Introducción Definiendo Algunos Malvare

Total Page:16

File Type:pdf, Size:1020Kb

Introducción Definiendo Algunos Malvare Computación / enfermería /UNPA Software malintencionado e infeccioso Introducción Los virus informáticos son un tipo de programa malicioso (malware). El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos1. Por lo que en la actualidad sería más correcto mejor usar el término MALWARE en el momento de referirse a cualquier código malicioso (parásito/infección). Malware - malicious software - software malicioso - también llamado badware, código maligno, o software malintencionado. Es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora o sistema de información sin el consentimiento de su propietario. El software se considera malware en función de los efectos que provoque en un computador. En sí, el término malware es muy utilizado por profesionales de la informática para referirse a una variedad de software hostil, intrusivo o molesto. Debe aclararse que Malware no es lo mismo que software defectuoso (este último contiene bugs2 peligrosos, pero no de forma intencionada). En el mundo de los Malware encontramos nombres como Virus, Troyanos(Trojans), Gusanos (Worm), y Spywares, pero también ha habido una evolución de como los conocíamos, surgiendo nuevos integrantes como Rootkits (la mayor parte), ladrones de los Troyanos Bancarios, secuestradores de PCs (Botnets), "Falsos Antivirus" (Rogues), FakeAVs, Keyloggers, Ransomwares, Adware intrusivo, Hijackers, Bootkits, Scareware, Crimeware y otros software malicioso e indeseable que no dejarán de salir. Si se trata de clasificar, los Malware podría tenerse los siguientes grandes grupos: el Malware infeccioso, el Malware oculto y el Malware para obtener beneficios. El Malware infeccioso incluye a los virus y gusanos. El Malware oculto incluye a los Backdoor (puerta trasera), drive by downloads, Rootkis y troyanos. Del Malware para obtener beneficios, se tienen diferentes tipos, una subclasificación podría ser: Mostrar publicidad (Spyware, Adware, Hijacking); robar información personal (Keyloggers, Stealers), realizar llamadas telefónicas (Dialers), Ataques distribuidos (Botnets), otros (Rogue, Ransomware). Definiendo algunos Malvare Virus3: programa malicioso que infecta a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo víctima, normalmente un archivo ejecutable, de forma que a partir de ese momento dicho ejecutable 1 Existen otros programas como los Hoax y los Joke que no son virus, pero que si son molestos, ya que básicamente son mensajes indeseados. Los Hoax, mensajes de contenido falso que incita al usuario a hacer copias y enviarla a sus contactos. Joke un ejemplo una página pornográfica que se mueve de un lado a otro de la pantalla. 2 Un error de software, comúnmente conocido como bug («bicho»), es un error o fallo en un programa de computador o sistema de software que desencadena un resultado indeseado. Los programas que ayudan a la detección y eliminación de errores de programación de software son denominados depuradores (debuggers). 3 Puede encontrar una lista de virus dañinos en http://www.taringa.net/posts/info/14214947/Los-10-Virus-De- Computadora-Mas-Daninos-De-La-Historia.html Compilador: Bertha López Azamar 1 Computación / enfermería /UNPA pasa a ser portador del virus y por tanto, una nueva fuente de infección. Un virus infecta a una computadora y su función básicamente es propagarse en ella con diversos propósitos, no se replican a sí mismos porque no tienen esa facultad (como el Gusano informático), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma (inofensivos pero molestos), hasta realizar daños importantes en los sistemas (destruir los datos almacenados en una computadora, robo de información, o bloquear las redes informáticas generando tráfico inútil). Por lo general el virus intenta pasar desapercibido por el usuario el mayor tiempo posible. Suele quedar residente en memoria. Lo más habitual es que los virus permanezcan ocultos en archivos del tipo ejecutable (.exe y .com), pero pueden existir en otros formatos. El contagio por un virus suele producirlo el mismo usuario al ejecutar un programa que está infectado y toma los servicios básicos del sistema operativo para lograr sus objetivos. Los tipos de virus conocidos afectan diferentes partes del sistema, así pueden dañar archivos, sector de arranque del sistema operativo, el sector de arranque maestro, archivos de programas, datos del usuario. De acuerdo a la forma en la que actúan los virus, se pueden presentar: Virus residentes4: se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados. Virus de acción directa: Estos virus no permanecen en memoria, su objetivo prioritario es reproducirse y actuar en el mismo momento de ser ejecutados. Al cumplirse una determinada condición, se activan y buscan los ficheros ubicados dentro de su mismo directorio para contagiarlos. En general existen cinco tipos básicos de virus conocidos: Virus que infectan archivos: atacan a los archivos de programa. Normalmente infectan el código ejecutable, contenido en archivos .COM y .EXE, *.DRV, *.DLL, *.BIN, *.OVL, *.SYS e incluso BAT. También pueden infectar otros archivos cuando se ejecuta un programa infectado desde un disquete, una unidad de disco duro o una red. Muchos de estos virus están residentes en memoria, así que una vez que la memoria se infecta, cualquier archivo ejecutable que no esté infectado pasará a estarlo. Estos se activan cada vez que el archivo infectado es ejecutado, ejecutando primero su código vírico y luego devuelve el control al programa infectado pudiendo permanecer residente en la memoria durante mucho tiempo después de que hayan sido activados. Virus del sector de arranque5 -de boot6 (bot_kill)-: infectan el área de sistema de un disco, es decir, el registro de arranque de los disquetes y los discos duros. Los virus del sector de arranque se copian en esta parte del disco y se activan cuando el usuario intenta iniciar el sistema desde el disco infectado. Estos virus están residentes en memoria por naturaleza. Para que se produzca la infección basta con intentar iniciar el equipo con un disquete infectado. Posteriormente, mientras el virus permanezca en memoria, todos los disquetes que no estén protegidos contra escritura quedarán infectados al acceder a ellos. Por tanto, el mejor modo de defenderse contra ellos es proteger los dispositivos de almacenamiento contra escritura y no arrancar nunca el ordenador con uno de estos dispositivos desconocido en el ordenador. Virus del sector de arranque maestro: residen en memoria e infectan los discos de la misma forma que los virus del sector de arranque. La diferencia entre ambos tipos de virus es el lugar 4 Algunos ejemplos de este tipo de virus son: Randex, CMJ, Meve, MrKlunky. 5 Algunos ejemplos de este tipo de virus son: Polyboot.B, AntiEXE. 6 Los términos boot o sector de arranque hacen referencia a una sección muy importante de un disco o unidad de almacenamiento CD,DVD, memorias USB etc. En ella se guarda la información esencial sobre las características del disco y se encuentra un programa que permite arrancar el ordenador. Compilador: Bertha López Azamar 2 Computación / enfermería /UNPA en que se encuentra el código vírico, los virus del sector de arranque maestro normalmente guardan una copia legítima de dicho sector de arranque en otra ubicación. Virus múltiples: infectan tanto los registros de arranque como los archivos de programa. Son especialmente difíciles de eliminar. Si se limpia el área de arranque, pero no los archivos, el área de arranque volverá a infectarse. Ocurre lo mismo a la inversa. Si el virus no se elimina del área de arranque, los archivos que se limpiaron volverán a infectarse. Virus de macro: atacan los archivos de datos. Los virus de macro son aplicaciones específicas que viajan entre archivos en las aplicaciones y pueden, eventualmente, infectar miles de archivos. Son escritos en Visual Basic y son muy fáciles de crear. Pueden infectar diferentes puntos de un archivo en uso, por ejemplo, cuando éste se abre, se graba, se cierra o se borra. Lo primero que hacen es modificar la plantilla maestra (normal.dot) para ejecutar varias macros insertadas por el virus, así cada documento que abramos o creemos, se incluirán las macros "víricas". En si vinculan sus acciones a modelos de documentos y a otros archivos de modo que, cuando una aplicación carga el archivo y ejecuta las instrucciones contenidas en el archivo, las primeras instrucciones ejecutadas serán las del virus. Sin embargo, también se suele clasificar a los virus según alguna característica en particular, así se pueden encontrar diferentes listas de tipos de virus. En general obsérvese la siguiente lista que trata de englobar distintos tipos de virus aun no señalados en el texto: Virus de sobreescritura: se caracterizan por destruir la información contenida en los ficheros que infectan. Cuando infectan un fichero, escriben dentro de su contenido, haciendo que queden total o parcialmente inservibles. Virus de enlace o directorio7: Su tarea consiste en alterar las direcciones que indican donde se almacenan los ficheros. De este modo, al intentar ejecutar un programa (fichero con extensión EXE o COM) infectado por un virus de enlace, lo que se hace en realidad es ejecutar el virus, ya que éste habrá modificado la dirección donde se encontraba originalmente el programa, colocándose en su lugar. Una vez producida la infección, resulta imposible localizar y trabajar con los ficheros originales. Virus de FAT8: Los virus que atacan a la FAT son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco, donde se almacenan los ficheros críticos para el normal funcionamiento del ordenador. Virus cifrados: Más que un tipo de virus, se trata de una técnica utilizada por algunos de ellos, que a su vez pueden pertenecer a otras clasificaciones.
Recommended publications
  • ¿Qué Es El Software Libre?
    ¿Qué es el software libre? Prof. Virginia Álvarez ¿Qué es el software libre? Con software libre nos referimos a la libertad de los usuarios para ejecutar, copiar, distribuir, estudiar, cambiar y mejorar el software. Nos referimos especialmente a cuatro clases de libertad para los usuarios de software: ¿Qué es el software libre? ● "libertad 0", ejecutar el programa con cualquier propósito (privado, educativo, público, comercial, militar, etc.) ● "libertad 1", estudiar y modificar el programa (para lo cual es necesario poder acceder al código fuente) ● "libertad 2", copiar el programa de manera que se pueda ayudar al vecino o a cualquiera ● "libertad 3", Mejorar el programa y publicar las mejoras Pero… ¿qué es el código fuente? ¿qué es el código fuente? ¿Qué es el software libre? La ambigüedad de “free” El término original en inglés para ‘programas libres’ es free software. Sin embargo, en inglés el término free además de ‘libre’ significa ‘gratis’, lo que genera gran confusión. Por ello a menudo en inglés se toman prestadas palabras españolas y se habla de ‘libre software’, en contraposición a ‘gratis software’, al igual que nosotros tomamos prestada la palabra software. Terminología a tener en cuenta… Terminología – Software Libre El Open Source es una organización que se encarga de fomentar el uso de sistemas de código abierto, concepto significativamente diferente del de Software Libre. Un sistema de código abierto no necesariamente tiene que estar regido bajo la Licencia Pública General, sino que puede estar regido por alguna de las tantas licencias de la Iniciativa Open Source (www.opensource.org). Uno de los fundadores de esta iniciativa es Eric Raymond, famoso hacker del mundo de GNU/Linux.
    [Show full text]
  • SEAL Encryption Software
    Attachment 9 Adult and Pediatric HIV/AIDS Confidential Case Reports for National HIV/AIDS Surveillance OMB No. 0920-0573 Technical Guidance for HIV/AIDS Surveillance Programs Volume III: Security and Confidentiality Guidelines. Centers for Disease Control and Prevention; 2006. 1 Technical Guidance for HIV/AIDS Surveillance Programs Volume III: Security and Confidentiality Guidelines DEPARTMENT OF HEALTH AND HUMAN SERVICES Centers for Disease Control and Prevention HIV/AIDS Surveillance Guidelines — Security and Confidentiality All material contained in this document is in the public domain and may be used and reprinted without permission; citation of the source is, however, appreciated. Suggested Citation Centers for Disease Control and Prevention and Council of State and Territorial Epidemiologists. Technical Guidance for HIV/AIDS Surveillance Programs, Volume III: Security and Confidentiality Guidelines. Atlanta, Georgia: Centers for Disease Control and Prevention; 2006. The document is available at http://www.cdc.gov/hiv/surveillance.htm. ii January 2006 HIV/AIDS Surveillance Guidelines — Security and Confidentiality Contents — Security and Confidentiality Introduction ........................................................................................................ 1-1 Existing Protections............................................................................................ 1-1 Purpose of Guidelines........................................................................................ 1-2 Policies..............................................................................................................
    [Show full text]
  • Digital Blackmail As an Emerging Tactic 2016
    September 9 DIGITAL BLACKMAIL AS AN EMERGING TACTIC 2016 Digital Blackmail (DB) represents a severe and growing threat to individuals, small businesses, corporations, and government Examining entities. The rapid increase in the use of DB such as Strategies ransomware; the proliferation of variants and growth in their ease of use and acquisition by cybercriminals; weak defenses; Public and and the anonymous nature of the money trail will only increase Private Entities the scale of future attacks. Private sector, non-governmental organization (NGO), and government cybersecurity experts Can Pursue to were brought together by the Office of the Director of National Contain Such Intelligence and the Department of Homeland Security to determine emerging tactics and countermeasures associated Attacks with the threat of DB. In this paper, DB is defined as illicitly acquiring or denying access to sensitive data for the purpose of affecting victims’ behaviors. Threats may be made of lost revenue, the release of intellectual property or sensitive personnel/client information, the destruction of critical data, or reputational damage. For clarity, this paper maps DB activities to traditional blackmail behaviors and explores methods and tools, exploits, protection measures, whether to pay or not pay the ransom, and law enforcement (LE) and government points of contact for incident response. The paper also examines the future of the DB threat. Digital Blackmail as an Emerging Tactic Team Members Name Organization Caitlin Bataillon FBI Lynn Choi-Brewer
    [Show full text]
  • Contents in This Issue
    APRIL 2006 The International Publication on Computer Virus Prevention, Recognition and Removal CONTENTS IN THIS ISSUE 2 COMMENT LEAP YEAR Problems for AV vendors: some thoughts Although the hype surrounding OSX/Leap-A far outweighs the number of reported infections, the 3 NEWS virus does present a number of new ideas that we may well see again. Glyn Kennington investigates. More updating woes page 4 Spy couple sentenced ‘Real’ computer virus MR AND MRS ROOTKIT Viewers of the German version of the Mr. and Mrs. Smith movie DVD were surprised to find a little 3 VIRUS PREVALENCE TABLE more than they had bargained for on their DVDs thanks to the presence of a new protection system. VIRUS ANALYSES The protection software was found to be using 4 A small step for Mac OS X rootkit-like techniques to hide itself. Elia Florio discusses the security issues associated with the 6 Not a feeble attempt Settec DRM case. page 10 10 FEATURE LINUX COMPARATIVE Stories from the DRM world: the Settec case The main competition amongst products this month seemed to be to determine 13 COMPARATIVE REVIEW which could have the least useful Red Hat Linux 9 documentation – find out which products redeemed themselves by achieving a VB 100%. page 13 20 END NOTES & NEWS This month: anti-spam news & events and Sorin Mustaca takes an indepth look at PayPal phishing. ISSN 1749-7027 COMMENT ‘I see drowning in • Analysing proactive technologies, including heuristics and behaviour blockers so as to penetrate new malware as systems despite these barriers. one of the main • Interfering with anti-virus solutions, for instance, by issues facing the blocking automatic updates.
    [Show full text]
  • Information Security Primer from Social Engineering to SQL Injection...And Everything Beginning with P
    Information Security Primer From Social Engineering to SQL Injection...and Everything Beginning with P PDF generated using the open source mwlib toolkit. See http://code.pediapress.com/ for more information. PDF generated at: Tue, 18 Aug 2009 21:14:59 UTC Contents Articles It Begins with S 1 Social engineering (security) 1 Spyware 7 SQL injection 26 Bonus Material 34 Password cracking 34 References Article Sources and Contributors 41 Image Sources, Licenses and Contributors 43 Article Licenses License 44 1 It Begins with S Social engineering (security) Social engineering is the act of manipulating people into performing actions or divulging confidential information. While similar to a confidence trick or simple fraud, the term typically applies to trickery or deception for the purpose of information gathering, fraud, or computer system access; in most cases the attacker never comes face-to-face with the victim. Social engineering techniques and terms All social engineering techniques are based on specific attributes of human decision-making known as cognitive biases.[1] These biases, sometimes called "bugs in the human hardware," are exploited in various combinations to create attack techniques, some of which are listed here: Pretexting Pretexting is the act of creating and using an invented scenario (the pretext) to persuade a targeted victim to release information or perform an action and is typically done over the telephone. It is more than a simple lie as it most often involves some prior research or set up and the use of pieces of known information (e.g. for impersonation: date of birth, Social Security Number, last bill amount) to establish legitimacy in the mind of the target.
    [Show full text]
  • 2016 ICIT Ransomware Report
    Expert research contributed by the following ICIT Fellows: Danyetta Magana (ICIT Fellow – President, Covenant Security Solutions) Igor Baikolov (ICIT Fellow – Chief Scientist, Securonix) Brian Contos (ICIT Fellow – Vice President & Chief Security Strategist, Securonix) John Menkhart (ICIT Fellow – Vice President, Federal, Securonix) George Kamis, (ICIT Fellow – CTO, Forcepoint Federal) Stacey Winn (ICIT Fellow - Senior Product Marketing Manager, Public Sector, Forcepoint) Thomas Boyden (ICIT Fellow – Managing Director, GRA Quantum) Kevin Chalker (ICIT Fellow – Founder & CEO, GRA Quantum) John Sabin (ICIT Fellow – Director of Network Security & Architecture, GRA Quantum) 1 Contents Introduction: .............................................................................................................................................................. 3 Origins of Ransomware: ........................................................................................................................................ 6 Overview of Ransomware: ................................................................................................................................... 8 Types of Ransomware: .......................................................................................................................................... 9 Locker Ransomware: ........................................................................................................................................ 9 Crypto Ransomware: .....................................................................................................................................
    [Show full text]
  • Paul Collins Status Name/Startup Item Command Comments X System32
    SYSINFO.ORG STARTUP LIST : 11th June 2006 (c) Paul Collins Status Name/Startup Item Command Comments X system32.exe Added by the AGOBOT-KU WORM! Note - has a blank entry under the Startup Item/Name field X pathex.exe Added by the MKMOOSE-A WORM! X svchost.exe Added by the DELF-UX TROJAN! Note - this is not the legitimate svchost.exe process which is always located in the System (9x/Me) or System32 (NT/2K/XP) folder and should not normally figure in Msconfig/Startup! This file is located in the Winnt or Windows folder X SystemBoot services.exe Added by the SOBER-Q TROJAN! Note - this is not the legitimate services.exe process which is always located in the System (9x/Me) or System32 (NT/2K/XP) folder and should not normally figure in Msconfig/Startup! This file is located in a HelpHelp subfolder of the Windows or Winnt folder X WinCheck services.exe Added by the SOBER-S WORM! Note - this is not the legitimate services.exe process which is always located in the System (9x/Me) or System32 (NT/2K/XP) folder and should not normally figure in Msconfig/Startup! This file is located in a "ConnectionStatusMicrosoft" subfolder of the Windows or Winnt folder X Windows services.exe Added by the SOBER.X WORM! Note - this is not the legitimate services.exe process which is always located in the System (9x/Me) or System32 (NT/2K/XP) folder and should not normally figure in Msconfig/Startup! This file is located in a "WinSecurity" subfolder of the Windows or Winnt folder X WinStart services.exe Added by the SOBER.O WORM! Note - this is not the legitimate
    [Show full text]
  • The Techrepublic Comprehensive Spyware Removal Checklist
    The TechRepublic Comprehensive Version 1.0 Spyware Removal Checklist May 20, 2008 By Erik Eckel For many users, spyware has become an even bigger problem than viruses. Regardless of size, everyone from small businesses to enterprise organizations must battle the associated risks that include key trackers, Web page redirectors, persistent pop-up advertisements, inoperable network connections, unwanted tracking applications and other nefarious programs that slow and even render systems and programs non-operational. Infected systems have become the bane of many systems administrators, consultants and support professionals. While the best spyware defense is a combination of behavior modification -- teaching users not to indiscriminately click on attachments, surf My Space and similar sites freely and engage in other risky computing behavior -- and effective, business-class protection, IT professionals are often tasked with cleaning spyware infected systems. Methods and recommendations differ, just as with many other technology issues. When particularly problematic infections exist, some technology professionals advocate simply backing up user data, reformatting the drive and reinstalling Windows. Others believe most forms of spyware, and the related problems these infections leave behind, can be eliminated. When systems can be salvaged, much time and expense is saved. For example, cleaning a system of spyware infections and repairing post-incident damage can save the time required to track down CDs and DVDs for previously installed programs and associated license keys (if they can even be found), not too mention the time required to actually reinstall Windows, reinstall the applications and mirror the user's previous Windows settings and application configurations. While not every infected system can be saved, following the steps in this TechRepublic checklist can go a long way toward eliminating common infections and repairing the collateral damage.
    [Show full text]
  • Information Technology Survey Report
    Information Technology Survey Report For the Turning Point National Excellence Collaborative for Information Technology January 2003 Michael Burke W. Douglas Evans American Institutes for Research Funding for this research has been obtained from the Robert Wood Johnson Foundation Information Technology Survey Report Introduction The year 2001 was a watershed year for public health. Due to the tragic terrorist attacks of September 11th and the subsequent anthrax attacks through the U.S. Postal Service, the public has an increased focus on public health and has recognized the need for effective and efficient functioning at national and local levels. Even before the events of 2001, however, information technology and its key role in the nation’s public health infrastructure were receiving national attention. Healthy People 2010 devotes much of Chapter 23, Public Health Infrastructure, to information systems, data collection, and data management. Healthy People 2000 also placed a great deal of emphasis on data and surveillance, but did not specifically focus on the infrastructure requirements underpinning its objectives. Public health departments, like most government offices, have tended to lag behind industry in adopting the most current technology. Financial constraints, limited technical expertise, and the independent and sometimes territorial nature of local and State health departments have limited health department adoption of new technology. This independence may have resulted in less information and resource sharing and therefore a duplication of efforts and lack of synergy in developing and implementing public health software technology. Further impacting information technology use in health departments is a perceived shortage of specialized products. This limited number of software applications specifically designed for public health is the result of a lack of 1 Information Technology Survey Report content expertise and perceptions of a limited market on the part of software developers.
    [Show full text]
  • CONTENTS in THIS ISSUE Fighting Malware and Spam
    APRIL 2009 Fighting malware and spam CONTENTS IN THIS ISSUE 2 COMMENT ROGUE TRADERS Flooding the cloud Rogue anti-malware applications have been around for several years, 3 NEWS conning and causing Ghostly goings on confusion among users as well as posing problems for anti-malware Internet fraud complaints rise vendors. Gabor Szappanos takes a look at a piece of anti-virus scamware. page 9 3 VIRUS PREVALENCE TABLE APPLE CATCHER Mario Ballano Barcena and Alfredo Pesoli take 4 TECHNICAL FEATURE a detailed look at what appears to be the fi rst real attempt to create a Mac botnet. Anti-unpacker tricks – part fi ve page 12 VB100 ON WINDOWS XP MALWARE ANALYSES VB’s anti-malware testing team put 9 Your PC is infected a bumper crop of products through their paces on Windows XP. Find out 12 The new iBotnet which products excelled and which have some more work to do. page 15 15 COMPARATIVE REVIEW Windows XP SP3 36 END NOTES & NEWS This month: anti-spam news and events; and John Levine looks at message authentication using Domain Keys Identifi ed Mail (DKIM). ISSN 1749-7027 COMMENT ‘An even better mutated variations of malware in large volume. While this strategy won’t work against all technologies solution is to be (for example it is ineffective against HIPS, advanced proactive in the heuristics, generic detection etc.), it is well worth the cloud.’ effort for its ability to evade signature detection. I was interested to fi nd out whether these explanations Luis Corrons could be verifi ed by our detection data – for example Panda Security to see for how long each threat was active.
    [Show full text]
  • STATE of CONNECTICUT INFORMATION and TELECOMMUNICATIONS STRATEGIC PLAN for FISCAL YEAR 2021 September 15, 2020
    State of Connecticut IT Strategic Plan for Fiscal Year 2021 STATE OF CONNECTICUT INFORMATION AND TELECOMMUNICATIONS STRATEGIC PLAN FOR FISCAL YEAR 2021 September 15, 2020 Pursuant to C.G.S. § 4d-7 as amended by P.A. 14-202, this plan provides an overview of State agency efforts to improve government efficiency through the use of technology. This plan reflects enterprise and agency efforts and includes special attention to eGovernment initiatives to put more government services online. Prepared by: Chief Information Officer Mark Raymond Department of Administrative Services Bureau of Enterprise Systems and Technology (860) 622-2419 [email protected] Page 1 of 174 State of Connecticut IT Strategic Plan for Fiscal Year 2021 Contents FY 2021 Information Technology Strategy .................................................................................. 4 Statement of Vision for Technology ......................................................................................................... 4 Background ............................................................................................................................................... 4 Current Technology Assessment .............................................................................................................. 5 FY 2021 Strategy ....................................................................................................................................... 8 Statutory Basis .......................................................................................................................................
    [Show full text]
  • Enisa Threat Landscape for 5G Networks
    ` ENISA THREAT LANDSCAPE FOR 5G NETWORKS Threat assessment for the fifth generation of mobile telecommunications networks (5G) NOVEMBER 2019 0 ENISA THREAT LANDSCAPE FOR 5G NETWORKS 5G TL | 1.0 | External | NOVEMBER 2019 ABOUT ENISA The European Union Agency for Cybersecurity (ENISA) has been working to make Europe cyber secure since 2004. ENISA works with the EU, its member states, the private sector and Europe’s citizens to develop advice and recommendations on good practice in information security. It assists EU member states in implementing relevant EU legislation and works to improve the resilience of Europe’s critical information infrastructure and networks. ENISA seeks to enhance existing expertise in EU member states by supporting the development of cross- border communities committed to improving network and information security throughout the EU. Since 2019, it has been drawing up cybersecurity certification schemes. More information about ENISA and its work can be found at www.enisa.europa.eu. EDITORS Marco Lourenço, Louis Marinos, ENISA CONTACT For contacting the authors please use [email protected] For media enquiries about this paper, please use [email protected]. ACKNOWLEDGEMENTS We would like to thank the members of the 5G Threat Analysis Expert Group, Ioannis Askoxylakis, Pascal Bisson, Jean-Philippe Wary, Panagiotis Papadimitratos and Jorge Cuellar for supporting the ENISA team in information collection, knowledge transfer in the subject matter and revision of interim drafts of this report. LEGAL NOTICE Notice must be taken that this publication represents the views and interpretations of ENISA, unless stated otherwise. This publication should not be construed to be a legal action of ENISA or the ENISA bodies unless adopted pursuant to the Regulation (EU) No 2019/881.
    [Show full text]