Έρευνα της Kaspersky Lab αποδεικνύει ότι τα smartphones μας αποσπούν την προσοχή και μας καθιστούν λιγότερο αποτελεσματικούς εν ώρα εργασίας

Σύμφωνα με την έρευνα, είμαστε 26% πιο παραγωγικοί χωρίς το smartphone μας

Είναι γεγονός ότι τα smartphones μας βοηθούν να μένουμε σε επαφή με συναδέλφους, να ελέγχουμε τα εισερχόμενα μηνύματά μας και να ολοκληρώνουμε τα επείγοντα καθήκοντα μας, όσο βρισκόμαστε εν κινήσει. Η πραγματικότητα, ωστόσο είναι λίγο διαφορετική, καθώς μας καθιστούν λιγότερο παραγωγικούς εν ώρα εργασίας, σύμφωνα με ένα νέο ψυχολογικό πείραμα που πραγματοποιήθηκε για λογαριασμό της Kaspersky Lab από το Πανεπιστήμιο του Würzburg και το Πανεπιστήμιο Nottingham Trent.

Μέσω του πειράματος διερευνήθηκε ο συσχετισμός μεταξύ των επιπέδων παραγωγικότητας και της απόστασης που έχουν οι συμμετέχοντες από τα smartphones τους. Συγκεκριμένα, παρατηρήθηκε ότι όταν τους απομάκρυναν από το smartphones τους, η απόδοση των συμμετεχόντων βελτιώθηκε κατά 26%. Το πείραμα εξέταζε τη συμπεριφορά 95 ατόμων μεταξύ 19 και 56 ετών σε εργαστήρια στο Πανεπιστήμιο του Würzburg και στο Πανεπιστήμιο Nottingham Trent. Οι ερευνητές είχαν φροντίσει ώστε να εξισορροπήσουν τις πειραματικές συνθήκες, καθώς και την ποσόστωση των δύο φύλων σε όλες τις εργαστηριακές περιοχές.

Οι ερευνητές ζήτησαν από τους συμμετέχοντες να εκτελέσουν ένα τεστ συγκέντρωσης κάτω από τέσσερις διαφορετικές συνθήκες: με το smartphone τους στην τσέπη τους, στο γραφείο τους, κλειδωμένο σε ένα συρτάρι και εντελώς απομακρυσμένο από την αίθουσα. Παρατηρήθηκε ότι η απόδοση ήταν χαμηλότερη όταν το smartphone ήταν στο γραφείο, ενώ με κάθε πρόσθετο στρώμα απόστασης μεταξύ των συμμετεχόντων και των smartphones τους, η απόδοση της δοκιμής αυξανόταν. Συνολικά, τα αποτελέσματα των δοκιμών ήταν 26% υψηλότερα όταν τα τηλέφωνα απομακρύνθηκαν από το δωμάτιο.

Αντίθετα με τις προσδοκίες, η απουσία του smartphone δεν έκανε τους συμμετέχοντες νευρικούς. Τα επίπεδα άγχους παρέμειναν σταθερά σε όλα τα πειράματα. Σε γενικές γραμμές, οι γυναίκες ήταν πιο ανήσυχες από τους άνδρες συναδέλφους τους, οδηγώντας τους ερευνητές στο συμπέρασμα ότι τα επίπεδα άγχους στην εργασία δεν επηρεάζονται από τα smartphones (ή την απουσία τους), αλλά ενδέχεται να επηρεάζονται από το φύλο.

 «Προηγούμενες μελέτες έχουν δείξει ότι από τη μία πλευρά, η απομάκρυνση του smartphone από τον ιδιοκτήτη του έχει αρνητικές συναισθηματικές συνέπειες, όπως αυξημένο άγχος, αλλά, από την άλλη πλευρά, οι μελέτες έχουν επίσης καταδείξει ότι το smartphone μπορεί να δράσει ως εργαλείο απόσπασης προσοχής όταν υπάρχει. Με άλλα λόγια, τόσο η απουσία όσο και η παρουσία ενός smartphone θα μπορούσαν να επηρεάσουν τη συγκέντρωση», σχολίασε ο Jens Binder από το Πανεπιστήμιο του Nottingham Trent. «Εν ολίγοις, τα ευρήματά μας υποδεικνύουν ότι είναι η απουσία, παρά η παρουσία, ενός smartphone που βελτιώνει τη συγκέντρωση», προσθέτει η Astrid Carolus από το Πανεπιστήμιο του Würzburg.

Τα αποτελέσματα του πειράματος συσχετίζονται με τα ευρήματα μιας προηγούμενης έρευνας, που ονομάζεται «Ψηφιακή Αμνησία στην Εργασία». Σε αυτή την έρευνα, η Kaspersky Lab έδειξε ότι οι ψηφιακές συσκευές μπορεί να έχουν αρνητικό αντίκτυπο στα επίπεδα συγκέντρωσης. Παρατηρήθηκε, για παράδειγμα, ότι πληκτρολόγηση σημειώσεων σε ψηφιακές συσκευές κατά τη διάρκεια εταιρικών συναντήσεων μειώνει το επίπεδο κατανόησης του τι πραγματικά συμβαίνει στη συνεδρίαση.

Από την άλλη πλευρά, η απαγόρευση των ψηφιακών συσκευών στο χώρο εργασίας δεν αποτελεί πραγματικά μια επιλογή, τα ευρήματα αυτά – σε συνδυασμό με εκείνα της έρευνας «Ψηφιακή Αμνησία στην Εργασία» – δίνουν στις επιχειρήσεις μια εικόνα για το πώς να βελτιώσουν την παραγωγικότητά τους.

 «Η παραγωγικότητα των εργαζομένων μπορεί να ενισχυθεί αν έχουν ορίσει μες στη μέρα τους κάποια χρονικά διαστήματα χωρίς χρήση smartphone. Ένας τρόπος για να γίνει αυτό είναι οι επιχειρήσεις να επιβάλουν «κανόνες συνάντησης» (π.χ. να μην υπάρχουν τηλέφωνα και υπολογιστές) στο κανονικό περιβάλλον εργασίας», δήλωσε ο Dragan Martinovic, Managing Director Ανατολικής Ευρώπης της Kaspersky Lab. Και συνέχισε, «Οι επιχειρήσεις θα πρέπει επίσης να γνωρίζουν ότι στο σημερινό συνδεδεμένο επιχειρηματικό τοπίο, τα χαμηλότερα επίπεδα συγκέντρωσης μπορεί να αποτελέσουν ζήτημα ασφάλειας. Σύνθετες στοχευμένες επιθέσεις, για παράδειγμα, μπορεί να ανακαλυφθούν μόνο αν οι εργαζόμενοι είναι σε εγρήγορση και σε αναζήτηση για απρόσμενο και ασυνήθιστο περιεχόμενο email. Επομένως, είναι ζωτικής σημασίας οι επιχειρήσεις να αναπτύξουν διαδικασίες ασφάλειας, συμπεριλαμβανομένων εκπαιδεύσεων που θα ενισχύσουν την εγρήγορση των εργαζομένων, είτε οι εργαζόμενοι χρησιμοποιούν τα smartphones τους στην εργασία είτε όχι».

Η Kaspersky Lab έχει ερευνήσει τις κοινωνικές συνέπειες της ψηφιοποίησης και τον τρόπο με τον οποίο η ψηφιοποίηση έχει καταστήσει τους ανθρώπους πιο ευάλωτους σε ψηφιακά εγκλήματα τα τελευταία δύο χρόνια. Μια επισκόπηση των ευρημάτων είναι διαθέσιμη στον ειδικό ιστότοπο amnesia.kaspersky.com.

Οι εκθέσεις είναι διαθέσιμες εδώ:

  • Είμαστε πιο παραγωγικοί χωρίς smartphones: https://kas.pr/tempted.
  • Ολόκληρη η έκθεση σχετικά με το πώς τα smartphones έχουν γίνει οι Ψηφιακοί Σύντροφοί μας: https://kas.pr/digitalcompanions



Kaspersky Lab: Μία επίθεση DDoS μπορεί να στοιχίσει σε μια επιχείρηση πάνω από $1,6 εκατομμύρια

Σύμφωνα με την έρευνα «Corporate IT Security Risks 2016» που πραγματοποιήθηκε από την Kaspersky Lab και τη B2B International και στην οποία συμμετείχαν περισσότεροι από 4.000 εκπρόσωποι επιχειρήσεων  από 25 χώρες, μια και μόνο επίθεση DDoS μπορεί να στοιχίσει σε μια εταιρεία πάνω από $1,6 εκατομμύρια, αν και το μέγεθος αυτό εξαρτάται σε μεγάλο βαθμό από το πόσο γρήγορα ανιχνεύεται η επίθεση.

Εταιρείες διαφόρων μεγεθών που δέχτηκαν επιθέσεις DDoS κατά τη διάρκεια των τελευταίων 12 μηνών, ρωτήθηκαν για το ύψος των δαπανών που προέκυψαν από αυτές. Όπως αποδείχτηκε, για μεσαίες και μεγάλες επιχειρήσεις (20% και 19% αντίστοιχα), οι μεγαλύτερες δαπάνες προκλήθηκαν από αλλαγές στην πιστοληπτική και ασφαλιστική τους αξιολόγηση, γεγονός που δεν αποτελεί έκπληξη αν λάβουμε υπόψη ότι πολλές επιθέσεις DDoS γίνονται δημοσίως γνωστές. Για τις μικρές επιχειρήσεις, οι μεγαλύτερες δαπάνες από επιθέσεις DDoS αφορούσαν σε πληρωμές υπερωριών για τους εργαζόμενους (17%). Ακόμη, οι επιθέσεις DDoS αναφέρθηκαν ως μία από τις πέντε κορυφαίες απειλές που θα μπορούσαν να αναγκάσουν τις εταιρείες να προσλάβουν νέους υπαλλήλους. Ειδικότερα, , το 37% των οργανισμών που έπεσαν θύματα τέτοιων επιθέσεων σχεδιάζουν ήδη να αυξήσουν σημαντικά το προσωπικό τους στο τομέα της Πληροφορικής.

Άλλα σημαντικά κόστη που σχετίζονται με επιθέσεις DDoS περιελάμβαναν τις αποζημιώσεις πελατών (12%), την αναβάθμιση των υποδομών πληροφορικής και λογισμικού (10%), την εκπαίδευση του προσωπικού (10%) και τα έξοδα δημοσίων σχέσεων για την αποκατάσταση της φήμης μιας εταιρείας (9%). Αυτό μπορεί να προκαλέσει ένα μέσο κόστος μιας επίθεσης DDoS  περίπου στα $106.000  για μικρότερες εταιρείες και μέχρι και πάνω από $1,6 εκατομμύρια για μεγαλύτερες επιχειρήσεις. Ένα σημαντικό εύρημα της μελέτης ήταν ότι αν μια επίθεση ανιχνευτεί στις πρώτες 24 ώρες, τα έξοδα μπορεί να είναι σχεδόν τα μισά σε σύγκριση με μια επίθεση που ανιχνεύεται πάνω από μια ημέρα αργότερα.

 «Η έρευνά μας δείχνει ότι οι επιθέσεις DDoS είναι από τις πιο ακριβές ψηφιακές απειλές που αντιμετωπίζουν οι επιχειρήσεις. Είναι πιο ακριβές από έναν ιό ή μια «μόλυνση» με κάποιο πρόγραμμα cryptomalware. Ακόμη και μια επίθεση DDoS μπορεί να απενεργοποιήσει τις online υπηρεσίες μιας επιχείρησης για μεγάλο χρονικό διάστημα, να βλάψει τη φήμη της και να της στερήσει υπάρχοντες ή μελλοντικούς πελάτες. Υπήρξαν περιστατικά όπου παρατεταμένες επιθέσεις DDoS έχουν οδηγήσει στην πτώχευση και το κλείσιμο επιτυχημένων διαδικτυακών επιχειρήσεων. Η προληπτική προστασία επιτρέπει σε μια εταιρεία να εντοπίσει γρήγορα μια εν εξελίξει επίθεση DDoS και, στην περίπτωση λύσης όπως το Kaspersky DDoS Protection, να ενημερωθεί το συντομότερο δυνατό για το χρόνο εκκίνησης μιας επίθεσης χάρη στο σύστημα DDoS Intelligenc. Με αυτόν τον τρόπο αποτρέπονται ενδεχόμενοι κίνδυνοι», δήλωσε ο Alexey Kiselev, Project Manager, Kaspersky DDoS Protection.

Για περισσότερες πληροφορίες σχετικά με τις επιθέσεις DDoS, μπορείτε να δείτε τις εκθέσεις Kaspersky DDoS Intelligence. Περισσότερες πληροφορίες σχετικά με την προστασία που προσφέρεται από την Kaspersky Lab ενάντια σε επιθέσεις DDoS μπορείτε να βρείτε εδώ.




Η Kaspersky Lab παρουσιάζει το ανανεωμένο Kaspersky Small Office Security

Η Kaspersky Lab κυκλοφόρησε τη νέα έκδοση του λογισμικού Kaspersky Small Office Security με στόχο να βοηθήσει τις πολύ μικρές επιχειρήσεις (VSBs) να παραμένουν συνεχώς ενήμερες σχετικά με τον αυξανόμενο αριθμό ψηφιακών απειλών με τις οποίες έρχονται αντιμέτωπες στις μέρες μας. Με ενισχυμένη anti-ransomware λειτουργικότητα, βελτιωμένη προστασία των οικονομικών συναλλαγών και άνετη παρακολούθηση της κατάστασης ασφάλειας, το Kaspersky Small Office Security μπορεί να βοηθήσει τις πολύ μικρές επιχειρήσεις να ακμάσουν, κρατώντας τους απατεώνες μακριά.

Σύμφωνα με πρόσφατη έρευνα της Kaspersky Lab, η οποία έδειξε ότι το 42% των VSBs ανησυχεί για την απειλή των προγραμμάτων cryptomalware, η τελευταία έκδοση του Kaspersky Small Office Security προσφέρει εμπλουτισμένη προστασία ενάντια στην αυξανόμενη απειλή των «cryptors». Οι anti-ransomware δυνατότητες της λειτουργίας System Watcher στοχεύουν όχι μόνο στο να εμποδίσουν τις κακόβουλες προσπάθειες κρυπτογράφησης, αλλά και να προκαλέσουν την αυτόματη δημιουργία αντιγράφων ασφαλείας και την επαναφορά αρχείων.

Με όλο και περισσότερες VSBs να στηρίζονται στις μέρες μας σε λειτουργίες mobile banking για να έχουν πρόσβαση και να διαχειρίζονται τους λογαριασμούς τους, η δημοτικότητα των online συναλλαγών δεν έχει περάσει απαρατήρητη από τις ομάδες των εγκληματιών. Προς αποφυγή αυτού, η βελτιωμένη λειτουργία Safe Money του Kaspersky Small Office Security παρέχει βελτιωμένη προστασία των χρηματοοικονομικών συναλλαγών από απατεώνες, παρέχοντας προστασία ενάντια στη λήψη screenshot ή στη χρήση της λειτουργικότητας του clipboard, στα οποία οι ψηφιακοί εγκληματίες συνήθως στηρίζονται για να κλέψουν πολύτιμα στοιχεία των επιχειρήσεων καθώς και οικονομικά περιουσιακά τους στοιχεία.

Εκτός αυτών των σημαντικών βελτιώσεων, η τελευταία έκδοση του Kaspersky Small Office Security παρέχει επίσης στις μικρές επιχειρήσεις έναν εύκολο τρόπο να παρακολουθούν την κατάσταση της ασφάλειάς τους. Μέσα από μία ειδική κονσόλα παρακολούθησης βασισμένη στο cloud, οι επιχειρήσεις μπορούν να έχουν μία ενιαία εικόνα της κατάστασης προστασίας όλων των συσκευών του δικτύου τους – από Η/Υ και λάπτοπ, μέχρι φορητές συσκευές και server αρχείων.  Η προσέγγιση με τη χρήση της διαδικτυακής πύλης σημαίνει ότι η πρόσβαση στις παραπάνω πληροφορίες μπορεί να γίνει από οποιοδήποτε σημείο και σε οποιοδήποτε χρόνο, και οι ρυθμίσεις ασφάλειας μπορούν να ενεργοποιηθούν ή να αλλάξουν σύμφωνα με τις εκάστοτε απαιτήσεις, ώστε να βοηθούν την επιχείρηση να παραμένει απόλυτα προστατευμένη.

 «Με την απειλή και τις επιβλαβείς συνέπειες των προγραμμάτων cryptomalware να αποτελούν μία πολύ πιθανή πραγματικότητα για τις μικρές επιχειρήσεις, οι τελευταίες βελτιώσεις στο προϊόν μας που απευθύνεται σε αυτές σημαίνουν ότι οι επιχειρήσεις μπορούν να διασφαλίσουν τη συνήθη τους δραστηριότητα μέσα σε ένα διαρκώς μεταβαλλόμενο τοπίο απειλών. Η εξάρτηση σε συναλλαγές μέσω του διαδικτύου ή μέσω φορητών συσκευών μεταξύ των προμηθευτών και των πελατών καθιστά επίσης τη διαφύλαξη των οικονομικών συναλλαγών αυτών εξαιρετικά σημαντική. Για το λόγο αυτό, έχουμε κάνει τις σχετικές βελτιώσεις ώστε να βοηθήσουμε τις πολύ μικρές επιχειρήσεις να επικεντρωθούν στο να αναπτύσσουν τις δραστηριότητές τους και να παραμένουν ανταγωνιστικές, αντί να ανησυχούν σχετικά με το αν κάποιος τις παρακολουθεί», δήλωσε ο Vladimir Zapolyansky, Head of SMB Marketing στην Kaspersky Lab.

Σχεδιασμένο ειδικά για επιχειρήσεις με 5 έως 25 υπολογιστές, το Kaspersky Small Office Security παρέχει την πιο δοκιμασμένη και βραβευμένη ασφάλεια στον κόσμο για Η/Υ, server αρχείων, λάπτοπ και φορητές συσκευές, προστατεύοντας τις πολύ μικρές επιχειρήσεις από τις διαδικτυακές επιθέσεις, την οικονομική απάτη, τα προγράμματα ransomware και την απώλεια δεδομένων.

Για περισσότερες πληροφορίες, μπορείτε να επισκεφθείτε την ιστοσελίδα: https://www.kaspersky.com/small-business-security.




Τα βιομετρικά skimmers είναι εδώ: Η Kaspersky Lab εξετάζει τις επερχόμενες μελλοντικές απειλές για τα ΑΤΜ

Οι ειδικοί της Kaspersky Lab διερεύνησαν το πώς οι ψηφιακοί εγκληματίες μπορούν να εκμεταλλευτούν τις νέες τεχνολογίες ταυτοποίησης των ΑΤΜ που σχεδιάζουν οι τράπεζες. Ενώ πολλοί οικονομικοί οργανισμοί θεωρούν τις λύσεις με βάση τα βιομετρικά στοιχεία ως τις πιο πολλά υποσχόμενες προσθήκες στις υπάρχουσες μεθόδους ταυτοποίησης, ή ακόμα και μία επιλογή για την αντικατάσταση των τελευταίων, οι ψηφιακοί εγκληματίες βλέπουν τη χρήση βιομετρικών στοιχείων ως μία νέα ευκαιρία για την κλοπή ευαίσθητων πληροφοριών.

Τα ΑΤΜ είναι εδώ και χρόνια στο στόχαστρο των απατεώνων που κυνηγούν τα δεδομένα πιστωτικών καρτών. Όλα ξεκίνησαν με τα πρωτόγονα “skimmers” – ιδιοκατασκευές που τοποθετούνταν σε ένα ΑΤΜ, οι οποίες είχαν τη δυνατότητα να υποκλέπτουν πληροφορίες από τη μαγνητική ταινία της κάρτας, καθώς και τον αντίστοιχο κωδικό ΡΙΝ με τη βοήθεια ενός ψεύτικου πληκτρολογίου ΑΤΜ ή μίας webcam. Με τον καιρό, ο σχεδιασμός αυτών των συσκευών βελτιώθηκε ώστε να τις κάνει λιγότερο ορατές. Με την εισαγωγή της τεχνολογίας “chip-and-pin” στις κάρτες πληρωμών, η οποία καθιστούσε την «κλωνοποίησή» τους πολύ δύσκολη αλλά όχι ακατόρθωτη, οι σχετικές συσκευές εξελίχθηκαν από “skimmers” σε “shimmers”: σε μεγάλο βαθμό ίδιες, αλλά με τη δυνατότητα να συλλέγουν πληροφορίες από το μικροτσίπ της κάρτας, παρέχοντας επαρκείς πληροφορίες για την πραγματοποίηση μίας διαδικτυακής επίθεσης. Ο τραπεζικός τομέας ανταπαντά με νέες λύσεις ταυτοποίησης, μερικές από τις οποίες βασίζονται στα βιομετρικά στοιχεία.

Σύμφωνα με έρευνα της Kaspersky Lab για το «υπόγειο» ψηφιακό έγκλημα, υπάρχουν ήδη τουλάχιστον δώδεκα προμηθευτές οι οποίοι παρέχουν skimmers που έχουν τη δυνατότητα να υποκλέψουν τα δακτυλικά αποτυπώματα των θυμάτων, όπως επίσης τουλάχιστον τρεις προμηθευτές οι οποίοι ήδη αναπτύσσουν συσκευές που θα μπορούσαν παράνομα να αποκομίσουν δεδομένα από συστήματα αναγνώρισης παλάμης ή ίριδας.

Το πρώτο «κύμα» βιομετρικών skimmers μελετήθηκε κατά τη διάρκεια «δοκιμών» το Σεπτέμβριο του 2015. Τα στοιχεία που συνέλεξαν οι ερευνητές της Kaspersky Lab αποκαλύπτουν ότι κατά τη διάρκεια των αρχικών δοκιμών, οι developers ανακάλυψαν διάφορα bugs. Ωστόσο, το κύριο πρόβλημα ήταν η χρήση στοιχείων GSM για τη μεταφορά βιομετρικών δεδομένων – ήταν πολύ αργά στη μεταφορά του μεγάλου όγκου των δεδομένων που αποκομίζονταν. Ως αποτέλεσμα, οι νέες εκδοχές των skimmers θα κάνουν χρήση άλλων, πιο γρήγορων τεχνολογιών στη μεταφορά δεδομένων.

Υπάρχουν επίσης ενδείξεις συνεχιζόμενων συζητήσεων ανάμεσα σε «υπόγειες» κοινότητες σχετικά με την ανάπτυξη εφαρμογών για φορητές συσκευές που βασίζονται στην τοποθέτηση μασκών πάνω από το ανθρώπινο πρόσωπο. Με μια τέτοια εφαρμογή, οι επιτιθέμενοι μπορούν να πάρουν τη φωτογραφία ενός ατόμου που έχει δημοσιευτεί στα μέσα κοινωνικής δικτύωσης και να τη χρησιμοποιήσουν για να ξεγελάσουν το σύστημα αναγνώρισης προσώπου.

«Το πρόβλημα με τη χρήση βιομετρικών στοιχείων είναι ότι, σε αντίθεση με τους κωδικούς πρόσβασης ή τους κωδικούς PIN που μπορούν εύκολα να τροποποιηθούν σε περίπτωση παραβίασης, είναι αδύνατο να αλλάξουν  τα δακτυλικά σας αποτυπώματα ή την εικόνα της ίριδάς σας. Έτσι, έστω και μία φορά να τεθούν τα δεδομένα σας σε κίνδυνο, δεν θα είναι ασφαλές να χρησιμοποιήσετε αυτή τη μέθοδο ελέγχου ταυτότητας ξανά. Για το λόγο αυτό, είναι εξαιρετικά σημαντικό να κρατήσετε τα δεδομένα σας ασφαλή και να τα διαβιβάζετε με ασφαλή τρόπο. Τα βιομετρικά δεδομένα καταγράφονται επίσης στα σύγχρονα διαβατήρια – που ονομάζονται epassports – στη visa κλπ. Έτσι, αν ένας εισβολέας κλέψει ένα epassport, δεν κατέχει μόνο το έγγραφο, αλλά και τα βιομετρικά δεδομένα του ατόμου. Ουσιαστικά έχει κλαπεί η ίδια του η ταυτότητα», δήλωσε η Olga Kochetova, ειδικός σε θέματα ασφάλειας της Kaspersky Lab.

Η χρήση εργαλείων που είναι ικανά να θέσουν σε κίνδυνο βιομετρικά δεδομένα δεν είναι η μόνη δυνητική ψηφιακή απειλή που αντιμετωπίζουν τα ΑΤΜ, σύμφωνα με τους ερευνητές της Kaspersky Lab. Οι χάκερς θα συνεχίσουν να διεξάγουν επιθέσεις  που βασίζονται σε κακόβουλα λογισμικά,  επιθέσεις blackbox και επιθέσεις δικτύου για να αξιοποιήσουν τα δεδομένα που μπορούν να χρησιμοποιηθούν αργότερα για να κλέψουν χρήματα από τις τράπεζες και τους πελάτες τους.

Για την πλήρη έκθεση με τις επερχόμενες ψηφιακές απειλές για τις αυτόματες ταμειακές μηχανές και τα μέτρα που μπορούν να προστατεύσουν τις τράπεζες από τις απειλές αυτές μπορείτε να επισκεφτείτε τον ειδικό ιστότοπο Securelist.com.




Τα προσωπικά δεδομένα των χρηστών υπό την προστασία του νέου Kaspersky Internet Security – multi-device

Η Kaspersky Lab παρουσίασε τη νέα έκδοση της λύσης ασφάλειας Kaspersky Internet Security – multi-device, ναυαρχίδα των καταναλωτικών προϊόντων της, η οποία παρέχει στους χρήστες επιπλέον δυνατότητες για διαχείριση της προστασίας τους στο Διαδίκτυο και τη διασφάλιση της ασφάλειας των δεδομένων τους.

Το Kaspersky Internet Security – multi-device είναι μια λύση ασφάλειας για όλη την οικογένεια. Προστατεύει τους χρήστες συσκευών Windows, Mac και Android από κακόβουλο λογισμικό, επικίνδυνες ιστοσελίδες, online εντοπισμό, απάτη και κλοπή χρημάτων.

Φέτος, τα προϊόντα της Kaspersky Lab για συσκευές Windows έχουν ενσωματωμένες αρκετές νέες λειτουργίες. Οι χρήστες μπορούν πλέον να προστατεύσουν τα δεδομένα τους από υποκλοπή κατά τη διάρκεια μιας μη ασφαλούς σύνδεσης στο Διαδίκτυο με τη βοήθεια της λειτουργίας Secure Connection. Επιπλέον, μπορούν να επιδιορθώσουν τυχόν «κενά» στην ασφάλεια της συσκευής τους με τις λειτουργίες Software Updater και Software Cleaner.

 «Στην Kaspersky Lab πιστεύουμε ότι η ασφάλεια του τομέα της Πληροφορικής δεν εξαρτάται μόνο από την αποτελεσματικότητα της λύσης ασφάλειας. Εξαρτάται, επίσης, και από το επίπεδο των γνώσεων του χρήστη για τον ψηφιακό κόσμο. Οι άνθρωποι με τέτοιου είδους γνώσεις συμπεριφέρονται με προσοχή και επαγρύπνηση στο Διαδίκτυο, και είναι επίσης έτοιμοι να εφαρμόσουν τα τελευταία τεχνολογικά επιτεύγματα για να προστατεύσουν ό, τι είναι πιο σημαντικό για αυτούς, είτε πρόκειται για προσωπικές τους πληροφορίες, αρχεία, προστασία της ιδιωτικής ζωής, συσκευές ή ξενοιασιά για τα μέλη της οικογένειάς τους. Επιδίωξή μας είναι να προσφέρουμε στο χρήστη τις δυνατότητες αυτές με κάθε νέα έκδοση των λύσεων μας», σχολίασε ο Dragan Martinovic, Managing Director Ανατολικής Ευρώπης της Kaspersky Lab.

Secure Connection

Η λειτουργία Secure Connection επιτρέπει στους χρήστες να συνδεθούν στο Διαδίκτυο με ασφάλεια, κρυπτογραφώντας όλα τα δεδομένα που αποστέλλονται και λαμβάνονται μέσω του δικτύου[1]. Αυτό είναι ιδιαίτερα σημαντικό κατά την εκτέλεση οικονομικών πράξεων, κατά τη χορήγηση αδειών σε ιστοσελίδες ή τη μεταφορά εμπιστευτικών πληροφοριών, καθώς σε αυτές τις περιπτώσεις η παρακολούθηση της κυκλοφορίας από έναν ξένο θα μπορούσε να προκαλέσει σοβαρές απώλειες στους χρήστες (για παράδειγμα, οικονομικές).

Η λειτουργία αυτή είναι ιδιαίτερα χρήσιμη κατά τη διάρκεια ταξιδιών, όπου πολλοί άνθρωποι συνδέονται όλο και περισσότερο σε μη ασφαλή δίκτυα Wi-Fi για να μείνουν σε επαφή. Σύμφωνα με έρευνα της Kaspersky Lab, ένας στους πέντε χρήστες (18%) έχει πέσει θύμα ψηφιακών εγκληματιών κατά τη διάρκεια ταξιδιού. Αυτό δεν προκαλεί έκπληξη αν λάβουμε υπόψη το γεγονός ότι ένας στους πέντε ταξιδιώτες (18%) [τι σύμπτωση!] δε λαμβάνει κανένα μέτρο για την προστασία του όταν βρίσκεται online. To Secure Connection αποτελεί πλέον ένα απαραίτητο μέτρο προστασίας όταν υπάρχει σύνδεση σε ένα δημόσιο Wi-Fi.

Το εργαλείο προστασίας της Kaspersky Lab, Secure Connection, μπορεί να ξεκινήσει τη λειτουργία του από το κύριο παράθυρο του Kaspersky Internet Security – multi-device. Μπορεί επίσης να ενεργοποιείται αυτόματα όταν η συσκευή είναι συνδεδεμένη σε δημόσια Wi-Fi ή όταν ο χρήστης εισάγει εμπιστευτικές πληροφορίες online, όπως σε τραπεζικές ιστοσελίδες, ηλεκτρονικά καταστήματα, συστήματα πληρωμών, λογαριασμούς email, κοινωνικά δίκτυα, κ.λπ

Με την αγορά της άδειας των προϊόντων ασφάλειας, οι χρήστες έχουν διαθέσιμα 200 MB κρυπτογραφημένης κυκλοφορίας καθημερινά, και για πρόσθετη μηνιαία ή ετήσια συνδρομή μπορούν να πάρουν απεριόριστο όγκο κυκλοφορίας.

Software Updater

Μία από τις πιο κοινές μεθόδους διείσδυσης κακόβουλου λογισμικού σε έναν υπολογιστή είναι η εκμετάλλευση λαθών (αποκαλούμενων και ως «τρωτών σημείων») στα προγράμματα που είναι εγκατεστημένα σε αυτόν. Οι προγραμματιστές ενημερώνουν τακτικά τα προϊόντα τους, ωστόσο πολλοί χρήστες δεν εφαρμόζουν το ίδιο τακτικά αυτές τις ενημερώσεις στις συσκευές τους. Η λειτουργία Software Updater μπορεί να εντοπίσει αυτόματα τα προγράμματα που χρειάζεται να ενημερωθούν και, αν ο χρήστης συμφωνεί, να εγκαταστήσει στον υπολογιστή του τις νεότερες εκδόσεις των προγραμμάτων αυτών από τις ιστοσελίδες των προμηθευτών που τα παρέχουν. Ο χρήστης μπορεί επίσης να ζητήσει η ενημέρωση κάποιας εφαρμογής να γίνεται χειροκίνητα, η ακόμα να προσθέσει μία εφαρμογή στη λίστα αυτών που δεν πρέπει να ενημερώνονται (για παράδειγμα, αν απαιτείται κάποια παλαιότερη έκδοσή της).

Software Cleaner

Σύμφωνα με έρευνα της Kaspersky Lab, το 37% των χρηστών αποθηκεύουν στις συσκευές τους προγράμματα που δε χρησιμοποιούν. Εκτός του ότι αυτό υπερφορτώνει τη μνήμη της συσκευής, παρέχει και επιπρόσθετες ευκαιρίες στους ψηφιακούς εγκληματίες να διεισδύσουν στο σύστημα. Η λειτουργία Software Cleaner σκανάρει όλες τις εφαρμογές που έχουν εγκατασταθεί στον υπολογιστή και επισημαίνει αυτές που μπορούν να αποτελέσουν πιθανούς κινδύνους. Οι χρήστες κάποιες φορές δεν ξέρουν καν ότι αυτές οι εφαρμογές έχουν εγκατασταθεί στις συσκευές τους ή είναι ανυποψίαστοι για τις αρνητικές επιπτώσεις τους.

Το Software Cleaner ενημερώνει τους χρήστες αν ένα πρόγραμμα έχει εγκατασταθεί χωρίς να έχουν γνώση ή χωρίς την ξεκάθαρη συγκατάβασή τους (για παράδειγμα, ως επιπρόσθετο λογισμικό κατά την εγκατάσταση κάποιας άλλης εφαρμογής) ή αν το πρόγραμμα αυτό καθυστερεί την συσκευή τους, αν παρέχει ανεπαρκείς ή λάθος πληροφορίες για τις λειτουργίες του, αν λειτουργεί στο παρασκήνιο, αν δείχνει banner και μηνύματα χωρίς άδεια (π.χ. διαφημίσεις), ή ακόμη αν χρησιμοποιείται σπάνια. Με την λήψη της αναφοράς από τον Software Cleaner, ο χρήστης μπορεί είτε να αφαιρέσει, είτε να αφήσει εγκατεστημένη την εκάστοτε εφαρμογή.

Πέραν των νέων λειτουργιών, το Kaspersky Internet Security – multi-device έχει ενισχυθεί με βελτιωμένες προηγμένες τεχνολογίες, όπως την πολυεπίπεδη προστασία οικονομικών συναλλαγών (με το Safe Money), την πρόληψη εγκατάστασης ανεπιθύμητων εφαρμογών (με το Application Manager, μέρος της προηγούμενης λειτουργίας Change Control) και τον αποκλεισμό διαφημιστικών banner στο πρόγραμμα περιήγησης (με το Anti-Banner).


[1]Αυτό γίνεται με βάση την τεχνολογία Virtual Private Network.




Kaspersky Lab: 500.000 λήψεις κακόβουλης εφαρμογής «Pokémon Go» που παίρνει τον έλεγχο Android τηλεφώνων

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μία νέα κακόβουλη εφαρμογή στο Google Play store με την ονομασία «Οδηγός για Pokémon Go», η οποία είναι σε θέση να υφαρπάξει δικαιώματα για root access σε Android smartphone, χρησιμοποιώντας τα για την εγκατάσταση ή την απεγκατάσταση εφαρμογών και την προβολή αυτόκλητων διαφημίσεων. Η εφαρμογή έχει «κατέβει» περισσότερες από 500.000 φορές, με τουλάχιστον 6.000 επιτυχημένες «μολύνσεις». Η Kaspersky Lab έχει αναφέρει το Trojan στη Google και η εφαρμογή έχει αφαιρεθεί από το Google Play.

Το παγκόσμιο φαινόμενο Pokémon Go έχει οδηγήσει σε έναν αυξανόμενο αριθμό σχετικών εφαρμογών και, αναπόφευκτα, αυξημένο ενδιαφέρον από την κοινότητα του ψηφιακού εγκλήματος. Η ανάλυση της Kaspersky Lab στο Trojan «Οδηγός για Pokémon Go» οδήγησε στην ανακάλυψη κακόβουλου κώδικα, ο οποίος έκανε λήψη κακόβουλου λογισμικού για rooting, διασφαλίζοντας την πρόσβαση στον πυρήνα του λειτουργικού συστήματος Android, με σκοπό την εγκατάσταση και την αφαίρεση εφαρμογών, καθώς και την εμφάνιση διαφημίσεων.

Το Trojan περιλαμβάνει κάποιες ενδιαφέρουσες λειτουργίες που το βοηθούν να παρακάμπτει την ανίχνευση. Για παράδειγμα, δε γίνεται εκκίνησή του κατά τη στιγμή που το θύμα θα ενεργοποιήσει την εφαρμογή. Αντ’ αυτού, περιμένει ο χρήστης να εγκαταστήσει ή να απεγκαταστήσει μια άλλη εφαρμογή, και στη συνέχεια ελέγχει για να δει αν η εφαρμογή αυτή τρέχει σε μια πραγματική συσκευή ή σε μια εικονική μηχανή. Αν πρόκειται για συσκευή, το Trojan περιμένει δύο ώρες επιπλέον πριν από την έναρξη της κακόβουλης δραστηριότητάς του. Ακόμα και τότε, η «μόλυνση» δεν είναι εγγυημένη. Έπειτα από τη σύνδεση του Trojan με τον command server του και το «ανέβασμα» λεπτομερειών της «μολυσμένης» συσκευής, συμπεριλαμβανομένης της χώρας, της γλώσσας, του μοντέλου της συσκευής και της έκδοσης του λειτουργικού συστήματος, το Trojan θα περιμένει μια απόκριση. Μόνο όταν λάβει αυτή την απόκριση θα προχωρήσει σε περαιτέρω αιτήματα και τη λήψη, εγκατάσταση και εφαρμογή πρόσθετων κακόβουλων λειτουργιών.

Αυτή η προσέγγιση σημαίνει ότι ο control server μπορεί να εμποδίσει την επίθεση αν το επιθυμεί, παρακάμπτοντας τους χρήστες που δεν θέλει να στοχεύσει, ή εκείνους που υποψιάζεται ότι είναι sandbox ή εικονικές μηχανές, για παράδειγμα. Αυτό παρέχει ένα επιπλέον επίπεδο προστασίας για το κακόβουλο λογισμικό.

Μόλις τα δικαιώματα για rooting ενεργοποιηθούν, το Trojan θα εγκαταστήσει τις λειτουργίες του σε φακέλους συστήματος της συσκευής, εγκαθιστώντας και απεγκαθιστώντας σιωπηλά άλλες εφαρμογές καθώς και προβάλλοντας spam διαφημίσεις στο χρήστη.

H ανάλυση της Kaspersky Lab δείχνει ότι τουλάχιστον μία άλλη εκδοχή της κακόβουλης εφαρμογής Pokémon Guide ήταν διαθέσιμη μέσω του Google Play τον Ιούλιο του 2016. Επιπλέον, οι ερευνητές έχουν παρακολουθήσει τουλάχιστον άλλες εννέα εφαρμογές που έχουν «μολυνθεί» με το ίδιο Trojan και είναι διαθέσιμες στο Google Play Store σε διαφορετικές χρονικές στιγμές από τον Δεκέμβριο του 2015.

Τα δεδομένα της Kaspersky Lab δείχνουν ότι έχουν υπάρξει πάνω από 6.000 επιτυχημένες «μολύνσεις» μέχρι σήμερα, συμπεριλαμβανομένης της Ρωσίας, της Ινδίας και της Ινδονησίας. Ωστόσο, δεδομένου ότι η εφαρμογή είναι προσανατολισμένη προς αγγλόφωνους χρήστες, οι άνθρωποι στις αντίστοιχες γεωγραφικές περιοχές, και πολλές άλλες, είναι επίσης πολύ πιθανό να έχουν πληγεί.

 «Στον ηλεκτρονικό κόσμο, όπου και αν πάνε οι καταναλωτές, οι ψηφιακοί εγκληματίες θα τρέξουν να τους ακολουθήσουν. Το Pokémon Go δεν αποτελεί εξαίρεση. Τα θύματα αυτού του Trojan μπορεί, τουλάχιστον σε πρώτη φάση, να μην παρατηρήσουν καν την αύξηση των ενοχλητικών διαφημίσεων και αυτών που διασπούν την προσοχή, αλλά οι μακροπρόθεσμες επιπτώσεις της «μόλυνσης» θα μπορούσαν να είναι πολύ πιο επιβλαβείς. Αν έχετε πέσει θύμα, τότε κάποιος άλλος έχει εισέλθει στο εσωτερικό του τηλεφώνου σας και έχει τον έλεγχο του λειτουργικού του συστήματος και του οτιδήποτε κάνετε και αποθηκεύετε σε αυτό. Ακόμα κι αν η εφαρμογή έχει πλέον αφαιρεθεί από το app store, υπάρχουν σχεδόν μισό εκατομμύριο άνθρωποι εκεί έξω ευάλωτοι σε «μολύνσεις», και ελπίζουμε ότι αυτή η ανακοίνωση θα τους προειδοποιήσει ώστε να λάβουν τα κατάλληλα μέτρα », δήλωσε ο Roman Unuchek, Senior Malware Analyst της Kaspersky Lab.

Τα άτομα που ανησυχούν ότι μπορεί να έρθουν σε επαφή με το Trojan θα πρέπει να εγκαταστήσουν μια αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Internet Security for Android στη συσκευή τους. Αν η σάρωση ασφάλειας δείξει ότι έχουν ήδη «μολυνθεί», ο καλύτερος τρόπος για να αφαιρέσουν το κακόβουλο λογισμικό για rooting είναι να δημιουργήσουν αντίγραφα ασφάλειας όλων των δεδομένων και να επαναφέρουν τη συσκευή στις εργοστασιακές ρυθμίσεις. Επιπλέον, η Kaspersky Lab συνιστά στους χρήστες να ελέγχουν πάντα ότι οι εφαρμογές έχουν δημιουργηθεί από έναν αξιόπιστο προγραμματιστή, να διατηρούν το λειτουργικό σύστημα και τις εφαρμογές τους ενημερωμένα, και να μην «κατεβάζουν» κάτι που μοιάζει ύποπτο ή του οποίου η προέλευση δεν μπορεί να πιστοποιηθεί.

Για να μάθετε περισσότερα σχετικά με το rooting Trojan «Pokémon Go Guide», μπορείτε να διαβάσετε πληροφορίες στον ειδικό ιστότοπο Securelist.com.

Όλα τα προϊόντα της Kaspersky Lab ανιχνεύουν το Trojan με την ονομασία HEUR: Trojan.AndroidOS.Ztorg.ad.




Kaspersky Lab: Ευάλωτα σε ψηφιακές επιθέσεις πολλά «έξυπνα» συστήματα των σύγχρονων πόλεων

Οι ερευνητές της Kaspersky Lab εξέτασαν ένα πλήθος e-kiosk και διαδραστικών τερματικών που χρησιμοποιούνται στις σύγχρονες πόλεις για διαφορετικούς σκοπούς – από την πληρωμή διάφορων υπηρεσιών μέχρι την ψυχαγωγία. Στο πλαίσιο αυτό, ανακάλυψαν ότι πολλά απ’ αυτά έχουν τρωτά σημεία, τα οποία μπορούν να εκθέσουν τα ιδιωτικά δεδομένα των χρηστών και να χρησιμοποιηθούν για υποκλοπή ή διασπορά κακόβουλου κώδικα. Εκτός από τα ηλεκτρονικά κιόσκια, οι ειδικοί διερεύνησαν και τις κάμερες της τροχαίας που χρησιμοποιούνται στις πόλεις, καθώς και τις υποστηρικτικές τους υποδομές. Ως αποτέλεσμα, ανακάλυψαν ότι κακόβουλοι χρήστες θα μπορούσαν με ευκολία να έχουν πρόσβαση σε αυτές τις κάμερες και να χειριστούν κατά βούληση τα δεδομένα που συλλέγονται.

Οι σύγχρονες πόλεις είναι πολύπλοκα οικοσυστήματα, τα οποία αποτελούνται από εκατοντάδες διαφορετικές επιμέρους συνιστώσες, συμπεριλαμβανομένων και των ψηφιακών. Αν κι αυτές αποσκοπούν στο να κάνουν τις ζωές των πολιτών πιο εύκολες και ασφαλείς, μπορούν ως ένα βαθμό να αποτελέσουν και απειλές για τα δεδομένα και την ασφάλεια τους, όπως κατέδειξαν τα ευρήματα της έρευνας που πραγματοποίησαν οι ειδικοί της Kaspersky Lab.

Τα τερματικά έκδοσης εισιτηρίων στους κινηματογράφους, οι αυτόματοι σταθμοί ενοικίασης ποδηλάτων, τα πληροφοριακά e-kiosk των οργανισμών του Δημοσίου, τα τερματικά κρατήσεων και πληροφοριών στα αεροδρόμια και τα συστήματα πληροφόρησης και ψυχαγωγίας επιβατών στα ταξί μπορεί να έχουν διαφορετική εμφάνιση, αλλά στο εσωτερικό τους, τα περισσότερα απ’ αυτά είναι ίδια. Κάθε τέτοιο τερματικό είναι ουσιαστικά μία συσκευή που λειτουργεί με βάση είτε τα Windows, είτε την πλατφόρμα Android. Η κύρια διαφορά σε σύγκριση με τις συνηθισμένες συσκευές είναι το ειδικό λογισμικό των e-kiosk που τρέχει στα δημόσια τερματικά και λειτουργεί ως interface χρήσης. Αυτό το λογισμικό δίνει στο χρήστη εύκολη πρόσβαση σε συγκεκριμένα χαρακτηριστικά του τερματικού, ενώ ταυτόχρονα περιορίζει την πρόσβαση σε άλλα χαρακτηριστικά του λειτουργικού συστήματος της συσκευής, συμπεριλαμβανομένης της εκκίνησης ενός προγράμματος περιήγησης στο Διαδίκτυο ή ενός ψηφιακού πληκτρολογίου. Η πρόσβαση σε αυτές τις λειτουργίες προσφέρει στους εισβολείς μια πληθώρα ευκαιριών να θέσουν το σύστημα σε κίνδυνο, σαν να βρίσκονταν μπροστά σε έναν ηλεκτρονικό υπολογιστή. Η έρευνα έδειξε ότι σχεδόν όλα τα δημόσια e-kiosk περιέχουν ένα ή περισσότερα τρωτά σημεία ως προς την ψηφιακή τους ασφάλεια, τα οποία θα επέτρεπαν σ’ έναν εισβολέα να έχει πρόσβαση σε κρυμμένα χαρακτηριστικά του λειτουργικού συστήματος.

Σε μια συγκεκριμένη περίπτωση, το interface χρήσης του τερματικού περιείχε ένα web-link. Το μόνο που έπρεπε να κάνει ο εισβολέας ήταν απλώς να πατήσει  πάνω σε αυτό, για να εκκινήσει το πρόγραμμα περιήγησης και στη συνέχεια – μέσω του πρότυπου διαλόγου για Βοήθεια – να ξεκινήσει η λειτουργία ενός εικονικού πληκτρολογίου. Σε μια άλλη περίπτωση που αφορούσε ένα e-kiosk εξυπηρέτησης δημόσιας υπηρεσίας, το σενάριο απαιτούσε από το χρήστη να πατήσει το κουμπί “Εκτύπωση”. Μετά από αυτό, για μερικά δευτερόλεπτα το παράθυρο διαλόγου εκτύπωσης του συνήθους προγράμματος περιήγησης θα άνοιγε και – αν ήταν αρκετά γρήγορος – ο εισβολέας θα μπορούσε να πατήσει το πλήκτρο «αλλαγή» [στις παραμέτρους εκτύπωσης] και να εισέλθει στο παράθυρο της Βοήθειας. Από εκεί, θα μπορούσε να ανοίξει τον πίνακα ελέγχου και το πληκτρολόγιο στην οθόνη. Έτσι, ο εισβολέας μπορεί να έχει στα χέρια του όλες τις λύσεις που απαιτούνται για την εισαγωγή πληροφοριών (το εικονικό πληκτρολόγιο και το δείκτη του ποντικιού) και να χρησιμοποιήσει τον υπολογιστή για τους δικούς του σκοπούς – π.χ. για να εκκινήσει τη λειτουργία κακόβουλου λογισμικού, να πάρει πληροφορίες από έντυπα αρχεία, να αποκτήσει τον κωδικό πρόσβασης διαχειριστή της συσκευής κλπ. Κι αυτές είναι μόνο μερικές από τις αδυναμίες που ανακαλύφθηκαν από τους ερευνητές της Kaspersky Lab.

«Σε μερικά από τα δημόσια τερματικά που έχουμε ερευνήσει, γινόταν επεξεργασία πολύ σημαντικών πληροφοριών, όπως τα προσωπικά δεδομένα του χρήστη, συμπεριλαμβανομένων των αριθμών πιστωτικών καρτών και επαληθευμένων επαφών (για παράδειγμα, αριθμούς κινητών τηλεφώνων). Πολλά από αυτά τα τερματικά είναι συνδεδεμένα μεταξύ τους, αλλά και με άλλα δίκτυα. Για έναν εισβολέα, αυτά μπορούν να αποτελέσουν μια πολύ καλή κάλυψη για διαφορετικούς τύπους επιθέσεων – από απλό χουλιγκανισμό, μέχρι εξελιγμένη εισβολή στο δίκτυο του ιδιοκτήτη του τερματικού. Επιπλέον, πιστεύουμε ότι στο μέλλον τα δημόσια ekioskθα ενοποιηθούν και με επιπλέον «έξυπνες» υποδομές των πόλεων, καθώς αποτελούν έναν βολικό τρόπο αλληλεπίδρασης με πολλαπλές υπηρεσίες. Πριν συμβεί αυτό, οι πωλητές πρέπει να βεβαιωθούν ότι είναι αδύνατον να παραβιαστούν τα τερματικά μέσα από τις αδυναμίες που έχουμε ανακαλύψει», δήλωσε ο Denis Makrushin, Ειδικός σε Θέματα Ασφάλειας της Kaspersky Lab.

Ένα άλλο κομμάτι της έρευνας αφορούσε στις κάμερες της τροχαίας που βρίσκονται στις πόλεις. Χρησιμοποιώντας τη μηχανή αναζήτησης Shodan, οι ερευνητές κατάφεραν να εντοπίσουν πολλαπλές διευθύνσεις IPad που ανήκουν σε τέτοιες συσκευές και είναι ελεύθερα προσβάσιμες στο Διαδίκτυο. Καθώς δεν υπήρχαν ενεργοί κωδικοί πρόσβασης, ο καθένας ήταν σε θέση να δει το υλικό που ήταν καταγεγραμμένο από τις κάμερες και ακόμη περισσότερα. Οι ερευνητές ανακάλυψαν ότι ορισμένα εργαλεία που χρησιμοποιούνταν για τον έλεγχο αυτών των καμερών ήταν επίσης δημοσίως διαθέσιμα στο Διαδίκτυο.

«Σε ορισμένες πόλεις, τα συστήματα των καμερών της τροχαίας παρακολουθούν ορισμένες λωρίδες στους αυτοκινητόδρομους – ένα χαρακτηριστικό που θα μπορούσε εύκολα να απενεργοποιηθεί. Έτσι, αν ένας εισβολέας χρειάζεται να κλείσει το σύστημα σε μια συγκεκριμένη θέση για ένα χρονικό διάστημα, θα μπορούσε εύκολα να το κάνει. Λαμβάνοντας υπόψη ότι αυτές οι κάμερες μπορούν να χρησιμοποιούνται για λόγους ασφάλειας και επιβολής του νόμου, είναι πραγματικά εύκολο να φανταστεί κανείς πώς αυτά τα τρωτά σημεία μπορούν να βοηθήσουν στην τέλεση εγκληματικών ενεργειών, όπως η κλοπή αυτοκινήτων κ.ά. Επομένως, είναι πολύ σημαντικό τα δίκτυα αυτά να παραμένουν προστατευμένα, τουλάχιστον από την άμεση πρόσβαση στο Διαδίκτυο»,σχολίασε ο Vladimir Dashchenko, Ειδικός σε Θέματα Ασφάλειας της Kaspersky Lab.

Το πλήρες κείμενο της έρευνας, καθώς και συμβουλές για την προστασία των συστημάτων των «Έξυπνων Πόλεων», είναι διαθέσιμα στον ιστότοπο Securelist.com.

