A empresa indica que os seus investigadores encontram cada vez mais pixéis implicados em ataques a organizações e que as mesmas devem considerá-los como mais um problema de segurança.
Os pixéis de seguimento têm a forma de um ficheiro de imagem GIF ou PNG, que envia uma cadeia de código para um website externo com informações tais como o endereço IP, nome de host, sistemas operativo, browser utilizado, data em que se visualizou a imagem, uso de cookies, entre outros dados.
Também conhecidos como web beacons, tracking beacons ou web bugs, são de tamanho reduzido ocupando muitas vezes um pixel, o que deu origem ao nome. Estas ameaças são da mesma cor que o fundo do documento que os contém para não serem detetadas.
Os pixés de seguimento, originalmente criados como ferramentas de marketing, podem ser usados para saber mais informações dos utilizadores, antes do lançamento de uma campanha de malware. Por exemplo, para determinar que destinatários têm mais probabilidades de abrir emails fraudulentos.
Além disso, esta ameaça pode existir também nos ficheiros do Microsoft Office – textos do Word, folhas de cálculo do Excel ou apresentações do PowerPoint.
Segundo a Check Point, “não há provas da existência de falhas de segurança causadas diretamente por tracking beacons”. No entanto, os pixéis facilitam ataques posteriores contra utilizadores e empresas e é recomendável implementar controlos de segurança de email e anti-phishing como parte da estratégia de segurança na cloud.
Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…
Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…
Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…
A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…
O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…
Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…