PC Press info: software, hardware, peopleware

McAfee upozorava na hakerske pretnje automobilima

Automobili su svakog dana sve pametniji, a priključivanjem na internet, u opasne teritorije hakera, dolaze u opasnost da njima upravlja neko drugi.

Konstantnim povećavanjem funkcionalnosti i mogućnosti automobila, paralelno se povećava opasnost od malicioznih napada. Nije isto ako imate virus u e-mailu ili računaru i ako vam je auto zaražen. Ovo poslednje može uticati na važu fizičku sigurnost. Čipovi kontrolišu skoro svaki deo auta, počevši od kočnica, airbegova, GPS navigacije, zaštite od krađe, do internog komunikacionog sistema.

Istraživači su demonstrirali da se funkcije kontrolisane računarom mogu presresti i kontrolisati sa udaljene lokacije. Slanjem SMS poruke moguće je otključati automobil i startovati ga. Hakeri mogu upravljati GPS navigacijom, ili ukrasti lične podatke preko bluetooth veze, kao i zaustaviti vozilo.

U žurbi da se dodaju nove mogućnosti, zamenarena je sigurnost. Srećom, još nije zabeleženo da je neko iskoristio pomenute mogućnosti. Izveštaj je ukazao na ozbiljne propuste, i shodno njemu inženjeri u auto-industriji su u potrazi za rešenjima.

Kako napreduju razni eksperimenti, kao na primer Google auto-pilot za automobile ili pametni putevi sa senzorima na ivičnjaku koji javljaju stanje u saobraćaju i brzinu svakog vozila, tako se nadzire bliska budućnost u kontrolisanju vozila.

Zabrinutost da uporedo sa razvojem auto-industrije nije dovoljno pažnje posvećeno sigurosti, skreće pažnju da pre aktivacije novih sistema treba obratiti pažnju na još neke „sitnice“.

Izvor: Yahoo

Maliciozni softver ugrađen u uređaje novi korak u sajber-ratu

Američka komisija za sajber-ratovanje istakla je da određeni uređaji koji se proizvode u drugim zemljama sadrže instaliran softver za špijunažu. Električni uređaji i komponente se često prave u zemljama koje nisu prijateljski nastrojene prema Americi, što znači da potencijalni neprijatelji imaju neograničen pristup smart uređajima koje zaposleni, ne sluteći ništa, unose u strogo čuvana mesta. Takvi slučajevi nisu česti, ali se ipak dešavaju, kaže se u jednom izveštaju Beloj kući.

Neki od namerno zaraženih uređaja su falsifikati ubačeni u lanac snabdevanja bez znanja proizvođača, ali postoje i namerna ugrađivanja malicioznog softvera za špijunažu u originalne proizvode. Pored laptopova, špijunski malware se ugrađuje i u muzičke plejere, smartfone i druge uređaje. Kad se maliciozni softver jednom ubaci u elektronske komponente, gotovo ga je nemoguće otkriti. Budući da je u hardveru, malware će ostati na mestu čak i kad se sav softver nadogradi ili zameni. Maliciozni softver se skriva u mikroskopski mala i veoma složena kola, te ga možete gledati i ne znati šta je.

Američka komisija za sajber-ratovanje zato predlaže da se proizvodnja, sklapanje i distribucija elektronskih komponenti za vladine sisteme obavlja isključivo u zemlji u strogo kontrolisanim prostorijama s brojnim verifikacionim procedurama.

Izvor: IT News

Pretraživači obiluju malicioznim softverom

Pretraživači su bili najčešće oruđe za postavljanje malicioznog softvera na internet u prvoj polovini ove godine. Gotovo četrdeset odsto slučajeva s malicoznim softverom poteklo je od internet pretraga. Malware na internetu postao je toliko dinamičan da je gotovo nemoguće zaštititi sve korisnike. Malicioznog softvera najviše ima na pretraživačima i portalima (39,2%), zatim na neimenovanim izvorima (10,5%) a slede imejl (6,9%), pornografija (6,7%) i društvene mreže (5,2%).

Zanimljivo je da se relativno malo malicioznog softvera nalazi na društvenim mrežama s obzirom na veliku popularnost Facebook-a, Twitter-a i drugih mreža. Takođe je interesantno da se svakog dana pojavljuje čak sto deset hiljada novih pornografskih sajtova, te se pretpostavlja da su oni nosioci malware-a. Većina pretnji s interneta potiče od popularnih i pouzdanih (!) sajtova koji su hakerisani zbog sajber-kriminala. Zbog toga je veoma važno ugraditi dobru zaštitu u kompjuter.

Izvor: IT News

Symantec Cloud zvanično u Srbiji

securityleader Net++ technology postao je zvanični i prvi reseller Symantec.cloud servisa u Srbiji. Više od 10,7 miliona korisnika u više od 32.000 organizacija, koristi Symantec.cloud za zaštitu i upravljanje informacijama. Prednosti cloud servisa su brojne, za preduzeća svih veličina, a kao osnovne ističu se manji troškovi i veća stručnost.

Softver kao servis
Symantec.cloud je upravljačka platforma koja omogućava efikasnije administriranje, nadgledanje i zaštitu informacionih resursa preduzeća.
Symantec.cloud servisi čine bezbednim podatke i računare i omogućavaju lako upravljanje informacijama koje se nalaze na računarima ili se primaju putem email-a i mreže.
Symantec.cloud omogućava osnovnu zaštitu i prebacuje teret upravljanja i nadgledanja bezbednosti i usklađenosti, sa IT sektora na treću stranu, to jest na Symantec.cloud. Na taj način IT resursi preduzeća mogu biti efikasnije raspoređeni.
Symantec.cloud servisi se automatski ažuriraju, a ažuriranje i održavanje su deo servisa, ne naplaćuju se dodatno, kao i podrška stručnjaka.
Symantec.cloud omogućava velike uštede. Pre svega, početni troškovi su manji, jer se smanjuje potreba za kupovinom hardvera i softvera, dugoročnim infrastrukturnim obavezivanjem i ugovorima o podršci. Osim toga, uštede se ostvaruju i na storage-u, angažovanju stručnog i posvećenog kadra, redovnom ažuriranju softvera, ažuriranju spama i antivirus definicija.

Net++ technology predstavlja vam tri glavna proizvoda iz ponude Symantec.cloud:

Endpoint Protection.cloud – je sveobuhvatno rešenje za zaštitu, idealno za mala i srednja preduzeća. Ovo rešenje omogućava upravljanje bezbednosnim zahtevima putem jedne "Web-based" konzole i ne zahteva dodatne hardvere ili softvere za upravljanje. Symantec Endpoint Protection.cloud pomaže u zaštiti računarskih sistema, desktop i laptop računara i file servera, koristeći napredne tehnologije.
Email AntiVirus.cloud – pruža 100% zaštitu od poznatih i nepoznatih virusa, uz automatsko i kontinuirano ažuriranje. Zahvaljujući ovom servisu, do vašeg mail servera stižu samo email-ovi bez virusa, jer višeslojna zaštita koju Email AntiVirus.cloud pruža, zaustavlja viruse i ostale malvere koji potiču iz email-a, pre nego što prodru u vašu mrežu. Oslobođeni ste i potrebe za upravljanjem hardverom i softverom. Email AntiVirus.cloud kompatibilan je sa svim SMTP mail serverima.
Email AntiSam.cloud – sprečava da neželjena pošta prodre u vašu mrežu, sa 99%  uhvaćenog spam-a. Servis se automatski i kontinuirano ažurira, obezbeđujući vam zaštitu 24 sata dnevno, 7 dana u nedelji. Email AntiSpam.cloud kompatibilan je sa svim SMTP mail serverima.

Za više informacija o servisima Symantec.cloud pišite na office@netpp.rs.

Izvor: Net++ Technology

Vip mobile uvodi internet zaštitu za svoje korisnike

Picture1 Osim u HSPA+ mrežu, Vip je u Srbiji dodatno investirao u pružanje pouzdane zaštite svojim internet korisnicima od svih poznatih virusa putem sistema koji prati sigurnost saobraćaja počevši od mreže operatora. Pošto svakog dana na desetine hiljada novih virusa ugrožava internet, računar i lične podatke, Vip je u interesu korisnika uveo rešenje „Vip internet zaštita” koje nudi dvostruku sigurnost od virusa, Trojanaca, Spyware-a i Phishing softvera: na samoj Vipovoj mreži i na korisnikovom računaru.

Standardni antivirusni programi deluju na samom računaru, kada može da bude prekasno za bilo kakvu efikasnu reakciju. Zato „Vip internet zaštita” štetne programe proaktivno zaustavlja na samoj mreži pre nego što dospeju u korisnikov računar. Dodatnu sigurnost pruža softver koji se instalira na računar i koji se ponaša kao stanardni antivirus program. On štiti računar i kada nije na mreži i skenira CD/DVD, USB memorije i hard diskove. Usluga radi na Windows operativnim sistemima.

Korisnicima je omogućeno redovno besplatno ažuriranje softvera u okviru Vip mreže u nacionalnom saobraćaju. Ukoliko je korisnik u inostranstvu, primenjuje se standardna roming tarifa.

Za sve nove korisnike koji do kraja ove godine odaberu paket „Neograničeni Internet 15” ova usluga je besplatna zauvek. Korisnici tarifa „Neograničeni Internet 1” i „5” imaju prava na besplatni 90-dnevni probni period i nakon toga mogu da aktiviraju ovu uslugu za 199 dinara mesečno, sa porezom. Softver „Vip internet zaštita” može da se preuzme sa http://www.vipmobile.rs/Internet-zastita/

Izvor: Vip

Microsoft: jedan od četrnaest daunlouda je zaražen

Sledeći put kad vam neki sajt savetuje da skinete novi softver kako biste gledali film ili rešili neki problem ‒ razmislite još jednom. Postoji velika mogućnost da program sadrži virus. U stvari, čak jedan od četrnaest programa koje skidaju korisnici operativnog sistema Windows sadrži virus, izjavio je Microsoft prošle nedelje. Iako Microsoft u svom internet pretraživaču ima opciju za odvraćanje korisnika od nepoznatog i potencijalno malicioznog softvera, približno pet odsto korisnika ne obraća pažnju na upozorenja i daunloduje programe s trojancima.

Budući da je sve teže hakerisati same pretraživače, loši momci pokušavaju da obmanu ljude da instaliraju maliciozni softver. Upravo tako se virus Koobface raširio po Facebook-u. Korisnici dobijaju poruku od prijatelja da pogledaju neki video. Ali kad kliknu na link, dobiju obaveštenje da moraju da skinu neki softver kako bi mogli da pogledaju video-zapis. A taj softver je zapravo maliciozni.

I određene veb strane su hakerisane i pokazuju lažna upozorenja koja izgledaju kao poruke operativnog sistema. Ako neko nasedne i daunloduje tobožnji antivirus softver, zapravo skine virus. Nedavno se na internetu pojavilo i mnoštvo trojanaca na sajtovima koji su navodno nudili najnovije vesti i fotografije s venčanja princa Vilijema i ubistva Osame bin Ladena.

Dakle, kad se pojavi upozorenje da bi program koji nameravate da daunlodujete mogao biti maliciozan, mogućnost da je program zaista zaražen kreće se od dvadeset pet do sedamdeset odsto. Prosečni korisnik nailazi na samo nekoliko takvih upozorenja godišnje, te bi trebalo da ih shvati veoma ozbiljno.

Izvor: IT News

Windows virus najavljuje katastrofu

Prevaranti pokušavaju da obmanu korisnike operativnog sistema Windows da plate popravku tobožnjeg kvara na hard disku, koji briše važne fajlove. Prevara je varijanta scareware-a, zvanog i rogueware, softvera koji izgleda kao da je originalan, ali zapravo treba da navede korisnike na paniku. Većina scareware softvera izgleda kao antivirus softver.

Ali Symantec je otkrio novu vrstu, koja tobože pregleda hard disk kako bi otklonila nedostatke na njemu i ubrzala pristup podacima. Nazvan Trojan.Fakefrag, virus se instalira na kompjuter nakon što navede korisnike na zaražen sajt ‒ često tako što prevaranti izmanipulišu pretraživače da se njihovi linkovi nađu na vrhu liste rezultata. Zatim premesti sve fajlove u foldere na privremenoj lokaciji dok druge sakrije i učini da ikone na desktopu nestanu. Sve je to praćeno porukom koja izgleda kao validno Windows upozorenje da je hard disk na izdisaju. Ako korisnik klikne na „ok“, pokreće se tobožnja aplikacija Windows Recovery, koja će prijaviti mnoštvo problema i pokušati da navede korisnike da plate sedamdeset devet dolara za program, koji će otkloniti nepostojeće probleme. Pošto je korisnik upravo video kako mu nestaju fajlovi i ikone, veća je mogućnost da će nasesti na prevaru. Međutim, fajlovi nisu nestali i lako se mogu pronaći brzom lokalnom pretragom.

Izvor: ComputerWorld

Sony osposobljava servise PlayStation Network i Qriocity

Sony je počeo postepeno aktiviranje servisa PlayStation Network i Qriocity gotovo mesec dana posle sajber-napada koji je ishodio kompromitovanjem ličnih podataka više od sto miliona korisnika. Dva servisa prvo će biti osposobljena u Severnoj Americi, Evropi, na Bliskom istoku, Australiji i Novom Zelandu. U Japanu i ostatku Azije biće pušteni nešto kasnije.

Prve usluge koje će se vratiti biće onlajn igranje, gledanje već iznajmljenih filmova, audio-striming Music Unlimited, pristup drugim servisima kao što su Netflix i Hulu, PlayStation Home i četovanje. Sve usluge će biti aktivirane do kraja maja.

Korisnici će morati da daunloduju softverski apdejt kad se priključe na mrežu. Verzija 3.61 će ih zamoliti da promene lozinke i onda će moći da pristupe svojim nalozima.

Sony je od napada devetnaestog aprila neprestano analizirao upad na svoje mreže i unapređivao ih kako bi se zaštitio od budućih napada. Unapređenja su znatno povećala sigurnost podataka, dodatno nadgledanje i testiranje softvera kao i stepen enkripcije. Takođe je dodat softver koji rano upozorava u slučaju napada.

Izvor: IT News

FBI upozorava da je video-snimak s Bin Ladenom virus

FBI je u utorak izdao zvanično saopštenje da sve internet stranice i poruke koje tvrde da imaju fotografije i video-snimke ubistva Osame bin Ladena zapravo sadrže viruse koji mogu ukrasti lične podatke. Bezbednosna kompanija F-Secure objavila je da sajber-kriminalci mejlom šalju žrtvama trojanca koji krade korisničke šifre, dok je Symantec rekao kako je uhvatio prevarante da žrtvama šalju maliciozne linkove s lažnim vestima o Osaminoj smrti.

Američke vlasti imaju Bin Ladenove fotografije, ali one nisu javno objavljene. FBI poručuje da na internetu nećete naći fotografije ili video-snimke Bin Ladenove smrti, ali da ćete tragajući za njima svakako naleteti na sajtove s malicioznim softverom. Korisnici interneta takođe su upozoreni da motre na lažne poruke na društvenim mrežama i da nikad ne daunloduju softver kako bi mogli da vide neki video-zapis. Na mreži Facebook kruže poruke s tekstom: „Osama je mrtav. Pogledajte ekskluzivni snimak CNN-a koji je Obamina administracija cenzurisala zbog nasilja. Ovo morate da pogledate.“ Stručnjaci za bezbednost upozoravaju da se klonite takvih i sličnih obmana.

Izvor: IT News

Net++ technology na konferencijama IDC i Technobank


Net++ technology
je nedavno učestvovao na konferencijama „IDC Security and Datacenters Transformation Roadshow 2011“  i „Technobank 2011“. U skladu sa našim fokusom na Symantec i sigurnosna rešenja koja nudi, na ovim konferencijama predstavili smo Symantec proizvode koji pokrivaju široku oblast zaštite podataka, što znači ne samo antivirusnu zaštitu, već i zaštitu koja obuhvata backup podataka, enkripciju i zaštitu od gubitka podataka (data loss prevention).

„IDC Security and Datacenters Transformation Roadshow 2011“ održan je 7. aprila u zemunskom „Madlenijanumu“, u organizaciji IDC kompanije, jedne od vodećih kompanija u svetu za pružanje informacija o tržištu, konsalting usluge i organizaciju događaja u oblastima informacionih tehnologija, telekomunikacije i tržišta potrošačke tehnologije. Ovogodišnji skup bio je posvećen IT sigurnosti i transformaciji data centara.
Net++ technology je na ovoj konferenciji nastupio sa predavanjem na temu sprečavanja curenja podataka, pod nazivom „Gde još curi“. Ovoj, u svetu vrlo aktuelnoj temi, kod nas se ne posvećuje dovoljno pažnje. Iako to nerado priznaju i kompanije u Srbiji su suočene sa gubitkom poverljivih podataka ili podataka značajnih za poslovanje. Do gubitka podataka može doći gubitkom opreme (laptop računara, smartphone uređaja i drugih gadget-a) ili iznošenjem podataka od strane zaposlenih (bilo zlonamerno, bilo nehotično). Rešenje za sprečavanje mogućih problema, koji nastaju gubitkom intelektualne svojine i vrednih informacija, nudi Symantec u vidu DLP – Data Loss Prevention rešenja. DLP obezbeđuje tri važna koraka za bezbednost informacija: identifikaciju važnih podataka, njihovo praćenje i najvažnije, sprečavanje gubitka podataka.

Jedanaesta međunarodna konferencija i izložba „Technobank 2011“ u organizaciji ASIT-a održana je 13. i 14. aprila u Beogradu. Na Technobank-u učestvovalo je oko 40 izlagača iz zemlje i sveta, a dve centralne teme bile su IT outsorcing i standardi u oblasti bankarstva.
PCI-DSS standard i kako ispuniti zahteve koje on postavlja bili su tema našeg izlaganja. Ovaj standard namenjen je svim kompanijama koje čuvaju, obrađuju ili prenose podatke o korisnicima kartica. Svako poslovanje koje podrazumeva prihvatanje i obradu platnih kartica mora biti usklađeno sa PCI DSS standardom. Zahtevi koje PCI DSS postavlja su: osiguranje mreže, zaštita podataka nosioca kartice, upravljanje ranjivošću, kontrola pristupa, praćenje i testiranje i održavanje pravila. Sve ove zahteve možete ispuniti pomoću Symantec proizvoda: Endpoint Protection, Network Access Control, Critical System Protection, Data Loss Prevention, PGP, Control Compliance Suite, Security Information Manager. Uz pomoć ovih prozvoda postiže se bolja zaštita i kontrola uz lako upravljanje, smanjuju se troškovi i izloženost riziku. Prezentaciju „Kako do PCI DSS-a“ možete preuzeti ovde.

Izvor: Net++ technology