Archiwalne

Nowe metody kradzieży danych - raport G DATA Software

16.04.2008

G DATA Software opublikowała raport „Nowe metody kradzieży danych”, przedstawiający metody i taktyki stosowane w przynoszącej milionowe zyski działalności cyberzłodziei. Według Ralfa Bezmüllera, Dyrektora G DATA Security Labs, przestępcy atakują dziś głównie poprzez pharming i złośliwe oprogramowanie, wykazujące znacznie większą skuteczność niż klasyczny już phishing.

Rynek danych
Dla zorganizowanych grup cyberprzestępców kradzież i odsprzedaż informacji jest najbardziej opłacalnym modelem biznesowym. Działając od lat, nie ograniczają się już tylko do danych z obszaru bankowości internetowej.

„Wielu użytkowników wciąż nie docenia wartości informacji osobistych. Tymczasem nie ma aplikacji, która nie mogłaby zostać użyta niewłaściwie lub zamieniona na pieniądze. Ceny się tu wahają i zależą od jakości danych. Bazy zawierające kilkaset megabajtów nieposortowanych informacji osobistych pojawiają się na czarnym rynku już w cenie 60 euro. Mogą one zawierać dane dostępowe do kont pocztowych, serwisu Paypal czy też bankowości internetowej” – powiedział Ralf Benzmüller, Dyrektor G DATA Security Labs.

Phishing – klasyka i nowe metody
Z czasem można zaobserwować zmiany w metodach wykorzystywanych przez złodziei danych. Klasyczne maile phishingowe, są już niejako dinozaurami tego typu działalności, stanowiącymi tylko jej ułamek. Wciąż jednak pojawiają się, kusząc ofiary do zalogowania się sfałszowanych witrynach.

Skuteczne oprogramowanie ochronne oraz szeroka edukacja na temat phishingu przynoszą dobre efekty, zmuszając przestępców do przyjmowania nowych taktyk. Dzisiaj większość ataków phishingowych wykorzystuje konie trojańskie. Te specjalne programy często są „jednorazowe” – są zaprojektowane do jednokrotnego użycia, po czym ulegają autozniszczeniu po udanej transmisji danych.

Ostrożnie z logowaniem
Inteligentny malware jak warianty Bancos czy Nurech służą do przeprowadzania ataków typu pharming manipulując zawartością witryn i umieszczając w nich własne pola, lub nawet całe strony. Wpisane w nie dane przesyłane są zarówno do przestępców, jak i rzeczywistych serwerów. Tak przeprowadzony atak jest niewidoczny dla ofiar aż do momentu, kiedy spostrzegą brak środków na swoim koncie.

„Poprawne wpisanie adresu strony nie gwarantuje, że znajdziemy się w pożądanym serwisie. Złodzieje przekierowują ofiary do sfałszowanych witryn, włamując się do serwerów DNS, bądź infekują komputery specjalnym oprogramowaniem. Nawet eksperci mają nieraz problemy z rozpoznaniem fałszywych stron, podczas gdy dane w nie wpisywane są automatycznie dostarczane przestępcom” – powiedział Ralf Benzmüller.

Szpiedzy haseł
Codziennie pojawia się również kilka wariantów nowego spyware’u – programów szpiegujących. Do najpopularniejszych należą programy wykradające hasła graczy online oraz użytkowników internetowych kont bankowych. Poniższa tabela ilustruje działalność najliczniejszych z nich.

Edukacja i ochrona
Wykorzystywanie skutecznych rozwiązań, zawierających moduły antywirusowe, antyphishingowe, antyspamowe oraz firewall powinno być obowiązkowe dla wszystkich użytkowników. Wyniki sondażu G DATA Software, przeprowadzonego w lutym 2008 roku pokazały, iż prawie połowa internautów nie korzysta z zabezpieczeń, stając się tym samym łatwą zdobyczą dla cyberprzestępców. Warto pamiętać, że przestępczość internetowa kwitnie w dużej mierze właśnie dzięki tym, którzy ją lekceważą.

źródło: G DATA

News Jak odtworzyć widoki Universal Analytics w GA4 za pomocą Google Looker Studio?

