Mostrando postagens com marcador falsificação. Mostrar todas as postagens
Mostrando postagens com marcador falsificação. Mostrar todas as postagens

segunda-feira, 20 de outubro de 2014

Phishing utilizando o nome do Dropbox. CUIDADO !!!!


Especialistas da Symantec detectaram uma fraude com base em contas Dropbox para servir páginas de phishing através de canais de comunicação seguros.
Recentemente, um vazamento de dados massivo tem interessado  DropBox , uma semana atrás, uma conta guest postou no Pastebin quatro documentos diferentes, todos alegando ser parte da "corte massivo de 7.000.000 de contas". O autor também antecipou que há "mais por vir", convidando todos os usuários interessados ​​nos dados para fazer um pagamento Bitcoin para ele.
Outras fontes afirmam que o vazamento de dados aparentemente surgiu neste Reddit  fio , onde alguns usuários do Reddit, que testaram as credenciais confirmaram que muitos deles ainda funcionam. Lendo os comentários, parece que o Dropbox em resposta ao vazamento de dados tem repor todas as contas listadas no Pastebin, mesmo assim a empresa nega que sofreu uma  violação de dados .
Mas, para usuários Dropbox, não há paz, de acordo com os especialistas da Symantec são alvo de tentativa de phishing hospedado no Dropbox. Os pesquisadores de segurança da Symantec descobriu uma página falsa de login Dropbox usado pelos atores de ameaças para roubar credenciais para os serviços de e-mail populares.
Na realidade, os criminosos também são alvo de outros serviços na Internet, incluindo o serviço de e-mail baseado na web, a implantação de uma página de log-in falso no site de compartilhamento de arquivos, tirando partido da sua protocolo seguro.
O esquema de ataque executado por criminosos cibernéticos é engenhosa e aproveitar os recentes incidentes ocorreu DropBox para maximizar a sua eficiência.
De acordo com um clássico  phishing  esquema, as vítimas recebem um e-mail não solicitado com um assunto que os que são potenciais vítimas de violação de dados informar. O assunto do e-mail inclui a palavra "importante" para enganar as vítimas, o e-mail informa as vítimas que um grande arquivo que contém as credenciais de vítimas pode ser visto apenas sobre Dropbox. Uma vez que a vítima clica no link no e-mail, ele é redirecionado para uma página de login falsa Dropbox, onde ele é convidado para as credenciais do Dropbox.
Os atacantes exploram o fato de que a página falsa Dropbox é que ele é servido sobre SSL ea página reproduz exatamente a página DropBox, as vítimas têm a percepção de estar na página legítima Dropbox.
Página de phishing Dropbox
"A página parece que a página de login real, Dropbox, mas com uma diferença crucial. Os golpistas estão interessados ​​em phishing para mais do que apenas as credenciais do Dropbox; Eles também incluíram logos de serviços populares de e-mail baseado na Web, o que sugere que os usuários podem efetuar login usando essas credenciais também. ", diz o  post no blog  publicado pela Symantec.
De qualquer forma, alguns dos recursos presentes na página não são enviados utilizando o protocolo SSL (por exemplo Images) causando algum navegador para exibir avisos para o usuário. Os avisos são exibidos de diferentes maneiras por navegadores web, em alguns casos, eles poderiam passar despercebidas pelas vítimas, por exemplo, alguns navegadores continuam a mostrar o símbolo do cadeado na barra de endereços, mas com um ícone diferente. No caso específico das credenciais foram enviadas para um script PHP em um servidor comprometido.
"A página de login falso está hospedado em domínio de conteúdo do usuário do Dropbox (como fotos e outros arquivos compartilhados são) e é servido sobre SSL, tornando o ataque mais perigoso e convincente", afirma o relatório.
O caso não é novo, no fim de agosto eu já escrito sobre o abuso do serviço Dropbox para a atividade de phishing. Em julho, os especialistas da Micro analisou um ataque direcionado contra uma entidade do governo de Taiwan, que usou uma variante do  RAT PlugX  que abusa do serviço Dropbox.
Symantec já relatou a atividade de phishing para Dropbox, que imediatamente tomou página a conta usada pelos atores ruins para baixo.
Pierluigi Paganini

quinta-feira, 2 de outubro de 2014

Equipamento falso pode roubar informações.

Você já pensou que quando compra um equipamento desconhecido ele pode vir com problemas de segurança?

DARPA anunciou a implantação do ASOM tecnologia que será utilizada para inspecionar equipamentos críticos para detectar microeletrônica falsificada.

A presença de microeletrônica falsificados em  cibersegurança  equipamento é considerado um problema crítico para o governo dos Estados Unidos, no setor militar da qualificação hardware  tem assumido uma importância crucial para a estratégia de segurança cibernética nacional.

A DARPA dos EUA apoia o desenvolvimento da Confiabilidade de Circuitos Integrados (IRIS) Programa de Integridade e para impedir a difusão da microeletrônica falsificados em sistemas militares dos EUA. O programa IRIS começou em melhorar qualificação hardware na indústria militar, o escopo é a identificação de qualquer anomalia no IC presente em equipamentos críticos.

O post oficial publicado pela DARPA destaca o enorme crescimento do mercado de IC em todo o mundo nas últimas décadas, em 2013, o valor de importação de circuitos integrados foi 231.000 milhões dólares americanos, um aumento de 20 por cento em relação ao ano anterior. A maioria da microeletrônica em  cibersegurança  equipamento é hoje fabricado no  Extremo Oriente para reduzir os custos, mas em vários casos, os especialistas em segurança têm levantado dúvidas na integridade dos componentes de circuito.

Pesquisadores com SRI International, um performer IRIS, anunciaram que forneceram tecnologia avançada Scanning microscópio óptico (ASOM) à Naval Surface Warfare Center (NSWC) em Crane, Indiana.

Tecnologia ASOM DARPA 2

O governo dos EUA criou ao longo dos anos, inúmeras ferramentas forenses para análise de microeletrônica fornecidos por parceiros militares. O equipamento de laboratório usado por peritos sob a integridade e confiabilidade de Circuitos Integrados programa (IRIS) permite que os engenheiros para examinar os componentes de circuitos presentes em qualquer tipo de dispositivos utilizados em outros setores críticos militar e sofisticados.

A tecnologia ASOM permite a inspeção de circuitos integrados (CI) com impressionante precisão verificando-as com um feixe de laser infravermelho estreito. A tecnologia ASOM poderia ser usado por policiais para inspecionar equipamentos sob investigação, permitindo a detecção de microeletrônica falsificados. O ASOM é capaz de detectar circuitos microelectrónicos em níveis nanômetros, revelando informações sobre a construção de chips, bem como a função implementado pelos circuitos de o componente a nível de transistor.

"A Digitalização avançada Optical Microscope-uma das muitas IRIS desenvolvidas tecnologias que oferece recursos de segurança de hardware e de garantia de fiabilidade importantes", disse Kerry Bernstein , DARPA gerente do programa. "Estas ferramentas são otimizados para apoiar a missão de garantir a confiança na microeletrônica nos laboratórios do Departamento de Defesa, como NSWC Crane."

Como explicado no post publicado pela DARPA , a demanda militar para circuitos integrados (IC) é uma pequena parte do mercado global, neraly  um por cento, por esta razão DoD tem capacidade de influenciar a produção global limitada.

"Sem a capacidade de influenciar e regular o off-shore fabricação de IC, há um risco de que as peças adquiridas para os sistemas do DoD pode não atender às especificações indicada para desempenho e confiabilidade ", disse Bernstein. "Este risco aumenta consideravelmente com a proliferação de falsificação IC no mercado."

A tecnologia ASOM é considerada um sucesso para a agência, devido às suas capacidades de controlo que permitem aos engenheiros para realizar testes não destrutivos e identificar componentes falsificados, essenciais para a concepção de armas do país e outros sistemas críticos.

Pierluigi Paga nini

( S egurança Assuntos  - DARPA,  ASOM

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...