Tag: Bitdefender

  • Jumătate din români folosec programe şi sisteme de operare învechite

    Astfel, circa 51% dintre respondenţi nu îşi actualizează constant soft-urile de pe terminalele folosite, principalul motiv fiind acela că nu găsesc timp să facă asta (circa 35%). Urmează cei care nu ştiu cum să facă un update sau nu ştiu exact când sistemul de operare şi programele primesc actualizări din partea producătorilor (25%). Asta deşi companiile respective informează în mod vizibil şi sugestiv de fiecare dată când apare un update, iar actualizarea presupune de cele mai multe ori un simplu click, urmat de câteva minute de aşteptare.

    Apoi, 20% dintre cei chestionaţi nu consideră utile actualizările şi nu înţeleg clar beneficiile acestora, iar 5% menţionează inclusiv teama de a nu bloca complet dispozitivul sau de a-l încetini după trecerea la noile versiuni. Restul spun că nu au nevoie de update-uri şi preferă să folosească softurile aşa cum sunt.

    Mai grav, doi din zece români spun că nu au actualizat vreodată sistemul de operare şi programele folosite, având pe dispozitive aceleaşi softuri din momentul cumpărării, inclusiv Windows XP, sistem de operare pentru care producătorul a încetat să mai dezvolte actualizări de securitate de circa doi ani.

    Iată câteva riscuri la care se expun utilizatorii care evită să folosească programe şi softuri actualizate la zi:

    – Atacatorii pot să exploateze vulnerabilităţi deja cunoscute şi remediate ulterior de către producătorii respectivului software şi pot ţinti victime care încă folosesc varianta neactualizată a respectivelor programe, aşa cum s-a întâmplat recent în cazurile WannaCry şi Adylkuzz. Mizând pe faptul că unii utilizatori nu trec la cea mai nouă variantă de program de îndată ce aceasta e disponibilă, răufăcătorii îi pot infecta cu ameninţări informatice, precum ransomware (care criptează datele şi apoi cer bani pentru deblocarea lor), troieni bancari (care fură datele financiare şi apoi golesc conturile victimelor) sau pot crea reţele de terminale (botnet) şi apoi opri activitatea unor site-uri populare.

    – Utilizatorii sunt expuşi şi tentativelor de invadare a vieţii personale, din moment ce atacatorii pot controla întreaga reţea de acasă, odată ce ameninţarea este instalată pe un dispozitiv. Camera de filmat de la laptop şi smart TV sau microfonul de la calculator sau din dispozitivele inteligente pot fi controlate de la distanţă şi transformate în unelte de spionaj.

    – Mare parte dintre cei care folosesc programe piratate nu le pot actualiza pe toată durata folosirii acestora, deoarece producătorul are posibilitatea să blocheze aplicaţia folosită ilegal. De aceea,  specialiştii în securitate cibernetică ai Bitdefender recomandă cu tărie folosirea soft-urilor şi aplicaţiilor cu licenţă.

    – Un alt inconvenient este şi acela că utilizatorii nu folosesc la potenţial maxim respectivele programe, dat fiind că producătorii adaugă constant noi elemente care să îmbunătăţească experienţa în utilizare şi să remedieze eventualele probleme tehnice apărute pe de-a lungul timpului.

    – O soluţie de securitate performantă şi actualizată la zi nu va funcţiona la capacitate maximă pe un sistem de operare învechit şi, deci, nu va garanta protecţie împotriva celor mai multe atacuri informatice. Pentru a beneficia de protecţie cât mai mare, sistemul de operare şi programele folosite trebuie să primească constant actualizări de la producători, lucru posibil doar prin update regulat la cea mai nouă versiune disponibilă.

    Studiul iSense Solutions a fost realizat la comanda Bitdefender în România, Statele Unite ale Americii, Regatul Unit al Marii Britanii şi Irlandei de Nord, Germania, Franţa şi Australia, la finalul anului 2016, pe un eşantion reprezentativ de 2.037 respondenţi. Marja de eroare pentru studiul realizat pe respondenţii din România este de ±5% la un nivel de încredere de 95%.

  • Virusul WannaCry, care a provocat închiderea uzinelor Dacia, se instalează fără implicarea utilizatorului. Ce pot face firmele pentru a se proteja

    Ameninţarea cibernetică care se află în spatele problemelor întâmpinate de sistemul informatic al uzinelor Dacia, şi care a determinat oprirea activităţii din fabrică, poartă numele WannaCryptor şi este reponsabil de mai multe atacuri derulate la nivel global, scrie Ziarul Financiar.

    „Ameninţarea cibernetică de tip ransomware WannaCryptor criptează datele utilizatorilor şi apoi solicită recompensă. În timp ce ransomware-ul convenţional, una dintre cele mai prolifice ameninţări ale momentului, se răspândeşte prin emailuri cu documente periculoase ataşate, browser-e şi exploit-uri în aplicaţiile web, atacul de astăzi foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil şi să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate”, potrivit datelor comunicate de compania românească Bitdefender, unul dintre cei mai mari jucători globali de pe piaţa de soluţii de securitate IT.

    „Despre vulnerabiltiatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.

    Citeşte continuarea articolului pe Ziarul Financiar.

     

  • Bitdefender a identificat prima ameninţare cibernetică pentru spionaj creată cu instrumente disponibile la liber pe internet

    Ameninţarea denumită Netrepser foloseşte mecanisme avansate de phishing (tehnici de înşelăciuni informatice) şi are misiunea principală să colecteze informaţii pe care să le sustragă în mod sistematic, ceea ce demonstrează că atacul ar face parte dintr-o amplă campanie de spionaj. Specialiştii Bitdefender susţin că Netrepser nu a vizat mase, ci a afectat un număr limitat de terminale aparţinând unor adrese IP marcate ca ţinte sensibile, majoritatea victimelor fiind agenţii sau instituţii guvernamentale.

    Netrepser foloseşte diverse metode pentru a fura informaţii, de la interceptarea tastelor până la furtul de parole şi de cookie-uri (informaţii salvate local de un calculator la navigarea în Internet), şi este mascată într-un set de aplicaţii legitime dar controversate, furnizate de compania NirSoft. Aplicaţiile NirSoft sunt folosite de regulă pentru recuperarea parolelor şi pentru monitorizarea traficului din reţea, folosind o interfaţă în linie de comandă care poate rula chiar şi pe ascuns. De mult timp însă, companiile de securitate informatică au avertizat că instrumentele dezvoltate de NirSoft reprezintă potenţiale riscuri de securitate şi pot fi modificate cu uşurinţă pentru a dezvolta ameninţări informatice şi, deci, comite abuzuri, potrivit unui comunicat de presă.

    Chiar dacă Netrepser se foloseşte de tool-uri gratuite disponibile pe internet să ducă la bun sfârşit anumite sarcini, complexitatea atacurilor şi ţintele vizate arată că ameninţarea reprezintă mai mult decât o unealtă obişnuită.

    „Abordarea folosită de către dezvoltatorii Netreprser este extrem de neobişnuită pentru o campanie de spionaj. Atacatorii mizează pe cartea simplităţii ca să se infiltreze în mediul victimei, chiar cu riscul de a stârni suspiciuni. Netrepser este exemplul perfect de instrument de spionaj foarte avansat care vizează instituţii de calibru şi colectează informaţii într-o manieră inedită. Putem spune că este complet opusul unei ameninţări avansate persistente (APT), dat fiind că se combină cu instrumente gratuite de pe internet pentru a-şi face misiunea”, spune Bogdan Botezatu, specialist în securitate cibernetică la Bitdefender.

    Deşi e-mailul reprezintă principalul vector prin care se infectează victimele, specialiştii Bitdefender nu exclud ca anumite versiuni ale atacurilor să folosească şi alte tehnici de infiltrare în infrastructurile victimelor.

  • Top 100 cei mai admiraţi CEO: Florin Talpeş, fondator şi proprietar Bitdefender

    Bitdefender SRL a raportat la Ministerul Finanţelor pentru anul trecut afaceri nete de 387 de milioane de lei, iar numărul angajaţilor companiei a ajuns la peste 1.100. Florin Talpeş a debutat în industria software în 1990, după ce a încercat, imediat după absolvirea Facultăţii de Matematică, cariera de cercetător la Institutul pentru Tehnică de Calcul. Ulterior, a pus bazele firmei de software Softwin, ocupându-se în primă fază de dezvoltarea de aplicaţii pentru mai multe companii din Franţa şi apoi de dezvoltarea şi adaptarea de software la cerere în zona educaţională.

    Componenta de software educaţional s-a transformat mai târziu în Intuitext. Printre picături, Talpeş a pus apoi şi bazele Bitdefender.  „Mentalitatea de hai să schimbăm lumea în bine, pe care Silicon Valley o are, este una pe care orice întreprinzător trebuie să o aibă, trebuie să o adoptăm şi noi mai mult, măcar legat de comunitatea noastră, de ţara noastră şi, de ce nu, la nivel de tehnologie, chiar de întreaga lume”, descrie Florin Talpeş în cel mai recent interviu modelul după care se ghidează în afaceri.

  • Cum vrea să îşi crească afacerile omul care a creat produsul pe care îl folosesc sute de milioane de oameni

    CONTEXT:

    În prezent, piaţa soluţiilor de securitate cibernetică din Franţa este una dintre cele mai mari trei la nivel european şi printre cele mai importante cinci pentru Bitdefender la nivel mondial.

    Unul din trei produse de securitate vândute în magazinele din Franţa este Bitdefender; de asemenea, peste un milion de terminale din mari companii din Franţa sunt protejate de soluţii de securitate cibernetică furnizate de compania dezvoltată de soţii Florin şi Măriuca Talpeş.  Propulsate de cele mai recente inovaţii tehnologice, vânzările Bitdefender către mari companii s-au triplat în ultimii trei ani.

    DECIZIE:

    Compania românească a hotărât să achiziţioneze firma Profil Technology, principalul partener din Franţa, în contextul unei strategii ample de concentrare pe canalele de vânzări, dar şi pe dezvoltarea parteneriatelor cu distribuitorii şi resellerii din întreaga lume.

    CONSECINŢE:

    Franţa va reprezenta aproximativ 10% din veniturile Bitdefender prin atingerea unei cote de 10% în sectorul enterprise în următorii trei ani. Astfel, afacerile companiei româneşti pe piaţa franceză ar urma să se dubleze până în 2020.

    „Avem ceva bani şi în partea de achiziţii”, spunea Florin Talpeş, CEO-ul producătorului IT de soluţii de securitate cibernetică, în cadrul unei conferinţe de presă anul trecut. Dacă la acel moment răspundea la o întrebare a jurnaliştilor referitoare la posibilitatea achiziţiei de start-up-uri în tehnologie, anul 2017 a debutat pentru Bitdefender cu un anunţ referitor la o preluare. Reprezentanţii companiei o descriu drept cea mai mare achiziţie realizată până acum de companie, dar nu în zona de tehnologie; firma franceză este concentrată pe vânzări.

    Bitdefender a anunţat în cursul săpămânii trecute achiziţia companiei Profil Technology printr-o tranzacţie cash cu o valoare confidenţială şi care, potrivit reprezentanţilor companiei româneşti, a fost finalizată la sfârşitul lunii decembrie 2016. Decizia achiziţiei se justifică prin faptul că Profil Technology a fost partnerul exclusiv al dezvoltatorului pe piaţa franceză (una dintre principalele cinci pieţe internaţionale pe care se concentrează brandul dezvoltat de Florin şi Măriuca Talpeş), încă din 2001.

    În acest timp, firma parteneră a reuşit să devină lider de piaţă cu produsele consumer vândute în magazine: în prezent, unul din trei produse de securitate vândute în magazinele din Franţa este Bitdefender. De asemenea, peste un milion de terminale din mari companii din Franţa sunt protejate de soluţii de securitate cibernetică sub acelaşi brand, în toate domeniile de activitate: administraţie publică, educaţie, sănătate, industrie etc.

    Ca urmare a acestei tranzacţii, compania românească va integra cei peste 50 de angajaţi ai Profil Technology – 36 în vânzări şi marketing, opt în suport tehnic, şapte în funcţii administrative. Toţi angajaţii responsabili de activitatea Bitdefender au trecut pe statele de plată ale companiei deţinute de soţii Talpeş înaintea finalizării procesului de achiziţie. Integrarea este în curs de derulare, iar integrarea completă a angajaţilor şi proceselor va fi realizată complet în termen de şase luni. Un prim pas în această direcţie a fost participarea tuturor angajaţilor din vânzări şi marketing la evenimentul dedicat echipelor de sales, organizat la Bucureşti în ianuarie.

    Achiziţia face parte dintr-o strategie amplă, care vizează concentrarea românilor pe vânzările în sectorul enterprise, prin consolidarea şi creşterea cotei de piaţă în sectorul marilor companii. În 2016, Florin Talpeş spunea că orientarea pe dezvoltarea tehnologiilor de securitate pentru marile companii va permite Bitdefender creşteri de două cifre pentru următorii ani. În sectorul enterprise pe piaţa franceză, obiectivul este atingerea unei cote de piaţă de 10% în următorii trei ani: Astfel, Franţa va ajunge să reprezinte aproape 10% din veniturile totale ale Bitdefender, în contextul în care piaţa soluţiilor de securitate cibernetică din Franţa este una dintre cele mai mari trei la nivel european şi printre cele mai importante cinci pentru compania românească.

    În segmentul soluţiilor consumer de pe piaţa franceză, unde Bitdefender are o cotă de piaţă de 30% în retail şi o cotă de piaţă totală de 10%, ţinta este depăşirea unei cote de piaţă de 20% în următorii trei ani.
    „Creşterea accelerată a afacerilor se poate obţine numai printr-o prezenţă puternică pe canalele de vânzări şi prin parteneriate solide cu distribuitorii şi reseller‑ii din întreaga lume”, explică reprezentanţii companiei strategia Bitdefender axată pe dezvoltarea canalelor de vânzare. Ca parte a acestei strategiei de expansiune la nivel global, compania a deschis anul trecut birouri proprii în ţări precum Italia sau Danemarca; în aceste ţări nu s-au realizat preluări.

    În plus, reţeaua de parteneri a Bitdefender s-a dublat în ultimii doi ani, ajungând la 10.000 de companii la nivel mondial. Potrivit reprezentanţilor companiei, programul de afiliere a câştigat mai multe premii internaţionale în Europa şi America de Nord; un argument este decizia Bitdefender de a creşte marjele acordate partenerilor până la 100%, începând cu 1 ianuarie 2017. Planul de dezvoltare a inclus, printre altele, şi creşteri solide ale numărului de angajaţi în ultimii doi ani – acesta a ajuns la 1.100 – şi recrutarea unor veterani din industrie pe poziţii de vicepreşedinţi pe segmentul enterprise.

    Întrebaţi dacă iau în calcul şi alte achiziţii, reprezentanţii Bitdefender spun că nu exclud astfel de mişcări în continuare. Modelul de business al companiei presupune prezenţa în anumite pieţe prin intermediul unor parteneri exclusivi, care gestionează integral activităţile de vânzări şi marketing pentru produsele Bitdefender. În 2007, Bitdefender a achiziţionat compania Constelacion Negocial din Spania, pentru a-şi stabili prezenţa locală în Peninsula Iberică.

    Potrivit unui interviu acordat de fondatorul Bitdefender în 2016, 97% din vânzările companiei sunt aduse de export, iar pieţele cheie pentru companie sunt în continuare cea nord-americană, care  care aduce în prezent cele mai multe venituri ale companiei (puţin peste 40%), şi cea mai fragmentată este în Europa de Vest. „Aici ne interesează câteva ţări în mod deosebit: Germania, Mare Britanie, Franţa, ţările nordice.“ Compania ţinteşte însă şi pieţele asiatice; şi-au propus chiar să meargă cu o echipă proprie în Japonia. „În Australia compania este binecunoscută, la fel în Thailanda, Coreea de Sud, iar în Japonia, în orice magazin de IT&C ai intra, se află produse Bitdefender.“

    În 2015, cel mai recent an pentru care există informaţii publice disponibile, Bitdefender SRL (controlată integral de compania Bitdefender Holding BV din Olanda), a înregistrat o cifră de afaceri de 387 de milioane de lei, iar profitul net a fost de 57,6 milioane de lei, în creştere cu 242% faţă de anul anterior. Compania nu publică însă şi date privind veniturile totale ale grupului, astfel că valoarea totală a businessului Bitdefender nu este cunoscută.
     

  • Bitdefender a cumpărat o companie franceză de tehnologie

    Bitdefender a anunţat preluarea partenerului companiei de pe piaţa franceză, Profil Technology, ca parte a strategiei de expansiune a business-ului pe segmentul marilor companii. Aceasta este cea mai mare achiziţie derulată de Bitdefender până acum şi întăreşte poziţia companiei în Europa şi la nivel global, potrivit unui comunicat de presă trimis de reprezentanţii companiei.

    Preluarea permite companiei româneşti să-şi consolideze poziţia pe piaţa franceză atât pe segmentul enterprise cât şi în consumer şi adaugă o echipă de 50 de profesionişti în vânzări, marketing şi relaţii cu clienţii. 

    Prezent pe piaţa franceză din 2001, Bitdefender a devenit rapid un jucător puternic în retailul de soluţii de securitate cibernetică din Franţa, controlând o treime din piaţa soluţiilor achiziţionate în magazine de consumatorii francezi. Bitdefender protejează de asemenea mai mult de un million de calculatoare de business în toate industriile (sectorul public, educaţie, sănătate, sectorul financiar). 

    „Franţa este o piaţă cheie pentru noi în viitor. Prin preluarea business-ului nostru in-house, vom putea fi mai aproape de parteneri şi de clienţi şi ne propunem să repetăm în domeniul enterprise succesul înregistrat de noi pe piaţa consumatorilor rezidenţiali, mizând pe superioritatea tehnologică a produselor noastre pentru a câştiga o poziţie de lider”, a declarat Florin Talpeş, CEO Bitdefender. 

    Propulsate de cele mai recente inovaţii tehnologice, vânzările Bitdefender către mari companii s-au triplat în ultimii trei ani.

    Doar în 2016, Bitdefender şi-a stabilit prezentă locală în Italia şi Suedia ca parte a strategiei de expansiune la nivel global, şi şi-a crescut reţeaua de parteneri cu mai bine de 100% în ultimii doi ani.

