Showing posts with label ITNews-Security. Show all posts
Showing posts with label ITNews-Security. Show all posts

KEAMANAN CYBER & KINERJA BLOG-TREND CYBERSECURITY 2016

4:32 PM
KEAMANAN CYBER & KINERJA BLOG
EMPAT TREN Cybersecurity 2016
oleh Margee Abrams


Seperti yang diperkirakandi tahun 2015, melihat eskalasi meresahkan di kedua serangan cyber dan diversifikasi dalam metodologi serangan. Karena cybersecurity terus berkembang, solusi perlindungan terus-menerus harus bergeser untuk mencocokkan, jika tidak mengantisipasi, penyerang 'modus operandi. Singkat cerita: cyberattacks tidak menunjukkan tanda melambat. Dengan pemikiran ini, kita melihat ke depan di 2016, memeriksa beberapa kecenderungan yang muncul yang mungkin mempengaruhi persyaratan keamanan.

Trend 1: Internet of Things (IOT) Ekspansi


Karena semakin banyak perangkat menjadi terikat ke internet, ancaman keamanan akan terus berkembang ke industri-industri baru dan pasar.

Sejak serangan, sekarang adalah waktu yang tepat untuk menjaga pertumbuhan di masa depan dengan berinvestasi dalam keamanan. Sayangnya, filosofi ini belum biasa seperti yang diharapkan. IOT ruang sedang dirancang dengan kenyamanan sebagai pemikiran, tapi sayangnya direkayasa dengan keamanan sebagai renungan.

Sampai 2016, proliferasi perangkat IOT akan memberikan tekanan pada produsen untuk datang untuk mengatasi dengan masalah yang terkait dengan IOT keamanan. Intinya: Jika tidak aman, tidak harus dibeli-terlepas dari konektivitas atau janji manfaat pengguna. Selanjutnya, seperti mobil, perangkat dpt dipakai pribadi, dan barang-barang rumah tangga menjadi saling berhubungan, risiko keamanan yang melekat di IOT hanya diperparah.

Trend 2: Serangan melalui Apps


Aplikasi kini mengoleksi sejumlah besar data, yang berarti bahwa keamanan aplikasi tersebut harus mengambil peran utama dalam mengamankan perangkat mereka berjalan di aplikasi mobile sederhana semakin lebih cenderung mengarah pada kompromi dari jaringan perusahaan seluruh. 2016 akan melihat lebih banyak perusahaan menyadari ancaman ini dan berlaku untuk penilaian kerentanan profesional yang mengidentifikasi lubang keamanan yang potensial dalam jaringan dan aplikasi-termasuk tingkat patch, masalah konfigurasi router, dan masalah potensial lainnya seperti verifikasi pengguna.

Trend 3: Metode Baru untuk Kontra Old


Ketika datang kejahatan, beberapa hal tidak berubah. Seperti kata Harry Truman, "tidak ada yang baru di dunia kecuali sejarah Anda tidak tahu." Dalam dunia cybercrime, pujian secara historis telah diberikan kepada mereka yang mampu untuk mencatat website profil tinggi. Motivasi ini menjadi kurang umum hari ini sebagai cybercrime mengambil kedok kejahatan terorganisir dengan usia tua-keinginan untuk mencapai keuntungan finansial sederhana.

Penjahat dunia maya menggunakan mencoba dan benar "tua" penipuan seperti pemerasan dan pemerasan, tetapi kegiatan ilegal sekarang repurposed untuk Internet. 2016 akan melihat mempopulerkan terus serangan DDoS menggunakan metode yang digunakan untuk menarik perhatian, dan dalam beberapa kasus, mengalihkan perhatian dari serangan payload nyata. Serangan ini sering dalam skala kecil-tidak cukup untuk mencatat seluruh situs, tapi cukup besar untuk bekerja sebagai pengalihan-sementara hacker upload malware untuk mengeksploitasi server rentan. Tujuan utama di sini adalah sering mencuri informasi seperti informasi pribadi (PII), nomor kartu kredit, atau nomor rekening bank.

Teknik pidana lain yang repurposed di cybercrime adalah pemerasan. Pertama, serangan DDoS yang relatif kecil dapat digunakan untuk mendapatkan perhatian korban. Tak lama kemudian, serangan itu ditindaklanjuti dengan email yang mengaku bertanggung jawab dan mengancam kedua, serangan buruk jika uang tebusan tidak dibayar segera, sering dalam Bitcoin. Jenis-jenis serangan hanya akan menjadi lebih umum pada tahun 2016-dan sering membayar uang tebusan tidak sedikit untuk membantu.

Trend 4: Serangan Amplifikasi UDP


Sebuah gelombang baru kemungkinan serangan DDoS yang dapat menyebabkan gangguan skala yang sangat besar pada tahun 2016 mungkin mengambil bentuk UDP serangan amplifikasi. Selama seperti serangan, permintaan relatif kecil, dengan alamat sumber palsu, dikirim ke host publik (misalnya, NTP server), yang kemudian mencerminkan respon secara signifikan lebih besar kepada korban serangan. Ini, seperti jenis yang lebih tradisional dari serangan DDoS, dapat menyebabkan banyak gangguan kecuali mitigasi DDoS profesional di tempat sebelumnya.

2015 menarik untuk dekat, perusahaan dan industri sama akan bijaksana untuk memperhatikan tren keamanan cyber dan secara proaktif meningkatkan pertahanan mereka. Sebagai Benjamin Franklin terkenal mencatat-dan banyak perusahaan diserang telah belajar-satu ons pencegahan bernilai satu pon pengobatan.


How to build the ultimate free PC security suite

11:37 AM

How to build the ultimate free PC security suite

Jika Anda memiliki PC, Anda target.

Anda perlu perangkat lunak keamanan. Itu sebagai benar hari ini seperti itu satu dekade lalu, meskipun perbaikan keamanan yang signifikan ke Windows selama bertahun-tahun. Tapi Anda memiliki pilihan-Anda baik dapat terus membayar vendor perangkat lunak keamanan pilihan Anda biaya tahunan untuk perlindungan atau Anda dapat mengambil masalah ke tangan Anda sendiri dan membangun Suite Anda sendiri alat keamanan menggunakan produk gratis. Berikut adalah cara untuk menjaga PC Anda dilindungi tanpa membayar sepeser pun.

Pro dan kontra gratis

Akan bebas dapat menghemat uang tunai, tetapi bukan obat mujarab. Ketika Anda membeli produk antivirus berbayar, Anda biasanya mendapatkan beberapa bentuk dukungan pelanggan dengan itu; dengan produk gratis, Anda sering pada Anda sendiri ketika datang untuk memecahkan masalah. Juga, akan bebas berarti bahwa Anda harus menjahit bersama kombinasi utilitas, sehingga kadang-kadang membutuhkan sedikit trial and error untuk menemukan alat terbaik untuk kebutuhan Anda. Suite premium menawarkan mulus, solusi keamanan yang relatif bebas rasa sakit.

Produk gratis juga sering termasuk browser toolbar atau add-ons yang Anda mungkin tidak selalu ingin. Dalam beberapa kasus, gratis akan mencakup iklan yang membantu para pembuat mereka membayar tagihan. Dalam beberapa kasus, iklan dan add-ons adalah harga kecil untuk membayar untuk menyimpan beberapa adonan; pada orang lain, meskipun, mereka dapat benar-benar mengganggu. Seperti biasa, pastikan untuk berhati-hati saat Anda sedang menginstal program gratis untuk menghindari menginstal bloatware Anda tidak ingin, yang sering ditandai untuk instalasi secara default.

Jika Anda dapat memasang dengan peringatan tersebut, akan rute freebie mungkin untuk Anda-hanya memikirkan semua uang Anda menyimpan.

Ambil beberapa perangkat lunak antivirus

Perangkat lunak antivirus adalah komponen kunci dari setiap suite keamanan, dan untuk alasan yang baik-itu akan menjadi pertahanan utama Anda terhadap malware. Dan ketika datang ke aplikasi antivirus gratis, Anda memiliki beberapa pilihan yang baik.
Antivirus gratis Avast menyediakan perlindungan yang baik againsts malware-dan memiliki antarmuka yang mudah untuk menavigasi untuk boot.

Avast Free Antivirus dan Panda Antivirus Gratis adalah dua produk gratis yang layak perhatian Anda. Menurut benchmark terbaru yang diterbitkan oleh perusahaan Jerman pengujian antivirus AV-Test, freebie Panda lakukan dan pekerjaan yang sangat baik untuk menghentikan malware dan itu tidak menghasilkan satu positif palsu. Avast Free Antivirus memasang padat all-around angka, meskipun itu tidak cukup baik seperti Panda menunjukkan.


Tidak peduli yang antivirus aplikasi yang Anda pilih, pastikan Anda memilih salah satu yang melakukan pekerjaan yang baik di menangkap disebut "zero-day" serangan. Program antivirus yang dapat menghentikan serangan zero-day akan menjadi lebih efektif untuk menghentikan malware baru, yang sangat penting mengingat betapa cepat malware dapat berkembang.

Memiliki aplikasi antivirus sekunder

Bahkan perangkat lunak antivirus tradisional terbaik dapat memiliki waktu yang sulit menghapus keras kepala, tertanam malware. Dengan itu dalam pikiran, itu baik untuk memiliki aplikasi antivirus sekunder yang Anda inginkan.

Malwarebytes dapat menghapus rootkit dan penjahat lainnya bahwa produk antivirus lainnya tidak akan menyentuh. Terbaik dari semua, Anda dapat menjalankannya bersama antivirus tradisional.

Malwarebytes Anti-Malware Gratis dapat memberikan lapisan tambahan keamanan terhadap penjahat internet. Hal ini tidak benar-benar dimaksudkan untuk digunakan sebagai antivirus utama Anda, tetapi Anda dapat menggunakannya program antivirus bersama sebagian lainnya, dan itu mendapatkan reputasi bintang dengan menawarkan perlindungan atas rata-rata terhadap mutakhir serangan zero-day. Dengan kata lain, kadang-kadang dapat menangkap infeksi yang perangkat lunak antivirus lainnya mungkin kehilangan.

Lain utilitas layak download adalah Norton Power Eraser: Ini gratis target alat yang disebut bit mengganggu malware yang mencoba untuk mendapatkan Anda untuk membeli antivirus palsu yang scareware-program-bahwa perangkat lunak antivirus tradisional mungkin kehilangan. Symantec memperingatkan bahwa Norton Power Eraser adalah scanner agresif yang terkadang bendera program yang sah sebagai malware, sehingga Anda akan ingin menggunakannya sebagai upaya terakhir, tetapi itu adalah senjata yang baik untuk memiliki di gudang keamanan PC Anda.

Menggunakan firewall

ZoneAlarm Free Firewall memberikan pilihan melampaui apa built-in Windows menawarkan firewall.

Windows dilengkapi dengan built-in firewall yang diaktifkan secara default. itu adalah pilihan dasar yang baik, tetapi jika Anda ingin sesuatu dengan lebih fleksibel, Anda memiliki beberapa pilihan. Lihatlah kedua Comodo Free Firewall dan ZoneAlarm Free Firewall: Kedua utilitas datang dengan fitur tambahan dan pilihan konfigurasi dan menawarkan perlindungan lebih dari built-in firewall sendiri.

Windows Firewall harus cukup untuk kebanyakan orang. Itu duduk diam-diam di latar belakang sampai mendeteksi koneksi upaya yang mencurigakan, dan itu serendah-pemeliharaan rendah pemeliharaan dapat-tetapi hanya bendera dr upaya penetrasi secara default. Di situlah lebih kuat Comodo dan ZoneAlarm alat berguna, karena mereka juga memantau permintaan sambungan outbound, meskipun mereka membutuhkan tenaga kerja sedikit lebih manual seperti yang Anda mengajar mereka yang memproses dan aplikasi harus diizinkan untuk menjangkau ke Internet.

Meningkatkan keamanan browser Anda

Tentu saja, bahkan dengan perangkat lunak keamanan terbaik di tempat, Anda masih dapat diambil untuk orang bodoh online.

Malwarebytes Anti-Exploit Gratis hampir harus-install. Program itty-mungil ini memonitor browser Anda dan melindungi terhadap zero-day mengeksploitasi bahwa program AV standar mungkin kehilangan. Itu sangat dianjurkan, terutama dengan begitu banyak eksploitasi secara khusus membidik browser hari ini.

McAfee SiteAdvisor akan memeriksa link dalam hasil pencarian dan menunjukkan apakah mereka aman untuk dikunjungi dengan icon kecil di sebelah link. Ia juga bekerja di jaringan sosial seperti Twitter atau Facebook, yang cenderung ladang ranjau keamanan berkat meluasnya penggunaan URL shorteners serta link virus asal dipertanyakan.

The Web of Trust add-on memungkinkan Anda melihat sebuah scorecard kepercayaan untuk setiap situs yang Anda kunjungi.

