ΠΡΟΪΟΝΤΑ

Cyber Security Elements by NSS

Νέα

15

Ιαν

Προσοχή: Το συγκεκριμένο άρθρο (στην αγγλική γλώσσα), θα ενημερώνεται διαρκώς με πληροφορίες, οπότε καλό θα ήταν να επισκέπτεστε συχνά τον σύνδεσμο εδώ

Αφορά στα προϊόντα και εκδόσεις της Sophos:

  • Sophos UTM
  • Sophos Anti-Virus for VMWare vShield

Για πληροφορίες σχετικά με την ευπάθεια σε άλλα προϊόντα της Sophos δείτε τους παρακάτω συνδέσμους:

Is SafeGuard Enterprise affected by the recently identified OpenSSL leak in versions 1.0.1 to 1.0.1f (cve-2014-160)?
Is Sophos Mobile Control affected by the recently identified OpenSSL leak in versions 1.0.1 to 1.0.1f (cve-2014-160)?

Ποια είναι η ευπάθεια; 

Το επίσημο CVE μπορείτε να το βρείτε εδώ το οποίο αναφέρει εκδόσεις του OpenSSL που χρησιμοποιούνται σε μερικά προϊόντα της Sophos. Η ευπάθεια περιγράφει ένα TLS heartbeat read overrun που μπορεί να χρησιμοποιηθεί για να αποκαλύψει πακέτα ευαίσθητων δεδομένων από τη μνήμη συστήματος κάθε υπολογιστή/ διακομιστή σε παγκόσμιο επίπεδο που τρέχει τις επηρεαζόμενες εκδόσεις του OpenSSL- ωστόσο μόνο εκτεθειμένες υπηρεσίες επηρεάζονται άμεσα, αφού το bug επιτρέπει την ανάγνωση από τη μνήμη της διεργασίας. Για περισσότερες πληροφορίες σχετικά με το bug μπορείτε να διαβάσετε το άρθρο: Anatomy of a data leakage bug – the OpenSSL “heartbleed” buffer overflow

Ποιες εκδόσεις του OpenSSL επηρεάζονται;

Οι 1.0.1 και 1.0.2-beta εκδόσεις του OpenSSL επηρεάζονται συμπεριλαμβανομένων των εκδόσεων 1.0.1f and 1.0.2-beta1.

Ποια προϊόντα της Sophos επηρεάζονται; 

Παρακάτω μπορείτε να δείτε τα προϊόντα της Sophos που επηρεάζονται. Προσοχή: Υπάρχουν προϊόντα της Sophos που ενώ χρησιμοποιούν SSL δεν επηρεάζονται και επομένως δεν είναι η απαραίτητη η λήψη μέτρων.

Αν χρησιμοποιείτε κάποιο ή περισσότερα από τα προϊόντα παρακάτω, τότε ακριβώς δίπλα από την ονομασία του προϊόντος θα βρείτε και στο σχετικό οδηγό για τα μέτρα που πρέπει να λάβετε: 

Προϊόν Sophos       

 Ενέργειες για το fix                                           

UTM 9.1

 

 

 

 

UTM 9.2

 Είναι διαθέσιμο patch σχετικά με την ευπάθεια στο UTM 9.1. Τα βήματα εν ολίγοις είναι τα εξής:

1. Εγκαταστήστε το patch
2. Εκτυπώστε το configuration
3. Κάντε επανεκκίνηση στο UTM
4. Αναπαράγετε πιστοποιητικά
5. Αλλάξτε τους κωδικούς ασφαλείας

Για λεπτομερείς οδηγίες δείτε το άρθρο 120851.

 

UTM LiveConnect Servers                     

 Αναβαθμίστηκε με patch στις 9 Απριλίου, 2014.
UTM Manager 4.105                    

 Αναβαθμίστηκε στην έκδοση 4.106, διαθέσιμο.

 Δείτε σχετικά: http://blogs.sophos.com/2014/04/10/sophos-utm-manager-up2date-4-106-released/

SAV for vShield  

 Ένα patch για την έκδοση 1.1 θα είναι διαθέσιμο στις αρχές της εβδομάδας.
 Όσοι πελάτες τρέχουν την έκδοση 1.0 θα πρέπει να αναβαθμίσουν στην έκδοση 1.1 αφού η έκδοση 1.0 δεν είναι δυνατό να αναβαθμιστεί. Δείτε τον οδηγό Sophos Anti-Virus for VMware vShield για το πώς να αναβαθμίσετε.  Περισσότερες πληροφορίες θα υπάρχουν με την έλευση του patch. 

 

Προσοχή: Υπάρχουν τρεις βασικές απαιτήσεις για να εγκαταστήσετε το patch για την ευπάθεια στο OpenSSL, για να προστατευτείτε από μελλοντικές απόπειρες εκμετάλλευσης του κενού ασφάλειας και για να μετριάσετε τυχόν τρωτά σημεία στην ασφάλεια αν το πιστοποιητικά σας έχουν ήδη “συμβιβαστεί”:

1. Εφαρμόστε το Patch για το OpenSSL
2. Αναπαράγετε όλα τα πιστοποιητικά SSL
3. Αλλάξτε τους κωδικούς ασφαλείας

Που μπορώ να βρω το Patch και οδηγίες για να αναπαράγω όλα τα πιστοποιητικά SSL;

Τα επί του παρόντος διαθέσιμα patches για το UTM απαριθμούνται στο άρθρο Heartbleed: Recommended steps for UTM Θα προσθέσουμε λεπτομέρειες σχετικά με άλλα patches το συντομότερο. Επισκεφτείτε τη σελίδα ΕΔΩ για ενημερώσεις σχετικά.

15

Ιαν

να αναδείξει την ασφάλεια των πληροφοριών ως την πλέον κομβική παράμετρο που πρέπει να λαμβάνεται υπόψη στην υιοθέτηση των νέων τεχνολογιών στο IT περιβάλλον. Παράλληλα, φιλοδοξεί να παρουσιάσει στους επαγγελματίες IT το τοπίο των νέων απειλών και το πώς αυτές θα αντιμετωπιστούν αποτελεσματικά μέσα από την εφαρμογή συγκεκριμένων πολιτικών και την αξιοποίηση σύγχρονων τεχνολογικών λύσεων και υπηρεσιών. 

Κατά την διάρκεια του 3ου InfoCom Security θα διοργανωθούν παράλληλα Labs, με τεχνικές και πρακτικές παρουσιάσεις από ειδικούς για θέματα σχετικά με την ασφάλεια πληροφοριών, που απευθύνονται αποκλειστικά σε επαγγελματίες ΙΤ.

Πατήστε εδώ για να εγγραφείτε για την ημερίδα Infocom Security 2013
Πατήστε εδώ για να μεταβείτε στην επίσημη ιστοσελίδα του Infocom Security 2013

15

Ιαν

Η Sophos ξεκίνησε να παράγει antivirus και προϊόντα κρυπτογράφησης πριν από 30 χρόνια. Σήμερα, τα προϊόντα της έχουν αναλάβει να ασφαλίσουν τα δίκτυα που χρησιμοποιούν 100 εκατομμύρια άνθρωποι, σε 150 χώρες στον κόσμο και σε 100 χιλιάδες επιχειρήσεις.

Τα προϊόντα της Sophos επιτρέπουν την ασφάλιση και του παραμικρού τελικού σημείου σε ένα δίκτυο, από φορητούς υπολογιστές και εικονικά desktops έως servers, φορητές συσκευές, το Internet καθώς και την κίνηση ηλεκτρονικού ταχυδρομείου. Όλες οι συσκευές μάλιστα, είναι εύκολα διαχειρίσιμες από το cloud. Επίσης, η ασφάλεια όλων αυτών των συσκευών είναι δυνατή μέσω προϊόντων που ταιριάζουν στις ιδιαίτερες ανάγκες των χρηστών.

Η Sophos εξασφαλίζει την ασφάλεια των δικτύων με το να παρέχει αυτό που δεν μπορούν οι άλλοι: Απλότητα.

Ασφάλεια Δικτύων  

Ποιος την χρειάζεται

Η σουίτα Sophos UTM βοηθάει τους επαγγελματίες και τις εταιρείας να εδραιώσουν την ασφάλεια των δικτύων τους χωρίς συμβιβασμούς στην αποτελεσματικότητα. Είναι η ασφάλεια στην απλότητα της. Προστατεύει τους χρήστες οπουδήποτε ενώ παράλληλα κάνει την ασφάλεια ευκολότερη στην ανάπτυξη και στην διαχείριση.

Τι προστατεύει

  • Όλους τους υπολογιστές, φορητές συσκευές και τους διακομιστές σε ένα δίκτυο
  • Επιμέρους/ απομακρυσμένα δίκτυα και απομακρυσμένους χρήστες μέσω VPN
  • Διακομιστές email και internet καθώς και χρήστες Wi-Fi

 

Προϊόντα

  • Unified Threat Management – Το απόλυτο πακέτο ασφάλειας δικτύων
  • Secure VPN – Μετατρέψτε κάθε τοποθεσία δικτύου σε ασφαλή τοποθεσία
  • Secure Web Gateway – Πλήρης προστασία στο Internet οπουδήποτε
  • Web Application Firewall – Προστασία από γνωστές και άγνωστες απειλές
  • Next-Generation Firewall – Χάρη στο τείχος προστασίας, όλες οι απειλές βρίσκουν τον… θάνατο
  • Secure Wi-Fi – Υπερ-ασφαλές, σούπερ Wi-Fi
  • Secure Email Gateway – Η απλούστερη στην διαχείριση προστασία, για ένα σύνθετο πρόβλημα

 

Προστασία τελικού χρήστη

Ποιος την χρειάζεται

Χάρη στην endpoint προστασία της Sophos, όλα τα κατευθυνόμενα προς τον υπολογιστή δεδομένα και malware βρίσκουν… τοίχο. Και όλα τα παραπάνω, οικονομικά. Φυσικά, προστατεύονται τόσο οι φορητές συσκευές του χρήστη όσο και οι servers του.

Τι προστατεύει

  • Όλους τους υπολογιστές, φορητές συσκευές και τους διακομιστές σε ένα δίκτυο
  • Κρυπτογράφηση για συσκευές και διαμοιραζόμενα αρχεία στο δίκτυο
  • Φορητές συσκευές και laptops σε κίνηση

 

Προϊόντα

 

Προστασία διακομιστών

Ποιος την χρειάζεται

Η προστασία antivirus που έχουμε, προσφέρει αποτελεσματικότερη, ταχύτερη προστασία στο δίκτυο των φυσικών ή των εικονικών διακομιστών σας. 

Τι προστατεύει

  • Εκτεταμένη υποστήριξη πλατφορμών για διακομιστές Windows, UNIX και Linux
  • Το μικρό αποτύπωμα μνήμης, δεν συνεπάγεται καθυστερήσεις. Ο antivirus agent της Sophos δεν καταναλώνει σημαντικούς πόρους και είναι βελτιστοποιημένος για εικονικοποίηση
  • HIPS προστασία για Windows εύκολη στην ανάπτυξη και στη διαχείρηση.

 

Προϊόντα

  • Server Security – Επαγγελματικών προδιαγραφών λύση Pro-Server Anti-virus.
  • Network Storage Antivirus – Υψηλής τεχνολογίας ασφάλεια για υψηλής τεχνολογίας αποθήκευση
  • PureMessage – Εξαιρετικά νέα για τους επαγγελματίες και τις επιχειρήσεις. Άσχημα νέα για τους spammers
15

Ιαν

Ο Πρόεδρος και Διευθύνων Σύμβουλος της Sophons, Kris Hagerman είπε σχετικά: “Η Sophos είναι ενθουσιασμένη που εντάσσεται μαζί με τους υπόλοιπους ηγέτες της τεχνολογίας που αποκαλούν την Silicon Valley σπίτι τους. Μια σημαντική παρουσία στη Silicon Valley, μας δίνει την χρυσή ευκαιρία να επωφεληθούμε από τις τάσεις της τεχνολογίας και τις ευκαιρίες συνεργασίας που αφθονούν στον συγκεκριμένο τομέα.

Η Silicon Valley είναι ένα διάσημο παγκόσμιο κέντρο για ιδέες και καινοτομίες που αλλάζουν το τεχνολογικό τοπίο, για κορυφαία ταλέντα και στρατηγικές συνεργασίες που θα βοηθήσει την Sophos να εισέλθει στο επόμενο επίπεδο ανάπτυξης”.

Ο Mike Valentine, Ανώτερος αντιπρόεδρος των Παγκόσμιων Πωλήσεων και το κανάλι της Sophos, δήλωσε: “H Sophos είναι μια παγκόσμια εταιρεία με παγκόσμια εμβέλεια. Λαμβάνοντας υπόψη τη στρατηγική στον τομέα των πωλήσεων “To Κανάλι Πρώτα”, είναι σημαντικό να έχουμε μια ισχυρή φυσική παρουσία στις περιοχές που θα οδηγήσουν σε μεγαλύτερες ευκαιρίες. Αυτός είναι ο λόγος που επεκταθήκαμε στην Bay Area, προσθέτοντας ένα σημαντικό γραφείο στα άλλα 40 γραφεία που διατηρούμε σε όλο τον κόσμο. Η Sophos χτίζει ένα ηγετικό πρόγραμμα για το κανάλι στην αγορά, και συνεχώς προσλαμβάνει ή ενεργοποιεί κορυφαίους εταίρους για να ενταχθούν στην ομάδα μας. Αυτό το νέο γραφείο είναι μία ακόμη απόδειξη για την αύξηση των επενδύσεων μας στην αγορά της ασφάλειας πληροφορικής στην Βόρεια Αμερική”. 

Παράλληλα, η “μηχανή” ανάπτυξης προϊόντων της Sophos συνεχίζει με αμείωτους ρυθμούς. Η εταιρεία ανακοίνωσε πρόσφατα το Sophos Cloud, μία εύκολη στην εγκατάσταση και απλή στην διαχείριση υπηρεσία cloud που αφορά στην προστασία “endpoint”. Η τελευταία έκδοση του Sophos Mobile Control παρέχει κορυφαία διαχείριση φορητών συσκευών (MDM, mobile device management), επιτρέποντας σε οργανισμούς όλων των μεγεθών να χρησιμοποιούν φορητές συσκευές όπως είναι οι iPhone, iPad, Android και Windows Phone συσκευές, για να κάνουν τη δουλειά τους – απλά, με ασφάλεια και αξιοπιστία.

Η εταιρεία συνεχίζει επίσης να προσελκύει κορυφαία ταλέντα της βιομηχανίας, συμπεριλαμβανομένης της John Keenan στην θέση του Αντιπροέδρου των Πωλήσεων στην Βόρεια Αμερική, της Mary Winfield στην θέση της Ανώτερου Αντιπροέδρου στον τομέα της Υποστήριξης και του Dan Schiappa ως Ανώτερου Αντιπροέδρου και Γενικού Διευθυντή του τμήματος Ασφάλειας για τους τελικούς χρήστες της Sophos.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Το Balance 50 διαθέτει τις εξελιγμένες τεχνολογίες διαχείρισης φόρτου γραμμής (load balancing) και failover, επομένως σε περίπτωση που οποιαδήποτε γραμμή βγει εκτός λειτουργίας τότε αυτόματα αναδρομολογεί τα δεδομένα στις υπόλοιπες διαθέσιμες γραμμές.

Υποστηρίζει PepVPN, επομένως μπορεί και λειτουργεί ως τελικό σημείο SpeedFusion για branch VP networking, ενώ ενσωματώνει όλα τα χαρακτηριστικά και τις τεχνολογίες που έκαναν τα Balance 20 και Balance 30 αγαπητά στους πελάτες.

Έχετε πελάτες που ζουν σε περιοχές με περιορισμένο bandwidth; Θέλετε να έχετε την επιλογή να συνδέσετε περισσότερους από τρία WAN links κάθε φορά; Το Balance 50 κάνει όλα τα παραπάνω δυνατά, και είναι μία γρήγορη και ευέλικτη αναβάθμιση σε σχέση με τα Balance 20 και 30.

Μάλιστα το Balance 50, προσφέρει περισσότερη ταχύτητα και αξιοπιστία, ακόμα και σε περιπτώσεις που μεμονωμένες συνδέσεις παρουσιάζουν καθυστερήσεις ή έχουν “πέσει”.

Κατεβάστε το σχετικό datasheet για περισσότερες πληροφορίες για το Balance 50, το νέο οικονομικό multi-WAN router της Peplink.

15

Ιαν

Ένα τομέας που αυξάνεται σημαντικά η δημοτικότητα του ανάμεσα στους χρήστες, είναι η ασφάλεια. Ο εξοπλισμός στα Κέντρα Δεδομένων και στα Δωμάτια Διακομιστών είναι ιδιαίτερα πολύτιμος, και η πληροφορία που αποθηκεύεται σε αυτά τα περιβάλλονται είναι πολλές φορές ανεκτίμητης αξίας.
Οι λύσεις της Jacarta μπορούν να παρακολουθούν αυτούς τους χώρους, ενισχύοντας την ασφάλεια με μία σειρά από τρόπους χρησιμοποιώντας διάφορους αισθητήρες και προϊόντα.  

Αισθητήρας ασφάλειας – Ο βασικός αισθητήρας ασφαλείας της Jacarta, είναι ένας τύπος μαγνητικού αισθητήρα που μπορεί να χρησιμοποιηθεί για να αποστείλει ένα μήνυμα συναγερμού στην περίπτωση που ανοίξει μία πόρτα ή κάποιο παράθυρο.   

Αισθητήρας κραδασμών – Ο αισθητήρας κραδασμών, προσαρμόζεται σε γυάλινες επιφάνειες και πόρτες, όταν υπάρχει περίπτωση να ανοίξουν δια της βίας. Μόλις ανιχνευθεί κραδασμός ή δόνηση, ο αισθητήρας θα ενεργοποιήσει ένα συναγερμό.  

Αισθητήρας υπέρυθρων – Χρησιμοποιώντας τεχνολογία υπέρυθρων, ο αισθητήρας PIR θα ειδοποιήσει τους χρήστες για κίνηση στον περιβάλλοντα χώρο που παρακολουθείται
Ο αισθητήρας ασφάλειας, ο αισθητήρας κραδασμών και ο αισθητήρας υπέρυθρων (PIR) αποτελούν μέρος της γκάμας αισθητήρων Go-Probe της Jacarta, και επομένως είναι συμβατοί με όλες τις συσκευές ελέγχου και παρακολούθησης της εταιρείας. Αν θέλετε να δείτε την πλήρη γκάμα των αισθητήρων Go-Probe πατήστε εδώ.

JCAM IR IP Camera – Η εγκατάσταση ενός συστήματος παρακολούθησης μπορεί να είναι επωφελής με ποικίλους τρόπους. Εκτός από τον αποτρεπτικό φυσικό ρόλο της, μία IP Camera μπορεί να χρησιμοποιηθεί για την παρακολούθηση των δραστηριοτήτων του προσωπικού και την παροχή αποδεικτικών στοιχείων για εγκληματική δραστηριότητα. Η JCAM IR IP Camera εξοπλίζεται με μία σειρά από βασικά χαρακτηριστικά όπως νυχτερινή όραση και ανίχνευση κίνησης. Αν θέλετε να μάθετε περισσότερα για το προϊόν της εταιρείας, πατήστε εδώ.

15

Ιαν

Η νέα μεγάλη ενημέρωση της δωρεάν εφαρμογής antivirus για κινητά τηλέφωνα και tablets με λειτουργικό σύστημα Android είναι σχεδόν έτοιμη για να εισέλθει σε δοκιμαστική φάση και η Sophos ζητάει τη βοήθεια σας.

Κάντε εγγραφή στο δοκιμαστικό πρόγραμμα της εταιρείας, και η Sophos θα σας ειδοποιήσει με email όταν η δοκιμαστική έκδοση είναι έτοιμη. Το καλύτερο; Αν κάνετε εγγραφή για τη δοκιμαστική έκδοση πριν τις 30 Σεπτεμβρίου, τότε αυτομάτως θα μπείτε στη κλήρωση για να κερδίσετε μία δωροκάρτα $25 στο Google Play store.

Δείτε παρακάτω τι πρέπει να κάνετε:

1. Κάντε εγγραφή στο Sophos Mobile Beta Google group: http://soph.so/yUzZg
2. Ελέγξτε το email σας, όπου και θα σας γίνουν γνωστές όλες οι λεπτομέρειες για το πως να εγκαταστήσετε το λογισμικό

Κάντε εγγραφή πριν τις 30 Σεπτεμβρίου – θα γίνει κλήρωση και 20 τυχεροί θα λάβουν δώρο από μία δωροκάρτα των $25.

Sophos Mobile Security για Android

Η Sophos Mobile Security είναι μία ελαφριά αλλά ιδιαίτερα ισχυρή εφαρμογή η οποία προστατεύει τις συσκευές Android χωρίς συμβιβασμούς στην απόδοση ή στην αυτονομία της μπαταρίας. Χρησιμοποιώντας τη τελευταία και απολύτως ενημερωμένη –έως στο τελευταίο λεπτό- τεχνολογία της SophosLabs που αυτομάτως “σκανάρει” τις εφαρμογές καθώς εγκαθίστανται μπορείτε να απολαμβάνετε κορυφαία ασφάλεια διαρκώς.

Άλλα χαρακτηριστικά της εφαρμογής, περιλαμβάνουν ένα privacy advisor (συμβουλευτική εφαρμογή σχετικά με την ιδιωτικότητα σας), κρυπτογράφηση δεδομένων και συσκευής, καθώς και δυνατότητα εφαρμογής κωδικού πρόσβασης ανά εφαρμογή, που μπορείτε να χρησιμοποιήσετε ειδικά σε περιπτώσεις ευαίσθητων δεδομένων όπως στη περίπτωση της εφαρμογής για τα email σας. 

Η Sophos έχει λάβει πολλά βραβεία και εξαιρετικές αξιολογήσεις για την εφαρμογή Sophos Mobile Security, η οποία έχει “κατέβει” περισσότερες από 100.000 φορές από το Google Play store.

Η εφαρμογή Sophos Mobile Security έχει και έκδοση για επιχειρήσεις την οποία μπορείτε να διαχειριστείτε μέσω του Mobile Control, το προϊόν διαχείρισης επιχειρησιακών συσκευών και ασφαλείας της Sophos.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Σύμφωνα με μία πρόσφατη έρευνα της βιομηχανίας, το 80% των Android apps εμφανίζουν τουλάχιστον μία επικίνδυνη συμπεριφορά. Εξίσου ανησυχητικό στατιστικό στοιχείο που προκύπτει από σχετική έρευνα της βιομηχανίας του είδους, είναι ότι οι χρήστες δεν διαθέτουν στην φορητή συσκευή τους την πιο πρόσφατη έκδοση του Android (και αυτό ισοδυναμεί με ποσοστό μεγαλύτερο του 90% των ενεργών χρηστών) και έτσι οι συσκευές τους είναι ευάλωτες σε γνωστούς κινδύνους από γνωστά exploits, με αποτέλεσμα την αύξηση των μολύνσεων τύπου malware των συστημάτων με Android έως και κατά 600%. Για να βοηθήσει στην πρόληψη των κινδύνων αυτών, η εταιρεία Sophos παρουσίασε  την τελευταία έκδοση της δωρεάν εφαρμογής ασφαλείας για συσκευές Android, Sophos Mobile Security 3.0, που είναι μία πλήρως εξοπλισμένη εφαρμογή mobile security (προστασία από malware, δυνατότητα ρύθμισης της συμπεριφοράς κάθε εφαρμογής ξεχωριστά κ.α.) καθώς και anti-virus εφαρμογή.

Τι περιλαμβάνει το Sophos Mobile Security 3.0 app;

  • Προστασία εφαρμογών: Προστατεύει την έναρξη των επιλεγμένων εφαρμογών με έναν κωδικό πρόσβασης, που σημαίνει ότι μπορείτε να αφήσετε άλλους να χρησιμοποιούν το τηλέφωνό σας χωρίς να διακινδυνεύσει η ασφάλεια των δεδομένων σας, και ειδικά όσοι διαθέτετε στο κινητό σας εταιρικά δεδομένα. Μπορείτε να προστατεύσετε τις ρυθμίσεις σας ή το Google Play app και οποιαδήποτε άλλη εφαρμογή που έχετε εγκατεστημένη. 
  • Ταχύτερη σάρωση: Βελτιώνει σημαντικά την ταχύτητα σάρωσης εκμεταλλευόμενη την ισχύ των multi-core συσκευών Android 
  • Προστασία κατά την περιήγηση στο web (το χαρακτηριστικό αυτό περιλαμβάνεται τώρα και στην δωρεάν έκδοση): Αποκλείει την πρόσβαση σε κακόβουλες ή ιστοσελίδες, που έχουν στόχο το phishing ή να εγκαταστήσουν malware στην συσκευή σας ώστε να μπορείτε να έχετε πρόσβαση στο Internet χωρίς έγνοιες 

Αν οι κίνδυνοι από το malware στην συσκευή Android σας δεν είναι αρκετοί, τότε θα πρέπει να λάβετε υπόψη σας τον κίνδυνο να χάσετε την συσκευή σας ή να σας την κλέψουν αφού αυτό είναι ένα τεράστιο θέμα. Μόνο στις ΗΠΑ, χάνονται ή κλέβονται περισσότερα από 100 κινητά το λεπτό” δήλωσε ο Thomas Lippert, ανώτερος διευθυντής προϊόντων για mobile συσκευές της Sophos. “To Mobile malware οδηγεί σε απώλεια δεδομένων και μη αναμενόμενα ζητήματα κόστους, ενώ η πραγματική απώλεια της συσκευής και η κλοπή οδηγεί σε δυνητικά πολύ χειρότερα ζητήματα. Είτε έτσι είτε αλλιώς, είναι επιτακτική ανάγκη για τους χρήστες να διασφαλίσουν την προστασία των συσκευών τους. Και εμείς παρέχουμε αυτή την προστασία δωρεάν“. 

Η εφαρμογή Sophos Mobile Security προσφέρεται δωρεάν μέσω του Google Play και μπορείτε να την κατεβάσετε από εδώ. Σε αυτό το σημείο να αναφέρουμε ότι προαιρετικά, η Sophos Mobile Security μπορεί να ενσωματωθεί στην ναυαρχίδα της εταιρείας Sophos Mobile Control, κάτι που διευκολύνει ιδιαίτερα τους διαχειριστές σε εταιρικά περιβάλλοντα. Για περισσσότερες πληροφορίες σχετικά με τα προϊόντα της εταιρείας Sophos για φορητές συσκευές, επισκεφτείτε την σελίδα μας εδώ.

15

Ιαν

Μέσα από την κοινή επιχειρησιακή σχέση, οι δύο πλευρές στοχεύουν να ανταποκριθούν στην αυξανόμενη ζήτηση για SSL αλλά και σε άλλες απαιτήσεις για ψηφιακά πιστοποιητικά  στην περιοχή μέσω μιας σειράς από ειδικές επιχειρηματικές λύσεις, που καλύπτουν κάθε ανάγκη ή απαίτηση.

Σύμφωνα με την εταιρεία ερευνών NetCraft, οι απαιτήσεις για ασφάλεια SSL στην Σκανδιναβική χερσόνησο παρουσιάζουν τρομερή αύξηση της τάξης του 55%. Η GlobalSign συνεργάζεται με την TrustZone πολλά χρόνια τώρα ενθαρρύνοντας τις βέλτιστες πρακτικές στην ασφάλεια ιστοσελίδων στην επικράτεια, εκδίδοντας περισσότερα από 11.000 πιστοποιητικά SSL μέσω της TrustZone, αριθμός που αντιστοιχεί σε επιτάχυνση του ρυθμού αύξησης της αγοράς σε πάνω από το 100%.

Η συνεργασία των δύο εταιρειών, καταδεικνύει την δέσμευση τους να εργαστούν μαζί για να ενθαρρύνουν τους πελάτες να επωφεληθούν από την ηγετική τους θέση στην βιομηχανία των λύσεων ασφαλείας SSL και βεβαίως από την παροχή υψηλού επιπέδου εξυπηρέτησης, το οποίο παρέχεται σε τοπικό επίπεδο από την εταιρεία TrustZone.

Οι δύο οργανισμοί ένωσαν τις δυνάμεις τους για να εξυπηρετήσουν καλύτερα και πιο συγκεκριμένα την αγορά των επιχειρήσεων ενώ επιπλέον  εισάγουν τις λύσεις GlobalSign Managed SSL και Enterprise PKI (ePKI) στο πορτφόλιο των παροχών και λύσεων της TrustZone, ενεργοποιώντας την προηγμένη και on-demand διαχείριση μίας σειράς από ψηφιακά πιστοποιητικά.

Η επεκτασιμότητα και οι δυνατότητες κλιμάκωσης που προσφέρουν οι δύο λύσεις, δίνουν την δυνατότητα σε μεγάλες επιχειρήσεις να βελτιώσουν σημαντικά την ροή εργασιών τους, μειώνοντας παράλληλα το κόστος και τον χρόνο που τυπικά σχετίζονται με την διαχείριση των ψηφιακών πιστοποιητικών SSL και PKI.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Αν και παρέχει εξαιρετική κάλυψη χώρων παρακολούθησης κατά την διάρκεια της ημέρας, η JCAM-IR είναι εξοπλισμένη με υπέρυθρες για να ικανοποιήσει ανάγκες επιχειρήσεων που επιθυμούν να εφαρμόσουν 24ωρη παρακολούθηση.

Ποιότητα εικόνας JCAM-IR

Κρίσιμη σημασία για την επιτυχημένη εφαρμογή οποιασδήποτε στρατηγική επιτήρησης της ασφάλειας είναι η ποιότητα της εικόνας από τις κάμερες που χρησιμοποιούνται. Η JCAM-IR είναι μια HD κάμερα fixed-lens με αισθητήρα 2 Megapixels που σας επιτρέπει να στριμάρετε video με ανάλυση έως 1080p με 30 καρέ το δευτερόλεπτο αν το επιθυμείτε. Η αναγνώριση προσώπου μπορεί να επιτευχθεί σε κανονικές συνθήκες φωτισμού μέχρι και σε απόσταση 10 μέτρων. Η JCAM-IR έχει εμβέλεια σε συνθήκες χαμηλού φωτισμού ή σκοταδιού έως 10 μέτρα.

Συναγερμοί JCAM-IR

Μόλις ανιχνευτεί κίνηση από την JCAM-IR, τότε μπορεί να καταγράψει videos και φωτογραφίες, πριν και κατά την διάρκεια του event, τα οποία μπορεί να στείλει με email. Τα video μπορούν να αποθηκευτούν είτε στην κάρτα microSD που είναι ενσωματωμένη στην κάμερα, είτε σε ένα PC που είναι συνδεδεμένο στο δίκτυο. Η εγγραφή video και η λήψη φωτογραφιών μπορούν να ενεργοποιηθούν είτε χειροκίνητα, είτε εφόσον ανιχνευτεί κίνηση ή κάποιο γεγονός, χρησιμοποιώντας τον προαιρετικό αισθητήρα Jacarta Go-Probe, ο οποίος μπορεί να ανιχνεύσει διαρροή νερού, φωτιά, άνοιγμα πόρτας κ.α.

JCAM-IR 2

JCAM-IR 3

Μπορείτε να κατεβάσετε την μπροσούρα από εδώ.

15

Ιαν

Η Peplink επαλήθευσε και επιβεβαίωσε ότι όλα τα προϊόντα της δεν επηρεάζονται από αυτό το ζήτημα ευπάθειας – συμπεριλαμβανομένων των σειρών Balance, MAX, FusionHub, AP One / Pro, Surf και των οικογενειών των Device Connector. 

Όσον αφορά στις online υπηρεσίες, είτε δεν έχουν πληγεί ή η εταιρεία ήταν σε θέση να εφαρμόσει όλα τα μέτρα για την πλήρη επίλυση του ζητήματος.

Δεν απαιτείται καμία λήψη μέτρων από τη μεριά σας, ως πελάτες. 

Ευχαριστούμε για τη προσοχή σας

Δείτε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Ποια είναι η φιλοσοφία σας και οι στόχοι στους οποίους προσβλέπετε;

Η φιλοσοφία της Sophos είναι να κρατάμε τα πράγματα, και επομένως και την ασφάλεια, όσο πιο απλά γίνεται. Αυτό ξεκινάει από την σουίτα UTM (Unified Threat Management) και φτάνει ως τον τελικό χρήστη με τα προϊόντα Endpoint Security, κάνοντας την διαχείριση και την ρύθμιση τους απλή. Όταν οι λύσεις ασφαλείας είναι απλές στην χρήση, οι πελάτες μας απολαμβάνουν υψηλότερο επίπεδο ασφάλειας. Αυτό είναι το όραμα που μας κινητοποιεί ως εταιρείας. Η ασφάλεια, όσο απλή γίνεται. Επίσης δεν πιστεύουμε στον εκφοβισμό των πελατών μας, είναι αρκετά έξυπνοι για να γνωρίζουν πόσο σπουδαία είναι η ανάγκη για ασφάλεια.

H Sophos προσφέρει το συγκεκριμένο όραμα μέσα από αφοσιωμένους υπαλλήλους που έχουν εμπειρία στον παγκόσμιο χώρο της ασφάλειας και ένα ειδικό κανάλι που ανανεώνεται διαρκώς μέσω των μηχανικών μας και του προσωπικού μας που αναλαμβάνει τις πωλήσεις και οι οποίοι ενδιαφέρονται προσωπικά για την επιτυχία του. Το αφοσιωμένο προσωπικό μας, το κανάλι, οι συνεργάτες και οι πελάτες μας είναι το κλειδί της επιτυχίας μας. Είμαστε όλοι εν τέλει στην ίδια ομάδα!

Πως μπορεί κάποιος να ξέρει πόσα να ξοδέψει για να καταστήσει την επιχείρηση του ασφαλή;

Καλή και δύσκολη αυτή η ερώτηση. Δεν υπάρχει ξεκάθαρη απάντηση εδώ πέρα από την δυνατότητα να εξοπλιστεί όσο καλύτερα μπορεί με όσα ορίζει ο προϋπολογισμός. Το πιο ενδιαφέρον εδώ θα ήταν να απαντήσουμε στο ερώτημα πως μπορούμε να δημιουργήσουμε τον προϋπολογισμό της ασφάλειας. Εδώ είναι που εισέρχεται και η πιστοποίηση ISO27001 / 2, για να δημιουργήσει μία διαδικασία αξιολόγησης που εξετάζει τα δεδομένα και τα περιουσιακά στοιχεία πληροφοριών που υπάρχουν.

Όταν μια εταιρεία γνωρίζει ποια είναι τα περιουσιακά της στοιχεία, τότε μπορούμε να έχουμε μία πρώτη εκτίμηση για τους κινδύνους, τις ευπάθειες, τους τρόπους εκμετάλλευσης αλλά και την ζημιά που μπορεί να υπάρξει ως αποτέλεσμα κάποιας επίθεσης. Μετά από αυτή τη διαδικασία, μπορούμε να έχουμε μία καλή εικόνα για τους τρόπους αλλά και το κόστος που θα απαιτηθεί για να περιορίσουμε όλους αυτούς τους κινδύνους.

Τι μπορούμε να περιμένουμε από τις υπηρεσίες cloud της Sophos στο εγγύς μέλλον;

Αυτό που μας οδηγεί είναι να προσθέτουμε νέες λειτουργίες βελτιώνοντας παράλληλα αυτές που υπάρχουν ήδη στο Sophos cloud, αλλά με αργό και μεθοδικό τρόπο, ώστε να παραμείνουμε πιστοί στο όραμα μας για απλούστερη ασφάλεια. Κάθε νέο βήμα που κάνουμε φέρνει όλο και περισσότερο από την κοινώς αποδεκτή και βραβευμένη τεχνολογία μας στο νέο σύστημα διανομής, στο “σύννεφο”.

Αυτό βεβαίως δεν σημαίνει ότι θα απομακρυνθούμε από τις πωλήσεις βασικών λύσεων. Είμαι ενθουσιασμένοι από τον δρόμο που έχει πάρει το cloud, με εξαιρετικές αναφορές και συνολικά μία ιδιαίτερα απλή στην χρήση κονσόλα διαχείρισης που διαθέτει όλα τα χαρακτηριστικά και τα στοιχεία που ένας πελάτης ή συνεργάτης μας θα χρειαζόταν, με βάση την πολυετή εμπειρία μας στην αγορά.

Πως προσεγγίζετε το τοπίο συνεργατών σας στην Ελλάδα;

Κάναμε ιδιαίτερα απλό το να μπορεί κάποιος να συνεργαστεί μαζί μας, χάρη σε ένα ευέλικτο και γενναιόδωρο πρόγραμμα συνεργατών, το οποίο προσφέρεται μέσα από την δημιουργία άριστων σχέσεων των αποκλειστικών συνεργατών μας με το κανάλι. Και φυσικά μέσα από την συνεργασία μας με δραστήριους συνεργάτες διανομείς όπως είναι η NSS στην Ελλάδα.

Αν και εργαζόμαστε με περισσότερους από 12.000 συνεργάτες, θα νιώσετε ότι σας υποστηρίζουμε σε κάθε βήμα του δρόμου. Γιατί εργαζόμαστε σκληρά για να μάθουμε εσάς και την εταιρεία ή τον οργανισμό σας. Όταν συνεργάζεστε μαζί μας, σας βοηθάμε να εντοπίσετε ευκαιρίες για να διατηρήσετε και να αυξήσετε την πελατεία σας και να αυξήσετε τα κέρδη σας. Φυσικά θα ανταμειφθείτε μέσα από την πρόταση προστασία εγγραφής, από τα ελκυστικά περιθώρια κέρδους, και τα κοινά, ηγετικά προγράμματα νέας γενιάς.

Σας υποστηρίζουμε, επίσης, προσφέροντας σύγχρονη κατάρτιση και πιστοποιήσεις, έτσι ώστε οι πωλήσεις σας και τις τεχνικές ομάδες να είναι πλήρως καταρτισμένες με τις τελευταίας γενιάς λύσεις μας. Η προσέγγισή μας είναι μοναδική, και είμαστε 100% αφοσιωμένοι και επικεντρωμένοι στο κανάλι. Εμείς επενδύουμε συνεχώς σε σχέσεις με τους εταίρους μας. Και είναι αποστολή μας να βοηθήσουμε την επιχείρησή σας να ανθίσει.

15

Ιαν

To Interseptor iMeter μπορεί να παρακολουθεί έως και 496 από τους παρακάτω αισθητήρες με την χρήση μόνο μίας διεύθυνσης IP.

  • Ισχύς (Amps), χρησιμοποιώντας τον μοναδικό αισθητήρα IntelliAmp που διακρίνετε και στην φωτογραφία
  • Τάση (Volts)
  • Θερμοκρασία
  • Υγρασία
  • Διαρροή νερού
  • Ασφάλεια (ανίχνευση άνοιγμα πόρτας ή κίνησης)
  • Καπνό

Ο μοναδικός συνδυασμός των αισθητήρων που προσφέρονται σημαίνει ότι το προσωπικό IT μπορεί να αναλύσει τις σχέσεις ανάμεσα στην ισχύ, στη ροή του αέρα και στις θερμοκρασίες που αναπτύσσονται, ώστε να μπορούν να πάρουν γρήγορα αποφάσεις που αφορούν στη διαχείριση του κέντρου δεδομένων με στόχο τον έλεγχο και την μείωση του κόστους. Ο σχεδιασμός των αισθητήρων Jacarta Go-Probe επιτρέπει την εφαρμογή του πλήρες συστήματος με μηδενικό downtime.

Ο αισθητήρας intelliAmp  για την παρακολούθηση της ισχύος μπορεί να συνδεθεί στο εξωτερικό καλωδίων των 16 και 32 Αμπέρ για να παρακολουθεί την ισχύ (True RMS) σε μονοφασικά racks χωρίς να είναι απαραίτητη η διακοπή της ισχύος στα συγκεκριμένα racks.

interSeptor iMeter 2

To interSeptor iMeter  μπορεί είτε να ενσωματωθεί σε δικτυακά συστήματα διαχείρισης SNMP ή εναλλακτικά, μπορεί να χρησιμοποιηθεί το ισχυρό λογισμικό iMS της Jacarta, για τη παρακολούθηση, τη καταγραφή και την αναφορά των δραστηριοτήτων στον αισθητήρα iMeter. Το συνολικό πακέτο iMeter προσφέρει ένα χωρίς προβλήματα και χωρίς διακοπές τρόπο εφαρμογής μιας αποτελεσματικής και ισχυρής λύσης παρακολούθησης  που μπορεί να βοηθήσει και να επηρρεάσει αποφάσεις που αφορούν στην αποδοτικότητα ενός κέντρου δεδομένων για αρκετά χρόνια.

iMS Consumption Grid 1

iMS Consumption Grid 2

iMS Consumption Grid 3

 

Τα οφέλη του interSeptor iMeter:

  • Αρθρωτή σχεδίαση για εύκολη εφαρμογή αλλά και για να ταιριάζει σε όλους τους προϋπολογισμούς
  • Μηδενικός χρόνος εγκατάστασης
  • Εύκολη και γρήγορη σύγκριση κατανάλωσης ισχύος ανάμεσα στα διαφορετικά racks ενός κέντρου δεδομένων
  • Παρακολούθηση της βελτίωσης της αποδοτικότητας με την πάροδο του χρόνου
  • Χρήση των αρχείων καταγραφής του iMeter ή του λογισμικού iMS για να εντοπιστούν που μπορούν να γίνουν αλλαγές για την εξοικονόμηση ενέργειας
  • Παρακολούθηση και αξιολόγηση των σχέσεων μεταξύ της θερμοκρασίας, της ροής του αέρα και της κατανάλωσης ισχύος για τη βελτίωση της αποδοτικότητας του κέντρου δεδομένων
  • Η συγκεκριμένη λύση εξασφαλίζει ότι, ακόμα και στην απίθανη περίπτωση της βλάβης του αισθητήρα, δεν υπάρχει κανένας λόγος διακοπής της παροχής ηλεκτρικού ρεύματος στα racks
  • H ολοκληρωμένη παρακολούθηση του περιβάλλοντος και της ισχύος εξασφαλίζει ότι οι ειδοποιήσεις μπορούν να ληφθούν γρήγορα για να αποτραπεί κάποια ενδεχόμενη καταστροφή στο κέντρο δεδομένων
  • Μια σειρά από πρόσθετα χαρακτηριστικά, όπως η εικονική ενσωμάτωση αισθητήρων, οι ειδοποιήσεις συναγερμού modbus, SMS και φωνής (με προαιρετικό modem) βοηθούν και εξασφαλίζουν ότι το σύστημα iMeter μπορεί να παραμετροποιηθεί ώστε να καλύπτει όλες τις απαιτήσεις παρακολούθησης της ισχύος αλλά και των περιβαντολογικών συνθηκών.

iMS iReport

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Προσφέρει user-based διαχείριση, υποβολή εκθέσεων και αδειοδοτήσεων, ενσωματώνει ασφάλεια Web για να εμποδίζεται η πρόσβαση των χρηστών σε κακόβουλες και μολυσμένες ιστοσελίδες, καθώς και νέα, policy-based χαρακτηριστικά Web Control, για να εξασφαλίζεται η ασφαλής και παραγωγική χρήση του Internet.

Η λύση Sophos Cloud είναι εύκολη στην εγκατάσταση και ιδιαίτερα απλή στη χρήση και στη διαχείριση για τους διαχειριστές IT και τους εταίρους στο κανάλι, δεδομένου της απλής, και διαισθητικής εμπειρίας χρήσης που προσφέρει.  

Πρόσφατη έρευνα της Sophos που πραγματοποιήθηκε για διαχειριστές IT,  επισημαίνει την ολοένα αυξανόμενη πρόκληση της ποικιλομορφίας των συσκευών που χρησιμοποιούνται στους οργανισμούς τους, και την ανάγκη να μπορούν να υποστηρίζουν Windows PCs, υπολογιστές Mac και φορητές συσκευές παράλληλα: το 78% είπαν ότι υποστηρίζουν ή στοχεύουν να υποστηρίξουν υπολογιστές Mac στα εταιρικά δίκτυα τους, ενώ το 41% βλέπει τον αριθμό των Macs να αυξάνει στα εταιρικά/ επιχειρησιακά περιβάλλοντα.  

Μία μελέτη επίσης της IDC έδειξε ότι το 25% των μικρομεσαίων επιχειρήσεων χρησιμοποιούν λύσεις διαχείρισης φορητών συσκευών (MDM, Mobile Device Management) και η νούμερο ένα λύση (#1) είναι αυτή της Sophos. Παρόλα αυτά, το 75% δεν έχει ακόμη υϊοθετήσει κάποια λύση MDM και με αυτή την ανακοίνωση –Sophos Cloud- η Sophos καθιστά απλούστερη από ποτέ για τους πελάτες της, τη δυνατότητα να πάρουν τον έλεγχο των φορητών συσκευών για να εξασφαλίσουν το μέλλον τους.

Είναι σαφές πια, ότι οι οργανισμοί χρειάζονται μία ολοκληρωμένη στρατηγική για την ασφάλεια, για να υποστηρίξουν τα αιτήματα των χρηστών να επιλέγουν τη δική τους συσκευή (BYOD, Bring Your Own Device), και παράλληλα να παρέχουν στους διαχειριστές IT τη δυνατότητα να βλέπουν και να ελέγχουν σε πραγματικό χρόνο τη διακίνηση των δεδομένων, για να κρατούν τους οργανισμούς και τις εταιρείες ασφαλείς από εξελιγμένες απειλές. Η λύση Sophos Cloud αποτελεί μία απλή και αποτελεσματική λύση για τις εταιρείες IT, ώστε να αγκαλιάσουν με εμπιστοσύνη το BYOD και να υποστηρίξουν και να προστατεύσουν το ευρύ φάσμα των συσκευών που χρησιμοποιούνται στα περιβάλλοντα τους.  

Βασισμένο στην ίδια δοκιμασμένη τεχνολογία που προστατεύει πάνω από 100 εκατομμύρια συσκευές σε όλο τον κόσμο, το Sophos Cloud είναι μια έξυπνη επιλογή για όλους τους οργανισμούς σε παγκόσμιο επίπεδο. Παρέχει αποτελεσματική διαχείριση φορητών συσκευών ενώ παράλληλα κρατάει την παραγωγικότητα των χρηστών σε υψηλά επίπεδα και τα εταιρικά δεδομένα ασφαλή. Οι νέες δυνατότητες Web που προσφέρει, επιτρέπουν στους διαχειριστές IT να ρυθμίζουν εύκολα και να επιβάλλουν πολιτικές συμμόρφωσης και ενισχυμένη ασφάλεια ενώ οι user-based πολιτικές μπορούν να δημιουργηθούν μία φορά και να αναπτυχθούν σε πολλαπλές ομάδες και πλατφόρμες ακολουθώντας τους χρήστες και τις συσκευές τους ακόμα και όταν βρίσκονται εκτός δικτύου. Το Sophos Cloud επίσης προσφέρει συγχρονισμό Active Directory, για να απλοποιήσει την ανάπτυξη και τη διαχείριση χρηστών και ομάδων χρηστών.   

“Η IDC προβλέπει ότι η συνεχιζόμενη ώθηση της παραγωγικότητας SMB, θα οδηγήσει κατά κόρον στην υϊοθέτηση του σύννεφου και των φορητών συσκευών. Στις ΗΠΑ για παράδειγμα το 1/3 των μικρών επιχειρήσεων και σχεδόν τα 3/4 των επιχειρήσεων μεσαίου μεγέθους χρησιμοποιούν το σύννεφο, και αυτά τα ποσοστά θα συνεχίσουν να αυξάνονται” αναφέρει ο Raymond Boggs, Αντιπρόεδρος Ερευνών της IDC. “Το Sophos Cloud μπορεί να βοηθήσει στη διαχείριση της ασφάλειας υπολογιστών Windows, Mac και κινητών συσκευών, κάτι που είναι ιδιαίτερα σημαντικό, δεδομένης της πολυμορφίας των συσκευών – θα μπορούσαμε να πούμε του χάος που επικρατεί- που εντοπίζονται στα περιβάλλοντα των μικρομεσαίων επιχειρήσεων. Οι user-based δυνατότητες διαχείρισης που προσφέρει είναι κατάλληλες για μικρές και μεσαίες επιχειρήσεις που αναζητούν μία λύση για να ασφαλίσουν τους χρήστες των εταιρικών συσκευών ή του εξοπλισμού BYOD που διαθέτουν. Το Sophos Cloud είναι επίσης μια χρήσιμη πηγή για τους συνεργάτες στο κανάλι, για να ανεβάσουν επίπεδο στην προσπάθεια στήριξης των ομάδων IT με περιορισμένους πόρους και των SMB πελατών τους”.

“Είμαστε στην ευχάριστη θέση να ανακοινώσουμε τη διάθεση του Sophos Cloud, καθώς είναι ένα ακόμη θετικό βήμα στη στρατηγική μας να χρησιμοποιήσουμε το σύννεφο για να δημιουργήσουμε νέες, καινοτόμες λύσεις απέναντι στις συνεχώς αυξανόμενες προκλήσεις ασφαλείας που αντιμετωπίζουν οι μικρές και μεσαίες επιχειρήσεις στην αγορά σήμερα” είπε ο Bill Lucchini, Αντιπρόεδρος και Γενικός Διευθυντής του τμήματος Sophos Cloud. “Το Sophos Cloud είναι μια προσφορά που  διαφοροποιείται από τον ανταγωνισμό και επιτρέπει στους επαγγελματίες της πληροφορικής να απλοποιήσουν τη διαχείριση ασφαλείας, χωρίς να θυσιάζονται οι απαιτήσεις των χρηστών για χρηστικότητα και υψηλή απόδοση. Συνεχίζουμε να προσφέρουμε προϊόντα βασιζόμενοι στην επιθυμία της αγοράς για ισχυρές, απλές στη χρήση λύσεις ενάντια σε ένα διαρκώς εξελισσόμενο τοπίο απειλών. Η μοναδική ασφάλεια που προσφέρει η Sophos σε συνδυασμό με την απλότητα που προσφέρει στο σύννεφο αντηχεί με σαφήνεια τις ανάγκες των πελατών και των συνεργατών μας”.

Sophos Cloud: Ιδανικό για παρόχους λύσεων IT

Παραμένοντας συνεπές με τη δέσμευση της Sophos στους συνεργάτες της στο κανάλι, το Sophos Cloud δίνει τη δυνατότητα στους παρόχους λύσεων IT και στους εργολάβους, να προσφέρουν επιπρόσθετη αξία στους πελάτες τους.  Μία ενοποιημένη web-based κονσόλα διαχείρισης που φιλοξενείται στο σύννεφο από τη Sophos, επιτρέπει τη πλήρη προστασία των χρηστών και των συσκευών τους, ενώ ένα νέο partner dashboard δίνει τη δυνατότητα στους συνεργάτες να βλέπουν και να ελέγχουν τις συνδρομές των πελατών τους, τις συσκευές και τις πολιτικές. 

Το Sophos Cloud είναι ήδη διαθέσιμο. Για περισσότερες πληροφορίες καθώς και για να κατεβάσετε τη δοκιμαστική έκδοση 30 ημερών, επισκεφθείτε τη σελίδα: www.sophos.com/cloud

15

Ιαν

Ένα νέο πρόγραμμα, που οι δημιουργοί του ονόμασαν PIN Skimmer, από το Πανεπιστήμιο του Cambridge, μπορεί να μαντέψει σωστά ένα υψηλό ποσοστό των PINs χρησιμοποιώντας την κάμερα και το μικρόφωνο της συσκευής. Aπό μια δοκιμασία με 50 τετραψήφιους κωδικούς, το PIN Skimmer βρήκε περισσότερο από το 30% των κωδικών PIN μετά από 2 προσπάθειες, και πάνω από το 50% των κωδικών μετά από 5 προσπάθειες σε δύο κινητά τηλέφωνα με Android, τα Nexus S της Google και Galaxy S3 της Samsung. Από ένα σύνολο 200 οκταψήφιων PINs, το πρόγραμμα των ερευνητών ανακάλυψε περίπου το 45% των κωδικών PIN μετά από 5 προσπάθειες και το 60% εξ’ αυτών μετά από 10 προσπάθειες. Η ομάδα του πανεπιστημίου αποκάλυψε, ότι το πρόγραμμα PIN Skimmer μπορούσε να εντοπίσει τους κωδικούς PIN που εισάγετε με το ψηφιακό σας πληκτρολόγιο, χρησιμοποιώντας την κάμερα και το μικρόφωνο. Το μικρόφωνο για να ακούει τον ήχο που σχηματίζεται πατώντας τα νούμερα ή καθώς κουνάτε το κινητό, και την κάμερα για να ανιχνεύει τις κινήσεις του προσώπου σας, καθώς κοιτάτε προς το κινητό την ώρα που εισάγετε το PIN στην οθόνη αφής. 

Η έρευνα πραγματοποιήθηκε για να ευαισθητοποιήσει σε σχέση με τα θέματα ασφάλειας που υπάρχουν στα smartphones, αφού στην περίπτωση που μία συσκευή μολυνθεί με κάποιο malware ή ιό, που μπορεί να κάνει κάτι τέτοιο, δηλαδή να υποκλέψει το PIN σας, ενδέχεται να εντοπίσει το PIN που χρησιμοποιείτε στις συναλλαγές σας με την τράπεζα σας ή για τις αγορές σας στο Internet κ.α.
Η ομάδα του πανεπιστημίου, στη συνέχεια έθεσε ως στόχο να ανακαλύψει πόσο αποτελεσματική θα μπορούσε να είναι μια επίθεση και κατά πόσο το μήκος του κωδικού PIN, δηλαδή ο αριθμός των ψηφίων του, θα μπορούσε να επηρεάσει τις πιθανότητες το κακόβουλο λογισμικό να ανακαλύψει τον κωδικό. Μιμούμενοι την τυπική συμπεριφορά ενός κακόβουλου λογισμικού, η λογική «stealth» αποτέλεσε την βασική αρχή του σχεδιασμού. Οι ερευνητές λοιπόν έτρεξαν αλγόριθμους επεξεργασίας εικόνας απομακρυσμένα για να ελαχιστοποιήσουν την κατανάλωση (battery drain), κάτι που θα μπορούσε να ειδοποιήσει τον χρήστη ότι κάποιο μη εξουσιοδοτημένο πρόγραμμα έτρεχε στην συσκευή του.

Ένα API εκτεθειμένο από το λειτουργικό σύστημα Android χρησιμοποιήθηκεγια να απενεργοποιήσει το LED που ανάβει σε ορισμένες συσκευές, όταν η κάμερα είναι σε χρήση. Στην συνέχεια ελήφθησαν φωτογραφίες και βίντεο από το PIN Skimmer και αποθηκεύτηκαν στο τηλέφωνο, αλλά το μέγεθος των αρχείων περιορίστηκε στα 2.5MB για να μειωθεί η πιθανότητα να ανιχτευτεί η διαδικασία. Ένα κανονικό κακόβουλο λογισμικό θα μπορούσε μάλιστα να αποκρύψει τα συγκεκριμένα αρχεία εντελώς. Ομοίως, η ερευνητική ομάδα υπέθεσε ότι η αποστολή των δεδομένων σε έναν απομακρυσμένο server θα μπορούσε επίσης να γίνει κρυφά από το χρήστη.

Οι πρόσθετες χρεώσεις δικτύου είναι ένα θέμα που συνδέεται με τη μετάδοση δεδομένων. Πολλοί χρήστες smartphone χρησιμοποιούν προγράμματα για να γνωρίζουν τις χρώσεις αλλά και για να είναι σίγουροι ότι δεν θα χρησιμοποιήσουν τα δεδομένα πέρα από κάποιο προκαθορισμένο όριο μέσα σε κάθε μηνιαία περίοδο.

Για το σκοπό αυτό, η έκθεση προτείνει ότι ένα κανονικό Trojan πιθανώς θα ξεκινούσε την μετάδοση των δεδομένων μόλις το κινητό συνδεόταν σε κάποιο δίκτυο WiFi. Οι ερευνητές ανακάλυψαν επίσης, ότι σε αντίθεση με το αναμενόμενο, ένα μεγάλου μήκους PIN ήταν ευκολότερο να σπάσει από ένα μικρότερο! Αυτό το απροσδόκητο αποτέλεσμα αποδόθηκε στο γεγονός ότι το μεγαλύτερο PIN έδωσε στο πρόγραμμα περισσότερες πληροφορίες για να εργαστεί και αυτό αύξησε την ακρίβειά του.

Ένας από τους συγγραφείς της έκθεσης, ο καθηγητής Ross Anderson έγραψε: Η εργασία μας δείχνει ότι δεν είναι αρκετό για το πρόγραμμα ηλεκτρονικού πορτοφολιού που χρησιμοποιείτε, να ασφαλίζει την οθόνη ή να κλειδώνει το επιταχυνσιόμετρο ή το γυροσκόπιο. Θα πρέπει να απενεργοποιήσετε ή να κλειδώσετε την κάμερα όταν χρησιμοποιείτε το ηλεκτρονικό πορτοφόλι σας ή όταν κάνετε συναλλαγές.

Όσον αφορά στη μείωση των κινδύνων που τίθενται από μια τέτοια επίθεση, ο καθηγητής Anderson πρότεινε ο χρήστης να απενεργοποιεί βασικά στοιχεία του κινητού του, όταν γράφει το PIN στην οθόνη του, όπως για παράδειγμα το μικρόφωνο, την κάμερα ή τα ηχεία, ωστόσο παραδέχτηκε ότι κάτι τέτοιο θα μείωνε σημαντικά την λειτουργικότητα της συσκευής.

Αντ’ αυτού, προτείνει την χρήση βιομετρικών χαρακτηριστικών, όπως την αναγνώριση προσώπου ή την χρήση αναγνώστη δαχτυλικού αποτυπώματος όταν βεβαίως αυτές οι δυνατότητες υπάρχουν στο κινητό σας.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.

15

Ιαν

Το Πανεπιστήμιο του Kent, στην έρευνα που πραγματοποίησε σχετικά με την ασφάλεια στον κυβερνοχώρο διαπίστωσε ότι ο υπολογιστής ενός στους τρίαντα (1/30) χρήστες είχε πληγεί από το γνωστό ransomware CryptoLocker. Το 40% από τους χρήστες αναγκάστηκε μάλιστα να καταβάλει τα λύτρα. Στην έρευνα του Πανεπιστημίου του Kent επίσης γίνεται γνωστό, ότι το πρόβλημα με το ransomware είναι πολύ μεγαλύτερο από όσο γνωρίζαμε, αφού 1 στους 10 χρήστες συνολικά έχει πέσει θύμα τέτοιου κακόβουλου λογισμικού.

Η έρευνα οργανώθηκε από το Διεπιστημονικό Κέντρο Ερευνών του Πανεπιστημίου του Kent για την ασφάλεια στον κυβερνοχώρο, και την ομάδα που ηγήθηκε της έρευνας αποτελούσαν ψυχολόγοι και επιστήμονες στον τομέα των υπολογιστών, και διεξήχθη με τη χρήση της πλατφόρμας Google Consumer Surveys.

Καθώς οι συντάκτες της έκθεσης ζητούν από τους αναγνώστες τους να βρίσκονται σε επαγρύπνηση, αξίζει να αναφέρουμε ότι η έρευνα κάλυψε ένα σχετικά μικρό αριθμό ανθρώπων – μόλις λίγους περισσότερους από 1500 ενήλικους στη Βρετανία. Ο μικρός βεβαίως αριθμός δείγματος, αφήνει ανοικτή τη πόρτα για σκεπτικισμό και ανακρίβειες για διάφορους λόγους (π.χ συμπεριλαμβανομένης μίας προκατάληψης σχετικά με το δείγμα, λόγω του είδους των ανθρώπων που ανταποκρίνονται να πάρουν μέρος σε έρευνες online), ωστόσο τα αποτελέσματα της έρευνας φαίνεται να είναι αρκετά δραματικά για να μην είναι κάτι περισσότερο από μια ανωμαλία.

Άλλα στοιχεία που συλλέχθηκαν από την έρευνα φαίνεται πως ήταν αρκετά προβλέψιμα. Περίπου τα δύο τρίτα από εμάς αισθάνονται ότι βρίσκονται σε κίνδυνο από το έγκλημα στον κυβερνοχώρο, και σε ποσοστό λίγο πάνω από το 25%, έχουμε πέσει θύμα κάποιου είδους «κυβερνο-εξαρτώμενου εγκλήματος» κατά το τελευταίο έτος, είτε από malware (11,9%), είτε από phishing (7,3%). Επίσης 1 στους 10 από εμάς, έχει πέσει θύμα εκφοβισμού, θύμα παρενόχλησης ή ακόμα και καταδίωξης online.

Αν το ποσοστό μολύνσεων από malware σας φαίνεται λίγο υψηλότερο από αυτό που βλέπουμε συνήθως σε έρευνες του είδους, είναι γιατί στα ποσοστά περιλαμβάνεται το CryptoLocker, και άλλα είδη ransomware.

Το 9.7% των ερωτηθέντων απάντησε ότι είχε μολυνθεί από κάποιο είδος ransomware, με το CryptoLocker να κατονομάζεται συγκεκριμένα, και να αποτελεί το 1/3 των μολύνσεων που αναφέρθηκαν συνολικά στην έρευνα.  

Το CryptoLocker είναι ένα υψηλού κινδύνου κακόβουλο λογισμικό, το οποίο κρυπτογραφεί τα δεδομένα του χρήστη. Αφού μολύνει τον υπολογιστή, δημιουργεί ένα μοναδικό κλειδί σε κάποιον server, που μπορεί να χρησιμοποιηθεί για την αποκρυπτογράφηση των αρχείων του υπολογιστή. Το κλειδί είναι μοναδικό για τον υπολογιστή που έχει μολυνθεί. Στα θύματα, δίνεται διορία 72 ωρών για να καταβάλουν λύτρα (περίπου 300 ευρώ). Μόλις καταβληθούν, το πρόγραμμα θα δώσει στον χρήστη το κλειδί για να αποκρυπτογραφήσει τα αρχεία.

Τα στοιχεία της έρευνας έχουν πάντα ένα πρόβλημα. Είναι τόσο ακριβή όσο και η γνώση (και η ειλικρίνεια) των ατόμων που συμμετείχαν σε αυτή. Το malware, ως επί το πλείστον, έχει στόχο να μην αποκαλύπτει την παρουσία του στα θύματα του. Τις περισσότερες φορές «κάνει τη δουλειά του» στο παρασκήνιο, αθέατο στο χρήστη.  Επομένως, αν κάποιος ρωτήσει κάποιον άλλο αν έχει πέσει θύμα κακόβουλου λογισμικού πως μπορεί να είναι σίγουρος για την απάντηση; Αν η απάντηση για παράδειγμα είναι ένα ισχυρό, και σαφές “όχι”, δεν θα πρέπει να αντιμετωπίζεται με σκεπτικισμό; Πως θα μπορούσε κάποιος να ξέρει πραγματικά;

Σε αντίθεση με τα περισσότερα malware όμως, το Cryptolocker ή άλλα ransomware του είδους δεν κρύβουν την παρουσία τους. Μάλιστα στις προθέσεις των εγκληματιών είναι να κάνουν όσο γίνεται πιο απλό και κατανοητό για τα θύματα τους, ότι έχουν μολυνθεί. Οπότε θα μπορούσαμε να πούμε, ότι δεν παρατηρείται κάποια αλλαγή στο συνολικό επίπεδο του malware που κυκλοφορεί, αλλά μία αλλαγή στον τρόπο που φαίνεται στο ευρύ κοινό.

Σύμφωνα με την έρευνα, λίγοι περισσότεροι από το 1/3 των ανθρώπων που έλαβαν μέρος είχαν εγκατεστημένο κάποιο firewall. Λιγότεροι επίσης από τους μισούς είχαν κάποια ενημερωμένη εφαρμογή anti-malware στον υπολογιστή τους ενώ λίγοι λιγότεροι από το 1/3 χρησιμοποιούσαν «κατάλληλους και σωστούς» κωδικούς πρόσβασης.

Είναι πολύ πιθανό, αυτή η ορατότητα που επιδεικνύει το malware του είδους, να ευαισθητοποιήσει το ευρύ κοινό ώστε να δώσει μεγαλύτερη προσοχή στους κινδύνους που ελλοχεύουν online, στο malware και άλλες ηλεκτρονικές απειλές.

Προς το παρόν, φαίνεται πως επί το πλείστον αγνοούμε ή βρισκόμαστε ακόμη σε φάση άρνησης, ωσότου κάτι πραγματικά επικίνδυνο μολύνει τον υπολογιστή μας και κρυπτογραφήσει τα δεδομένα μας απαιτώντας λύτρα. 

Το ότι πληρώνουν πολλοί άνθρωποι αυτά τα λύτρα, δεν αποτελεί έκπληξη επίσης. Φαίνεται πως όπως συμβαίνει και με άλλα βασικά μέτρα ασφάλειας, η σωστή φύλαξη και το backup των πολύτιμων αρχείων μας αποτελεί σπάνιο πράγμα. Ανάμεσα στα θύματα που αναγκάζονται να πληρώσουν λύτρα -πέρα από απλούς ανθρώπους- είναι αστυνομικά τμήματα, δικηγορικά γραφεία και άλλες μικρές επιχειρήσεις όπου απλές, βασικές πρακτικές ασφαλείας όπως είναι η δημιουργία αντιγράφων ασφαλείας είναι πολύ πιθανό να απουσιάζουν.

Αυτές οι ελλείψεις, μπορεί να ήταν κρυμμένες στο παρελθόν, αλλά τώρα εξαναγκάζονται να βγουν στο προσκήνιο, και ένα τέτοιο σοκ, ίσως κάνει τους ανθρώπους να δώσουν τη σωστή προτεραιότητα στις ανάγκες που αφορούν στην ασφάλεια τους.

Μερικές προτάσεις για να αντιμετωπίσετε με επιτυχία το malware και άλλες ηλεκτρονικές απειλές είναι οι παρακάτω:

  • Να κρατάτε συχνά αντίγραφα ασφαλείας των πολύτιμων δεδομένων σας
  • Να χρησιμοποιείτε εφαρμογή anti-virus που έχετε ενημερωμένη
  • Να έχετε ενημερωμένο το λειτουργικό σύστημα και το λογισμικό σας με patches
  • Ελέγξτε τα δικαιώματα πρόσβασης στους φακέλους ή τους σκληρούς δίσκους που διαμοιράζεστε σε δίκτυο
  • Μην δίνεται δικαιώματα διαχειριστή στους λογαριασμούς που χρησιμοποιείτε αν δεν είναι απαραίτητο

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ. Περισσότερες πληροφορίες για το CryptoLocker θα βρείτε εδώ.

15

Ιαν

Το SC Magazine, στο τεύχος Ιουλίου 2014 περιγράφει το Sophos Mobile Control 4.0 (SMC) ως ένα “σταθερό, επιχειρησιακού-επιπέδου προϊόν” και τονίζει ότι το SMC είναι “εύκολο στην ανάπτυξη, στη διαχείριση και με ένα τεράστιο σύνολο χαρακτηριστικών”.

Το συγκεκριμένο βραβείο δεν πρέπει να αποτελεί πάντως έκπληξη, αφού και η παλαιότερη έκδοση του Sophos Mobile Control 3.5 είχε επίσης λάβει την ανώτατη διάκριση των 5 αστέρων από το SC Magazine. Μάλιστα, η Sophos αναγνωρίστηκε ως “Οραματιστής” (Visionary) στο Gartner Magic Quadrant στη κατηγορία Enterprise Mobility Management.

Μερικά ακόμη σημεία που τονίζονται από το περιοδικό SC Magazine είναι τα παρακάτω:

1. Το SMC υποστηρίζει πρωτοβουλίες BYOD με το ειδικό self-service portal που διαθέτει οπότε και οι χρήστες μπορούν να “διαχειριστούν οι ίδιοι τις περισσότερες δραστηριότητες help-desk αν οι διαχειριστές επιλέξουν αυτό τον τρόπο”.  
2. Για τη διαμόρφωση, το user provisioning και την εγγραφή συσκευών χρειάστηκαν μόνο μερικά λεπτά.
3. Το περιβάλλον χρήσης είναι πλούσιο σε χαρακτηριστικά και εύκολο στη πλοήγηση.
4. Ένα από χαρακτηριστικά που πρέπει να σημειώσουμε είναι την ενσωμάτωση antivirus και της λύσης προστασίας για την οποία η Sophos είναι γνωστή στους πελάτες της.
5. Η τεκμηρίωση υποστήριξης παρέχει “εξαιρετικές πληροφορίες για κάθε ένα από τα χαρακτηριστικά του προϊόντος” οι οποίες ήταν “ξεκάθαρες και εύκολες στη κατανόηση”.
6. Η απόδοση προς τιμή είναι καλή

H Sophos είναι ένας Οραματιστής στο χώρο του Enterprise Mobility Management.

Στο Magic Quadrant for Enterprise Mobility Management Suites 2014 της εταιρείας Gartner, η Sophos αναγνωρίστηκε ως ηγέτης στη κατηγορία Visionary Quadrant. Μάθετε τι είπε η Gartner για τη Sophos και τη λύση SMC της εταιρείας στη δωρεάν έκθεση Magic Quadrant.

Μάθετε περισσότερα για το Sophos Mobile Control

Το SMC 4.0 πηγαίνει τη προστασία δεδομένων πέρα από την πόρτα του… γραφείου σας εξασφαλίζοντας την επίμονη κρυπτογράφηση των φορητών συσκευών. Επίσης η προσθήκη ελέγχου πρόσβασης δικτύου (NAC, Network Access Control) με βάση της κατάσταση συμμόρφωσης της συσκευής καθιστά τη διαχείριση των φορητών συσκευών, τη διαχείριση του περιεχομένου και την ασφάλεια των φορητών συσκευών πιο απλή και αποτελεσματική διαδικασία.

Διαθέσιμο “on-premise” ή ως υπηρεσία, το SMC παρέχει μία απλή και διαφοροποιημένη προσέγγιση για τις μικρές και μεσαίες επιχειρήσεις και οργανισμούς να διαχειριστούν και να εξασφαλίσουν τις φορητές συσκευές, το περιεχόμενο και τις εφαρμογές τους.

Παρακολουθήστε αυτό το video για να αποκτήσετε μία εικόνα του Sophos Mobile Control ή αν θέλετε μπορείτε να κάνετε εγγραφή για να δοκιμάσετε δωρεάν το προϊόν και να διαπιστώσετε από μόνοι σας για ποιο λόγο το SMC είναι το καλύτερο προϊόν EMM για επιχειρήσεις κάθε μεγέθους.

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.

15

Ιαν

Η Sophos παρέχει σήμερα ένα βελτιστοποιημένο AMI που είναι συμβατό με τις υπηρεσίες cloud της Amazon, AWS. Με το νέο μοντέλο ωρομίσθωσης, οι πελάτες έχουν την δυνατότητα να εκμεταλλευτούν τις μεγάλες δυνατότητες εφεδρείας, κλιμάκωσης και ελαστικότητας των υπηρεσιών AWS.

Με πιο απλά λόγια, η συγκεκριμένη προσέγγιση επιτρέπει στους πελάτες να έχουν πρόσβαση και να υπερασπίζονται με ασφάλεια τους πόρους τους στο cloud με μία λύση που είναι βελτιστοποιημένη για το περιβάλλον AWS.

Με το AWS Marketplace, οι επιχειρήσεις μπορούν να εντοπίσουν, να αγοράσουν και να    αναπτύξουν λογισμικό βελτιστοποιημένο για το Amazon EC2, επιτρέποντας τους να εστιάσουν περισσότερο στο πως η επιχείρηση τους θα ξεκινήσει να φέρνει αποτελέσματα ταχύτερα και με το λιγότερο δυνατό κόστος” είπε ο Sajai Krishman, General Manager του AWS Marketplace. “Είμαστε ενθουσιασμένοι που προσθέτουμε την λύση Sophos UTM στο AWS Marketplace, αφού πιστεύουμε ότι η ωριαία μίσθωση επιτρέπει στους πελάτες μας να εκμεταλλευτούν με τον καλύτερο τρόπο αυτή την προηγμένη λύση ασφάλειας με την ελαστικότητα και την ευκολία χρήσης που επιθυμούν από το σύννεφο (cloud)” συμπλήρωσε.

Ως έμπειρη εταιρεία παροχής υπηρεσιών ασφαλείας,  γνωρίζουμε τα πάντα σχετικά με τα πλεονεκτήματα που προσφέρουν οι Amazon Web Services, ειδικά σους SMBs που έχουν υϊοθετήσει το cloud” είπε ο Angelo Comazzetto, Senior Product Manager της Sophos. “Είμαστε περήφανοι που αναπτύσσουμε πλήρεις λύσεις ασφαλείας που είναι εύκολες στην χρήση, και με αυτή την πρόταση, οι εταιρείες μπορούν να υπερασπιστούν καλύτερα τους πόρους ασφαλείας τους στο cloud με την πολυεπίπεδη λύση ασφάλειας της Sophos, Sophos UTM. Είμαστε ενθουσιασμένοι που ξεκινήσαμε και ενεργοποιήσαμε αυτή την μοναδική πρόταση στο AWS Marketplace“.

Για περισσότερες πληροφορίες σχετικά με τις προτάσεις Sophos UTM της Sophos πατήστε εδώ.

15

Ιαν

Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου

Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της.  Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.

Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής: 

  • Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
  • Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
  • Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
  • Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
  • Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
  • Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
  • Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.

 

Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security. 

Τι πρέπει να κάνετε;

  • Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
  • Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας. 

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.