Cum te protejezi de amenintarile Ransomware WannaCry si cum iti tii in siguranta datele sa nu fie criptate

WannaCryptor este primul tip de ransomware care se instalează fără implicarea utilizatorului!

(info: Ransomware-ul este infectarea cu un virus care iti cripteaza fisierele si nu le mai vezi inapoi daca nu platesti catre hacker)

Companii și instituții publice din întreaga lume au fost lovite în ultimele 24 de ore de o amenințarea cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor și apoi solicită recompensă. Acest atac cibernetic global a afectat sistemul de sanatate britanic, a lovit companii mari precum curierul FedEx si a infectat computere din aproape 100 de tari.

În timp ce ransomware-ul convențional, una dintre cele mai prolifice amenințări ale momentului, se răspândește prin emailuri cu documente periculoase atașate, browser-e și exploit-uri în aplicațiile web (victimele sunt pacalite sa deschida atasamente ce contin programe daunatoare, sau ce pareau sa contina facturi, oferte de lucru, avertismente de securitate si alte fisiere legitime), atacul de astăzi folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate.

Despre vulnerabiltiatea MS17-010, denumită și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

Pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii sunt sfătuiți să actualizeze sistemul de operare și soluția de securitate în regim de urgență.

În plus, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale.

Clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în fața amenințării WannaCryptor. (vezi aici solutiile Bitdefender Anti-ransomware)ransomware

Iată o listă cu recomandări adresate companiilor pentru a evita infectarea cu ransomware: Read More »

Program finantare nerambursabila Start-up Nation – punctaj tehnologizare si inovare | ghid de informare

Start-up Nation Romania

Program finantare nerambursabila Start-up Nation Romania – punctaj in plus pentru tehnologizare si inovare, ghid de informare

Update Articol 18 Mai 2017:

Astazi a avut loc ultima prezentare înainte de lansarea StartUp Nation.  Cateva informatii/modificari discutate de Secretarul de Stat în Ministerul pentru Mediul de Afaceri, Comerţ şi Antreprenoriat, Ilan Laufer:
1. Reducerea procentului aferente bunurilor ce inglobeaza tehnologie nu mai veche de 3 ani de zile, de la 50 la 25%.
2. Si obiectele de inventar pot intra in calculul de 50% echipamente tehnologice. (pentru a obtine in plus 10puncte este necesar ca sa achizitionati echipament tehnologic/ IT de minim 50% din investitie)
3. Lansarea programului va fi in 2 saptamani
4. O sa fie 30 de zile la dispozitie pentru inscriere
5. Codul CAEN trebuie autorizat pana la prima cerere de decont, locurile de munca trebuie create pana la ultima cerere de decont.
6. Promovarea plus realizare website eligibile impreuna in limita a 8000 lei
7. Cursuri de perfectionare eligibile in limita a 3000 lei
8. Credit punte disponibil pentru cei care vor sa implementeze prin cerere de rambursare.
9. Planul de afaceri a fost usor simplificat fata de versiunea initiala
10. Nu trebuie sa aveti deja contractul de inchiriere la momentul inscrierii online, trebuie mentionata doar localitatea

––––-

La inceputul lunii Iunie 2017 incep inscrierile in programul Start-up Nation Romania – prin care antreprenorii cu firme foarte noi vor putea obtine finantare nerambursabila de pana la 200.000 de lei.

Din informatiile prezentate de catre secretarul de stat Ilan Laufer, de la Ministerul pentru Mediul de Afaceri, Comert si Antreprenoriat, sintetizam un ghid de informare care il prezentam mai jos:

Informatii generale despre programul de finantare:

  1. Sunt eligibile doar firmele noi infiintate dupa 30 ianuarie 2017,
  2. Pentru finantare dupa aprobare, beneficiarul angajeaza minim 1 persoana,
  3. Locul/ locurile de munca nou create trebuie mentinute minim 2 ani,
  4. Finantare nerambursabila 100%, in limita a 200.000 lei,
  5. Solicitantul nu are datorii la bugetul general consolidat şi la bugetele locale,
  6. Daca solicitantul mai detine o alta societate comerciala sau este asociat,  startup-ul nou trebuie sa isi desfasoare o cu totul alta activitate (un alt cod CAEN) fata de prima societate,
  7. Sunt eligibile la finantare si cheltuieli de functionare gen chirii si salarii pentru angajati (limitate la salariu mediu pe economie si la 12 luni),
  8. Se vor finanta cheltuielile eligibile reprezentate de: echipamente si utilaje, autoutilitare, echipamente de climatizare/ incalzire, echipamente pentru economii de energie, echipamente IT, mobilier, birotica, chirii, salarii, promovare.
  9. Finantare de TVA nedeductibil pentru aplicantii neplatitori de TVA.
  10. Decontarea cheltuielilor se va face pe principiul cererii de plata. Aceasta ar insemna posibilitatea ca antreprenorul sa vina cu facturi neplatite de la furnizori si sa i le achite statul.

Read More »

One-IT și Publicom recomandă: Robert Kiyosaki live, la Wealth Forum 2016

Robert Kiyosaki

ONE-IT ŞI PUBLICOM RECOMANDĂ:

Robert Kiyosaki live, la Wealth Forum 2016, Finlanda

În 9 octombrie 2016, One-IT şi Publicom vă oferă şansa de a participa online la cel mai important forum financiar din lume: Wealth Forum 2016. Speaker principal la acest eveniment este Robert Kiyosaki — autor a peste 30 de cărţi, CD-uri şi DVD-uri care s-au vândut în peste 35 de milioane de exemplare în întreaga lume. Biletele pentru evenimentul offline s-au vândut încă din prima zi. Dar One-IT şi Publicom ţi-au rezervat un loc pentru Read More »

Cum să înveţi mai bine, cu ajutorul tehnologiei

Asus -Cum să înveţi mai bine, cu ajutorul tehnologiei

Cum să înveţi mai bine, cu ajutorul tehnologiei

În timpul şcolii şi al facultăţii, tinerii îşi formează deprinderi sociale, de studiu şi de lucru pe care le vor folosi pe tot parcursul vieţii şi care le vor clădi performanţa. Tocmai de aceea, modul în care adolescentul de azi este ajutat să se maturizeze, are o importanţă colosală. „Cum să-mi ajut copilul să înveţe mai bine?”, „Cum să-l fac să se ţină de şcoală?”, „Cum să-l motivez să citească?” — sunt doar câteva dintre întrebările care-i frământă pe părinţii de azi. Puţini conştientizează însă că răspunsul la toate aceste întrebări este însăşi tehnologia!

Dar cum alegi laptopul sau tableta potrivite pentru adolescentul de azi? Un prim pas este să cauţi în oraşul tău un specialist cu vechime în IT, care are parteneriate cu cei mai apreciaţi producători din lume. Parteneriatul One-IT cu ASUS, de exemplu, este unul de mare succes. Asta pentru că îmbină devotamentul pentru clienţi şi suportul tehnic local cu performanţa desăvârşită. Vezi beneficiile produselor ASUS, plus o prezentare video, aici!

  • ADN-ul Generaţiei Z e scris în sistem binar

De la apariţia internetului, masa de informaţii care inundă tinerele creiere ale Generaţiei Z – tinerii născuţi în anii de după Revoluţie – este colosală! Cu siguranţă ai observat şi tu că adolescenţii de azi sunt mult mai activi, mai inteligenţi, mai pragmatici – şi asta datorită mijloacelor de comunicare şi de informare moderne (laptopuri, tablete şi telefoane inteligente), accesibile oricând şi oricui.

Pasiunea pentru tehnologie este caracteristică acestei generaţii, iar privarea lor de tehnologie ar însemna o amputare a propriului lor ego. Aşadar, tinerii trebuie înţeleşi şi ajutaţi să  Read More »

Securitate IT – o nouă campanie care răspândește un backdoor, în loc de ransomware

Securitate IT

Securitate IT – o nouă campanie care răspândește un backdoor, în loc de ransomware

Nemucod, cel mai activ troian de tip downloader din 2016 s-a întors cu o nouă campanie. În loc să servească victimelor sale ransomware, livrează un backdoor detectat de ESET ca Win32/Kovter.

.      Nemucod a fost folosit în câteva campanii mari în 2016, atingând o cotă de 24% din rata de detecție la nivel global pe 30 martie 2016. Atacurile regionale în numite țări au avut un nivel de prevalență de peste 50% pe parcursul anului 2016. În trecut, sarcinile malware asociate Nemucod aparțineau în principal familiilor ransomware, cele mai frecvente fiind Locky sau TeslaCrypt. În cea mai recentă campanie detectată de Read More »

Pokemon Go, jocul de realitate augmentata – vulnerabilitati legate de confidentialitate si de securitate

pokemon security

Pokemon Go, jocul de realitate augmentata – vulnerabilitati legate de confidentialitate si de securitate

Pokemon Go, jocul de realitate augmentata a explodat practic la utilizatori – are  7,5 milioane de descarcari din SUA în prima saptamana.  Fiind o cerere atat de mare, mai ales in zonele care inca nu este lansat official – cum este si in Romania acum – acest lucru prezinta o oportunitare pentru hackerii care ameninta securitatea si confidentialitatea.

Cercetatorii in Securitate IT au descoperit o versiune infectata cu malware a aplicatiei Pokemon GO  pentru Android. Malware-ul, numit Droidjack, face parte din familia AndroRAT, un troian de acces la distanta, care ofera functionalitate de backdoor si accesul la dispozitivele mobile ale oamenilor.

Aceste infectii cu malware permit unui atacator de la distanta sa controleze dispozitivul infectat cu un panou de control usor de utilizat – sa monitorizeze si sa efectueze apeluri telefonice si poata trimite mesaje SMS, poate primi coordonatele dispozitivului GPS, activeze microfonul si sa aiba acces pe dispozitiv.

De fapt aplicatia Pokemon Go solicita mai multe permisiuni decat cele de care are nevoie. Login-ul în aplicatie printr-o conectare Google ofera dezvoltatorului aplicatiei  acces deplin la contul Google al utilizatorului ceea ce nu-i tocmai in regula.

 

Cateva sfaturi pentru cei care doresc sa isi instaleze acest joc:

  1. Atentie la aplicatiile care nu sunt autentice. Din moment ce Pokemon Go este disponibil oficial pentru descarcare numai în SUA, Australia si Noua Zeelanda, tentatia de a descarca de pe pietele terte parti este imensa. Copiile jocului care se pot descarca de pe torente sau alte portaluri neoficiale pot avea incorporat un cod malware care preia controlul complet al dispozitivului si colecteaza date confidentiale.

Read More »

One-IT deschide un Birou Operaţional în Liberty Technology Park Cluj

One-IT deschide un Birou Operaţional Business to Business în Liberty Technology Park Cluj

birou Liberty Park

One-IT face un pas spre viitor odată cu deschiderea unui Birou Operaţional în zona de interes a companiilor din inima tehnologică a Ardealului, Liberty Technology Park din Cluj, unul dintre cele mai prospere parcuri tehnologice din România.

Prezenţa One-IT în campus aduce numeroase beneficii atât pentru rezidenţii Liberty Technology Park din Cluj, cât şi pentru companiile locale din Cluj-Napoca, pe direcţia de proiectare şi mentenanţă a infrastructurii IT, de licenţiere software, dezvoltare cloud privat sau back-up de date. One-IT vine în întâmpinarea companiilor clujene şi cu noile soluţii profesionale dedicate de Back-up date şi Videocomunicaţii.

Read More »