Lo US Computer Emergency Readiness Team (US-CERT) ha avvisato che una vulnerabilità in Access, il popolare database di Microsoft, potrebbe essere sfruttata in rete da malintenzionati in grado di introdursi nei pc e nelle reti aziendali.
Sempre stando all’associazione i cracker potrebbero creare dei file ‘.mdb’ che una volta aperti con Access, sono in grado di eseguire codice maligno.
Pertanto, suggerisce l’organizzazione, i dipendenti dovrebbero evitare di aprire allegati contenenti file ‘mdb’ provenienti da fonti non attendibili.
Attenzione al virus che parla d'amore
12/12/07
L’hanno ribattezzato ‘Cyberlover’ ed è un virus di nuova generazione, capace introdursi nelle chat e dialogare con gli utenti, allo scopo di carpire informazioni personali.
Il virus è programmato per assumere diverse ‘personalità’: romantico o predatore, ‘Cyberlover’ è in grado di adescare fino a dieci partner in mezz’ora, riuscendo ad adattarsi anche alle nuove situazioni conversazionali.
Internet: ecco i rischi per il 2008
07/12/07
Tempo di previsioni per le società che si occupano di sicurezza informatica: McAfee, Websense e F-Secure fanno le loro e annunciano i nuovi obiettivi del cybercrimine per il 2008.
Social Network come più volte segnalato anche dall’Osservatorio, blog e Social Network agevolano il lavoro dei cybercriminali. I rischi maggiori sono rappresentati dallo spear phishing (una variante del phishing che usa dati personali della vittima per sembrare più credibile), dal furto d’identità e dal proliferare di script maligni capaci di trasformare un innocuo profilo in una pagina in grado di infettare migliaia di computer.
Voice over Ip e Instant Messenger I programmi di Voice over Ip, come il popolare Skype, o gli Instant Messenger (come Msn o Gtalk) sono presi di mira da messaggi di spam automatici sia testuali che vocali (il cosiddetto ‘Vishing’). Si diffondono attraverso Voip e IM anche numerosi Worm.
Gaming on line Ai profili dei videogiocatori sono sempre più spesso associate le loro coordinate finanziarie, necessarie per pagare l’abbonamento al gioco o magari per farsi accreditare il corrispettivo in euro del proprio account Second Life. Uno degli obiettivi di alcuni malware è proprio quello di carpire i dati di accesso per l’ingresso nel mondo virtuale.
Mac e iPhone Il boom di vendite dei prodotti Apple ha attirato anche il cybercrimine, che comincia a intravedere i vantaggi di sviluppare codici maligni destinati a sfruttare anche le vulnerabilità dell’hardware della mela. Al momento hanno avuto poco successo, ma i tentativi si moltiplicano.
Le Olimpiadi di Pechino I giochi olimpici richiameranno l’attenzione di milioni di internauti. Phishing, siti clone, truffe telematiche ne sfrutteranno senz’altro la popolarità.