  • Tineri manageri de top 2016: Mihaela Păun, vicepreşedinte de vânzări şi marketing pentru segmentul consumer Bitdefender

    37 DE ANI   /   VICEPREŞEDINTE DE VÂNZĂRI ŞI MARKETING PENTRU SEGMENTUL CONSUMER   /   BITDEFENDER

    CIFRĂ DE AFACERI 2015 (Bitdefender SRL): 387 de milioane de lei

    PROFIT NET 2015 (Bitdefender SRL): 57,6 milioane de lei

    Mihaela Păun lucrează în Bitdefender din 2002 şi este unul dintre fondatorii departamentului de marketing digital al companiei şi coordonatorul vânzărilor online, principalul canal de distribuţie a soluţiilor de securitate pentru piaţa rezidenţială. În martie 2016 Mihaela Păun a fost promovată vicepreşedinte de vânzări şi marketing pentru segmentul consumatorilor casnici, după ce anterior a ocupat poziţia de global online business director.

    Cu focus pe inovaţie la nivel comercial şi pe îmbinarea celor mai avansate tehnici de comunicare digitală, echipa Mihaelei Păun se va concentra pe extinderea businessului de consumer al Bitdefender pe noi pieţe, precum Olanda, Japonia sau Canada. De asemenea, va coordona implementarea strategiei globale pentru Bitdefender BOX, produs ce creează şi defineşte o nouă categorie în piaţă, aceea a soluţiilor integrate de securitate cibernetică pentru locuinţe. Din noua poziţie, ea va conduce o echipă de 50 de oameni de pe trei continente şi va gestiona un buget anual de câteva zeci de milioane de dolari.

    „Bitdefender este una dintre puţinele companii de pe plan local unde echipele definesc şi implementează din România strategii de vânzări şi marketing pe plan internaţional. Obiectivul nostru este să consolidăm încrederea clienţilor în soluţiile consumer şi să creăm din Bitdefender BOX produsul fanion care protejează casele inteligente ale locuitorilor de pe mapamond“, spune Mihaela Păun. Sub conducerea ei, vânzările soluţiilor de securitate pentru utilizatori individuali şi familii au înregistrat creşteri de peste 30% în fiecare din ultimii cinci ani.
     

  • Ameninţări cibernetice 2017: ransomware şi atacuri în masă prin dispozitive

    Specialiştii în securitate cibernetică ai Bitdefender anticipează o creştere a numărului de atacuri cibernetice prin dispozitive inteligente, ceea ce va conduce la blocarea activităţii unor servicii online folosite frecvent precum site-uri de ştiri, reţele de socializare sau magazine online. În plus, ameninţările ransomware, reclamele agresive şi revigorarea internetului ascuns, destinat traficului ilegal de bunuri şi servicii, reprezintă principalele tendinţe pentru 2017.

    Atacuri devastatoare vor genera pierderi masive companiilor

    Atacurile care blochează accesul la site-urile unor companii vor fi amplificate prin controlul cu uşurinţă de la distanţă al dispozitivelor inteligente slab securizate. Hackerii îşi construiesc aşadar reţele imense de astfel de dispozitive, aparţinând unor utilizatori obişnuiţi şi lansează prin intermediul lor atacuri menite să destabilizeze anumite ţinte.

    Deşi, la fel ca în trecut, unele atacuri vor avea raţiuni politice sau vor fi doar componente ale unor atacuri mai complexe, o pondere importantă vor viza companii cu scopul de a obţine bani prin şantajarea acestora cu sistarea temporară a activităţii economice.

    Acest tip de atacuri se va dezvolta continuu din cauza exploziei numărului de dispozitive inteligente conectate la internet. În acelaşi timp securitatea nu este întotdeauna o prioritate pentru producătorii acestor gadgeturi, în principal pentru că memoria şi resursele insuficiente nu permit rularea unor algoritmi de securitate complecşi sau actualizări constante de software. Folosirea dispozitivelor personale în mediul corporatist va complica şi mai mult securitatea datelor.

    Recent, un atac cibernetic de amploare, denumit Mirai şi operat prin dispozitive smart, a condus la blocarea timp de câteva ore a activităţii unor servicii precum Twitter, Spotify, The New York Times, Reddit, Yelp, Box, Pinterest şi Paypal. Acesta reprezintă un nou nivel de control asupra comunicaţiilor la nivel mondial, rezervat până acum doar celor mai puternici actori statali, dar ajuns în prezent în mâinile unor indivizi necunoscuţi.

    „Am observat o simplificare a atacurilor ţintite asupra companiilor. Dacă în trecut depistam doar ameninţări avansate persistente, acum suntem martorii unei întoarceri la tactici mai rudimentare, precum viruşi simpli care încearcă să acceseze reţelele interne ale companiilor. Asta reflectă atât lipsa unor protocoale de securitate temeinice cât şi faptul că până şi atacatorii începători au intrat în afacerea sechestrării datelor companiilor”, spune Cătălin Coşoi, Chief Security Strategist al Bitdefender.

