ΑρχικήSecurityΗ γερμανική υπηρεσία πληροφοριών θέλει να αγοράσει zero-day ευπάθειες για να υπονομεύσει...

Η γερμανική υπηρεσία πληροφοριών θέλει να αγοράσει zero-day ευπάθειες για να υπονομεύσει την ασφάλεια SSL

Germany

Η εφημερίδα Süddeutsche Zeitung αναφέρει ότι η γερμανική υπηρεσία πληροφοριών BND θα δαπανήσει € 28.000.000 σε αυτό που αποκαλεί «Στρατηγική Τεχνική Πρωτοβουλία» (Strategic Technical Initiative – SIT) του επόμενου έτους, και ότι ζήτησε από τη γερμανική κυβέρνηση για επιπλέον € 300 εκατομμύρια. Η γερμανική έκδοση του αγγλόφωνου site “The Local” εξηγεί πώς θα χρησιμοποιηθούν τα χρήματα.

Ο στόχος του προγράμματος είναι να διεισδύσουν σε ξένα κοινωνικά δίκτυα και να δημιουργήσουν ένα σύστημα έγκαιρης προειδοποίησης για επιθέσεις στον κυβερνοχώρο.

Ο κυβερνητικός εκπρόσωπος Steffen Seibert επιβεβαίωσε τη Δευτέρα ότι η BND είχε συνεργαστεί με τη γαλλική εταιρεία ασφάλειας υπολογιστών Vupen, η οποία είναι γνωστή για την πώληση πληροφοριών σχετικών με κενά ασφάλειας σε κυβερνήσεις, στο παρελθόν.

Η Techdirt έχει γράψει για την Vupen πρόσφατα και τόνισε γιατί η αγορά αυτών των ευπαθειών zero-day για σκοπούς επιτήρησης χωρίς να επιδιορθωθούν κάνει το Διαδίκτυο πολύ λιγότερο ασφαλές για όλους. Σύμφωνα με μια σχετική ιστορία στο Der Spiegel, η BND ελπίζει να χρησιμοποιεί zero-day για να υπονομεύσει την κύρια τεχνολογία κρυπτογράφησης που χρησιμοποιείται για την προστασία της online επικοινωνίας, το Secure Sockets Layer (SSL).

.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS