Security Defender [SEIZURE WARNING]
Fake beveiligingssoftware en aanvallen met kwetsbaarheden in applicaties bleven de internetgebruikers in de laatste helft van 2008 lastigvallen, volgens het nieuwste beveiligingsrapport van Microsoft.
De valse beveiligingssoftware biedt vaak een gratis scan die ten onrechte zegt de computer van een gebruiker is geïnfecteerd. Indien geïnstalleerd, zijn de programma's niet effectief tegen schadelijke software. Beveiligingsexperts hebben getheoretiseerd dat degenen achter de programma's lucratieve winsten behalen.
Microsoft heeft twee Trojaanse paardenprogramma's, Win32 / FakeXPA en Win32 / FakeSecSen, gedetecteerd als beveiligingssoftware op meer dan 3 miljoen computers in de laatste zes maanden van 2008, volgens naar het Security Intelligence Report van het bedrijf, dat elk halfjaar wordt gepubliceerd.
[Lees meer: Hoe malware van uw Windows-pc te verwijderen]Met de procureur-generaal van Washington lanceerde Microsoft in september 2008 acht rechtszaken om die te achterhalen verantwoordelijk voor het plegen van de zwendel.
Kwetsbaarheden in software daalden in de laatste helft van 2008 met 3 procent in vergelijking met de eerste zes maanden van het jaar, aldus het rapport. Maar meer dan de helft van alle kwetsbaarheden werd beschouwd als "hoge ernst" onder het Common Vulnerability Scoring System (CVSS). Ook werd meer dan de helft van deze problemen als vrij gemakkelijk te exploiteren beschouwd, waardoor internetgebruikers meer risico liepen.
Hackers bleef ook proberen oudere kwetsbaarheden in Microsoft-applicaties te misbruiken. De meest misbruikte fout in Microsoft Office, CVE-2006-2492, is meer dan twee jaar geleden gepatcht, maar is nog steeds het doelwit van 91,3 procent van de aanvallen op de softwaresuite.
In 2008 bracht Microsoft in totaal 78 beveiligingsbulletins uit dat loste 155 kwetsbaarheden op, wat een stijging van 16,8 procent betekent ten opzichte van 2007, zei Microsoft.
Aanvallers keken ook naar problemen bij andere externe software van leveranciers zoals Adobe, van wie de PDF-lezer (Portable Document Format) veel wordt gebruikt. Adobe heeft het afgelopen jaar verschillende beveiligingskwetsbaarheden gehad in zijn Reader-product. Microsoft zei dat het meer dan het dubbele aantal aanvallen op PDF zag in juli 2008, net zoals in de zes maanden ervoor.
Kwetsbaarheden in Microsoft Office-bestandsindelingen en PDF's zijn goud voor hackers, omdat mensen vaak kunnen worden overgehaald om open de documenten met behulp van social engineering-trucs via e-mail. Microsoft zei dat meer dan 97 procent van de e-mailberichten ongewenst zijn omdat ze kwaadwillende bijlagen bevatten, spam zijn of een phishing-site promoten.
Microsoft heeft de basis Met beveiligings-Essentials
De nieuwe beveiligingssoftware van Microsoft verwijdert de opgeblazen toeters en bellen in andere producten.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni
Functies van Firefox 21: Nieuwe beveiligings- en privacyinstellingen
Lees over de nieuwe functies van Firefox 21. De nieuwe versie wordt geleverd met verbeterde beveiligings- en privacyfuncties. Daarnaast zijn er nog meer geweldige functies beschikbaar in de nieuwe, verbeterde versie.