    Dispozitivele cu vulnerabilităţi creează posibilitatea unor ameninţări încrucişate, întrucât 60% din utilizatori păstează fişiere personale în calculatoare aflate în aceeaşi reţea cu dispozitivele inteligente. Mai mult, utilizatorii se preocupă rar de securitatea terminalelor smart – 42% dintre posesorii de case inteligente chestionaţi de Bitdefender susţin că nu îşi actualizează niciodată televizorul conectat la internet, de exemplu, invocând lipsa de timp şi de cunoştinţe tehnice.

    Ransomware, mai prolific ca niciodată

    După rezultatele impresionante din 2016, dezvoltatorii ameninţărilor de tip ransomware (care criptează datele utilizatorilor şi solicită apoi recompensă) vor aloca resurse suplimentare îmbunătăţirii sistemului de ţintire automată a victimelor. Această funcţionalitate îi va ajuta să deosebească utilizatorii obişnuiţi de companii şi, în consecinţă, să încerce să le şantajeze pe cele din urmă pentru sume de bani mai mari.

    2016 a fost anul ransomware, iar ameninţarea va continua să se extindă înspre alte sisteme de operare în viitor. Datele extrase din telemetria Bitdefedner arată că infectarea cu ransomware este una dintre cele mai profitabile activităţi de criminalitate cibernetică, cu randamente ale investiţiilor de până la 1.500%.

    „Dezvoltatorii unui anumit tip de ransomware monitorizaţi de Bitdefender la începutul anului au reuşit să strângă 1,5 milioane de dolari în numai o săptămână”, mai spune Cătălin Coşoi.

    Secretul profitabilităţii crescute a ransomware constă în faptul că utilizatorii pun mare preţ pe datele personale şi pe informaţiile stocate în diverse terminale, nu îşi fac back-up şi nu actualizează constant soluţiile de securitate cibernetică.

    Automatizările industriale creează noi vulnerabilităţi

    Ameninţările contra sistemelor de automatizare industrială (SCADA) vor fi tot mai răspândite întrucât costul cipurilor integrate în senzori pentru mediul industrial va continua să scadă. Acest lucru va conduce la proceduri mai inteligente aplicate ciclurilor de producţie. Dispozitivele controlate cu sisteme de automatizare industrială, de la roboţi industriali la turbine sau semafoare inteligente, vor putea fi folosite de hackeri pentru a sabota funcţiile pe care acestea le îndeplinesc sau pentru a ataca alte ţinte.

    În plus, atacurile ţintite asupra marilor jucători din economia mondială vor creşte în 2017, iar marile puteri, organizaţiile non-guvernamentale şi aparatele serviciilor secrete vor căuta să exploateze punctele slabe în diferite organisme de interes strategic.

    Pieţele negre din internetul ascuns care oferă produse şi servicii ilegale (armament, droguri, servicii de criminalitate fizică şi informatică, etc.) reprezintă o problemă emergentă care va ajunge tot mai mult în atenţia publicului în 2017. Deşi unele grupări bine închegate, precum Silk Road, au fost depistate şi destructurate de către autorităţi, alte servicii specializate în comerţ online le-au luat imediat locul şi vor continua să se extindă.

    ’’Colaborarea tot mai strânsă dintre instituţiile guvernamentale, industria de securitate cibernetică şi victime, fie indivizi sau companii, în contracararea criminalităţii cibernetice este una dintre veştile bune dintr-un peisaj relativ pesimist. Dacă relaţiile vor continua şi se vor intensifica, astfel de iniţiative vor limita amploarea atacurilor şi a tranzacţiilor ilegale derulate pe internet. Cooperarea intensă la scară globală şi reducerea obstacolelor birocratice sunt însă necesare pentru a susţine acest obiectiv’’, a mai declarat Cătălin Coşoi.

  • Hypervisor Introspection (HVI) – prima soluţie de securitate poziţionată în afara sistemului de operare

    Bitdefender revoluţionează securitatea mediilor virtuale folosite de marile corporaţii prin lansarea, în luna mai, în parteneriat cu Citrix, a tehnologiei Hypervisor Introspection (HVI). Inovaţia tehnologică constă în poziţionarea soluţiei de securitate în afara sistemului de operare, oferind acesteia privilegii sporite faţă de cele ale atacatorilor şi asigurând o protecţie superioară în combaterea campaniilor de spionaj cibernetic şi a ameninţărilor complexe persistente.

    ELEMENTUL DE NOUTATE:

    Poziţionarea soluţiei de securitate în afara sistemului de operare, inovaţie unică în domeniul securităţii cibernetice.

    EFECTELE INOVAŢIEI:

    Bitdefender a investit masiv în dezvoltarea tehnologiilor de securitate pentru mari companii, o direcţie strategică ce va permite companiei creşteri constante de două cifre pentru următorii ani. În 2015, vânzările Bitdefender pe segmentul enterprise s-au dublat.

    „Tehnologia HVI este complet nouă şi inovatoare şi este deja integrată în arhitecturile de server ale unuia dintre cei mai mari furnizori de servicii de virtualizare, compania americană Citrix. Parteneriatul este o confirmare majoră a tehnologiilor dezvoltate de echipa Bitdefender în ultimii patru ani şi ne aşteptăm ca acestea să producă o schimbare importantă de paradigmă în modul de abordare a securităţii în zona enterprise”, spune Florin Talpeş, CEO al Bitdefender.

    DESCRIEREA INOVAŢIEI:

    În modalitatea actuală de protecţie oferită de tehnologiile din piaţă, soluţia de securitate funcţionează la nivelul sistemului de operare, la fel ca un eventual atacator, oferindu-le acestora drepturi egale, astfel că ameninţările cibernetice complexe reuşesc frecvent să eludeze securitatea oferită de sistemul de operare şi să se execute în acelaşi context şi cu aceleaşi drepturi ca o soluţie de securitate. Astfel, atacatorii pot accesa informaţii confidenţiale şi apoi ieşi din infrastructurile companiilor în intervale de timp de ordinul zilelor sau chiar orelor, cauzând prejudicii grave, atât financiare, cât şi de reputaţie.

    Studii recente arată că patru din cinci companii folosesc în prezent virtualizarea ca soluţie de reducere a costurilor şi creştere a eficienţei departamentelor IT, iar securitatea datelor este una dintre principalele preocupări ale managementului.
    Cum funcţionează? Tehnologia inovatoare de investigare în nucleul sistemului de operare (kernel) analizează memoria brută a sistemului de operare şi identifică ameninţări precum ameninţări avansate persistente, atacuri de tip zero-day (necunoscute şi exploatate de atacatori fără restricţii până la descoperirea acestora), instalări de rootkit (care permit controlarea unui sistem de operare cu privilegii de administrator) sau viruşi avansaţi care rulează sub sistemul de operare.

    De asemenea, noua tehnologie poate opri şi tentativele de injectare, executare şi despachetare de cod periculos. Inovaţiile tehnologice ale Bitdefender în domeniul securităţii pentru corporaţii au contribuit la desemnarea drept „vizionară” de către compania de consultanţă şi cercetare IT Gartner. Recunoaşterea companiei de consultanţă şi cercetare IT confirmă progresul rapid al Bitdefender în sectorul enterprise. „Cadranul Magic” al Gartner pentru platforme de protecţie a terminalelor are rolul de a informa mediul de afaceri despre modul în care diverşi furnizori de securitate se poziţionează în industrie pentru a sprijini clienţii pe termen lung, luând în calcul criterii precum înţelegerea pieţei, strategia de produs, inovaţia, reacţia promptă la nevoile clienţilor şi experienţa în utilizare.

    Tehnologia HVI a fost dezvoltată în cinci ani şi jumătate şi a fost lansată în mai 2016. O echipă formată din circa 20 de specialişti, coordonată de Rareş Ştefan, chief strategy officer în cadrul Bitdefender, a contribuit la conceperea produsului.
    Bitdefender are 1.100 de angajaţi, peste 500 de milioane de utilizatori ai tehnologiilor companiei, în peste 150 de ţări, conform datelor raportate la Ministerul Finanţelor Publice.

    Bitdefender SRL a înregistrat în anul fiscal 2015 o cifră de afaceri de 387 de milioane de lei şi un profit net de 57,6 milioane de lei. Compania a exportat servicii informatice în valoare de 377,9 milioane de lei, în creştere cu peste o treime faţă de anul precedent. Bitdefender exportă aproximativ 5% din serviciile informatice dezvoltate în România, fiind cel mai mare producător de software autohton; compania a fost fondată de soţii Măriuca şi Florin Talpeş.
     

  • Cum te pot urmări şi filma în timp real criminali cibernetici prin intermediul dispozitivelor inteligente

    Specialiştii în securitate cibernetică ai Bitdefender au identificat o vulnerabilitate într-un model popular de cameră web şi avertizează utilizatorii că, prin exploatarea acesteia, atacatorii ar putea să o transforme într-un instrument de spionaj în orice locuinţă.

    Camera web analizată este destinată familiilor şi este dotată, printre altele, cu senzori de mişcare şi sunet, microfon şi boxe, un set de cântece de leagăn pentru bebeluşi şi senzori de temperatură şi umiditate, putând fi folosită atât pentru supravegherea locuinţei, cât şi pentru a îngriji un copil.

    Pe durata analizei, specialiştii Bitdefender au identificat numeroase carenţe legate de securitate precum: hotspot deschis, care nu solicită parolă; date de identificare (nume utilizator şi parolă) ale reţelei transmise nesecurizat de la aplicaţia mobilă către camera web; date care circulă între aplicaţie, dispozitiv şi server fără să fie criptate.

