad air ais, agus bidh an neach-cleachdaidh gullible a’ call an airgead a chaidh a ghluasad.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha bagairt eile co-cheangailte ri Buidheann Slàinte na Cruinne. Rinn hackers slaodadh air na roghainnean DNS de routers D-Link agus Linksys, gu tric air an cleachdadh le luchd-cleachdaidh dachaigh agus gnìomhachasan beaga, gus an ath-stiùireadh gu làrach-lìn meallta le rabhadh pop-up mun fheum air an app WHO a chuir a-steach, a chumas iad leis na naidheachdan as ùire mun coronavirus. A bharrachd air an sin, bha am prògram droch-rùnach Oski anns an tagradh fhèin, a bhios a’ goid fiosrachadh.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha beachd coltach ri tagradh anns a bheil an inbhe làithreach de ghalar COVID-19 air a chleachdadh leis an Android Trojan CovidLock, a tha air a chuairteachadh tro thagradh a thathas ag ràdh a tha “air a dhearbhadh” le Roinn Foghlaim na SA, WHO agus an Ionad airson Smachd Epidemic ( CDC).

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha mòran de luchd-cleachdaidh an-diugh leotha fhèin agus, gun a bhith deònach no comasach air còcaireachd, bidh iad gu gnìomhach a’ cleachdadh seirbheisean lìbhrigidh airson biadh, grosairean no bathar eile, leithid pàipear toileat. Tha luchd-ionnsaigh cuideachd air maighstireachd a dhèanamh air an vectar seo airson an adhbharan fhèin. Mar eisimpleir, is e seo cò ris a tha làrach-lìn droch-rùnach coltach, coltach ri goireas dligheach le Canada Post. Tha an ceangal bhon SMS a fhuair an neach-fulang a’ leantainn gu làrach-lìn a tha ag aithris nach urrainnear an toradh òrdaichte a lìbhrigeadh leis nach eil ach $ 3 a dhìth, a dh’ fheumar a phàigheadh ​​​​a bharrachd. Anns a 'chùis seo, tha an neach-cleachdaidh air a stiùireadh gu duilleag far am feum e mion-fhiosrachadh a' chairt chreideis aige a chomharrachadh ... leis a h-uile builean a thig às.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Gu crìch, bu mhath leam dà eisimpleir eile a thoirt seachad de bhagairtean saidhbear co-cheangailte ri COVID-19. Mar eisimpleir, tha na plugins “COVID-19 Coronavirus - Live Map WordPress Plugin”, “Coronavirus Spread Prediction Graphs” no “Covid-19” air an togail a-steach do làraich a ’cleachdadh an einnsean WordPress mòr-chòrdte agus, còmhla ri bhith a’ taisbeanadh mapa de sgaoileadh an coronavirus, cuideachd a’ toirt a-steach an malware WP-VCD. Agus bha fèill mhòr air a’ chompanaidh Zoom, a dh’ fhàs mòr-chòrdte mar thoradh air an fhàs anns an àireamh de thachartasan air-loidhne, leis na dh’ ainmich eòlaichean “Zoombombing.” Bha an luchd-ionnsaigh, ach gu dearbh trolls porn àbhaisteach, ceangailte ri cabadaich air-loidhne agus coinneamhan air-loidhne agus sheall iad grunn bhideothan drabasta. Air an t-slighe, tha companaidhean Ruiseanach a 'tighinn tarsainn air an aon chunnart an-diugh.

Cleachdadh cuspair coronavirus ann an bagairtean cybersecurity

Tha mi a’ smaoineachadh gum bi a ’mhòr-chuid againn gu cunbhalach a’ sgrùdadh diofar ghoireasan, gach cuid oifigeil agus nach eil cho oifigeil, mu inbhe làithreach a ’ghalair lèir-sgaoilte. Tha luchd-ionnsaigh a’ gabhail brath air a’ chuspair seo, a’ tabhann dhuinn am fiosrachadh “as ùire” mun coronavirus, a ’toirt a-steach fiosrachadh“ a tha na h-ùghdarrasan a ’falach bhuat.” Ach o chionn ghoirid tha eadhon luchd-cleachdaidh àbhaisteach àbhaisteach air luchd-ionnsaigh a chuideachadh le bhith a’ cur chòdan de dh’ fhìrinnean dearbhte bho “luchd-eòlais” agus “caraidean.” Tha saidhgeòlaichean ag ràdh gu bheil an leithid de ghnìomhachd de luchd-cleachdaidh “rabhaidh” a bhios a ’cur a-mach a h-uile dad a thig a-steach don raon lèirsinn aca (gu sònraichte ann an lìonraidhean sòisealta agus teachdairean sa bhad, aig nach eil uidheamachd dìon an aghaidh a leithid de chunnart), a’ leigeil leotha a bhith a ’faireachdainn gu bheil iad an sàs anns an t-sabaid an aghaidh. bagairt cruinneil agus, eadhon a ’faireachdainn mar ghaisgich a’ sàbhaladh an t-saoghail bho coronavirus. Ach, gu mì-fhortanach, tha dìth eòlais sònraichte a 'ciallachadh gu bheil na deagh rùintean sin "a' stiùireadh a h-uile duine gu ifrinn," a 'cruthachadh bagairtean cybersecurity ùra agus a' leudachadh an àireamh de luchd-fulaing.

Gu dearbh, b’ urrainn dhomh a dhol air adhart le eisimpleirean de bhagairtean saidhbear co-cheangailte ri coronavirus; A bharrachd air an sin, chan eil eucoirich saidhbear a’ seasamh gun stad agus a’ lorg barrachd is barrachd dhòighean ùra air brath a ghabhail air fulangas daonna. Ach tha mi a’ smaoineachadh gun urrainn dhuinn stad an sin. Tha an dealbh soilleir mu thràth agus tha e ag innse dhuinn nach bi an suidheachadh a’ fàs nas miosa a dh’ aithghearr. An-dè, chuir ùghdarrasan Moscow am baile-mòr de dheich millean neach fo fhèin-aonaranachd. Rinn ùghdarrasan sgìre Moscow agus mòran roinnean eile den Ruis, a bharrachd air na nàbaidhean as dlùithe againn san àite iar-Sobhietach, an aon rud. Tha seo a’ ciallachadh gun àrdaich an àireamh de luchd-fulaing a dh’ fhaodadh a bhith air an cuimseachadh le eucoirich saidhbear iomadh uair. Mar sin, is fhiach chan e a-mhàin ath-bheachdachadh air an ro-innleachd tèarainteachd agad, a bha gu o chionn ghoirid ag amas air dìreach lìonra corporra no roinneil a dhìon, agus measadh dè na h-innealan dìon a tha a dhìth ort, ach cuideachd a’ toirt aire do na h-eisimpleirean a chaidh a thoirt seachad sa phrògram mothachaidh sgiobachd agad, is e sin. a bhith na phàirt chudromach den t-siostam tèarainteachd fiosrachaidh airson luchd-obrach iomallach. A Cisco deiseil airson do chuideachadh le seo!

PS. Ann a bhith ag ullachadh an stuth seo, chaidh stuthan bho Cisco Talos, Naked Security, Anti-Phishing, Malwarebytes Lab, ZoneAlarm, Adhbhar Tèarainteachd agus companaidhean RiskIQ, Roinn Ceartais na SA, goireasan Bleeping Computer, SecurityAffairs, msaa a chleachdadh.

Source: www.habr.com

Cuir beachd ann