Author: cyberpolis
-
Cybersecurity sa BIOS at UEFI Attacks: Kapag Ang Inatake ay ang Pinakapundasyon ng Iyong Computer
Kapag binubuksan ang isang computer, may espesyal na software na unang tumatakbo bago pa magsimula ang operating system. Sa mga lumang computer ito ay tinatawag na BIOS (Basic Input/Output System), habang sa mga modernong devices ay UEFI (Unified Extensible Firmware Interface) na ang ginagamit. Ang firmware na ito ang responsable sa paghahanda ng hardware bago…
-
Cybersecurity sa Domain Generation Algorithms (DGA): Ang Sikretong Paraan ng Malware Para Makaiwas sa Pagkakahuli
Isa sa pinakamalaking hamon ng mga cybersecurity experts ay ang paghinto sa komunikasyon ng malware sa mga server ng cybercriminal. Upang magawa ito, kadalasang bina-block nila ang mga kilalang malicious domains. Ngunit bilang tugon, gumawa ang mga attacker ng mas sopistikadong teknik na tinatawag na Domain Generation Algorithm (DGA). Sa pamamaraang ito, ang malware ay…
-
Cybersecurity sa Certificate Authorities: Bakit Mahalaga ang Maliit na Padlock sa Iyong Browser?
Kapag bumibisita tayo sa isang website, madalas nating napapansin ang maliit na padlock icon sa address bar ng browser. Maraming tao ang alam na senyales ito ng secure connection, ngunit kakaunti ang nakaaalam kung paano ito gumagana. Ang padlock na ito ay nakasalalay sa isang mahalagang bahagi ng internet na tinatawag na Certificate Authority (CA),…
-
Cybersecurity sa Hardware Keyloggers: Ang Tahimik na Magnanakaw ng Iyong Passwords
Kapag pinag-uusapan ang keyloggers, kadalasan ay software ang pumapasok sa isip ng mga tao. Ngunit mayroon ding hardware keyloggers, mga maliliit na pisikal na device na ikinakabit sa pagitan ng keyboard at computer upang lihim na i-record ang bawat pindot ng keyboard. Hindi ito nangangailangan ng pag-install ng software at kadalasan ay hindi ito natutukoy…
-
Cybersecurity sa Living-off-the-Land (LotL) Attacks: Kapag Ang Ginagamit ng Hacker ay Mga Built-in Tools ng Iyong Computer
Kapag iniisip ng karamihan ang isang cyber attack, madalas nilang naiisip ang pag-install ng virus o malware sa computer. Ngunit may isang mas sopistikadong pamamaraan na kilala bilang Living-off-the-Land (LotL) attack. Sa halip na mag-install ng bagong software, ginagamit ng attacker ang mga built-in tools na kasama na mismo sa operating system. Dahil lehitimo ang…
-
Cybersecurity sa Session Hijacking: Kapag Hindi Na Kailangan ng Hacker ang Iyong Password
Kapag matagumpay kang nakapag-login sa isang website, karaniwang lumilikha ito ng session upang hindi mo na kailangang ilagay muli ang iyong username at password habang ginagamit ang serbisyo. Ang session na ito ay kinakatawan ng isang session token na nagsisilbing pansamantalang patunay na ikaw ay lehitimong naka-login. Ngunit kung makuha ng cybercriminal ang session token…
-
Cybersecurity sa Fileless Malware: Ang Malware na Halos Walang Iniwang Bakas
Kapag naririnig ng karamihan ang salitang malware, iniisip nila ang isang virus na ini-install bilang file sa computer. Ngunit may mas sopistikadong uri ng cyber attack na tinatawag na fileless malware. Hindi ito umaasa sa tradisyunal na executable files upang gumana. Sa halip, ginagamit nito ang mga lehitimong proseso ng operating system at tumatakbo direkta…
-
Cybersecurity sa Evil Twin Wi-Fi: Kapag Ang Pekeng Hotspot ang Kumukuha ng Iyong Data
Sa mga coffee shop, airport, hotel, at iba pang pampublikong lugar, karaniwan nang naghahanap ang mga tao ng libreng Wi-Fi upang makatipid sa mobile data. Ngunit hindi lahat ng nakikitang wireless network ay tunay. Isa sa mga mapanlinlang na pamamaraan ng mga cybercriminal ay ang paggawa ng Evil Twin Wi-Fi, isang pekeng wireless hotspot na…
-
Cybersecurity sa Data Sanitization: Bakit Hindi Sapat ang Simpleng Pag-delete ng Files?
Kapag nag-delete tayo ng file sa computer o smartphone, kadalasan ay iniisip nating tuluyan na itong nawawala. Sa katotohanan, hindi agad nabubura ang data sa storage device. Sa halip, minamarkahan lamang ng operating system ang espasyong iyon bilang maaaring gamitin muli. Hangga’t hindi ito napapatungan ng bagong data, may posibilidad pa ring mabawi ang mga…
-
Cybersecurity sa Watering Hole Attacks: Kapag Ang Paborito Mong Website ang Ginawang Bitag
Hindi lahat ng cyber attacks ay direktang ipinapadala sa target sa pamamagitan ng email o text message. May mga cybercriminal na mas pinipiling hintayin ang kanilang biktima sa mga website na madalas nitong bisitahin. Ang estratehiyang ito ay tinatawag na watering hole attack, hango sa konsepto ng mga hayop na nagtitipon sa iisang lugar upang…
