Your Wi-Fi Is Not Safe
Rapporter sirkulerer av enda en malware-svindelmålretting av Facebook-brukere. Den store størrelsen på det sosiale nettverket, kombinert med de iboende tillitbrukerne, plasserer i meldinger fra venner og familie via Facebook, gjør det til et viktig mål for malwareangrep å utnytte.
Sikkerhetsanalytikerne ved AppRiver rapporterer at de oppdager en ny skadelig programvare kampanjemålretting på Facebook. Kampanjen triks intetanende brukere til å tro at meldingen kommer fra Facebook. E-posten ser ut til å være et offisielt Facebook-varsel som indikerer at leseren kan koble seg til venner igjen, men meldingen er full av ondsinnede lenker. Hvis du klikker på en av de ondsinnede koblingene, vil du omdirigere dem via flere forskjellige nettsteder og laste malware på datamaskinen ved hjelp av en skjult iframeutnyttelse.Så hva er big deal? Er dette malwareangrepet fra Facebook noe annerledes enn alle andre ondsinnede forsøk på å utnytte sosiale nettverk? En AppRiver-talsperson forklarer: "Hva er unikt her er at denne viruskampanjen også rammer smarttelefonenheter (spesielt BlackBerrys på dette tidspunktet) som har Facebook-applikasjonen / ikonet installert. Med andre ord bruker det ikke bare e-post, men utløser selve applikasjonen for å gjøre kampanjen mer troverdig. "
Talsmannen til AppRiver legger til" Siden den faktiske nyttelasten ikke blir presset ned før infeksjonen oppstår, er dette en flott mulighet for svindlere til å teste lengden av kampanjen. Hvis for eksempel svindlere kan koble applikasjoner på denne måten, kan det være en indikator på hva som skal komme i fremtiden: en lettere fjerning av sikkerhetsbrudd på mobilenheter. Hvis det lykkes, kan svindlere ha en dag kunne sende nyttelaster for å angripe mobilenheten som forårsaker en potensielt alvorlig dataskrenkelse. "
AppRiver blokkerte omtrent 15 000 meldinger - eller 133 per minutt - relatert til dette angrepet. Fra og med i morgen ser det ut til å være en dum i aktivitet.
Dave Marcus, direktør for McAfee Labs Security Research Communications, tilbyr dette innsiktet. "Malware og svindel som retter seg mot Facebook-brukere, er en svært vanlig forekomst i dagens trussellandskap. Med opptil 500 millioner brukere vil cyberkriminelle fortsette å målrette Facebook-brukere og misbruke Facebook-merket selv som sosialteknikk lokker i sine ulike kriminelle ordninger."
Marcus anbefaler "Dagens brukere må forstå risikoen forbundet med å surfe på Internett på en ubeskyttet eller uoppdaget måte. Dagens Internett-brukere må se på sikker søkingsteknologi, omfattende sikkerhetssuiter som er konfigurert riktig og oppdateres daglig, utfører regelmessig daglig skanner av sine datamaskiner og til og med utvikle en sunn skepsis av hva som kommer opp i de ulike innboksene sine. "
Organisasjoner kan bare implementere politikk som forbyder bruk av sosiale nettverk på arbeidsplassen, eller blokkere tilgangen til sosiale nettverkssider fra nettverket. For bedrifter som tillater brukere å koble seg til sosiale nettverkstjenester fra jobb, må IT-administratorer sørge for at brukerne blir informert om arten av potensielle trusler, og at de skal være forsiktige og se på innkommende kommunikasjon med viss grad av mistanke - selv hvis de ser ut til å være fra en klarert kilde.
Følg TechAudit på Twitter.
Ormen, kjent som Conficker, tvang flåten til å frivillig kutte nettverkstilkobling for å stoppe ormen fra å spre seg på Intramar-nettverket i forrige måned. Nettlesing og e-postmeldinger på nettverket ble forstyrret, og noen brukere ble tvunget til å stole på mer konvensjonelle kommunikasjonsmidler som telefon-, faks- eller postsystemet, fortalt marine talsmann Jerome Erulin om avisen Ouest-France. Den franske marinen kunne ikke nås umiddelbart for kommentar til denne historien.
Rapporter viser at ormen sannsynligvis ble introdusert da en infisert USB-stasjon ble koblet til en datamaskin på nettverket, sannsynligvis av en soldat som jobbet hjemmefra. En av måtene Conficker har spredt, er ved å infisere ting som flash-stasjoner og kameraer og deretter kopiere seg selv til PCer når de er plugget inn. Ormen kan også spres gjennom et lokalnettverk, men det er vanligvis blokkert fra å hoppe til andre nettverk av
Beskytt nettverket ditt med en åpen kildekode-brannmur
Når du trenger en robust brannmur på et ikke-eksisterende budsjett, er det en enkel løsning .
IT beskytter nettverket, men hvem beskytter nettverket fra IT?
En undersøkelse av IT-administratorer og fagpersoner i informasjonssikkerhet illustrerer at De fleste som er betrodd til å beskytte sensitive og konfidensielle data, kan være den største trusselen mot det.