Skip to main content

Με νέο τερματικό αναγνώρισης προσώπου προμηθεύει την αγορά η Hikvision

Την κυκλοφορία του νέου MinMoe Iris Recognition Terminal ανακοίνωσε η Hikvision. Εξέχον χαρακτηριστικό της συσκευής αποτελεί η δυνατότητά της να αναγνωρίζει και να επαληθεύει ταχύτατα τα μοναδικά χαρακτηριστικά της ανθρώπινης ίριδας. Ο χρόνος απόκρισής της είναι λιγότερος από 1 δευτερόλεπτο και η απόσταση αναγνώρισης μπορεί να φτάσει μέχρι και τα 70 εκ..

Επιπλέον, το τερματικό διαθέτει και τη δυνατότητα έγχρωμης καταγραφής βίντεο προκειμένου να εγγυηθεί την ακρίβεια και την ασφάλεια της διαδικασίας ταυτοποίησης πρόσβασης. Συνεπώς, δεν απαιτείται η αφαίρεση γυαλιών, καπέλων ή ειδών ατομικής προστασίας προκειμένου να προχωρήσει η ταυτοποίηση.

Πέραν της αναγνώρισης ίριδας, το τερματικό συνδυάζει και άλλες μεθόδους ελέγχου ταυτότητας, όπως η κλασσική αναγνώριση προσώπου, το δακτυλικό αποτύπωμα και το χτύπημα κάρτας. Οι παραπάνω λειτουργίες παρέχουν μια ακριβή, ασφαλή και βολική λύση ελέγχου πρόσβασης για σενάρια όπου απαιτείται υψηλό επίπεδο ασφάλειας, όπως θυρίδες τραπεζών, επιστημονικά εργαστήρια και νοσοκομεία.

Με ενθουσιασμό συνεχίζεται η εβδομάδα εγκαινίων του καταστήματος της Electrosystems

Ιδιαίτερα μαζικές και πετυχημένες κρίνονται οι εκδηλώσεις εγκαινίων του πρώτου καταστήματος της Electrosystems  στη Λεωφόρο Βουλιαγμένης 262 στον Άγιο Δημήτριο. Το περιοδικό Security Report παραβρέθηκε την 3η ημέρα, περιηγήθηκε στο χώρο, συνομίλησε με στελέχη και εργαζομένους της εταιρείας και παρακολούθησε τη θεματική παρουσίαση της Dahua.

Καθ’ όλη τη διάρκεια της εβδομάδας οι επαγγελματίες τεχνικοί έχουν μια πρώτης τάξεως ευκαιρία να γνωρίσουν τις τελευταίες εξελίξεις στην τεχνολογία ασφάλειας μέσα από τις παρουσιάσεις μεγάλων προμηθευτών. Η πρώτη ημέρα ήταν αφιερωμένη στην Hikvision Greece & Cyprus, όπου εκπρόσωπος της εταιρείας ενημέρωσε τους παρευρισκόμενους για προϊόντα και λύσεις κατασκευής Hikvision που παρέχονται στο νέο κατάστημα της ELS. Αντίστοιχα, τη δεύτερη ημέρα ήταν σειρά της Partizan Security με έδρα την Τσεχία να συνομιλήσει με τους τεχνικούς και να παρουσιάσει τα δικά της προϊόντα. Την Τρίτη ημέρα, παρευρέθηκαν εκπρόσωποι της Dahua οι οποίοι ανέδειξαν λεπτομερώς τις σειρές καμερών ασφαλείας και τα εξειδικευμένα χαρακτηριστικά τους που παρέχει η κινεζική εταιρεία. Την τέταρτη και Πέμπτη ημέρα, ο χώρος θα υποδεχτεί αντίστοιχα τις εταιρείες Ajax Systems και από κοινού τις IDS/C-Gate.

IMG 7141
Ο κ. Στέλιος Κολολός καλωσορίζει τους επισκέπτες τεχνικούς

Όλοι οι προμηθευτές δώρισαν χρηστικά προϊόντα στους παρευρισκόμενους, ενώ ταυτόχρονα κλήρωσαν πολλά δώρα σε ορισμένους υπερτυχερούς. Συνολικά, η αξία των κληρωτών δώρων κατά τη διάρκεια της εβδομάδας ξεπερνάει τα 5.000 ευρώ!

Πέραν των παρουσιάσεων από τους προμηθευτές, η Electrosystems παρέχει κατά τη διάρκεια των εγκαινίων και εξειδικευμένα σεμινάρια στους συνεργάτες – τεχνικούς τους. Μάλιστα για όσους/ες δεν είχαν την ευκαιρία να τα παρακολουθήσουν από κοντά, δόθηκε η δυνατότητα τηλε-σύνδεσης στις συναντήσεις ώστε να εξυπηρετηθούν και οι τεχνικοί που ζουν και εργάζονται στην επαρχία.

IMG 7136

Επισκέπτες περιηγούνται στο χώρο του νέου καταστήματος της ELS

Η εβδομάδα εκδηλώσεων αναμένεται να «κλείσει» με τον πλέον εντυπωσιακό τρόπο, καθώς την Παρασκευή θα κληρωθεί το τελευταίο – και πιο εντυπωσιακό – δώρο, μια τριήμερη απόδραση των 2 ατόμων στο νησί της Μυκόνου για 2 διανυκτερεύσεις. Το πλουσιοπάροχο δώρο αποτελεί προσφορά της Electrosystems.

Αναβαθμίζονται τα συστήματα Access Control της 2Ν

Η εταιρεία 2N, από τους ισχυρότερους «παίκτες» στον τομέα των συστημάτων ελέγχου πρόσβασης ανακοίνωσε πως πρόσθεσε νέες λειτουργίες στις συσκευές της αναβαθμίζοντας το λειτουργικό τους σύστημα. Οι βελτιωτικές κινήσεις έχουν ως βασικό στόχο να υποστηρίξουν εργασιακούς χώρους που προωθούν την ευέλικτη εργασία και τη μερική τηλεργασία.

Η λειτουργική αυτή αναβάθμιση προσφέρει μια σειρά πλεονεκτημάτων στους διαχειριστές και τους χρήστες των συστημάτων. Αρχικά στο επίπεδο ασφάλειας, πλέον οι ενδοεπικοινωνίες της 2Ν θα υποστηρίζουν τόσο τα προφίλ T όσο και τα S κάτι που χαρίζει νέες δυνατότητες – όπως ανίχνευση κίνησης και υποστήριξη αμφίδρομου ήχου. Ακόμα, το αναβαθμισμένο λειτουργικό σύστημα της 2N διευκολύνει τη σύνδεση των συσκευών της με άλλες συσκευές φύλαξης ενώ επιπλέον βελτιώνεται η ποιότητα και ευκρίνεια των εικόνων που αποστέλλονται στον αυτόματο τηλεφωνητή 2N®IndoorView.

Αναφορικά με το επίπεδο ευχρηστίας των συσκευών, η αναβάθμιση επιτρέπει στους χρήστες να κάνουν ζουμ στον αυτόματο τηλεφωνητή (οθόνη αφής) ώστε να μπορούν να βλέπουν καλύτερα το πρόσωπο, την ετικέτα ονόματος ή το αναγνωριστικό του καλούντος πιο ευκρινέστερα. Τέλος, για πρώτη φορά, η αναβάθμιση επιτρέπει στους επισκέπτες να αφήνουν ένα videomail στο 2N®IndoorView όταν το φυλασσόμενο κτήριο είναι άδειο.

Παραβίαση δεδομένων στη Revolut

Του Στάθη Ασπιώτη

Η Revolut υπέστη σοβαρή παραβίαση δεδομένων, η οποία μπορεί να έχει ως αποτέλεσμα τη διαρροή προσωπικών στοιχείων περισσότερων από 50.000 πελάτες.

Η fintech εταιρεία, η οποία έχει έδρα τη Λιθουανία, ανέφερε ότι η επίθεση ήταν «υψηλά στοχευμένη» και ότι οι hackers είχαν πρόσβαση μόνο σε ένα 0,16% των δεδομένων των πελατών για «μικρό μάλιστα χρονικό διάστημα».

«Εντοπίσαμε αμέσως και απομονώσαμε την επίθεση για να περιορίσουμε αποτελεσματικά τον αντίκτυπό της και επικοινωνήσαμε με τους πελάτες που επηρεάστηκαν. Οι πελάτες που δεν έχουν λάβει email, δεν έχουν επηρεαστεί», δηλώνει η Revolut.

«Για να είμαστε σαφείς, δεν υπήρξε πρόσβαση σε κεφάλαια ή κλοπή των. Τα χρήματα των πελατών μας είναι ασφαλή – όπως ήταν πάντα. Όλοι οι πελάτες μπορούν να συνεχίσουν να χρησιμοποιούν τις κάρτες και τους λογαριασμούς τους κανονικά», συνεχίζει η Revolut.

Παρόλα αυτά, οι ανακοινώσεις από τη λιθουανική ρυθμιστική αρχή προστασίας δεδομένων και την Κρατική Επιθεώρηση Προστασίας Δεδομένων (VDAI) παρείχαν περισσότερες λεπτομέρειες: Υπολογίζεται ότι 50.150 πελάτες της Revolut παγκοσμίως, συμπεριλαμβανομένων 20.687 στον Ευρωπαϊκό Οικονομικό Χώρο, ενδέχεται να αποτέλεσαν θύματα διαρροής προσωπικών δεδομένων. Στη διαρροή περιλαμβάνονται ονόματα, ταχυδρομικές διευθύνσεις και διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμοί τηλεφώνου, μερικά στοιχεία κάρτας και πληροφορίες λογαριασμού.

Η ρυθμιστική αρχή της Λιθουανίας προέτρεψε τους επηρεαζόμενους πελάτες να είναι σε εγρήγορση για επακόλουθο phishing και απάτες με χρήση αυτών των στοιχείων.

Ενημέρωση Windows 11: Τα νέα χαρακτηριστικά ασφαλείας

Πρόσφατα η Microsoft ανακοίνωσε την πρώτη σημαντική ενημέρωση των Windows 11. Μεταξύ άλλων, το update περιλαμβάνει νέες δυνατότητες ασφαλείας που εμπνέουν περισσότερο εμπιστοσύνη στο χρήστη.

Βασικό στοιχείο αποτελεί ο νέος και μεγαλύτερος έλεγχος των εφαρμογών, που αναμένεται να εξασφαλίσει ανώτερα επίπεδα προστασίας στη λήψη και διαχείριση των εφαρμογών στα Windows 11. Συγκεκριμένα, μέσω του ‘Smart App Control’, θα αποκλείονται αναξιόπιστες ή ανυπόγραφες εφαρμογές, ύποπτα αρχεία και δυνητικά κακόβουλες μακροεντολές. Σύμφωνα με την ίδια την εταιρεία, η αποτελεσματικότητα του Smart App Control βασίζεται στην ίδια τεχνητή νοημοσύνη που χρησιμοποιείται στο Windows Defender Application Control.

Επιπλέον, οι αναβαθμισμένες οθόνες ‘Microsoft Defender SmartScreens’ παρέχουν τη δυνατότητα να αναγνωρίσουν εάν και πότε ο χρήστης εισάγει τα προσωπικά του διαπιστευτήριά σε μια κακόβουλη εφαρμογή ή έναν «σκοτεινό» ιστότοπο.

Τέλος, η ενημέρωση επιτρέπει την ανώτερη προστασία του κώδικα μέσω του Hypervisor ή HVCI και της λίστα αποκλεισμού ευπαθών προγραμμάτων περιήγησης.

Πρόσκληση στην CRETA ELECTRONIX 2022

ΚΑΝΤΕ ΤΗΝ ΕΓΓΡΑΦΗ ΣΑΣ ΕΔΩ

Τα περιοδικά Ψηφιακή Τηλεόραση, Security Report και Techmail σάς προσκαλούν στην πρώτη έκθεση συστημάτων ασφαλείας, τηλεόρασης και τεχνολογίας ξενοδοχείων, Creta Electronix 2022, που θα διεξαχθεί στις 12 και 13 Νοεμβρίου στο Διεθνές Εκθεσιακό Κέντρο Κρήτης, στις Γούρνες Ηρακλείου.

H Creta Electronix είναι η πρώτη έκθεση που θα διεξαχθεί στην Κρήτη και απευθύνεται σε τεχνικούς, εγκαταστάτες, καταστήματα και γενικότερα επαγγελματίες από τους χώρους των συστημάτων ασφαλείας, τηλεόρασης, δικτύων και ξενοδοχείων.

Η έκθεση θα διαρκέσει όλο το Σαββατοκύριακο και οι ώρες λειτουργίας της είναι από τις 10:00 το πρωί μέχρι τις 20:00 το βράδυ (την Κυριακή έως τις 19:00). Απευθύνεται σε όλους τους επαγγελματίες και γενικότερα σε όλους τους «εραστές» του κλάδου της τεχνολογίας, είτε αυτός αφορά τηλεοπτικά συστήματα ή συστήματα ασφαλείας, είτε αφορά στον ευρύτερο τομέα της τεχνολογίας, όπως είναι τα δίκτυα, οι επικοινωνίες, ο οπτικοακουστικός εξοπλισμός, κ.ά.

Η είσοδος στην έκθεση είναι ελεύθερη και το μόνο που απαιτείται είναι η προ-εγγραφή, την οποία μπορείτε να κάνετε εύκολα και γρήγορα κατευθείαν από την επίσημη ιστοσελίδα www.creta-electronix.gr, στην επιλογή Ε-TICKET. Εναλλακτικά, μπορείτε να συμπληρώσετε την πρόσκληση και να την έχετε μαζί σας κατά την είσοδό σας.

Η αγορά της Κρήτης δηλώνει βροντερό παρόν στην Creta Electronix, αφού οι μεγαλύτερες εταιρείες του νησιού θα είναι εκεί. Ταυτόχρονα στην έκθεση, θα συμμετέχουν και οι μεγαλύτερες εταιρείες από τις υπόλοιπες περιοχές της Ελλάδας, καθώς και εταιρείες από το εξωτερικό.

Στην έκθεση θα παρουσιαστούν προϊόντα, λύσεις και υπηρεσίες, από τον χώρο των συστημάτων ασφαλείας, τηλεόρασης και ξενοδοχειακών εφαρμογών.

Συγκεκριμένα, οι εκθέτες κατά αλφαβητική σειρά είναι οι ADESCO, AKATOS, ARKTECH, DIGITAL INNOVATIONS, ELECTROSYSTEMS, EUROGUARD, FT ELECTRONICS, GI SECURITY, ID COMS, KEEPER GROUP, LEMCO, MISTRAL, NOVATRON, NSC HELLAS, PARTNERNET, PGM, PROMAX HELLAS, RAKSON, SATSTORE, SIGMA SECURITY, SOLO SECURITY, TECHNOHELLAS, ΛΕΩΝ HELLAS και ΨΗΦΙΑΚΗ ΤΕΧΝΟΛΟΓΙΑ, ενώ οι Κρητικές εταιρείες που θα συμμετάσχουν στην έκθεση είναι με αλφαβητική σειρά οι BT TECHNOLOGIES, HOTEL TOOL BOX, SECURITY FORS, VISION MAYRIDAKIS, ΦΙΩΤΑΚΗΣ και ΦΑΪΤΑΚΗΣ GROUP.

Η έκθεση διοργανώνεται από την εταιρεία LIBRA PRESS και χορηγοί επικοινωνίας είναι τα περιοδικά ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, SECURITY REPORT, TECHMAIL και NOW. Η CRETA ELECTRONIX διοργανώνεται υπό την ΑΙΓΙΔΑ της ΠΕΡΙΦΕΡΕΙΑΣ ΚΡΗΤΗΣ, ενώ υποστηρικτές της είναι το ΤΕΧΝΙΚΟ ΕΠΙΜΕΛΗΤΗΡΙΟ ΑΝΑΤΟΛΙΚΗΣ ΚΡΗΤΗΣ, το ΕΠΙΜΕΛΗΤΗΡΙΟ ΗΡΑΚΛΕΙΟΥ, η ΕΝΩΣΗ ΞΕΝΟΔΟΧΩΝ Ν. ΧΑΝΙΩΝ και ο ΣΥΝΔΕΣΜΟΣ ΚΡΗΤΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΑΣΦΑΛΕΙΑΣ.

Διαβάστε online το Security Report, τεύχος Σεπτεμβρίου 2022

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report”  έρχεται για να καλύψει τα κενά αυτά!

Βρείτε το δωρεάν στο site: www.securityreport.gr , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου και μάθετε όλα τα χαρακτηριστικά των προϊόντων που δοκίμασε η δημοσιογραφική μας ομάδα.

Κεντρικό αφιέρωμα: Η εξ αποστάσεως παρακολούθηση του CCTV εξοπλισμού με τις μεθόδους P2P, Port Forwarding και VPN.

Το πλήθος των links που θα βρείτε σε κάθε σελίδα σας εγγυάται μία ολοκληρωμένη ενημέρωση.

Καλή ανάγνωση!

Στην 19η θέση η κυπριακή αποστολή στον πανευρωπαϊκό διαγωνισμό κυβερνοασφάλειας

Ολοκληρώθηκε ο διαγωνισμός ‘European Cyber Security Challenge 2022 (ECSC22). Τις τρεις πρώτες θέσεις – ξεκινώντας από την πρώτη – κατέλαβαν οι ομάδες της Δανίας, Γερμανίας και Γαλλίας.

Η κυπριακή ομάδα έφτασε στην 19η θέση ενώ η ελληνική ομάδα στην 22η. Συνολικά διαγωνίστηκαν 33 ομάδες από τα κράτη μέλη της.

Η διαγωνιστική διαδικασία

Οι συμμετέχοντες έλυσαν κατά τη διάρκεια της διήμερης διαγωνιστικής διαδικασίας cybersecurity challenges σε τομείς όπως web, mobile security, crypto puzzles, reverse engineering, forensics αλλά και escape room, προκειμένου να αποδείξουν τις ικανότητές τους αλλά και να αναδείξουν τις διαφορετικές δεξιότητές τους που σχετίζονται με την κυβερνοασφάλεια.

Ωστόσο, ο δρόμος για να γίνει κανείς ο πρωταθλητής του ECSC 2022 δεν απαιτεί μόνο τεχνική κατάρτιση, αλλά και ικανότητα να εργαστεί ως ομάδα σε ένα περίπλοκο περιβάλλον. Την 1η μέρα, ανατέθηκαν στις ομάδες πάνω από 18 προκλήσεις που έπρεπε να επιλυθούν σε ομάδες δοκιμών τύπου Jeopardy αφορώντας ένα ευρύ φάσμα δεξιοτήτων. Οι γνώσεις δικτύων καθώς και ανάπτυξης συστημάτων είναι απαραίτητες δεξιότητες για να καταφέρει κανείς να φτάσει στην κορυφή. Παράλληλα, απαιτείται γνώση σε βάθος σε παραδοσιακούς τομείς της κυβερνοασφάλειας όπως web security,  mobile security, κρυπτογραφία, στεγανογραφία, reverse engineering αλλά και binary exploitation. Το hardware hacking και τα σενάρια escape-the-box απαιτούν γνώσεις ανάπτυξης συστημάτων αλλά και αποτελεσματική ομαδική εργασία και σχετικές δεξιότητες για την διαχείριση της πολυπλοκότητας των εργασιών.

Η 2η μέρα απαιτούσε απόλυτη πειθαρχία μέσα από σενάρια επιθέσεων και άμυνας (attack & defense). Οι ομάδες έπρεπε να εξασφαλίσουν τα δικά τους δίκτυα και συστήματα αλλά ταυτόχρονα έπρεπε να επιτεθούν και στα δίκτυα και τα συστήματα των άλλων ομάδων. Σε αντίθεση με τη συμβατική μορφή κινδύνου, οι ομάδες έχουν πολλές περισσότερες προκλήσεις να ξεπεράσουν στην άσκηση attack & defense. Κάθε ομάδα λαμβάνει ένα πανομοιότυπο περιβάλλον και όχι μόνο πρέπει να προστατεύσει αυτό το περιβάλλον, αλλά και να επιτεθεί σε αυτό των άλλων ομάδων. Στον τομέα της άμυνας, είναι σημαντικό να ανιχνεύονται οι αδυναμίες και οι επιθέσεις που εκτελούνται από άλλες ομάδες, μέσω ανάλυσης της κυκλοφορίας δικτύου, αρχείων καταγραφής καθώς και άλλα πιθανά ίχνη που άφησαν πίσω τους οι επιτιθέμενοι. Στο μεταξύ, είναι επίσης απαραίτητο να εξαλειφθούν τα τρωτά σημεία των εφαρμογών που έχει υπό την προστασία της κάθε ομάδα χωρίς να επηρεάζεται η λειτουργικότητα ή η διαθεσιμότητα τους. Ταυτόχρονα, τα  assets των άλλων ομάδων πρέπει να δέχονται επίθεση για να κλαπούν τα μυστικά δεδομένα (γνωστά ως σημαίες-flags). Με 33 ομάδες να αγωνίζονται μεταξύ τους φέτος, η πίεση σε κάθε ομάδα ήταν υψηλή. Ωστόσο, τα επίπεδα αδρεναλίνης ενίσχυσαν το κίνητρο και τη δέσμευση των ομάδων να αποδώσουν στο μέγιστο δυνατό βαθμό και να βρουν έξυπνους τρόπους για να επιτύχουν τον απαιτούμενο στόχο.

Το European Cybersecurity Challenge 2023, θα πραγματοποιηθεί στο Hamar της Νορβηγίας από τις 23 έως τις 28 Οκτωβρίου 2023.

Πρόσκληση στην CRETA ELECTRONIX 2022

Τα περιοδικά Ψηφιακή Τηλεόραση, Security Report και Techmail σάς προσκαλούν στην πρώτη έκθεση συστημάτων ασφαλείας, τηλεόρασης και τεχνολογίας ξενοδοχείων, Creta Electronix 2022, που θα διεξαχθεί στις 12 και 13 Νοεμβρίου στο Διεθνές Εκθεσιακό Κέντρο Κρήτης, στις Γούρνες Ηρακλείου.

H Creta Electronix είναι η πρώτη έκθεση που θα διεξαχθεί στην Κρήτη και απευθύνεται σε τεχνικούς, εγκαταστάτες, καταστήματα και γενικότερα επαγγελματίες από τους χώρους των συστημάτων ασφαλείας, τηλεόρασης, δικτύων και ξενοδοχείων.

Η έκθεση θα διαρκέσει όλο το Σαββατοκύριακο και οι ώρες λειτουργίας της είναι από τις 10:00 το πρωί μέχρι τις 20:00 το βράδυ (την Κυριακή έως τις 19:00). Απευθύνεται σε όλους τους επαγγελματίες και γενικότερα σε όλους τους «εραστές» του κλάδου της τεχνολογίας, είτε αυτός αφορά τηλεοπτικά συστήματα ή συστήματα ασφαλείας, είτε αφορά στον ευρύτερο τομέα της τεχνολογίας, όπως είναι τα δίκτυα, οι επικοινωνίες, ο οπτικοακουστικός εξοπλισμός, κ.ά.

prosklisi

Η είσοδος στην έκθεση είναι ελεύθερη και το μόνο που απαιτείται είναι η προ-εγγραφή, την οποία μπορείτε να κάνετε εύκολα και γρήγορα κατευθείαν από την επίσημη ιστοσελίδα www.creta-electronix.gr, στην επιλογή Ε-TICKET. Εναλλακτικά, μπορείτε να συμπληρώσετε την πρόσκληση και να την έχετε μαζί σας κατά την είσοδό σας.

Η αγορά της Κρήτης δηλώνει βροντερό παρόν στην Creta Electronix, αφού οι γνωστότερες εταιρείες του νησιού θα είναι εκεί. Ταυτόχρονα στην έκθεση, θα συμμετέχουν και οι μεγαλύτερες εταιρείες από τις υπόλοιπες περιοχές της Ελλάδας, καθώς και εταιρείες από το εξωτερικό. Στην έκθεση θα παρουσιαστούν προϊόντα, λύσεις και υπηρεσίες, από τον χώρο των συστημάτων ασφαλείας, τηλεόρασης και ξενοδοχειακών εφαρμογών.

Συγκεκριμένα, οι εκθέτες κατά αλφαβητική σειρά είναι οι ADESCO, AKATOS, ARKTECH, DIGITAL INNOVATIONS, ELECTROSYSTEMS, EUROGUARD, FT ELECTRONICS, GI SECURITY, ID COMS, KEEPER GROUP, LEMCO, MISTRAL, NOVATRON, NSC HELLAS, PARTNERNET, PGM, PROMAX HELLAS, RAKSON, SATSTORE, SIGMA SECURITY, SOLO SECURITY, TECHNOHELLAS, ΛΕΩΝ HELLAS και ΨΗΦΙΑΚΗ ΤΕΧΝΟΛΟΓΙΑ, ενώ οι Κρητικές εταιρείες που θα συμμετάσχουν στην έκθεση είναι με αλφαβητική σειρά οι BT TECHNOLOGIES, HOTEL TOOL BOX, SECURITY FORS, VISION MAYRIDAKIS, ΦΙΩΤΑΚΗΣ και ΦΑΪΤΑΚΗΣ GROUP.

Η έκθεση διοργανώνεται από την εταιρεία LIBRA PRESS και χορηγοί επικοινωνίας είναι τα περιοδικά ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, SECURITY REPORT, TECHMAIL και NOW. Η CRETA ELECTRONIX διοργανώνεται υπό την ΑΙΓΙΔΑ της ΠΕΡΙΦΕΡΕΙΑΣ ΚΡΗΤΗΣ, ενώ υποστηρικτές της είναι το ΤΕΧΝΙΚΟ ΕΠΙΜΕΛΗΤΗΡΙΟ ΑΝΑΤΟΛΙΚΗΣ ΚΡΗΤΗΣ, το ΕΠΙΜΕΛΗΤΗΡΙΟ ΗΡΑΚΛΕΙΟΥ, η ΕΝΩΣΗ ΞΕΝΟΔΟΧΩΝ Ν. ΧΑΝΙΩΝ και ο ΣΥΝΔΕΣΜΟΣ ΚΡΗΤΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΑΣΦΑΛΕΙΑΣ.

floor plan

European Cyber Security Challenge 2022: Αυτοί κατέλαβαν τις πρώτες θέσεις

Με επιτυχία ολοκληρώθηκε ο διαγωνισμός ‘European Cyber Security Challenge 2022 (ECSC22).

Η ομάδα της Δανίας κατέλαβε την πρώτη θέση της γενικής κατάταξης, της Γερμανίας τη 2η και της Γαλλίας την 3η. Μετά από δύο ημέρες συνεχών αναμετρήσεων, το ECSC ολοκληρώθηκε την Παρασκευή 16 Σεπτεμβρίου στη Βιέννη. Η ελληνική ομάδα, βρέθηκε στην 22η θέση της γενικής κατάταξης.

Συνολικά 33 ομάδες και περισσότεροι από 600 συμμετέχοντες διαγωνίστηκαν εκπροσωπώντας κράτη μέλη της ΕΕ και χώρες της Ευρωπαϊκής Ζώνης Ελεύθερων Συναλλαγών (ΕΖΕΣ), ενώ φέτος συμμετείχαν και πέντε φιλοξενούμενες ομάδες εκτός ΕΕ από τον Καναδά, το Ισραήλ, τη Σερβία, τα Ηνωμένα Αραβικά Εμιράτα και τις Ηνωμένες Πολιτείες Αμερικής.

Το European Cybersecurity Challenge 2022 είναι ένας ετήσιος διαγωνισμός, που συντονίζεται από τον Ευρωπαϊκό Οργανισμό Κυβερνοασφάλειας (ENISA-European Cybersecurity Agency). Η φετινή εκδήλωση οργανώθηκε από την Cyber Security Austria, και τον κύριο χορηγό, A1 Telekom Group, ενώ  υποστηρίχθηκε από την Ομοσπονδιακή Καγκελαρία της Αυστρίας, το Υπουργείο Άμυνας, το Υπουργείο Οικονομικών, το Υπουργείο Παιδείας καθώς και την πόλη της Βιέννης. Ο εθνικός συντονιστής κυβερνοασφάλειας από την Ομοσπονδιακή Καγκελαρία της Αυστρίας, Δρ. Bernd Pichlmayer, καθώς και ο Διευθύνων Σύμβουλος του Ομίλου A1, Mag Thomas Arnoldner, απένειμαν τα βραβεία στις τρεις νικήτριες ομάδες.

Η διαγωνιστική διαδικασία

Οι συμμετέχοντες έλυσαν κατά τη διάρκεια της διήμερης διαγωνιστικής διαδικασίας cybersecurity challenges σε τομείς όπως web, mobile security, crypto puzzles, reverse engineering, forensics αλλά και escape room, προκειμένου να αποδείξουν τις ικανότητές τους αλλά και να αναδείξουν τις διαφορετικές δεξιότητές τους που σχετίζονται με την κυβερνοασφάλεια.

Ωστόσο, ο δρόμος για να γίνει κανείς ο πρωταθλητής του European Cyber Security Challenge 2022 δεν απαιτεί μόνο τεχνική κατάρτιση, αλλά και ικανότητα να εργαστεί ως ομάδα σε ένα περίπλοκο περιβάλλον. Την 1η μέρα, ανατέθηκαν στις ομάδες πάνω από 18 προκλήσεις που έπρεπε να επιλυθούν σε ομάδες δοκιμών τύπου Jeopardy αφορώντας ένα ευρύ φάσμα δεξιοτήτων. Οι γνώσεις δικτύων καθώς και ανάπτυξης συστημάτων είναι απαραίτητες δεξιότητες για να καταφέρει κανείς να φτάσει στην κορυφή. Παράλληλα, απαιτείται γνώση σε βάθος σε παραδοσιακούς τομείς της κυβερνοασφάλειας όπως web security,  mobile security, κρυπτογραφία, στεγανογραφία, reverse engineering αλλά και binary exploitation. Το hardware hacking και τα σενάρια escape-the-box απαιτούν γνώσεις ανάπτυξης συστημάτων αλλά και αποτελεσματική ομαδική εργασία και σχετικές δεξιότητες για την διαχείριση της πολυπλοκότητας των εργασιών.

Η 2η μέρα απαιτούσε απόλυτη πειθαρχία μέσα από σενάρια επιθέσεων και άμυνας (attack & defense). Οι ομάδες έπρεπε να εξασφαλίσουν τα δικά τους δίκτυα και συστήματα αλλά ταυτόχρονα έπρεπε να επιτεθούν και στα δίκτυα και τα συστήματα των άλλων ομάδων. Σε αντίθεση με τη συμβατική μορφή κινδύνου, οι ομάδες έχουν πολλές περισσότερες προκλήσεις να ξεπεράσουν στην άσκηση attack & defense. Κάθε ομάδα λαμβάνει ένα πανομοιότυπο περιβάλλον και όχι μόνο πρέπει να προστατεύσει αυτό το περιβάλλον, αλλά και να επιτεθεί σε αυτό των άλλων ομάδων. Στον τομέα της άμυνας, είναι σημαντικό να ανιχνεύονται οι αδυναμίες και οι επιθέσεις που εκτελούνται από άλλες ομάδες, μέσω ανάλυσης της κυκλοφορίας δικτύου, αρχείων καταγραφής καθώς και άλλα πιθανά ίχνη που άφησαν πίσω τους οι επιτιθέμενοι. Στο μεταξύ, είναι επίσης απαραίτητο να εξαλειφθούν τα τρωτά σημεία των εφαρμογών που έχει υπό την προστασία της κάθε ομάδα χωρίς να επηρεάζεται η λειτουργικότητα ή η διαθεσιμότητα τους. Ταυτόχρονα, τα  assets των άλλων ομάδων πρέπει να δέχονται επίθεση για να κλαπούν τα μυστικά δεδομένα (γνωστά ως σημαίες-flags). Με 33 ομάδες να αγωνίζονται μεταξύ τους φέτος, η πίεση σε κάθε ομάδα ήταν υψηλή. Ωστόσο, τα επίπεδα αδρεναλίνης ενίσχυσαν το κίνητρο και τη δέσμευση των ομάδων να αποδώσουν στο μέγιστο δυνατό βαθμό και να βρουν έξυπνους τρόπους για να επιτύχουν τον απαιτούμενο στόχο.

Το European Cybersecurity Challenge 2023, θα πραγματοποιηθεί στο Hamar της Νορβηγίας από τις 23 έως τις 28 Οκτωβρίου 2023.

Μεγαλειώδεις εκδηλώσεις για τα 30 χρόνια Microsoft Hellas

Ο απολογισμός του παρελθόντος και οι υποσχέσεις για το μέλλον

Με λαμπρότητα τελέστηκαν οι εκδηλώσεις εορτασμού της συμπλήρωσης 30 χρόνων παρουσίας της Microsoft στην Ελλάδα. Ενδεικτικό της μεγάλης συνεισφοράς της εταιρείας στην ελληνική επιχειρηματικότητα από το 1992 μέχρι σήμερα, αποτέλεσε η έντονη εκπροσώπηση της ελληνικής κυβέρνησης. Συγκεκριμένα, στο Πολιτιστικό Κέντρο Σταύρος Νιάρχος παραβρέθηκαν σημαίνοντες υπουργοί και φυσικά, ο ίδιος ο Πρωθυπουργός, Κυριάκος Μητσοτάκης, ο οποίος απηύθυνε χαιρετισμό κατά τη διάρκεια της προγραμματισμένης ειδικής εκδήλωσης.

Νωρίτερα, ο γενικός διευθυντής της Microsoft για Ελλάδα, Κύπρο και Μάλτα, Θεοδόσης Μιχαλόπουλος, και η επικεφαλής Marketing & Operations για τις ίδιες θυγατρικές, Χριστίνα Λεϊμονή, παραχώρησαν συνέντευξη τύπου σε εκπροσώπους των media. Σε αυτή, παρουσιάστηκε αναλυτικά η έκθεση Impact Report 1992 – 2022 που καταγράφει τις ευεργετικές επιδράσεις της Microsoft στην ελληνική οικονομία. Όπως τόνισε ο κος Μιχαλόπουλος, η εταιρεία είναι περήφανη για την τριακονταετή προσφορά της σε οικονομικό και κοινωνικό επίπεδο και ξεχώρισε 4 βασικούς πυλώνες:

1. Τη στήριξη των ελληνικών επιχειρήσεων χωρίς αποκλεισμούς.

2. Την προστασία των κοινωνικών δικαιωμάτων.

3. Τη βιωσιμότητα.

4. Την κυβερνοασφάλεια.

Μεταξύ άλλων, τα στελέχη της Microsoft ξεχώρισαν τη μεγάλη προσφορά της εταιρείας στον ψηφιακό μετασχηματισμό του ελληνικού κοινωνικοοικονομικού γίγνεσθαι και στη λήψη προωθητικών πρωτοβουλιών για την ενίσχυση τόσο των μικρών ιδιωτικών επιχειρήσεων, όσο και των απαρχαιωμένων δημοσίων υπηρεσιών. Χαρακτηριστικά, αναφέρθηκαν η σύναψη συνεργασιών μεταξύ Microsoft και μικρότερων εταιρειών (βλ. Startup) και τα εκπαιδευτικά προγράμματα της εταιρείας που απευθύνονται σε εργαζομένους και ανέργους και από τα οποία υπολογίζεται πως έχουν ήδη αποφοιτήσει άνω των 3.5 χιλ. δημοσίων υπαλλήλων.

Ακόμα, αξιοσημείωτη ήταν η αναφορά στη συνδρομή της εταιρείας στην προστασία και ενίσχυση των θεμελιωδών κοινωνικών δικαιωμάτων. Από την καθιέρωση του στόχου για παροχή καθολικής πρόσβασης στην τεχνολογία μέχρι τη προσθήκη όλο και παραπάνω γλωσσών στο Microsoft Teams (συμπεριλαμβανομένων των Ελληνικών) και από τη συνδρομή σε Μ.Κ.Ο. μέχρι τη θέσπιση μέτρων ποσόστωσης και προστασίας της διαφορετικότητας, η Microsoft επιχειρεί να αποτελέσει μπροστάρη στις κοινωνικές αλλαγές. Χαρακτηριστικό είναι, όπως τονίστηκε, ότι η Microsoft είναι η πρώτη εταιρεία που ψήφισε υπέρ των γάμων ομόφυλων ζευγαριών.

Αναφορικά, με το φλέγον ζήτημα της βιωσιμότητας και της κλιματικής κρίσης, σημειώθηκε πως η συνδρομή της Microsoft στον αγώνα της χώρας μας για μείωση του ενεργειακού αποτυπώματος είναι τεράστια, καθώς υπολογίζεται πως η μετάβαση επιχειρήσεων και φορέων στο Cloud μειώνει το ποσοστό ακόμα και τα 93%.

Τέλος, ειδική αναφορά έγινε και στις πρωτοβουλίες ενίσχυσης της κυβερνοασφάλειας, με τον Κ. Μιχαλόπουλο να αποκαλύπτει πως περί των 150.000 χρηστών στην Ελλάδα χρησιμοποιούν λογισμικά ασφαλείας της Microsoft, αριθμός που αναμένεται να αυξηθεί, καθώς η εταιρεία σκοπεύει να συνάψει νέες δυναμικές συνεργασίες στον συγκεκριμένο χώρο.

Στην εκδήλωση παρευρέθηκε και Πρέσβης των ΗΠΑ στην Ελλάδα, κ. Τζορτζ Τσούνης, ο οποίος ανέφερε πως: «Η Microsoft δεν αυξάνει μόνο των αριθμό των εργαζομένων της. Μοιράζεται ταυτόχρονα το καινοτόμο όραμά της για το μέλλον της Ελλάδας, για το οποίο είμαστε όλοι πολύ αισιόδοξοι. Μέσα από τη δημιουργία των data centers στην περιοχή, η Microsoft θα βοηθήσει να τοποθετηθεί η Ελλάδα στην πρώτη γραμμή των ευρωπαϊκών υπηρεσιών υπολογιστικού νέφους».

Ακόμα το παρόν έδωσαν και, ο Υπουργός Ψηφιακής Διακυβέρνησης, κ. Κυριάκος Πιερρακάκης, ο Πρόεδρος της InfoQuest και πρώην πρόεδρος του ΣΕΒ κ. Θεόδωρος Φέσσας και ο συγγραφέας κ. Χρήστος Χωμενίδης συμμετείχαν σε συζήτηση, υπό τον συντονισμό της δημοσιογράφου, κας Νίκης Λυμπεράκη, για τη δυναμική, την προοπτική, τα οφέλη και τις προκλήσεις της ψηφιοποίησης στη δημόσια διοίκηση, τις επιχειρήσεις και την κοινωνία.

Το 2023 τα νέα data center

Σχετικά με τα επόμενα βήματα της εταιρείας στην Ελλάδα, οι εκπρόσωποι δεσμεύτηκαν πως οι αδειοδοτήσεις για τα 3 data centers που σχεδιάζονται να ανεγερθούν στην Αττική προχωράνε κανονικά παρά τις γραφειοκρατικές καθυστερήσεις. Η κατασκευή τους αναμένεται να εκκινήσει εντός του 2023 με τελικό στόχο την ολοκλήρωση του «data center region» εντός των επόμενων 3 χρόνων. Τέλος, ο προσανατολισμός της εταιρείας παραμένει απαράλλακτος, καθώς η Microsoft αναμένεται να συνεχίσει να εστιάζει στις μικρομεσαίες επιχειρήσεις και τις τεχνολογικές τους ανάγκες.

Παρουσία και διάκριση για τη SPACE HELLAS στa 2022 WITSA Global Innovation & Technology Excellence Awards

Σημαντική διάκριση πέτυχε η SPACE HELLAS, στα βραβεία “WITSA 2022”. Η εταιρεία, που δραστηριοποιείται χρόνια στον τομέα του ICT, αναδείχθηκε “Merit Winner” στην κατηγορία “Public/Private Partnership Award (Public Sector)” για το έργο της, “Development of an integrated system for collecting and processing Passenger Name Records (PNR) data for the establishment of the Hellenic Passenger Information Unit (HPIU), in the Hellenic Police Intelligence Directorate (HPiD)”.

Η διάκριση επετεύχθη στα πλαίσια του Παγκόσμιου Συνεδρίου Πληροφορικής “WCIT 2022”, στο Πενάνγκ της Μαλαισίας την Τετάρτη 14 Σεπτεμβρίου.

Ο Εκτελεστικός Πρόεδρος της SPACE HELLAS, κ. Σπύρος Δ. Μανωλόπουλος, δήλωσε πως: «Είναι μεγάλη τιμή η διάκριση της εταιρείας μας από τον Παγκόσμιο Σύνδεσμο Καινοτομίας και Υπηρεσιών Τεχνολογίας ως “Merit Winner” των 2022 WITSA Global Innovation & Tech Excellence Awards, με το “Public/Private Partnership Award”, για το έργο PNR της Ελληνικής Αστυνομίας. Είμαστε ιδιαίτερα υπερήφανοι για την αναγνώριση σε παγκόσμιο επίπεδο του σημαντικού αυτού έργου, που υλοποιήσαμε αξιοποιώντας την υψηλή τεχνογνωσία μας σε ένα ευρύτατο φάσμα σύγχρονων τεχνολογιών, στα πεδία των δικτύων επικοινωνιών, κυβερνοασφάλειας, ανάπτυξης εφαρμογών, ΙΤ συστημάτων και φυσικής ασφάλειας».

Το βραβευμένο έργο PNR, περιλάμβανε την ανάπτυξη με προμήθεια προηγμένου εξοπλισμού και λογισμικών ενός ολοκληρωμένου συστήματος συλλογής, χρήσης, επεξεργασίας και διατήρησης δεδομένων που περιέχονται στα αρχεία επιβατών πτήσεων, οι οποίες προσγειώνονται σε ή απογειώνονται από ελληνικό έδαφος.

Οι νέοι κανόνες της Ε.Ε. για την ενίσχυση της κυβερνοανθεκτικότητας

Στις 15 Σεπτεμβρίου παρουσιάστηκε η πρόταση για τον νόμο της Ε.Ε. για την κυβερνοανθεκτικότητα, ο οποίος στοχεύει στην προστασία χρηστών από προϊόντα με ανεπαρκή επίπεδα ασφαλείας.

Ο νόμος, που βρισκόταν σε διαβούλευση από το 2021, καινοτομεί στο είδος του καθώς εισάγει ένα ευρύ φάσμα εντολών κυβερνοασφάλειας για προϊόντα και τα «ψηφιακά στοιχεία» τους. Σύμφωνα με το επίσημο έγγραφο,   «τα προϊόντα λογισμικού βάλλονται από όλο και περισσότερες επιτυχημένες επιθέσεις στον κυβερνοχώρο, με αποτέλεσμα το εκτιμώμενο παγκόσμιο ετήσιο κόστος του εγκλήματος στον κυβερνοχώρο να ανέρχεται στα 5,5 τρισεκατομμύρια ευρώ έως το 2021».

Τέτοια προϊόντα υποφέρουν από δύο μεγάλα προβλήματα που προσθέτουν κόστος για τους χρήστες και την κοινωνία:

  1. χαμηλό επίπεδο ασφάλειας στον κυβερνοχώρο και
  2. ανεπαρκής κατανόηση και πρόσβαση σε πληροφορίες για τους χρήστες

Η Επίτροπος Ανταγωνισμού της Ε.Ε., αναφερόμενη στη βασική τοποθεσία του νόμου, τόνισε ότι οι χρήστες «αξίζουν να νιώθουν ασφαλείς με τα προϊόντα που αγοράζουν στην απλή αγορά» και πρόσθεσε πως ο νέος νόμος «θα διασφαλίσει ότι οι συνδεδεμένες συσκευές και τα λογισμικά που βρίσκονται στην αγορά θα συμμορφώνονται με ισχυρές διασφαλίσεις κυβερνοασφάλειας».

Μεταξύ άλλων οι τεχνικές αυτές θα περιλαμβάνουν: Τεκμηρίωση όλων των κινδύνων για την ασφάλεια στον κυβερνοχώρο, αναφορές τρωτών σημείων και πιθανών ευπαθειών, συνεχείς ενημερώσεις ασφαλείας καθ’ όλη τη διάρκεια ζωής ενός προϊόντος και παροχή σαφών και ευκόλως κατανοητών οδηγιών χρήσης για προϊόντα με ψηφιακά στοιχεία.

Προειδοποίηση της Microsoft για νέα ψηφιακή απάτη

Σε επιφυλακή καλεί τους χρήστες η Microsoft αναφορικά με το νέο ψηφιακό κίνδυνο που εντόπισε. Όπως ανακοίνωσε μέσω μιας σειράς tweet, η ομάδα ασφαλείας της εταιρείας, Microsoft Security Intelligence, εντόπισε μια μεγάλη απόπειρα εξαπάτησης των χρηστών μέσω ψεύτικων κλικ.

Όπως τονίζει, η απάτη εστιάζει κυρίαρχα τους gamers  μέσω κρυφών επεκτάσεων προγραμμάτων περιήγησης σε παραβιασμένα συστήματα. «Οι εισβολείς δημιουργούν έσοδα από κλικ που δημιουργούνται από έναν κόμβο-webkit του προγράμματος περιήγησης ή από κακόβουλη επέκταση προγράμματος περιήγησης που είναι εγκατεστημένη κρυφά σε συσκευές», ανέφερε χαρακτηριστικά.

Η απειλή αυτή, με το κωδικό όνομα DEV-0796, ξεκινάει όταν το θύμα εγκαταστήσει – εν αγνοία του – ένα φάκελο ISO μέσα από το «κλικάρισμα» μιας κακόβουλης διαφήμισης ή σχολίων στο Youtube. Όταν το αρχείο ISO ανοίξει αυτόματα, τότε εγκαθιστά ένα πρόγραμμα περιήγησης node-webkit (γνωστό και ως NW.js) ή μια παράνομη επέκταση προγράμματος περιήγησης.  

Η GJD λανσάρει τα νέα φωτιστικά LED Clarius Mains

Η  GJD, γνωστή στον κλάδο σχεδιασμού και κατασκευής επαγγελματικών εξωτερικών ανιχνευτών και φωτιστικών LED, ανακοίνωσε την κυκλοφορία της νέας σειράς φωτιστικών “Clarius Mains LED”.

Σύμφωνα με την εταιρεία, τα νέα φωτιστικά χαίρουν υψηλών προδιαγραφών συνδυάζοντας τις τελευταίες εξελίξεις στην τεχνολογία LED και σύγχρονη αισθητική. Είναι κατάλληλα για χρήση σε διάφορους τομείς, όπως εμπορικούς, βιομηχανικούς, οικιακούς, μεταφορές και εκπαίδευση.

Τα Clarius Mains LED χωρίζονται σε τρεις κατηγορίες παροχής ισχύος, 50 -100 και 200 ​​W αντίστοιχα και έχουν διάρκεια ζωής που υπερβαίνει τις 50.000 ώρες. Ανάλογα με την ισχύ τους, παρέχουν έντονο λευκό φως 7500+ lumen για τα 50 W, 15.000+ για τα 100 W και 30.000+ για τα 200 W.

Τα φωτιστικά διαθέτουν ρυθμιζόμενο και αποσπώμενο στήριγμα για εύκολη εγκατάσταση, έχουν βαθμολογία IP65 ενώ το περίβλημα είναι κατασκευασμένο από αλουμίνιο υψηλής θερμικής αγωγιμότητας με ισχυρό πολυανθρακικό ενθυλακωμένο δομοστοιχείο φακού.

Το παρασκήνιο πίσω από την επίθεση στην Uber

Πριν λίγες μέρες, ο κολοσσός Uber παραδέχτηκε πως έπεσε θύμα κυβερνοεπιθέσης. Οι δράστες «περηφανεύτηκαν» δημόσια για το επίτευγμά τους και δημοσιοποίησαν τόσο τα βήματα που ακολούθησαν προκειμένου να παραβιάσουν τα λογισμικά ασφαλείας όσο και ευαίσθητα εταιρικά δεδομένα. Ο ή οι επιτιθέμενοι ισχυρίζονται ότι το σύστημα χακαρίστηκε αποκλειστικά από έναν 18χρονο! Φυσικά κάτι τέτοιο δεν μπορεί να επαληθευτεί στην παρούσα φάση.

Μόλις η κακόβουλη επίθεση έγινε αντιληπτή, η Uber ανέστειλε την πρόσβαση στο Slack και σε μια σειρά άλλων λογισμικών που χρησιμοποιεί. Ένα 24ωρο αργότερα πάντως, η εταιρεία διατύπωσε πως αυτό έγινε για προληπτικούς λόγους και ανακοίνωσε την επαναλειτουργία όσων λογισμικών είχαν μπει στο «πάγο». Ταυτόχρονα, προσπάθησε να καθησυχάσει το κοινό, τονίζοντας πως δεν υπάρχουν – τουλάχιστον προς το παρόν – υποψίες πως η επίθεση έχει οδηγήσει σε έκθεση ευαίσθητων δεδομένων των χρηστών.

Αναμφισβήτητα πάντως, η επίθεση χαρακτηρίζεται από τους ειδικούς ως «ιδιαίτερα επιτυχημένη». Screenshots που δημοσίευσαν μάλιστα οι δράστες, καταδεικνύουν πως κατάφεραν να εισχωρήσουν βαθιά στα συστήματα της Uber και όσα δεδομένα δεν υπεκλάπησαν πιθανότατα «σώθηκαν» από καθαρή τύχη.

Τεχνικά, η ανάλυση της επίθεσης δείχνει πως οι hackers υιοθέτησαν τακτικές “phishing”. Το phising ένα είδος επίθεσης που γίνεται ολοένα και πιο δημοφιλές στους hackers καθώς τους επιτρέπει να παρακάμψουν εύκολα τον έλεγχο ταυτοποίησης δύο παραγόντων και θεωρείται ιδανικό για την παραβίαση συστημάτων ελέγχου στα οποία οι κάτοχοι λογαριασμών πρέπει απλώς να εγκρίνουν μια σύνδεση μέσω μιας ειδοποίησης “push”.

Η επίθεση της Uber ανέδειξε εκκωφαντικά τον κίνδυνο των σύγχρονων επιθέσεων phising, καθώς εκτιμάται πως οι δράστες είτε απέκτησαν είτε κόντεψαν να αποκτήσουν πρόσβαση σε πολλές υπηρεσίες που χρησιμοποιεί καθημερινά η Uber, μεταξύ άλλων του προγράμματος διαχείρισης της Microsoft PowerShell, του συστήματος διαχείρισης Thycotic, των εταιρικών cloud, της υπηρεσίας Web Amazon και του πίνακα ελέγχου vSphere.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.