Dicționar IT
Ce este spyware-ul?
Software-ul spion: se instalează pe ascuns și transmite ce vede — parole, taste apăsate, ecrane, conversații — fără niciun simptom zgomotos.
Spre deosebire de ransomware — care anunță cu tam-tam că te-a lovit — spyware-ul își face treaba doar dacă rămâne nevăzut: software instalat pe ascuns care colectează și transmite ce se întâmplă pe dispozitiv — parole tastate, ecrane, fișiere, conversații, poziție. Fauna lui, în ordinea relevanței pentru firme: infostealerii — vedeta tristă a ultimilor ani: programe care intră tipic prin atașamente, crack-uri sau reclame otrăvite, recoltează în câteva minute tot ce e valoros de pe stație (parolele salvate în browsere în primul rând, cookie-uri de sesiune — cu care atacatorul intră în conturi fără parolă și, uneori, pe lângă 2FA — portofele, documente) și dispar cu marfa spre piețele unde accesele de firmă se vând angro; loturile de credențiale „proaspete” din aceste infecții sunt materia primă a multor spargeri de conturi de firmă aparent inexplicabile. Apoi keyloggerele (înregistrarea tastelor), troienii de acces la distanță (RAT — controlul complet al stației, cu cameră și microfon incluse) și stalkerware-ul — aplicațiile de supraveghere „comerciale” instalate de cineva cu acces fizic la telefon; plus zona gri a adware-ului agresiv și a aplicațiilor care colectează abuziv. Apărarea, calibrată pe realitatea că simptomele lipsesc de obicei: prevenția întâi — sursele curate (software doar din locuri oficiale; crack-urile sunt canalul clasic al infostealerilor — „economia” licenței piratate plătește cu parolele firmei), actualizările, EDR-ul pe stații (detecția comportamentală prinde exfiltrarea chiar la specii noi) și limitarea pagubelor prin arhitectură: managerul de parole în locul parolelor din browser (ținta preferată devine mult mai greu de recoltat) și 2FA peste tot (parola furată singură să nu ajungă); detectarea apoi — semnele indirecte contează mai mult decât cele de pe stație: logări din locuri improbabile, sesiuni active necunoscute, reguli de forwarding apărute în email — verificările periodice ale activității conturilor prind ce antivirusul a ratat; și reacția — la suspiciune de infostealer: schimbarea parolelor din alt dispozitiv (nu de pe cel suspect), invalidarea tuturor sesiunilor, verificarea 2FA și a regulilor de email, apoi curățarea sau reinstalarea stației. Nota de graniță juridică, pentru că întrebarea vine: monitorizarea angajaților cu unelte de tip spyware (capturi, taste, cameră) fără informare explicită e ilegală — supravegherea legitimă de firmă e transparentă, proporțională și documentată; restul e infracțiune cu factură lunară.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Detectăm și prevenim supravegherea ascunsă — vezi serviciul de securitate cibernetică
De ce contează pentru afacerea ta
Parolele firmei, scoase din raza recoltei
Managerul de parole plus 2FA fac ca infostealerul care a lovit o stație să plece cu mult mai puțin — arhitectura limitează paguba înaintea detecției.
Exfiltrarea, prinsă din comportament
EDR-ul modern detectează colectarea și transmiterea suspectă chiar la specii nemaivăzute — exact ce antivirusul clasic, pe semnături, rata.
Conturile, supravegheate din exterior
Verificarea periodică a logărilor și sesiunilor prinde consecințele spionajului — accesele străine — chiar când infecția însăși a rămas invizibilă.
Întrebări frecvente
Cum îmi dau seama că am spyware, dacă nu dă niciun simptom?
Rareori de pe stația însăși — semnele utile sunt în conturi: logări din orașe sau dispozitive necunoscute (paginile de securitate ale Google/Microsoft le arată), sesiuni active străine, reguli de redirecționare apărute în email, alerte de la servicii despre parole compromise. Plus scanările periodice cu EDR/antivirus serios. Reflexul corect la orice semnal: presupui că stația de pe care lucrezi e compromisă și schimbi parolele de pe alt dispozitiv — invers decât instinctul.
Angajatul a instalat un program „gratuit” și a doua zi au apărut logări străine — care e legătura?
Cel mai probabil un infostealer la pachet cu programul piratat sau fals: recolta (parole din browser, cookie-uri de sesiune) s-a vândut sau folosit în ore — de aici logările. Răspunsul: izolarea stației, schimbarea tuturor parolelor folosite pe ea (de pe dispozitiv curat), invalidarea sesiunilor, verificarea regulilor de email și a 2FA, apoi reinstalarea curată a stației. Și lecția de politică: sursele de software se controlează — drepturi limitate de instalare plus lista de unelte aprobate opresc categoria întreagă.
E legal să monitorizez ce fac angajații pe calculatoarele firmei?
Cu transparență și proporționalitate — da, în limite: politici comunicate scris (ce se monitorizează și de ce), mijloace proporționale cu scopul (jurnale de acces și filtrare — apărabil; capturi de ecran continue, taste, cameră — aproape niciodată), interes legitim documentat. Monitorizarea ascunsă, de tip spyware, e ilegală indiferent de proprietatea asupra echipamentului — sancționabilă GDPR și penal. Regula practică: dacă unealta se instalează „să nu știe angajații”, răspunsul juridic e deja nu; consultarea unui avocat înaintea oricărui program de monitorizare e obligatorie, nu opțională.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247