Jedną z największych zmian ostatnich lat jest przejście z Universal Analytics (UA) na Google Analytics 4 (GA4). To przejście oznacza nie tylko zmianę w sposobie zbierania i analizowania danych, ale również konieczność adaptacji do nowego sposobu myślenia o danych i raportach. W tym kontekście, Google Looker Studio jawi się jako potężne narzędzie, umożliwiające użytkownikom dostosowanie i tworzenie niestandardowych widoków raportów, które mogą lepiej odpowiadać na ich specyficzne potrzeby. Celem tego artykułu jest przekazanie wiedzy i umiejętności potrzebnych do efektywnego wykorzystania Looker Studio w celu odtworzenia i nawet ulepszenia tych klasycznych raportów Universal Analytics, zapewniając płynne przejście do nowej ery analityki cyfrowej. Przejście na GA4 nie jest jedynie techniczną aktualizacją, to zmiana paradygmatyczna, która wymaga od marketerów i analityków danych głębszego zrozumienia nowych metryk, modelu danych i możliwości analitycznych. GA4 oferuje bardziej zintegrowane podejście do pomiaru danych użytkowników w różnych urządzeniach i platformach, co jest odpowiedzią na rosnącą potrzebę holistycznego zrozumienia ścieżek klientów. Jednakże, dla wielu użytkowników UA, utrata dostępu do dobrze znanych i często wykorzystywanych widoków raportów może być wyzwaniem. W tym kontekście, Google Looker Studio staje się kluczowym narzędziem w przezwyciężaniu tych wyzwań. Umożliwiając tworzenie dostosowanych raportów, Looker Studio otwiera drzwi do rekonstrukcji tych znanych widoków UA, przy jednoczesnym wykorzystaniu bogatszego zbioru danych i wszechstronności oferowanej przez GA4. Przejście z Universal Analytics (UA) na Google Analytics 4 (GA4) stanowi dla wielu firm i specjalistów od analityki cyfrowej zarówno wyzwanie, jak i okazję. Kluczowe różnice między tymi dwoma platformami są nie tylko odzwierciedleniem ewolucji w technologii webowej, ale również zmieniających się oczekiwań użytkowników i regulacji dotyczących prywatności. Zrozumienie tych różnic jest pierwszym krokiem do skutecznego wykorzystania potencjału GA4 oraz narzędzia jakim jest Google Looker Studio do odtwarzania widoków raportów z UA. czytaj więcej

News Przede wszystkim bezpieczeństwo

Jak często zdarza się, że cenne dane w firmie giną bezpowrotnie przypadkowo usunięte lub 
w wyniku ataku hakerskiego? Według badań, dotyczy to aż 50% plików firmowych! Aż 59% małych i średnich przedsiębiorstw padło w 2022 r. ofiarą cyberprzestępców. czytaj więcej

News Wykorzystanie narzędzi do wizualizacji danych: Przegląd najpopularniejszych platform

Wizualizacja danych pozwala na sprawne przekazanie rozmaitych informacji w czytelnej formie. Obecnie istnieje szereg wyspecjalizowanych narzędzi, dzięki którym zwizualizowanie nawet najbardziej skomplikowanych danych w rzetelny sposób nie stanowi większego problemu. Dlaczego narzędzia do wizualizacji danych są ważne? Jak znaleźć odpowiednie oprogramowanie tego typu? Na te i wiele innych pytań odpowiadamy w poniższym poradniku. czytaj więcej

News Naprawa iPhone’a - co warto wiedzieć?

Telefony iPhone cieszą się naprawdę dużą popularnością. Nie bez powodu! Telefony te są nieustannie ulepszane, powstają nowe modele z coraz to nowszymi funkcjami. Ludzie cenią iPhone'y między innymi za bezpieczny system iOS z prostym i intuicyjnym interfejsem, AppStore, w którym nowe aplikacje często pojawiają się szybciej niż w systemie Android oraz za poręczność - iPhone'y są niezwykle łatwe w użyciu. Zachwycają też designem! Niestety, jak w przypadku każdego sprzętu, zdarza się, że te multimedialne, nowoczesne telefony komórkowe psują się i wymagają naprawy w serwisie. Co warto wiedzieć o naprawie iPhone'a jeszcze przed zaniesieniem go do serwisu? czytaj więcej