Shrnutí kybernetické bezpečnosti ze srpna 2023

bezpečnostní kontroly internetového prohlížeče

Google Chrome zavádí bezpečnostní kontroly pro rozšíření prohlížeče 

Google Chrome implementuje novou funkci pro zvýšení bezpečnosti uživatelů tím, že je varuje před potenciálně škodlivými rozšířeními prohlížeče. Tato funkce upozorní uživatele, pokud bylo nainstalované rozšíření odstraněno z Internetového obchodu Chrome, což je často známkou toho, že se jedná o malware. Tato škodlivá rozšíření, obvykle vytvářená podvodnými společnostmi a aktéry hrozeb, mohou vkládat reklamy, sledovat uživatelská data nebo dokonce ukrást osobní údaje. Navzdory snahám společnosti Google taková rozšíření z Internetového obchodu odstranit, zůstávají v prohlížeči uživatele aktivní, pokud je ručně neodinstalujete. Nová funkce bezpečnostní kontroly bude k dispozici v Chrome 117, ale lze ji nyní otestovat v Chrome 116 povolením funkce 'Extensions Module in Safety Check'. Po aktivaci se uživatelům v nastavení „Ochrana soukromí a zabezpečení“ zobrazí nová možnost, která je vyzve ke kontrole a odinstalaci všech rozšíření odstraněných z Internetového obchodu Chrome kvůli porušení zásad rozšíření. 
SSL.com je na cestě: Nová funkce je významným krokem ke zvýšení zabezpečení prohlížeče, ale také zdůrazňuje pokračující boj proti škodlivým rozšířením. Tato rozšíření se vyrábějí rychle a po odstranění se často znovu objevují pod novými názvy. I když nová funkce Google pomůže uživatelům identifikovat škodlivá rozšíření, jedná se o reaktivní opatření, které se spustí poté, co je rozšíření již nainstalováno a může způsobit poškození.

Uživatelé by si měli rozšíření před instalací proaktivně prověřit kontrolou recenzí, reputace vývojáře a požadovaných oprávnění. Použití dalšího bezpečnostního softwaru, který vyhledává zranitelnosti prohlížeče, může také přidat další vrstvu ochrany.

uk-website-security-concerns

Webová stránka britské vlády pro registraci voličů způsobuje zmatek, vyvolává obavy o bezpečnost 

Volba domény britské vlády pro webovou stránku pro registraci voličů, HouseholdResponse.com, zmátla obyvatele, což vedlo mnohé k podezření, že jde o podvod. Neaktualizace údajů o voličích na tomto webu může mít za následek pokutu až 1,000 XNUMX liber. Webová stránka je součástí každoročního procesu získávání aktualizace volebního seznamu a je spravována soukromou společností Civica Election Services (CES). Nevládní doména vyvolala obavy o její autenticitu a potenciál pro podvodníky využít tohoto zmatku vytvářením phishingových stránek. Londýnský softwarový vývojář Pranay Manocha vyjádřil nespokojenost s používáním HouseholdResponse.com pro registraci a potvrzení voleb a zdůraznil potřebu důvěryhodného webu .gov. 
Získání SSL.com: Využití nevládní domény pro takovou kritickou občanskou povinnost může být velmi problematické tam, kde se rozmáhá phishing a online podvody. Zmatek podkopává důvěru ve volební proces a představuje zralou příležitost pro kyberzločince, jak situaci využít. Problém je umocněn časově citlivým požadavkem na reakci, který ukládá sankce. Podvodníci a počítačoví zločinci mohou tento pocit naléhavosti využít ve svých škodlivých zprávách.

Vláda Spojeného království by měla zvážit migraci služby na doménu .gov.uk, aby se odstranil zmatek a posílila se důvěra. 

Kromě migrace na doménu .gov.uk může implementace certifikátu SSL Extended Validation (EV) na webové stránce britské vlády pro registraci voličů výrazně zmírnit uvedené obavy. Hlavním problémem je zmatek a podezření kolem autenticity stránky, což ji činí náchylnou k phishingovým útokům. Když uživatel klikne na ikonu zámku na adresním řádku internetového prohlížeče, certifikát SSL s rozšířenou validací (EV) s přísným procesem ověření zobrazí ověřený název organizace, která web vlastní, a zajistí tak uživatelům legitimitu webu. To by sloužilo jako silný odstrašující prostředek proti podvodníkům, kteří by se pokusili zneužít zmatku vytvářením podvodných verzí webových stránek. 

Zabezpečte svůj web s jistotou! Získejte nyní svůj certifikát SSL.com Enterprise EV SSL pro bezkonkurenční důvěru a ochranu!

Vyzkoušejte SSL.com Enterprise EV SSL certifikát!

data-porušení-nizozemský-katastr

Narušení dat v nizozemském katastru nemovitostí odhaluje miliony domácích adres 

Narušení bezpečnosti v nizozemském katastru nemovitostí Kadaster odhalilo adresy všech majitelů domů v Nizozemsku. Narušení bylo objeveno RTL Nieuws, což přimělo AP pro ochranu soukromí, aby vyzval k okamžité akci. Web Kadaster nabízí vyhledávací zařízení určené pro realitní profesionály, které jim umožňuje najít vlastníky nemovitostí a jejich adresy. Vyšetřování však odhalilo, že služba byla snadno zneužitelná, protože neprověřovala žádosti důsledně. Screenshoty z telegramových chatů ukazovaly jednotlivce, kteří za poplatek nabízejí prohledávání registru. Porušení představuje značná rizika a usnadňuje zločincům, stalkerům a vyděračům získat osobní adresy. 
Získání SSL.com: Narušení v Kadasteru je zřejmým příkladem toho, jak špatná kyberbezpečnostní opatření mohou mít dalekosáhlé důsledky. Nejen, že vystavuje občany potenciální trestné činnosti, ale také vystavuje ohrožení zranitelné skupiny, jako jsou novináři, aktivisté a politici. Skutečnost, že služba byla určena pro profesionály, ale byla snadno zneužitelná, ukazuje na nedostatek prozíravosti v návrhu zabezpečení. Toto není ojedinělý incident; podobná zranitelnost byla zneužita v jiných vládních databázích, což vedlo k důsledkům v reálném světě, jako je např vražda advokáta, který hájil klíčového svědka. 

Měly by být podniknuty okamžité kroky k pečlivému prověření pověřovacích údajů žadatelů o profesní účty. Vícefaktorové ověřování a pravidelné bezpečnostní audity mohou systém dále posílit. Měly by být rovněž zahájeny kampaně na zvýšení povědomí veřejnosti, které by občany poučily o tom, jak se po takovém porušení chránit. 

Certifikát ověření klienta by také mohl významně zmírnit bezpečnostní problém v nizozemském katastru nemovitostí. Tento certifikát by zvýšil bezpečnost tím, že by od jednotlivců, včetně realitních profesionálů, vyžadoval, aby nejen poskytli své běžné přihlašovací údaje, ale také předložili platný klientský certifikát vydaný důvěryhodnou certifikační autoritou.  

Tento certifikát by byl udělen pouze po přísném procesu ověření identity, který zajistí, že osoba žádající o přístup je skutečně tím, za koho se vydává. Přidáním této vrstvy autentizace mohl Kadaster implementovat přísnější kontroly přístupu a omezovat přístup pouze na osoby s platnými certifikáty.

Vyzbrojte svou agenturu proti narušení dat pomocí certifikátů pro ověření klienta SSL.com!

Vyzkoušejte certifikáty pro ověření klienta SSL.com!

air-bnb-accounts-targeted-for-fraud

 

Účty Airbnb zaměřené na podvody na temném webu 

Airbnb se stalo horkým cílem pro kyberzločince s tisíci účtů prodanými v podzemních obchodech s kyberzločinem za pouhých jeden dolar, podle vyšetřování výzkumníků na SlashNext. Kyberzločinci získají neoprávněný přístup k těmto účtům prostřednictvím phishingu, zlodějského malwaru a odcizených souborů cookie. Jakmile získají přístup, mohou si rezervovat nemovitosti nebo provádět jiné neoprávněné akce bez upozornění. Dark Web nabízí „kontroly účtů“, automatizované programy, které rychle testují účty Airbnb, a zlevněné prázdninové služby. Výzkumníci poznamenali, že tyto služby jsou ziskové, jak naznačují četná zobrazení a odpovědi na vláknech fóra, které je inzerují. 
Získání SSL.com: Zacílení účtů Airbnb je znepokojivým vývojem v oblasti kybernetické kriminality. S více než 7 miliony globálních záznamů ve 100,000 XNUMX aktivních městech představuje Airbnb lukrativní příležitost pro hackery. Narušení ohrožuje finanční a osobní informace hostitelů a hostů a představuje majetková rizika. Používání „kontroly účtů“ a prodej zlevněných služeb naznačují vyspělý, organizovaný ekosystém kybernetické kriminality, který těží ze zranitelností bezpečnostních opatření Airbnb. 

Airbnb musí posílit své bezpečnostní protokoly, případně začlenit vícefaktorovou autentizaci a přísné monitorování podezřelých aktivit. Uživatelé by měli být poučeni o rizicích, měli by si pravidelně měnit hesla a měli by si dávat pozor na pokusy o phishing.

Infrastruktura veřejného klíče (PKI) může také hrát roli při řešení bezpečnostních problémů, kterým čelí Airbnb a jeho uživatelé. PKI je rámec, který používá digitální certifikáty, veřejné a soukromé klíče a certifikační autority k zajištění bezpečné komunikace a ověření identity. Zde je návod PKI může pomoci v této souvislosti: 

  • SSL /TLS Certifikáty: Airbnb by měl používat SSL/TLS certifikáty pro šifrování komunikace mezi zařízeními uživatelů a jejich servery. To by ochránilo přihlašovací údaje a data uživatelů během přenosu, což by útočníkům ztížilo zachycení citlivých informací. 
  • Podepisování a šifrování e-mailů: Airbnb může používat PKIpodepisování a šifrování e-mailů, které zajišťuje, že komunikace odesílaná uživatelům je autentická a bezpečná. To pomáhá při zmírňování phishingových útoků, kdy se útočníci vydávají za Airbnb prostřednictvím e-mailu. 
  • Ověření digitální identity: Airbnb by mohlo zavést systém ověřování digitální identity pomocí PKI. Uživatelé by museli podstoupit robustní proces ověření identity, aby mohli vytvářet a přistupovat ke svým účtům. To by mohlo odradit kyberzločince od vytváření falešných účtů. 
  • Řízení přístupu na základě certifikátu: Airbnb může používat klientské autentizační certifikáty pro řízení přístupu, což umožňuje přístup pouze správcům ke kritickým systémům. To by útočníkům extrémně ztížilo získat neoprávněný přístup, i když ukradli přihlašovací údaje.

Zvyšte své zabezpečení, vybudujte důvěru a zdokonalte své podnikání pomocí špičkových digitálních certifikátů SSL.com!

Prozkoumejte SSL.com PKIdigitální certifikáty

Oznámení SSL.com

Automatizujte ověřování a vydávání certifikátů pro podepisování a šifrování e-mailů pro zaměstnance 

Hromadná registrace je nyní k dispozici pro Osobní ID + organizace S/MIME Certifikáty (také známý jako IV+OV S/MIME), A Certifikáty NAESB prostřednictvím nástroje hromadné objednávky SSL.com. Hromadná registrace osobního ID+organizace S/MIME a certifikáty NAESB má další požadavek na Enterprise PKI (EPKI) Dohoda. EPKI Dohoda umožňuje jedinému oprávněnému zástupci organizace objednávat, ověřovat, vydávat a zrušit velký objem těchto dvou typů certifikátů pro ostatní členy, čímž umožňuje rychlejší obrat v zabezpečení datových a komunikačních systémů organizace.    

Nové požadavky na úložiště klíčů pro certifikáty pro podepisování kódu 

Od 1. června 2023 musí být certifikáty pro podepisování kódu organizace SSL.com (OV) a individuální ověření (IV) vydávány buď na tokenech USB Federal Information Processing Standard 140-2 (FIPS 140-2), nebo musí být používány s naším cloudem eSigner. služba podepisování kódu. Tato změna je v souladu s Fórem certifikační autority/prohlížeče (CA/B). nové požadavky na úložiště klíčů zvýšit zabezpečení klíčů pro podepisování kódu. Předchozí pravidlo umožňovalo vydávat certifikáty pro podpis kódu OV a IV jako soubory ke stažení. Vzhledem k tomu, že nové požadavky povolují k uložení certifikátu a soukromého klíče pouze šifrované USB tokeny nebo jiná hardwarová zařízení vyhovující FIPS, očekává se, že počet případů odcizení a zneužití klíčů pro podepisování kódu zákeřnými aktéry se výrazně sníží. Klikněte tento odkaz dozvědět se více o SSL.com Řešení cloudového podepisování kódu eSigner.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a novinky z SSL.com

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.