Sosiale nettverkssider er svært utsatt for ondsinnede Attacks

Sosiale nettsteder har blitt den nye yngleplass malwares. Den første er en trojaner kalt Asprox.N, levert via e-post som informerer brukerne deres Facebook-konto blir brukt til å distribuere spam. E-posten inneholder en falsk Word-dokument vedlegg som kan lastes ned en annen fil designet for å åpne alle tilgjengelige porter, tilkobling til e-posttjenester i et forsøk på å spam så mange brukere som mulig.

Den andre malware, Lolbot.Q, er fordelt på direktemeldingsprogrammer som AIM eller Yahoo !, med en melding som viser en skadelig kobling designet for å kapre Facebook-kontoer, blokkerer brukernes tilgang mens informere om at kontoen er sperret. Til "aktivere" sin konto, kan Ofre gjenopprette tilgangen til deres Facebook-konto bare når de vil abonnere på tjenesten og motta et nytt passord.

Men en fersk undersøkelse viser at brukere av sosiale nettverk nettsteder potensielt sette seg på risiko for hackere og identifisere tyver fordi de deltar i risikoatferd. Brukere kan redusere sin risiko for å bli offer ved å endre nett atferd. Rapporten foreslår å vokte personnummer og bankkontonummer, ta forsiktighet når du laster ned filer og installere viss beskyttende programvare.

Ifølge forskning utført av National Cyber ​​Security Alliance (NCSA) og programvare firmaet Computer Associates, 74 prosent av bruker oppgi personlige opplysninger, inkludert e-postadresser og fødselsdager. Noen brukere selv laste ned ukjente filer; svare på uønsket e-post eller direktemeldinger, som alle kan føre til identitetstyveri eller virusangrep. Voksne som bruker nettsamfunn kan være å sette seg selv og sine virksomheter i fare også rapporten antyder. Av de som har tilgang til en datamaskin på jobben, 46 prosent engasjere seg i sosiale nettverk på kontoret, potensielt gjøre arbeidsplassen utsatt for sikkerhetstrusler på nettet.

sikkerhetsselskapet Panda Labs har oppdaget en nettbasert tjeneste som lover å hacke inn i Facebook-kontoer for $ 100. De hevder at de vil gi "kunder" med brukernavn og passord for å få tilgang til en konto på det sosiale nettverket. "Når det gjelder kjendiser eller andre kjente enheter, kan de brukes til å sverte kontohaver, spre informasjon i deres navn, etc. I alle fall er dette kriminell aktivitet."

"Tjenestens egentlige hensikten kan hacke Facebook-kontoer som de sier, eller profitterer de som ønsker å prøve tjenesten, "sier Pandalabs teknisk direktør Luis Corrons. "I alle fall, er nettsiden veldig godt designet. Det er lett å trekke tjenesten og bli enten offer for en online svindel, eller en cyber-kriminelle og medskyldig i identitetstyveri. Når en inntrenger hacks inn en Facebook-konto, alle personlige data publisert på nettstedet kan bli stjålet. "

for å være trygg og beskytte brukere fra å bli hacket, det populære nettsamfunnet Facebook ruller ut et nytt sett med sikkerhetsfunksjoner. Facebook, med over 500 millioner medlemmer, har lagt til muligheten for brukerne å logge seg på og surfe på området ved hjelp av en mer sikker kryptert forbindelse, kjent som HTTPS. Krypteringen er den samme som brukes på shopping og banktjenester nettsteder for å sikre tilkoblinger, og ble tidligere brukt på Facebook når passord er sjekket. Det holder ondsinnede brukere fra å spionere på kontoen din og se passordet ditt, blant annet. Den nye sikkerhets alternativet er tilgjengelig for noen brukere nå, men vil bli rullet ut til alle i løpet av de neste ukene, sier Facebook. Men for å få den ekstra skjold, brukere må gå inn i innstillinger og slå den på.

Disse rapport funnene tydelig påpeker at data brudd er svært vanlig i disse dager. En måte å redusere sikkerhetsrisikoer på Internett er gjennom teknisk sikkerhetstrening. EU-rådet splitter nye TakeDownCon er en teknisk informasjonssikkerhet konferansen serien, i tillegg til å lære fra noen av de beste sikkerhetseksperter, TakeDownCon også tilbyr svært ettertraktet tekniske kurs, inkludert Certified Ethical Hacker (CEH) kurs, ofte spioneringen som verdens mest omfattende etisk hacking treningsprogram.

CEH program sertifiserer enkeltpersoner i den spesifikke nettverkssikkerhet disiplin etisk Hacking fra en leverandør-nøytralt perspektiv. Den Certified Ethical Hacker sertifisering vil styrke søknaden kunnskap om sikkerhet offiserer, revisorer, sikkerhet fagfolk, administratorer, og alle som er bekymret for integriteten til nettverksinfrastruktur. En Certified Ethical Hacker er en dyktig fagperson som forstår og vet å lete etter svakheter og sårbarheter i målsystemene og bruker den samme kunnskap og verktøy som en ondsinnet hacker.



Previous:
Next Page: