Platformele de comunicare online, bazate pe cloud, şi riscurile în faţa atacurilor cibernetice (analiză Eset)
Soluţiile de comunicare online, bazate pe cloud, precum Microsoft Teams, Slack şi Zoom, au devenit populare odată cu izbucnirea pandemiei de COVID-19, însă în acelaşi timp popularitatea acestora a atras, după sine, şi interesul hackerilor, sunt de părere experţii Eset, producătorul de soluţii de securitate IT.
Potrivit unei analize, publicate recent, atacurile cibernetice în cloud au reprezentat 20% din toate incidentele de acest fel, numai în 2020.
"Deoarece popularitatea serviciilor bazate pe cloud nu a scăzut, nici interesul atacatorilor nu se clatină. Dacă ne uităm la cele trei platforme menţionate mai sus, putem identifica o tendinţă: aplicaţiile concepute în principal pentru muncă şi colaborare au fost transformate, prin comportamentul utilizatorilor, în platforme de comunicare şi interacţiune socială", susţin specialiştii.
Analiza de specialitate evidenţiază faptul că, în prezent, Microsoft Teams, lansată în 2017, este aplicaţia Microsoft cu cea mai rapidă creştere şi a devenit instrumentul de comunicare preferat de către mulţi utilizatori. Numărul anual de utilizatori ai aplicaţiei aproape că s-a dublat între anii 2020 şi 2021, iar în 2022, utilizatorii au atins un număr de 270 de milioane, dintre care majoritatea sunt în categoria de vârstă activă (35-54 de ani).
Pe fondul acestui interes, Microsoft Teams nu este lipsită de riscuri, iar în 2021 în aplicaţie a fost descoperită o vulnerabilitate care a permis persoanelor rău intenţionate să primească acces în conturi şi să fure e-mailuri, mesaje din aplicaţia Teams şi fişiere din OneDrive şi SharePoint.
"Mai recent, în august 2022, a fost descoperită o nouă vulnerabilitate: din cauza faptului că Teams stoca token-urile de acces pe disc, acestea erau mai uşor de furat în cazul în care un atacator reuşea să compromită un computer slab protejat, transformându-l în punct de acces. Pentru unii dintre utilizatori, aceste puncte slabe indică faptul că soluţiile bazate pe cloud sunt mai susceptibile la atacuri decât cele instalate local şi, prin urmare, au nevoie de un strat special de protecţie bazat pe cloud", se menţionează în documentul Eset.
Conform datelor citate, o altă soluţie bazată pe cloud pentru videoconferinţe şi care a devenit un nume cunoscut în ultimii ani este Zoom, platforma software "peer-to-peer" care părea a fi opţiunea perfectă, deoarece nu necesita existenţa unui cont pentru a participa la un eveniment.
"Bineînţeles, utilizarea pe scară largă a Zoom a devenit un punct de interes pentru profesioniştii din domeniul securităţii IT şi pentru actorii rău intenţionaţi deopotrivă. Din 2020, platforma a intrat în centrul atenţiei de mai multe ori, inclusiv pentru probleme de confidenţialitate şi securitate care nu au fost create de aceasta. Într-o situaţie larg mediatizată, fostul prim-ministru britanic Boris Johnson a fost criticat pentru că a dezvăluit din greşeală un ID de şedinţă Zoom pentru o reuniune a cabinetului, ceea ce a stârnit îngrijorări cu privire la faptul că şedinţele au fost expuse unui risc sporit de spionaj şi de atacuri cunoscute sub numele de Zoombombing. De asemenea, la începutul pandemiei, hackerii au adunat peste 500.000 de nume de utilizator şi parole Zoom printr-un atac cunoscut sub numele de "credential stuffing", înainte de a publica datele obţinute pe dark web", subliniază experţii.
O altă problemă de securitate asociată cu platforma a implicat vulnerabilităţi de securitate, inclusiv una care a afectat aplicaţia Zoom pentru macOS şi care ar fi putut oferi hackerilor acces de tip "admin" la desktopurile macOS, după care, la începutul anului 2022, echipa Project Zero de la Google a dezvăluit o depăşire de "buffer" şi o vulnerabilitate ce ar fi putut facilita scurgerea de informaţii din Zoom care, înainte de a fi remediată, ar fi putut permite infractorilor cibernetici să monitorizeze şedinţele Zoom.
În acelaşi timp, aplicaţia destinată comunicării şi productivităţii, Slack, care pretinde că reduce nevoia de e-mailuri cu 32% şi de şedinţe cu 27%, este o victimă a propriului său succes, după cum afirmă reprezentanţii Eset. Astfel, aplicaţia folosită de peste 100.000 de organizaţii din întreaga lume, prezintă, la rândul ei, o serie de vulnerabilităţi şi riscuri pentru utilizatori.
"O vulnerabilitate mai recentă a fost raportată în 2019. Aceasta a permis atacatorilor să exploateze o slăbiciune în Slack Desktop pentru Windows prin modificarea locului în care erau descărcate fişierele trimise prin intermediul unui canal Slack. Astfel, infractorii au reuşit să injecteze malware în fişiere sau chiar să le fure. Aceasta, desigur, nu este prima problemă de securitate, fiind descoperite şi alte vulnerabilităţi majore încă din 2015. Unul dintre cele mai evidente dezavantaje ale Slack pare să fie funcţia sa de tip comunităţi deschise, care permite conectarea unor grupuri mari de persoane. La fel ca şi e-mailul, Slack a devenit un vector perfect pentru phishing şi spam", se notează în analiză.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Nicoleta Gherasi, editor online: Andreea Lãzãroiu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
(P) Eco Sud marchează un moment istoric pentru România. 100% din deșeurile generate în regiunea București–Ilfov sunt tratate înainte de eliminare
România face un pas major către modelul european de economie circulară. Încep&ac
Zece județe din vest, nord-vest și sud-vest se vor afla miercuri sub Cod galben de caniculă
Administrația Națională de Meteorologie (ANM) a emis, marți, o atenționare Cod galben de temperaturi deosebit de ridicate pentru zece județe situate în vestul, nord-vestul și sud-vestul țării. Potrivit meteorologilor, miercuri, în Banat, Crișana, Maramureș și în vestul Transilvaniei vor fi temperaturi deosebit de ridicate și
Raffel (E.ON): România are cel mai mare preț al electricității din Europa, cu investiții corecte, poate scădea semnificativ
România are, în prezent, cel mai mare preț al electricității din toată Europa, dar, cu investiții corecte, acesta poate scădea semnificativ, a declarat, marți, directorul general al E.ON România, Volker Raffel, într-o conferință de specialitate. 'Când vorbim despre electricitate, România, deși are î
Piața rezidențială încetinește, dar rămâne rezilientă; Capitala recuperează mare parte din începutul slab de an (raport)
Piața rezidențială din România a încetinit în prima jumătate a anului, după câțiva ani de creștere puternică, dar datele nu arată o corecție majoră, indică raportul Colliers pentru primul semestru, dat marți publicității. Bucureștiul a recuperat mare parte din începutul slab de an și a încheiat primele șase
Bursa de la București, în scădere ușoară după 40 de minute de la debutul tranzacțiilor
Bursa de Valori București (BVB) era în scădere ușoară, marți, după 40 de minute de la debutul ședinței, iar valoarea schimburilor se cifra la 9,34 milioane de lei (1,78 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a depreciat cu
Bușoi: România are ca țintă să instaleze 10 GW de energie solară și eoliană, până la sfârșitul deceniului
România are o țintă foarte ambițioasă ca, până la sfârșitul deceniului, să instaleze 10 GW de energie solară și eoliană, iar în săptămânile și lunile următoare ne vom concentra și pe stocare, în principal în baterii, dar și pe stocarea hidro, a declarat, marți, secretarul de stat în Ministerul Energiei Cristian Bușoi, l
Metz (AHK România): Eficiența energetică este un subiect despre care nu se vorbește atât de mult în România
Eficiența energetică este un subiect pe care, poate, nu se pune accent și despre care nu se vorbește atât de mult în România și, de aceea, trebuie să creștem conștientizarea pe acest subiect, a declarat, marți, președintele Camerei de Comerț Româno - Germană (AHK Romania), Sebastian Metz, la o conferință de specialitate.
Asociația Română a Apei organizează ExpoApa, cel mai mare eveniment dedicat industriei apei
Asociația Română a Apei (ARA) organizează, în perioada 8-10 septembrie, la ROMEXPO, ExpoApa 2026, cel mai mare eveniment dedicat industriei apei din România. Ediția din acest an reunește aproape 90 de expozanți din România și alte 12 țări din Europa și va aduce peste 4.000 de participanți din întreaga regiune: rep
AHK Romania organizează, marți, o conferință pe tema eficienței energetice
Camera de Comerț Româno-Germană (AHK Romania) organizează, marți, o conferință pe tema eficienței energetice, la care sunt așteptați să participe decidenți și experți din domeniu. Evenimentul este organizat în cadrul unei delegații de afaceri, cu participarea unor companii germane care vin cu soluții inovatoare pentru renovare ener
Hidroelectrica majorează, din octombrie, prețul energiei pentru clienții noi și pentru contractele ajunse la termen
Hidroelectrica ajustează, începând cu luna octombrie 2026, prețul energiei active pentru clienții noi și pentru contractele care ajung la termen, de la 0,45 lei/kWh la 0,515 lei/kWh, informează compania printr-un comunicat. 'Ajustarea reprezintă o creștere de aproximativ 13% a prețului energiei active și se situează sub nivelul cumulat al infla
CITR: Noua procedură de valorificare a Șantierului Naval Mangalia permite accelerarea procesului de vânzare
CITR va continua, ca urmare a sentinței pronunțate luni, demersurile pentru valorificarea Șantierului Naval Mangalia prin organizarea de licitații în conformitate cu prevederile Codului de Procedură Civilă. Conform unui comunicat al CITR, noul cadru de valorificare permite accelerarea procesului și organizarea succesivă a licitațiilor, în cazul &ic
UPDATE Circulația trenurilor între Ovidiu-Ramificația Borcea- Fetești, reluată
Circulația feroviară între Ovidiu - Ramificația Borcea și Fetești a fost reluată pe ambele fire, începând cu ora 18:34, informează Compania Națională de Căi Ferate 'CFR' SA, printr-un comunicat. Potrivit sursei citate, la ora 18:18, cu avizul Inspectoratului pentru Situații de Urgență, circulația trenurilor a fost reluată pe firul I, pe di
Corendea (AUR): Zborul București-Beijing face parte dintr-un cadru mai larg al unor colaborări pe care le-am intensificat cu China
Zborul direct București-Beijing, inaugurat vineri, face parte dintr-un cadru mai larg al unor colaborări cu China care au fost intensificate de cel puțin 2 ani și pe care dorim să le realizăm cu suc
AAC consideră inacceptabil plafonul de 100 lei/hectar acordat fermierilor din sectorului vegetal afectați de secetă
Plafonul de 100 de lei/hectar acordat fermierilor din sectorul vegetal afectați de secetă nu poate fi acceptat în condițiile în care proiectul de act normativ aflat în consultare prevede suma de maximă de 523 de lei/hectar, atrage atenția Alianța pentru Agricultură și Cooperare (AAC), într-o scrisoare deschisă transmisă, luni, autorităților.
Datoriile firmelor la buget urcă la 77,6 miliarde lei în trimestrul II; peste 48.000 de companii au restanțe (analiză)
Suma totală a restanțelor firmelor din România către bugetul de stat și bugetele sociale a atins 77,6 miliarde lei, în creștere față de cele 77 miliarde lei raportate în trimestrul I al anului, arată datele platformei de analiză financiară RisCo.ro. Totodată, numărul firmelor cu datorii neachitate a ajuns la 48.028, cu peste