    Astfel, atacatorii ar putea specula aceste vulnerabilităţi şi folosi aplicaţia care controlează camera cu aceleaşi drepturi ca proprietarul de drept al acesteia. Răufăcătorii pot activa microfonul, boxele sau chiar camera, obţine acces în încăperea copiilor şi transmite în direct sunet şi imagine pe internet.

    „Consecinţele compromiterii unui astfel de dispozitiv sunt înfricoşătoare. Nu doar că atacatorii au oricând acces neîngrădit la intimitatea unei familii, dar prin controlul cu uşurinţă de la distanţă pot crea reţele de tip botnet (dispozitive controlate de răufăcători pentru a răspândi spam şi a instala ameninţări pe alte calculatoare) şi orchestra atacuri ce opresc funcţionarea unor site-uri cunoscute”, spune Bogdan Botezatu, specialist în securitate cibernetică în cadrul Bitdefender.

    Recent, un atac cibernetic de amploare, denumit Mirai, operat folosind dispozitive inteligente, a condus la blocarea activităţii unor servicii precum Twitter, Spotify, The New York Times, Reddit, Yelp, Box, Pinterest şi Paypal, prin suprasolicitarea Domain Name System (DNS), o componentă de importanţă crucială a infrastructurii digitale.
    Recomandări pentru utilizatori

    Cercetarea le reaminteşte utilizatorilor riscurile de securitate la care se expun, dat fiind că exploatarea anumitor vulnerabităţi are consecinţe serioase. Dispozitivele conectate extind limitele supravegherii şi urmăririi, lăsând utilizatorii fără prea multe posibilităţi să îşi personalizeze setările legate de intimitate sau să controleze ce se întâmplă cu datele personale. Iată câteva recomandări:

    1. Faceţi o scurtă cercetare înainte de a cumpăra un dispozitiv smart pentru locuinţă. Cronicile de pe internet pot descrie problemele legate de confidenţialitate pe care alţi utilizatori le-au identificat.

    2. Testaţi gadgetul şi înţelegeţi cum funcţionează. Încercaţi să găsiţi răspunsuri la următoarele întrebări: Cum se conectează la internet? Ce date accesează? Unde stochează datele şi în ce circumstanţe? Pot ajunge datele pe mâna unui necunoscut, dacă reţeaua Wi-Fi este atacată? Calculaţi raportul între riscuri şi beneficii.

    3. Citiţi declaraţia producătorului dispozitivului legată de tipul de informaţii colectate şi impactul acestora asupra dreptului la viaţă privată. 

    Numărul dispozitivelor conectate la Internet a depăşit nivelul de patru miliarde de unităţi la finele anului 2015, iar industria va continua să se dezvolte într-un ritm alert pe fondul plusului de confort oferit utilizatorilor.

    În 2016, specialiştii Bitdefender au analizat alte cinci dispozitive inteligente populare şi au reuşit să controleze gadgeturile fără cunoştinţa proprietarului: o priză electrică inteligentă (care le permite utilizatorilor să pornească sau să oprească alimentarea cu energie electrică direct de pe ecranul telefonului), WeMo Switch (dispozitiv care foloseşte o reţea Wi-Fi ca să controleze televizoare, becuri, boxe, termostate, etc.), Lifx (bec inteligent controlat prin Wi-Fi), MUZO Cobblestone Wi-Fi Audio Receiver (sistem audio care redă muzica de pe smartphone sau tabletă) şi Link Hub (consolă cu două becuri electrice care permite administrarea sistemului de iluminat). Rezultatele au fost publicate în raportul „Internet of Things. Riscuri în locuinţele conectate”.

    Numărul dispozitivelor conectate la Internet a depăşit nivelul de patru miliarde de unităţi la finele anului 2015, iar industria va continua să se dezvolte într-un ritm alert pe fondul plusului de confort oferit utilizatorilor. Până în 2020, numărul dispozitivelor IoT va ajunge la 20-50 de miliarde, conform estimărilor din piaţă.

    Politica de comunicare a vulnerabilităţilor

    Bitdefender a anunţat producătorul dispozitivului menţionat anterior despre rezultatele cercetării. Vulnerabilităţile identificate de către specialiştii în securitate cibernetică au fost comunicate în concordanţă cu politica Bitdefender de notificare şi dezvăluire a vulnerabilităţilor.

    Potrivit acesteia, furnizorii sunt înştiinţaţi în scris despre descoperiri şi sunt încurajaţi să remedieze erorile şi defecţiunile din produsele semnalate. La 30 de zile după comunicarea iniţială, rezultatele cercetării sunt transmise publicului larg. Problema semnalată persistă pe versiunea 2.02 a softului integrat, însă producătorul lucrează la remedierea vulnerabilităţii.