logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Platformele de comunicare online, bazate pe cloud, şi riscurile în faţa atacurilor cibernetice (analiză Eset)

Imagine din galeria Agerpres

Soluţiile de comunicare online, bazate pe cloud, precum Microsoft Teams, Slack şi Zoom, au devenit populare odată cu izbucnirea pandemiei de COVID-19, însă în acelaşi timp popularitatea acestora a atras, după sine, şi interesul hackerilor, sunt de părere experţii Eset, producătorul de soluţii de securitate IT.

Potrivit unei analize, publicate recent, atacurile cibernetice în cloud au reprezentat 20% din toate incidentele de acest fel, numai în 2020.

"Deoarece popularitatea serviciilor bazate pe cloud nu a scăzut, nici interesul atacatorilor nu se clatină. Dacă ne uităm la cele trei platforme menţionate mai sus, putem identifica o tendinţă: aplicaţiile concepute în principal pentru muncă şi colaborare au fost transformate, prin comportamentul utilizatorilor, în platforme de comunicare şi interacţiune socială", susţin specialiştii.

Analiza de specialitate evidenţiază faptul că, în prezent, Microsoft Teams, lansată în 2017, este aplicaţia Microsoft cu cea mai rapidă creştere şi a devenit instrumentul de comunicare preferat de către mulţi utilizatori. Numărul anual de utilizatori ai aplicaţiei aproape că s-a dublat între anii 2020 şi 2021, iar în 2022, utilizatorii au atins un număr de 270 de milioane, dintre care majoritatea sunt în categoria de vârstă activă (35-54 de ani).

Pe fondul acestui interes, Microsoft Teams nu este lipsită de riscuri, iar în 2021 în aplicaţie a fost descoperită o vulnerabilitate care a permis persoanelor rău intenţionate să primească acces în conturi şi să fure e-mailuri, mesaje din aplicaţia Teams şi fişiere din OneDrive şi SharePoint.

"Mai recent, în august 2022, a fost descoperită o nouă vulnerabilitate: din cauza faptului că Teams stoca token-urile de acces pe disc, acestea erau mai uşor de furat în cazul în care un atacator reuşea să compromită un computer slab protejat, transformându-l în punct de acces. Pentru unii dintre utilizatori, aceste puncte slabe indică faptul că soluţiile bazate pe cloud sunt mai susceptibile la atacuri decât cele instalate local şi, prin urmare, au nevoie de un strat special de protecţie bazat pe cloud", se menţionează în documentul Eset.

Conform datelor citate, o altă soluţie bazată pe cloud pentru videoconferinţe şi care a devenit un nume cunoscut în ultimii ani este Zoom, platforma software "peer-to-peer" care părea a fi opţiunea perfectă, deoarece nu necesita existenţa unui cont pentru a participa la un eveniment.

"Bineînţeles, utilizarea pe scară largă a Zoom a devenit un punct de interes pentru profesioniştii din domeniul securităţii IT şi pentru actorii rău intenţionaţi deopotrivă. Din 2020, platforma a intrat în centrul atenţiei de mai multe ori, inclusiv pentru probleme de confidenţialitate şi securitate care nu au fost create de aceasta. Într-o situaţie larg mediatizată, fostul prim-ministru britanic Boris Johnson a fost criticat pentru că a dezvăluit din greşeală un ID de şedinţă Zoom pentru o reuniune a cabinetului, ceea ce a stârnit îngrijorări cu privire la faptul că şedinţele au fost expuse unui risc sporit de spionaj şi de atacuri cunoscute sub numele de Zoombombing. De asemenea, la începutul pandemiei, hackerii au adunat peste 500.000 de nume de utilizator şi parole Zoom printr-un atac cunoscut sub numele de "credential stuffing", înainte de a publica datele obţinute pe dark web", subliniază experţii.

O altă problemă de securitate asociată cu platforma a implicat vulnerabilităţi de securitate, inclusiv una care a afectat aplicaţia Zoom pentru macOS şi care ar fi putut oferi hackerilor acces de tip "admin" la desktopurile macOS, după care, la începutul anului 2022, echipa Project Zero de la Google a dezvăluit o depăşire de "buffer" şi o vulnerabilitate ce ar fi putut facilita scurgerea de informaţii din Zoom care, înainte de a fi remediată, ar fi putut permite infractorilor cibernetici să monitorizeze şedinţele Zoom.

În acelaşi timp, aplicaţia destinată comunicării şi productivităţii, Slack, care pretinde că reduce nevoia de e-mailuri cu 32% şi de şedinţe cu 27%, este o victimă a propriului său succes, după cum afirmă reprezentanţii Eset. Astfel, aplicaţia folosită de peste 100.000 de organizaţii din întreaga lume, prezintă, la rândul ei, o serie de vulnerabilităţi şi riscuri pentru utilizatori.

"O vulnerabilitate mai recentă a fost raportată în 2019. Aceasta a permis atacatorilor să exploateze o slăbiciune în Slack Desktop pentru Windows prin modificarea locului în care erau descărcate fişierele trimise prin intermediul unui canal Slack. Astfel, infractorii au reuşit să injecteze malware în fişiere sau chiar să le fure. Aceasta, desigur, nu este prima problemă de securitate, fiind descoperite şi alte vulnerabilităţi majore încă din 2015. Unul dintre cele mai evidente dezavantaje ale Slack pare să fie funcţia sa de tip comunităţi deschise, care permite conectarea unor grupuri mari de persoane. La fel ca şi e-mailul, Slack a devenit un vector perfect pentru phishing şi spam", se notează în analiză.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Nicoleta Gherasi, editor online: Andreea Lãzãroiu)

Afisari: 19

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic 27-06-2025 16:16

CES a scos, vineri, de pe ordinea de zi a ședinței plenului proiectul de Ordonanța privind plafonarea sporului pentru condiții vătămătoare

Consiliul Economic și Social (CES) a retras vineri de pe ordinea de zi a ședinței Plenului proiectul de Ordonanță de urgență a Guvernului pentru stabilirea unor măsuri privind personalul plătit din fonduri publice, proiect ce prevede plafonarea sporului pentru condiții periculoase sau vătămătoare până la 300 lei brut lunar, conform unei adrese trimise inițiator

Economic 27-06-2025 16:04

Plafonarea adaosului comercial pentru alimentele de bază a fost prelungită până la 30 septembrie 2025

Guvernul a prelungit vineri, cu trei luni, termenul de aplicare a OUG nr. 67/2023, care vizează limitarea temporară a adaosului comercial la produse alimentare de bază, până la 30 septembrie 2025. Potrivit unui comunicat al Ministerului Agriculturii și Dezvoltării Rurale (MADR), măsura are ca scop combaterea creșterii excesive a prețuril

Economic 27-06-2025 15:55

Românii privesc cu optimism viitorul AI, dar se tem pentru jobul lor (studiu)

Peste trei sferturi dintre români (76%) văd în Inteligența Artificială (AI) o oportunitate pentru economie și societate, deși jumătate dintre aceștia recunosc și riscuri, adoptând o poziție echilibrată în ceea ce privește dezvoltarea acestui tip de tehnologie. Potrivit unui studiu recent referitor la percepția româ

Economic 27-06-2025 15:45

CES a avizat favorabil proiectul de OUG privind tichetul electronic de energie și a făcut recomandări de completare

Consiliul Economic și Social a avizat, vineri, favorabil proiectul de Ordonanță de urgență a Guvernului privind introducerea unui mecanism de sprijin pentru consumatorii casnici de energie electrică aflați în situația de sărăcie energetică, sub forma unui tichet electronic, și a formulat o serie de recomandări de completare. 'Consili

Economic 27-06-2025 15:00

Buzoianu: Există măsuri ce pot fi luate acum pentru a preveni sau atenua efectele avertizărilor meteorologice și hidrologice

Planurile detaliate de apărare împotriva inundațiilor trebuie analizate de urgență și implementate fără întârziere toate măsurile care nu sunt încă aplicate oriunde apar situații critice, a afirmat ministrul Mediului, Apelor și Pădurilor, Diana Buzoianu, cu ocazia Comitetului ministerial pentru situații de urgență (CMSU), întrunit vineri

Economic 27-06-2025 14:58

Burlacu (BNS): Greva - reacție la ajustările drastice privind veniturile salariaților; cu siguranță vor fi și disponibilizări

Blocul Național Sindical (BNS) nu exclude declanșarea grevei ca răspuns la preconizatele ajustări salariale ale angajaților din sectorul public și la posibilele disponibilizări din sectorul bugetar, a declarat, vineri, pentru AGERPRES, Mircea Burlacu, vicepreședintele cu atribuții executive - juridic și relații de muncă din cadrul confederației sindicale.

Economic 27-06-2025 14:14

ANOFM a atras fonduri europene suplimentare de peste 270 de milioane de euro pentru proiecte pe piața mnncii

Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM) a atras fonduri europene nerambursabile suplimentare în valoare de 270,355 milioane de euro pentru derularea de proiecte de sprijinire a accesului și menținerea pe piața muncii, respectiv pentru măsuri integrate și personalizate pentru ocuparea tinerilor. 'Față de alocarea ini

Economic 27-06-2025 14:11

Sindicaliștii APIA amenință cu proteste masive în cazul diminuării sporului pentru condiții vătămătoare

Diminuarea sporului pentru condiții vătămătoare va genera proteste masive în rândul salariaților Agenției de Plăți și Intervenție pentru Agricultură (APIA), care pot culmina cu grevă generală, susțin reprezentanții Sindicatului National APIA. 'Având în vedere proiectul Ordonanței de Urgență trimis pentru obținere av

Economic 27-06-2025 13:46

Greenpeace va face recurs la acțiunea Tribunalului București de respingere a suspendării acordului de mediu pentru Neptun Deep

Tribunalul București a respins vineri acțiunea Greenpeace România de suspendare a acordului de mediu pentru proiectul Neptun Deep, organizația non-guvernamentală anunțând că va face recurs și va formula plângere la Curtea Europeană a Drepturilor Omului (CEDO) cu privire la problema cheltuielilor de judecată. Potrivit sursei citate, Tribunalul

Economic 27-06-2025 13:23

BNS intră în stare de alertă față de măsurile Guvernului privind angajații din sectorul public

Blocul Național Sindical (BNS) a decis intrarea în stare de alertă a organizației, având în vedere impactul major ce l-ar putea avea modificările legislative asupra angajaților, în special în absența unui dialog social real și a consultării cu partenerii sociali, a anunțat vineri confederația sindicală în urma ședinței Biroului Național Co

Economic 27-06-2025 13:05

Deficit bugetar de 3,39% din PIB, după primele cinci luni din 2025

Deficitul bugetar s-a situat la 3,39% din PIB, după primele cinci luni din 2025, comparativ cu 3,41% din PIB în perioada similară a anului trecut, potrivit datelor publicate vineri de Ministerul Finanțelor (MF). 'Execuția bugetului general consolidat în primele cinci luni ale anului 2025 s-a încheiat cu un deficit de 64,23 miliarde lei, r

Economic 27-06-2025 12:27

Băncile nu au participat vineri la sesiunea de oferte necompetitive aferentă licitației de joi

Băncile nu au participat vineri la sesiunea de oferte necompetitive aferentă licitației de joi, când Ministerul Finanțelor (MF) a împrumutat 753 milioane de lei, potrivit datelor transmise de Banca Națională a României (BNR). MF a împrumutat, joi, 753 de milioane de lei de la bănci, printr-o emisiune de obligațiuni de stat de tip benchm

Economic 27-06-2025 12:26

Raport: Doar 4% dintre victimele fraudelor online își recuperează banii pierduți

Puțin peste un sfert (28%) dintre victimele fraudelor online raportează incidentele autorităților competente și doar 4% reușesc să-și recupereze banii pierduți, relevă un raport al Global Anti Scam Alliance, discutat în cadrul unei întâlniri dedicată informării publicului, organizată de Directoratul Național de Securitate Cibernetică (DNSC) și ING Bank Rom&

Economic 27-06-2025 12:14

Hossu: Tăierile trebuie să înceapă cu cei care au creat această situație; am solicitat de urgență convocarea Consiliului Tripartit

Sindicaliștii au solicitat, vineri, în cadrul Comisiei de Dialog Social de la Ministerul Muncii, convocarea de urgență a Consiliului Național Tripartit pentru a se discuta întregul pachet de măsuri, a declarat, vineri, pentru AGERPRES, președintele CNS 'Cartel Alfa', Bogdan Iuliu Hossu. Potrivit unui proiect de Ordonanță de Urgență publicat

Economic 27-06-2025 10:06

România, cel mai ieftin stat din UE la alimente și băuturi nealcoolice în 2024 (statistică)

România înregistra cele mai mici preţuri la alimente şi băuturi nealcoolice în anul 2024, urmată de Slovacia şi Polonia, arată datele publicate, vineri, de Institutul Naţional de Statistică (INS).  Conform INS, care are la bază datele Eurostat, România era în 2024 cel mai ieftin stat din UE pentru grupa 'Alimente și băutu