Skip to main content

KEEPER Group: Γρήγορη σύνδεση των συσκευών σας στο δίκτυο με το HR300 της IMOU

Η KEEPER Group πρόκειται να δώσει μία λύση στην άμεση σύνδεση των συσκευών σε νέο δίκτυο μέσω του ασύρματου router HR300 από την γκάμα προϊόντων της IMOU που διαθέτει.

Συγκεκριμένα πρόκειται για ένα “δευτερεύον” ασύρματο router το οποίο λαμβάνει Internet από τον εξοπλισμό του παρόχου και δημιουργεί ένα δικό του εσωτερικό δίκτυο ειδικά για τα υλικά της εγκατάστασης σας τα οποία συνδέονται αυτόματα. Με λίγα λόγια δεν θα χρειάζεται κάθε φορά να πηγαίνετε στον χώρο της εγκατάστασης για να εξετάσετε τι άλλαξε στο δίκτυο του πελάτη και να επαναπρογραμματίσετε τα υλικά σύμφωνα με τις νέες ρυθμίσεις.

Το HR300 ενσωματώνει:

  • Εξαιρετικά εύκολη παραμετροποίηση με πολύ απλό Web Interface
  • Εύκολη σύνδεση με συσκευές μέσω πλήκτρου WPS
  • Χρονοδιάγραμμα που θα επιτρέπει την σύνδεση στο Internet
  • Δυνατότητα αποκλεισμού επιλεγμένων συσκευών από το Internet (μόνο τοπική επικοινωνία)
  • Υποστήριξη IPv6 πρωτοκόλλου

Ακόμη το Router HR300 της IMOU διαθέτει:

  • 3 θύρες δικτύου LAN 100Mbps
  • Θύρα WAN για σύνδεση με το router του παρόχου
  • Ενσωματώνει WiFi 2.4GHz 802.11b/g/n έως και 300Mbps
  • Wireless Security: WPA-PSK/WPA2-PSK encription και Hidden SSID

Σημειώνεται ότι το εν λόγω router μπορεί να χρησιμοποιηθεί και για οικιακή χρήση.

Το συγκεκριμένο προϊόν αλλά και για όλη τη γκάμα της IMOU μπορείτε να επισκεφτείτε την ιστοσελίδα της KEEPER Group.

Πέρα από την εικόνα: Πως η ανίχνευση ήχου από τις AI κάμερες μπορεί να προσφέρει ενισχυμένη επίγνωση σε διάφορες καταστάσεις

Οι κάμερες ασφαλείας μπορεί να προσφέρουν την δυνατότητα παρακολούθησης εικόνας σε πραγματικό χρόνο αλλά και γενικά όποτε θελήσει κάποιος να εξετάσει ένα υλικό που έχει καταγραφεί όμως υπάρχει και ο ήχος που παίζει σημαντικό ρόλο για να γίνει η αναγνώριση διαφόρων περιστατικών.

Ειδικότερα τα audio analytics, διαθέσιμα σε πολλές κάμερες με δυνατότητα AI, μπορούν να προσθέσουν περιεχόμενο σε αυτό που βλέπουν οι χειριστές στην οθόνη, βοηθώντας τους να επικυρώσουν τις υποθέσεις που κάνουν. Εάν ληφθεί μια ειδοποίηση ανίχνευσης θραύσης γυαλιού λίγες στιγμές πριν δείτε ένα άτομο στην κάμερα, η πρόσθετη επίγνωση της κατάστασης κάνει το συμβάν πιο ενεργό.

Στον κόσμο της ασφάλειας και της βιντεοπαρακολούθησης, η αξία του ήχου συχνά υποτιμάται. Ενώ ο ήχος παίζει κεντρικό ρόλο στα συστήματα ενδοεπικοινωνίας, η σημασία του σε ευρύτερα περιβάλλοντα ασφάλειας και διαχείρισης συμβάντων συχνά παραβλέπεται. Αυτή η παράβλεψη οφείλεται εν μέρει στις επιπτώσεις του απορρήτου που σχετίζονται με την ηχητική επιτήρηση, η οποία είναι αυστηρά ρυθμισμένη και διαφέρει σημαντικά μεταξύ των δικαιοδοσιών. Ωστόσο, τα audio analytics εντός κάμερας ή επεξεργασίας άκρων που εντοπίζουν πυροβολισμούς, κραυγές, σπασίματα γυαλιού και κόρνες του οχήματος δεν απαιτούν την εγγραφή ή την καταγραφή του ήχου με οποιονδήποτε τρόπο.

Αυτό αποφεύγει την παραβίαση των νόμων περί απορρήτου επειδή ο ήχος επεξεργάζεται στιγμιαία στην άκρη και δεν φεύγει ποτέ από την κάμερα. Εάν η κάμερα αναγνωρίσει μια γνωστή ηχητική υπογραφή, απλώς εκδίδει μια ειδοποίηση. Αγνοεί όλους τους άλλους ήχους.

Τα audio analytics μπορούν επίσης να βελτιώσουν την επίγνωση της κατάστασης σε περιοχές όπου δεν επιτρέπεται το βίντεο. Για παράδειγμα, οι τουαλέτες είναι ένας απαγορευμένος χώρος για κάμερες, αλλά ένα αναλυτικό στοιχείο που ανιχνεύει σπασίματα γυαλιού και φωνάζει μπορεί να αποτρέψει μια τέτοια περιοχή από το να είναι εντελώς τυφλό σημείο.

camera cctv

Η δύναμη του Audio Analytics

Τα audio analytics, όταν υποβάλλονται σε επεξεργασία απευθείας σε μια κάμερα με δυνατότητα AI, έχουν αναδειχθεί ως εξειδικευμένη θέση για πολλούς εγκαταστάτες και χρήστες συστημάτων ασφαλείας. Όταν ένα ξεχωριστό ειδικά κατασκευασμένο ηχοσύστημα είναι πέρα από τον προϋπολογισμό, οι σύγχρονες κάμερες με δυνατότητα AI μπορούν να αυξηθούν και να κάνουν διπλά καθήκοντα, μειώνοντας το συνολικό κόστος εγκατάστασης ειδικών αισθητήρων θραύσης γυαλιού σε κάθε σημείο εισόδου.

Χρησιμοποιώντας αλγόριθμους βαθιάς εκμάθησης, οι κάμερες μπορούν να παρέχουν μια σειρά από ταξινομήσεις και ανίχνευση ήχου στην άκρη, συμπεριλαμβανομένων σπασίματος γυαλιού, πυροβολισμών, κραυγών και ακόμη και επίμονων κόρνερ οχημάτων.

Μικρόφωνα

Οι σύγχρονες κάμερες παρακολούθησης που βασίζονται σε IP είναι συχνά εξοπλισμένες με ενσωματωμένα μικρόφωνα, αν και ορισμένα μοντέλα προσφέρουν υποδοχές για τη σύνδεση εξωτερικών μικροφώνων. Τα μικρόφωνα εσωτερικής κάμερας είναι ιδιαίτερα αποτελεσματικά λόγω του σχεδιασμού τους, η οποία επιτρέπει στα ηχητικά κύματα να διεισδύουν μέσα από μικρά ανοίγματα στο περίβλημα. Αντίθετα, οι κάμερες εξωτερικού χώρου, τυπικά πιστοποιημένες κατά της εισόδου νερού και σκόνης (IP66), ενδέχεται να παρουσιάζουν μειωμένη ευαισθησία λόγω του σφραγισμένου σχεδιασμού τους.

Σε τέτοιες περιπτώσεις, η χρήση ενός εξωτερικού μικροφώνου στρατηγικά τοποθετημένου μπορεί να βελτιώσει σημαντικά την ακρίβεια των αναλυτικών στοιχείων ήχου που εκτελούνται σε εξωτερικούς χώρους. Τα κατευθυντικά μικρόφωνα υψηλής ποιότητας, ικανά να μειώσουν τον θόρυβο του ανέμου, συνιστώνται για τη συλλογή κρίσιμων δεδομένων ήχου σε εξωτερικούς χώρους.

Οποιοδήποτε εξωτερικό μικρόφωνο υψηλής ποιότητας θα πρέπει εύκολα να ξεπερνά ένα εσωτερικό μικρόφωνο όσον αφορά την ακρίβεια ανάλυσης, επομένως αξίζει να το λάβετε υπόψη σε περιοχές όπου η συλλογή πληροφοριών ήχου είναι ζωτικής σημασίας. Η ταξινόμηση ήχου AI είναι στο εύρος από 200Hz έως 8Khz και η κατανομή συχνότητας ενός καταγεγραμμένου ήχου είναι ένα σημαντικό χαρακτηριστικό κατά την ανάλυση. Επομένως, ένα μικρόφωνο πρέπει να μπορεί να λαμβάνει συχνότητες σε αυτό το εύρος με ένα επίπεδο ή ουδέτερο χαρακτηριστικό.

ip camera

Τα SoC AI ενισχύουν την ακρίβεια

Οι πρόσφατες εξελίξεις έχουν δει την εισαγωγή καμερών παρακολούθησης εξοπλισμένων με αποκλειστικό σύστημα AI σε τσιπ (SoC), όπως η Ambarella CV52. Αυτό το τσιπ μπορεί να εκτελέσει ανάλυση βίντεο και ήχου ταυτόχρονα.

Η χρήση ενός SoC επιτρέπει την ενσωμάτωση προηγμένων λειτουργιών, συμπεριλαμβανομένης μιας βάσης δεδομένων ήχου με την οποία συγκρίνεται ο ήχος από τη σκηνή για ταξινόμηση σε πραγματικό χρόνο. Οι αλγόριθμοι βαθιάς μάθησης κάνουν αυτές τις συγκρίσεις ακόμη πιο ακριβείς. Για παράδειγμα, κατά την αναγνώριση ενός ήχου, μια κάμερα i-PRO συγκρίνει το επίπεδο έντασης του ήχου που έχει καταγραφεί με μια προκαθορισμένη τιμή κατωφλίου. Εάν είναι μεγαλύτερο από το κατώφλι, το AI χρησιμοποιείται στη συνέχεια για να προσδιοριστεί τι είδους ήχος θα μπορούσε να είναι.

Με στόχο τη δημιουργία μιας βαθμολογίας ομοιότητας που προέρχεται από την τεχνητή νοημοσύνη, το σύστημα καθορίζει εάν ο ήχος που καταγράφεται αντιστοιχεί σε οποιαδήποτε από τις τέσσερις κατηγορίες ήχου στόχου: κραυγή, σπάσιμο γυαλιού, κόρνα οχήματος και πυροβολισμό.

Αυτό γίνεται με τη διαίρεση του ήχου σε κανονικά τμήματα, την εκτέλεση επεξεργασίας σήματος και την εξαγωγή σχετικών χαρακτηριστικών που μπορούν να χρησιμοποιηθούν για ανάλυση και σύγκριση. Ένας υπολογισμός συμπερασμάτων τεχνητής νοημοσύνης χρησιμοποιεί αλγόριθμους μηχανικής μάθησης για να αναλύσει τα δεδομένα ήχου και να ταξινομήσει τα δεδομένα ήχου σε διακριτές κατηγορίες με βαθμολογία που βασίζεται στην ομοιότητα με τον ήχο στόχο. Ένας συναγερμός/ειδοποίηση ενεργοποιείται όταν η βαθμολογία ομοιότητας υπερβαίνει μια συγκεκριμένη τιμή.

security camera

Διαμόρφωση κάμερας για Audio Analytics

Ανίχνευση ήχου. Η σωστή διαμόρφωση ξεκινά με τη ρύθμιση μιας κάμερας ώστε να ανιχνεύει σχετικούς ήχους αγνοώντας τον άσχετο θόρυβο του περιβάλλοντος. Δεδομένου ότι τα επίπεδα ήχου είναι συνήθως πιο δυνατά σε μη φυσιολογικές καταστάσεις, οι κάμερες πρέπει να προσαρμόζονται στα συγκεκριμένα περιβάλλοντά τους και τα κατώφλια στάθμης ήχου θα πρέπει να ορίζονται μόνο για να επισημαίνουν επίπεδα ήχου που υποδηλώνουν ασυνήθιστη δραστηριότητα.

Τα audio analytics που βασίζονται σε τεχνητή νοημοσύνη θα πρέπει να εκπαιδεύονται για να αναγνωρίζουν τους ήχους-στόχους υπό διάφορες συνθήκες, όπως καταστάσεις με τυπικό περιβαλλοντικό θόρυβο ή άλλους ήχους που δεν στοχεύουν και σε διαφορετικές αποστάσεις. Αυτό μειώνει την πιθανότητα ψευδών θετικών που προκαλούνται από το θόρυβο του περιβάλλοντος.

Ταξινόμηση πηγών. Η διασφάλιση υψηλής αναλογίας σήματος προς θόρυβο είναι ζωτικής σημασίας για την ακριβή ταξινόμηση του ήχου. Οι εγκαταστάτες πρέπει να εξετάσουν την τοποθέτηση των καμερών και των μικροφώνων για να αποφύγουν περιοχές που μπορεί να ενισχύσουν τον θόρυβο του περιβάλλοντος, που θα μπορούσε να παραμορφώσει τα αναλυτικά στοιχεία. Για παράδειγμα, ενώ μια γωνία μπορεί να είναι ιδανική τοποθεσία για κάλυψη βίντεο, μπορεί να είναι κακή επιλογή για ήχο λόγω της τεχνητής ενίσχυσης του θορύβου περιβάλλοντος.

Κατανοώντας τις ειδοποιήσεις. Η επιλογή ενός VMS που ενσωματώνεται πλήρως με το API της κάμερας (διεπαφή προγραμματισμού εφαρμογών) είναι απαραίτητη για την καταγραφή λεπτομερών συμβάντων ανάλυσης ήχου. Ενώ πρότυπα όπως το ONVIF υποστηρίζουν επίσης μηνύματα ανάλυσης ήχου, η προηγμένη ενσωμάτωση με πλατφόρμες VMS μπορεί να διακρίνει, να κατηγοριοποιήσει και να αναζητήσει συμβάντα που προκαλούνται από τον ήχο με βάση το αναγνωριστικό ταξινόμησης (π.χ. σπάσιμο γυαλιού, κόρνα αυτοκινήτου, πυροβολισμό, φωνές). Είναι σημαντικό να διασφαλίζετε ότι οι μέθοδοι χειρισμού μηνυμάτων κάμερας και VMS είναι συμβατές.

Τα καλά διαμορφωμένα audio analytics μπορούν να προσφέρουν ένα επιπλέον επίπεδο επίγνωσης της κατάστασης. Βοηθούν στην επικύρωση του τι βλέπουν οι χειριστές στην οθόνη, επιτρέποντάς τους να επιταχύνουν τους χρόνους απόκρισης παρέχοντας παράλληλα λεπτομερείς πληροφορίες που υπερβαίνουν την παραδοσιακή παρακολούθηση βίντεο.

Όταν ένα ξεχωριστό ειδικά κατασκευασμένο ηχοσύστημα είναι πέρα από τον προϋπολογισμό, οι σύγχρονες κάμερες με δυνατότητα AI μπορούν να αυξήσουν και να μειώσουν το συνολικό κόστος εγκατάστασης ειδικών αισθητήρων θραύσης γυαλιού σε κάθε σημείο εισόδου.

Αντιμετωπίζοντας αποτελεσματικά τα προβλήματα απορρήτου, τα audio analytics επιτρέπουν την υπεύθυνη χρήση των δυνατοτήτων ήχου στις κάμερες ασφαλείας. Οι κάμερες με δυνατότητα i-PRO AI, για παράδειγμα, διαθέτουν προσαρμόσιμες ρυθμίσεις για τον τύπο ταξινόμησης ήχου, την ευαισθησία και τα επίπεδα ανίχνευσης, διασφαλίζοντας ανώτερη απόδοση σε πολλαπλά περιβάλλοντα εγκατάστασης. Η σύζευξη καμερών με δυνατότητα AI με αναλυτικά στοιχεία ήχου με συμβατό VMS είναι σημαντική για τη διασφάλιση της επιτυχίας.

Πηγή: https://securitytoday.com/

Ραγδαία η αύξηση στις παραβιάσεις δεδομένων το 2024: Πάνω από 1 δις κλεμμένα αρχεία – Ποιοι υπέστησαν τις καταστροφικές ζημιές

Το 2024 δεν έχει τελειώσει με αποτέλεσμα να έχουμε φτάσει στα μισά του και να υπάρχουν ήδη αρκετές και μεγάλες παραβιάσεις δεδομένων στην ιστορία της τεχνολογίας.

Από τεράστια αποθέματα προσωπικών πληροφοριών πελατών που υφίστανται απόξεση, κλοπή και ανάρτηση στο διαδίκτυο, μέχρι ομάδες ιατρικών δεδομένων που καλύπτουν τους περισσότερους ανθρώπους στις Ηνωμένες Πολιτείες, οι χειρότερες παραβιάσεις δεδομένων του 2024 μέχρι σήμερα έχουν ήδη ξεπεράσει τουλάχιστον το 1 δισεκατομμύριο κλεμμένα αρχεία και αυξάνονται. Αυτές οι παραβιάσεις δεν επηρεάζουν μόνο τα άτομα των οποίων τα δεδομένα εκτέθηκαν ανεπανόρθωτα, αλλά επίσης ενθαρρύνουν τους εγκληματίες που επωφελούνται από τις κακόβουλες επιθέσεις στον κυβερνοχώρο.

Οι παραβιάσεις δεδομένων της AT&T επηρεάζουν «σχεδόν όλους» τους πελάτες της και πολλούς περισσότερους μη πελάτες

Για την AT&T, το 2024 ήταν μια πολύ κακή χρονιά για την ασφάλεια των δεδομένων. Ο γίγαντας των τηλεπικοινωνιών επιβεβαίωσε όχι μία, αλλά δύο ξεχωριστές παραβιάσεις δεδομένων με διαφορά λίγων μηνών.

Τον Ιούλιο, η AT&T δήλωσε ότι οι εγκληματίες του κυβερνοχώρου είχαν κλέψει μια κρυφή μνήμη δεδομένων που περιείχε αριθμούς τηλεφώνου και αρχεία κλήσεων «σχεδόν όλων» των πελατών της, ή περίπου 110 εκατομμυρίων ανθρώπων, σε μια περίοδο έξι μηνών το 2022 και σε ορισμένες περιπτώσεις για μεγαλύτερο χρονικό διάστημα. Τα δεδομένα δεν κλάπηκαν απευθείας από τα συστήματα της AT&T, αλλά από έναν λογαριασμό που είχε με τον γίγαντα δεδομένων Snowflake.

blue optic fiber with laptop 1

Παρόλο που τα κλεμμένα δεδομένα της AT&T δεν είναι δημόσια (και μια αναφορά υποδηλώνει ότι η AT&T πλήρωσε λύτρα στους κυβερνοεγκληματίες για να διαγράψουν τα κλεμμένα δεδομένα) και τα ίδια τα δεδομένα δεν περιέχουν το περιεχόμενο κλήσεων ή μηνυμάτων κειμένου, τα “μεταδεδομένα” εξακολουθούν να αποκαλύπτουν ποιος κάλεσε ποιον και πότε και σε ορισμένες περιπτώσεις τα δεδομένα μπορούν να χρησιμοποιηθούν για να συμπεράνουν κατά προσέγγιση τοποθεσίες. Ακόμη χειρότερα, τα δεδομένα περιλαμβάνουν αριθμούς τηλεφώνου μη πελατών που κλήθηκαν από πελάτες της AT&T κατά τη διάρκεια αυτής της περιόδου. Η δημοσιοποίηση αυτών των δεδομένων θα μπορούσε να είναι επικίνδυνη για άτομα υψηλότερου κινδύνου, όπως οι επιζώντες ενδοοικογενειακής βίας.

Αυτή ήταν η δεύτερη παραβίαση δεδομένων της AT&T φέτος. Νωρίτερα τον Μάρτιο, ένας data brocker (άτομο ή εταιρεία που ειδικεύεται στη συλλογή προσωπικών δεδομένων, κυρίως από δημόσια αρχεία, αλλά μερικές φορές από ιδιωτικές πηγές, και στην πώληση ή την παραχώρηση άδειας χρήσης αυτών των πληροφοριών σε τρίτους) δημοσίευσε στο διαδίκτυο μια πλήρη κρυφή μνήμη 73 εκατομμυρίων εγγραφών πελατών σε ένα γνωστό φόρουμ για το έγκλημα στον κυβερνοχώρο, περίπου τρία χρόνια μετά τη δημοσιοποίηση ενός πολύ μικρότερου δείγματος στο διαδίκτυο.

Τα δημοσιευμένα δεδομένα περιελάμβαναν προσωπικά στοιχεία πελατών, συμπεριλαμβανομένων ονομάτων, αριθμών τηλεφώνου και ταχυδρομικών διευθύνσεων, ενώ ορισμένοι πελάτες επιβεβαίωσαν ότι τα δεδομένα τους ήταν ακριβή.

Ωστόσο, μόνο όταν ένας ερευνητής ασφαλείας ανακάλυψε ότι τα εκτεθειμένα δεδομένα περιείχαν κρυπτογραφημένους κωδικούς πρόσβασης που χρησιμοποιούνται για την πρόσβαση στον λογαριασμό AT&T ενός πελάτη, ο γίγαντας των τηλεπικοινωνιών ανέλαβε δράση. Ο ερευνητής ασφάλειας είπε εκείνη την εποχή ότι οι κρυπτογραφημένοι κωδικοί πρόσβασης ότι θα μπορούσαν εύκολα να αποκωδικοποιηθούν, θέτοντας περίπου 7,6 εκατομμύρια υπάρχοντες λογαριασμούς πελατών της AT&T σε κίνδυνο πειρατείας.

Ένα μεγάλο μυστήριο παραμένει: η AT&T δεν γνωρίζει ακόμα πώς διέρρευσαν τα δεδομένα ή από πού προήλθαν.

security breach 1

Οι “χάκερς” της Change Healthcare έκλεψαν ιατρικά δεδομένα για «σημαντικό ποσοστό» ανθρώπων στην Αμερική

Το 2022, το Υπουργείο Δικαιοσύνης των ΗΠΑ μήνυσε τον γίγαντα ασφάλισης υγείας UnitedHealth Group για να μπλοκάρει την απόπειρα εξαγοράς του γίγαντα τεχνολογίας υγείας Change Healthcare, φοβούμενος ότι η συμφωνία θα έδινε στον όμιλο υγειονομικής περίθαλψης ευρεία πρόσβαση σε «περίπου τις μισές απαιτήσεις ασφάλισης υγείας των Αμερικανών» κάθε χρόνο. Η προσφορά για αποκλεισμό της συμφωνίας τελικά απέτυχε. Στη συνέχεια, δύο χρόνια αργότερα, συνέβη κάτι πολύ χειρότερο: Το Change Healthcare παραβιάστηκε από μια συμμορία ransomware. Οι παντοδύναμες τράπεζες ευαίσθητων δεδομένων υγείας του κλάπηκαν επειδή ένα από τα κρίσιμα συστήματα της εταιρείας δεν προστατεύονταν με έλεγχο ταυτότητας πολλαπλών παραγόντων.

Ο μακρύς χρόνος διακοπής λειτουργίας που προκλήθηκε από την κυβερνοεπίθεση διήρκεσε εβδομάδες, προκαλώντας εκτεταμένες διακοπές σε νοσοκομεία, φαρμακεία και πρακτικές υγειονομικής περίθαλψης σε όλες τις Ηνωμένες Πολιτείες. Ωστόσο, τα επακόλουθα της παραβίασης δεδομένων δεν έχουν ακόμη κατανοηθεί πλήρως, αν και οι συνέπειες για όσους επηρεάζονται είναι πιθανό να είναι μη αναστρέψιμες. Η UnitedHealth λέει ότι τα κλεμμένα δεδομένα -για τα οποία πλήρωσε τους κυβερνοεγκληματίες για να αποκτήσουν ένα αντίγραφο- περιλαμβάνουν τις προσωπικές, ιατρικές και τιμολογιακές πληροφορίες για ένα “σημαντικό ποσοστό” ανθρώπων στις Ηνωμένες Πολιτείες.

Η UnitedHealth δεν έχει ακόμη αποδώσει έναν αριθμό για το πόσα άτομα επηρεάστηκαν από την παραβίαση. Ο διευθύνων σύμβουλος του γίγαντα της υγείας, Andrew Witty, δήλωσε στους νομοθέτες ότι η παραβίαση μπορεί να επηρεάσει περίπου το ένα τρίτο των Αμερικανών και ενδεχομένως περισσότερους. Προς το παρόν, το ερώτημα είναι πόσες εκατοντάδες εκατομμύρια άνθρωποι στις ΗΠΑ επηρεάστηκαν.

Η επίθεση ransomware Synnovis προκάλεσε εκτεταμένες διακοπές λειτουργίας σε νοσοκομεία σε όλο το Λονδίνο

Μια κυβερνοεπίθεση τον Ιούνιο στο παθολογικό εργαστήριο του Ηνωμένου Βασιλείου Synnovis – ένα εργαστήριο εξετάσεων αίματος και ιστών για νοσοκομεία και υπηρεσίες υγείας σε όλη την πρωτεύουσα του Ηνωμένου Βασιλείου – προκάλεσε συνεχείς και εκτεταμένες διακοπές στις υπηρεσίες ασθενών για εβδομάδες. Τα τοπικά ιδρύματα της Εθνικής Υπηρεσίας Υγείας που βασίζονται στο εργαστήριο ανέβαλαν χιλιάδες επεμβάσεις και διαδικασίες μετά την παραβίαση, προκαλώντας την κήρυξη ενός κρίσιμου περιστατικού σε ολόκληρο τον τομέα υγείας του Ηνωμένου Βασιλείου.

Μια συμμορία ransomware με έδρα τη Ρωσία κατηγορήθηκε για την κυβερνοεπίθεση, κατά την οποία εκλάπησαν δεδομένα που αφορούσαν περίπου 300 εκατομμύρια αλληλεπιδράσεις ασθενών που χρονολογούνται από «σημαντικό αριθμό» ετών. Όπως και στην παραβίαση δεδομένων στο Change Healthcare, οι επιπτώσεις για όσους επηρεάζονται είναι πιθανό να είναι σημαντικές και διαρκείς.

Ορισμένα από τα δεδομένα είχαν ήδη δημοσιευθεί στο διαδίκτυο σε μια προσπάθεια να εκβιάσουν το εργαστήριο να πληρώσει λύτρα. Η Synnovis φέρεται να αρνήθηκε να πληρώσει τα λύτρα των 50 εκατομμυρίων δολαρίων , εμποδίζοντας τη συμμορία να επωφεληθεί από την παραβίαση, αλλά άφησε τη βρετανική κυβέρνηση να αναζητήσει ένα σχέδιο σε περίπτωση που οι επιτήδειοι δημοσιεύσουν εκατομμύρια αρχεία υγείας στο διαδίκτυο.

Ένα από τα ιδρύματα του NHS, που διαχειρίζεται πέντε νοσοκομεία σε όλο το Λονδίνο που επλήγησαν από τις διακοπές, φέρεται να απέτυχε να ανταποκριθεί στα πρότυπα ασφάλειας δεδομένων όπως απαιτούσε η υπηρεσία υγείας του Ηνωμένου Βασιλείου τα χρόνια που έλαβαν χώρα μέχρι την κυβερνοεπίθεση του Ιουνίου στη Synnovis.

system hacked 1

560 εκατομμύρια αρχεία κλάπηκαν από το Ticketmaster στην παραβίαση του Snowflake

Μια σειρά κλοπών δεδομένων από τον γίγαντα δεδομένων cloud Snowflake γρήγορα μετατράπηκε σε μία από τις μεγαλύτερες παραβιάσεις του έτους, χάρη στις τεράστιες ποσότητες δεδομένων που κλάπηκαν από τους εταιρικούς πελάτες του.

Οι εγκληματίες του κυβερνοχώρου απέσπασαν εκατοντάδες εκατομμύρια δεδομένα πελατών από ορισμένες από τις μεγαλύτερες εταιρείες του κόσμου – συμπεριλαμβανομένων 560 εκατομμυρίων αρχείων από την Ticketmaster, 79 εκατομμυρίων αρχείων από την Advance Auto Parts και περίπου 30 εκατομμυρίων αρχείων από την TEG – χρησιμοποιώντας κλεμμένα διαπιστευτήρια μηχανικών δεδομένων με πρόσβαση στα περιβάλλοντα Snowflake του εργοδότη τους. Από την πλευρά της, η Snowflake δεν απαιτεί (ούτε επιβάλλει) στους πελάτες της να χρησιμοποιούν τη λειτουργία ασφαλείας, η οποία προστατεύει από εισβολές που βασίζονται σε κλεμμένους ή επαναχρησιμοποιημένους κωδικούς πρόσβασης.

Η εταιρεία αντιμετώπισης περιστατικών Mandiant δήλωσε ότι περίπου 165 πελάτες της Snowflake υπέστησαν κλοπή δεδομένων από τους λογαριασμούς τους, σε ορισμένες περιπτώσεις έναν «σημαντικό όγκο δεδομένων πελατών». Μόνο μερικές από τις 165 εταιρείες έχουν μέχρι στιγμής επιβεβαιώσει ότι το περιβάλλον τους έχει παραβιαστεί, το οποίο περιλαμβάνει επίσης δεκάδες χιλιάδες αρχεία εργαζομένων από τη Neiman Marcus και την Santander Bank και εκατομμύρια αρχεία μαθητών στο Los Angeles Unified School District. Αναμένεται να εμφανιστούν πολλοί πελάτες της Snowflake.

Πηγή: https://www.csii.gr/

Η κατάλληλη εκπαίδευση στην κυβερνοασφάλεια μπορεί να μειώσει τις επιθέσεις phishing – Πόσοι πέφτουν θύματα απάτης

Οι κυβερνοεγκληματίες στοχεύουν όλο και περισσότερο σε ανθρώπινες ευπάθειες για να διεισδύσουν σε οργανισμούς. Αυτό γίνεται διότι οι άνθρωποι έχουν άμεση πρόσβαση σε εσωτερικά συστήματα και δεδομένα όπου οποιοσδήποτε παράγοντας απειλής μπορεί εύκολα να ψαρέψει τους χρήστες, να κλέψει τα διαπιστευτήριά τους και να ασφαλίσει τα κλειδιά του βασιλείου χωρίς να χρειάζεται να πολεμήσει προηγμένες άμυνες κυβερνοασφάλειας. Μελέτες δείχνουν ότι οι επιθέσεις κοινωνικής μηχανικής και τα ανθρώπινα λάθη βρίσκονται πίσω από το 68% όλων των παραβιάσεων.

Η ανθρώπινη συμπεριφορά είναι η βασική αιτία των ανθρωπογενών κινδύνων. Η ανθρώπινη συμπεριφορά είναι δύσκολο να μετρηθεί ή να τιθασευτεί επειδή επηρεαζόμαστε και ενεργοποιούμαστε από συναισθήματα (θυμός, φόβος, λαγνεία, περιέργεια, απληστία), οι προκαταλήψεις μας, η έλλειψη γνώσης, η κατανόηση και η αδιαφορία για τους κινδύνους ασφάλειας. Οι αντίπαλοι εκμεταλλεύονται συχνά αυτά τα ελαττώματα στις επιθέσεις phishing και κοινωνικής μηχανικής τους. Τα καλά νέα είναι ότι οι ερευνητές στο KnowBe4 βρήκαν μια άμεση σχέση μεταξύ της εκπαίδευσης στον κυβερνοχώρο και της μείωσης των επιτυχημένων απατών ηλεκτρονικού ψαρέματος.

phishing attacks

Επισκόπηση των ευρημάτων ποσοστού επιρρεπούς σε phishing

Η εταιρεία KnowBe4 διεξήγαγε μια σημαντική μελέτη συγκριτικής αξιολόγησης phishing που ανέλυσε και συνέκρινε τα επιρρεπή σε phishing ποσοστά 11,9 εκατομμυρίων χρηστών από 55.675 οργανισμούς. Το ποσοστό επιρρεπούς σε phishing (PPP) είναι μια μέτρηση του ποσοστού των ατόμων που είναι πιθανό να αλληλεπιδράσουν με ένα μήνυμα ηλεκτρονικού ψαρέματος κάνοντας κλικ σε έναν κακόβουλο σύνδεσμο ή κάνοντας λήψη ενός κακόβουλου αρχείου. Η μελέτη εξέτασε τα αποτελέσματα 54 εκατομμυρίων προσομοιωμένων δοκιμών phishing σε σχεδόν 12 εκατομμύρια χρήστες.

Η KnowBe4 πραγματοποίησε αυτήν την έρευνα σε τρεις φάσεις δοκιμών. Στην πρώτη φάση ή Φάση Πρώτη, έγινε μια βασική δοκιμή σε οργανισμούς που δεν είχαν πραγματοποιήσει ποτέ εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια. Στη δεύτερη φάση, διεξήχθησαν ξανά δοκιμές ασφαλείας αφού οι οργανισμοί υπέβαλαν τους χρήστες τους σε 90 ημέρες προσομοίωσης εκπαίδευσης ηλεκτρονικού ψαρέματος. Στη συνέχεια, μετά από ένα χρόνο επαναλαμβανόμενης και αυστηρής εκπαίδευσης προσομοίωσης phishing, εφαρμόστηκε η δοκιμή Φάσης Τρίτη για να αξιολογηθεί εάν υπήρχαν ουσιώδεις διαφορές στο PPP. Εδώ είναι τα αποτελέσματα:

  • Το μέσο ποσοστό επιρρεπούς σε phishing στη Φάση 1 σε όλους τους κλάδους και τους οργανισμούς ήταν 34,3%. Με άλλα λόγια, κατά μέσο όρο το 34,3% των χρηστών έκαναν κλικ ή αλληλεπίδρασαν με ένα μη ασφαλές email.
  • Μετά από 90 ημέρες τακτικής εκπαίδευσης προσομοίωσης (Δεύτερη Φάση), το Knowbe4 παρατήρησε μια σημαντική πτώση στη μέση PPP, μειώνοντάς την στο 18,9%, που είναι σχεδόν μια μείωση κατά 50% στη μέση PPP από την πρώτη φάση.
  • Στην Τρίτη Φάση (μετά από ένα χρόνο συνεχούς εκπαίδευσης), το Knowbe4 διαπίστωσε ότι η ΣΔΙΤ είχε βελτιωθεί πολύ, από 34,3% κατά μέσο όρο στη Φάση 1 σε μέσο όρο μόλις 4,6% στη Φάση Τρίτη.
  • Σε όλους τους οργανισμούς, τις βιομηχανίες και τις περιοχές, η μέση βελτίωση της ΙΑΔ που παρατηρήθηκε ήταν 86%. Τόσο στους μικρούς όσο και στους μεσαίους οργανισμούς, η ΣΔΙΤ βελτιώθηκε κατά 85% κατά μέσο όρο, ενώ στους μεγάλους οργανισμούς η ΣΔΙΤ βελτιώθηκε κατά 87%.
  • Ειδικά για τους οργανισμούς της Βόρειας Αμερικής, η μέση ΣΔΙΤ Φάσης Πρώτης σε όλους τους οργανισμούς ήταν 35,1%, ενώ στην Τρίτη Φάση η μέση ΣΔΙΤ μειώθηκε στο 4,5%. Και πάλι, μια τεράστια μείωση της ευαισθησίας στο phishing.

hand laptop

Βασικά συμπεράσματα για τις επιχειρήσεις

Τα αποτελέσματα από τη μελέτη PPP οδηγούν σε τρία σημαντικά συμπεράσματα:

  1. Χωρίς συνεχή εκπαίδευση σε θέματα ασφάλειας, οι οργανισμοί διατρέχουν αυξημένο κίνδυνο. Με μέσο όρο 34,3% PPP, σχεδόν το ένα τρίτο του εργατικού δυναμικού μπορεί να πέσει θύματα μιας επίθεσης phishing. Επομένως, είναι κρίσιμο οι οργανισμοί να αναπτύσσουν προγράμματα και πρακτικές που υπενθυμίζουν και ενισχύουν στους εργαζόμενους την ανάγκη να παραμείνουν σε εγρήγορση και ασφάλεια.
  2. Οι οργανισμοί μπορούν να μειώσουν τους κινδύνους που βασίζονται στον άνθρωπο σε τρεις μήνες. Όπως αποκάλυψε η μελέτη, εάν οι οργανισμοί εκτελούν ασκήσεις προσομοίωσης phishing στο εργατικό τους δυναμικό για μόλις τρεις μήνες, μπορούν να μειώσουν σημαντικά την ευαισθησία τους στο phishing και να βελτιώσουν την τελευταία γραμμή άμυνας του οργανισμού, γνωστή ως ανθρώπινο τείχος προστασίας.
  3. Μια προσέγγιση με γνώμονα τις μετρήσεις μπορεί να επιφέρει στοχευμένες αλλαγές: Μαζί με τις τεχνικές μετρήσεις, οι ηγέτες ασφάλειας πρέπει επίσης να λαμβάνουν υπόψη τις μετρήσεις ανθρώπινου κινδύνου, όπως η PPP, κατά τον καθορισμό της συνολικής στρατηγικής για την ασφάλεια στον κυβερνοχώρο. Τέτοιες μετρήσεις μπορούν επίσης να χρησιμοποιηθούν για να επιδείξουν την πρόοδο, να εξηγήσουν τα κενά ασφαλείας και να ασφαλίσουν την αγορά και την επένδυση

Ο μετριασμός του κινδύνου phishing δεν είναι μια πολύπλοκη ή απαιτητική προσπάθεια. Στην πραγματικότητα, είναι ένας από τους λίγους τομείς στον κυβερνοχώρο όπου μια μη τεχνική προσέγγιση ασφάλειας που εφαρμόζεται με συνέπεια μεταξύ των χρηστών θα μειώσει αναπόφευκτα και ουσιαστικά την επιφάνεια επίθεσης πολύ πέρα από τις προσδοκίες. Με τη σωστή δέσμευση στην εκπαίδευση, χρησιμοποιώντας έναν συνδυασμό ασκήσεων προσομοίωσης, ατομικής καθοδήγησης και εκπαίδευσης στην τάξη, οι οργανισμοί μπορούν να μετριάσουν σημαντικά τις επιθέσεις phishing, να ελαχιστοποιήσουν το ανθρώπινο λάθος και να ενισχύσουν σε μεγάλο βαθμό τη στάση ασφαλείας.

Πηγή: https://securitytoday.com/

Keeper Group: Αναβαθμίστε την πυρασφάλεια σας με το Manual Call Point από την AJAX

H KEEPER Group μέσα από την γκάμα προϊόντων της AJAX που διαθέτει παρουσιάζει το Manual Call Point της δεύτερης το οποίο πρόκειται για ένα ασύρματο μπουτόν χειροκίνητης αναγγελίας συναγερμού φωτιάς.

Οι λειτουργίες του Manual Call Point

Συγκεκριμένα με το πάτημα του Manual Call Point, ενεργοποιούνται οι ενσωματωμένες σειρήνες όλων των ανιχνευτών (FireProtect) του συστήματος ενώ ταυτόχρονα ενημερώνονται οι χρήστες και ο κεντρικός σταθμός λήψης σημάτων (ΚΛΣ) λαμβάνοντας το σήμα συναγερμού φωτιάς.

Στις εφαρμογές Ajax όλα τα δεδομένα είναι διαθέσιμα όπως ποια συσκευή ενεργοποιήθηκε, πότε αλλά και που κρατώντας σας πλήρως ενημερωμένους για οτιδήποτε γίνει.

Ακόμη με την χρήση σεναρίων αυτοματισμού σε περίπτωση φωτιάς μπορούν να ανάψουν τα φώτα έκτακτης ανάγκης, να ξεκλειδωθούν οι έξοδοι κ.ο.κ. Ο συναγερμός παραμένει ενεργός μέχρι ότου το κουμπί απενεργοποιηθεί χειροκίνητα χρησιμοποιώντας το κλειδί (το οποίο περιλαμβάνεται στο πλήρες σετ). Το κουμπί μπορεί να ενεργοποιήσει σειρήνες εισβολής και σενάρια αυτοματισμού.

Σημειώνεται ότι το εν λόγω προϊόν δεν είναι συμβατό με το HUB. Το Manual Call Point μπορείτε να το βρείτε σε διάφορα χρώματα.

Το συγκεκριμένο προϊόν αλλά και για όλη τη γκάμα AJAX μπορείτε να επισκεφτείτε την ιστοσελίδα της KEEPER Group.

Ασφάλεια στο λιανικό εμπόριο: Ποια τα οφέλη ενός συστήματος παρακολούθησης στα καταστήματα – Οι κίνδυνοι που μπορούν να αποφευχθούν

Η ασφάλεια είναι σημαντική στο λιανικό εμπόριο γιατί βοηθά στην αντιμετώπιση της συρρίκνωσης και των διαφόρων εγκλημάτων λιανικής. Από αυτή την άποψη, η βιντεοεπιτήρηση μπορεί να παίξει αποτελεσματικό ρόλο.

Όσον αφορά την ασφάλεια στα καταστήματα λιανικής, παραμένουν διάφορες προκλήσεις. Αυτές περιλαμβάνουν εξωτερική/εσωτερική κλοπή, πράξεις βίας και άλλα. Ο τρόπος αντιμετώπισης αυτών των προκλήσεων καθίσταται επομένως σημαντικός. Όλο και περισσότερο, τα καταστήματα λιανικής στρέφονται σε συστήματα παρακολούθησης βίντεο για να βελτιώσουν την ασφάλεια.

«Η βιντεοεπιτήρηση είναι η πρώτη γραμμή άμυνας για τους λιανοπωλητές που θα πρέπει να εστιάζουν στις πωλήσεις και στις θετικές εμπειρίες των πελατών. Οι κάμερες πρέπει να παρέχουν επαρκή κάλυψη σε ολόκληρη την ιδιοκτησία χωρίς τυφλά σημεία. Τα αναλυτικά στοιχεία βίντεο είναι ανεκτίμητα για τον εντοπισμό ύποπτων συμπεριφορών, όπως η περιπλάνηση και η είσοδος σε απαγορευμένες περιοχές τόσο για ανθρώπους όσο και για οχήματα», δήλωσε ο Rui Barbosa, Διευθυντής Κατηγορίας για Προϊόντα Επιτήρησης στην i-PRO.

«Η βιντεοεπιτήρηση χρησιμοποιείται εδώ και καιρό για να επεκτείνει την περίμετρο του καταστήματος για να βοηθήσει στον εντοπισμό ενοχλητικών αγοραστών που μπορεί να πλησιάζουν το κατάστημα. Σε μια προσπάθεια να μειώσουν το κόστος, οι περισσότεροι λιανοπωλητές έχουν μειώσει την ασφάλεια στα καταστήματα. Χρησιμοποιώντας ένα VMS με αναλυτικά στοιχεία, η ομάδα ασφαλείας μπορεί να επαυξηθεί για να εντοπίσει ζητήματα πριν προκύψουν», δήλωσε ο Grant Cowan, Αντιπρόεδρος Στρατηγικών Λογαριασμών της Salient Systems.

glass counters blurred

Πώς η βιντεοεπιτήρηση μπορεί να βελτιώσει την ασφάλεια στο λιανικό εμπόριο

Παρακολούθηση σε πραγματικό χρόνο

Ένα σημαντικό πλεονέκτημα της βιντεοπαρακολούθησης είναι η παρακολούθηση σε πραγματικό χρόνο, η οποία μπορεί να βοηθήσει τους λιανοπωλητές να έχουν πάντα επίγνωση της κατάστασης. «Οι λύσεις παρακολούθησης βίντεο, συμπεριλαμβανομένων των καμερών και των αναλυτικών στοιχείων, είναι απαραίτητες για τη βελτίωση της ασφάλειας σε περιβάλλοντα λιανικής. Προσφέρουν παρακολούθηση σε πραγματικό χρόνο, επιτρέποντας στο προσωπικό του καταστήματος να εντοπίζει και να ανταποκρίνεται άμεσα σε ύποπτες δραστηριότητες, αποτρέποντας έτσι πιθανά περιστατικά. Αυτή η άμεση ορατότητα υποστηρίζει τις λειτουργίες καταστημάτων και συμβάλλει στη διασφάλιση της ασφάλειας των πελατών και των εργαζομένων», δήλωσε ο Scott Thomas, National Director for Signature Brands στη Genetec.

Έρευνα μετά το συμβάν

Εάν συμβεί κάτι στη βιτρίνα, το βίντεο μπορεί να παρέχει στοιχεία που θα βοηθήσουν στην έρευνα μετά το συμβάν. «Τα συστήματα επιτήρησης παρέχουν κρίσιμα στοιχεία για έρευνες σε εγκληματικές επιχειρήσεις μεγάλης κλίμακας. Υψηλής ποιότητας πλάνα μπορεί να συμβάλει καθοριστικά στον εντοπισμό των δραστών και στην κατανόηση των μεθόδων που χρησιμοποιούνται στην οργανωμένη κλοπή λιανικής, οδηγώντας σε πιο αποτελεσματικές προσπάθειες επιβολής του νόμου και δίωξης», είπε ο Thomas.

Παρακολούθηση συρρίκνωσης

Συρρίκνωση είναι η απώλεια ειδών καταστήματος που δεν οφείλεται σε πωλήσεις και μπορεί να προκύψει από εξωτερική/εσωτερική κλοπή ή εσωτερικά σφάλματα. Και πάλι, η βιντεοεπιτήρηση μπορεί να παίξει χρήσιμο ρόλο. «Το βίντεο βασίζεται όχι μόνο για ανάλυση εκ των υστέρων για τον εντοπισμό των δραστών κλοπών στους ορόφους καταστημάτων, αλλά και για την παρακολούθηση για συρρίκνωση σε αποθήκες ή λανθασμένες ασφαλείς ρίψεις, επιστροφές χρημάτων ή ακυρωμένες συναλλαγές, τα οποία μπορεί να υποδηλώνουν απόπειρες συρρίκνωσης. Συνδεδεμένο με το σύστημα σημείων πώλησης (POS) ενός λιανοπωλητή, το βίντεο μπορεί να βοηθήσει τους διαχειριστές να εντοπίσουν τις πηγές της επίμονης συρρίκνωσης, αναλύοντας πλάνα βίντεο που προσδιορίζονται σε συγκεκριμένες λέξεις-κλειδιά συναλλαγών», δήλωσε ο Martin McGrath, Διευθυντής Πωλήσεων για το Ηνωμένο Βασίλειο και την Ιρλανδία στη Milestone Systems.

Συστήματα βιντεοεπιτήρησης λιανικής

Ένα σύστημα παρακολούθησης βίντεο έχει διάφορα εξαρτήματα, μεταξύ των οποίων οι κάμερες και τα αναλυτικά στοιχεία βίντεο λιανικής. Όσον αφορά τις κάμερες, υπάρχουν διάφοροι τύποι καμερών από τους οποίους μπορεί να επιλέξει ο ιδιοκτήτης του καταστήματος, καθένας από τους οποίους έχει τα συγκεκριμένα πλεονεκτήματά του.

«Οι εσωτερικές κάμερες χαμηλού προφίλ HD και ultra-HD θα δώσουν στους διαχειριστές καταστημάτων, στο εξουσιοδοτημένο προσωπικό και στους χειριστές του θαλάμου ελέγχου την ποιότητα εικόνας που χρειάζονται για να ανιχνεύσουν ύποπτες συμπεριφορές, ειδικά κοντά σε χώρους υψηλού κινδύνου, όπως ταμεία, εξωτερικοί χώροι εξοπλισμού και χώρους αποθήκευσης. », δήλωσε ο Jamie Barnfield, Senior Sales Director της IDIS.

«Οι έμποροι λιανικής και οι ενοποιητές συστημάτων τους θα πρέπει να συνυπολογίσουν τα πλεονεκτήματα κόστους της χρήσης fisheyes. Οι σημερινές ισχυρές κάμερες fisheye επιτρέπουν την κάλυψη ευρείας περιοχής ολόκληρων δαπέδων και διαδρόμων καταστημάτων πιο οικονομικά, αντικαθιστώντας πολλά παραδοσιακά μοντέλα σταθερών φακών με μία μόνο κάμερα fisheye που έχει λιγότερα κινούμενα μέρη».

Και πρόσθεσε: «Οι κάμερες ασφαλείας Pinhole έχουν γίνει επίσης πιο εξελιγμένες, συνδυάζοντας έναν διακριτικό, μινιμαλιστικό σχεδιασμό με τη σύγχρονη τεχνολογία ψηφιακής απεικόνισης. Χρησιμοποιούνται ευρέως για επιτήρηση όπου η διακριτικότητα είναι υψίστης σημασίας, αξιοποιώντας τις προόδους στην τεχνολογία της κάμερας για να παρέχουν καθαρότερο, πιο αξιόπιστο υλικό, ενώ παραμένουν, για όλους τους πρακτικούς σκοπούς, αόρατο.

portrait male security guard with uniform

Τα αναλυτικά βίντεο παίζουν επίσης σημαντικό ρόλο. «Τα εργαλεία ανάλυσης είναι πλέον πολύ πιο προσιτά και επιτρέπουν σε περισσότερους λιανοπωλητές να επωφεληθούν από την ισχυρή λειτουργικότητα για να μειώσουν τις απώλειες. Οι πιο ευρέως χρησιμοποιούμενες λειτουργίες σε ρυθμίσεις λιανικής περιλαμβάνουν την αυτοματοποιημένη ανίχνευση αντικειμένων, εισβολής και παραπλάνησης, καθώς και τη διέλευση γραμμής σε συνδυασμό με την ανίχνευση προσώπου για την εξακρίβωση μιας πιθανής ανθρώπινης απειλής. Η αναγνώριση αντικειμένων επιτρέπει στους χειριστές να αναγνωρίζουν και να παρακολουθούν άτομα, οχήματα ή συγκεκριμένα αντικείμενα ενδιαφέροντος, ακόμη και σε πολυσύχναστα περιβάλλοντα αγορών», δήλωσε ο Barnfield.

Τα αναλυτικά στοιχεία μπορούν να τοποθετηθούν στην άκρη – για παράδειγμα σε κάμερες τεχνητής νοημοσύνης – ή στο cloud. Υπάρχουν πλεονεκτήματα σε κάθε αρχιτεκτονική και η επιλογή θα πρέπει να εξαρτάται από την περίπτωση χρήσης.

«Υπάρχουν πολλά μοντέλα διανομής για ανάλυση βίντεο. Για απλές περιπτώσεις χρήσης, η πιο οικονομική επιλογή είναι η αποστολή της ροής βίντεο μέσω του δικτύου και η υπολογιστική στοίβα βρίσκεται στο σύννεφο. Αυτό προϋποθέτει ότι υπάρχει επαρκές εύρος ζώνης μεταφόρτωσης καθώς και οι απαραίτητες πολιτικές δικτύου για να επιτραπεί η ροή της κυκλοφορίας βίντεο εκτός του LAN. Το άλλο μοντέλο είναι ο χειρισμός του υπολογισμού τοπικά. Αυτό είναι λογικό για τοποθεσίες περιορισμένου εύρους ζώνης καθώς και για τοποθεσίες όπου υπάρχουν πολλές περίπλοκες περιπτώσεις χρήσης. Σε αυτήν την περίπτωση, το λογισμικό είτε αναπτύσσεται σε έναν υπάρχοντα διακομιστή είτε αναπτύσσεται ένας διακομιστής υπολογιστικής ακμής», δήλωσε ο Steve Womer, SVP of Engineering της Interface Systems.

«Τα νεότερα καταστήματα και τα ανακαινισμένα καταστήματα μπορούν να επωφεληθούν από τα αναλυτικά στοιχεία για τις νέες κάμερες και πρέπει να βεβαιωθούν ότι οι ενοποιητές τους εγκαθιστούν κάμερες που θα υποστηρίζουν ό,τι χρειάζονται στο πεδίο. Οι έμποροι λιανικής πρέπει επίσης να γνωρίζουν ότι δεν απαιτείται πλήρης αναβάθμιση της κάμερας για την υπάρχουσα υποδομή. Οι πάροχοι τεχνητής νοημοσύνης και αναλυτικών στοιχείων έχουν λύσεις on-prem ή βασισμένες στο cloud που μπορούν να βελτιώσουν τις υπάρχουσες κάμερες χωρίς να χρειάζεται να αναβαθμίσουν σε μια νέα κάμερα που υποστηρίζει τεχνητή νοημοσύνη ή αναλυτικά στοιχεία», είπε ο Cowan.

Πηγή: https://www.asmag.com/

Crowdstrike: Κυβερνοεγκληματίες εκμεταλλεύονται τον πανικό που προκλήθηκε από το τεχνικό λάθος – Πως οργάνωσαν τις επιθέσεις τους

Οι εγκληματίες του κυβερνοχώρου αξιοποιούν τη συνεχιζόμενη μαζική παγκόσμια διακοπή των πληροφοριακών συστημάτων, που έγινε μετά από τεχνικό λάθος της Crowdstrike, για να ξεκινήσουν εκστρατείες phishing, σύμφωνα με αναφορές.

Η CrowdStrike Intelligence προειδοποίησε ότι οι φορείς απειλών χρησιμοποίησαν γρήγορα τη διακοπή πληροφοριακών συστημάτων, που προκλήθηκε από ένα σφάλμα σε μια ενημέρωση περιεχομένου για το εργαλείο κυβερνοασφάλειας CrowdStrike Falcon, για να παρουσιαστούν ως νόμιμες πηγές βοήθειας για τις επηρεαζόμενες επιχειρήσεις.

Έχουν εντοπιστεί εγκληματίες στον κυβερνοχώρο που στέλνουν μηνύματα ηλεκτρονικού “ψαρέματος” που υποτίθεται ότι είναι υποστήριξη της CrowdStrike και υποδύονται το προσωπικό της σε τηλεφωνικές κλήσεις.

Σε άλλες εκστρατείες, οι παράγοντες απειλών παρουσιάζονται ως ανεξάρτητοι ερευνητές, ισχυριζόμενοι ότι έχουν αποδείξεις ότι το τεχνικό ζήτημα συνδέεται με μια κυβερνοεπίθεση και προσφέροντας πληροφορίες αποκατάστασης.

hacker side view

Το κόλπο των κυβερνοεγκληματιών

Επιτιθέμενοι έχουν επίσης παρατηρηθεί να πωλούν λύσεις αποκατάστασης, όπως σενάρια που ισχυρίζονται ότι αυτοματοποιούν την ανάκτηση από το ζήτημα της ενημέρωσης περιεχομένου. Σε ένα παράδειγμα που επισημάνθηκε από το CrowdStrike, οι φορείς απειλών διανέμουν ένα κακόβουλο αρχείο ZIP με το όνομα crowdstrike-hotfix.zip, ισχυριζόμενοι ότι είναι ένα βοηθητικό πρόγραμμα για την αυτοματοποίηση της ανάκτησης για το ζήτημα ενημέρωσης περιεχομένου.

Αυτό το αρχείο ZIP περιέχει ένα πρόγραμμα πληρωμών HijackLoader, το οποίο όταν εκτελείται, φορτώνει το κακόβουλο λογισμικό RemCos.

Το CrowdStrike παρείχε μια λίστα με αναγνωρισμένους τομείς που πλαστοπροσωπούν την επωνυμία, οι οποίοι είτε λειτουργούν επί του παρόντος ως κακόβουλοι ιστότοποι για να ανακατευθύνουν τα θύματα από συνδέσμους phishing είτε θα μπορούσαν να χρησιμοποιηθούν για να το κάνουν στο μέλλον.

Η αύξηση των απειλών phising μετά την τεχνική βλάβη

Η εταιρεία κυβερνοασφάλειας KnowBe4 παρατήρησε παρομοίως την ανάπτυξη πολλών νέων τομέων που συνδέονται με το CrowdStrike σε «χρόνο ρεκόρ». Αυτά περιελάμβαναν ονόματα όπως crowdstriketoken[.]com, crowdstrikedown[.]site και crowdstrikefix[.]com.

Το Εθνικό Κέντρο Ασφάλειας Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) ανέφερε επίσης αύξηση των επιθέσεων phishing αναφέροντας τη διακοπή λειτουργίας αμέσως μετά.

Συνιστάται στους επηρεαζόμενους πελάτες να διασφαλίζουν ότι επικοινωνούν με τους εκπροσώπους της CrowdStrike μέσω επίσημων καναλιών και να συμμορφώνονται με τις τεχνικές οδηγίες από τις ομάδες υποστήριξης της CrowdStrike.

Πηγή: https://www.infosecurity-magazine.com/

Grandstream: Καλύψτε όλες τις τηλεφωνικές σας ανάγκες σε κάθε εργασιακό περιβάλλον με το DP725

Mε τις συνεχώς αυξανόμενες απαιτήσεις για σταθερή, αξιόπιστη και καθαρή επικοινωνία τόσο στις υπαλληλικές άλλα όσο και στις πελατειακές σχέσεις των εταιρειών και των SMB επιχειρήσεων, η απαίτηση για προϊόντα που μπορούν να καλύψουν τις παραπάνω ανάγκες, είναι ζωτικής σημασίας. Για αυτό, για να δώσει τη λύση στην ασταθή, προβληματική επικοινωνία, η PartnerNET παρουσιάζει το νέο DECT DP725 Cordless HD Handset for Mobility της Grandstream.

Η Grandstream πρόσφατα κυκλοφόρησε 2 νέα DECT μοντέλα που μπορούν να προσαρμοστούν σε όλα τα διαφορετικά εργασιακά περιβάλλοντα, ανταποκρίνοντας στις ιδιαιτερότητες του καθενός. Αν έχετε δική σας επιχείρηση και αντιμετωπίζετε δυσκολία στην επικοινωνία αφενός με τους πελάτες σας και αφετέρου με τους συναδέλφους σας τότε πρέπει αδιαμφισβήτητα να δείτε τα παρακάτω προϊόντα και να εξετάσετε τα τεχνικά χαρακτηριστικά τους.

Το DP725 είναι ένα DECT ασύρματο HD handset που προσφέρει απαράμιλλη κινητικότητα, επιτρέποντας στον χρήστη να κινείται ελεύθερα και αποτελεσματικά σε πολυάσχολες επαγγελματικές εγκαταστάσεις. Το DP725 υποστηρίζεται από τις DECT VoIP base stations DP750, DP752 (υπάρχον μοντέλα) και από τη βάση DP755, ένα επίσης νέο μοντέλο, προσφέροντας έναν συνδυασμό ευελιξίας και κορυφαίας απόδοσης τηλεφωνίας.

Με δυνατότητα κάλυψης μεγάλων αποστάσεων και αξιοπιστία στις κλήσεις, το DP725 εξασφαλίζει απρόσκοπτη επικοινωνία και ενισχυμένη παραγωγικότητα σε κάθε επιχείρηση. Το DP725 υποστηρίζει εμβέλεια έως 400 μέτρα σε εξωτερικούς χώρους όταν συνδυάζεται με το DP755 και 50 μέτρα σε εσωτερικούς χώρους, επιτρέποντας ευελιξία και ελευθερία κινήσεων. Επιπλέον, με μόλις 10 λεπτά φόρτισης, το DP725 παρέχει έως και 4 ώρες χρόνου ομιλίας, καθιστώντας το ιδανικό για απαιτητικές εργασιακές συνθήκες.

Το DP725 διαθέτει ένα αφιερωμένο και προσαρμόσιμο κουμπί Push-to-Talk, προσφέροντας άμεση επικοινωνία για ομάδες και οικιακούς χρήστες. Υποστηρίζει προηγμένες δυνατότητες τηλεφωνίας, όπως μεταφορά κλήσεων, προώθηση κλήσεων, αναμονή κλήσεων, λειτουργία “μην ενοχλείτε”, ένδειξη αναμονής μηνύματος, προτροπές σε πολλές γλώσσες, ευέλικτο σχέδιο κλήσης κ.o.κ.

Κάθε DP755 DECT Base Station υποστηρίζει έως και 10 DP725 handsets και 20 SIP accounts, ενώ κάθε DP725 handset μπορεί να υποστηρίξει έως και 20 γραμμές, προσφέροντας υψηλή απόδοση και ευελιξία στην επικοινωνία.

Τεχνικά Χαρακτηριστικά:

● 1.8 inch (128×160) color TFT LCD με 2 προγραμματιζόμενα soft keys

● Προσφέρει 50 ώρες χρόνου ομιλίας και 500 ώρες χρόνου αναμονής

● DECT authentication & encryption technology για την προστασία των κλήσεων και των λογαριασμών

● Αυτόματες επιλογές ρύθμισης που περιλαμβάνουν TR-069 και XML config files

● Χρήση με τη σειρά IP PBXs UCM της Grandstream για Zero Config provisioning

● HD audio για μεγιστοποίηση της ποιότητας και της καθαρότητας του ήχου· full duplex speakerphone

● Είναι συμβατό με το GDMS (Grandstream Device Management System)

Το GDMS παρέχει μια δωρεάν κεντρική διεπαφή για την προμήθεια, διαχείριση, παρακολούθηση και αντιμετώπιση προβλημάτων προϊόντων Grandstream, συμπεριλαμβανομένης της διαχείρισης συσκευών, διαχείρισης λογαριασμών, διαμόρφωσης συσκευών, αναβαθμίσεων λογισμικού, παρακολούθησης συσκευών, έξυπνου συναγερμού και στατιστικής ανάλυσης, ατομικά ή σε παρτίδες συσκευών κατά τοποθεσία, ομάδα και μοντέλο.

Τα προϊόντα της Grandstream αντιπροσωπεύονται στην Ελλάδα από την εταιρεία PartnerΝΕΤ.

ADAPTIT – RAYMETRICS: Ανέλαβαν το έργο για την έγκαιρη προειδοποίηση και προστασία από δασικές πυρκαγιές στην Περιφέρεια Δυτ. Ελλάδας

Η ένωση εταιριών ADAPTIT Α.Ε. και RAYMETRICS Α.Ε προχώρησε σε υπογραφή σύμβασης έργου για λογαριασμό της Περιφέρειας Δυτικής Ελλάδας. Το έργο αφορά την «Ανάπτυξη ολοκληρωμένου συστήματος επιτήρησης, έγκαιρης προειδοποίησης και μείωσης του κινδύνου από δασικές πυρκαγιές στην Περιφέρεια Δυτικής Ελλάδας» και αποσκοπεί στη μείωση του κινδύνου και στην ενίσχυση της προστασίας των δασικών περιοχών, αξιοποιώντας τεχνολογίες αιχμής και καινοτόμες λύσεις.

per dyt ellados 1

Βασικά Χαρακτηριστικά του Συστήματος:

  • Λειτουργία 24/7 με αυτοματοποιημένη σάρωση των περιοχών ευθύνης μέσω αισθητήρων Lidar και καμερών οπτικού και θερμικού φάσματος.
  • Δυνατότητα πρόσβασης στις πληροφορίες και ειδοποιήσεις από σταθερές και κινητές συσκευές μέσω web πλατφόρμας.
  • Διατήρηση ιστορικού των καταγεγραμμένων πληροφοριών για ανάλυση και προληπτικά μέτρα.
  • Διασύνδεση σταθμών ανίχνευσης με τον κεντρικό σταθμό επιτήρησης μέσω ασύρματων ζεύξεων, δικτύου κινητής τηλεφωνίας 4G και διαδικτύου.
  • Ενσωμάτωση μετεωρολογικού σταθμού για τη συλλογή τοπικών μετεωρολογικών συνθηκών σε περίπτωση πυρκαγιάς.

fire 1

Τεχνολογικές Καινοτομίες:

  • Αισθητήρες Lidar: Ανίχνευση καπνού με χρήση τεχνολογίας λέιζερ και δυνατότητα διάκρισης καπνού από άλλα νέφη.
  • Μηχανική Μάθηση: Προηγμένοι αλγόριθμοι για αυτοματοποιημένη ανίχνευση και κατηγοριοποίηση πυρικών συμβάντων.
  • Γεωγραφικό Σύστημα Πληροφοριών (GIS): Χαρτογράφηση των δεδομένων ανίχνευσης για διευκόλυνση του χειριστή.

Το σύστημα θα εγκατασταθεί σε επιλεγμένες δασικές περιοχές της Περιφέρειας Δυτικής Ελλάδας και θα λειτουργεί καθ’ όλη τη διάρκεια του έτους, με ιδιαίτερη έμφαση στην αντιπυρική περίοδο, προσφέροντας σημαντικά οφέλη στην πρόληψη και αντιμετώπιση δασικών πυρκαγιών.

Στρατηγική συνεργασία ELS και Honeywell: Μία νέα εποχή στην πυρανίχνευση ξεκινά

Η Electrosystems μέσα από ανακοίνωση της ανέφερε ότι ξεκινάει μία νέα στρατηγική συνεργασία που πρόκειται να αλλάξει το τοπίο της πυρανίχνευσης στην Ελλάδα. Συγκεκριμένα η εταιρεία με 15 χρόνια εμπειρίας στην πυρανίχνευση ενώνει τις δυνάμεις της με την διεθνώς αναγνωρισμένη Honeywell. Η Electrosystems μέσα από αυτή την συνεργασία φέρνει στην αγορά την πιστοποιημένη σειρά MORLEY-IAS.

Πρωτοποριακή διανομή για πρώτη φορά στην Ελλάδα

Στην ανακοίνωση επισημαίνεται ότι για πρώτη φορά τα προϊόντα πυρανίχνευσης της Honeywell με τη σειρά MORLEY-IAS, θα είναι διαθέσιμα μέσω της ELS στην Ελλάδα δίνοντας άμεση πρόσβαση σε πελάτες να έχουν πρόσβαση σε αυτά τα νέα συστήματα πυρανίχνευσης, λόγω της στρατηγικής συνεργασίας που έχει γίνει.

Αναβαθμίζοντας τις λύσεις πυρανίχνευσης

Η Honeywell είναι γνωστή για την αδιάλειπτη δέσμευσή της στην ποιότητα και την καινοτομία. Τα συστήματα πυρανίχνευσης MORLEY-IAS αντιπροσωπεύουν το απόλυτο στην αξιοπιστία και την απόδοση αλλά με προσιτή τιμή. Με αυτή τη συνεργασία η ELS αναβαθμίζει τις λύσεις που προσφέρει παρέχοντας ολοκληρωμένα συστήματα που καλύπτουν κάθε ανάγκη πυρασφάλειας. Από μικρές επιχειρήσεις έως μεγάλα απαιτητικά έργα, είναι έτοιμοι να προσφέρουν την καλύτερη δυνατή προστασία.

honeywell els

Καινοτομία και αξιοπιστία στην υπηρεσία των πελατών της

Ακόμη η ELS σημειώνει ότι ως ένας από τους αποκλειστικούς διανομείς των προϊόντων MORLEY-IAS στην Ελλάδα δεσμεύονται να παρέχουν υποστήριξη και εξυπηρέτηση στους πελάτες της. Ακόμη επισημαίνουν ότι η εμπειρία της εταιρείας και η συνεργασία με τη Honeywell διασφαλίζουν ότι κάθε κτίριο θα έχει τη καλύτερη δυνατή προστασία από πυρκαγιές, αλλά και στην πιο προσιτή τιμή.

Επίσημο κέντρο εκπαίδευσης MORLEY-IAS

Στην ίδια ανακοίνωση η ELS ανέφερε ότι θα λειτουργεί και ως επίσημο κέντρο εκπαίδευσης για τη σειρά MORLEY-IAS. Συγκεκριμένα οι εγκαταστάτες θα μπορούν να λαμβάνουν εκπαίδευση και επίσημη πιστοποίηση από την ELS, διασφαλίζοντας ότι θα μπορούν να εγκαταστήσουν και να συντηρήσουν τα νέα προϊόντα.

honeywell systems

Νέα σειρά συστημάτων πυρασφάλειας

Η ELS ανέφερε και τις νέες σειρές συστημάτων πυρασφάλειας που θα φέρει μέσα από την συνεργασία με την Honeywell με αυτές να είναι οι MORLEY-IAS Max, MORLEY-IAS Plus και MORLEY-IAS Lite. Τέλος ανέφερε ότι θα έρθουν ακόμη περισσότερα πράγματα και ότι θα μοιράζονται πληροφορίες για τα οφέλη αυτής της στρατηγικής συνεργασίας.

Έξαρση των τηλεφωνικών απατών: Πως η χρήση των chatbots και του AI μπορούν να προστατέψουν τα θύματα

Οι τηλεφωνικές απάτες εξελίσσονται όλο και περισσότερο ενώ παράλληλα ο ρόλος της τεχνητής νοημοσύνης (AI) και των chatbots στην άμυνα των συγκεκριμένων απειλών εξελίσσεται και αυτό παράλληλα. Μπορεί η τεχνητή νοημοσύνη να κατηγορείται ότι την χρησιμοποιούν ως όπλο για απάτες παράλληλα μπορεί να χρησιμοποιηθεί και ως ισχυρό εργαλείο για το ίδιο το θύμα. Παρακάτω θα δείτε αναλυτικά πως η τεχνητή νοημοσύνη και τα chatbots μπορούν να χρησιμοποιηθούν για την αντιμετώπιση των τηλεφωνικών απατών, προσφέροντας μια άμυνα ενάντια στους επιτήδειους.

Κατανόηση της απειλής

Οι τηλεφωνικές απάτες, γνωστές και ως vishing (voice phishing), περιλαμβάνουν απατεώνες που υποδύονται νόμιμες οντότητες για να αποσπάσουν ευαίσθητες πληροφορίες ή χρήματα από ανυποψίαστα θύματα. Αυτές οι απάτες έχουν εξελιχθεί από απλά τεχνάσματα σε ιδιαίτερα πειστικά σχήματα, συχνά αξιοποιώντας κλεμμένα δεδομένα. Οι απάτες με βάση την τεχνητή νοημοσύνη χρησιμοποιούν αλγόριθμους σύνθεσης φωνής για να δημιουργήσουν ρεαλιστικές μιμήσεις, καθιστώντας δυσκολότερο για τα άτομα να διακρίνουν τις ψεύτικες κλήσεις από τις αληθείς.

male hand

Η τεχνητή νοημοσύνη ως προστάτης

Για την αντιμετώπιση των εξελιγμένων τακτικών των απατεώνων, η ΤΝ και τα chatbots χρησιμοποιούνται με διάφορους καινοτόμους τρόπους:

Αναγνώριση και πιστοποίηση ταυτότητας καλούντος:

Τα συστήματα με τεχνητή νοημοσύνη μπορούν να αναλύουν τα δεδομένα των εισερχόμενων κλήσεων σε πραγματικό χρόνο, συγκρίνοντας τα με μια τεράστια βάση δεδομένων γνωστών αριθμών απάτης. Τα συστήματα αυτά χρησιμοποιούν αλγορίθμους μηχανικής μάθησης για τον εντοπισμό μοτίβων που μπορεί να υποδεικνύουν δόλια δραστηριότητα. Επισημαίνοντας τις ύποπτες κλήσεις, η τεχνητή νοημοσύνη βοηθά τους χρήστες να αποφύγουν πιθανές απάτες πριν καν απαντήσουν.

Ανάλυση συμπεριφοράς:

Τα προηγμένα συστήματα ΤΝ μπορούν να αναλύσουν τη “συμπεριφορά” των καλούντων, εντοπίζοντας ασυνήθιστα μοτίβα ομιλίας, ασυνέπειες και άλλες κόκκινες σημαίες που υποδηλώνουν απάτη. Αυτά τα συστήματα χρησιμοποιούν επεξεργασία φυσικής γλώσσας (NLP) για να κατανοήσουν το πλαίσιο και την πρόθεση των συνομιλιών, επιτρέποντάς τους να εντοπίζουν παραπλανητικές τακτικές που χρησιμοποιούν οι απατεώνες.

Διαδραστικά chatbots:

Τα chatbots που είναι εξοπλισμένα με τεχνητή νοημοσύνη μπορούν να εμπλακούν με ύποπτους καλούντες για λογαριασμό των χρηστών. Αυτά τα chatbots μπορούν να κάνουν διερευνητικές ερωτήσεις, να ζητούν επαλήθευση και ακόμη και να χρησιμοποιούν προκαθορισμένα σενάρια για να σπαταλήσουν το χρόνο του απατεώνα. Κρατώντας τους απατεώνες απασχολημένους, αυτά τα chatbots μειώνουν τις πιθανότητες να γίνουν στόχος πραγματικά θύματα.

Αλγόριθμοι ανίχνευσης απάτης:

Τα χρηματοπιστωτικά ιδρύματα και οι εταιρείες τηλεπικοινωνιών αναπτύσσουν αλγόριθμους ανίχνευσης απάτης με βάση την τεχνητή νοημοσύνη για την παρακολούθηση των συναλλαγών και των επικοινωνιών. Αυτοί οι αλγόριθμοι αναλύουν μεγάλα σύνολα δεδομένων για τον εντοπισμό παρατυπιών που μπορεί να υποδηλώνουν δόλια δραστηριότητα. Όταν εντοπίζεται μια πιθανή απάτη, το σύστημα μπορεί να ειδοποιήσει τον χρήστη ή να μπλοκάρει αυτόματα τη συναλλαγή.

Εκπαίδευση και ευαισθητοποίηση:

Η τεχνητή νοημοσύνη χρησιμοποιείται επίσης για την εκπαίδευση των χρηστών σχετικά με τις τηλεφωνικές απάτες. Τα διαδραστικά chatbots και οι εικονικοί βοηθοί μπορούν να παρέχουν πληροφορίες σχετικά με τις συνήθεις τακτικές απάτης, να προσφέρουν συμβουλές για την αναγνώριση και την αποφυγή απάτης και να προσομοιώνουν σενάρια απάτης για τη βελτίωση της ευαισθητοποίησης και της ετοιμότητας των χρηστών.

social media

Πραγματικές εφαρμογές

Αρκετές εταιρείες και ιδρύματα πρωτοστατούν στην αξιοποίηση της τεχνητής νοημοσύνης και των chatbots για την καταπολέμηση των τηλεφωνικών απατών:

  • Robokiller: Αυτή η εφαρμογή χρησιμοποιεί τεχνητή νοημοσύνη για να αναχαιτίζει και να απαντά σε ανεπιθύμητες κλήσεις με προηχογραφημένα μηνύματα. Η ΤΝ αναλύει τις απαντήσεις του καλούντος για να διαπιστώσει αν η κλήση είναι απάτη και μπορεί να εμπλέξει τους απατεώνες σε μακροσκελείς συζητήσεις, σπαταλώντας το χρόνο τους.
  • NortonLifeLock: Τα εργαλεία τους που βασίζονται στην Τεχνητή Νοημοσύνη παρέχουν ειδοποιήσεις και συμβουλές απάτης σε πραγματικό χρόνο για τους χρήστες, βοηθώντας τους να παραμένουν ενημερωμένοι σχετικά με τις τελευταίες τάσεις και τακτικές απάτης.
  • Τράπεζες και τηλεπικοινωνίες: Πολλές τράπεζες και εταιρείες τηλεπικοινωνιών έχουν ενσωματώσει συστήματα ανίχνευσης απάτης με βάση την τεχνητή νοημοσύνη στις λειτουργίες εξυπηρέτησης πελατών τους. Τα συστήματα αυτά αναλύουν δεδομένα συναλλαγών και αρχεία καταγραφής κλήσεων για τον εντοπισμό ύποπτων δραστηριοτήτων και την προστασία των πελατών από απάτες.

Προκλήσεις και μελλοντικές κατευθύνσεις

Ενώ η τεχνητή νοημοσύνη και τα chatbots προσφέρουν σημαντικά πλεονεκτήματα στην καταπολέμηση των τηλεφωνικών απατών, οι προκλήσεις παραμένουν. Οι απατεώνες εξελίσσουν συνεχώς τις τεχνικές τους, βρίσκοντας συχνά τρόπους να παρακάμπτουν τις υπάρχουσες άμυνες. Η διασφάλιση της ακρίβειας και της αξιοπιστίας των συστημάτων τεχνητής νοημοσύνης είναι ζωτικής σημασίας για την αποφυγή ψευδώς θετικών αποτελεσμάτων που θα μπορούσαν να ταλαιπωρήσουν τους χρήστες.

Συμπέρασμα

Η τεχνητή νοημοσύνη και τα chatbots αντιπροσωπεύουν μια τρομερή γραμμή άμυνας ενάντια στην αυξανόμενη απειλή των τηλεφωνικών απατών. Αξιοποιώντας προηγμένες τεχνολογίες για τον εντοπισμό, την ανάλυση και την αντιμετώπιση των δόλιων κλήσεων, τα εργαλεία αυτά μετατοπίζουν την ισορροπία δυνάμεων από τους απατεώνες και επιστρέφουν στα δυνητικά θύματα. Καθώς η τεχνολογία συνεχίζει να εξελίσσεται, η ελπίδα είναι ότι η τεχνητή νοημοσύνη όχι μόνο θα συμβαδίζει με τις τακτικές απάτης, αλλά θα παραμένει ένα βήμα μπροστά, παρέχοντας ένα ασφαλέστερο τοπίο επικοινωνίας για όλους.

Πηγή: https://www.csii.gr/

Παγκόσμιο blackout σε πληροφοριακά συστήματα τα αφήνει εκτεθειμένα σε κυβερνοεπιθέσεις – Microsoft και Crowdstrike “τρέχουν” για την αποκατάσταση της ζημιάς

Ένα παγκόσμιο φαινόμενο επικρατεί όπου αρκετές επιχειρήσεις αντιμετώπισαν τεράστια τεχνική βλάβη που προκλήθηκε από αναβάθμιση λογισμικού της Crowdstrike και επηρέασε συσκευές της Microsoft.

Αυτό σηματοδοτεί πρόβλημα για αυτές τις επιχειρήσεις που απειλούνται τα συστήματα τους αφήνοντας τα αρκετά εκτεθειμένα σε πιθανές κυβερνοεπιθέσεις με σκοπό να κλαπούν πλήθος δεδομένων και προσωπικών πληροφοριών.

Τεχνικές βλάβες σε όλο τον κόσμο

Προβλήματα εμφανίστηκαν σε όλο τον κόσμο όπου στο Ηνωμένο Βασίλειο εμφανίστηκαν σε σιδηροδρομικές εταιρείες με μεγάλη εταιρεία να προειδοποιεί τους επιβάτες ότι υπάρχει τεχνική βλάβη και να αναμένουν διαταραχές, καθώς αντιμετωπίζει «εκτεταμένα προβλήματα στα πληροφοριακά συστήματα». Και τα τέσσερα εμπορικά σήματα της Govia Thameslink Railway – Southern, Thameslink, Gatwick Express και Great Northern – έκαναν αναρτήσεις στα μέσα κοινωνικής δικτύωσης: «Αυτή τη στιγμή αντιμετωπίζουμε εκτεταμένα προβλήματα πληροφορικής σε ολόκληρο το δίκτυό μας.

Οι ομάδες πληροφορικής μας διερευνούν ενεργά για να προσδιορίσουν τη βασική αιτία του προβλήματος. Δεν μπορούμε να έχουμε πρόσβαση στα διαγράμματα των οδηγών σε ορισμένες τοποθεσίες, γεγονός που οδηγεί σε πιθανές βραχυπρόθεσμες ακυρώσεις, ιδίως στα δίκτυα Thameslink και Great Northern.

Επιπλέον, επηρεάζονται και άλλα βασικά συστήματα, συμπεριλαμβανομένων των πλατφορμών μας για πληροφορίες πελατών σε πραγματικό χρόνο. Θα παρέχουμε πρόσθετες ενημερώσεις όταν μπορούμε. Εν τω μεταξύ, παρακαλούμε να ελέγχετε τακτικά το ταξίδι σας πριν ταξιδέψετε».

Στις ΗΠΑ, μεγάλοι αερομεταφορείς συμπεριλαμβανομένων των American Airlines, Delta Airlines και United Airlines, έχουν εκδώσει στάσεις εδάφους λόγω προβλημάτων επικοινωνίας.

Στην Αυστραλία δεκάδες επιχειρήσεις έχουν επηρεαστεί από το τεχνικό πρόβλημα και συγκεκριμένα από τράπεζες, εταιρείες τηλεπικοινωνιών ως μέσα ενημέρωσης. Σύμφωνα με εκπρόσωπο του αυστραλιανού υπουργείου Εσωτερικών ο οποίος δήλωσε ότι τα προβλήματα συνδέονται με την Crowdstrike.

Στη Γερμανία, οι εταιρίες Eurowings, Ryanair, Vueling και Turkish Airlines αντιμετώπισαν προβλήματα στο αεροδρόμιο του Αμβούργου, ενώ μικρότερης διάρκειας ήταν οι καθυστερήσεις στα αεροδρόμια της Βόρειας Ρηνανίας – Βεστφαλίας και της Βάδης – Βυρτεμβέργης, όπου η διαδικασία check-in έπρεπε να γίνει «με το χέρι».

Από την άλλη έχουν επηρεαστεί και διεθνή τηλεοπτικά δίκτυα όπως τα κανάλια της Paramount, MTV, VH1, CMT and Pop TV τα οποία έχουν σταματήσει τις μεταδόσεις, όπως και τα καλωδιακά κανάλια της ESPN. Το SkyNews και το ABC News Australia επανήλθαν σε λειτουργία αλλά δεν προβάλλουν γραφικά.

Το blackout των συστημάτων στην Ελλάδα

Στην Ελλάδα το πρόβλημα δεν πρόλαβε να πάρει μεγάλη έκταση διότι σύμφωνα με τον υπουργό Ψηφιακής Διακυβέρνησης, Δημήτρη Παπαστεργίου, η αναβάθμιση του επίμαχου λογισμικού θα γινόταν αργότερα για αυτό και δεν επηρεάστηκαν σε μεγάλο βαθμό τα συστήματα.

Σύμφωνα πάλι με τον υπουργό το λογισμικό ασφάλειας χρησιμοποιείται μόνο από μεγάλες επιχειρήσεις και δεν πρόκειται να επηρεάσει απλούς χρήστες.

Όμως αυτό δεν σημαίνει ότι κάποιες εταιρείες εξέδωσαν ανακοινώσεις για κάποια προβλήματα ή δεν επηρεάστηκαν από αυτά όπως η Aegean Airlines όπου σε ανακοίνωση της ανέφερε ότι:

«Θα θέλαμε να σας ενημερώσουμε ότι, όπως αποτυπώνεται και σε δημοσιεύματα του διεθνούς Τύπου, λόγω των προβλημάτων σε πάροχο συστήματος antivirus, έχουν δημιουργηθεί προβλήματα στις αερομεταφορές παγκοσμίως, χωρίς όμως να έχει επηρεαστεί σημαντικά η δική μας επιχειρησιακή λειτουργία.

Ωστόσο, λόγω των προβλημάτων που έχουν προκληθεί σε όλη την παγκόσμια αλυσίδα και σε συστήματα υποστήριξης, έχουν επηρεαστεί ορισμένες υπηρεσίες του site μας, ενώ ενδέχεται να επηρεαστούν και πτήσεις μας προς αεροδρόμια των οποίων η λειτουργία έχει επηρεασθεί.

Οι επιβάτες μας μπορούν να ενημερώνονται από όλα τα επίσημα κανάλια της εταιρείας».

aegean 1

Ακόμη περιορισμένες παρέμειναν οι επιπτώσεις στην επιχειρησιακή λειτουργία του Διεθνούς Αερολιμένος Αθηνών Ελευθέριος Βενιζέλος από τα προβλήματα που εμφανίστηκαν διεθνώς σε πληροφοριακά συστήματα της Microsoft.

Σύμφωνα με στέλεχος του τομέας επικοινωνίας του Αεροδρομίου, όπως δήλωσε στο ΑΠΕ-ΜΠΕ, από το πρωί έχουν ακυρωθεί 3 – εκ των συνολικά 5 – πτήσεων προς ΗΠΑ και μικρός αριθμός προς ευρωπαϊκούς και άλλους προορισμούς, καθώς ορισμένα αεροδρόμια του εξωτερικού παραμένουν κλειστά εξαιτίας των παραπάνω προβλημάτων.

Αν και ορισμένες εκ των αεροπορικών εταιρειών έχουν εμφανίσει προβλήματα λειτουργίας στα πληροφοριακά τους συστήματα έχουν καταφύγει σε «παραδοσιακές» μεθόδους Check-In (χρήση καρτών κλπ).

Τέλος, σύμφωνα με το ίδιο στέλεχος, αν και είναι περιορισμένες, οι καθυστερήσεις υφίστανται.

Η ανακοίνωση της Microsoft

Μέσα από ανακοίνωση της η Microsoft ανέφερε ότι λαμβάνει μέτρα για όλο αυτό το θέμα που έχει πλήξει τις επιχειρήσεις και κυρίως τις αεροπορικές εταιρείες.

«Οι υπηρεσίες μας βελτιώνονται καθώς συνεχίζουμε να λαμβάνουμε μέτρα άμβλυνσης», αναφέρει η επιχείρηση σε μήνυμά της στο μέσο κοινωνικής δικτύωσης X.

Σε μήνυμά της με τίτλο “Υποβάθμιση υπηρεσίας”, η Microsoft σημειώνει ότι οι χρήστες «ενδέχεται να μην μπορούν να έχουν πρόσβαση σε διάφορες εφαρμογές και υπηρεσίες του Microsoft 365».

H Microsoft προσθέτει ότι παραμένει «κινητοποιημένη για να διαχειριστεί αυτό το συμβάν, δίδοντας την μεγαλύτερη και επείγουσα προτεραιότητα, ενώ συνεχίζει να αντιμετωπίζει τον συνεχιζόμενο αντίκτυπο για τις υπόλοιπες εφαρμογές Microsoft 365 που βρίσκονται σε υποβαθμισμένη κατάσταση».

Σε νέα της ανακοίνωση η Microsoft ανέφερε ότι επιδιορθώθηκε η υποκείμενη αιτία τεχνικού προβλήματος των εφαρμογών και υπηρεσιών της 365, όμως τα κατάλοιπα των συνεπειών από τα προβλήματα κυβερνοασφάλειας εξακολουθούν να επηρεάζουν κάποιους πελάτες.

data security 1

Καθησυχάζει η Crowdstrike

Με το ξεκίνημα του blackout η εταιρεία που εξειδικεύεται σε θέματα κυβερνοασφάλειας, Crowdstrike ανέλαβε άμεσα δράση για να αντιμετωπίσει από που προέρχεται το πρόβλημα ώστε να το περιορίσει και να το εξαλύψει τελείως. Αυτό έγινε για να αποφευχθούν πιθανές κυβερνοεπιθέσεις και να μην διαρρεύσουν πλήθος δεδομένων.

Μέσα από τον προσωπικό του λογαριασμό στο X (γνωστό και ως πρώην Twitter) ο πρόεδρος και CEO της αμερικανικής εταιρείας κυβερνοασφάλειας Crowdstrike, George Kurtz καθησύχασε ότι δεν πρόκειται για περιστατικό ασφαλείας ή κυβερνοεπίθεση.

Συγκεκριμένα ο ίδιος ανέφερε ότι:

«Η CrowdStrike εργάζεται ενεργά με πελάτες που επηρεάζονται από ένα ελάττωμα που εντοπίστηκε σε μια ενημέρωση περιεχομένου για κεντρικούς υπολογιστές των Windows. Οι κεντρικοί υπολογιστές Mac και Linux δεν επηρεάζονται. Δεν πρόκειται για περιστατικό ασφαλείας ή κυβερνοεπίθεση. Το πρόβλημα εντοπίστηκε, απομονώθηκε και έχει αναπτυχθεί μια επιδιόρθωση. Παραπέμπουμε τους πελάτες στο portal υποστήριξης για τις πιο πρόσφατες ενημερώσεις και θα συνεχίσουμε να παρέχουμε πλήρεις και συνεχείς ενημερώσεις στον ιστότοπό μας. Περαιτέρω συνιστούμε στους οργανισμούς να διασφαλίσουν ότι επικοινωνούν με τους εκπροσώπους της CrowdStrike μέσω επίσημων καναλιών. Η ομάδα μας είναι πλήρως κινητοποιημένη για να διασφαλίσει την ασφάλεια και τη σταθερότητα των πελατών της CrowdStrike».

Παράλληλα η Microsoft ανέφερε ότι η ενημέρωση ασφαλείας της αμερικανικής εταιρείας κυβερνοασφάλειας, Crowdstrike, αφαιρέθηκε ενώ συνέχισε στην ανακοίνωσε με το ότι οι πελάτες που συνεχίζουν να έχουν προβλήματα θα πρέπει να απευθυνθούν στην Crowdstrike για περαιτέρω βοήθεια.

Ακόμη η Microsoft ανέφερε ότι συνεχίζουν να διευρύνουν πρόσθετες επιλογές περιορισμού του προβλήματος για τους πελάτες και θα ενημερώσουν για περισσότερες πληροφορίες μόλις γίνουν γνωστές.

HPE και MindTheHack ενώνουν τις δυνάμεις τους για την ενίσχυση της ασφάλειας των επιχειρήσεων στον κυβερνοχώρο

Συμφωνία συνεργασίας υπέγραψαν οι Hewlett Packard Enterprise και MindTheHack οι οποίες αναγνωρίζουν τη σημασία της ασφάλειας στον κυβερνοχώρο τόσο για τα άτομα όσο και τους οργανισμούς παγκοσμίως. Στόχος της συνεργασίας είναι η εφαρμογή αποτελεσματικών μέτρων κυβερνοασφάλειας για να παραμένουν οι επιχειρήσεις ένα βήμα μπροστά από τις κυβερνοαπειλές, εξασφαλίζοντας ένα ασφαλέστερο αύριο.

Η κυβερνοασφάλεια είναι μια κοινή ευθύνη μεταξύ της HPE, των πελατών, και των συνεργατών, καθώς ένας μόνο αδύναμος κρίκος μπορεί να επηρεάσει τους πάντες. Με τη χρήση της πλατφόρμας MindTheHack σε συνδυασμό με την τεχνογνωσία των έμπειρων τεχνικών συμβούλων της, οι εταιρείες αποκτούν τη δυνατότητα να πραγματοποιούν ελέγχους και εκτιμήσεις ασφάλειας -συμπεριλαμβανομένων των δοκιμών διείσδυσης (penetration testing) – ανάλογα με τις ανάγκες τους.

security

Η πλατφόρμα MindTheHack με τη χρήση τεχνολογιών Τεχνητής Νοημοσύνης (AI) επιτρέπει την αυτόματη προστασία σε πραγματικό χρόνο, προλαμβάνοντας τις επιθέσεις πριν αυτές πραγματοποιηθούν. Με την αυτοματοποίηση της διαδικασίας αξιολόγησης ευπαθειών και δοκιμών διείσδυσης, η πλατφόρμα καλύπτει όλα τα στάδια από την αναγνώριση μέχρι την αναφορά, παρέχοντας μια ολοκληρωμένη λύση για την ασφάλεια πληροφοριακών συστημάτων.

Μετά την υπογραφή της συμφωνίας ο Διευθύνων Σύμβουλος της Hewlett Packard Enterprise για την Ελλάδα και την Κύπρο, κος Μιχάλης Κασιμιώτης, δήλωσε: «Είμαστε ενθουσιασμένοι για τη συνεργασία μας με την MindTheHack. Η πλατφόρμα τους προσφέρει μια μοναδική προσέγγιση στην αυτοματοποίηση της αξιολόγησης ευπαθειών και πιστεύουμε ότι η συνεργασία μας θα φέρει σημαντικά οφέλη στους πελάτες μας και θα τους βοηθήσει στην προετοιμασία τους για την εφαρμογή του κανονισμού, της EE, Digital Operational Resilience Act (DORA)».

Από την πλευρά του ο Διευθύνων Σύμβουλος της MindTheHack, κος Σταύρος Κηρύκος, δήλωσε: «Η συνεργασία μας με την HPE αποτελεί σημαντικό βήμα για την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων των πελατών μας. Η τεχνογνωσία και η τεχνολογία της HPE, σε συνδυασμό με τις δυνατότητες της πλατφόρμας μας, θα μας επιτρέψουν να παρέχουμε ακόμα πιο αξιόπιστες και αποτελεσματικές λύσεις ασφάλειας».

Η Reyee Mesh Coverage λύση για οικιακή δικτύωση από την Ruijie Reyee!

Στη σημερινή ψηφιακή εποχή, μια αξιόπιστη σύνδεση Wi-Fi δεν είναι πλέον πολυτέλεια αλλά ανάγκη. Από τη ροή περιεχομένου υψηλής ευκρίνειας μέχρι τα διαδικτυακά παιχνίδια και την απομακρυσμένη εργασία, η εξάρτηση από μια σταθερή σύνδεση στο διαδίκτυο δεν ήταν ποτέ μεγαλύτερη.

Παρόλη την ανάγκη και ζήτηση, πολλοί ιδιοκτήτες κατοικιών εξακολουθούν να αντιμετωπίζουν νεκρά σημεία, αδύναμα σήματα και ασυνεπή κάλυψη. Αυτά τα προβλήματα έρχεται να λύσει η Ruijie Reyee και συστήνει τη λύση Reyee Mesh Whole Full Coverage Wi-Fi Solution. Είναι μια τεχνολογία αιχμής που προσφέρει ολοκληρωμένη και απρόσκοπτη εμπειρία ασύρματης δικτύωσης.

Η PartnerNet επεκτείνει την γκάμα της στα προϊόντα της Ruijie Reyee με το Reyee Mesh το οποίο δεν περιορίζεται μόνο σε οικιακή χρήση. Η επεκτασιμότητα του το καθιστά ιδανική λύση για μικρές επιχειρήσεις, γραφεία και εμπορικούς χώρους.

Ένα από τα βασικά χαρακτηριστικά του Reyee Mesh είναι η ικανότητά του να δημιουργεί ένα δίκτυο πλέγματος. Σε αντίθεση με τους παραδοσιακούς δρομολογητές Wi-Fi που βασίζονται σε ένα μόνο σημείο πρόσβασης, ένα mesh network αποτελείται από πολλούς κόμβους τοποθετημένους στρατηγικά σε όλο τον χώρο. Αυτοί οι κόμβοι επικοινωνούν μεταξύ τους προκειμένου να παρέχουν μια απρόσκοπτη εμπειρία Wi-Fi, εξαλείφοντας τις νεκρές ζώνες και εξασφαλίζοντας ομοιόμορφη κάλυψη σε κάθε γωνιά.

Η ρύθμιση του Reyee Mesh είναι απλή καθώς το σύστημα συνοδεύεται από μια φιλική προς το χρήστη εφαρμογή που καθοδηγεί στη διαδικασία εγκατάστασης. Το μόνο που χρειάζεται είναι η σύνδεση του κύριου κόμβου στο μόντεμ η τοποθέτηση των δευτερευόντων κόμβων σε περιοχές με κακή ισχύ σήματος. Οι κόμβοι συγχρονίζονται αυτόματα μεταξύ τους, σχηματίζοντας ένα δίκτυο πλέγματος που καλύπτει τον χώρο με ισχυρά και σταθερά σήματα Wi-Fi.

Πώς ξεχωρίζει όμως το Reyee Mesh από άλλες λύσεις Wi-Fi της αγοράς;

Πρώτον, η προηγμένη τεχνολογία διασφαλίζει ότι το δίκτυο λειτουργεί με τη μέγιστη απόδοση. Με αποκλειστικές ζώνες για επικοινωνία δεδομένων μεταξύ κόμβων και για συσκευές – πελάτες, το Reyee Mesh μπορεί να προσφέρει εκπληκτικές ταχύτητες χωρίς καμία υποβάθμιση της απόδοσης.

Δεύτερον, το Reyee Mesh χρησιμοποιεί έξυπνες δυνατότητες αυτο-ίασης. Εάν ένας κόμβος βγει εκτός σύνδεσης ή αντιμετωπίσει κάποιο πρόβλημα, το σύστημα αναδρομολογεί αυτόματα τα δεδομένα μέσω μιας εναλλακτικής διαδρομής, διασφαλίζοντας αδιάλειπτη σύνδεση.

Επιπλέον, το Reyee Mesh προσφέρει ισχυρά χαρακτηριστικά ασφαλείας για την προστασία του δικτύου και των συνδεδεμένων συσκευών. Με την ενσωματωμένη κρυπτογράφηση WPA3, τις προηγμένες ρυθμίσεις των Firewalls και την προστασία από απειλές real-time, ο χρήστης μπορεί να περιηγηθεί, να μεταδώσει με ροή και να εργαστεί με ηρεμία, γνωρίζοντας ότι τα δεδομένα και το απόρρητο προστατεύονται.

Mesh 2

Βασικά Χαρακτηριστικά και Οφέλη

Με την απρόσκοπτη συνδεσιμότητα, το Reyee Mesh υποστηρίζει τόσο ενσύρματες όσο και ασύρματες συνδέσεις, επιτρέποντας μια ευέλικτη εγκατάσταση που ταιριάζει σε διάφορα περιβάλλοντα. Οι υποδρομολογητές του παρακολουθούν συνεχώς όλο το φάσμα των 2.4GHz, εξασφαλίζοντας απρόσκοπτη συνδεσιμότητα και αποδοτική απόδοση του δικτύου.

Τα χαρακτηριστικά της ευφυούς βελτιστοποίησης δικτύου είναι εξοπλισμένα με Wireless Intelligent Optimization και KV Roaming technology, εξασφαλίζοντας ομαλές μεταβάσεις καθώς οι συσκευές κινούνται γύρω από το σπίτι ή το γραφείο. Αυτή η τεχνολογία εξαλείφει τον φόβο της αποσύνδεσης, παρέχοντας μια εξαιρετικά ομαλή εμπειρία εναλλαγής δικτύου.

Η ενιαία διαχείριση που προσφέρει το Reyee Mesh παρέχει μια ολοκληρωμένη λύση για ολόκληρο το δίκτυο. Οι χρήστες μπορούν εύκολα να ελέγξουν την κατάσταση του δικτύου μέσω της διαδικτυακής διεπαφής του κύριου δρομολογητή ή μέσω μιας κινητής εφαρμογής, απλοποιώντας τη διαχείριση και την επίλυση προβλημάτων δικτύου.

Αντιμετώπιση Κοινών Προβλημάτων

Το Ruijie Reyee Mesh εξαλείφει αποτελεσματικά τις νεκρές ζώνες Wi-Fi επεκτείνοντας την κάλυψη σε κάθε γωνιά του σπιτιού ή του γραφείου σας, εξασφαλίζοντας ότι δεν θα υπάρχει περιοχή χωρίς ισχυρό σήμα. Η απλοποιημένη διαδικασία εγκατάστασης με το one-click setup είναι φιλική προς τον χρήστη, εξαλείφοντας τις πολυπλοκότητες που συνδέονται με τα παραδοσιακά δίκτυα Wi-Fi. Για να διατηρήσει τη συνδεσιμότητα, ο ευφυής σχεδιασμός εξασφαλίζει ότι ακόμη και αν μια συσκευή αποσυνδεθεί, το δίκτυο αναδιοργανώνεται μόνο του, διατηρώντας τη συνεχή συνδεσιμότητα.

Τα προϊόντα της Ruijie-Reyee αντιπροσωπεύονται στην Ελλάδα αποκλειστικά από την εταιρεία PartnerΝΕΤ.

PeS Cybersecurity και Proofpoint συνεργάζονται για την παροχή Ανθρωποκεντρικών Λύσεων Κυβερνοασφάλειας σε Οργανισμούς στην Ελλάδα

Η PeS Cybersecurity, πάροχος αναβαθμισμένων λύσεων κυβερνοασφάλειας, ανακοίνωσε τη νέα της συνεργασία με την Proofpoint, η οποία πρόκειται για εταιρεία κυβερνοασφάλειας και συμμόρφωσης. Αυτή η συνεργασία ενισχύει περαιτέρω το χαρτοφυλάκιο προϊόντων της PeS Cybersecurity προσθέτοντας τις βραβευμένες ανθρωποκεντρικές λύσεις της Proofpoint.

Με την εμπειρία της ελληνικής Pylones και της κυπριακής e-Safe Solutions, που αριθμούν 26 και 17 χρόνια παρουσίας αντίστοιχα στην Ελλάδα και την Κύπρο, η PeS Cybersecurity διαθέτει μια έμπειρη ομάδα solutions, presales και engineers, που θα μπορούν να ενσωματώσουν Threat Protection, Information Protection και Security Awareness and Training λύσεις της Proofpoint στις υποδομές των πελατών τους. Το τοπίο των κυβερνοαπειλών συνεχίζει να εξελίσσεται, με τις ανθρωποκεντρικές κυβερνοεπιθέσεις να βρίσκονται στο προσκήνιο.

Η Έκθεση 2024 της Proofpoint “Voice of the CISO” αποκαλύπτει ότι το ανθρώπινο λάθος παραμένει η μεγαλύτερη κυβερνοευπάθεια ενός οργανισμού, με το 74% των παγκόσμιων CISOs να θεωρούν τους ανθρώπους ως τον μεγαλύτερο κίνδυνο. Υπάρχουν επίσης ενδείξεις ότι οι ανθρωποκεντρικές επιθέσεις είναι η κύρια αιτία απώλειας δεδομένων για τους οργανισμούς. Το 2024, το 46% των ηγετών ασφάλειας ανέφεραν ότι έπρεπε να αντιμετωπίσουν μια σημαντική απώλεια ευαίσθητων δεδομένων τους τελευταίους 12 μήνες, και από αυτούς, το 73% συμφώνησε ότι οι υπάλληλοι που αποχωρούν από τον οργανισμό συνέβαλαν στην απώλεια.

Η Proofpoint είναι παγκοσμίως αναγνωρισμένη για την ανθρωποκεντρική της προσέγγιση στην κυβερνοασφάλεια. Αντί να επικεντρώνεται μόνο στην τεχνολογία, δίνει έμφαση στην προστασία των ανθρώπων εντός των οργανισμών, που συχνά αποτελούν τον πιο ευάλωτο κρίκο στην αλυσίδα ασφαλείας.

cybersecurity

Συμπληρώνοντας το χαρτοφυλάκιο της PeS Cybersecurity με τις ανθρωποκεντρικές λύσεις ασφαλείας της Proofpoint, οι πελάτες μπορούν να μειώσουν ακόμα περισσότερο το εύρος των επιθέσεων που δέχονται, ενισχύοντας παράλληλα την πρώτη γραμμή άμυνάς τους – τους ανθρώπους τους.

Στο πλαίσιο αυτό, η PeS Cybersecurity θα προσφέρει στους οργανισμούς στην Ελλάδα τις εξής βραβευμένες λύσεις από το χαρτοφυλάκιο της Proofpoint:

  • Proofpoint Threat Protection
  • Proofpoint Information Protection
  • Proofpoint Security Awareness and Training (PSAT)

Οι λύσεις της Proofpoint μπορούν να καλύψουν κάθε επιχειρησιακό κανάλι επικοινωνίας για να προστατεύσουν τα περιουσιακά στοιχεία και τους υπαλλήλους των οργανισμών σε οποιοδήποτε περιβάλλον, συμπεριλαμβανομένων των email, web, cloud και των κοινωνικών μέσων.

Ο κ. Σπύρος Ξάφης, Business Development Manager της PeS Cybersecurity, δηλώνει σχετικά με τη συνεργασία: “Είμαστε σίγουροι ότι αυτή η συνεργασία θα μας επιτρέψει να προσφέρουμε τις πιο προηγμένες και αξιόπιστες λύσεις κυβερνοασφάλειας στους πελάτες μας, καθώς η ανθρωποκεντρική προσέγγιση της Proofpoint συμπληρώνει τη φιλοσοφία μας και ενισχύει την αποστολή μας να προστατεύουμε τα δεδομένα και την ασφάλεια των οργανισμών στην ελληνική αγορά”.

Ο David Imoisili, senior manager για τη νότια Ευρώπη στην Proofpoint, δηλώνει για τη συνεργασία: “Η PeS Cybersecurity μοιράζεται το όραμά μας για μια ανθρωποκεντρική προσέγγιση στην κυβερνοασφάλεια. Είμαστε βέβαιοι ότι μαζί θα βοηθήσουμε τους ελληνικούς οργανισμούς να προστατεύσουν αποτελεσματικά τους ανθρώπους και τα δεδομένα τους από σύγχρονες απειλές. Αυτή η συνεργασία υπογραμμίζει τη δέσμευσή μας να παρέχουμε τις καλύτερες δυνατές λύσεις και υπηρεσίες παγκοσμίως, προστατεύοντας τους οργανισμούς στην Ελλάδα από το σημερινό προχωρημένο τοπίο απειλών.

Λίγα λόγια για την PeS Cybersecurity

Η PeS Cybersecurity είναι μια νεοσύστατη εταιρεία, που ιδρύθηκε στην ελληνική αγορά “ως η ελλείπουσα εταιρεία”, με αποκλειστική δέσμευση να προσφέρει αναβαθμισμένες λύσεις κυβερνοασφάλειας. Η PeS Cybersecurity συνδυάζει δύο σημαντικά χαρακτηριστικά: εμπειρία και καινοτομία. Αυτή η εμπειρία προέρχεται από τη μοναδική συνεργασία μεταξύ της Pylones Hellas και της κυπριακής e-Safe Solutions, η πρώτη με 26 και η δεύτερη με 17 χρόνια παρουσίας στην Ελλάδα, την Κύπρο και ευρύτερα στο εξωτερικό.

Booking.com: Αύξηση έως και 900% στις ταξιδιωτικές απάτες τους τελευταίους 18 μήνες

Η εύρεση καταλυμάτων αλλά και άλλων προσφορών για την κάλυψη των διακοπών πρόκειται για έναν μεγάλο αγώνα για αρκετούς με αποτέλεσμα να ψάχνουν ότι πιο φθηνό μπορούν όσο πιο σύντομα γίνεται. Αρκετοί προσπαθούν μέσα από εφαρμογές να τα καλύψουν όλα αυτά όμως ο κίνδυνος καραδοκεί με κυβερνοεγκληματίες να κρύβουν “παγίδες” για να κλέψουν δεδομένα και ότι άλλο μπορούν.

Η Booking.com έχει γίνει μια από τις κύριες πλατφόρμες ηλεκτρονικού εμπορίου στον τομέα των ταξιδιών για όσους αναζητούν προσφορές για ξενοδοχεία και καταλύματα διακοπών, αλλά και για υπηρεσίες όπως ενοικιάσεις αυτοκινήτων και αεροπορικά εισιτήρια. Στην πραγματικότητα, είναι η ιστοσελίδα ταξιδιών και τουρισμού με την μεγαλύτερη επισκεψιμοτητα διεθνώς, έχοντας επεξεργαστεί περισσότερες από ένα δισεκατομμύριο κρατήσεις το 2023, αριθμός διπλάσιος από τον αριθμό που καταγράφηκε το 2016.

Προφανώς, η δημοτικότητά της Booking.com δε διέφυγε της προσοχής των κυβερνοεγκληματιών, οι οποίοι πάντοτε παραμονεύουν για θύματα σε διαδικτυακές υπηρεσίες με υψηλή επισκεψιμότητα, αναφέρουν οι ειδικοί της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET.

Η ίδια η Booking.com έχει αναγνωρίσει το μέγεθος του προβλήματος και έχει παρατηρήσει μια εντυπωσιακή “αύξηση από 500 έως 900%” στις ταξιδιωτικές απάτες τους τελευταίους 18 μήνες. Η αύξηση αυτή οφείλεται σε μεγάλο βαθμό στη χρήση εργαλείων όπως το ChatGPT από τους κυβερνοεγκληματίες από τον Νοέμβριο του 2022.

Με την περίοδο των διακοπών σε πλήρη εξέλιξη, ας δούμε μερικές από τις πιο συνηθισμένες απάτες που αφορούν στην Booking.com και τι πρέπει να προσέχουμε, σύμφωνα με τους ειδικούς της ESET, όταν χρησιμοποιούμε αυτή την πλατφόρμα.

fraud

Ηλεκτρονικό ψάρεμα (Phishing)

Τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα μηνύματα κειμένου και τα μηνύματα στα μέσα κοινωνικής δικτύωσης αποτελούν βασικό στοιχείο στο οπλοστάσιο των απατεώνων. Σε αυτού του τύπου τις απάτες, οι απατεώνες υποδύονται μια αξιόπιστη πλατφόρμα ή έναν αξιόπιστο οργανισμό για να ξεγελάσουν το θύμα τους, ώστε να πιστέψει ότι βρίσκεται σε επαφή με τον επίσημο εκπρόσωπο της ιστοσελίδας.

Προφανώς, η Booking.com δεν έχει ανοσία σε αυτές τις απάτες, οι απατεώνες παριστάνουν ότι είναι εκπρόσωποι της πλατφόρμας, του ξενοδοχείου ή άλλης υπηρεσίας στην οποία τα θύματα έχουν κάνει κράτηση μέσω της ιστοσελίδας.

Συχνά σκαρφίζονται μια αληθοφανή ιστορία και δημιουργούν την αίσθηση επείγοντος προσπαθώντας να εξαπατήσουν το θύμα ώστε να κάνει κλικ σε έναν σύνδεσμο για να προβεί σε νέα πληρωμή προκειμένου να διορθωθεί ένα υποτιθέμενο σφάλμα ή για να μην χάσει την κράτησή του, λέει ο Christian Ali Bravo από την ομάδα της ESET.

Η διαθεσιμότητα εργαλείων γεννητικής τεχνητής νοημοσύνης έχει ανοίξει το δρόμο σε πιο πειστικές και αποτελεσματικές απάτες. Με τη δημιουργία μηνυμάτων ηλεκτρονικού ψαρέματος που είναι γραμματικά σωστά, με σωστό περιεχόμενο και χωρίς τις κόκκινες σημαίες που θα μπορούσαν να προειδοποιήσουν τον παραλήπτη, οι κυβερνοεγκληματίες μπορούν εύκολα να ξεγελάσουν ανθρώπους και επιχειρήσεις ώστε να κατεβάσουν κακόβουλο λογισμικό στις συσκευές τους, να αποκαλύψουν ευαίσθητες πληροφορίες ή να μεταφέρουν χρήματα.

Χακαρισμένες συνομιλίες

Ορισμένοι απατεώνες μπορεί να προχωρήσουν ένα βήμα πέρα από την αποστολή τυχαίων μηνυμάτων phishing. Έχουν υπάρξει αρκετές αναφορές για κυβερνοεγκληματίες που βρήκαν τρόπο να εξαπατήσουν τα θύματά τους μέσω του συστήματος μηνυμάτων της ίδιας της πλατφόρμας.
Αφού βρήκαν τον τρόπο να μπουν στους λογαριασμούς των ξενοδοχείων όπου οι παραθεριστές έκαναν τις κρατήσεις τους, επικοινώνησαν με μεγάλο αριθμό ατόμων απευθείας μέσω της συνομιλίας εντός της εφαρμογής και τους προέτρεψαν να πραγματοποιήσουν μια πληρωμή για να επιβεβαιώσουν την κράτηση.

Οι απατεώνες ισχυρίζονται ότι έγινε κάποιο λάθος στην προηγούμενη πληρωμή, απαιτώντας επανάληψη της πληρωμής για να μην χαθεί η κράτηση. Σε άλλες παραλλαγές αυτού του τεχνάσματος, οι απατεώνες ζητούσαν στοιχεία πιστωτικής κάρτας ή επιβατών για να επαληθεύσουν ή να επιβεβαιώσουν την κράτηση.

Αν και αυτό δεν συνέβη ως αποτέλεσμα παραβίασης των συστημάτων ή της υποδομής της Booking.com, καλό είναι να προσέχετε κάθε επικοινωνία που ζητά τα προσωπικά σας δεδομένα ή τα στοιχεία πληρωμής.

Ανύπαρκτα… καταλύματα

Πολλά καταλύματα διακοπών μοιάζουν βγαλμένα από παραμύθι. Με την πάροδο των ετών, πολλοί παραθεριστές έχουν πέσει θύματα απάτης με ψεύτικες καταχωρίσεις. Σε αυτή την περίπτωση, οι κυβερνοεγκληματίες διαφημίζουν ένα πολυτελές σπίτι που μπορεί να ενοικιαστεί σε χαμηλή τιμή και δίνουν εντολή στα θύματα τους να πληρώσουν, ακόμη και μέσω της Booking.com. Φτάνοντας, θα διαπιστώσετε ότι το κατάλυμα δεν υπάρχει ή ότι το ακίνητο δεν είναι προς ενοικίαση.

Στην πραγματικότητα, σε σύντομο χρονικό διάστημα, τα συστήματα ελέγχου της Booking.com μπαίνουν σε λειτουργία – οι ψεύτικες καταχωρίσεις ανακαλύπτονται και αφαιρούνται. Ωστόσο, οι διακοπές σας μπορεί να έχουν ήδη καταστραφεί, οπότε καλύτερα να κάνετε την έρευνα σας πριν κάνετε κράτηση.

Αναζητήστε κριτικές και αξιολογήσεις για το μέρος, ελέγξτε αν η τιμή είναι περίπου παρόμοια με εκείνη των “ανταγωνιστικών” σπιτιών ή διαμερισμάτων και κάντε αντίστροφη αναζήτηση στην εικόνα για να δείτε τι εμφανίζεται – είναι πιθανό να πρόκειται για δωρεάν εικόνα αρχείου ή να έχει κλαπεί από άλλες ιστοσελίδες. Το συμπέρασμα είναι ότι αν κάτι φαίνεται πολύ καλό για να είναι αληθινό, συνήθως δεν είναι.

Πλασματικές προσφορές εργασίας

Το κείμενο ή το μήνυμα στα μέσα κοινωνικής δικτύωσης είναι αρκετά απλό: “Χρειαζόμαστε κάποιον να αξιολογεί κρατήσεις ξενοδοχείων. Πληρώνουμε από 200 έως 1.000 δολάρια. Το μόνο που χρειάζεται να κάνετε είναι να αξιολογήσετε ή να κάνετε like στο ξενοδοχείο στο (ψεύτικο link στο Booking.com)”. Κάπως έτσι ξεκινά το μήνυμα που προσφέρει παράλληλη απασχόληση, υποτίθεται από την Booking.com. Πρόκειται επίσης για μια παραλλαγή σε δημοφιλείς απάτες που αφορούν την εργασία από το σπίτι.

Τα θύματα καλούνται να πληρώσουν προκαταβολή για να εξασφαλίσουν τη θέση εργασίας ή/και να στείλουν τις προσωπικές τους πληροφορίες, όπως αριθμούς κοινωνικής ασφάλισης ή άλλα στοιχεία, τα οποία μπορούν να χρησιμοποιηθούν για τη διάπραξη κλοπής ταυτότητας. Σε ορισμένες περιπτώσεις, οι απατεώνες μπορεί να έχουν βάλει στο μάτι τα κρυπτονομίσματα ή άλλα στοιχεία σας.
Πώς να παραμείνετε ασφαλείς; Η Booking.com δεν προσλαμβάνει άτομα για να κάνουν κριτικές για ξενοδοχεία και δεν προσλαμβάνει άτομα μέσω γραπτών μηνυμάτων. Οι προσλήψεις πραγματοποιούνται μέσω της Booking Careers, και δεν υπάρχει καμία θέση εργασίας στην πλατφόρμα που να απαιτεί άτομα να αξιολογούν ξενοδοχεία.

online ticket booking

12 συμβουλές για να αποφύγετε τις απάτες που σχετίζονται με την Booking.com και άλλες ταξιδιωτικές απάτες

Ο Christian Ali Bravo της ESET μας δίνει 12 συμβουλές που θα βοηθήσουν σε μεγάλο βαθμό όσους χρησιμοποιούμε το Booking.com να παραμείνουμε ασφαλείς:

  • Κάθε φορά που επικοινωνείτε με κάποιον που εκπροσωπεί την Booking.com ή ένα ξενοδοχείο στο οποίο έχετε κάνει κράτηση, προσέξτε τα τυπικά σημάδια ενός μηνύματος ηλεκτρονικού “ψαρέματος”, όπως επιτακτικά αιτήματα για δήθεν άμεση δράση.
  • Πάντα να επαληθεύετε ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου προέρχονται από τον επίσημο φορέα και να είστε προσεκτικοί με ορθογραφικά λάθη.
  • Εάν λάβετε κάποιο ύποπτο μήνυμα, μεταβείτε απευθείας στην ιστοσελίδα και συνδεθείτε στο λογαριασμό σας για να το επαληθεύσετε.
  • Η Booking.com δε ζητά ποτέ πληροφορίες όπως τα πλήρη στοιχεία της πιστωτικής σας κάρτας, τον αριθμό κοινωνικής ασφάλισης ή τους κωδικούς πρόσβασης μέσω email ή συνομιλίας (chat).
  • Αποφεύγετε να κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα κειμένου.
  • Πραγματοποιήστε πληρωμές μέσω της επίσημης πλατφόρμας της Booking.com. Αποφύγετε τη μεταφορά χρημάτων απευθείας στο ξενοδοχείο.
  • Ελέγξτε τις κριτικές και τις βαθμολογίες του καταλύματος στην Booking.com και αναζητήστε κριτικές που είναι αυθεντικές και λεπτομερείς. Ελέγξτε και διασταυρώστε τις λεπτομέρειες και τις εικόνες του καταλύματος σε άλλα ταξιδιωτικά site ή πλατφόρμες.
  • Βεβαιωθείτε ότι οι συσκευές σας διαθέτουν ενημερωμένο λογισμικό ασφαλείας για την προστασία από κακόβουλο λογισμικό και απόπειρες ηλεκτρονικού ψαρέματος.
  • Διατηρείτε το λειτουργικό σας σύστημα και άλλο λογισμικό ενημερωμένο για την προστασία από τρωτά σημεία ασφαλείας.
  • Προστατεύστε τους διαδικτυακούς σας λογαριασμούς με ισχυρούς και μοναδικούς κωδικούς πρόσβασης ή φράσεις πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων.
  • Εάν αντιμετωπίσετε οποιαδήποτε ύποπτη δραστηριότητα, αναφέρετε το ζήτημα στην υπηρεσία εξυπηρέτησης πελατών της Booking.com.
  • Εάν υποψιάζεστε ότι τα στοιχεία πληρωμής έχουν παραβιαστεί, ενημερώστε αμέσως την τράπεζα ή τον πάροχο της πιστωτικής σας κάρτας.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.