Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Koniec z wizami do USA dla twórców i operatorów oprogramowania szpiegującego

Adam

Adam D

7 lutego 2024

Zgodnie z nową polityką USA rząd Stanów Zjednoczonych odmówi wydania wiz osobom zajmującym się komercyjnym oprogramowaniem szpiegującym. Bezpośrednim powodem tego stanu rzeczy jest fakt, że w 2023 r. administracja Bidena wydała zarządzenie wykonawcze zakazujące rządowi USA używania komercyjnego oprogramowania szpiegującego, które stwarza ryzyko dla bezpieczeństwa narodowego lub interesów polityki zagranicznej.

Herb departamentu USA

W podobny sposób posłowie do Parlamentu Europejskiego przyjęli w październiku ubiegłego roku nową ustawę mającą na celu wzmocnienie obrony mediów w UE, obejmującą zakaz wykorzystywania oprogramowania szpiegującego przeciwko dziennikarzom.

W rzeczywistości rządy i liderzy technologiczni na całym świecie od wielu lat łączą siły, aby walczyć z zagrożeniem ze strony najemnego oprogramowania szpiegującego.

Rządy przeciwko oprogramowaniu szpiegującemu – ochrona bezpieczeństwa narodowego

Oprogramowanie szpiegujące to jeden z najniebezpieczniejszych rodzajów złośliwego oprogramowania, jaki istnieje, nie tylko dlatego, że może wykraść poufne dane, ale także dlatego, że jest w stanie infekować urządzenia bez udziału użytkownika. Ma za zadanie obserwować i zbierać informacje o działaniach właściciela urządzenia oraz pobierać pliki zapisane na dysku, podsłuchiwać rozmowy, a także nagrywać wideo.

„Ta nowa polityka jest najnowszym działaniem w ramach kompleksowego podejścia Stanów Zjednoczonych do przeciwdziałania niewłaściwemu wykorzystaniu komercyjnego oprogramowania szpiegującego” – oznajmił Departament Stanu w komunikacie prasowym.

„Stany Zjednoczone są nadal zaniepokojone rosnącą liczbą przypadków niewłaściwego wykorzystywania komercyjnego oprogramowania szpiegującego na całym świecie w celu ułatwienia represji, ograniczenia swobodnego przepływu informacji i umożliwienia łamania praw człowieka. Niewłaściwe wykorzystanie komercyjnego oprogramowania szpiegującego zagraża prywatności oraz wolności słowa, pokojowym zgromadzeniom i zrzeszaniu się”.

Jak wynika z oświadczenia, ugrupowania zagrażające, w tym kraje wrogie Stanom Zjednoczonym, wykorzystują komercyjne oprogramowanie szpiegowskie w przypadkach arbitralnych zatrzymań, wymuszonych zaginięć, a nawet pozasądowych zabójstw „w najbardziej rażących przypadkach”.

„Dodatkowo niewłaściwe użycie tych narzędzi stanowi zagrożenie dla bezpieczeństwa i kontrwywiadu dla personelu USA” – dodaje rzecznik prasowy. „Stany Zjednoczone stoją po stronie praw człowieka i podstawowych wolności i będą w dalszym ciągu promować odpowiedzialność osób zaangażowanych w niewłaściwe wykorzystanie komercyjnego oprogramowania szpiegującego”.

Wojna gigantów technologicznych z oprogramowaniem szpiegującym

Pierwszym godnym uwagi odwetem wobec komercyjnego oprogramowania szpiegującego była decyzja Apple z listopada 2021 r. o pozwaniu izraelskiego producenta oprogramowania szpiegującego NSO Group za umożliwienie sponsorowanego przez państwo szeroko zakrojonego hakowania jego produktów – głównie iPhone’a.

NSO było obserwowane przez rząd Stanów Zjednoczonych, ponieważ oprogramowanie to miało na swoim koncie doświadczenie w umieszczaniu wysoce skutecznych narzędzi inwigilacji w niepowołane ręce, rzekomo umożliwiając opresyjnym reżimom szpiegowanie swoich obywateli.

Zgodnie z treścią pozwu złożonego w Sądzie Okręgowym Stanów Zjednoczonych w Północnym Okręgu Kalifornii „NSO Group oraz jej klienci poświęcają ogromne zasoby i możliwości państw narodowych na przeprowadzanie wysoce ukierunkowanych cyberataków, umożliwiając im dostęp do mikrofonu, kamery i innych wrażliwych danych na urządzeniach Apple i Android.”

Szeroko zakrojone badania przeprowadzone przez Citizen Lab na Uniwersytecie w Toronto wykazały niejednokrotnie, że oprogramowanie szpiegowskie Pegasus należące do NSO było szeroko wykorzystywane do infekowania telefonów dziennikarzy, aktywistów, dysydentów, naukowców i urzędników rządowych.

Jednakże NSO jest tylko jednym z kilku dostawców oprogramowania szpiegującego objętych tymi oskarżeniami. Firmy takie jak Cytrox, Candiru i Intellexa są również odpowiedzialne za opracowywanie i sprzedaż narzędzi nadzoru wykorzystywanych przez cyberprzestępców do infekowania telefonów niepożądanych osób, przeciwników politycznych, dziennikarzy i niemal każdego innego rodzaju głośnych celów.

Przez ostatnie kilka lat Apple coraz bardziej angażowało się w cykl łatania systemu iOS, wydając okresowe aktualizacje zabezpieczeń, aby wyeliminować słabe punkty wykorzystywane w atakach oprogramowania szpiegującego, takie jak te opisane powyżej. Obejmowało to tworzenie poprawek nawet dla wersji iOS, które nie są już oficjalnie wspierane przez technologicznego giganta.

Ze swojej strony Google w bardziej bezpośredni sposób walczy z najemniczym oprogramowaniem szpiegującym, okresowo znajdując aktywne exploity stosowane przez operatorów oprogramowania szpiegującego.

Jak bronić się przed oprogramowaniem szpiegującym?

„Bitdefender zaleca, aby zawsze aktualizować swoje urządzenia za pomocą najnowszych poprawek bezpieczeństwa wydanych przez dostawcę, co stanowi pierwszy ważny krok w walce z ukierunkowanymi atakami oprogramowania szpiegującego – szczególnie jeśli jesteś ważnym celem. Oprócz tego warto także zainstalować oprogramowanie antywirusowe na wszystkich swoich urządzeniach” – mówi Krzysztof Budziński z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.

Źródłohttps://www.bitdefender.com/blog/hotforsecurity/no-more-visas-for-spyware-company-execs-says-us-dept-of-state/

Pobierz plik PDF

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.