ΑρχικήSecurityΗ NSA λανσάρει μια νέα κυβερνητική αμυντική υπηρεσία

Η NSA λανσάρει μια νέα κυβερνητική αμυντική υπηρεσία

Ο Οργανισμός Εθνικής Ασφάλειας, την Τρίτη, θα λανσάρει έναν οργανισμό για την πρόληψη των επιθέσεων στον κυβερνοχώρο και στον τομέα της αμυντικής βιομηχανίας – με στόχο επίσης την προστασία των κρίσιμων ιδιωτικών συστημάτων.

Για δεκαετίες, το πρακτορείο είχε οργανισμό στον τομέα της άμυνας στον κυβερνοχώρο, το Information Assurance Directorate, ο οποίος επικεντρωνόταν στη διασφάλιση των διαβαθμισμένων και ευαίσθητων δικτύων της κυβέρνησης, καθώς και των ιδιωτικών τομέων », όταν τους ζητήθηκε.

NSA

Αυτό που είναι νέο, δήλωσαν οι επίσημοι υπάλληλοι της NSA, είναι ότι ο οργανισμός συσπειρώνει κάτω από μια στέγη, την ανίχνευση απειλών, την κυβερνητική άμυνα και το προσωπικό των μελλοντικών τεχνολογιών. Ο νέος οργανισμός ονομάζεται Cybersecurity Directorate.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

“Η αποστολή της οργάνωσης είναι να αποτρέψει και να εξαλείψει τις απειλές”, δήλωσε η Anne Neuberger, διευθυντής του οργανισμού. “Στόχος μας είναι η λειτουργική νοημοσύνη.”

Η δημιουργία της υπηρεσίας ανυψώνει την προβολή της ασφάλειας στον κυβερνοχώρο. Η υπηρεσία Information Assurance Directorate, της οποίας ο επικεφαλής αναφέρεται στον διευθυντή της NSA, αναδιπλώθηκε σε μια νέα επιχειρησιακή διεύθυνση μετά την αναδιοργάνωση που έγινε πριν από αρκετά χρόνια, οδηγώντας σε αυτό που ορισμένοι ονομάζουν μείωση της αμυντικής αποστολής.

Το κοινό γνωρίζει την NSA ως ισχυρό ηλεκτρονικό οργανισμό κατασκοπείας που συλλέγει τις πληροφορίες, παρεμποδίζοντας τις ραδιοφωνικές, δορυφορικές και τηλεφωνικές επικοινωνίες χακάροντας υπολογιστές με ξένους στόχους στο εξωτερικό. Λίγοι γνωρίζουν την αμυντική αποστολή του οργανισμού για την προστασία των ψηφιακών συστημάτων, μια δουλειά που ενεργοποιείται από τα δεδομένα που συλλέγονται από την “προσβλητική” ή τη συλλογή πληροφοριών από το σπίτι.

Οι άνθρωποι αστειεύονταν με τα αρχικά του οργανισμού λέγοντας τον “No Such Agency”, επιδιώκοντας να μην είναι τόσο μυστικός στις δουλειές του. Και η νέα Διεύθυνση θα προσπαθήσει έγκαιρα να αλλάξει την φήμη της υπηρεσίας πληροφοριών, ώστε να μπορεί να χρησιμοποιηθεί από όσο το δυνατόν περισσότερες επιχειρήσεις του ιδιωτικού τομέα, ανέφεραν οι επίσημοι υπάλληλοι.

Ένα παράδειγμα είναι τα “συστήματα χρεώσεων χονδρικής”, μέσω των οποίων οι τράπεζες διευκολύνουν τις χρηματοπιστωτικές συναλλαγές μεγάλων ποσοτήτων μεταξύ τραπεζών υψηλής αξίας. “Σε ορισμένες περιπτώσεις, ο στόχος θα είναι οι μεγάλες τράπεζες, αλλά είναι επίσης μερικοί από τους εξειδικευμένους παίκτες και τους προμηθευτές μπουτίκ λογισμικού”, δήλωσε ο Christopher Krebs, επικεφαλής του DHS ‘Cybersecurity and Infrastructure Security Agency.

Ο στόχος, δήλωσε η Neuberger, είναι “η ενσωμάτωση ολόκληρης της αποστολής μας στον κυβερνοχώρο, ώστε να υπάρχει μία εστίαση … να μοιραζόμαστε όλες τις πληροφορίες όσο το δυνατόν νωρίτερα, για να οικοδομήσουμε την ασφάλεια του τομέα DHS.”

Ένας πρώην ανώτερος επίσημος υπάλληλος της Υπηρεσίας Πληροφοριών επαίνεσε την NSA ότι επιδιώκει “να έχει πιο ενεργό ρόλο” στην ανταλλαγή πληροφοριών για την προστασία του ιδιωτικού τομέα. “Το μοναδικό που θέλω να επισημάνω είναι ότι όλα αυτά θα μπορούσαν να έχουν γίνει πριν από μερικά χρόνια”, δήλωσε ο πρώην ανώτερος υπάλληλος. “Δεν χρειαζόταν να φτιάξετε μια νέα διεύθυνση για όλο αυτό. Φαίνεται να γίνεται να κάνετε μια νέα δήλωση.”

Ο νέος οργανισμός θα συνεχίσει το έργο που κάνει εδώ και χρόνια ο αμυντικός βραχίονας της NSA – την ανάπτυξη προτύπων ασφαλείας για στρατιωτικές και εμπορικές τεχνολογίες αλλά θα επικεντρωθεί και στις μελλοντικές τεχνολογίες.

“Αν κατασκευάσετε ασφαλή προϊόντα, είναι πολύ πιο εύκολο και λιγότερο δαπανηρό να τα προφυλάξετε”, είπε. Οι αμυντικές επιχειρήσεις εξέφρασαν την ανοικτή στάση της πρωτοβουλίας, αλλά παίρνουν μια στάση αναμονής. Οι εταίροι στο εξωτερικό, εν τω μεταξύ, ριζώνουν για την επιτυχία της.

Εάν η NSA και η DHS συνεργαστούν αποτελεσματικά στην ασφάλεια του κυβερνοχώρου, δήλωσε ο Ciaran Martin, επικεφαλής του Εθνικού Κέντρου Cybersecurity της Βρετανίας. Η οργάνωσή του, η οποία ανήκει στην ηλεκτρονική υπηρεσία κατασκοπείας της Βρετανίας GCHQ, συνδυάζει αποτελεσματικά κάτω από την ίδια στέγη το βρετανικό ισοδύναμο των συνιστωσών άμυνας στον κυβερνοχώρο της DHS και της NSA.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS