Cyber security: come difendersi da rischi informatici sui Social Media | Andrea Zapparoli Manzoni
Sommario:
I social network come Facebook sono territori fertili per gli attacchi informatici. La natura di un social network è che ti connette con altre persone che conosci e di cui ti fidi, quindi è più probabile che tu apra un messaggio o faccia clic su un link senza pensarci due volte, che è una cattiva idea.
La botnet Butterfly quello che affliggeva Facebook all'inizio di quest'anno infettò circa 11 milioni di PC e incassò circa 850 milioni di dollari in guadagni illeciti. Facebook è stato determinante nel lavorare con l'FBI per arrestare la minaccia e rintracciare le sue origini per identificare e arrestare gli autori. Tal Be'ery, team leader del team di ricerca Web di Imperva, condivide le informazioni sul malware Yahos utilizzato per propagare la botnet Butterfly.
"Il malware Yahos si diffonde tramite l'ingegneria sociale, e naturalmente si sviluppa nel focolaio dei social network Un utente infetto invierà un messaggio a tutti i suoi amici "Come appare questa foto?" Con un file Malware o un link malware allegato. Gli utenti si fidano naturalmente dei messaggi che ricevono dagli amici e seguiranno il link e si infetteranno da soli e il malware proverà a diffondersi a tutti i loro amici, all'infinito. "
Yahos non è univoco per Facebook, ma con un miliardo di utenti registrati Facebook è un obiettivo primario per qualsiasi attacco basato su social network. Le connessioni sociali in Facebook e il modo in cui le persone condividono le informazioni e le foto sono facile preda di un attacco di social engineering. Questo non è stato il primo attacco rivolto ai social network, e non sarà l'ultimo.
Ecco tre semplici cose che puoi fare per evitare questi attacchi e proteggere il tuo PC e il tuo dati personali:
1. Mantieni i tuoi amici vicini
Dai un'occhiata ai tuoi "amici" su Facebook e su altri social network Quante di quelle persone sono persone che conosci personalmente e di cui ti fidi? Usa la discriminazione nella scelta del tuo sociale contatti di rete per ridurre al minimo la tua exp a queste minacce.
2. Prestare attenzione
La società in generale è stata sottoposta al lavaggio del cervello con il mantra per non aprire allegati di file di posta elettronica indesiderati o sospetti e per non fare clic sui collegamenti all'interno dei messaggi di posta elettronica. Quella stessa logica del buon senso deve essere estesa al social networking. Non aprire allegati o seguire link sui messaggi, anche da amici conosciuti sui social network, a meno che tu non sappia cosa sia. Un messaggio a te blu chiaro e privo di contesto dovrebbe sollevare immediatamente alcune bandiere rosse.
3. Proteggi il tuo PC
Molti attacchi sfruttano vulnerabilità note o utilizzano anche varianti di malware conosciute come mezzo di propagazione. Mantenere il sistema operativo e le applicazioni aggiornati e aggiornati e utilizzare software di sicurezza per rilevare e bloccare il malware. Uno strumento di sicurezza con monitoraggio dell'accesso ai dati può fornire una protezione aggiuntiva assicurando che le informazioni sensibili non lascino il PC a tua insaputa.
A dire il vero, i suggerimenti per evitare gli attacchi sono praticamente gli stessi che dovresti seguire per la posta elettronica. Usa un po 'di buonsenso ed esercita un certo scetticismo sulla salute su ogni messaggio e link, e puoi difenderti contro la stragrande maggioranza degli attacchi.
Stati Uniti, Corea del Sud uniscono le forze per prevenire gli attacchi informatici della Corea del Nord
I recenti massicci attacchi informatici che hanno paralizzato le reti di computer in diverse banche sudcoreane e le emittenti, fortemente sospettate di essere state lanciate dagli hacker nordcoreani, hanno spinto Washington e Seoul a escogitare nuove e difficili contromisure per impedire a Pyongyang di condurre una guerra dell'informazione in futuro.
Istituzioni accademiche sollecitate a prendere provvedimenti per prevenire attacchi di amplificazione DNS
Le università e le università sono incoraggiate a controllare i loro sistemi per impedire loro di essere dirottato in attacchi DDoS (distributed denial-of-service).
Prevenire download da drive-by e attacchi malware correlati
Che cosa sono i download drive-by? Gli attacchi di download drive-by si verificano quando i computer vulnerabili vengono infettati semplicemente visitando un sito Web. Prevenzione degli attacchi malware.