Skip to main content

Grandstream GWN7052 / GWN7052F

Στον σύγχρονο κόσμο της ψηφιακής εποχής, η σταθερή και ασφαλής σύνδεση στο διαδίκτυο είναι πρωταρχικής σημασίας. Για αυτό, η PartnerNET παρουσιάζει το νέο router της Grandstream με τεχνολογία 802.11ac Wi-Fi. Το dual-band router GWN7052 / GWN7052F αποτελεί την κορυφαία λύση για μικρά αλλά και μεσαία γραφεία, όπως και για απομακρυσμένους εργαζόμενους. Μπορεί να υποστηρίξει μέχρι και 100 ασύρματες συσκευές ταυτόχρονα και εφαρμογές που απαιτούν αυξημένες απαιτήσεις bandwidth. Συμπληρωματικά με τις εφαρμογές υποστηρίζει streaming 4K Ultra HD βίντεο, διαδικτυακές συνεδριακές συναντήσεις, βιντεοκλήσεις, online gaming κ.ο.κ. Η ασφάλεια είναι αναπόσπαστο μέρος του GWN7052 / GWN7052F router: Παρέχει επιχειρησιακού επιπέδου χαρακτηριστικά ασφαλείας, που εξασφαλίζουν την ασφαλή πρόσβαση στο Wi-Fi και το VPN, συμπεριλαμβανομένων μοναδικών πιστοποιητικών ασφαλείας και τυχαίων προεπιλεγμένων κωδικών πρόσβασης. Με το VPN εξασφαλίζεται η ασφαλής σύνδεση των απομακρυσμένων εργαζομένων με το εταιρικό δίκτυο από το σπίτι ή τα γραφεία υποκαταστήματος. Ολοκληρώνοντας το πακέτο λειτουργιών του, το GWN7052 / GWN7052F υποστηρίζεται από το GWN.Cloud, τη δωρεάν διαθέσιμη πλατφόρμα διαχείρισης Wi-Fi της Grandstream. Τεχνικά χαρακτηριστικά:

  • Με την υποστήριξη ενός διπλού πυρήνα 880MHz, ο GWN7052 / GWN7052F παρέχει ταχύτητες Wi-Fi που φτάνουν τα 1.266Gbps.
  • Το router προσφέρει dual-band 2×2 MU-MIMO και υποστηρίζει ασύρματο Mesh δίκτυο και ενσύρματες συνδέσεις AP.
  • Περιλαμβάνει ενσωματωμένο controller μέσα στο interface του χρήστη, επιτρέποντας την απλή παραμετροποίηση και παρακολούθηση του δικτύου.

PartnerNET, τηλ.: 210-7100000.

Bosch TriTech DS9370 / DS9371

Κάθε μοντέλο ανιχνευτή κίνησης PIR / ραντάρ Doppler μικροκυμάτων TriTech της σειράς DS9370 είναι πανοραμικό και χρησιμοποιεί πολλές κατοχυρωμένες τεχνικές επεξεργασίας, ώστε να παρέχονται εξαιρετικές επιδόσεις παγίδευσης, χωρίς ψευδείς συναγερμούς. Κάθε μοντέλο μπορεί να τοποθετηθεί στην οροφή, σε ύψος μέχρι 6,1m (20ft). Με τρία ξεχωριστά πλήρως ρυθμιζόμενα τμήματα PIR, το DS9370 παρέχει ακεραιότητα κάλυψης σε όλα τα ύψη τοποθέτησης, όπως και τη δυνατότητα προσαρμογής της κάλυψης για συγκεκριμένες περιοχές. Χρησιμοποιεί παθητικές τεχνολογίες υπέρυθρων και ραντάρ Doppler μικροκυμάτων για την παροχή κατάστασης συναγερμού όταν ενεργοποιούνται ταυτόχρονα και τα δύο πεδία προστασίας. Τα σήματα συναγερμού πρέπει να πληρούν τις απαιτήσεις σηματοδότησης και των δύο τεχνολογιών για την ενεργοποίηση ενός συναγερμού.

Η επεξεργασία πρώτου βήματος (FSP) επιτρέπει πραγματικά άμεση απόκριση σε ανθρώπινους στόχους, χωρίς να θυσιάζεται η ατρωσία στους ψευδείς συναγερμούς που προκαλούνται από άλλες πηγές. Ρυθμίζοντας την ευαισθησία του με βάση το εύρος σήματος, την πολικότητα, την κλίση και τον χρονισμό, το FSP εξαλείφει την ανάγκη επιλογής του επιπέδου ευαισθησίας για την εφαρμογή από τον τεχνικό εγκατάστασης. Η επεξεργασία των δεδομένων κάθε αισθητήρα γίνεται ξεχωριστά και θα πρέπει να συμφωνούν και οι δύο ότι υφίσταται λόγος συναγερμού, πριν ενεργοποιηθεί το ρελέ του συναγερμού.

Η επεξεργασία προσαρμόζεται στις διαταράξεις παρασκηνίου. Αυτό διευκολύνει στη μείωση των ψευδών συναγερμών, ενώ παράλληλα διατηρούνται οι επιδόσεις παγίδευσης. Το κατοχυρωμένο πλήρως ελεγχόμενο ραντάρ Doppler μικροκυμάτων παρέχει κάλυψη ενιαίας τεχνολογίας σε περίπτωση αστοχίας του υποσυστήματος μικροκυμάτων. Το εύρος του ύψους τοποθέτησης κυμαίνεται από 2,4m έως 6,1m (8ft έως 20ft). Αυτοί οι ανιχνευτές μπορούν να τοποθετηθούν απευθείας στην οροφή ή σε ένα τυπικό ορθογώνιο ηλεκτρικό κουτί 9cm (3,5 in.).

Η μέγιστη εμβέλεια του ανιχνευτή εξαρτάται από το ύψος τοποθέτησης και την κατακόρυφη ρύθμιση του μοτίβου κάλυψης PIR, όπως και την παρουσία ή μη αντανακλαστικών υλικών των μικροκυμάτων του ραντάρ Doppler εντός της περιοχής κάλυψης. Σε περιοχές όπου μέρος της περιοχής χρειάζεται στοχευμένη κάλυψη, παρέχεται η δυνατότητα ρύθμισης των οπτικών μονάδων για σωστή κάλυψη. Ένα kit μασκαρίσματος που περιέχει δύο μάσκες 120° και δύο μάσκες 90° συμπεριλαμβάνεται για να επιτρέψει μασκάρισμα ανεπιθύμητων περιοχών. Εφαρμόστε τις μάσκες στο εξωτερικό του ανιχνευτή. Με τις παρεχόμενες μάσκες, μπορείτε να τοποθετήσετε μάσκα στις 90°, 120°, 180°, 210°, 240° ή 330°.

Simon Technologies, τηλ.: 210-5563303.

Η Spartan Security διακρίθηκε ως Great Place to Work!

Η Spartan Security έχει αναγνωριστεί ως Great Place to Work, επιβεβαιώνοντας την αφοσίωση και την ικανοποίηση των εργαζομένων της. Η διάκριση αυτή αποδεικνύει ότι η Spartan Security δεν είναι μόνο μια κορυφαία εταιρεία ασφαλείας, αλλά και ένας οργανισμός όπου η ασφάλεια συναντά το συναίσθημα και η ενότητα διαμορφώνει την καθημερινότητά της.

Η Spartan Security, με 35 χρόνια εμπειρίας, ξεχωρίζει στον κλάδο της υψηλής τεχνολογίας και ασφάλειας, παρέχοντας άριστης ποιότητας υπηρεσίες και διατηρώντας την εμπιστοσύνη των πελατών και των συνεργατών της. Έχοντας κατανοήσει τις απαιτήσεις της σύγχρονης εποχής, επενδύει στο περιβάλλον εργασίας και στη συνεχή επιμόρφωση του προσωπικού της, ώστε να είναι πάντα σε ετοιμότητα να αντιμετωπίσει τις νέες τεχνολογικές προσκλήσεις.

Η πιστοποίηση του Great Place to Work αποτελεί επιβεβαίωση της απόλυτης ικανοποίησης της ομάδας της για το εργασιακό περιβάλλον στο οποίο δραστηριοποιείται. Στη Spartan Security, κάθε στέλεχος δημιουργεί και απολαμβάνει έναν ευχάριστο χώρο εργασίας, όπου οι προσπάθειες ανταμείβονται με χαμόγελα και κάθε επιτυχία γιορτάζεται! Οι στενοί δεσμοί που δημιουργούνται μεταξύ των εργαζομένων της δεν είναι απλώς επαγγελματικοί, είναι και φιλικοί και αλληλέγγυοι. Κάθε εργαζόμενος αποτελεί σημαντικό μέλος μιας οικογένειας που στέκεται ενωμένη σε κάθε περίσταση και γιορτάζει τις επιτυχίες της ομαδικά.

Την Παρασκευή 24 Μαΐου, όλο το προσωπικό γιόρτασε την επιτυχία αυτής της διάκρισης, με ένα εορταστικό πάρτι στον προαύλιο χώρο των κεντρικών γραφείων της Spartan Security. Με τον τρόπο αυτό η εταιρεία εξέφρασε την ευγνωμοσύνη της για τη συνεισφορά του προσωπικού στην επιτυχία αυτή και τη συνεχή της αφοσίωση στην αποστολή και τις αξίες της. Κάθε μέλος της Spartan Security αποτελεί έναν ανεκτίμητο κρίκο στην αλυσίδα της ασφάλειας και της επιτυχίας της.

Spartan Security, τηλ.: 210-9232437.

Ruijie-Reyee RG-NIS3100

Η σειρά Layer 2 switches της Ruijie-Reyee, RG-NIS3100, είναι κατασκευασμένη από υλικό υψηλής απόδοσης με διακριτικό σχεδιασμό που ταιριάζει σε βιομηχανικά περιβάλλοντα και έρχεται με λειτουργίες έξυπνης διαχείρισης για να προσφέρει ευελιξία στις εγκαταστάσεις. Τα βιομηχανικά switches της εταιρείας λειτουργούν αξιόπιστα ακόμα και κάτω από υψηλές ή εξαιρετικά χαμηλές θερμοκρασίες, προσφέρουν προστασία από υπερτάσεις και συμμορφώνονται με όλες εκείνες τις πιστοποιήσεις που θα τους επιτρέψουν να λειτουργήσουν ακόμα και σε πολύπλοκα και δύσκολα περιβάλλοντα. Επιπλέον, με την τεχνολογία Self-Organizing Network (SON), που έχει υλοποιηθεί από την ίδια την Ruijie-Reyee και την ενοποιημένη πλατφόρμα διαχείρισης Ruijie Cloud, η εν λόγω σειρά είναι ιδανική ακόμα και για τα πιο απαιτητικά σενάρια.

  • Χωρητικότητα μεταγωγής: 20Gbps.
  • PοE: Ναι.
  • Θύρες Downlink: 8 (8x 10/100/1000 θύρες Base-T με υποστήριξη PoE/PoE+).
  • Θύρες Uplink: 2 (2x SFP θύρες).
  • Ταχύτητα δικτύου: Gigabit.
  • SFP Ports: Ναι.
  • Έξυπνη διαχείριση.
  • PoE Power Budget: 240W.
  • Τοποθέτηση: DIN Rrail.

Force Electronics, τηλ.: 2310-805180.

TP-Link ER706W-4G

Ο ER706W-4G από την οικογένεια προϊόντων Omada είναι ένας Gigabit VPN δρομολογητής που προσφέρει πληθώρα προηγμένων χαρακτηριστικών για γρήγορη και ασφαλή συνδεσιμότητα! Υποστηρίζοντας 4G+ Cat6, επιτρέπει την εισαγωγή μιας nano SIM κάρτας για ταχύτητες που αγγίζουν τα 300Mbps, εξασφαλίζοντας αξιόπιστη σύνδεση ακόμη και σε περιοχές με περιορισμένη ενσύρματη πρόσβαση. Η τεχνολογία Wi-Fi 6 διπλής ζώνης AX3000 υποστηρίζει ταχύτητες έως 2402Mbps στη ζώνη των 5GHz και 574Mbps στη ζώνη των 2.4GHz, προσφέροντας υψηλές ταχύτητες και βελτιωμένη απόδοση σε ασύρματες συσκευές. Με έξι θύρες Gigabit Ethernet, ο δρομολογητής παρέχει υψηλής ταχύτητας ενσύρματη συνδεσιμότητα για συσκευές που απαιτούν σταθερότερες συνδέσεις στο δίκτυο. Ο δρομολογητής είναι εξοπλισμένος με πέντε αποσπώμενες κεραίες υψηλής απόδοσης, που βελτιώνουν την εμβέλεια και τη συγκέντρωση του σήματος Wi-Fi, διασφαλίζοντας ισχυρότερη κάλυψη και καλύτερη απόδοση ακόμη και σε μεγάλους χώρους. Η κεντρική διαχείριση μέσω πρόσβασης στο cloud και μέσω της εφαρμογής Omada, διευκολύνει τη διαχείριση του δικτύου από οπουδήποτε, επιτρέποντας στους χρήστες να ελέγχουν και να ρυθμίζουν το δίκτυό τους γρήγορα και απλά. Η τεχνολογία Omada Mesh επιτρέπει την απρόσκοπτη σύνδεση με τα EAPs που υποστηρίζουν τη mesh τεχνολογία, δημιουργώντας ένα ευέλικτο και επεκτάσιμο ασύρματο δίκτυο για το σπίτι, το γραφείο και άλλες μεγαλύτερες εγκαταστάσεις. Η υποστήριξη VPN, σε συνδυασμό με τα IPSec, SSL, WireGuard, OpenVPN, PPTP και L2TP VPN, παρέχει προστασία για τα δεδομένα των χρηστών, ιδίως σε περιπτώσεις όπου η απομακρυσμένη πρόσβαση είναι επιτακτική.

TP-Link, www.tp-link.com/gr.

IPC410-Y5W

Πρόκειται για μία νέα δικτυακή κάμερα με φακό pinhole, τοποθετημένη σε περίβλημα ραντάρ και είναι ιδανική για οικίες, καταστήματα, γραφεία κ.ά. Η κάμερα υποστηρίζει ανάλυση 4MP (2560×1440), ενσωματωμένο μικρόφωνο και ισχυρό φωτισμό Smart IR, με 36 SMD LEDs, εμβέλειας έως 10m. Διαθέτει φακό pinhole 3.7mm με γωνία θέασης 95°, ευαισθησία Color: 0,001 Lux @F1.2 με AGC ON και B/W: 0,0001 Lux @F1.2 με AGC ON, πρωτόκολλα συμπίεσης H.265, H264, 2 κανάλια μετάδοσης (main stream, sub stream), 1 θύρα PoΕ Ethernet, ασύρματο Wi-Fi για σύνδεση στο δίκτυο χωρίς καλώδια, υποδοχή για κάρτα microSD έως 256GB και είσοδο για σύνδεση εξωτερικού μικροφώνου. Διαθέτει ακόμη λειτουργίες Day/Night, IR cut filter, BLC/HLC/WDR (100db), 3D NR, Motion Detection, Privacy Mask κ.ά. Διαθέτει δική της εφαρμογή και υπηρεσία Cloud και push notifications, αλλά είναι συμβατή και με τα περισσότερα καταγραφικά της αγοράς (Hikvision, Uniview, Dahua κ.ά.), καθώς υποστηρίζει το πρωτόκολλο ONVIF (Video, Audio & Motion Detection). Μπορεί να τροφοδοτηθεί μέσω PoE ή με 12V DC.

ΗΛΚΑ Α.Ε., τηλ.: 210-6071510.

Hikvision DS-2TD2608-1/QA

Η κάμερα DS-2TD2608-1/QA της Hikvision είναι μια καινοτόμα διφασματική bullet IP κάμερα ασφαλείας, σχεδιασμένη για να παρέχει βίντεο υψηλής ευκρίνειας υπό οποιεσδήποτε συνθήκες. Η εν λόγω κάμερα συνδυάζει έναν θερμικό αισθητήρα ανάλυσης 96×72, με έξοδο εικόνας 320×240, καθώς και έναν οπτικό αισθητήρα ανάλυσης 2688×1520 για να ανταποκριθεί στις σύγχρονες και ολοένα μεταβαλλόμενες απαιτήσεις ασφάλειας. Η θερμική κάμερα διαθέτει αισθητήρα Vanadium Oxide Uncooled Focal Plane Arrays με NETD λιγότερο από 55mK (25°C, F1.0) και φακό 1.35mm που προσφέρει γωνία θέασης 50.0°x37.5°, ενώ η οπτική κάμερα φιλοξενεί αισθητήρα 1/1.8” Progressive Scan CMOS, ευαισθησία σε συνθήκες χαμηλού φωτισμού έως 0.0005 Lux και σταθερό φακό 4mm με γωνία θέασης 94.0°x50°. Η DS-2TD2608-1/QA χρησιμοποιεί την τεχνολογία AcuSense, προσφέροντας αναγνώριση οχημάτων και ανθρώπων, αλλά και πρόσθετες δυνατότητες ανίχνευσης, όπως line crossing, intrusion, region entrance και region exiting.

Είναι εξοπλισμένη με υποδοχή microSD / SDHC / SDXC που υποστηρίζει μέγιστη χωρητικότητα 256GB, ενσωματωμένο strobe light και ηχητικές ειδοποιήσεις, αποτρέποντας τους επίδοξους εισβολείς να εισέλθουν σε μία περίμετρο. Αποτελεί την ιδανική λύση για τους εξωτερικούς χώρους, καθώς έρχεται με βαθμό στεγανότητας IP67, αλλά και IK10, παρουσιάζοντας ανοχή στις κρούσεις και τα χτυπήματα. Επιπρόσθετα, έρχεται με προστασία TVS 4000V και λειτουργεί απροβλημάτιστα σε θερμοκρασίες μεταξύ -40°C και 65°C. Είναι PoE (802.3af, class 4), χαρίζοντας μεγαλύτερη ευελιξία στην τοποθέτηση και συνοδεύεται από προαιρετική βάση στήριξης (DS-1260ZJ). Διαθέτει επίσης δύο εισόδους και δύο εξόδους συναγερμού για μεγαλύτερη ασφάλεια και έλεγχο.

akatos.net, τηλ.: 210-8074453.

Satel O-MF3-W & SO-MF5-W

Τα νέα πληκτρολόγια και οι νέοι αναγνώστες της Satel O-MF3-W και SO-MF5-W προσφέρουν πολυλειτουργικές δυνατότητες και έρχονται με καινοτόμα χαρακτηριστικά που τα καθιστούν ιδανικά για όλες τις σύγχρονες απαιτήσεις ασφαλείας. Υποστηρίζουν τέσσερις τρόπους λειτουργίας:

  • Ως πληκτρολόγιο / αναγνώστης τομέα για συστήματα συναγερμού Integra.
  • Ως αυτόνομο πληκτρολόγιο / αναγνώστης με άνοιγμα πόρτας, μπουτόν εξόδου, κουδούνι και επαφή πόρτας.
  • Ως πληκτρολόγιο / αναγνώστης για συστήματα Access Control άλλων κατασκευαστών μέσω πρωτοκόλλων RS485, Wiegand, και OSDP.
  • Ως πληκτρολόγιο / αναγνώστης για τα Access Controls ACCO και ACCO NET της Satel.

Υποστηρίζουν το πρωτόκολλο Mifare (Ultralight, Classic, DESFire), προσφέροντας ευελιξία και συμβατότητα με διάφορες τεχνολογίες κάρτας. Η διακριτική εμφάνιση και κομψή σχεδίαση τα καθιστούν κατάλληλα για εσωτερική και εξωτερική χρήση. Το μοντέλο SO-MF5-W διαθέτει επιπλέον πλήκτρα (F1 και F2) που είναι ελεύθερα προγραμματιζόμενα, επιτρέποντας την προσαρμογή στις ανάγκες του χρήστη. Σε λειτουργία Standalone, δέχονται έως 128 κάρτες και 128 κωδικούς, προσφέροντας εκτεταμένες δυνατότητες διαχείρισης πρόσβασης.

www.arktech.gr

Optex FlipX FLX-S-ST

Ο νέος ανιχνευτής της Optex FlipX έρχεται με 12m εμβέλεια και 85 μοίρες γωνία ή 18m εμβέλεια σε κουρτίνα με περιστροφή του φακού, αλλάζοντας απλώς τον φακό για να αλλάξετε το εύρος της περιοχής ανίχνευσης που ταιριάζει καλύτερα στο σημείο εγκατάστασης. Το νέο μέγεθος στοιχείου έχει σχεδιαστεί ειδικά για τη δημιουργία περιοχών ανίχνευσης ανθρώπινου μεγέθους και τη βελτιστοποίηση της ευαισθησίας ανίχνευσης ακόμα και σε μεγάλες θερμοκρασίες, όπως στην Ελλάδα. Οι εσωτερικοί αισθητήρες της Optex είναι εξοπλισμένοι με ειδικά σχεδιασμένο σφαιρικό φακό που επιτρέπει πολύ ευκρινή εστίαση και ανίχνευση υψηλής απόδοσης. Ο αλγόριθμος SMDA της Optex μπορεί να διαφοροποιήσει μεταξύ κοινών αιτιών συναγερμών όχλησης, όπως σκιές και έντονα φώτα, για να εστιάσετε την ανίχνευση σε γνήσιες εισβολές. Προσφέρει εξαιρετική ανοσία σε κατοικίδια, ενώ η επανασχεδιασμένη ένδειξη LED έχει επιλεγεί για καθαρότερη προβολή από απόσταση.

  • Ύψος τοποθέτησης: 2-3 m.
  • Κάλυψη: Wide 12m σε 85 μοίρες γωνία και narrow 18m σε 5 μοίρες γωνία.
  • Ευαισθησία: 1.6°C στα 6m/s (2.4m τοποθέτηση).
  • Περίοδος συναγερμού: 2.0±0.5 sec.
  • Warm-up pedio: 60 δευτερόλεπτα αναβοσβήνει το LED.
  • Είσοδος: 9.5 με 16 V DC.
  • Ρεύμα: 12mA στα 12V DC.
  • Θερμοκρασία λειτουργίας: -20°C έως 50°C.
  • Διαστάσεις: 130mm x 62mm x 56mm.
  • Βάρος: 120gr.

G.I. Security SA, τηλ.: 210-6040601.

Sigma Monitoring – Υπηρεσία οπτικής επιβεβαίωσης συναγερμού για διπλή ασφάλεια!

Η υπηρεσία οπτικής επιβεβαίωσης επιτρέπει στους χειριστές της Sigma Monitoring, αμέσως μόλις λάβουν ένα σήμα συναγερμού, να συνδεθούν απομακρυσμένα στο σύστημα κλειστού κυκλώματος παρακολούθησης του συνδρομητή και να δουν ζωντανή εικόνα του επιτηρούμενου χώρου, προκειμένου να αξιολογήσουν τη σοβαρότητα του συμβάντος. Πλεονεκτήματα οπτικής επιβεβαίωσης:
Ενισχυμένη ασφάλεια: Προσφέρει ένα επιπλέον επίπεδο ασφάλειας, καθώς επιτρέπει στους χειριστές να λάβουν τεκμηριωμένες αποφάσεις για την αντιμετώπιση της κατάστασης.

Ταχύτερη απόκριση: Επιτρέπει στους χειριστές να αξιολογήσουν την κατάσταση, οδηγώντας σε άμεση ενημέρωση της αστυνομίας, χωρίς να χρειαστεί να λάβουν την έγκριση του συνδρομητή.
Αποφυγή άσκοπων οχλήσεων: Μπορεί να βοηθήσει στη μείωση ψευδών συναγερμών, καθώς οι χειριστές μπορούν να επιβεβαιώσουν εάν υπάρχει όντως κάποιο πρόβλημα πριν γίνουν περαιτέρω ενέργειες.

Συμβατότητα μέσω σύνδεσης Cloud (P2P) με τα συστήματα CCTV των εταιρειών TVT, Hikvision, Dahua, Provision (για οποιοδήποτε καταγραφικό ή κάμερα άλλου κατασκευαστή, η σύνδεση μπορεί να πραγματοποιηθεί μέσω πρωτοκόλλου RTSP).

Sigma Security, τηλ.: 210-9716046.

Νέο κατασκοπευτικό λογισμικό απειλεί 3,9 δισ. ανθρώπους παγκοσμίως

Νέο κατασκοπευτικό λογισμικό, το οποίο δυνητικά απειλεί 3,9 δισ. ανθρώπους παγκοσμίως, αποκάλυψε η εταιρεία Check Point Research (CPR). Η εταιρεία κυβερνοασφάλειας έχει εντοπίσει πολλαπλές καμπάνιες, που αξιοποιούν το Rafel, ένα εργαλείο απομακρυσμένης διαχείρισης ανοιχτού κώδικα (RAT), που στοχεύει τηλέφωνα Android (που χρησιμοποιούνται από περισσότερους από 3,9 δισεκατομμύρια ανθρώπους παγκοσμίως).

Μεταξύ άλλων έχει αποκαλυφθεί η χρήση του σε επιχειρήσεις κατασκοπείας (απομακρυσμένη παρακολούθηση, εξαγωγή δεδομένων) και ransomware. Το θύμα εξαπατάται (μέσω μηνυμάτων/συνομιλιών) για να κατεβάσει εφαρμογές, που μιμούνται δημοφιλείς υπηρεσίες (μέσα κοινωνικής δικτύωσης, οικονομικές, εκπαιδευτικές και άλλες) και με την εγκατάσταση των εφαρμογών, το κακόβουλο λογισμικό εισέρχεται στο κινητό, επιτρέποντας διαφορετικά είδη δυνατοτήτων από κατασκοπεία έως ransomware.

Έχει αποκαλυφθεί η χρήση σε επιχειρήσεις κατασκοπείας (απομακρυσμένη παρακολούθηση, εξαγωγή δεδομένων) και ransomware

Έχουν παρατηρηθεί πάνω από 120 καμπάνιες σε μια περίοδο 2 ετών σε πολλές χώρες παγκοσμίως, παρακάμπτοντας διάφορες διαδικασίες ασφαλείας για τη διατήρηση των χρηστών κινητών συσκευών ασφαλών από χάκερ. Οι καμπάνιες, σύμφωνα με την εταιρεία, έθεσαν σε κίνδυνο συσκευές Android, κυρίως στις Ηνωμένες Πολιτείες, την Κίνα, την Ινδονησία, τη Ρωσία, την Ινδία, τη Γαλλία, τη Γερμανία και το Ηνωμένο Βασίλειο.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας, οι περισσότερες μολυσμένες συσκευές χρησιμοποιούν παλαιότερες εκδόσεις Android, κάτι που τονίζει την ανάγκη για συχνές ενημερώσεις και βελτιώσεις της ασφάλειας των συστημάτων. Το Rafel RAT προσφέρει δυνατότητες που κυμαίνονται από κατασκοπεία μέχρι ransomware, με δυνατότητες για απομακρυσμένη πρόσβαση, επιτήρηση, κλοπή δεδομένων και ακόμα και κρυπτογράφηση αρχείων των θυμάτων.

Αξιοσημείωτες περιπτώσεις

Από τις πιο αξιοσημείωτες περιπτώσεις, που έχει εντοπίσει η CPR, είναι, για παράδειγμα, ο λεγόμενος “Συμβιβασμός Κυβερνητικού Ιστότοπου”. Το Rafel RAT ανιχνεύθηκε να φιλοξενείται σε παραβιασμένο κυβερνητικό ιστότοπο στο Πακιστάν, με τη λειτουργία ανακατεύθυνσης μολυσμένων συσκευών προς τον εν λόγω διακομιστή.

Η δεύτερη αξιοσημείωτη περίπτωση είναι οι “Λειτουργίες Ransomware”. Το Rafel RAT έχει χρησιμοποιηθεί για κρυπτογράφηση αρχείων σε συσκευές, απαιτώντας λύτρα για την αποκρυπτογράφησή τους. Μια τρίτη περίπτωση είναι η αποκαλούμενη “Παράκαμψη 2FA”. Αυτό το κακόβουλο λογισμικό συνδέεται, επίσης, με την κλοπή μηνυμάτων επιβεβαίωσης διπλού παράγοντα ασφαλείας, καθιστώντας την πιθανή παράκαμψη αυτού του ζωτικής σημασίας μέτρου ασφάλειας.

Συστάσεις ασφαλείας

Προκειμένου να προστατευθούν οι χρήστες, η εταιρεία συνιστά:

– Λήψη εφαρμογών από αξιόπιστες πηγές: Εγκαταστήστε εφαρμογές μόνο από αξιόπιστα καταστήματα όπως το Google Play. Αποφύγετε πηγές τρίτων.

– Διατηρήστε το λογισμικό ενημερωμένο: Οι τακτικές ενημερώσεις διασφαλίζουν ότι οι συσκευές λαμβάνουν κρίσιμες ενημερώσεις κώδικα ασφαλείας.

– Χρησιμοποιήστε λύσεις ασφάλειας για κινητά: Οι αξιόπιστες εφαρμογές ασφαλείας παρέχουν προστασία σε πραγματικό χρόνο από κακόβουλο λογισμικό και άλλες απειλές.

“Το Rafel RAT είναι ακόμα μια υπενθύμιση του τρόπου με τον οποίο η τεχνολογία κακόβουλου λογισμικού ανοιχτού κώδικα μπορεί να προκαλέσει σημαντική ζημιά, ειδικά όταν στοχεύει μεγάλα οικοσυστήματα, όπως το Android, με πάνω από 3,9 δισεκατομμύρια χρήστες παγκοσμίως. Καθώς τα περισσότερα από τα θύματα εκτελούν μη υποστηριζόμενες εκδόσεις Android, είναι σημαντικό να διατηρείτε τις συσκευές σας ενημερωμένες με τις πιο πρόσφατες διορθώσεις ασφαλείας ή να τις αντικαθιστάτε, εάν δεν τις λαμβάνουν πλέον”, τονίζει η Check Point Software Technologies.

Πηγή: https://www.sepe.gr/

ESET: Πώς οι online διαφημίσεις μπορούν να επηρεάσουν την ευημερία των παιδιών μας

Στο σημερινό ψηφιακό κόσμο είναι σχεδόν αδύνατον να αποφύγουμε τις διαφημίσεις. Από τις αναδυόμενες διαφημίσεις σε online παιχνίδια μέχρι τις αναρτήσεις για πωλήσεις στους αγαπημένους σας λογαριασμούς στα μέσα κοινωνικής δικτύωσης, βομβαρδιζόμαστε συνεχώς με μηνύματα μάρκετινγκ που προωθούν προϊόντα και υπηρεσίες – και τα παιδιά δεν αποτελούν εξαίρεση.

Ενώ η διαφήμιση μπορεί να είναι ένα ισχυρό εργαλείο για τις επιχειρήσεις, ο αντίκτυπός της στα νεαρά μυαλά συχνά υποτιμάται και παραβλέπεται. «Οι έρευνες δείχνουν ότι λόγω του ότι η κριτική σκέψη τους βρίσκεται σε στάδιο ανάπτυξης, οι ανήλικοι επηρεάζονται περισσότερο από τις διαφημίσεις αυτές απ’ ό,τι οι ενήλικες. Και, αν σκεφτείτε ότι ο μέσος έφηβος περνάει πάνω από 8,5 ώρες την ημέρα κοιτάζοντας μια οθόνη, μπορείτε να φανταστείτε πόσες διαφημίσεις βλέπουν» αναφέρουν ειδικοί από την παγκόσμια εταιρία ψηφιακής ασφάλειας ESET.

Αυτή η έκθεση μπορεί να οδηγήσει σε πολλαπλά προβλήματα αν δεν γίνει σωστή διαχείριση και συζήτηση, με τους κολοσσούς της τεχνολογίας να δέχονται ακόμη και πιέσεις για να απαγορεύσουν εντελώς τις διαφημίσεις που απευθύνονται σε παιδιά.

Ποιοι είναι, όμως, σύμφωνα με τους ειδικούς της ESET, οι κίνδυνοι που συνδέονται με το γεγονός ότι οι νέοι άνθρωποι γίνονται τακτικά στόχος αυτών των  μηνυμάτων, είτε το γνωρίζουν είτε όχι;

 Τους διερευνούμε παρακάτω…

1. Κανονικοποίηση ακατάλληλων συμπεριφορών

Ένας από τους πιο προφανείς κινδύνους είναι η έκθεση των παιδιών σε ακατάλληλο περιεχόμενο, προϊόντα και υπηρεσίες. Είτε πρόκειται για υλικό ακατάλληλο για ανηλίκους είτε για βία, η προβολή αυτού του είδους του περιεχομένου, ακόμη και σε υποσυνείδητο επίπεδο, μπορεί να περάσει το μήνυμα ότι αυτές οι συμπεριφορές είναι φυσιολογικές και να δημιουργήσει μια στρεβλή αίσθηση του τι είναι σωστό και τι όχι.

Οι έρευνες δείχνουν ότι η παρατεταμένη έκθεση σε αυτού του είδους το υλικό μπορεί να επηρεάσει την ανάπτυξη του προμετωπιαίου φλοιού του εγκεφάλου! Αυτό μπορεί να οδηγήσει σε αυξημένη επιθετικότητα και ανασταλτική συμπεριφορά, η οποία θα ακολουθεί τους ανήλικους για όλη τους τη ζωή και μπορεί να τους βάλει σε μπελάδες στο μέλλον.

2. Διαστρεβλωμένη αντίληψη της πραγματικότητας

Τα μηνύματα των διαφημίσεων, τα οποία τα παιδιά τείνουν να δέχονται άκριτα, μπορούν να διαμορφώσουν την αντίληψή τους για τον κόσμο γύρω τους. Με την άνοδο των influencers στα κοινωνικά δίκτυα και του επιμελημένου διαδικτυακού περιεχομένου, οι διαφημίσεις συχνά απεικονίζουν μια εξιδανικευμένη εκδοχή της πραγματικότητας που μπορεί να μην αντικατοπτρίζει την πολυπλοκότητα της καθημερινής ζωής. Για παράδειγμα, με το λογισμικό επεξεργασίας εικόνων, την τεχνητή νοημοσύνη και τα φίλτρα, οι νέοι μπορεί να εκτίθενται τακτικά σε μια διαστρεβλωμένη ιδέα για το πώς “πρέπει” να μοιάζουν, τι “πρέπει να τρώνε”, πώς “πρέπει” να συμπεριφέρονται και τι “πρέπει” να μοιράζονται στο διαδίκτυο.

Αυτή η στρέβλωση μπορεί να οδηγήσει σε ανέφικτες προσδοκίες, χαμηλή αυτοεκτίμηση και στρεβλή κατανόηση των κοινωνικών προτύπων. Το αποτέλεσμα είναι η αύξηση των διατροφικών διαταραχών, του άγχους, της αϋπνίας και της κατάθλιψης στους νέους ανθρώπους. Οι γονείς ή οι υπεύθυνοι ενήλικες πρέπει να βοηθήσουν τα παιδιά να αξιολογήσουν τα μηνύματα των μέσων ενημέρωσης και να αναπτύξουν μια ισορροπημένη προοπτική.

3. Ενθάρρυνση ανθυγιεινών συνηθειών

Όταν ο σκοπός των διαφημίσεων είναι η προώθηση των πωλήσεων, η φύση των προϊόντων ή των υπηρεσιών που προωθούνται είναι σημαντική για τον τρόπο με τον οποίο μπορούν να επηρεάσουν τις καταναλωτικές συνήθειες των νεότερων.

Για παράδειγμα, πάνω από το 85% των εφήβων εκτίθενται σε διαφημίσεις πρόχειρου φαγητού στο Instagram, το Facebook και το Twitter. Η έρευνα δείχνει ότι η αυξημένη έκθεση σε αυτές τις διαφημίσεις συσχετίζεται άμεσα με την αυξημένη κατανάλωση τροφίμων με υψηλότερη περιεκτικότητα σε αλάτι, ζάχαρη και λιπαρά. Και δεν είναι μόνο οι διαφημίσεις ανθυγιεινών τροφίμων που αποτελούν πρόβλημα: τα προϊόντα αλκοόλ και καπνού που προωθούνται ύπουλα σε διάφορες πλατφόρμες μπορούν επίσης να οδηγήσουν σε κακές συνήθειες.

4. Αγορές εντός εφαρμογής και οικονομικοί κίνδυνοι

Η δυνατότητα αγοράς εικονικών νομισμάτων, πόντων, όπλων κ.λπ. στα παιχνίδια για κινητά έχει ανοίξει μια νέα οδό για τους διαφημιστές ώστε να προσεγγίζουν παιδιά. Ενώ αυτές οι αγορές μπορεί να φαίνονται αβλαβείς στην αρχή, μπορούν γρήγορα να κλιμακωθούν, οδηγώντας σε σημαντικές χρεώσεις για τους γονείς ή όποιον πληρώνει το λογαριασμό.

Τα ειδικά χαρακτηριστικά του παιχνιδιού, οι τροποποιήσεις και τα εικονικά νομίσματα δελεάζουν τα παιδιά (και τους ενήλικες) και τους οδηγούν στο να ξοδεύουν πραγματικά χρήματα μέσα στις εφαρμογές, συχνά χωρίς να κατανοούν πλήρως τις οικονομικές επιπτώσεις. Έχουν υπάρξει ακόμη και ακραίες περιπτώσεις, όπου ένα παιδί ξόδεψε χωρίς να το καταλάβει 16.000 δολάρια από τα χρήματα των γονιών για αγορές εντός της εφαρμογής. Αυτή η επιπλέον οικονομική δαπάνη μπορεί να επιβαρύνει τον οικογενειακό προϋπολογισμό και να οδηγήσει ακόμη και σε απερίσκεπτες καταναλωτικές συνήθειες στο μέλλον.

 5. Κίνδυνοι ασφάλειας και προστασίας της ιδιωτικής ζωής

Ορισμένες διαφημίσεις στις οποίες ενδέχεται να εκτεθούν τα παιδιά μπορεί να ενέχουν σημαντικούς κινδύνους για την ασφάλεια και την προστασία της ιδιωτικής ζωής. Αυτό μπορεί να συμβαίνει μέσω συγκεκριμένων banners, εικόνων ή microsites, που έχουν δημιουργηθεί από κυβερνοεγκληματίες και περιέχουν κακόβουλο λογισμικό ή οδηγούν σε απάτες phishing, θέτοντας σε κίνδυνο τις συσκευές και τις προσωπικές πληροφορίες των παιδιών. Εν τω μεταξύ, ακόμη και γνωστές εταιρείες μπορεί να παρακολουθούν τα παιδιά μέσω διαφημίσεων, θέτοντας σε κίνδυνο την ιδιωτικότητα τους και συλλέγοντας ευαίσθητα δεδομένα χωρίς τη συγκατάθεση των γονέων.

Η προστασία από αυτούς τους κινδύνους απαιτεί ισχυρά μέτρα κυβερνοασφάλειας και γονική εποπτεία. Τα εργαλεία γονικού ελέγχου μπορούν να αποδειχθούν εξαιρετικά πολύτιμα σε αυτές τις περιπτώσεις, δίνοντας στους γονείς και τους κηδεμόνες τη δυνατότητα να διαχειρίζονται ποιες εφαρμογές μπορούν να εγκατασταθούν και σε ποιες ιστοσελίδες μπορούν να έχουν πρόσβαση τα παιδιά.

Πώς μπορούμε να βοηθήσουμε τους ανήλικους να βλέπουν τις διαφημίσεις με μια πιο ασφαλή ματιά;

Ενώ οι κίνδυνοι μπορεί να φαίνονται τρομακτικοί, οι γονείς και οι κηδεμόνες μπορούν να κάνουν πολλά για να προστατεύσουν τα παιδιά από τις αρνητικές επιπτώσεις που μπορεί να έχει η έκθεση σε διαφημίσεις. Η προληπτική παροχή υποστήριξης και η ευαισθητοποίηση σχετικά με τους συνεχιζόμενους κινδύνους μπορούν να βοηθήσουν τους φροντιστές να παραμείνουν ένα βήμα μπροστά από αυτό το αναπόφευκτο κομμάτι της καθημερινότητας.

  • Ανοικτός διάλογος: Ο ανοιχτός διάλογος και η επικοινωνία διαδραματίζουν καθοριστικό ρόλο στην ανάπτυξη ψηφιακού αλφαβητισμού και ανθεκτικότητας. Η συζήτηση για τους πιθανούς κινδύνους της διαφήμισης μπορεί να δώσει τη δυνατότητα στους νέους να κάνουν συνειδητές επιλογές σχετικά με τον τρόπο που λαμβάνουν και ερμηνεύουν τις διαφημίσεις. Με αυτή τη γνώση και την κατανόηση, οι νεότεροι άνθρωποι μπορεί να είναι περισσότερο εξοπλισμένοι για να απορρίψουν τη διαστρεβλωμένη πραγματικότητα και τις ανθυγιεινές συμπεριφορές που εξιδανικεύονται στις διαφημίσεις που βλέπουν.
  • Εργαλεία και πόροι: Εκτός από τον ανοιχτό διάλογο, το λογισμικό γονικού ελέγχου μπορεί να αποτελέσει πολύτιμο εργαλείο για τη διαχείριση των διαδικτυακών εμπειριών των παιδιών. Αξιόπιστες λύσεις γονικού ελέγχου προσφέρουν αποκλεισμό εφαρμογών, φιλτράρισμα ιστοσελίδων και διαχείριση του χρόνου μπροστά στην οθόνη, επιτρέποντας στους γονείς και τους κηδεμόνες να προσαρμόσουν το ψηφιακό περιβάλλον των παιδιών στις συγκεκριμένες ανάγκες και ανησυχίες τους. Χρησιμοποιώντας αυτά τα εργαλεία σε συνδυασμό με την προληπτική επικοινωνία, οι γονείς μπορούν να δημιουργήσουν ένα ασφαλέστερο διαδικτυακό περιβάλλον για τα παιδιά τους.

Η επιρροή των διαφημίσεων στην ευημερία των παιδιών είναι μεγάλη. Ωστόσο, με την άγρυπνη γονική εποπτεία, την ανοιχτή επικοινωνία και τις κατάλληλες τεχνολογικές λύσεις, οι γονείς και οι κηδεμόνες μπορούν να συμβάλουν στον μετριασμό αυτών των κινδύνων και να δώσουν στα παιδιά τους τη δυνατότητα να περιηγηθούν στον ψηφιακό κόσμο με ασφάλεια και υπευθυνότητα.

Οι οργανισμοί παλεύουν με ξεπερασμένες προσεγγίσεις ασφαλείας, ενώ οι διαδικτυακές απειλές αυξάνονται

Η Cloudflare Inc, δημοσίευσε πρόσφατα την έκθεση State of Application Security 2024 Report. Τα ευρήματα της φετινής έκθεσης αποκαλύπτουν ότι οι ομάδες ασφαλείας δυσκολεύονται να συμβαδίσουν με τους κινδύνους που εγκυμονεί η εξάρτηση των οργανισμών από τις σύγχρονες εφαρμογές – την τεχνολογία που στηρίζει όλους τους πιο χρησιμοποιούμενους σήμερα ιστότοπους. Η έκθεση υπογραμμίζει ότι ο όγκος των απειλών που απορρέουν από ζητήματα στην αλυσίδα εφοδιασμού λογισμικού, τον αυξανόμενο αριθμό κατανεμημένων επιθέσεων άρνησης παροχής υπηρεσιών (DDoS) και κακόβουλων bots, συχνά υπερβαίνει τους πόρους των ειδικών ομάδων ασφάλειας εφαρμογών.

Ο σημερινός ψηφιακός κόσμος τρέχει με διαδικτυακές εφαρμογές και APIs. Επιτρέπουν στους ιστότοπους ηλεκτρονικού εμπορίου να δέχονται πληρωμές, στα συστήματα υγειονομικής περίθαλψης να μοιράζονται με ασφάλεια δεδομένα ασθενών και τροφοδοτούν τις δραστηριότητες που κάνουμε στα τηλέφωνά μας. Ωστόσο, όσο περισσότερο βασιζόμαστε σε αυτές τις εφαρμογές, τόσο περισσότερο διευρύνεται η επιφάνεια επίθεσης. Αυτό μεγεθύνεται περαιτέρω από την απαίτηση των προγραμματιστών να παρέχουν γρήγορα νέα χαρακτηριστικά – π.χ. δυνατότητες που οδηγούνται από τη γεννητική τεχνητή νοημοσύνη. Όμως, αν δεν προστατευθούν, οι εφαρμογές που χρησιμοποιούνται για εκμετάλλευση μπορούν να οδηγήσουν σε διακοπή της λειτουργίας των επιχειρήσεων, οικονομικές απώλειες και κατάρρευση κρίσιμων υποδομών.

“Οι διαδικτυακές εφαρμογές σπάνια κατασκευάζονται με γνώμονα την ασφάλεια. Ωστόσο, τις χρησιμοποιούμε καθημερινά για όλα τα είδη των κρίσιμων λειτουργιών, γεγονός που τις καθιστά πλούσιο στόχο για τους χάκερ”, δήλωσε ο Matthew Prince, συνιδρυτής και CEO της Cloudflare. “Το δίκτυο της Cloudflare μπλοκάρει κατά μέσο όρο 209 δισεκατομμύρια κυβερνοαπειλές για τους πελάτες μας κάθε μέρα. Το στρώμα ασφαλείας γύρω από τις σημερινές εφαρμογές έχει γίνει ένα από τα πιο βασικά κομμάτια για να διασφαλίσουμε ότι το Διαδίκτυο παραμένει ασφαλές”.

Τα βασικά ευρήματα της έκθεσης State of Application Security 2024 της Cloudflare περιλαμβάνουν:

Οι επιθέσεις DDoS συνεχίζουν να αυξάνονται σε αριθμό και όγκο: Το DDoS παραμένει ο πιο πολυχρησιμοποιημένος φορέας απειλής για τη στόχευση διαδικτυακών εφαρμογών και API, αποτελώντας το 37,1% της συνολικής κίνησης εφαρμογών που μετριάζεται από το Cloudflare. Οι κλάδοι που αποτέλεσαν τον κορυφαίο στόχο ήταν τα τυχερά παιχνίδια και τα τυχερά παιχνίδια, η πληροφορική και το διαδίκτυο, τα κρυπτονομίσματα, το λογισμικό υπολογιστών και το μάρκετινγκ και η διαφήμιση.

Ο πρώτος που επιδιορθώνει το πρόβλημα έναντι του πρώτου που το εκμεταλλεύεται – ο αγώνας μεταξύ αμυντικών και επιτιθέμενων επιταχύνεται: Η Cloudflare παρατήρησε ταχύτερες από ποτέ εκμεταλλεύσεις νέων ευπαθειών μηδενικής ημέρας, με μία να συμβαίνει μόλις 22 λεπτά μετά τη δημοσίευση του proof-of-concept (PoC).

Τα κακά bots -αν αφεθούν ανεξέλεγκτα- μπορούν να προκαλέσουν μαζική αναστάτωση: Το ένα τρίτο (31,2%) της συνολικής κίνησης προέρχεται από bots, η πλειονότητα (93%) των οποίων είναι ανεπιβεβαίωτες και δυνητικά κακόβουλες. Οι κλάδοι που αποτέλεσαν τον κυριότερο στόχο ήταν η μεταποίηση και τα καταναλωτικά αγαθά, τα κρυπτονομίσματα, η ασφάλεια και οι έρευνες και η ομοσπονδιακή κυβέρνηση των ΗΠΑ.

Οι οργανισμοί χρησιμοποιούν ξεπερασμένες προσεγγίσεις για την ασφάλεια των API: Οι παραδοσιακοί κανόνες τείχους προστασίας εφαρμογών ιστού (WAF) που χρησιμοποιούν ένα αρνητικό μοντέλο ασφάλειας – την υπόθεση ότι η περισσότερη διαδικτυακή κυκλοφορία είναι καλοήθης – χρησιμοποιούνται συνήθως για την προστασία από την κυκλοφορία API. Πολύ λιγότεροι οργανισμοί χρησιμοποιούν την ευρύτερα αποδεκτή βέλτιστη πρακτική ασφάλειας API ενός θετικού μοντέλου ασφάλειας – αυστηροί ορισμοί για την κυκλοφορία που επιτρέπεται, απορρίπτοντας τα υπόλοιπα.

Οι εξαρτήσεις λογισμικού τρίτων αποτελούν αυξανόμενο κίνδυνο: Οι οργανισμοί χρησιμοποιούν κατά μέσο όρο 47,1 κομμάτια κώδικα από τρίτους παρόχους και πραγματοποιούν κατά μέσο όρο 49,6 εξερχόμενες συνδέσεις σε πόρους τρίτων για να βοηθήσουν στην ενίσχυση της αποδοτικότητας και της απόδοσης του ιστότοπου – π.χ., αξιοποιώντας το Google Analytics ή τις διαφημίσεις. Καθώς όμως η ανάπτυξη του διαδικτύου έχει μετατοπιστεί σε μεγάλο βαθμό ώστε να επιτρέπει σε αυτούς τους τύπους κώδικα και δραστηριότητας τρίτων να φορτώνονται στο πρόγραμμα περιήγησης του χρήστη, οι οργανισμοί εκτίθενται όλο και περισσότερο σε κινδύνους της αλυσίδας εφοδιασμού και σε ζητήματα ευθύνης και συμμόρφωσης.

Πηγή: https://securitytoday.com/

Νέο τραπεζικό κακόβουλο λογισμικό στοχεύει πελάτες στη Νοτιοανατολική Ασία

Σύμφωνα με έρευνα της Promon, ένα νέο στέλεχος κακόβουλου λογισμικού χρησιμοποιείται για τη στόχευση τραπεζικών πελατών στη Νοτιοανατολική Ασία, οδηγώντας σε οικονομικές απώλειες και απάτες.

Το πρόσφατα ανακαλυφθέν κακόβουλο λογισμικό, με την ονομασία Snowblind, χρησιμοποιεί μια ισχυρή και “πρωτόγνωρη” τεχνική για να απενεργοποιήσει την ικανότητα των τραπεζικών εφαρμογών Android να προσδιορίζουν αν έχουν τροποποιηθεί κακόβουλα, αποφεύγοντας έτσι τον εντοπισμό.

Το Snowblind έχει σχεδιαστεί για να εκμεταλλεύεται τις υπηρεσίες προσβασιμότητας στις εφαρμογές, οι οποίες είναι χαρακτηριστικά του λειτουργικού συστήματος Android που έχουν σχεδιαστεί για να βοηθούν τους χρήστες με αναπηρίες να χρησιμοποιούν τις συσκευές τους πιο αποτελεσματικά.

Οι υπηρεσίες αυτές διαθέτουν εκτεταμένα δικαιώματα αλληλεπίδρασης και τροποποίησης των διεπαφών των εφαρμογών, επιτρέποντάς τους να διαβάζουν το περιεχόμενο της οθόνης, να εισάγουν κείμενο και να εκτελούν ενέργειες για λογαριασμό του χρήστη.

Σύμφωνα με την Promon, το Snowblind εκμεταλλεύεται αυτές τις υπηρεσίες για να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες, να πλοηγηθεί στη συσκευή ή να ελέγξει εφαρμογές και να παρακάμψει τα μέτρα ασφαλείας αυτοματοποιώντας αλληλεπιδράσεις που τυπικά θα απαιτούσαν την παρέμβαση του χρήστη.

Αυτή η προσέγγιση επιτρέπει στους φορείς απειλών να εκτελούν διάφορες κακόβουλες δραστηριότητες. Αυτές περιλαμβάνουν:

  • Κλοπή των διαπιστευτηρίων σύνδεσης των χρηστών
  • Κατάληψη της τραπεζικής συνεδρίας ενός χρήστη για τη διενέργεια μη εξουσιοδοτημένων συναλλαγών
  • Απενεργοποίηση των χαρακτηριστικών ασφαλείας της εφαρμογής, όπως ο έλεγχος ταυτότητας δύο παραγόντων (2FA) ή η βιομετρική επαλήθευση
  • Απορρόφηση ευαίσθητων προσωπικών πληροφοριών (PII) και δεδομένων συναλλαγών

Το κακόβουλο λογισμικό είναι αποτελεσματικό σε όλες τις σύγχρονες συσκευές Android και έχει παρατηρηθεί ότι στοχεύει ειδικά τραπεζικές εφαρμογές.

Πώς το κακόβουλο λογισμικό Snowblind αποφεύγει την ανίχνευση

Το Snowblind αποφεύγει την ανίχνευση τροποποιώντας την εφαρμογή ώστε να μην μπορεί να ανιχνεύσει την ύπαρξη υπηρεσιών προσβασιμότητας.

Για να το κάνει αυτό, εκμεταλλεύεται τη λειτουργία “seccomp” του πυρήνα Linux, η οποία ελέγχει τι επιτρέπεται να κάνει μια εφαρμογή περιορίζοντας τις κλήσεις συστήματος ή τις αιτήσεις που μπορεί να κάνει μια εφαρμογή από το λειτουργικό σύστημα.

Το κακόβουλο λογισμικό είναι σε θέση να παρακάμψει τον κώδικα κατά της αλλοίωσης του seccomp εγκαθιστώντας το δικό του φίλτρο seccomp στη διαδικασία στην οποία φορτώνεται.

Στη συνέχεια, μπορεί να δώσει εντολή στον πυρήνα να σταματήσει τις κλήσεις συστήματος, προκαλώντας τη δημιουργία ενός σήματος SIGSYS.

Το Snowblind εγκαθιστά επιπλέον έναν χειριστή σήματος για το SIGSYS, επιτρέποντάς του να υποκλέψει και να τροποποιήσει αυτές τις κλήσεις για να αποτρέψει την ανίχνευση.

Το κακόβουλο λογισμικό αποτρέπει επίσης τη δημιουργία πάρα πολλών σημάτων και την αισθητή επιβράδυνση της εφαρμογής, το κάνει αυτό έχοντας το φίλτρο να ελέγχει από πού προήλθε η κλήση της κλήσης συστήματος.

Το φίλτρο θα δώσει εντολή στον πυρήνα να δημιουργήσει το σήμα μόνο αν η κλήση προήλθε από τη βιβλιοθήκη που υλοποιεί τον μηχανισμό κατά της παραποίησης.

Η Promon δήλωσε ότι αυτή η επίθεση είναι ιδιαίτερα ισχυρή, καθώς υπερβαίνει την παράκαμψη των μηχανισμών κατά της παραποίησης σε μια εφαρμογή, ώστε να χειραγωγεί και να εντοπίζει οποιονδήποτε κώδικα που βασίζεται σε κλήσεις συστήματος, ακόμη και αν υλοποιεί τις κλήσεις συστήματος. Αυτό εμποδίζει τη δυνατότητα αυτών των μηχανισμών να ανιχνεύσουν την ακεραιότητα του κώδικα και να εντοπίσουν τυχόν πειραγμένα αρχεία.

Ένα νέο στέλεχος κακόβουλου λογισμικού

Οι ερευνητές σημείωσαν ότι το Snowblind είναι πιο εξελιγμένο από άλλες γνωστές τεχνικές που χρησιμοποιούνται για την παράκαμψη του κώδικα κατά της παραποίησης, τις οποίες οι προγραμματιστές μπορούν σε μεγάλο βαθμό να μετριάσουν με τη χρήση συσκοτισμού και ισχυρού ελέγχου ακεραιότητας του κώδικά τους στη μνήμη.

Η προσέγγιση που χρησιμοποιείται στο Snowblind δεν έχει περιγραφεί δημοσίως σε χρήση σε κανένα δημόσιο εργαλείο. Ενώ οι ερευνητές έχουν παρατηρήσει μερικά αποθετήρια στο GitHub που υλοποιούν “κάτι προς αυτή την κατεύθυνση” και κάποιες αναρτήσεις σε κινεζικά blogs που περιγράφουν παρόμοιες μεθόδους, καμία δεν φαίνεται να είναι τόσο εκλεπτυσμένη όσο οι μέθοδοι που χρησιμοποιεί το Snowblind.

Σημείωσαν ότι όλες αυτές οι πηγές φαίνεται να είναι στα κινεζικά.

Η Promon προέτρεψε τις εφαρμογές να προστατεύονται από αυτή την τεχνική πριν χρησιμοποιηθεί ευρύτερα από τους φορείς απειλών.

Πηγή: https://www.infosecurity-magazine.com/

VIVOTEK 9383 series: Νέα σειρά IP καμερών για προηγμένη επιτήρηση με τη χρήση AI

H LEXIS (www.lexis.gr), επίσημος αντιπρόσωπος του κορυφαίου κατασκευαστή συστημάτων ασφαλείας VIVOTEK, ανακοινώνει τη διάθεση της νέας οικονομικής AI σειράς IP καμερών 9383 με στόχο την ευρεία αξιοποίηση των εργαλείων και υπηρεσιών AI από όλους τους χρήστες.

Η νέα σειρά καμερών επιτρέπει στους χρήστες να αξιοποιούν με χαμηλό κόστος, τις προηγμένες δυνατότητες που προσφέρουν τα AI video analytics συμπεριλαμβανομένης της εύκολης αναγνώρισης των χαρακτηριστικών των ανθρώπων και των αυτοκινήτων, βελτιώνοντας την αποτελεσματικότητα ως προς τη λειτουργικότητα και τη διαχείριση του συστήματος παρακολούθησης.

Οι κάμερες της σειράς 9383 συνεργάζονται άψογα με το Core+ AI Network Video Recorder (Core+ AI NVR) και το σύστημα VAST Security Station (VSS) της VIVOTEK. Με την προσθήκη της νέας δυνατότητας “Case Vault”, το VSS μπορεί γρήγορα να συγκεντρώνει και να παράγει τα απαραίτητα δεδομένα βίντεο μέσα σε ένα λεπτό και να παρέχει πλήρη αναφορά για κρίσιμα βίντεο.

Οι κάμερες της σειράς 9383 περιλαμβάνουν προηγμένο αλγόριθμο AI που αναλύει τα αντικείμενα όπως ανθρώπους και αυτοκίνητα, συμπεριλαμβανομένων του χρώματος, μοντέλου, χρήσης backpack/καπέλου, προσφέροντας αποτελεσματικότερη ανίχνευση. Επιπλέον, είναι εξοπλισμένες με φακό 5mil pixel και προηγμένους αισθητήρες video που προσφέρουν 2,5 φορές μεγαλύτερο δυναμικό εύρος σε σχέση με της προηγούμενης γενιάς, αποτρέποντας την υπερέκθεση σε έντονο φως ενώ συλλαμβάνουν καθαρά video κατά τις νυχτερινές ώρες.

VIVOTEK 9383 series AI camera

Οι προηγμένες λύσεις παρακολούθησης της VIVOTEK είναι διαθέσιμες μέσα από το επίσημο δίκτυο συνεργατών της LEXIS σε Ελλάδα και Κύπρο.

Περισσότερες πληροφορίες: email: lexis@lexis.gr, Αθήνα: 210 6777007, Θεσ/νίκη: 2310 329350-1.

Τα video analytics στα νοσοκομεία μπορεί να βοηθήσουν στη συμμόρφωση με τους κανονισμούς

Τα νοσοκομεία στρέφονται στην τεχνολογία βίντεο για να ενισχύσουν τη φροντίδα και την ασφάλεια των ασθενών με την αυξανόμενη ζήτηση για υπηρεσίες υγείας και τη συνεχιζόμενη μάχη κατά της έλλειψης προσωπικού. Ωστόσο, τα νοσοκομεία που επιθυμούν να επεκτείνουν την τεχνολογία βίντεο πρέπει να διασφαλίσουν ότι τα συστήματα επιτήρησης συμμορφώνονται με τον νόμο περί Φορητότητας και Ευθύνης της Ασφάλισης Υγείας (HIPPA). Εδώ, οι ειδικοί της BCD Video διερευνούν πώς μπορεί να δημιουργηθεί ένα σύστημα βιντεοεπιτήρησης συμβατό με το HIPAA σε μια εγκατάσταση υγειονομικής περίθαλψης.

Η συμμόρφωση με το HIPAA συμβάλλει στην προστασία της ιδιωτικής ζωής των ασθενών και στη διασφάλιση ευαίσθητων πληροφοριών υγείας. Αυτό είναι αδιαπραγμάτευτο στη σημερινή ψηφιακή εποχή. Με την αυξανόμενη υιοθέτηση της ανάλυσης βίντεο στην υγειονομική περίθαλψη και της τεχνολογίας τεχνητής νοημοσύνης (AI), είναι πιο κρίσιμο από ποτέ να επιτευχθεί η σωστή ισορροπία μεταξύ της αξιοποίησης της τεχνολογίας και της διατήρησης της συμμόρφωσης με το HIPAA.

Απαιτήσεις HIPAA στην επιτήρηση βίντεο

Οι ακόλουθες πρακτικές συμβάλλουν στη διασφάλιση της συμμόρφωσης της χρήσης της τεχνολογίας βίντεο με τους γενικούς στόχους του HIPAA:

Περιορισμός της έκθεσης PHI (Προσωπικών Δεδομένων Υγείας): Τοποθετήστε τη βιντεοεπιτήρηση με τρόπο που μειώνει την πιθανότητα συλλογής PHI, εκτός εάν είναι απαραίτητη για συγκεκριμένο, δικαιολογημένο σκοπό. Ορισμένες ρυθμίσεις που πρέπει να αποφεύγονται περιλαμβάνουν χώρους όπου είναι πιθανό να είναι προσβάσιμες ή να συζητούνται οι πληροφορίες PHI, όπως οι χώροι θεραπείας ή οι οθόνες.

Έλεγχος πρόσβασης: Η πρόσβαση στο υλικό βίντεο πρέπει να διαχειρίζεται και να περιορίζεται μόνο σε εξουσιοδοτημένο προσωπικό. Αυτό ευθυγραμμίζεται με την εντολή του HIPAA για τη δημιουργία τεχνικών πολιτικών και διαδικασιών που περιορίζουν την πρόσβαση στο ePHI σε εξουσιοδοτημένα άτομα.

Κρυπτογράφηση και ασφάλεια: Τα δεδομένα βίντεο θα πρέπει να κρυπτογραφούνται κατά τη μεταφορά και κατά την ηρεμία, κυρίως εάν θα μπορούσαν να καταγράψουν PHI. Τα κλειδιά κρυπτογράφησης θα πρέπει να προστατεύουν από μη εξουσιοδοτημένη πρόσβαση, παραποίηση και απώλεια.

Διατήρηση και διάθεση δεδομένων: Καθορίστε πολιτικές για τη διατήρηση και τη διάθεση υλικού βίντεο. Αυτό το μέτρο ασφαλείας διασφαλίζει ότι δεν διατηρείται περισσότερο από όσο είναι απαραίτητο και ότι διατίθεται με ασφάλεια, ώστε να αποτρέπεται η μη εξουσιοδοτημένη πρόσβαση σε PHI.

Γνωστοποίηση παραβίασης: Εάν προκύψει παραβίαση, τότε οι εγκαταστάσεις πρέπει να αναφέρονται στον κανόνα HIPAA Breach Notification Rule (Κανόνας κοινοποίησης παραβίασης HIPAA). Ο κανόνας αυτός απαιτεί να ενημερώνετε τα θιγόμενα άτομα, το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (HHS) και, σε ορισμένες περιπτώσεις, τα μέσα μαζικής ενημέρωσης.

Φυσικές διασφαλίσεις: Θα πρέπει να εξεταστούν η τοποθέτηση των καμερών και η φυσική ασφάλεια του συστήματος βιντεοεπιτήρησης, ώστε να αποτρέπεται η μη εξουσιοδοτημένη προβολή ή αλλοίωση.

Συμμόρφωση HIPAA στη βιντεοεπιτήρηση

Ο HIPAA επεκτείνεται πέρα από τη γραφειοκρατία και τα ψηφιακά αρχεία – οι κανονισμοί του περιλαμβάνουν τη βιντεοεπιτήρηση και τις ηλεκτρονικά προστατευόμενες πληροφορίες υγείας (ePHI) σε χώρους υγειονομικής περίθαλψης.

Παρόλο που ο HIPAA δεν ασχολείται ειδικά με τη βιντεοεπιτήρηση, οι απαιτήσεις του για την προστασία της ιδιωτικής ζωής και την ασφάλεια των PHI επηρεάζουν τον τρόπο εφαρμογής της. Αυτό σημαίνει ότι οτιδήποτε θα μπορούσε να ταυτοποιήσει έναν ασθενή, είτε πρόκειται για το όνομά του, το ιατρικό ιστορικό ή το πρόσωπό του σε ένα βίντεο, εμπίπτει στο άγρυπνο βλέμμα του HIPAA.

Η βιντεοανάλυση στα συστήματα υγειονομικής περίθαλψης πρέπει να ρυθμίζεται με τρόπο που να προστατεύει την ιδιωτική ζωή των ασθενών σε κάθε βήμα. Ορισμένοι τρόποι περιλαμβάνουν την κρυπτογράφηση του καταγεγραμμένου υλικού, τον περιορισμό της πρόσβασης σε εξουσιοδοτημένο προσωπικό ή τη θόλωση των χαρακτηριστικών αναγνώρισης.

Υιοθέτηση βέλτιστων πρακτικών για τη χρήση της ανάλυσης βίντεο

Πέρα από τις θεμελιώδεις εκτιμήσεις του HIPAA, υπάρχουν πρόσθετες βέλτιστες πρακτικές που πρέπει να ληφθούν υπόψη. Έχοντας κατά νου αυτές τις ανησυχίες, οι διοικητές των νοσοκομείων μπορούν να βελτιώσουν τη συμμόρφωση, να προστατεύσουν το απόρρητο των ασθενών και να χρησιμοποιήσουν την τεχνολογία βιντεοεπιτήρησης αποτελεσματικά και ηθικά. Οκτώ από τις πιο σημαντικές συμβουλές βέλτιστων πρακτικών που πρέπει να ληφθούν υπόψη θα πρέπει να περιλαμβάνουν, συμφωνίες με προμηθευτές, τακτικούς ελέγχους και αξιολογήσεις, σχέδιο αντιμετώπισης περιστατικών, γνωστοποίηση των πρακτικών προστασίας της ιδιωτικής ζωής, συγκατάθεση και σήμανση, νόμους και κανονισμούς της πολιτείας, ενσωμάτωση με άλλα μέτρα ασφαλείας και, εκπαίδευση και ευαισθητοποίηση – κατάλληλα συνεχή προγράμματα που περιλαμβάνουν τη σημασία της ιδιωτικής ζωής των ασθενών και τις νομικές απαιτήσεις που περιβάλλουν τα PHI, θα πρέπει να οργανώνονται για το προσωπικό σχετικά με τη σωστή χρήση των συστημάτων βιντεοεπιτήρησης

AI και συμμόρφωση HIPAA στην υγειονομική περίθαλψη

Η τεχνολογία εξελίσσεται συνεχώς και έχουμε δει την αυξανόμενη χρήση της τεχνητής νοημοσύνης (AI). Πώς όμως χρησιμοποιείται η ΤΝ στην υγειονομική περίθαλψη; Πώς χρησιμοποιείται για τη βιντεοεπιτήρηση σε χώρους υγειονομικής περίθαλψης;

Φανταστείτε να έχετε έναν εικονικό βοηθό που παρακολουθεί συνεχώς το βιντεοληπτικό υλικό σας, αναλύοντάς το σε πραγματικό χρόνο για να επισημάνει τυχόν πιθανές παραβιάσεις του HIPAA. Σε αυτό το σημείο έρχονται οι αναλύσεις με βάση την τεχνητή νοημοσύνη. Αυτοί οι αλγόριθμοι μπορούν να ανιχνεύουν και να διαγράφουν αυτόματα ευαίσθητες πληροφορίες από το υλικό παρακολούθησης. Αυτό συμβάλλει στη διασφάλιση ότι μόνο το εξουσιοδοτημένο προσωπικό μπορεί να έχει πρόσβαση σε αυτό.

Ωστόσο, επιπλέον, με τις λύσεις απομακρυσμένης παρακολούθησης με τεχνητή νοημοσύνη, οι κάμερες παρακολούθησης μπορούν να παρακολουθούνται από οπουδήποτε, ανά πάσα στιγμή, από τη συσκευή σας. Αυτές οι λύσεις AI συμβάλλουν στον εξορθολογισμό των εργασιών επιτήρησης και επιτρέπουν τη γρήγορη ανταπόκριση σε περιστατικά ή παραβιάσεις της ασφάλειας.

Οι εγκαταστάσεις υγειονομικής περίθαλψης θα μπορούσαν να δουν ένα σύστημα ασφαλείας AI ως μια αναβάθμιση υψηλής τεχνολογίας που μπορεί να βοηθήσει στην αυτοματοποίηση των εργασιών συμμόρφωσης, στη βελτίωση της ασφάλειας των δεδομένων και στον εξορθολογισμό των εργασιών επιτήρησης και με τη βοήθεια ειδικών από εταιρείες όπως η BCD, για παράδειγμα, θα μπορούσε επίσης να βοηθήσει στην ενίσχυση της συμμόρφωσης HIPAA.

Πηγή: https://www.securityworldmarket.com/

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.