[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Softul de securitate CrowdStrike vizează hackerii, nu virușii lor

CrowdStrike susține că protejarea impotriva virușilor de tip malware nu mai este eficientă.

 

Modul invizibil este modul de operare cel mai eficient pentru hackerii de succes. Conform raportului  de investigație  Verizone din 2015 referitor la scurgerile de informații, cel mai bun mod de a rămane neidentificat atunci când intri într-o rețea este să furi sau să construieștiun cont de client scrie techrepublic.com.

 În lucrare, autorii explicau modul în care un tip de atac fără malware se desfășoară.

Prin compromiterea serverului web, intruziunea incepe cu o compromitere a unui factor extern, de obicei serverul Windows IIS folosind injecții SQL sau un exploit WebDAV.

Apoi atacatorii instalează un web shell în jurul serverului, China Chopper fiind cel mai des folosit. Folosind un web shell instaleaza un program care fură parolele de Windows. Odată acestea obținute, atacatorii folosesc rețeaua cu ajutorul comenzilor WMI sau a sesiunilor RDP. Odată ce informațiile interesante sunt localizate, sunt de obicei criptate pentru a evita aplicațiile care sunt împotriva pierderilor de informații și sunt trimise către calculatorul atacatorului folosind comenzi standard FTP.

George Kurtz, președinte și CEO co-fondator al CrowdStrike împreună cu CTO Dmitri Alperovitch, a declarat care este scopul companiei:

„Construim software pentru a învinge mintea umană. Ei (atacatorii) îți folosesc viclenia și abilitățile pentru a intra în fiecare companie mare de pe planetă, iar noi trebuie să construim o tehnologie pe care știm că ei încearcă să o învingă. În cele din urmă, va trebui să fim înaintea lor.”

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019