• ЗА НАС
  • КОНТАКТИ
  • РЕКЛАМА
  • Вход
Абонирай се
DiTech.bg - Онлайн медия и списание
European Digital Experts Association
  • ИТ Новини
    • Новини
    • Акценти
    • Анализи
    • Факти и прогнози
  • ИТ Мениджър
    • Маркетингови акции
    • Нови продукти
    • Полезно
  • ИТ Експерт
    • Експерти
    • Актуално
    • Личности
    • Мнения
    • Електронна търговия
  • ИТ Ресурси
  • ИТ Компании
    • Компании
    • Професии
    • Кариера
    • Стаж
  • Събития
Няма резултати
Вижте всички резултати
  • ИТ Новини
    • Новини
    • Акценти
    • Анализи
    • Факти и прогнози
  • ИТ Мениджър
    • Маркетингови акции
    • Нови продукти
    • Полезно
  • ИТ Експерт
    • Експерти
    • Актуално
    • Личности
    • Мнения
    • Електронна търговия
  • ИТ Ресурси
  • ИТ Компании
    • Компании
    • Професии
    • Кариера
    • Стаж
  • Събития
Няма резултати
Вижте всички резултати
DiTech.bg - Онлайн медия и списание
Няма резултати
Вижте всички резултати
Начало ИТ Ресурси

ИТ ресурсите на вашата компания – дойна крава за хакерите

Редактор От Редактор
01.07.2019
В ИТ Ресурси
Време за четене: 1 минути
A A
0
it resursite
0
СПОДЕЛЯНИЯ
Share on FacebookShare on Twitter

Технологията Blockchain е създадена през 2009 г., за да подкрепи bitcoins – нова цифрова валута за извършване на финансови транзакции, без да е необходимо традиционните посредници. Проектиран от мистериозния Satoshi Nakamoto, Bitcoin предизвика криптовалутен бум. Но според ръста на обществото с цифрови валути, престъпниците започнаха да проявяват интерес към тях, което се превърна в главоболие за службите за сигурност на всички ИТ ресурси.

Развитие на cryptojacking

Минната криптовалута е необходима за работата на системите. Добивът се състои от серия от изчисления, извършени за обработка на транзакциите в Blockchain. Той създава нова криптовалута и потвърждава транзакцията в цялата мрежа на blockchain. За да създадете повече криптомонети, е необходимо да се добиват. Без минно дело системата може да се срине.

Много потребители сами започнаха да се занимават с добив на руда, за да печелят пари. Миньорите извършват математически операции за потвърждаване на транзакциите и за целта използват специален софтуер. Следователно, за да бъде добивът на печалба, е необходимо да има огромна изчислителна мощ. За да печелят пари от минното дело, кибер престъпниците започнаха да се занимават с cryptojacking.

Cryptojacking включва неразрешено използване на потребителски устройства за извличане на криптовалута. По принцип хакерите използват злонамерен софтуер, за да хакват компютри, таблети или смартфони, а след това да ги използват за скрити криптовалути. Може би потребителят ще забележи лек спад в скоростта на устройството си, но е малко вероятно да мисли, че това се дължи на опит да го атакуват за добив на криптовалута.

Една от най-често срещаните техники е да се получи контрол над процесора на устройството на жертвата (CPU) или неговия процесор за видеокарти (GPU) чрез посещение на уебсайт, заразен със злонамерена програма за добив на криптовалута. Нещо подобно се случи наскоро в YouTube. В този случай рекламната агенция DoubleClick стана жертва на атака, в която скритият скрипт Coinhive за cryptojacking е „скрит“ в рекламите в YouTube.

Coinhive е най-разпространеният скрипт за този вид атака. Като част от проучване, проведено от експерта по сигурността Трои Мурш, бяха открити 50 000 нови заразени уебсайта със скриптове за cryptojacking, 80% от които използват Coinhive.

Друга техника на атака е да се използва функцията за онлайн видео в Microsoft Word, която позволява на потребителите да вграждат видеоклипове в документи, без да е необходимо да ги вграждат. В този случай хакерите се възползват от тази функция, за да вмъкнат злонамерени скриптове и скрито управление на захранването на микропроцесора.

Скрита кражба

Криптовалутата се превърна в златото на 21-ви век. В резултат на това виждаме още повече опити да атакуваме криптовалута. Сега, когато ИТ екипите и държавните служби за сигурност работят по-ефективно срещу киберпрестъпленията, кибер престъпниците са започнали да избират по-безопасни начини да печелят пари и са започнали да крадат ИТ ресурси на компаниите за добив.

Трудността при откриването на този тип атаки прави такива атаки един от начините, по които киберпрестъпниците предпочитат незаконно да попълват портфейлите си. Освен това, такива атаки стават все по-сложни, така че можете да обхванат колкото е възможно повече устройства. Колкото повече компютърна сила крадат, толкова по-добре. Това вече е довело до факта, че хакерите се борят помежду си за процесорни ресурси. Кибер престъпниците включват в своя код механизъм за откриване на конкурентни миньори и изключването им, за да получат пълен контрол над ресурсите на процесора.

Поради тази причина компаниите ще станат основна жертва на хакерите. Ако получат достъп до корпоративната мрежа, те също получават огромни количества налични ИТ ресурси.

Как може да се защити една компания от cryptojacking?

Такива атаки имат сериозни последици за бизнеса. Най-очевидните последици произтичат от кражбата на процесорни ресурси, която може да забави работата на системите и мрежите, излагайки предприятието и цялата система на сериозни рискове. Освен това, след като компанията е била атакувана, има вероятност да отнеме много време и пари, за да се премахне този проблем. Може също да има финансови последици за компаниите, защото в резултат на увеличеното използване на ИТ ресурси, трябва да има увеличение на консумацията на енергия, което води до увеличаване на разходите за енергия.

В допълнение, такива атаки могат да повредят корпоративните устройства. Ако изкопаването се извършва за дълъг период от време, устройствата и техните батерии често изпитват прекомерно натоварване и прегряване, което също намалява живота на тези устройства.

Разбира се, не трябва да забравяме, че ако сте жертва на cryptojacking, това означава, че хакерите са успели да преодолеят вашите системи за сигурност и да получат контрол над корпоративни устройства, като поставят под сериозна заплаха поверителността на корпоративните данни.

За да се предпазите от евентуална атака, препоръчваме ви да спазвате следните мерки за сигурност:

  • Периодично да извършват оценки на риска за идентифициране на уязвими места.
  • Редовно обновявайте всичките си системи и устройства.
  • Внедряване на модерни решения за информационна сигурност, които ви позволяват да получите пълна видимост на дейността на всички крайни устройства и да следите всички работещи процеси.
  • Създаване на сигурна среда за гледане на сайтове чрез инсталиране на разширения, които предотвратяват добиването на криптовалути.

 

 

 

 

СподелетеTweet

Прочетете още

qmtwll

Защо е хубаво да включим мрежови кабели офиса?

16.12.2024
Еволюцията на потребителския кредит в дигиталната ера: Как технологичният напредък променя формата на онлайн транзакциите

Еволюцията на потребителския кредит в дигиталната ера: Как технологичният напредък променя формата на онлайн транзакциите

19.12.2023
Как да разберем дали нашите Wago клеми са оригинални?

Как да разберем дали нашите Wago клеми са оригинални?

10.11.2023
ai video generator ditech.bg

Топ 5 на най-добрите AI видео генератори за 2023г.

07.08.2023
Квантовите компютри: технология, съществуваща вече 100 години

Квантовите компютри: технология, съществуваща вече 100 години

27.02.2023
Google Ads: Какво е и как работи?

Google Ads: Какво е и как работи?

15.02.2023
Моля, влезте в профила си, за да коментирате
DiTech Special Edition Magazine 2023 DiTech Special Edition Magazine 2023 DiTech Special Edition Magazine 2023

Категории

  • Актуално
  • Акценти
  • Анализи
  • Без категория
  • Експерти
  • Електронна търговия
  • ИТ Експерт
  • ИТ Компании
  • ИТ Мениджър
  • ИТ Новини
  • ИТ Ресурси
  • Кариера
  • Компании
  • Личности
  • Маркетинг
  • Маркетингови акции
  • Мнения
  • Нови продукти
  • Новини
  • Полезно
  • Професии
  • Разни
  • Стаж
  • Събития
  • Факти и прогнози

Най-популярни публикации

Въздействието на дигитални технологии върху околната среда

Какво е URL адрес и каква е неговата структура?

5 начина, по които технологиите променят живота ни

Квантовите компютри: технология, съществуваща вече 100 години

Дигиталните технологии днес

5-те най-добри електрически автомобила на пазара

4 интересни приложения на изкуствения интелект

Какво означава грешка 403?

Последни публикации

Progress Software стипендиантската програма победители

Progress Software обяви победителките в стипендиантската си програма „Жените в STEM“ за 2025 г.

30.09.2025
Digital4

Дигиталната трансформация на бизнеса в Шумен продължава с второто издание на Digital4Shumen

06.09.2025
ново приложение hippo taxi

Ивелин Георгиев: С новото приложение на Hippo Taxi поръчката на кола става за по-малко от 5 секунди

21.08.2025

Меню

  • ИТ Новини
  • ИТ Експерт
  • ИТ Мениджър
  • ИТ Компании
  • ИТ Компании
  • Събития
  • ИТ Новини
  • ИТ Експерт
  • ИТ Мениджър
  • ИТ Компании
  • ИТ Компании
  • Събития

Информация

  • Контакти
  • Реклама
  • Портфолио
  • Календар на Събития

Digital Technology 2023 Special Editon

BDW-Special-Edition-2023-424x600px
CEO Forum Media
Spisanie Enterprise
HR Manager Bg
DiTech Media
Orator bg
Jenski Taini
My Job BG
Fit World Media
  • Част от Internet Media Group © 2011 - 2022
  • Общи условия за ползване
  • Декларация за поверителност
  • Политика за бисквитки
Няма резултати
Вижте всички резултати
  • ИТ Новини
    • Новини
    • Акценти
    • Анализи
    • Факти и прогнози
  • ИТ Мениджър
    • Маркетингови акции
    • Нови продукти
    • Полезно
  • ИТ Експерт
    • Експерти
    • Актуално
    • Личности
    • Мнения
    • Електронна търговия
  • ИТ Ресурси
  • ИТ Компании
    • Компании
    • Професии
    • Кариера
    • Стаж
  • Събития

Copyright 2011-2022 © Всички права запазени.

Добре дошъл отново

Влезте в профила си

Забравена парола?

Възстановете паролата си

Моля, въведете потребител или имейл адрес, за да възстановеи.

Вход
Този сайт използва "бисквитки" и други технологии за проследяване, за да ви помогне да навигирате и възможността ви да предоставяте обратна връзка, да анализирате използването онлайн маркетинг услуги, да помагате в нашите рекламни и маркетингови усилия за по-добро удобство на потребителите.
Приеми
Промени настройките
Настройки на кутийката за бисквитки
Настройки на кутийката за бисквитки

Настройки на Поверителността

Реши кои бисквитки искаш да позволиш. Можеш да промениш настройките винаги. Това, обаче може да изключи някои функции. За информация как да изтриеш бисквитките, виж Помощта на браузъра си. Научи повече за бисквитките, които използваме.

Можеш да превключваш различни видове бисквитки с плъзгача:

  • Блокирай всички
  • Нужни
  • Функционални
  • Аналитични
  • Рекламни

Този сайт ще:

Този сайт няма:

  • Нужни: Запомням твоите настройки за бисквитки
  • Нужни: Позволи бисквитки на сесиите
  • Нужни: Събирам информацията, която въвеждаш във формулярите за връзка, формулярите за бюлетини по страниците
  • Нужни: Следя какво вкарваш в пазарската си количка
  • Нужни: Удостоверявам, че си влезнал в акаунта си
  • Нужни: Помня избраната от тебе версия на езика
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions
  • Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
  • Advertising: Gather personally identifiable information such as name and location
  • Запомня твоите данни за вход
  • Нужни: Запомням твоите настройки за бисквитки
  • Нужни: Позволи бисквитки на сесиите
  • Нужни: Събирам информацията, която въвеждаш във формулярите за връзка, формулярите за бюлетини по страниците
  • Нужни: Следя какво вкарваш в пазарската си количка
  • Нужни: Удостоверявам, че си влезнал в акаунта си
  • Нужни: Помня избраната от тебе версия на езика
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions
  • Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
  • Advertising: Gather personally identifiable information such as name and location
Запази и затвори