Η έρευνα είναι επίσης διαθέσιμη και στον ιστότοπο της πρωτοβουλίας «Securing Smart Cities» (Securingsmartcities.org), ενός παγκόσμιου, μη κερδοσκοπικού οργανισμού, που στοχεύει στην επίλυση των υπαρχόντων και μελλοντικών προβλημάτων ψηφιακής ασφάλειας των «έξυπνων πόλεων», μέσω της συνεργασίας επιχειρήσεων, κυβερνητικών φορέων, μέσων ενημέρωσης, άλλων μη κερδοσκοπικών πρωτοβουλιών και ιδιωτών ανά τον κόσμο.




Kaspersky Lab: Μία στις τρεις εταιρείες χρησιμοποιεί φορητές συσκευές για χρηματοοικονομικές συναλλαγές

Σύμφωνα με έρευνα που πραγματοποιήθηκε από την Kaspersky Lab και τη B2B International, πάνω από το 30% των εταιρειών χρησιμοποιεί φορητές συσκευές, για να αποκτήσει πρόσβαση σε εταιρικούς τραπεζικούς λογαριασμούς και να πραγματοποιήσει οικονομικές συναλλαγές. Μάλιστα, ένα στα δύο κορυφαία στελέχη τοποθετεί χρήματα σε εταιρικούς λογαριασμούς μέσω εφαρμογών mobile banking.

Ακόμη, η έρευνα ανέδειξε ότι οι εκπρόσωποι των επιχειρήσεων διενεργούν όλο και περισσότερες οικονομικές συναλλαγές με τη βοήθεια φορητών συσκευών. Συγκεκριμένα, το 28% των μικρών και μεσαίων επιχειρήσεων και το 34% των μεγάλων εταιρειών διεξάγουν οικονομικές συναλλαγές μέσω φορητών συσκευών. Κι αυτό δεν αφορά μόνο υπάλληλους οικονομικών τμημάτων/λογιστηρίων (63%), αλλά και κορυφαία στελέχη (54%) ακόμη και απλούς εργαζόμενους (8%), οι οποίοι προβαίνουν ελεύθερα σε εταιρικές συναλλαγές μέσω mobile εφαρμογών.

Η αυξανόμενη χρήση φορητών συσκευών για σκοπούς εταιρικής τραπεζικής θα μπορούσε να θέσει τα κεφάλαια μιας εταιρείας σε κίνδυνο, καθώς οι ψηφιακές απειλές με στόχο φορητές συσκευές έχουν γίνει πολύ πιο διαδεδομένες τα τελευταία χρόνια και είναι εξίσου επικίνδυνες για τους χρήστες, όσο και οι απειλές που στρέφονται εναντίον προσωπικών υπολογιστών. Οι χάκερ βάζουν στο στόχαστρο τις φορητές πλατφόρμες όλο και περισσότερο. Τα προγράμματα Trojan-Bankers αποτελούν σήμερα έναν από τους ταχύτερα αναπτυσσόμενους τύπους κακόβουλου λογισμικού. Τα προγράμματα αυτά έχουν σχεδιαστεί για να υποκλέπτουν τα στοιχεία σύνδεσης σε onlineτραπεζικές υπηρεσίες και σε συστήματα ηλεκτρονικών πληρωμών, καθώς και τα στοιχεία πιστωτικών ή χρεωστικών καρτών.

«Υπάρχει μια συνεχώς αυξανόμενη τάση χρήσης συστημάτων mobile banking από πελάτες εταιρικής τραπεζικής. Είναι βέβαιο ότι η τάση αυτή θα συνεχιστεί, καθώς τόσο οι εταιρικοί πελάτες όσο και οι καταναλωτές μετακινούνται προς την ευκολία χρήσης του mobile banking. Αυτό δημιουργεί μια επιτακτική λειτουργική ανάγκη για τις τράπεζες, οι οποίες καλούνται να εξετάσουν πολύ προσεκτικά τα μέτρα που οφείλουν να λάβουν για την ασφάλεια και την πρόληψη της απάτης, προκειμένου να προστατεύσουν επαρκώς τις εφαρμογές mobile banking και τα εμπιστευτικά δεδομένα των πελατών τους, αλλά και για να διαφυλάξουν τις υψηλής αξίας εταιρικές συναλλαγές των πελατών. Επίσης, οι χρήστες των υπηρεσιών mobile banking – είτε πρόκειται για εταιρείες, είτε για καταναλωτές – πρέπει να είναι σε εγρήγορση για τη δική τους ασφάλεια και συμπεριφορά, αλλά και να αναρωτιούνται για τα μέτρα που λαμβάνουν οι τράπεζες για την ασφάλεια τους»,σχολίασε ο Ross Hogan, Global Head of Fraud Prevention της Kaspersky Lab.

Το χαρτοφυλάκιο της Kaspersky Lab προσφέρει ένα ευρύ φάσμα λύσεων για τη διασφάλιση αξιόπιστης και πολυεπίπεδης προστασίας των εταιρικών υποδομών πληροφορικής, μεταξύ των οποίων βρίσκεται και το Kaspersky Security for Mobile. Ειδικά για τους εκπροσώπους του τραπεζικού τομέα, η Kaspersky Lab προσφέρει τη λύση Kaspersky Fraud Prevention SDK, που προσφέρει ένα σύνολο εργαλείων που μπορούν να χρησιμοποιηθούν για τη δημιουργία και τη διαμόρφωση ασφαλώνmobile εφαρμογών, που ανταποκρίνονται στις απαιτήσεις για υψηλή ψηφιακή ασφάλεια.




Το Talent Lab βοηθά νέους επαγγελματίες να βρουν το δρόμο τους στο χώρο της ψηφιακής ασφάλειας

Τα κορυφαία βραβεία στο διαγωνισμό ταλέντων της Kaspersky Lab περιλαμβάνουν $10.000, συμμετοχή στο Cannes Lions και πρόσκληση στο Security Analyst Summit (SAS)

Η καριέρα στον τομέα της ψηφιακής ασφάλειας μπορεί να φέρει υψηλές απολαβές, ωστόσο, είναι πολύ δύσκολο για όσους αρχίζουν τώρα την επαγγελματική τους πορεία να βρουν το δρόμο προς αυτόν τον περίπλοκο κλάδο. Αυτό, δυστυχώς, οδηγεί σε έλλειψη ειδικών παγκοσμίως, γεγονός που θα μπορούσε να εκθέσει πολλές επιχειρήσεις στον κίνδυνο να πέσουν θύματα ψηφιακών εγκληματιών ή κατασκόπων. Αυτός είναι ο λόγος που η Kaspersky Lab έχει ξεκινήσει το Talent Lab, ένα διεθνή διαγωνισμό για φοιτητές και νέους επαγγελματίες ηλικίας 18 έως 30 ετών. Το πρόγραμμα στοχεύει στην επίλυση τοπικών προκλήσεων ψηφιακής ασφάλειας, αξιοποιώντας τις τεχνικές γνώσεις, τη δημιουργικότητα και το ταλέντο των διαγωνιζόμενων. Τελικός στόχος είναι το πρόγραμμα να χρηματοδοτήσει την επιμόρφωση και την εξειδίκευση των νικητών ή να εξασφαλίσει τη συμμετοχή του στις πιο αναγνωρισμένες εκδηλώσεις της κλάδου παγκοσμίως, όπως είναι τα Cannes Lions και το Security Analyst Summit (SAS).

Ο διαγωνισμός θα αναδείξει τρεις νικητές: ο νικητής του βραβείου «Τop Τalent» θα λάβει μια επιχορήγηση της τάξης των $10.000 για περαιτέρω επιμόρφωση, ο νικητής του βραβείου «Security Talent» θα προσκληθεί στο SAS 2017 με όλα τα έξοδα καλυμμένα από την Kaspersky Lab και ο νικητής του βραβείου «Τhe Creativity Talent» θα έχει την ευκαιρία να συμμετάσχει στα Cannes Lions 2017, με την ακαδημαϊκή άδεια εισόδου και τα ταξιδιωτικά εισιτήρια καλυμμένα από την Kaspersky Lab. Και οι 50 φιναλίστ θα πάρουν επιπλέον βραβεία και δώρα από την Kaspersky Lab και τους συνεργάτες της στο Talent Lab, καθώς και επαγγελματική καθοδήγηση από ειδικούς, ανοίγοντας τους μακροπρόθεσμες ευκαιρίες σταδιοδρομίας.

«Για εμένα προσωπικά, η ασφάλεια υπήρξε πάντα η πιο ενδιαφέρουσα πτυχή της επιστήμης της Πληροφορικής. Ό,τι και αν έκανα, η ασφάλεια ήταν η πρώτη από τα βασικά θέματα για τα οποία ενδιαφερόμουν»,σχολίασε ο Ryan Naraine, Επικεφαλής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab στη Βόρεια Αμερική. Και συνέχισε: «Ωστόσο, η πορεία σε αυτό το επάγγελμα είναι συχνά πολύ δύσκολη και πολλοί από τους κορυφαίους ερευνητές μας δεν έχουν καμία επίσημη εκπαίδευση σε θέματα ασφάλειας, αλλά έφτασαν ως εδώ αρχικά κυρίως λόγω περιέργειας. Μέσω αυτού του διαγωνισμού, θέλουμε να προκαλέσουμε την περιέργεια όσο το δυνατόν περισσότερων, αλλά και να δείξουμε ότι υπάρχουν πολλοί διαφορετικοί τρόποι, για να εισέλθει κάποιος στον κλάδο της ψηφιακής ασφάλειας. Θέλουμε να αποδείξουμε ότι ο κλάδος της ψηφιακής ασφάλειας είναι συναρπαστικός κι ότι ο κόσμος χρειάζεται περισσότερα άτομα με υψηλή εξειδίκευση στον τομέα αυτό».

Οι ενδιαφερόμενοι μπορούν να δηλώσουν τη συμμετοχή τους στην ηλεκτρονική διεύθυνση https://academy.kaspersky.com/talentlab/, μέχρι και τις 15 Νοεμβρίου 2016. Το πρόγραμμα θα περιλαμβάνει μια περίοδο online αξιολόγησης, από τις 15 έως και τις 30 Νοεμβρίου, ενώ οι 50 φιναλίστ θα ανακοινωθούν την 1η Δεκεμβρίου και θα προκριθούν στην τελική φάση, που θα διεξαχθεί στην Πράγα, τον Φεβρουάριο του 2017. Εκεί, θα έχουν την ευκαιρία να παρουσιάσουν τα έργα τους και να διαγωνιστούν για τα κύρια βραβεία.

Στα τεχνικά κριτήρια αξιολόγησης του Talent Lab περιλαμβάνονται: πρακτικές εργασίες σε τομείς όπως έρευνα anti-malware, ανάπτυξη λύσεων ψηφιακής ασφάλειας, mobile ασφάλεια, φυσικά συστήματα ψηφιακής ασφάλειας, Internet of Things, ψηφιακή ασφάλεια και ευαισθητοποίηση γύρω από θέματα ασφάλειας για παιδιά. Επίσης, οι διαγωνιζόμενοι θα αξιολογηθούν σε μη τεχνικά ζητήματα, καθώς θα τους ζητηθεί να πάνω σε προκλήσεις που αφορούν το marketingπρος τους καταναλωτές, την ανάλυση περιεχομένου ιστοσελίδων, τον εννοιολογικό σχεδιασμό και την εκπαιδευτική ψυχαγωγία. Σε όλα τα πεδία, θα υπάρχει καθοδήγηση από ειδικούς της Kaspersky Lab. Στο Talent Lab είναι ευπρόσδεκτοι τόσο μεμονωμένοι συμμετέχοντες, όσο και ομάδες.

Με την πρωτοβουλία αυτή, η Kaspersky Lab συνεχίζει τις προσπάθειές της να ενισχύσει την εκπαίδευση γύρω από την ψηφιακή ασφάλεια. Η εταιρεία διαθέτει το εξειδικευμένο τμήμα Kaspersky Academy, το οποίο υλοποιεί μια σειρά από έργα που υποστηρίζουν τα νέα ταλέντα του κλάδου της ψηφιακής ασφάλειας. Η εταιρεία αναζητά ταλαντούχους νέους και τους ενθαρρύνει να ασχοληθούν με τον τομέα της ψηφιακής ασφάλειας, δίνοντάς τους την ευκαιρία να γίνουν «ορατοί» στον κλάδο και να αναπτύξουν τις γνώσεις και τις δεξιότητές τους. Η εταιρεία θεωρεί ότι η ανάπτυξη μιας νέας γενιάς άριστα καταρτισμένων ειδικών είναι η βάση για ένα ασφαλές μέλλον για όλους.

Περισσότερες πληροφορίες σχετικά με το Talent Lab είναι διαθέσιμες στην ηλεκτρονική διεύθυνση: academy.kaspersky.com/talentlab.




Η Kaspersky Lab ενισχύει τις μικρομεσαίες επιχειρήσεις με τη νέα της λύση Kaspersky Endpoint Security Cloud

Η Kaspersky Lab ανακοινώνει την κυκλοφορία του Kaspersky Endpoint Security Cloud, μίας νέας Software-as-a-Service λύσης, που θα παρέχει στις μικρές και μεσαίες επιχειρήσεις πολυεπίπεδη ψηφιακή ασφάλεια. Η λύση προσφέρει προηγμένη λειτουργικότητα και αποδεδειγμένη προστασία, ενώ η διαχείριση της γίνεται εύκολα μέσω μιας απλής cloud κονσόλας, με ένα διαισθητικό και φιλικό προς το χρήστη interface.

Παρά το ευρύ φάσμα των προϊόντων ασφάλειας που κυκλοφορούν στην αγορά σήμερα, οι μικρές και μεσαίες επιχειρήσεις (ΜμΕ) μπορεί να δυσκολευτούν να βρουν μια ολοκληρωμένη λύση, που να μπορούν να υλοποιήσουν και να «αντέξουν» οικονομικά. Το Kaspersky Endpoint Security Cloud έχει αναπτυχθεί για να ανταποκρίνεται στις εξελισσόμενες ανάγκες των ΜμΕ και τους περιορισμένους πόρους που αντιμετωπίζουν ως προς τους πληροφοριακούς πόρους, αλλά και με γνώμονα τις απαιτήσεις των παρόχων υπηρεσιών που τις υποστηρίζουν.

Η λύση παρέχει στις επιχειρήσεις αποτελεσματική προστασία για Windows σταθμούς εργασίας, server αρχείων, Android και iOS φορητές συσκευές, μέσα από μία απλή και διαισθητική κονσόλα. Βασισμένο σε προηγμένες, πολυεπίπεδες τεχνολογίες ασφάλειας, το Kaspersky Endpoint Security Cloud αξιοποιεί κορυφαία χαρακτηριστικά προστασίας, συμπεριλαμβανομένων των υπηρεσιών Kaspersky Security Network και System Watcher, ώστε να προστατεύσει τους χρήστες τόσο από γνωστές, όσο και από αναδυόμενες απειλές.

Η κεντρική cloud κονσόλα διαχείρισης δεν απαιτεί εξειδικευμένες δεξιότητες πληροφορικής, μειώνοντας σημαντικά το φόρτο για τους υπερβολικά πιεσμένους επαγγελματίες στον τομέα της Πληροφορικής. Μπορεί να χρησιμοποιηθεί ανά πάσα στιγμή και από οποιαδήποτε τοποθεσία για την εξ αποστάσεως διανομή λογισμικού, καθώς και για την παρακολούθηση και τη διαχείριση της ασφάλειας έως και χιλίων εταιρικών χρηστών.

Επιπλέον, η χρήση της cloud κονσόλας σημαίνει ότι οι εταιρείες δε χρειάζεται να αγοράσουν επιπλέον server, hardware ή λογισμικό για τη διαχείριση της ψηφιακής ασφάλειας τους. Το Kaspersky Endpoint Security Cloud προσφέρει στις μικρομεσαίες επιχειρήσεις τη δυνατότητα επιλογής ετήσιας άδειας ή μηνιαίας συνδρομής*, γεγονός που το καθιστά μια βολική επιλογή για τον προϋπολογισμό κεφαλαιουχικών ή λειτουργικών δαπανών.

«Η λύση Kaspersky Endpoint Security Cloud προσφέρει στις μικρομεσαίες επιχειρήσεις εξελιγμένες τεχνολογίες που εμποδίζουν γνωστές και αναδυόμενες απειλές, παρέχοντας ταυτόχρονα απλή και άνετη διαχείριση. Επιτρέπει στις μικρομεσαίες επιχειρήσεις να αξιοποιήσουν στο έπακρο ακόμη και περιορισμένους προϋπολογισμούς, είτε διαθέτουν δικά τους στελέχη πληροφορικής, είτε έχουν αναθέσει τη διαχείριση της ασφάλειας τους σε εξωτερικό συνεργάτη. Τα προϊόντα μας είναι γνωστά ως τα πλέον δοκιμασμένα και βραβευμένα του κλάδου. Έτσι, μπορούμε να δώσουμε στις μικρομεσαίες επιχειρήσεις τη σιγουριά που χρειάζονται για να επικεντρωθούν στην ανάπτυξη των δραστηριοτήτων τους, γνωρίζοντας ότι προστατεύονται από πιθανούς ψηφιακούς κινδύνους», δήλωσε ο Vladimir Zapolyansky, Head of SMB Marketing της Kaspersky Lab.

Όσες μικρομεσαίες επιχειρήσεις επιθυμούν να χρησιμοποιήσουν τη λύση Kaspersky Endpoint Security Cloud, μπορούν να εγγραφούν στο https://cloud.kaspersky.com

* Η διαθεσιμότητα της μηνιαίας συνδρομής θα πρέπει να ελέγχεται με τους κατά τόπους συνεργάτες της εταιρείας.