Securitate IT – o nouă campanie care răspândește un backdoor, în loc de ransomware

Securitate IT

Securitate IT – o nouă campanie care răspândește un backdoor, în loc de ransomware

Nemucod, cel mai activ troian de tip downloader din 2016 s-a întors cu o nouă campanie. În loc să servească victimelor sale ransomware, livrează un backdoor detectat de ESET ca Win32/Kovter.

.      Nemucod a fost folosit în câteva campanii mari în 2016, atingând o cotă de 24% din rata de detecție la nivel global pe 30 martie 2016. Atacurile regionale în numite țări au avut un nivel de prevalență de peste 50% pe parcursul anului 2016. În trecut, sarcinile malware asociate Nemucod aparțineau în principal familiilor ransomware, cele mai frecvente fiind Locky sau TeslaCrypt. În cea mai recentă campanie detectată de Read More »

Pokemon Go, jocul de realitate augmentata – vulnerabilitati legate de confidentialitate si de securitate

pokemon security

Pokemon Go, jocul de realitate augmentata – vulnerabilitati legate de confidentialitate si de securitate

Pokemon Go, jocul de realitate augmentata a explodat practic la utilizatori – are  7,5 milioane de descarcari din SUA în prima saptamana.  Fiind o cerere atat de mare, mai ales in zonele care inca nu este lansat official – cum este si in Romania acum – acest lucru prezinta o oportunitare pentru hackerii care ameninta securitatea si confidentialitatea.

Cercetatorii in Securitate IT au descoperit o versiune infectata cu malware a aplicatiei Pokemon GO  pentru Android. Malware-ul, numit Droidjack, face parte din familia AndroRAT, un troian de acces la distanta, care ofera functionalitate de backdoor si accesul la dispozitivele mobile ale oamenilor.

Aceste infectii cu malware permit unui atacator de la distanta sa controleze dispozitivul infectat cu un panou de control usor de utilizat – sa monitorizeze si sa efectueze apeluri telefonice si poata trimite mesaje SMS, poate primi coordonatele dispozitivului GPS, activeze microfonul si sa aiba acces pe dispozitiv.

De fapt aplicatia Pokemon Go solicita mai multe permisiuni decat cele de care are nevoie. Login-ul în aplicatie printr-o conectare Google ofera dezvoltatorului aplicatiei  acces deplin la contul Google al utilizatorului ceea ce nu-i tocmai in regula.

 

Cateva sfaturi pentru cei care doresc sa isi instaleze acest joc:

  1. Atentie la aplicatiile care nu sunt autentice. Din moment ce Pokemon Go este disponibil oficial pentru descarcare numai în SUA, Australia si Noua Zeelanda, tentatia de a descarca de pe pietele terte parti este imensa. Copiile jocului care se pot descarca de pe torente sau alte portaluri neoficiale pot avea incorporat un cod malware care preia controlul complet al dispozitivului si colecteaza date confidentiale.

Read More »

One-IT deschide un Birou Operaţional în Liberty Technology Park Cluj

One-IT deschide un Birou Operaţional Business to Business în Liberty Technology Park Cluj

birou Liberty Park

One-IT face un pas spre viitor odată cu deschiderea unui Birou Operaţional în zona de interes a companiilor din inima tehnologică a Ardealului, Liberty Technology Park din Cluj, unul dintre cele mai prospere parcuri tehnologice din România.

Prezenţa One-IT în campus aduce numeroase beneficii atât pentru rezidenţii Liberty Technology Park din Cluj, cât şi pentru companiile locale din Cluj-Napoca, pe direcţia de proiectare şi mentenanţă a infrastructurii IT, de licenţiere software, dezvoltare cloud privat sau back-up de date. One-IT vine în întâmpinarea companiilor clujene şi cu noile soluţii profesionale dedicate de Back-up date şi Videocomunicaţii.

Read More »

One-IT partener autorizat Acronis in Romania

Începând cu această lună, One-IT devine Partener Autorizat Acronis în România.

Acronis Authorized PartnerPrin acest parteneriat One-IT aduce mai aproape clienților din mediul business dar și consumer beneficiile oferite de softul de back-up numarul 1 in lume.

Acronis este un important furnizor de soluții ușor de utilizat, de backup, de recuperare și de securitate pentru medii fizice, virtuale si cloud.

Tehnologiile sale patentate permit corporatiilor,  firmelor mici si mijlocii  dar și consumatorilor să protejeze bunurile digitale. Cu software-ul de recuperare în caz de dezastru, implementare și migrare „Acronis”, utilizatorii pot proteja informațiile digitale, să mențină continuitatea afacerii și pot reduce timpii morți.

Acronis stabilește un nou standard pentru protecția de date in Cloud și On Premises prin Read More »

„21 de metode pentru a creşte afacerea ta” – un seminar marca Lorand Soares Szasz – în Baia Mare

Începând din anul 2010, One-IT împreună cu Publicom, susțin dezvoltarea mediului de afaceri local din Baia Mare prin parteneriatul în organizarea seminariilor lui Lorand Soares Szasz. Seminariile sunt axate pe tematică business și se adresează tuturor antreprenorilor sau viitorilor antreprenori, managerilor sau viitorilor manageri, freelanceri sau doritorilor de dezvoltare profesională.

Aceste  „21 de metode pentru a creşte afacerea ta”  reprezintă un real ajutor pentru cei care vor să se dezvolte în business.  Metodele prezentate aici împreună cu o doza de motivație și entuziasm pot să aducă rezultate excelente în activitate.

Impactul acestui gen de seminarii a fost destul de puternic în Baia Mare, crescând numărul doritorilor de la un an la altul. În acest sens, evenimentul din acest an se va ține într-o locație nouă care permite accesul unui număr mai mare de participanți.

Astfel, în data de 7 iunie 2016, Lorand Soares Szasz revine în Baia Mare, la restaurantul Ghitta, cu seminarul gratuit „21 de metode pentru a creste afacerea ta„. Evenimentul se va ține la ore diferite, respectiv 10.00-13.00 şi 17.00-20.00, tocmai pentru a oferi posibilitatea de a ajunge, indiferent de programul de muncă.

Lorand_Baia_Mare

Durata seminarului va fi de 3 ore, iar în acest timp se va discuta despre:

  • Concepte şi strategii de business;
  • Cum să construiești o echipă fantastică;
  • Strategii de marketing aplicabile companiei dumneavoastră;
  • Cum să vindeţi mai mult şi mai scump decât concurenţa;
  • Cea mai puternică strategie pentru creşterea vânzărilor;
  • Tehnicile de marketing B2B şi B2C.

Read More »

One-IT, partener la cea mai mare conferință IT din ţară DevTalks – 11 mai 2016, Liberty Technology Park, Cluj-Napoca

DevTalks - Liberty Technology Park Cluj-Napoca

One-IT, partener la cea mai mare conferință IT din ţară: DevTalks

11 mai 2016,  Liberty Technology Park Cluj-Napoca
 
Peste 600 de specialiști în IT — software şi web developeri, team leaderi, software engineering, IT consultants și freelanceri — își dau întâlnire, miercuri, 11 mai 2016, la cea mai mare și mai importantă conferință IT din țară, iar One-IT va fi acolo, în calitate de partener!

Evenimentul DevTalks are loc pentru a doua oară la Cluj-Napoca și aduce în capitala Ardealului, în incinta Liberty Technology Park, noutăți și oportunități pentru toți IT-iștii cu viziune și mai ales curiozitate despre ceea ce ne va oferi tehnologia de mâine! Învățare, networking, posibilitatea de a te pune la curent cu cele mai noi trenduri tehnologice, dar și recomandări de bune practici în domeniu — sunt doar câteva dintre activitățile garantate pentru participanți.

Și asta nu e totul!

40 de speakeri din România, SUA, Germania, Olanda și Anglia vin la Cluj-Napoca pentru a vorbi despre modul în care tehnologia ne poate face viața și munca mai ușoară! Printre aceștia le vei regăsi și pe unele dintre cele mai puternice femei din IT:

  • Cristina Morariu, Project Manager la Lola Tech;
  • Ioana Chiorean, Reps Mentor la Mozilla;
  • Karina Popova, DevOps/System Engineer la Whatever Mobile;
  • Marina Volchek, R&D Team Lead la Hewlett Packard Enterprise;
  • Jessica Rose, Developer Relations la DreamFactory Software;
  • Ioana Lăzărescu, Team Leader 14.0 Sensor Service Center la Robert Bosch – R&D Cluj-Napoca.

 

Patru scene DevTalks. Patru abordări diferite! Read More »

Vulnerabilitate în procesul de autentificare al Facebook. Atacatorii puteau avea acces la conturi care permit conectarea prin Facebook

Bitdefender a descoperit o vulnerabilitate în procesul de autentificare al Facebook. Atacatorii puteau avea acces la conturi care permit conectarea prin Facebook

security

Specialistii in securitate cibernetica ai Bitdefender au descoperit o vulnerabilitate in mecanismul de autentificare al Facebook, care le permitea atacatorilor sa fure identitatea anumitor utilizatori de internet si sa le acceseze majoritatea conturilor online unde se pot conecta prin Facebook.

Specialiștii în securitate cibernetică ai Bitdefender au descoperit o vulnerabilitate în mecanismul de autentificare al Facebook, care le permitea atacatorilor să fure identitatea anumitor utilizatori de internet și să le acceseze majoritatea conturilor online unde se pot conecta prin Facebook.

Autentificarea prin rețele sociale este o metodă alternativă de conectare la diverse conturi, care le oferă utilizatorilor o modalitate mai convenabilă de a se înregistra fără a mai completa câmpurile de utilizator și parolă. Cele mai multe site-uri permit conectarea prin Facebook, LinkedIn, Twitter sau Google Plus. Specialiștii Bitdefender au găsit o modalitate prin care să își asocieze identitatea utilizatorului și să contoleze neîngrădit conturile online ale acestuia. Read More »