{"id":4640,"date":"2018-03-19T18:55:17","date_gmt":"2018-03-19T17:55:17","guid":{"rendered":"http:\/\/tehnokrat.si\/?p=4640"},"modified":"2018-04-13T10:57:38","modified_gmt":"2018-04-13T09:57:38","slug":"varnost-skozi-prizmo-microsofta","status":"publish","type":"post","link":"https:\/\/tehnokrat.si\/?p=4640","title":{"rendered":"Varnost skozi prizmo Microsofta"},"content":{"rendered":"<p><span lang=\"SL\">Microsoft je predstavil 23. izdajo varnostnega poro\u010dila <\/span><span lang=\"SL\"><a href=\"http:\/\/mamarketing.acemlnb.com\/lt.php?s=52c831c9a15cb9d231a756b2d61eead2&amp;i=1478A1692A125A14841\" target=\"_blank\" rel=\"noopener\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en-GB&amp;q=http:\/\/mamarketing.acemlnb.com\/lt.php?s%3D52c831c9a15cb9d231a756b2d61eead2%26i%3D1478A1692A125A14841&amp;source=gmail&amp;ust=1523699673209000&amp;usg=AFQjCNFnhKov8LiDHapF6bt_C4FcAZWfSw\">Security Intelligence Report (SIR)<\/a> o trendih na podro\u010dju ranljivosti, \u0161kodljivih programov in spletnih napadov. Najnovej\u0161a izdaja, ki zajema podatke od februarja 2017, med drugim izpostavlja, da omre\u017eja ugrabljenih ra\u010dunalnikov (botnets) \u0161e naprej ogro\u017eajo milijone ra\u010dunalnikov po svetu, ki so oku\u017eeni s starimi in z novimi oblikami \u0161kodljivih programov. Raziskovalci so prav tako ugotovili, da se napadalci pogosteje poslu\u017eujejo la\u017ejih metod socialnega in\u017eeniringa kot dra\u017ejih, ki temeljijo na zaobidenju varnostnih ukrepov, in da izsiljevalski programi \u0161e najprej ostajajo priljubljena metoda za pridobivanje denarja od \u017ertev.<\/span> <b><\/b><\/p>\n<p><a href=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/nevarnosti.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4641\" src=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/nevarnosti-300x125.png\" alt=\"\" width=\"300\" height=\"125\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/nevarnosti-300x125.png 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/nevarnosti-768x319.png 768w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/nevarnosti.png 992w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<div><b>Omre\u017eja ugrabljenih ra\u010dunalnikov ogro\u017eajo milijone naprav<\/b><br \/>\nV novembru 2017 je Microsoft v okviru globalnega javno-zasebnega partnerstva prekinil nadzorno in upravljavsko infrastrukturo enega izmed najve\u010djih omre\u017eij ugrabljenih ra\u010dunalnikov na svetu, omre\u017eja Gamarue. Pri tem je Microsoft analiziral 44.000 vzorcev \u0161kodljivih programov, ki so razkrili obse\u017eno infrastrukturo tega omre\u017eja, in ugotovil, da je raz\u0161irjalo ve\u010d kot 80 razli\u010dnih dru\u017ein \u0161kodljivih programov. Najpogostej\u0161e vrste \u0161kodljivih programov, ki jih je raz\u0161irjalo omre\u017eje Gamarue, so bile izsiljevalski programi, trojanci in programi za stranska vrata. Prekinitev delovanja omre\u017eja je povzro\u010dila 30-odstoten upad \u0161tevila oku\u017eenih naprav v zgolj trimese\u010dnem obdobju.<\/p>\n<p><b>Spletni kriminalci pogosteje uporabljajo la\u017eje metode<\/b><br \/>\nKer ponudniki programske opreme v svoje izdelke vklju\u010dujejo mo\u010dnej\u0161e varnostne ukrepe, postajajo uspe\u0161ni vdori v programsko opremo za napadalce vse dra\u017eji. V primerjavi s tem je la\u017eje in ceneje uporabnike prelisi\u010diti, da kliknejo na povezavo ali odprejo e-sporo\u010dilo, namenjeno ribarjenju osebnih podatkov. Ravno poskusi ribarjenja osebnih podatkov so bili glavna gro\u017enja med e-po\u0161tnimi gro\u017enjami v storitvi Office 365 v drugi polovici leta 2017. Druga metoda, ki je za napadalce la\u017eje izvedljiva, so slabo zavarovane aplikacije v oblaku. Microsoftovi raziskovalci so tako odkrili, da 79 % programov kot storitev za shranjevanje podatkov in 86 % programov kot storitev za sodelovanje ne \u0161ifrira podatkov med prena\u0161anjem in hranjenjem.<\/div>\n<div><a href=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4642\" src=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-300x225.jpg\" alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-300x225.jpg 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-768x576.jpg 768w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-1024x768.jpg 1024w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg 1300w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\n<b>Izsiljevalski programi ostajajo sila, ki je ne gre spregledati<\/b><br \/>\nDenar je seveda glavni motiv, ki \u017eene spletne kriminalce, zato ostaja izsiljevanje uporabnikov za kriptovalute in druga pla\u010dila z gro\u017enjo, da bodo izgubili svoje podatke, privla\u010dna strategija. V letu 2017 so trije globalni izbruhi izsiljevalskih programov \u2013 WannaCrypt, Petya\/NotPetya in BadRabbit \u2013 oku\u017eili poslovna omre\u017eja ter vplivali na delovanje bolni\u0161nic, transporta in prometnih sistemov. Lanski napadi z izsiljevalskimi programi so bili zelo uni\u010dujo\u010di in so se izredno hitro \u0161irili. Zaradi avtomatiziranih tehnik \u0161irjenja so oku\u017eili ra\u010dunalnike hitreje, kot so se \u017ertve lahko odzvale, zaradi \u010desar je ve\u010dina za vedno ostala brez dostopa do svojih datotek.<\/p>\n<p><b>Priporo\u010dila za ve\u010djo varnost pred najnovej\u0161imi gro\u017enjami<\/b><br \/>\nMicrosoft organizacijam za ve\u010djo varnost pred najnovej\u0161imi gro\u017enjami priporo\u010da naslednje varnostne prakse:<\/p>\n<ul>\n<li>Redno posodabljanje programske opreme ali uporaba sodobnih operacijskih sistemov, ki se posodabljajo samodejno, zaradi \u010desar uporabnikom ni ve\u010d treba razmi\u0161ljati, ali imajo name\u0161\u010dene najnovej\u0161e posodobitve.<\/li>\n<li>Redno posodabljanje protivirusnih re\u0161itev.<\/li>\n<li>Varnostno kopiranje in nalaganje datotek ter redno preverjanje, \u010de varnostne kopije delujejo.<\/li>\n<li>Uporaba mo\u010dnih metod overovljanja, kot sta ve\u010dfaktorsko in biometri\u010dno overovljanje.<\/li>\n<li>Uporaba varnih spletnih navad. Uporabniki naj ne odpirajo e-sporo\u010dil in priponk ter ne klikajo na povezave od virov, ki jih ne poznajo.<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft je predstavil 23. izdajo varnostnega poro\u010dila Security Intelligence Report (SIR) o trendih na podro\u010dju&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4642,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[1],"tags":[2811,150,2810,2809,2812,408],"class_list":["post-4640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","tag-izsiljevalski-programi","tag-microsoft","tag-porocilo","tag-security-intelligence-report","tag-spletni-kriminalci","tag-varnost"],"featured_image_urls":{"full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",1300,975,false],"thumbnail":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-150x150.jpg",150,150,true],"medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-300x225.jpg",300,225,true],"medium_large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-768x576.jpg",640,480,true],"large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence-1024x768.jpg",640,480,true],"1536x1536":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",1300,975,false],"2048x2048":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",1300,975,false],"newsphere-slider-full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",960,720,false],"newsphere-featured":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",1024,768,false],"newsphere-medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2018\/04\/security_intelligence.jpg",507,380,false]},"author_info":{"display_name":"Miran","author_link":"https:\/\/tehnokrat.si\/?author=1"},"category_info":"<a href=\"https:\/\/tehnokrat.si\/?cat=1\" rel=\"category\">Informacijske tehnologije<\/a>","tag_info":"Informacijske tehnologije","comment_count":"0","_links":{"self":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4640"}],"version-history":[{"count":1,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4640\/revisions"}],"predecessor-version":[{"id":4643,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4640\/revisions\/4643"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/media\/4642"}],"wp:attachment":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}