Bezpieczeństwo

Surfuję – respektuję

5 lutego 2013

Surfuję – respektuję

Gdyby porównać nasz komputer do domu, a instalowane na nim oprogramowanie do drzwi i okien, wewnątrz panowałby niezły przeciąg… Różnica jest tylko taka, że złodzieja w domu raczej zauważymy – cyber-przestępcę, który pustoszy nasz komputer już niekoniecznie. Warto więc wiedzieć, jakie aplikacje mają dziury pod względem bezpieczeństwa, a przede wszystkim nie zapominać o ich łataniu.

Ilu z Was, zmęczonych ciągłym dopytywaniem się programu o instalację łatek bezpieczeństwa, bądź systemu operacyjnego o restart po ich instalacji, ostatecznie z wściekłością na twarzy klikało „anuluj”? Możecie napisać w komentarzach 🙂 I o ile irytująca namolność systemu faktycznie może wyprowadzić z równowagi, w tym przypadku warto go jednak posłuchać. Wielu internautów nie zdaje sobie bowiem sprawy w ilu pozornie niewinnych aplikacjach można otworzyć „tylne drzwi” i wprowadzić złośliwe oprogramowanie.
Niedawno najnowszy biuletyn bezpieczeństwa, łatający 34 dziury (6 dotyczy Windowsa, 4 mają status „krytyczne”) wypuściła firma Microsoft. Nie warto także rezygnować z uaktualniania lubianego przez cybernetycznych kryminalistów Adobe Readera (w kwietniu kilkanaście załatanych dziur). W ogóle specyfika plików PDF i programów do ich przeglądania, powodują, że liczba ataków za pomocą plików PDF systematycznie i błyskawicznie rośnie – wg. Toralva Dirro z McAfee Labs PDFy odpowiedzialne były za 28% wszystkich ataków złośliwego oprogramowania! Złośliwy kod może też znaleźć się w naszym komputerze za sprawą plików graficznych (luki m.in. w IrfanView i Photoshopie CS4), for internetowych („dziurawy” również okazywał się bardzo popularny forumowy skrypt phpbb), plików wideo (niebezpieczne kodeki), aplikacji Java, systematycznie łatanych przeglądarek internetowych, czy nawet gier (w Warcraft III: The Frozen Throne można było wprowadzić do systemu wirusa poprzez specjalnie spreparowaną… mapę).
Jak zatem dowiedzieć się, skąd może nadejść zagrożenie? Użytkownicy TP, zainteresowani najnowszymi informacjami, mają do dyspozycji newsletter. Wszyscy mogą systematycznie sprawdzać strony TP CERT pod kątem aktualności i alarmów bezpieczeństwa, a także witrynę amerykańskiego CERT, publikującego cotygodniowe biuletyny. Jeśli program, który znaleźliśmy na którejś z tych list, automatycznie nie poprosi nas o zainstalowanie łatki, warto sprawdzić w opcjach, czy istnieje możliwość aktualizacji, bądź odwiedzić stronę. I instalować… ale czy na pewno?
Warto sprawdzić, czy są to na pewno poprawki dotyczące bezpieczeństwa, a jeśli nie, to czy ich instalacja jest niezbędna. Jeśli tak, przed ściągnięciem trzeba się upewnić, czy pochodzą z wiarygodnego źródła, np. strony producenta – zaznacza Agnieszka Słota, ekspert ds. zabezpieczeń systemów teleinformatycznych w Telekomunikacji Polskiej. – W tym celu, do ściągania wykorzystujemy wbudowane mechanizmy systemowe lub wpisujemy własnoręcznie adres danej strony. W tym drugim przypadku musimy być pewni, że oprogramowanie pochodzi z wiarygodnego źródła. Jeśli nie jesteśmy pewni źródła i/lub obawiamy się utraty danych, przechowywanych na komputerze, warto upewnić się jeszcze, czy zgadza się suma kontrolnaściągniętego pliku – proponuje Słota.

Udostępnij: Surfuję – respektuję

Bezpieczeństwo

TP CERT pomaga młodym internautom

18 października 2012

TP CERT pomaga młodym internautom

Bezpieczeństwo Systemów Teleinformatycznych, czyli jednostka dla której mam przyjemność pracować, nie tylko zapobiega atakom na użytkowników naszej sieci i – za pośrednictwem TP CERT – usuwa ich skutki. Równie istotna jest jednak praca u podstaw, o czym wiedzieli już pozytywiści. A internauta świadomy, to internauta, który ma mniejsze szanse paść ofiarą sieciowego przestępcy.

Tydzień temu wspominałem o fantastycznej grupie 60+, z którą miałem olbrzymią przyjemność pracować podczas szkoleń dla seniorów. Równie istotni są jednak młodzi internauci, stąd współpraca z TP CERT z Helpline.org.pl, wspólną inicjatywą Fundacji Orange i Fundacji Dzieci Niczyje, przy wsparciu Komisji Europejskiej. Statystyki zgłoszeń na witrynie Helpline, stworzonej po to, by pomagać dzieciom i młodzieży z radzeniem sobie w czeluściach internetu, wskazują bowiem, że znaczna część z nich nie jest po prostu świadoma znacznej części pojęć i zachowań, związanych z bezpieczeństwem w sieci.

Pod adresem http://helpline.org.pl/dowiedz-sie można znaleźć zestaw poradników, w tym przygotowane we współpracy z TP CERT Bezpieczny Komputer, Bezpieczny Ty oraz Komputerowy Słownik. Informacje, podane w poradnikach, są napisane językiem zrozumiałym dla nastoletnich użytkowników sieci i – według informacji, które otrzymaliśmy od Helpline.org.pl – cieszą się dużym zainteresowaniem.

Udostępnij: TP CERT pomaga młodym internautom

Bezpieczeństwo

Nie bagatelizujcie zagrożeń

16 lutego 2012

Nie bagatelizujcie zagrożeń

Sprawa ACTA i internetowych ataków DDoS na strony rządowe, czy portale nie pierwszy raz pokazały, że nie można bagatelizować problemu bezpieczeństwa. Media pisały niejednokrotnie, jak łatwo zostać ofiarą hakerów albo cybernetycznych terrorystów, że wspomnę tylko los 77 mln graczy PlayStation. Dlatego dziś, trochę na fali ACTA, spotkaliśmy się z mediami i pokazaliśmy nasze działania, podejmowane abyście mogli czuć się bezpieczniej. Nasz zespół TP CERT pracuje w systemie 24/7/365. Miesięcznie monitoruje ponad 4 miliardy zdarzeń w sieci. W ramach Orange Business Services został m.in. zaproszony do udziału w przetargu dla NATO. Właśnie podpisaliśmy umowę o współpracy z firmą Crossbeam, która zabezpiecza 16 z 20 największych firm telekomunikacyjnych na świecie. Jednym słowem mamy spore doświadczenie i wiedzę, z których warto korzystać. Zachęcam was do kontaktu na adres: cert@telekomunikacja.pl i czytania naszego bloga technologicznego, gdzie mój kolega Michał Rosiak radzi, jak się zabezpieczać w wirtualnym świecie. Świecie, w którym globalny ruch internetowy od roku 2007 do 2011 wzrósł z 6,5 mln do 20 mln terabajtów miesięcznie. Dziękujemy ci, Facebooku za te 4 lata. 🙂 I jeszcze fajna cyferka z naszego podwórka. Obecnie prędkość w naszej sieci szkieletowej to 256 Gb/s, a szacujemy, że do 2016 roku wzrośnie 10-krotnie!

Udostępnij: Nie bagatelizujcie zagrożeń

Bezpieczeństwo

Phishing wiecznie żywy, czyli nie daj się złowić

15 listopada 2011

Phishing wiecznie żywy, czyli nie daj się złowić

Choć cyber-przestępcy coraz częściej odchodzą od tradycyjnego phishingu – po co zmuszać ofiarę do klikania, skoro można zarazić jej komputer w inny sposób? – liczba osób, które nabierają się na fałszywe maile i podstawione strony wciąż jest na tyle duża, by opłacało się to robić. Jeśli macie podejrzenie, że fałszywa strona jest w sieci TP, najlepiej powiadomić TP CERT.

Utrzymywanie na swoim komputerze fałszywej strony banku, serwisu płatności internetowych, czy portalu aukcyjnego (to zdecydowanie najczęściej podrabiane witryny) to działanie o charakterze kryminalnym. Zazwyczaj odbywa się to jednak bez wiedzy użytkownika, którego komputer został wcześniej zarażony. Jak rozpoznać stronę phishingową? Polecamy test, a przede wszystkim zdrowy rozsądek. Przyjrzyjcie się dokładnie wiadomości z banku, czy przyszła spod odpowiedniego adresu (kontakt@bank.pl, a nie kontakt.bank@gmail.com – tak, tego typu rzeczy się zdarzają!). Przeczytajcie jej treść (znaczna większość fałszywej korespondencji jest tłumaczona wyjątkowo nieudolnie). Jeśli wiadomość wydaje się Wam podejrzana, nie klikajcie w zamieszczony w niej link – wystarczy najechać nań myszą, by zobaczyć adres do którego prowadzi. Po wpisaniu tego adresu np. tutaj lub tutaj dowiecie się, czy witryna została zidentyfikowana jako nosiciel złośliwego kodu lub oprogramowania. Na koniec sprawdzając IP witryny tutaj możecie zidentyfikować, czy znajduje się ona w sieci TP.

Co się dzieje, gdy do TP CERT trafia zgłoszenie o stronie phishingowej? Przede wszystkim natychmiast podejmujemy reakcję, której efektem może być nawet odcięcie danej końcówki abonenckiej od internetu do momentu, gdy komputer ze stroną phishingową przestanie stanowić zagrożenie. Oczywiście ryzyko wystąpienia powyższych problemów można znacznie ograniczyć – pod warunkiem systematycznego aktualizowania systemu operacyjnego i używanego przez nas oprogramowania (tego typu informacje można znaleźć na naszej stronie, jak choćby ostatnią, o aktualizacji zabezpieczeń dla Adobe Flash Playera), a także, o czym wspomniałem powyżej, zachowania odrobiny zdrowego rozsądku. Antywirus, a najlepiej również firewall, na komputerze na pewno nie przeszkodzą.

Miesięczną liczbę tego typu zgłoszeń, które otrzymujemy, zazwyczaj można policzyć na palcach dwóch rąk 🙂 To bez wątpienia efekt wdrożonych przez nas zabezpieczeń, „odgradzających” klientów usług TP od znacznej części dróg, którymi złośliwy kod może się dostać na ich komputery, za co chwalił nas ostatnio CERT Polska. Jeśli macie więcej pytań, jak sami możecie zapobiec zagrożeniom, warto odwiedzić Bazę Wiedzy TP CERT.

Udostępnij: Phishing wiecznie żywy, czyli nie daj się złowić

Bezpieczeństwo

TP CERT w elitarnym gronie

19 sierpnia 2011

TP CERT w elitarnym gronie

TP CERT, zespół reagujący na przypadki zagrożeń bezpieczeństwa teleinformatycznego w sieci TP,  został członkiem FIRST, największej organizacji zrzeszającej tego typu zespoły z całego świata. Uczestnictwo TP CERT w pracach FIRST przyczyni się do efektywniejszego zwalczania zagrożeń w sieci TP i skuteczniejszej pomocy jej użytkownikom w reagowaniu na zagrożenia, co przełoży się na jeszcze lepszą jakość świadczonych usług.

FIRST (Forum of Incident Response and Security Teams) zrzesza ponad 240 zespołów reagujących na cyber-zagrożenia, rozsianych po całym świecie. TP CERT został drugim pełnoprawnym członkiem FIRST z naszego kraju, idąc w ślady CERT Polska. Dzięki temu TP CERT uzyska możliwości wymiany wiedzy i doświadczeń, dotyczących najnowszych zagrożeń teleinformatycznych, występujących w różnych częściach świata, oraz sposobów postępowania z nimi. Będzie mógł czerpać z doświadczeń innych zespołów, a także w razie potrzeby służyć wsparciem innym członkom FIRST.

Każda jednostka, aplikująca do FIRST, musi uzyskać rekomendację dwóch organizacji z grona pełnoprawnych członków forum. Zespołami rekomendującymi i wspierającymi kandydaturę TP CERT były CERT Polska oraz amerykańsko-brytyjski Team Cymru, bez których nieocenionego wsparcia dołączenie TP CERT do tego elitarnego grona nie byłoby możliwe

Udostępnij: TP CERT w elitarnym gronie

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej