Skip to main content

Οι υπηρεσίες streaming ως δόλωμα για τους εγκληματίες του κυβερνοχώρου

Σταθερά στο στόχαστρο του ψηφιακού εγκλήματος βρίσκονται οι πλατφόρμες streaming, οι οποίες προσφέρουν στους εγκληματίες του κυβερνοχώρου ευκαιρίες για τη διάδοση νέων μορφών εξαπάτησης. Οι υπηρεσίες streaming παράγουν, πλέον, τις δικές τους ταινίες και σειρές, που μπορούν να προβληθούν μόνο στην πλατφόρμα τους, αλλά δεν είναι όλοι οι χρήστες πρόθυμοι να πληρώσουν για μια συνδρομή.

Έτσι, αναζητούν τρόπους για να κατεβάσουν δωρεάν ένα νέο επεισόδιο της αγαπημένης τους σειράς σε τρίτους ιστότοπους, κάτι που συνήθως εγκυμονεί κινδύνους. Ειδικά στη σημερινή περίοδο, όπου συχνά οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν ως πρόσχημα υπηρεσίες streaming για να διαδώσουν Trojans, αποσπώντας προσωπικά δεδομένα, στοιχεία λογαριασμών και χρήματα από πιστωτικές κάρτες.

Μεταξύ των πιο δημοφιλών πλατφορμών streaming, οι εγκληματίες του κυβερνοχώρου χρησιμοποίησαν κατά βάση το Netflix ως πρόσχημα, με σχεδόν το 80% των χρηστών, που έπεσαν θύματα κακόβουλου λογισμικού στη προσπάθεια τους να αποκτήσουν δωρεάν πρόσβαση σε υπηρεσίες streaming, να αναζητά τη συγκεκριμένη εφαρμογή. Συγκριτικά, ο αριθμός των χρηστών, που επιχείρησαν να κατεβάσουν το Hulu ή το Disney+, είναι οκτώ φορές μικρότερος.

Οι ερευνητές της Kaspersky ανακάλυψαν ότι οι εγκληματίες του κυβερνοχώρου καταφέρνουν να διαδώσουν Trojans και να αποσπάσουν τα διπλάσια προσωπικά δεδομένα συγκριτικά με το ανεπιθύμητο λογισμικό Adware, χρησιμοποιώντας ως πρόσχημα υπηρεσίες streaming.

Εγκαθιστώντας κακόβουλα προγράμματα αντί για μια εφαρμογή streaming, οι χρήστες αυξάνουν τις πιθανότητες να χάσουν τους λογαριασμούς, τους κωδικούς και τα δεδομένα πληρωμών τους.

Πως εξαπατούν τους χρήστες

Αναζητώντας εναλλακτικές πηγές για τη λήψη μιας εφαρμογής streaming ή ενός επεισοδίου, οι χρήστες ήρθαν σε επαφή με διάφορους τύπους κακόβουλου λογισμικού, συμπεριλαμβανομένων Trojans, spyware και backdoors, καθώς και adware. Το 2022, το 35% των χρηστών, που αντιμετώπισαν απειλές με πρόσχημα υπηρεσίες streaming, δέχθηκαν επίθεση μέσω Trojans.

Το ποσοστό αυτό είναι παραπάνω από διπλάσιο συγκριτικά με τους χρήστες που δέχθηκαν επίθεση μέσω adware (15%), ένας τύπος κακόβουλου λογισμικού που έχει σχεδιαστεί για να κατακλύζει την οθόνη με ανεπιθύμητες διαφημίσεις. Αυτό σημαίνει ότι κατεβάζοντας ένα πρόγραμμα από έναν άγνωστο ιστότοπο, ο χρήστης είναι πλέον πολύ πιο πιθανό να χάσει προσωπικά δεδομένα, λογαριασμούς και χρήματα.

Εκτός από κακόβουλα ή ανεπιθύμητα προγράμματα, οι εγκληματίες του κυβερνοχώρου δημιουργούν μαζικές σελίδες phishing για να κλέψουν προσωπικές πληροφορίες και στοιχεία πιστωτικών καρτών των θυμάτων. Συγκεκριμένα, ανακάλυψαν έναν σπάνιο μηχανισμό εξαπάτησης μέσω του οποίου οι εγκληματίες προσφέρουν στα υποψήφια θύματα την ευκαιρία να κερδίσουν μια ετήσια συνδρομή κάποιας υπηρεσίας streaming σαρώνοντας μια εικόνα με QR-code, η οποία στην πραγματικότητα τους ανακατευθύνει σε μια σελίδα phishing.

Μετά τη σάρωση, τα θύματα ανακατευθύνονται σε μια σελίδα phishing, όπου τους ζητείται να εισάγουν τα προσωπικά τους δεδομένα, τα στοιχεία σύνδεσης στον λογαριασμό της υπηρεσίας streaming και τα δεδομένα πληρωμής.

Ακολουθούν ενεργά τις τάσεις και σε μια προσπάθεια να κερδίσουν την εμπιστοσύνη και την προσοχή του χρήστη, χρησιμοποιούν εικόνες από τις πιο πρόσφατες και πιο δημοφιλείς τηλεοπτικές σειρές, όπως για παράδειγμα το House of the Dragon του HBO.

Προστασία

Για να αποφύγουν οι χρηστές το ενδεχόμενο να πέσουν θύματα κακόβουλων προγραμμάτων και απατών, η Kaspersky συνιστά τα εξής:

  • Η χρήση μιας ειδικής προστατευμένης λύσης VPN θα μπορούσε να είναι μια ασφαλής επιλογή, προκειμένου να διασφαλιστεί η σύνδεση για παρακολούθηση υπηρεσιών streaming και η προστασία των προσωπικών δεδομένων.
  • Επιπλέον, εάν θέλετε να είστε σε θέση να παρακολουθείτε τις αγαπημένες σας ταινίες και σειρές από οπουδήποτε στον κόσμο, μια αξιόπιστη υπηρεσία VPN θα σας φανεί χρήσιμη.
  • Εάν έχετε αμφιβολίες σχετικά με την αυθεντικότητα του περιεχομένου, επικοινωνήστε με τον πάροχο ψυχαγωγίας σας.
  • Ελέγξτε την αυθεντικότητα του ιστότοπου πριν εισαγάγετε προσωπικά δεδομένα και χρησιμοποιήστε μόνο επίσημες, αξιόπιστες ιστοσελίδες για να παρακολουθήσετε ή να κατεβάσετε ταινίες. Ελέγξτε ξανά τις μορφές URL και την ορθογραφία των ονομάτων της εταιρείας.
  • Δώστε προσοχή στις επεκτάσεις των αρχείων που κατεβάζετε. Ένα αρχείο βίντεο δεν θα έχει ποτέ επέκταση .exe ή .msi.
  • Αποκτήστε πλήρη ασφάλεια στον κυβερνοχώρο και μια ολοκληρωμένη σειρά εργαλείων απορρήτου. Προστατέψτε τα δεδομένα του λογαριασμού σας, διαχειριστείτε με ασφάλεια τους κωδικούς πρόσβασής σας και περιηγηθείτε, αναζητήστε και αποκτήστε πρόσβαση σε περιεχόμενο με απεριόριστο VPN.

Πηγή: http://www.sepe.gr/gr/research-studies/article/20788102/oi-upiresies-streaming-os-doloma-gia-tous-eglimaties-tou-kuvernohorou/

Check Point Research: Αυτό είναι το πλέον διαδεδομένο κακόβουλο λογισμικό

Η Check Point Research (CPR) αναφέρει ότι καθώς το Formbook εξακολουθεί να είναι το πιο διαδεδομένο κακόβουλο λογισμικό, επηρεάζοντας το 3% των οργανισμών παγκοσμίως, το Vidar βρίσκεται πλέον στην όγδοη θέση, ανεβαίνοντας επτά θέσεις από τον περασμένο Αύγουστο. Μετά το Formbook, ακολουθούν τα XMRig και AgentTesla που επηρεάζουν και τα δύο το 2% των οργανισμών παγκοσμίως.

Το FormBook είναι ένα infostealer που στοχεύει το λειτουργικό σύστημα Windows και εντοπίστηκε για πρώτη φορά το 2016. Διατίθεται στην αγορά ως Malware as a Service (MaaS) σε underground hacking forums για τις ισχυρές τεχνικές αποφυγής και τη σχετικά χαμηλή τιμή του. Το FormBook συλλέγει διαπιστευτήρια από διάφορους περιηγητές ιστού, συλλέγει στιγμιότυπα οθόνης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάζει και να εκτελεί αρχεία σύμφωνα με εντολές από το C&C του.

Το XMRig είναι λογισμικό CPU ανοικτού κώδικα που χρησιμοποιείται για την εξόρυξη του κρυπτονομίσματος Monero. Οι φορείς απειλών συχνά κάνουν κατάχρηση αυτού του λογισμικού ανοιχτού κώδικα ενσωματώνοντάς το στο κακόβουλο λογισμικό τους για να διεξάγουν παράνομη εξόρυξη στις συσκευές των θυμάτων.

Το AgentTesla είναι ένα προηγμένο RAT που λειτουργεί ως keylogger και κλέφτης πληροφοριών. Είναι ικανό να παρακολουθεί και να συλλέγει την εισαγωγή πληκτρολογίου του θύματος, το πληκτρολόγιο του συστήματος, να λαμβάνει στιγμιότυπα οθόνης και να αποσπά διαπιστευτήρια σε διάφορα λογισμικά που είναι εγκατεστημένα στο μηχάνημα του θύματος (συμπεριλαμβανομένων των Google Chrome, Mozilla Firefox και του προγράμματος ηλεκτρονικού ταχυδρομείου Microsoft Outlook).

Το Vidar είναι ένα infostealer που έχει σχεδιαστεί για να παρέχει στους hackers πρόσβαση από την «πίσω» πόρτα, επιτρέποντάς τους να κλέβουν ευαίσθητες τραπεζικές πληροφορίες, διαπιστευτήρια σύνδεσης, διευθύνσεις IP, ιστορικό προγράμματος περιήγησης και πορτοφόλια κρυπτογράφησης από μολυσμένες συσκευές.

Η CPR αποκάλυψε επίσης ότι η Web Server Exposed Git Repository Information Disclosure είναι η πιο συχνά εκμεταλλευόμενη ευπάθεια, επηρεάζοντας το 43% των οργανισμών παγκοσμίως, ακολουθούμενη στενά από την Apache Log4j Remote Code Execution, η οποία έπεσε από την πρώτη θέση στη δεύτερη, με αντίκτυπο 42%.

Κορυφαίοι επιτιθέμενοι κλάδοι παγκοσμίως είναι ο τομέας εκπαίδευσης/έρευνας, ο κυβερνητικός/στρατιωτικός τομέας και η υγειονομική περίθαλψη.

Κορυφαία κακόβουλα προγράμματα για κινητά είναι το Anubis, που ανέβηκε στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από τα Hydra και Joker.

Η Hikvision παρουσιάζει το Hik-Partner Pro

Η Hikvision ανακοίνωσε στις 17/10, το λανσάρισμα της Hik-Partner Pro, μιας ολοκαίνουργιας ενιαίας πλατφόρμας διαχείρισης ασφάλειας, που στοχεύει στην καλύτερη εξυπηρέτηση των συνεργατών της, δηλαδή τους απανταχού εγκαταστάτες, διανομείς και προμηθευτές των συστημάτων ασφαλείας της εταιρείας.

Σύμφωνα με το δελτίο τύπου της εταιρείας, το Hik-Partner Pro αποτελεί συγχώνευση των Hik-ProConnect και Hik-ePartner σε μια ενιαία πλατφόρμα λογισμικού και βγαίνει σε εκδόσεις κατάλληλες είτε για φορητές συσκευές είτε για υπολογιστές.

Όλοι οι χρήστες των Hik-ProConnect ή/και Hik-ePartner έχουν τη δυνατότητα να συνδεθούν στη νέα πλατφόρμα με τον ήδη υπάρχον λογαριασμό τους χωρίς να απαιτείται κάποια χρονοβόρα διαδικασία επανασύνδεσης. Οι υπάρχοντες χρήστες, όταν ανοίξουν το Hik-ProConnect ή το Hik-ePartner θα ειδοποιηθούν αυτόματα μέσω ενός αναδυόμενου παραθύρου για μετεγκατάσταση, με περαιτέρω οδηγίες για την λήψη του Hik-Partner Pro. Ανάλογα με τη χώρα του κάθε χρήστη η διαθεσιμότητα της αναβάθμισης θα ποικίλλει.

Μέσω των αναβαθμισμένων υπηρεσιών που προσφέρει το Hik-Partner Pro, οι συνεργάτες της Hikvision θα επωφεληθούν μέσα από:

1. Την εύκολη πρόσβαση σε ενημερωμένες πληροφορίες προϊόντων, πωλήσεων και μάρκετινγκ, καθώς το Hik-Partner Pro θα ενημερώνει για τη γκάμα προϊόντων και λύσεων της  Hikvision με εύκολη πλοήγηση.

2. Την απομακρυσμένη διαμόρφωση και συντήρηση της εκάστοτε συσκευή, καθώς το Hik-Partner Pro επιτρέπει στους εγκαταστάτες ασφαλείας να παρέχουν πακέτα υπηρεσιών προστιθέμενης αξίας στους πελάτες τους, όπως παρακολούθηση της υγείας των συσκευών και έγκαιρη ηλεκτρονική υποστήριξη.

3. Την επέκταση των δεξιοτήτων τους μέσω εξειδικευμένων εργαλείων, από τους διαθέσιμους οδηγούς “how-to” που βοηθούν περαιτέρω την καθημερινή εργασία των συνεργατών με την τεχνογνωσία εγκατάστασης. Ακόμα, τα εργαλεία ασφαλείας μπορούν επίσης να βοηθήσουν τους συνεργάτες να εξυπηρετήσουν καλύτερα τους πελάτες τους, σε ζητήματα, όπως η επιλογή κατάλληλων προϊόντων και η δημιουργία προσαρμοσμένων προσφορών για τους πελάτες τους.

Η SIMON TECHNOLOGIES ανέλαβε την εγκατάσταση των συστημάτων επιτήρησης CCTV στις φρεγάτες FDI H/N Belharra

Όπως ανακοίνωσε η γαλλική Naval Group, υπέγραψε μια σειρά από συμβάσεις με ελληνικές εταιρείες με στόχο την περαιτέρω ενίσχυση των δεσμών της με την ελληνική βιομηχανία. Ανάμεσα σε αυτές, η Naval Group συμφώνησε, μέσω της γαλλικής THEMYS (υπεργολάβου της Naval Group), με την  SIMON TECHNOLOGIES, ώστε η δεύτερη να προμηθεύσει και να εγκαταστήσει σύγχρονα ψηφιακά συστήματα επιτήρησης CCTV στο σύνολο των υπό κατασκευή φρεγατών.

Για την επίτευξη της παραπάνω συμφωνία, η SIMON TECHNOLOGIES εξέφρασε την ικανοποίησή της δηλώνοντας υπερήφανη για την «εξέλιξη αυτή που έρχεται ως επιστέγασμα της σκληρής δουλειάς που έχει καταβάλει η εταιρεία εδώ και 32 χρόνια με τη  συνεχή της παρουσία στην Ελληνική και Ευρωπαϊκή αγορά».

Πέραν της σύμβασης με τη SIMON TECHNOLOGIES  η Naval Group υπέγραψε συμβάσεις και με άλλους ελληνικούς βιομηχανικούς εταίρους μεταξύ των οποίων η MILTECH, η PRISMA, η SCYTALIS  και η IDE INTRACOM.

Μέχρι στιγμής, η Naval Group έχει υπογράψει περίπου είκοσι συμβάσεις συνολικά με δεκαπέντε ελληνικές εταιρείες από την έναρξη του προγράμματος FDI HN τον Μάρτιο του 2022.

Σήμερα (19/10) το διαδικτυακό σεμινάριο Keeper Group – Dahua

Online σεμινάριο όπου θα παρουσιαστούν οι νέες βελτιωμένες λύσεις CCTV που παρέχει η Dahua διοργανώνει η Keeper Group. Το σεμινάριο θα πραγματοποιηθεί την Τετάρτη 19/10 και μπορείτε να προχωρήσετε στην εγγραφή σας πατώντας ΕΔΩ.

Τις εισηγήσεις θα αναλάβει η ομάδα CCTV της Keeper και η ομάδα της Dahua που θα αποτελείται από τους Πάσσο Μανώλη και Σκλαβάκη Νίκο, Head of Technical Department και Procurement & Logistics Manager αντίστοιχα.

Το διαδικτυακό σεμινάριο θα είναι συνολικής διάρκειας 1.30 ώρας και στο τέλος οι συμμετέχοντες θα έχουν την ευκαιρία να κερδίσουν το προϊόν της Dahua “USB Camera HTI – UC320”.

Divico Portal

Το Divico Portal είναι μία εφαρμογή που παρέχει η Divico Securiry στους εγκαταστάτες. Μέσω αυτής της εφαρμογής δίνεται η δυνατότητα στους εγκαταστάτες να έχουν πρόσβαση σε πληροφορίες σχετικές με τον συναγερμό των πελατών στους οποίους έχουν κάνει εγκατάσταση το σύστημα ασφαλείας και είναι συνδεδεμένοι με το κέντρο λήψεως σημάτων της Divico.

Συγκεκριμένα μπορούν να κάνουν τις εξής ενέργειες:

  • Να βλέπουν αναλυτικά όλες τις πληροφορίες από την καρτέλα του πελάτη.
  • Να βλέπουν αμέσως (live) τα σήματα που λαμβάνουμε από τον συναγερμό του εκάστοτε πελάτη.
  • Να βάζουν μόνοι τους την καρτέλα του πελάτη στα Στάσιμα (Test Mode) κάθε φορά που πραγματοποιούν εργασίες στο σύστημα συναγερμού του και να τη βγάζουν μόλις τις ολοκληρώσουν.
  • Να βλέπουν το σύνολο των Ζωνών του συστήματος ασφαλείας (αριθμό και περιγραφή κάθε ζώνης).
  • Να βλέπουν τις διαχειρίσεις σημάτων των πελατών τους (π.χ. συναγερμού), δηλαδή την επικοινωνία του χειριστή του κέντρου λήψεως με τον πελάτη και να ελέγχουν αν χτύπησε από λάθος του πελάτη ή από βλάβη στη ζώνη.
  • Επίσης μπορούν να παρατηρούν εύκολα αν μια ζώνη δίνει επαναλαμβανόμενους συναγερμούς.

Divico Security, τηλ.: 2610-461900.

Visar VSC HD2VDCTE3F28

Η VSC HD2VDCTE3F28 από τη viSar είναι μία αναλογική full color turret κάμερα με ενσωματωμένο αισθητήρα 1 / 2.8 “CMOS, σταθερό φακό 2.8mm@ και ανάλυση στα 2MP για να προσφέρει έγχρωμες εικόνες υψηλής ευκρίνειας. Είναι μία 4 σε 1 κάμερα που είναι συμβατή με σήματα AHD / TVI /CVI και CVBS, υποστηρίζει τις DWDR, 2D DNR, HLC και auto WB, ώστε να προσφέρει βίντεο υψηλής ευκρίνειας ακόμα και σε συνθήκες με εναλλασσόμενο φωτισμό. Πιστοποιείται με βαθμό στεγανότητας IP67 και λειτουργεί απροβλημάτιστα σε θερμοκρασίες μεταξύ -40°C και 50°C. Από τη Solo Security, θα βρείτε διαθέσιμη μεγάλη γκάμα Full Color καμερών στα 2 και 5MP, καθώς και πληθώρα IP καμερών.

SOLO SECURITY, τηλ.: 210-2750595.

Target 4TB-250BS : Τετραπλός φωτοηλεκτρικός ανιχνευτής

Τετραπλός φωτοηλεκτρικός ανιχνευτής Beam εξωτερικού και εσωτερικού χώρου. Διαθέτει προστασία πλακέτας από παρεμβολές με μεταλλική θωράκιση, ψηφιακή οθόνη και buzzer για ευκολία στη ρύθμιση- ευθυγράμμιση και 4 κανάλια. Έρχεται με ρυθμιζόμενο χρόνο απόκρισης για παραμετροποίηση και εξάλειψη ψευδοσυναγερμών και διαθέτει εμβέλεια 250 μέτρων. Περιλαμβάνεται βάση για στήριξη σε στύλο. Οι διαστάσεις του είναι 105 x 100 x 395mm (M x B x Y).

  • Οριζόντια γωνία κλίσης: 180 μοίρες.
  • Κάθετη γωνία κλίσης: 20 μοίρες..
  • Διαστάσεις τοποθέτησης: 60 x 186,4mm (MxY).
  • Τάση λειτουργίας 12V – 24V DC/AC και κατανάλωση 110mA max.

B&S ELECTRONICS, τηλ.: 2310-860272.

Νέα εκπαιδευτικά βίντεο από τη Golmar και τη Rakson

Με γνώμονα την καλύτερη δυνατή επιμόρφωση των πελατών της, η Rakson σε συνεργασία με την Golmar, δημιούργησε πρόσφατα και ανέβασε στο κανάλι της στο YouTube επεξηγηματικά βίντεο συχνών λειτουργιών.

Τα βίντεο αυτά περιλαμβάνουν:

– Τη διαδικασία σύζευξης των οθονών θυροτηλεόρασης Art7W/G2+ με την εφαρμογή G2Call+.
– Τη διαδικασία σύζευξης των νέων οθονών θυροτηλεόρασης Art4WLite και Art4W με την εφαρμογή G2Call+.
– Τη διαδικασία σύζευξης των αυτόνομων οικιακών WiFi καμερών με την εφαρμογή G2Call+.
-Τη διαδικασία καταχώρησης RFID tags  (μπρελόκ) για λειτουργία ανοίγματος πόρτας (access control) στην μπουτονιέρα θυροτηλεόρασης Soul/G2+.

Όλα τα βίντεο έχουν ευκολονόητα γραφικά και ευκρινή στιγμιότυπα για όλα τα βήματα και συνοδεύονται από Ελληνική φωνητική επεξήγηση όλων των βημάτων, καθώς και αντίστοιχους Ελληνικούς υπότιτλους. 

Στόχος των βίντεο αυτών είναι από τη μια να αποτελούν ένα επιπλέον εργαλείο επιμόρφωσης, άμεσα προσβάσιμο και πάντα διαθέσιμο, για τον κάθε τεχνικό και εγκαταστάτη, τα οποία όμως μπορεί και να προωθήσει στον τελικό χρήστη για να επιτελέσει μόνος του εύκολες λειτουργίες χωρίς να χρειάζονται άσκοπες επισκέψεις τεχνικού. Τα παραπάνω αποτελούν την αρχή και αναμένονται και άλλα τέτοια βίντεο, στα πλαίσια της συνεχούς βελτίωσης των παρεχόμενων υπηρεσιών προς τους πελάτες της Rakson. Θα χαρούμε να ακούσουμε τις εντυπώσεις σας για τα ήδη υπάρχοντα, καθώς και προτάσεις σας για μελλοντικά βίντεο.

Rakson, τηλ: 210-9404000.

Paradox Hellas: Επιτυχής η παρουσίαση των Wireless Alarm Systems της U-Prox

Με απόλυτη επιτυχία ολοκληρώθηκε η πρώτη παρουσίαση των νέων ασύρματων συστημάτων της U-Prox που διοργάνωσε η Paradox Hellas A.E..

Το σεμινάριο διεξήχθη την Παρασκευή 14 Οκτωβρίου 2022 στη νέα ευρύχωρη αίθουσα παρουσιάσεων της Paradox Next με τους παρευρισκόμενους επαγγελματίες εγκαταστάτες να δείχνουν ιδιαίτερο ζήλο και ενδιαφέρον/

Την τεχνική παρουσίαση/ εκπαίδευση ανέλαβε ο Αντώνης Γιαννόπουλος Sales Director / Product Manager της Paradox Hellas A.E, καλύπτοντας όλο το φάσμα των δυνατοτήτων που προσφέρουν τα Νέα Ασύρματα Συστήματα Συναγερμού της U-Prox.

Σε ανακοίνωση της η Paradox Hellas ευχαρίστησε θερμά τους δεκάδες συνεργάτες που ανταποκρίθηκαν στο κάλεσμά της.

Το 4ο τεχνικό σεμινάριο Σ.Α.Ε.Ε.Σ.Α.Ε. – Hikvision μέσα από το φακό του Security Report

Tο 4ο τεχνικό σεμινάριο του Συνδέσμου Αδειοδοτημένων Επιχειρήσεων Εγκατάστασης Συστημάτων Ασφαλείας, με την χορηγία της Hikvision στέφθηκε με απόλυτη επιτυχία.

Δεκάδες επαγγελματίες του κλάδου γέμισαν την αίθουσα εκδηλώσεων του κτήματος Αριάδνη και παρακολούθησαν με έκδηλο ενδιαφέρον τις παρουσιάσεις των μελών του Σ.Α.Ε.Ε.Σ.Α.Ε. και της ομάδας της Hikvision.

To Security Report, χορηγός επικοινωνίας του σεμιναρίου, κάλυψε την εκδήλωση με πλούσιο φωτογραφικό υλικό, μέρος του οποίου μπορείτε να δείτε στην παρακάτω συλλογή. Πλήρες ρεπορτάζ θα μπορείτε να δείτε στο επόμενο τεύχος του περιοδικού μας.

KPMG: Άνω του 80% των εταιρικών στελεχών θεωρεί αναγκαία τη βελτίωση της κυβερνοασφάλειας

Αντιμέτωπες με διαρκώς νέες προκλήσεις είναι πλέον οι επιχειρήσεις, οι οποίες θέτουν καθημερινά τα προηγμένα δεδομένα και τις εξελιγμένες αναλύσεις στον πυρήνα των λειτουργιών τους. Η εν εξελίξει διαδικασία ψηφιοποίησης γεννά νέες προκλήσεις κυβερνοασφάλειας, που απαιτούν από τους επικεφαλής των επιχειρήσεων να λάβουν σοβαρά υπόψη τα θέματα ψηφιακής εμπιστοσύνης.

Πάνω από το 80% των στελεχών κατανοούν τη σημασία της βελτίωσης της κυβερνοασφάλειας και της προστασίας των δεδομένων για τη διασφάλιση της εμπιστοσύνης των ενδιαφερόμενων μερών τους. Σήμερα, τα στελέχη έχουν αρχίσει να αναγνωρίζουν αυτούς τους κινδύνους με το 78% να συμφωνεί ότι οι νέες τεχνολογίες (όπως η Τεχνητή Νοημοσύνη και η μηχανική μάθηση) συνοδεύονται από προκλήσεις, που συχνά δεν κατανοούνται επαρκώς, στην κυβερνοασφάλεια και εμπιστοσύνη.

Για τον λόγο αυτό, τα στελέχη αναμένουν από τους Chief Information Security Officer (CISO) να προασπίζονται ένθερμα την ψηφιακή εμπιστοσύνη. Οι ίδιοι οι CISO γνωρίζουν το διακύβευμα, και παρόλο που αρκετοί χαίρουν της εμπιστοσύνης των εργοδοτών τους, άλλοι δεν έχουν την εντολή να υλοποιήσουν τους στόχους της ενίσχυσης της εμπιστοσύνης των ενδιαφερόμενων μερών.

Ασφάλεια των πληροφοριών

«Η δημιουργία και η διαφύλαξη της εμπιστοσύνης είναι αναπόσπαστο μέρος του τρόπου λειτουργίας και αλληλεπίδρασης των επιχειρήσεων με τα ενδιαφερόμενα μέρη τους. Κάθε νέα δραστηριότητα δεδομένων την οποία ξεκινάει μια επιχείρηση, την εκθέτει σε δυνητικά τρωτά σημεία και κινδύνους έναντι των οποίων θα πρέπει να προστατεύεται για να διατηρεί την εμπιστοσύνη» διαπιστώνει η έκθεση Cyber Trust Insights της KPMG για το 2022.

Σύμφωνα με την έκθεση “Global Tech Report” της KPMG, 61% των επιχειρήσεων αναμένουν να υιοθετήσουν νέες disruptive τεχνολογικές πλατφόρμες εντός δύο ετών, και τα επόμενα τρία χρόνια αναφέρουν ότι θα εντείνουν όλο και περισσότερο τις ψηφιακές τους επενδύσεις. Η έρευνα και οι απόψεις της KPMG υπογραμμίζουν ότι για να υιοθετηθούν επιτυχώς αυτές οι νέες αναδυόμενες τεχνολογίες, οι επιχειρήσεις πρέπει να είναι σε θέση να εμπνεύσουν εμπιστοσύνη.

Σύμφωνα με την έρευνα, σχεδόν τα δύο τρίτα των στελεχών (65%) αναφέρουν ότι η ασφάλεια των πληροφοριών θεωρείται από τις επιχειρήσεις τους ως δραστηριότητα μείωσης του κινδύνου, και όχι ως ενισχυτική της επιχειρηματικής δραστηριότητας. Επιπλέον, σε ποσοστό 57% λένε ότι τα ανώτερα ηγετικά στελέχη δεν κατανοούν τα ανταγωνιστικά οφέλη που δημιουργούνται από την ενίσχυση της εμπιστοσύνης χάρη στη βελτίωση της ασφάλειας των πληροφοριών.

Η ενσωμάτωση της κυβερνοασφάλειας και του απορρήτου στον ιστό της επιχείρησης, η σύναψη εσωτερικών συμμαχιών, η εξέλιξη του ρόλου του CISO (Υπεύθυνος Ασφάλειας Πληροφοριών), η διασφάλιση της υποστήριξης από την ηγεσία και η συνεργασία με άλλους εταίρους στο εταιρικό οικοσύστημα είναι κρίσιμης σημασίας για την αύξηση της εμπιστοσύνης.

Πηγή: http://www.sepe.gr/gr/research-studies/article/20781981/to-80-ton-stelehon-theorei-anagaia-ti-veltiosi-tis-kuvernoasfaleias/

Datta Ally: Πως πρέπει να προστατεύονται οι χρηματοπιστωτικές εταιρείες από κυβερνοεπιθέσεις

Τα εταιρικά δεδομένα και τα χρήματα, είναι δύο από τα βασικά περιουσιακά στοιχεία που κάθε κλάδος οφείλει να προστατεύει, και ιδιαίτερα οι χρηματοπιστωτικές υπηρεσίες. Η υπεράσπιση αυτών από κυβερνοεπιθέσεις, δεν μπορεί να στηριχτεί αποκλειστικά σε εσωτερικά συστήματα κυβερνοασφαλείας. Αντίθετα, ειδικά αν το μέγεθος της επιχείρησης είναι μεγάλο,  η συνεργασία με έναν εξωτερικό πάροχο υπηρεσιών κυβερνοασφάλειας – managed service provider (MSP) – κρίνεται απαραίτητη καθώς προσφέρει μια σειρά από πλεονεκτήματα που μπορεί να κάνουν τη διαφορά σε περίπτωση κυβερνοεπίθεσης.

Η Datta Ally επικεντρώθηκε στις ειδικές ανάγκες του χρηματοπιστωτικού κλάδου τις οποίες πρέπει να καλύψει ένας MSP. Αυτές γενικά είναι:

  • Ευελιξία, ως απάντηση στις αλλαγές του ρυθμιστικού πλαισίου που προκαλούν διαρθρωτικές αλλαγές στην αγορά. Για παράδειγμα, μια ξαφνική αλλαγή στη νομοθεσία μπορεί να αναγκάσει το εκάστοτε χρηματοπιστωτικό ίδρυμα να προχωρήσει επενδύσεις και οργανωτικές αλλαγές σε σύντομο χρονικό διάστημα.
  • Ικανοποίηση της αυξανόμενης ζήτησης των πελατών για ηλεκτρονικές τραπεζικές λύσεις με την ταυτόχρονη διασφάλιση ασφαλούς πρόσβασης στο e-banking προστατευμένης από απάτες και κυβερνοεπιθέσεις.
  • Ενημέρωση με τις τεχνολογικές εξελίξεις χωρίς να απαιτούνται συνεχείς επενδύσεις.
  • Προστασία της συνδεσιμότητας των εργαζομένων, πολλοί από τους οποίους εργάζονται από τα κινητά τους τηλέφωνα.

Για την επίτευξη των παραπάνω, οι MSP πρέπει να είναι σε θέση να παρέχουν στις χρηματοοικονομικές εταιρείες μια σειρά από λύσεις που τους προστατεύουν από μια κυβερνοεπίθεση. Οι πλέον βασικές αυτών είναι:

  • Σήραγγες VPN για την προστασία των απομακρυσμένων συνδέσεων: Oι χρηματοοικονομικές υπηρεσίες διαχειρίζονται εξαιρετικά ευαίσθητες πληροφορίες και τα κέντρα εργασίας τους κατανέμονται σε μια εκτεταμένη γεωγραφική περιοχή. Ακόμα σε πολλές περιπτώσεις, το τραπεζικό προσωπικό χρησιμοποιεί κινητές συσκευές για εργασία, πράγμα που σημαίνει ότι μπορεί να συνδεθεί σε πολλά δίκτυα που μπορεί να είναι είτε ανοιχτά είτε κλειστά. Υπό αυτή την έννοια, μια σύνδεση VPN κρυπτογραφεί δεδομένα δημιουργώντας ένα «τούνελ», έτσι ώστε, εάν οι χάκερ καταφέρουν να αποκτήσουν πρόσβαση στη σύνδεση ενός υπαλλήλου, η αποκρυπτογράφηση καθίσταται αδύνατη. Αυτό προσφέρει ένα ακόμα πλεονέκτημα σε περιπτώσεις όπου η χρηματοοικονομική υπηρεσία έχει υιοθετήσει μέτρα απομακρυσμένης πρόσβασης.
  • Έλεγχος ταυτότητας MFA για επαλήθευση της γνησιότητας πρόσβασης: Οι επιθέσεις phising αυξήθηκαν κατά 521%, μεταξύ Οκτωβρίου 2021 και Ιανουαρίου 2022, με πολλές από αυτές να στοχεύουν χρηματοοικονομικές υπηρεσίες. Η χρήση μιας προσωπικής συσκευής ως τρόπου επαλήθευσης της αυθεντικότητας μιας σύνδεσης, ειδικά για τις διαδικτυακές τραπεζικές συναλλαγές, είναι τόσο σημαντική που οι πάροχοι κυβερνοασφάλειας απαιτούν πλέον την εφαρμογή MFA προτού εκδώσουν ένα συμβόλαιο.
  • Διαχείριση ενημερώσεων κώδικα για την γρήγορη επίλυση τυχόν ευπαθειών στο σύστημα: Αυτό είναι ένα βασικό μέρος των λύσεων τελικού σημείου που στοχεύουν στην παροχή ολοκληρωμένης προστασίας για χρηματοοικονομικές υπηρεσίες.
  • Τείχος προστασίας για την παρακολούθηση της ροής της κυκλοφορίας και τον αποκλεισμό επιθέσεων: Οι συσκευές Firebox επιθεωρούν τη ροή της κυκλοφορίας του δικτύου σε πολλαπλά επίπεδα και αποκλείουν προληπτικά τις επιθέσεις άρνησης υπηρεσίας (DoS) και κατανεμημένης άρνησης υπηρεσίας (DDoS).

Ανακαλύψτε τη νέα σειρά IP μεγαφώνων και horn της Supervoice!

Δύο προηγμένα IP speakers και ένα IP horn, τα SVC-SP10, SVC-SP20 και SVC-SP30 αντίστοιχα, είναι εδώ από τη Supervoice. Οι συσκευές αυτές προσφέρουν τη δυνατότητα αναπαραγωγής ηχητικών μηνυμάτων και μουσικής σε κοινόχρηστους χώρους, με εξαιρετικής ποιότητας HD ήχο.

Το μοντέλο SVC-SP10 είναι ένα μεγάφωνο 15W, το οποίο τοποθετείται χωνευτά στον τοίχο και είναι ιδανικό για την ασφάλεια και την επικοινωνία σε κτήρια όπως γραφεία, αποθήκες, νοσοκομεία, σχολεία και πολλά ακόμη. Υποστηρίζει SIP audio codes όπως τα OPUS, G711U, G711A, G722, GSM, MP3, WA και άλλα, SIP & Multicast paging (10 Multicast διευθύνσεις/κανάλι), ενώ συνεργάζεται άψογα με άλλες IP συσκευές όπως IP τηλέφωνα, θυροτηλέφωνα και συστήματα Facility Control.

Ακόμη, προσφέρει 10/100 Base-TX (RJ45) network interface, Power over Ethernet (PoE) και SIP ασφάλεια μέσω TLS, προστασία κωδικών, φιλτράρισμα διεύθυνσης IP, Digest authentication, User access log και άλλα. Τέλος, διαθέτει ανθεκτική μεταλλική κατασκευή για τοποθέτηση σε κάθε χώρο. Το επόμενο μοντέλο, το SVC-SP20 HD IP Speaker είναι επίσης 15W, αλλά τοποθετείται επιτοίχια και είναι ιδανικό για εσωτερικούς χώρους.

Όπως και το SVC-SP10 έτσι και αυτό υποστηρίζει μία μεγάλη ποικιλία SIP audio codes, καθώς και SIP & Multicast paging (10 Multicast διευθύνσεις/κανάλι), ενώ επίσης συνεργάζεται με πολλαπλές IP συσκευές. Και αυτό το μοντέλο προσφέρει 10/100 Base-TX (RJ45) network interface, Power over Ethernet (PoE) και SIP ασφάλεια μέσω TLS, προστασία κωδικών, φιλτράρισμα διεύθυνσης IP, Digest authentication, User access log και άλλα. Έρχεται με μία ισχυρή εξωτερική μεταλλική κατασκευή, με ασφάλεια κλάσης IP55 για καιρικές συνθήκες. Τέλος, το SVC-SP30 είναι ένα HD IP Horn 30W, το οποίο τοποθετείται επίσης επιτοίχια, και είναι ιδανικό τόσο για εσωτερικούς, όσο και για εξωτερικούς χώρους, όπως σχολεία, βιομηχανίες, αποθήκες, αθλητικές εγκαταστάσεις, parking, εμπορικά κέντρα και άλλα.

Διαθέτει τα προηγμένα χαρακτηριστικά των προηγούμενων δύο μεγαφώνων, ενώ η μεταλλική εξωτερική κατασκευή του, με ασφάλεια κλάσης IP67 ενάντια στις αντίξοες καιρικές συνθήκες, το καθιστά ιδανικό για τοποθέτηση σε εξωτερικούς χώρους. Αποκτήστε τώρα τα νέα IP μεγάφωνα και IP horn SVC-SP10, SVC-SP20 και SVC-SP30 της Supervoice αποκλειστικά από την PartnerNET.

PartnerNET, τηλ.: 210-7100000.

Dahua ASI6213J-MW

Ο Αυτόνομος αναγνώστης καρτών ASI6213J-MW έρχεται με οθόνη αφής 4.3’’, διπλή κάμερα 2MP και υποστηρίζει άνοιγμα θύρας με αναγνώριση προσώπου, κάρτα, κωδικό, αλλά και κάποιο από τους παραπάνω συνδυασμούς. Αναγνωρίζει ένα πρόσωπο με μεγάλη ακρίβεια 99.5% σε απόσταση από 0.3 έως και 1,5 μέτρα, διαθέτει αλγόριθμο που ξεχωρίζει μόνο τους ανθρώπους, αγνοώντας τις υπόλοιπες εικόνες και διαθέτει έξοδο για δεύτερο αναγνώστη, πλήκτρο απελευθέρωσης πόρτας, μαγνητική επαφή και εντολή για κυπρί (ηλεκτρομαγνήτη).

Η απομακρυσμένη διαχείριση πραγματοποιείται μέσω P2P από τη δωρεάν εφαρμογή της Dahua SMART PSS AC. Η εν λόγω συσκευή μπορεί να λειτουργήσει και εκτός δικτύου, καθώς αποθηκεύει στην εσωτερική μνήμη του χρήστες, εικόνες και κωδικούς. Πιστοποιείται με βαθμό στεγανότητας IP65 για τοποθέτηση σε εξωτερικούς χώρους (χρειάζεται σιλικόνη περιμετρικά).

Novatron Security Distribution, τηλ.: 210-6179919.

CGATE KIT GEO WIFI

Το GEO WIFI της CGATE είναι ένα κιτ θυροτηλεόρασης 2-καλωδίων που περιλαμβάνει 1 μπουτονιέρα μίας κλήσης, ένα Wi-Fi μόνιτορ και ένα τροφοδοτικό. Υποστηρίζει απομακρυσμένη διαχείριση μέσω της δωρεάν εφαρμογής TUYA APP. Τα προϊόντα που θα συναντήσουμε στο kit είναι το Μonitor CGATE ELEGANT SERIES  Wi-Fi (W) που έρχεται με οθόνη αφής 7’’, κομψό σχεδιασμό και συνδεσιμότητα Wi-Fi (2,4 GHz) & Ethernet. Το εν λόγω μόνιτορ συνδέεται με τη δωρεάν εφαρμογή Tuya, υποστηρίζει καταγραφή φωτογραφίας ή βίντεο σε κάρτα μνήμης και τοποθετείται επιφανειακά. Η λευκού χρώματος οθόνη έρχεται σε διαστάσεις  210x153x17 (mm)  και διαθέτει είσοδο για κουδούνι (Bell).

Η μπουτονιέρα 2-καλωδίων μίας κλήσης CGATE GEO S1 ενσωματώνει κάμερα υψηλής ευκρίνειας 110°, με ανάλυση 1928×1088, ενώ διαθέτει και ενδεικτικά LED που ενεργοποιούνται σε συνθήκες χαμηλού φωτισμού. Είναι κατασκευασμένη από αλουμίνιο, έρχεται με μεγάλη φωτιζόμενη ετικέτα, ενδεικτικά LED (ομιλίας, ξεκλειδώματος), ενσωματωμένο Card reader EΜ125kHz και δύο ανεξάρτητες εξόδους για σύνδεση σε κυπρί. Στη συσκευασία περιλαμβάνεται η βάση επίτοιχης τοποθέτησης με ενσωματωμένο γείσο. Υποστηρίζει σύνδεση εξωτερικής αναλογικής κάμερας και έρχεται σε διαστάσεις 105x186x54 mm. Στο σύστημα μπορούν να προστεθούν έως 2 επιπλέον μπουτονιέρες και 3 επιπλέον εσωτερικά μόνιτορ. Το kit συνοδεύεται από τροφοδοτικό (24V / 2.5A).

ELS | Security & Automation Solutions, τηλ.: 210-9640258.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.