Web of Trust (WOT) adalah browser add-on untuk semua browser populer yang pada dasarnya menyelesaikan hal yang sama, tapi karena itu crowdsourced, Anda dapat menambahkan penilaian Anda sendiri ke dalam campuran. Dan di samping dasar yang aman / peringkat aman, WOT memungkinkan Anda melihat apakah sebuah situs telah dianggap aman untuk anak-anak, serta mengapa hal itu telah ditandai sebagai bermasalah (itu spam, mendistribusikan malware, ini jebakan, dan sebagainya).

Jika Anda berada di Firefox, periksa NoScript, add-on yang blok semua JavaScript dari berjalan kecuali Anda menyetujuinya. Ini sedikit dari alat kekuasaan-pengguna, dan dapat menonaktifkan beberapa fitur di website yang Anda kunjungi, tetapi dapat membantu melindungi Anda dari semua-terlalu-umum serangan JavaScript online, dengan asumsi Anda OK dengan kerumitan ditambahkan.

Sementara itu, HTTPS Everywhere ekstensi dari Electronic Frontier Foundation otomatis dapat mengenkripsi koneksi Anda ke situs yang paling-berguna jika Anda ingin mencegah orang lain pada jaringan Anda dari berpotensi menguping browsing Web Anda.

Menjaga kiddies dari melihat hal-hal yang mereka tidak dapat /tidak seharusnya dilihat

Tidak peduli seberapa bertanggung jawab anak-anak Anda sedang online, selalu ada kesempatan mereka secara tidak sengaja akan menjelajah ke bagian yang tidak diketahui.

Untungnya, versi terbaru dari Windows datang dengan rangkaian lengkap kontrol orangtua, sehingga Anda tidak perlu men-download sesuatu. Pada Windows 10, buka menu Start dan klik Pengaturan, kemudian pergi ke Account> pengguna lain Keluarga & untuk memulai. Perhatikan bahwa fitur Family pada Windows 10 mengharuskan Anda untuk masuk dengan akun Microsoft Anda.

Windows 10 akan langkah Anda melalui proses pengaturan kontrol orangtua pada PC Anda.

Di luar itu, OpenDNS FamilyShield adalah bekerja lihat. FamilyShield bukan aplikasi; sebaliknya, itu adalah layanan yang ditawarkan oleh OpenDNS yang secara otomatis blok situs dewasa. Anda dapat memasangnya di komputer individu pada jaringan rumah Anda jika Anda inginkan, atau Anda dapat mengaturnya melalui router Anda sehingga setiap perangkat di rumah Anda dilindungi. Tentu saja, FamilyShield tidak akan memberikan Anda dengan rangkaian lengkap dari kontrol orangtua, seperti pembatasan aplikasi dan batas waktu, tetapi Anda dapat menggunakannya dalam hubungannya dengan kontrol orangtua lain alat untuk menambahkan keamanan online.

Secara otomatis software Anda tetap up to date

Sering kali, pencipta malware tidak menargetkan Windows sendiri-bukan, mereka akan menargetkan lubang keamanan di software PC populer seperti Adobe Reader. Untuk mengurangi risiko ini, Anda akan ingin menyimpan semua perangkat lunak Anda up to date. Melakukan hal ini secara manual dapat menjadi sakit, sehingga pemeriksa update dapat menghemat banyak waktu.

Secunia PSI akan memberitahu Anda jika Anda perlu menginstal pembaruan perangkat lunak. Sepertinya aku harus sedikit memperbarui untuk melakukan ...
Secunia PSI adalah perangkat gratis yang tidak hanya itu: Ini scan PC Anda untuk versi tidak aman yang lebih tua dari program populer dan bahkan dapat secara otomatis menginstal patch keamanan terbaru untuk mereka.

 

Mengunci laptop Anda

Laptop hilang atau dicuri sepanjang waktu. Ada hal-hal yang dapat Anda lakukan untuk mengurangi risiko, seperti menggunakan kunci notebook atau hanya menghindari menggunakan notebook Anda di depan umum, tapi tidak ada yang dapat mengurangi risiko pencurian seluruhnya. Anda dapat menyimpan data Anda dari jatuh ke tangan yang salah, meskipun.

Prey adalah layanan yang memungkinkan Anda mengunci laptop Anda dalam kasus itu telah dicuri. Ini terdiri dari software yang berjalan di latar belakang dan melacak lokasi laptop Anda setiap kali ia pergi online.

The Prey Project menyediakan berbagai alat untuk melacak dan mengunci bawah laptop bandel.

  
Jika laptop Anda pernah pergi hilang, Anda dapat menggunakannya untuk menemukan keberadaannya, snap foto dari dugaan pencuri, dan menguncinya bawah jika perlu. Untuk $ 5 per bulan, Anda juga dapat jarak jauh menghapus mesin Anda, dan Prey mengatakan pilihan untuk mengambil file dari laptop yang bandel adalah "segera" untuk nya $ 15-per-bulan tier. Ini mungkin tampak aneh untuk menyarankan membayar untuk sesuatu dalam sebuah artikel tentang produk keamanan gratis, tetapi dalam kasus ini, Anda mungkin merasa menjadi uang dibelanjakan dengan baik.

Tentu saja, Anda tidak harus membayar untuk mengenkripsi file Anda-Windows dapat melakukannya untuk Anda. Jika Anda memiliki PC yang menjalankan Windows 8.1 atau yang lebih baru yang mendukung teknologi Microsoft InstantGo, Anda dapat mengenkripsi data Anda hanya dengan memasangkannya dengan akun Microsoft Anda. Tapi memperingatkan: Fitur Tthis biasanya menyimpan kunci enkripsi Anda pada onedrive Anda, sebagai catatan Ars Technica, yang bisa menjadi masalah jika entitas mencoba untuk memecahkan enkripsi Anda adalah instansi pemerintah yang secara hukum bisa memaksa Microsoft untuk menyerahkan kunci. Pengguna khas tidak perlu khawatir tentang itu terlalu banyak.

Jika Anda berada di versi Windows atau lebih memilih untuk menyesuaikan pengaturan enkripsi Anda, alat BitLocker pada Windows Vista dan yang lebih baru adalah untuk Anda. Lihat tutorial kami untuk memulai. Atau, ada VeraCrypt, garpu gratis dan open source software TrueCrypt lama-dipercaya (dan sekarang mati).

Pergilah dan bebas

Memang, ini hanya beberapa pilihan keamanan gratis Anda memiliki-ada banyak alat-alat lain yang Anda inginkan. Apakah Anda memiliki freebie keamanan favorit? Menceritakan semua tentang hal itu di komentar.

Cerita ini, "Bagaimana membangun yang paling bebas Suite keamanan PC" pada awalnya diterbitkan oleh PCWorld.

Dridex banking malware adds a new trick

6:28 PM

Dridex is targeting at least 13 British banks

Dridex, the banking malware that won't go away, has been improved upon once again.

WhatThingNews: IBM's X-Force researchers have found that the latest version of Dridex uses a DNS (Domain Name System) trick to direct victims to fake banking websites.
The technique, known as DNS cache poisoning, involves changing DNS settings to direct someone asking for a legitimate banking website to a fake site.

DNS cache poisoning is a powerful attack. Even if a person types in the correct domain name for a bank, the fake website is still shown in the browser.

"By keeping the victim away from the bank’s site, the fraudster can deceive them into divulging critical authentication codes without the bank knowing that the customer’s session has been compromised," wrote Limor Kessem, a cybersecurity expert with IBM's Trusteer division, in a blog post on Tuesday. 

Dyre, Kessem wrote. Dyre used a local proxy to accomplish the redirection, however.
It appears Dridex's operators may have adopted the technique from a different banking trojan called

Dridex's operators have created clones of the websites of 13 U.K. banks, which are used in the attacks. 

After landing on one of the fake sites, Dridex collects the authentication credentials and two-factor authentication codes. The details are sent to a command-and-control servers and are verified. 

If more information is needed from a victim, Dridex can inject new fields into the fake website to ask for more information, Kessem wrote. 

"The fraudsters initiate the illicit transaction while the victim is being delayed by the social engineering injections on the fake site," she wrote. "In cases of successful information harvesting, the money is moved from the victim’s account to a mule account." 

Dridex has proven to be a resilient foe despite law enforcement action last year by the U.S. and U.K. that took down part of its network. 

The U.S. Department of Justice said on Oct. 13 it was seeking the extradition of a 30-year-old Moldovan man, Andrey Ghinkul. Prosecutors allege he used Dridex malware to steal US$10 million from U.S. companies and organizations, according to an indictment

Security experts noticed that the number of emails with attachments containing Dridex dropped earlier that month, but the activity quickly resumed again. Victims are infected if they open a manipulated Microsoft Office document.

 Sumber : WhatThingNews: