Skip to main content

Το 60% των στελεχών αναμένει αύξηση του κυβερνοεγκλήματος το 2022

Εκρηκτικό γίνεται το τοπίο των κυβερνοαπειλών παγκοσμίως το 2022, με τους ειδικούς να κρούουν τον κώδωνα του κινδύνου για την ψηφιακή ασφάλεια των επιχειρήσεων ανά τον κόσμο. Δεν είναι τυχαίο ότι το 60% των ανώτερων στελεχών σε διεθνές επίπεδο αναμένουν αύξηση του κυβερνοεγκλήματος το 2022.

Εκρηκτικό γίνεται το τοπίο των κυβερνοαπειλών παγκοσμίως το 2022, με τους ειδικούς να κρούουν τον κώδωνα του κινδύνου για την ψηφιακή ασφάλεια των επιχειρήσεων ανά τον κόσμο. Δεν είναι τυχαίο ότι το 60% των ανώτερων στελεχών σε διεθνές επίπεδο αναμένουν αύξηση του κυβερνοεγκλήματος το 2022.

Την ίδια στιγμή, ωστόσο, οι ίδιες οι εταιρείες φαίνεται ότι παραβλέπουν και δεν διαχειρίζονται επαρκώς σημαντικούς κινδύνους για την κυβερνοασφάλεια. Για παράδειγμα, η πλειονότητα των επιχειρήσεων παραγνωρίζει τους κινδύνους κυβερνοασφάλειας που προέρχονται από τρίτα μέρη, καθώς επισκιάζονται από την πολυπλοκότητα των διαδικασιών, καθώς και των δικτύων των προμηθευτών τους.

Σύμφωνα με την έρευνα της PwC “2022 Global Digital Trust Insights Survey”, το 60% των στελεχών δηλώνει πως δεν κατανοεί πλήρως τους κινδύνους παραβίασης δεδομένων μέσω τρίτων. Στο μεταξύ, το 20% τους κατανοεί λίγο ή και καθόλου.

“Οι επιχειρήσεις ενδέχεται να είναι ευάλωτες σε επιθέσεις, ακόμα κι όταν τα δικά τους συστήματα κυβερνοάμυνας είναι επαρκή – ένας επιτιθέμενος υψηλού επιπέδου αναζητεί τον πιο αδύναμο κρίκο και κάποιες φορές αυτός βρίσκεται ανάμεσα στους προμηθευτές της εταιρείας”, αναφέρει η μελέτη.

Επίγνωση της κατάστασης

Πάντως, συνολικά, η έρευνα δείχνει ότι τα στελέχη παγκοσμίως έχουν επίγνωση της σοβαρότητας της σημερινής κατάστασης. Το 56% αναφέρει ότι οι οργανισμοί τους αναμένουν αύξηση στις κακόβουλες επιθέσεις και παραβιάσεις δεδομένων, που πραγματοποιούνται μέσω της εφοδιαστικής αλυσίδας λογισμικού (software supply chain.

Ωστόσο, μόλις το 34% έχει αξιολογήσει επισήμως την έκθεση της επιχείρησης τους στον κίνδυνο αυτό. Αντίστοιχα, σε ποσοστό 58% αναμένουν κατακόρυφη άνοδο στις επιθέσεις στις υπηρεσίες τους στο cloud. Όμως, μόλις 37% δηλώνει ότι κατανοεί τους κινδύνους του cloud βασιζόμενοι σε επίσημες αξιολογήσεις.

Αντιμετώπιση κινδύνων

Σχετικά με το πώς περιορίζουν οι εταιρείες τους κινδύνους που προκύπτουν από τρίτους, τα στελέχη απαντούν: με έλεγχο ή επιβεβαίωση της συμμόρφωσης των προμηθευτών (46%), με κοινή χρήση πληροφοριών με τρίτους και με παροχή βοήθειας προς αυτούς για τη βελτίωση της στάσης τους ως προς την κυβερνοασφάλεια (42%).

Επίσης, άλλες δημοφιλείς απαντήσεις είναι με την αντιμετώπιση των δυσκολιών σε σχέση με το κόστος ή τον χρόνο που επενδύουν, προκειμένου να εξασφαλίσουν ανθεκτικότητα απέναντι στις κυβερνοαπειλές (40%).

Ωστόσο, η πλειοψηφία δεν έχει προσδιορίσει τα κριτήρια απέναντι σε τρίτα μέρη (58%), δεν έχει αναθεωρήσει τις συμβάσεις (60%), ούτε έχει αυξήσει την αυστηρότητα της δέουσας επιμέλειας (62%) αναφορικά με τον εντοπισμό απειλών, που σχετίζονται με τρίτους.

Απλοποιώντας την κυβερνοασφάλεια

Σχεδόν τα τρία τέταρτα των ερωτηθέντων ανέφεραν ότι η πολυπλοκότητα των λειτουργιών και διαδικασιών εγείρει κινδύνους για την κυβερνοασφάλεια και την προστασία των δεδομένων.

Αντίστοιχα, η διακυβέρνηση και οι υποδομές δεδομένων (77% έκαστο) αποτελούν τους δύο τομείς, που θεωρείται πως χαρακτηρίζονται από μη απαραίτητη πολυπλοκότητα, η οποία και μπορεί να αποφευχθεί.

Ο ρόλος των CEOs

Σημαντική διαφοροποίηση προέκυψε ανάμεσα στα στελέχη και τους CEOs αναφορικά με την στήριξη που παρέχει ο CEO στην κυβερνοασφάλεια, με τους ίδιους να θεωρούν ότι συμμετέχουν και υποστηρίζουν την υιοθέτηση και επίτευξη των στόχων για την κυβερνοασφάλεια περισσότερο από ότι οι ομάδες τους.

Δεν υπάρχει, όμως, διαφωνία ως προς το ότι η ενεργή δραστηριοποίηση του CEO στην υιοθέτηση και επίτευξη των στόχων κυβερνοασφάλειας είναι καθοριστικός παράγοντας. Τα στελέχη στην ομάδα με τη “μεγαλύτερη βελτίωση” αναφέρουν μεγαλύτερη πρόοδο στα αποτελέσματα όσον αφορά στην κυβερνοασφαλεια, στις περιπτώσεις κατά τις οποίες ήταν 12 φορές πιο πιθανόν να έχουν την ευρεία και σε βάθος στήριξη των CEOs τους.

Τα περισσότερα στελέχη, επίσης, θεωρούν ότι η εκπαίδευση των CEOs και των διοικητικών συμβουλίων, προκειμένου να ανταποκρίνονται καλύτερα στις υποχρεώσεις τους ως προς την κυβερνοασφάλεια, είναι το πιο σημαντικό βήμα για μια πιο ασφαλή ψηφιακή κοινωνία έως το 2030.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19648814/to-60-ton-stelehon-anamenei-auxisi-tou-kuvernoeglimatos-to-2022/

ESET: Προσοχή στις φιλανθρωπικές απάτες που εκμεταλλεύονται τον πόλεμο στην Ουκρανία

Καθώς η κρίση στην Ουκρανία παραμένει πρώτη είδηση σ’ όλο τον κόσμο, οι απατεώνες θα συνεχίσουν να αναζητούν τρόπους για να εκμεταλλευτούν για δικό τους κέρδος τη δυστυχία των ανθρώπων που πλήττονται από τον πόλεμο. Ίσως το χειρότερο σε αυτήν την υπόθεση να μην είναι το ότι θα πέσετε θύμα μιας απάτης φιλανθρωπικού χαρακτήρα – αλλά το ότι οι αποδέκτες τελικά θα χάσουν τη δυνατότητα βοήθειας, γεγονός που καθιστά την απάτη αυτού του είδους ακόμη πιο θλιβερή.

Καθώς η κρίση στην Ουκρανία παραμένει πρώτη είδηση σ’ όλο τον κόσμο, οι απατεώνες θα συνεχίσουν να αναζητούν τρόπους για να εκμεταλλευτούν για δικό τους κέρδος τη δυστυχία των ανθρώπων που πλήττονται από τον πόλεμο. Ίσως το χειρότερο σε αυτήν την υπόθεση να μην είναι το ότι θα πέσετε θύμα μιας απάτης φιλανθρωπικού χαρακτήρα – αλλά το ότι οι αποδέκτες τελικά θα χάσουν τη δυνατότητα βοήθειας, γεγονός που καθιστά την απάτη αυτού του είδους ακόμη πιο θλιβερή.
 

Σε περιόδους κρίσης όπως ο πόλεμος στην Ουκρανία δεν αναδεικνύεται μόνο ο καλύτερος εαυτός μας, αλλά και ο χειρότερος των απατεώνων. Γιατί δεν είστε μόνο εσείς που παρακολουθείτε την επικαιρότητα. Την παρακολουθούν και οι απατεώνες που προσπαθούν να βρουν νέους τρόπους για να σας… «αλαφρώσουν» από τα χρήματά σας. 

Είναι ένα φαινόμενο που το παρατηρήσαμε πολλές φορές κατά τη διάρκεια της πανδημίας του COVID-19 και το βλέπουμε πάλι μόλις λίγες ημέρες μετά την έναρξη του πολέμου στην Ουκρανία.
Αυτήν την περίοδο, οι ερευνητές της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET  εντόπισαν αρκετά website που κάνουνε συναισθηματικές αλλά ψεύτικες εκκλήσεις για αλληλεγγύη προς το λαό της Ουκρανίας ή προτρέπουν το κοινό να βοηθήσει στη χρηματοδότηση των αμυντικών προσπαθειών της χώρας.
Αυτές οι ιστοσελίδες διατυπώνουν πολύ ασαφείς ισχυρισμούς σχετικά με το πώς θα αξιοποιηθεί η «βοήθεια». Με μια προσεκτικότερη έρευνα μπορεί κανείς να διαπιστώσει σχετικά εύκολα ότι καμία από αυτές δεν αντιπροσωπεύει κάποια νόμιμη οργάνωση.
 

Αν, ωστόσο, ο πόλεμος στην Ουκρανία σάς ανησυχεί και αν θέλετε να υποστηρίξετε το ανθρωπιστικό έργο μέσω κάποιας δωρεάς, βεβαιωθείτε ότι τα χρήματά σας θα φτάσουν στον προορισμό τους. 

Για αυτό, ιστοσελίδες όπως αυτές εδώ ενδεχομένως θα πρέπει να τις αποφύγετε:
• help-for-ukraine[.]eu
• tokenukraine[.]com
• supportukraine[.]today
• ukrainecharity[.]gives
• ukrainesolidarity[.]org
• ukraine-solidarity[.]com
• saveukraine[.]today
 
Παράλληλα, να είστε επιφυλακτικοί με τις συναισθηματικές εκκλήσεις για βοήθεια που μπορεί να φτάσουν στο email σας. Ένας χρήστης του Reddit μοιράστηκε άθελά του ένα τέτοιο ψεύτικο μήνυμα που αγγίζει ευαίσθητες χορδές. Επίσης, κυκλοφορούν στο Twitter και σε άλλα μέσα κοινωνικής δικτύωσης άλλα παρόμοια τεχνάσματα που αποσκοπούν στο να κάνουν τα θύματα να δωρίσουν Bitcoin.
Σε γενικές γραμμές, στην εποχή των συνεχιζόμενων κυβερνοεπιθέσεων κατά ουκρανικών στόχων, μπορεί να είναι δύσκολο να επαληθεύσετε τις πληροφορίες. 
 
Πως να αποφύγετε τις απάτες φιλανθρωπίας
Αν θέλετε να βοηθήσετε μέσω κάποιας δωρεάς, αυτές είναι οι 7 συμβουλές που μας δίνουν οι ειδικοί της ESET για το πώς να κάνετε κάτι τέτοιο με ασφάλεια:
1. Ελέγξτε προσεκτικά πριν δώσετε χρήματα – είναι καλύτερο να επιλέξετε γνωστούς οργανισμούς που έχουν κάποια παρουσία ή συνεργάτες στην Ουκρανία.
2. Δωρίστε τα χρήματά σας μέσω της ιστοσελίδας της οργάνωσης ή απευθυνθείτε απευθείας στη φιλανθρωπική οργάνωση για οδηγίες.
3. Να είστε επιφυλακτικοί σε αιτήματα μεταφοράς χρημάτων ή αποστολής δωροκαρτών. Συνήθως, οι φιλανθρωπικές οργανώσεις δε ζητούν τέτοιου είδους “δωρεές”.
4. Μην να κάνετε κλικ σε συνδέσμους και μην κατεβάζετε συνημμένα αρχεία σε μηνύματα ηλεκτρονικού ταχυδρομείου ή σε μηνύματα στα μέσα κοινωνικής δικτύωσης, που φαίνονται περίεργα και κυρίως που προέρχονται από άγνωστες πηγές. Μπορεί να προσπαθήσουν να σας παρασύρουν ώστε να κατεβάσετε άθελά σας κακόβουλο λογισμικό στη συσκευή σας.
5. Για την ακρίβεια, να είστε επιφυλακτικοί ακόμη και με μηνύματα από αξιόπιστες πηγές, εκτός αν επαληθεύσετε ότι το μήνυμα είναι αυθεντικό. Για να το κάνετε αυτό, επικοινωνήστε με την εν λόγω πηγή με άλλο μέσο από αυτό με το οποίο το λάβατε, π.χ. τηλεφωνικά αν το λάβατε μέσω ηλεκτρονικού ταχυδρομείου κ.λπ.
6. Να είστε επιφυλακτικοί απέναντι σε αναρτήσεις στα μέσα κοινωνικής δικτύωσης που προωθούν μια φιλανθρωπική οργάνωση, εκτός αν επαληθεύσετε ότι ο οργανισμός είναι νόμιμος. Ο φίλος που το συστήνει μπορεί να μην έχει κάνει την έρευνά του και ο αριθμός των likes σε μια ανάρτηση στα μέσα κοινωνικής δικτύωσης δεν λέει πολλά για τη νομιμότητά της.
7. Μην ενδίδετε σε αδικαιολόγητη πίεση – οι απατεώνες θα προσπαθήσουν να χρησιμοποιήσουν τον επείγοντα χαρακτήρα της κατάστασης για να σας πιέσουν να κάνετε δωρεά (κοινωνική μηχανική).

 

Καθώς η κρίση παραμένει πρώτη είδηση σε όλο τον κόσμο, οι απατεώνες θα συνεχίσουν να ψάχνουν πώς θα εκμεταλλευτούν τη δυστυχία των ανθρώπων που πλήττονται από τον πόλεμο. Ίσως το χειρότερο είναι ότι το να πέφτεις θύμα μιας απάτης φιλανθρωπικού χαρακτήρα δεν επηρεάζει μόνο εσένα – σημαίνει επίσης ότι οι αποδέκτες χάνουν τη βοήθεια, γεγονός που καθιστά την απάτη αυτού του είδους ακόμη πιο θλιβερή.
 
 

Κινέζοι hackers «ψαρεύουν» Ευρωπαίους διπλωμάτες

Σύμφωνα με μια νέα έκθεση της Proofpoint, η κινεζική ομάδα hacking TA416 ή Mustang Panda επικεντρώνεται σε επιχειρήσεις κυβερνοκατασκοπείας μέσω phising που στοχεύουν σε κυβερνητικές υπηρεσίες της ΕΕ., ήδη από το 2020. Οι πιο πρόσφατες phishing επιθέσεις προσπαθούν να ξεγελάσουν τα θύματα με θέματα που σχετίζονται με τη ρωσική εισβολή στην Ουκρανία. Το άτομο του οποίου ο λογαριασμός παραβιάστηκε, εργαζόταν σε υπηρεσίες προσφύγων και μεταναστών, ένας τομέας που πρόσφατα έγινε στόχος Λευκορώσων hackersΣύμφωνα με μια νέα έκθεση της Proofpoint, η κινεζική ομάδα hacking TA416 ή Mustang Panda επικεντρώνεται σε επιχειρήσεις κυβερνοκατασκοπείας μέσω phising που στοχεύουν σε κυβερνητικές υπηρεσίες της ΕΕ., ήδη από το 2020. Οι πιο πρόσφατες phishing επιθέσεις προσπαθούν να ξεγελάσουν τα θύματα με θέματα που σχετίζονται με τη ρωσική εισβολή στην Ουκρανία. Το άτομο του οποίου ο λογαριασμός παραβιάστηκε, εργαζόταν σε υπηρεσίες προσφύγων και μεταναστών, ένας τομέας που πρόσφατα έγινε στόχος Λευκορώσων hackers.

Τα κακόβουλα e-mails χρησιμοποιούσαν ένα DropBox URL που παρέδιδε μια παραλλαγή του κακόβουλου λογισμικού PlugX. Το ίδιο malware είχε χρησιμοποιηθεί ξανά σε επιθέσεις εναντίον οργανισμών στην Αυστραλία.

Στις 17 Ιανουαρίου 2022, η Proofpoint παρατήρησε νέες προσπάθειες παράδοσης του malware, μέσω αρχείων ZIP με προσαρμοσμένη ονομασία για να ταιριάζουν με τα ενδιαφέροντα του στόχου. Μια αλλαγή στην τακτική των hackers ήταν ότι τα αρχεία ZIP δεν ελήφθησαν από μια υπηρεσία cloud hosting, αλλά χρησιμοποιήθηκε ένα dropper malware executable.

Τα τέσσερα components που ελήφθησαν με αυτόν τον τρόπο ήταν το κακόβουλο λογισμικό PlugX, το loader του, το DLL search order hijacker (process loader) και ένα αρχείο-δόλωμα PDF.

https://www.techmail.gr/

Κινέζοι hackers «ψαρεύουν» Ευρωπαίους διπλωμάτες

Σύμφωνα με μια νέα έκθεση της Proofpoint, η κινεζική ομάδα hacking TA416 ή Mustang Panda επικεντρώνεται σε επιχειρήσεις κυβερνοκατασκοπείας μέσω phising που στοχεύουν σε κυβερνητικές υπηρεσίες της ΕΕ., ήδη από το 2020. Οι πιο πρόσφατες phishing επιθέσεις προσπαθούν να ξεγελάσουν τα θύματα με θέματα που σχετίζονται με τη ρωσική εισβολή στην Ουκρανία. Το άτομο του οποίου ο λογαριασμός παραβιάστηκε, εργαζόταν σε υπηρεσίες προσφύγων και μεταναστών, ένας τομέας που πρόσφατα έγινε στόχος Λευκορώσων hackersΣύμφωνα με μια νέα έκθεση της Proofpoint, η κινεζική ομάδα hacking TA416 ή Mustang Panda επικεντρώνεται σε επιχειρήσεις κυβερνοκατασκοπείας μέσω phising που στοχεύουν σε κυβερνητικές υπηρεσίες της ΕΕ., ήδη από το 2020. Οι πιο πρόσφατες phishing επιθέσεις προσπαθούν να ξεγελάσουν τα θύματα με θέματα που σχετίζονται με τη ρωσική εισβολή στην Ουκρανία. Το άτομο του οποίου ο λογαριασμός παραβιάστηκε, εργαζόταν σε υπηρεσίες προσφύγων και μεταναστών, ένας τομέας που πρόσφατα έγινε στόχος Λευκορώσων hackers.

Τα κακόβουλα e-mails χρησιμοποιούσαν ένα DropBox URL που παρέδιδε μια παραλλαγή του κακόβουλου λογισμικού PlugX. Το ίδιο malware είχε χρησιμοποιηθεί ξανά σε επιθέσεις εναντίον οργανισμών στην Αυστραλία.

Στις 17 Ιανουαρίου 2022, η Proofpoint παρατήρησε νέες προσπάθειες παράδοσης του malware, μέσω αρχείων ZIP με προσαρμοσμένη ονομασία για να ταιριάζουν με τα ενδιαφέροντα του στόχου. Μια αλλαγή στην τακτική των hackers ήταν ότι τα αρχεία ZIP δεν ελήφθησαν από μια υπηρεσία cloud hosting, αλλά χρησιμοποιήθηκε ένα dropper malware executable.

Τα τέσσερα components που ελήφθησαν με αυτόν τον τρόπο ήταν το κακόβουλο λογισμικό PlugX, το loader του, το DLL search order hijacker (process loader) και ένα αρχείο-δόλωμα PDF.

https://www.techmail.gr/

Μήνας Πυρανίχνευσης

Θωρακιστείτε απέναντι στη φωτιά, σώστε ζωές, σώστε περιουσίες! H Olympia Electronics υποδέχεται τον Μάρτιο ως μήνα πυρανίχνευσης και σας υπενθυμίζει πόσο σημαντικό είναι να ασφαλίσετε την περιουσία σας με τις κατάλληλες συσκευές πυρανίχνευσηςΘωρακιστείτε απέναντι στη φωτιά, σώστε ζωές, σώστε περιουσίες! H Olympia Electronics υποδέχεται τον Μάρτιο ως μήνα πυρανίχνευσης και σας υπενθυμίζει πόσο σημαντικό είναι να ασφαλίσετε την περιουσία σας με τις κατάλληλες συσκευές πυρανίχνευσης.

Η ηγέτιδα ελληνική εταιρεία του κλάδου και μία από τις μεγαλύτερες στην Ευρώπη, διαθέτει πληθώρα συσκευών πυρανίχνευσης που μπορούν να καλύψουν κάθε ανάγκη, προσφέροντας προστασία σε κάθε είδους κτήριο ή κατασκευή από οικίες μέχρι και τα μεγαλύτερα έργα σε όλο τον κόσμο.

Η ευρεία γκάμα μας περιλαμβάνει συμβατικές, διευθυνσιοδοτούμενες και ασύρματες συσκευές όπως:
✔️Ανιχνευτές καπνού
✔️Φαροσειρήνες
✔️Πίνακες πυρανίχνευσης
✔️Μπουτόν πυρασφάλειας
✔️Συστήματα φωνητικής εκκένωσης

Μήνας Πυρανίχνευσης

Θωρακιστείτε απέναντι στη φωτιά, σώστε ζωές, σώστε περιουσίες! H Olympia Electronics υποδέχεται τον Μάρτιο ως μήνα πυρανίχνευσης και σας υπενθυμίζει πόσο σημαντικό είναι να ασφαλίσετε την περιουσία σας με τις κατάλληλες συσκευές πυρανίχνευσηςΘωρακιστείτε απέναντι στη φωτιά, σώστε ζωές, σώστε περιουσίες! H Olympia Electronics υποδέχεται τον Μάρτιο ως μήνα πυρανίχνευσης και σας υπενθυμίζει πόσο σημαντικό είναι να ασφαλίσετε την περιουσία σας με τις κατάλληλες συσκευές πυρανίχνευσης.

Η ηγέτιδα ελληνική εταιρεία του κλάδου και μία από τις μεγαλύτερες στην Ευρώπη, διαθέτει πληθώρα συσκευών πυρανίχνευσης που μπορούν να καλύψουν κάθε ανάγκη, προσφέροντας προστασία σε κάθε είδους κτήριο ή κατασκευή από οικίες μέχρι και τα μεγαλύτερα έργα σε όλο τον κόσμο.

Η ευρεία γκάμα μας περιλαμβάνει συμβατικές, διευθυνσιοδοτούμενες και ασύρματες συσκευές όπως:
✔️Ανιχνευτές καπνού
✔️Φαροσειρήνες
✔️Πίνακες πυρανίχνευσης
✔️Μπουτόν πυρασφάλειας
✔️Συστήματα φωνητικής εκκένωσης

Σύμπραξη της Samsung Electronics Hellas με τη Samsung SDS, τη Nova και την ΕΥΕΟΝΙΧ για την ψηφιακή λύση «Smart City»

Στο πλαίσιο δράσεων για την παροχή ολοκληρωμένων λύσεων τεχνολογίας, η Samsung Electronics Hellas ενώνει τις δυνάμεις της με τις εταιρίες Nova και EYEONIX για την υλοποίηση του ψηφιακού συστήματος «Smart City». Το «Smart City» αποτελεί δωρεά της εταιρείας 3Δ ΑΕ στο Δήμο Θεσσαλονίκης, για τον εκσυγχρονισμό των συντονιστικών επικοινωνιών στις υπηρεσίες του Δήμου. Η Samsung Electronics Hellas συμβάλλει στη διαμόρφωση της Θεσσαλονίκης σε έξυπνη πόλη, παρέχοντας προηγμένες, ανθεκτικές συσκευές Samsung και καινοτόμες λύσεις τεχνολογίας.

Στο πλαίσιο δράσεων για την παροχή ολοκληρωμένων λύσεων τεχνολογίας, η Samsung Electronics Hellas ενώνει τις δυνάμεις της με τις εταιρίες Nova και EYEONIX για την υλοποίηση του ψηφιακού συστήματος «Smart City». Το «Smart City» αποτελεί δωρεά της εταιρείας 3Δ ΑΕ στο Δήμο Θεσσαλονίκης, για τον εκσυγχρονισμό των συντονιστικών επικοινωνιών στις υπηρεσίες του Δήμου. Η Samsung Electronics Hellas συμβάλλει στη διαμόρφωση της Θεσσαλονίκης σε έξυπνη πόλη, παρέχοντας προηγμένες, ανθεκτικές συσκευές Samsung και καινοτόμες λύσεις τεχνολογίας.

To σύστημα «Smart City» της Nova στοχεύει στη διασφάλιση της ασφαλούς και απόρρητης επικοινωνίας μεταξύ των υπαλλήλων και των συνεργατών του Δήμου Θεσσαλονίκης, καθώς και στην άμεση ανταπόκρισή τους σε καταστάσεις έκτακτης ανάγκης. Με το «Smart City», το έργο των υπηρεσιών του Δήμου διευκολύνεται, αξιοποιώντας τις προηγμένες δυνατότητες που παρέχει η τεχνολογία Command powered by Samsung SDS ειδικά παρμετροποιημένη για τη σειρά ανθεκτικών συσκευών Samsung Galaxy XCover 5, για μέγιστη αντοχή, απρόσκοπτη συνδεσιμότητα και χρήση ακόμη και στις πιο απαιτητικές συνθήκες. Πρόκειται για μια ανθεκτική και ταυτόχρονα εκλεπτυσμένη συσκευή, που ανταποκρίνεται στις αυξανόμενες ανάγκες της εργασίας εν κινήσει, χάρη στην ευαίσθητη οθόνη αφής και την πιστοποιημένη αντοχή σε χτυπήματα, νερό και σκόνη.

Οι ανθεκτικές συσκευές Samsung λειτουργούν σε συνδυασμό με την ειδικά διαμορφωμένη πλατφόρμα της Nova για βελτίωση και έγκαιρη ενημέρωση του συστήματος καταγραφής περιστατικών του Δήμου Θεσσαλονίκης. Ακόμη, οι συσκευές ενσωματώνουν τις σύγχρονες τεχνολογίες Push To Talk και ON Map System, για ακόμη μεγαλύτερο συντονισμό των ομάδων και άμεση απόκριση στις ανάγκες της πόλης. Λειτουργώντας ως ένα εξελιγμένο ψηφιακό σύστημα ενδοεπικοινωνίας, η τεχνολογία Command powered by Samsung SDS  αποτελεί ένα σύνολο τεχνολογιών που χρησιμοποιούνται για άμεση επικοινωνία μεταξύ ομάδων, με δυνατότητα διαμοιρασμού αρχείων βίντεο, ήχου και δεδομένων.

Αξίζει να σημειωθεί πως συμμετέχοντας στη διαμόρφωση της Θεσσαλονίκης σε μια «έξυπνη πόλη», αντανακλάται η συνεχής δέσμευση της  Samsung Electronics Hellas στην αξιοποίηση καινοτόμων τεχνολογιών, που στόχο έχουν να εξασφαλίσουν ένα καλύτερο μέλλον για όλους.

Μεγάλη κυβερνοεπίθεση στη Samsung «χτύπησε» το λογισμικό των κινητών Galaxy

H Samsung επιβεβαίωσε ότι έπεσε θύμα κυβερνοεπίθεσης, κατά την οποία οι χάκερ απέσπασαν συνολικά 200 GB εμπιστευτικών δεδομένων, συμπεριλαμβανομένου και του πηγαίου κώδικα πολλών τεχνολογιών, αλλά και αλγόριθμους από τις βιομετρικές λειτουργίες για το ξεκλείδωμα συσκευών.

H Samsung επιβεβαίωσε ότι έπεσε θύμα κυβερνοεπίθεσης, κατά την οποία οι χάκερ απέσπασαν συνολικά 200 GB εμπιστευτικών δεδομένων, συμπεριλαμβανομένου και του πηγαίου κώδικα πολλών τεχνολογιών, αλλά και αλγόριθμους από τις βιομετρικές λειτουργίες για το ξεκλείδωμα συσκευών.

Η ομάδα χάκερ με την ονομασία Lapsus$ -η ίδια ομάδα που χάκαρε την Nvidia και δημοσίευσε τα δεδομένα χιλιάδων εργαζόμενων- ανέλαβε την ευθύνη και για αυτήν την επίθεση. Σε δημοσίευμα ανέφεραν ότι απέκτησαν πρόσβαση στον πηγαίο κώδικα εμπιστευτικών προγραμμάτων που είναι εγκατεστημένα σε συσκευές της Samsung στο περιβάλλον TrustZone, κατά το οποίο πραγματοποιούνται ευαίσθητες λειτουργίες του λειτουργικού συστήματος των smarthpones της νοτιοκορεατικής εταιρείας.

Τα κλεμμένα δεδομένα περιέχουν επίσης και εμπιστευτικές πληροφορίες από την κατασκευάστρια εταιρεία chip, της Qualcomm, η οποία προμηθεύει τη Samsung για τα κινητά που πουλάει στις ΗΠΑ.

Πρόσβαση σε τέτοιου είδους ευαίσθητα δεδομένα μπορεί να προκαλέσει πολύ σημαντικά προβλήματα ασφάλειας, τα οποία μπορεί να καταλήξουν ακόμη και σε απώλεια προσωπικών δεδομένων των χρηστών.

«Σύμφωνα με τις πρωταρχικές μας έρευνες, η διαρροή αφορά μέρος του πηγαίου κώδικα που σχετίζεται με τη λειτουργία των συσκευών Galaxy, αλλά δεν περιλαμβάνει προσωπικά δεδομένα χρηστών ή υπαλλήλων μας», ανέφερε σε ανακοίνωσή της η Samsung.

«Αυτή τη στιγμή δεν αναμένουμε να επηρεαστεί η λειτουργία μας ή οι πελάτες μας. Έχουμε ήδη λάβει απαραίτητα μέτρα ούτως ώστε να μην επαναληφθεί κάτι τέτοιο», συνέχισε η ίδια ανακοίνωση.

Πηγή: https://www.fortunegreece.com/article/megali-kivernoepithesi-sti-samsung-chtipise-to-logismiko-ton-kiniton-galaxy/

Μεγάλη κυβερνοεπίθεση στη Samsung «χτύπησε» το λογισμικό των κινητών Galaxy

H Samsung επιβεβαίωσε ότι έπεσε θύμα κυβερνοεπίθεσης, κατά την οποία οι χάκερ απέσπασαν συνολικά 200 GB εμπιστευτικών δεδομένων, συμπεριλαμβανομένου και του πηγαίου κώδικα πολλών τεχνολογιών, αλλά και αλγόριθμους από τις βιομετρικές λειτουργίες για το ξεκλείδωμα συσκευών.

H Samsung επιβεβαίωσε ότι έπεσε θύμα κυβερνοεπίθεσης, κατά την οποία οι χάκερ απέσπασαν συνολικά 200 GB εμπιστευτικών δεδομένων, συμπεριλαμβανομένου και του πηγαίου κώδικα πολλών τεχνολογιών, αλλά και αλγόριθμους από τις βιομετρικές λειτουργίες για το ξεκλείδωμα συσκευών.

Η ομάδα χάκερ με την ονομασία Lapsus$ -η ίδια ομάδα που χάκαρε την Nvidia και δημοσίευσε τα δεδομένα χιλιάδων εργαζόμενων- ανέλαβε την ευθύνη και για αυτήν την επίθεση. Σε δημοσίευμα ανέφεραν ότι απέκτησαν πρόσβαση στον πηγαίο κώδικα εμπιστευτικών προγραμμάτων που είναι εγκατεστημένα σε συσκευές της Samsung στο περιβάλλον TrustZone, κατά το οποίο πραγματοποιούνται ευαίσθητες λειτουργίες του λειτουργικού συστήματος των smarthpones της νοτιοκορεατικής εταιρείας.

Τα κλεμμένα δεδομένα περιέχουν επίσης και εμπιστευτικές πληροφορίες από την κατασκευάστρια εταιρεία chip, της Qualcomm, η οποία προμηθεύει τη Samsung για τα κινητά που πουλάει στις ΗΠΑ.

Πρόσβαση σε τέτοιου είδους ευαίσθητα δεδομένα μπορεί να προκαλέσει πολύ σημαντικά προβλήματα ασφάλειας, τα οποία μπορεί να καταλήξουν ακόμη και σε απώλεια προσωπικών δεδομένων των χρηστών.

«Σύμφωνα με τις πρωταρχικές μας έρευνες, η διαρροή αφορά μέρος του πηγαίου κώδικα που σχετίζεται με τη λειτουργία των συσκευών Galaxy, αλλά δεν περιλαμβάνει προσωπικά δεδομένα χρηστών ή υπαλλήλων μας», ανέφερε σε ανακοίνωσή της η Samsung.

«Αυτή τη στιγμή δεν αναμένουμε να επηρεαστεί η λειτουργία μας ή οι πελάτες μας. Έχουμε ήδη λάβει απαραίτητα μέτρα ούτως ώστε να μην επαναληφθεί κάτι τέτοιο», συνέχισε η ίδια ανακοίνωση.

Πηγή: https://www.fortunegreece.com/article/megali-kivernoepithesi-sti-samsung-chtipise-to-logismiko-ton-kiniton-galaxy/

Η LG ενισχύει την ηγετική της θέση στη 5G συνδεσιμότητα των αυτοκινήτων

Η LG Electronics (LG) συνεχίζει να ανεβάζει το επίπεδο στην αγορά συνδεσιμότητας των αυτοκινήτων μετά την πρόσφατη συμφωνία για παροχή λύσεων 5G τηλεματικής σε premium ευρωπαϊκή αυτοκινητοβιομηχανία. Όντας ήδη ένας καθιερωμένος παίκτης στην τηλεματική, έναν τομέα που συνδυάζει πολλούς επιστημονικούς κλάδους, όπως οι τηλεπικοινωνίες και η τεχνολογία ανταλλακτικών οχημάτων, το τμήμα Vehicle Component Solutions (VS) της LG έχει αποδείξει ότι διαθέτει την τεχνογνωσία και την εμπειρία, να οδηγήσει την αυτοκινητοβιομηχανία στην εποχή της 5G τεχνολογίας.

Η LG Electronics (LG) συνεχίζει να ανεβάζει το επίπεδο στην αγορά συνδεσιμότητας των αυτοκινήτων μετά την πρόσφατη συμφωνία για παροχή λύσεων 5G τηλεματικής σε premium ευρωπαϊκή αυτοκινητοβιομηχανία. Όντας ήδη ένας καθιερωμένος παίκτης στην τηλεματική, έναν τομέα που συνδυάζει πολλούς επιστημονικούς κλάδους, όπως οι τηλεπικοινωνίες και η τεχνολογία ανταλλακτικών οχημάτων, το τμήμα Vehicle Component Solutions (VS) της LG έχει αποδείξει ότι διαθέτει την τεχνογνωσία και την εμπειρία, να οδηγήσει την αυτοκινητοβιομηχανία στην εποχή της 5G τεχνολογίας.

Σύμφωνα με την εταιρεία ερευνών αγοράς, Strategy Analytics, έως το 2026 περίπου 67 εκατομμύρια νέα οχήματα παγκοσμίως θα είναι εξοπλισμένα με δυνατότητες τηλεματικής. Οι μονάδες τηλεματικής επικοινωνίας με τεχνολογία 5G, που παρουσιάστηκαν μόλις πέρυσι, αναμένεται να αντιπροσωπεύουν περισσότερο από το 25 τοις εκατό της συνολικής αγοράς τηλεματικής οχημάτων έως το 2026. Με τις εξαιρετικά εξελιγμένες και ευρείας κλίμακας τεχνολογίες της, η LG έχει ήδη εξασφαλίσει ένα ανταγωνιστικό πλεονέκτημα στα 5G   πρότυπα, αντιπροσωπεύοντας περίπου το 10 τοις εκατό των παγκόσμιων εγκρίσεων για 5G πατέντες και τη δεύτερη θέση στο παγκόσμιο σύνολο.

Από την τεχνολογία vehicle-to-everything (V2X) έως ενσωματωμένα πακέτα hardware, software και in-vehicle πύλες επικοινωνίας, οι 5G τεχνολογίες αιχμής της LG στην τηλεματική, προσφέρουν ένα νέο επίπεδο συνδεσιμότητας και ασφάλειας στον δρόμο. Ουσιαστικό στοιχείο στα αυτόνομα οχήματα, η τεχνολογία V2X τους επιτρέπει να επικοινωνούν σε πραγματικό χρόνο με άλλα οχήματα, πεζούς σε κοντινή απόσταση και υποδομές δημιουργώντας ένα ασφαλέστερο περιβάλλον για όλους.

Πλησιάζοντας γρήγορα στην αρχή του επιπέδου 4 του Society of Autonomous Engineer (SAE), στο οποίο τα αυτόνομα οχήματα δεν απαιτούν πλέον ανθρώπινη αλληλεπίδραση για τη λειτουργία τους, η τεχνολογία 5G-V2X της LG προσφέρει πιο σταθερές ταχύτητες μετάδοσης δεδομένων του οχήματος. Ταχύτερη, πιο σταθερή επικοινωνία σημαίνει ότι τα οχήματα μπορούν να αναγνωρίζουν και να ανταποκρίνονται σε μια ποικιλία οδικών συνθηκών και οδηγικών καταστάσεων στιγμιαία, ενώ η υψηλής ακρίβειας τεχνολογία εντοπισμού θέσης, γνωστή ως Advanced Global Navigation Satellite System (GNSS), μπορεί να εντοπίσει την ακριβή θέση ενός οχήματος εντός 40 εκατοστών, ακόμα και όταν ταξιδεύετε με υψηλές ταχύτητες.

Χρησιμοποιώντας την τεχνολογία Dual SIM Dual Active (DSDA), οι λύσεις της LG υποστηρίζουν ταυτόχρονα λειτουργίες συνδεδεμένου αυτοκινήτου και αυτόνομης οδήγησης, επιτρέποντας στους επιβάτες του οχήματος να απολαμβάνουν υπηρεσίες ψυχαγωγίας, χρήσιμες λειτουργίες και αυξημένη ασφάλεια. Το πρότυπο της 3rd Generation Partnership Project (3GPP) Release 16 τεχνολογίας 5G διαθέτει σημαντικά βελτιωμένη απόδοση και πιο αξιόπιστες συνδέσεις. Επιπλέον, η έξυπνη, επίπεδη κεραία επιτρέπει στις αυτοκινητοβιομηχανίες να διατηρήσουν τις αεροδυναμικές γραμμές των αρχικών τους σχεδίων, κάτι που θα ήταν αδύνατο με τις παραδοσιακές “shark fin” κεραίες.

«Χάρη στην εμπειρία και την τεχνογνωσία μας στην τηλεματική οχημάτων, η LG κατάφερε να κερδίσει μια σειρά από νέα συμβόλαια με καταξιωμένες παγκόσμιες αυτοκινητοβιομηχανίες», δήλωσε ο Eun Seok-hyun, πρόεδρος της LG Vehicle Component Solutions. «Με λύσεις που είναι εξαιρετικά εύκολο να εφαρμοστούν σε διάφορα μοντέλα οχημάτων χάρη στον ενσωματωμένο σπονδυλωτό σχεδιασμό μας, τα συστήματα hardware και software τηλεματικής της LG προσφέρουν ένα απαράμιλλο επίπεδο ευελιξίας για τους κατασκευαστές και ποικίλες υπηρεσίες για τους τελικούς χρήστες. Έμπιστος συνεργάτης των αυτοκινητοβιομηχανιών σε όλο τον κόσμο, η LG συμβάλλει στη δημιουργία ενός ασφαλέστερου, καλύτερου μέλλοντος στους δρόμους με το αναπτυσσόμενο χαρτοφυλάκιο προηγμένων καινοτομιών στην κινητικότητα».

Η Bitdefender κέρδισε τρία βραβεία «καλύτερου προϊόντος κυβερνοασφάλειας»

Η Bitdefender διακρίθηκε για την καλύτερη προστασία για Windows (εταιρικά προϊόντα), την καλύτερη προστασία για Windows (οικιακά προϊόντα) και την καλύτερη ασφάλεια σε Android από το AV-TEST, ένα διάσημο ανεξάρτητο ίδρυμα δοκιμών ασφάλειας πληροφορικής. Οι λύσεις Bitdefender δοκιμάστηκαν χρησιμοποιώντας σενάρια πραγματικής χρήσης κατά τη διάρκεια ενός έτους και διακρίθηκαν όλες σταθερά στα κριτήρια αξιολόγησης της προστασίας από απειλές, της απόδοσης του προϊόντος και της χρηστικότητάς τους.

Η Bitdefender διακρίθηκε για την καλύτερη προστασία για Windows (εταιρικά προϊόντα), την καλύτερη προστασία για Windows (οικιακά προϊόντα) και την καλύτερη ασφάλεια σε Android από το AV-TEST, ένα διάσημο ανεξάρτητο ίδρυμα δοκιμών ασφάλειας πληροφορικής. Οι λύσεις Bitdefender δοκιμάστηκαν χρησιμοποιώντας σενάρια πραγματικής χρήσης κατά τη διάρκεια ενός έτους και διακρίθηκαν όλες σταθερά στα κριτήρια αξιολόγησης της προστασίας από απειλές, της απόδοσης του προϊόντος και της χρηστικότητάς τους.

Όπως δήλωσε ο Maik Morgenstern, ο Διευθύνων Σύμβουλος της AV-TEST: «Αυτή η βράβευση σηματοδοτεί τη 18η χρονιά που δοκιμάζουμε το Bitdefender και κάθε χρόνο η εταιρεία αποδεικνύει την αριστεία της στην πρόληψη, τον εντοπισμό και την απόκριση στις πιο πρόσφατες απειλές».

Ιδιαίτερα για την επιχείρηση, το Bitdefender GravityZone Ultra, η ενοποιημένη πλατφόρμα ασφαλείας της εταιρείας για την προστασία των endpoints (EPP), την ανίχνευση και απόκριση των endpoints (EDR) και το προηγμένο risk analytics, κέρδισε το βραβείο Καλύτερης Προστασίας για εταιρικούς χρήστες Windows.

Το GravityZone απέδειξε την ικανότητά του να ενισχύει την ορατότητα και τη συσχέτιση της ανίχνευσης απειλών συνδυάζοντας την ευαισθησία και το πλούσιο πλαίσιο ασφάλειας του EDR με την ανάλυση σε όλη την υποδομή των endpoints.

https://www.techmail.gr/

Η Bitdefender κέρδισε τρία βραβεία «καλύτερου προϊόντος κυβερνοασφάλειας»

Η Bitdefender διακρίθηκε για την καλύτερη προστασία για Windows (εταιρικά προϊόντα), την καλύτερη προστασία για Windows (οικιακά προϊόντα) και την καλύτερη ασφάλεια σε Android από το AV-TEST, ένα διάσημο ανεξάρτητο ίδρυμα δοκιμών ασφάλειας πληροφορικής. Οι λύσεις Bitdefender δοκιμάστηκαν χρησιμοποιώντας σενάρια πραγματικής χρήσης κατά τη διάρκεια ενός έτους και διακρίθηκαν όλες σταθερά στα κριτήρια αξιολόγησης της προστασίας από απειλές, της απόδοσης του προϊόντος και της χρηστικότητάς τους.

Η Bitdefender διακρίθηκε για την καλύτερη προστασία για Windows (εταιρικά προϊόντα), την καλύτερη προστασία για Windows (οικιακά προϊόντα) και την καλύτερη ασφάλεια σε Android από το AV-TEST, ένα διάσημο ανεξάρτητο ίδρυμα δοκιμών ασφάλειας πληροφορικής. Οι λύσεις Bitdefender δοκιμάστηκαν χρησιμοποιώντας σενάρια πραγματικής χρήσης κατά τη διάρκεια ενός έτους και διακρίθηκαν όλες σταθερά στα κριτήρια αξιολόγησης της προστασίας από απειλές, της απόδοσης του προϊόντος και της χρηστικότητάς τους.

Όπως δήλωσε ο Maik Morgenstern, ο Διευθύνων Σύμβουλος της AV-TEST: «Αυτή η βράβευση σηματοδοτεί τη 18η χρονιά που δοκιμάζουμε το Bitdefender και κάθε χρόνο η εταιρεία αποδεικνύει την αριστεία της στην πρόληψη, τον εντοπισμό και την απόκριση στις πιο πρόσφατες απειλές».

Ιδιαίτερα για την επιχείρηση, το Bitdefender GravityZone Ultra, η ενοποιημένη πλατφόρμα ασφαλείας της εταιρείας για την προστασία των endpoints (EPP), την ανίχνευση και απόκριση των endpoints (EDR) και το προηγμένο risk analytics, κέρδισε το βραβείο Καλύτερης Προστασίας για εταιρικούς χρήστες Windows.

Το GravityZone απέδειξε την ικανότητά του να ενισχύει την ορατότητα και τη συσχέτιση της ανίχνευσης απειλών συνδυάζοντας την ευαισθησία και το πλούσιο πλαίσιο ασφάλειας του EDR με την ανάλυση σε όλη την υποδομή των endpoints.

https://www.techmail.gr/

5 προβλέψεις για την κυβερνοασφάλεια από τους ειδικούς της Βitdefender για το 2022

“Το Ransomware θα συνεχίσει να είναι ο πιο προσοδοφόρος τύπος εγκλήματος στον κυβερνοχώρο το 2022. Αναμένουμε να δούμε μια αύξηση των επιθέσεων Ransomware–as–a–Service (RaaS) που θα επικεντρωθούν στην εκχύλιση δεδομένων για εκβιαστικούς σκοπούς”, δήλωσε ο Dragos Gavrilut, διευθυντής του Cyber Threat Intelligence Lab της Bitdefender.1. Το Ransomware θα συνεχίσει να κυριαρχεί στο τοπίο των απειλών

“Το Ransomware θα συνεχίσει να είναι ο πιο προσοδοφόρος τύπος εγκλήματος στον κυβερνοχώρο το 2022. Αναμένουμε να δούμε μια αύξηση των επιθέσεων Ransomware–as–a–Service (RaaS) που θα επικεντρωθούν στην εκχύλιση δεδομένων για εκβιαστικούς σκοπούς”, δήλωσε ο Dragos Gavrilut, διευθυντής του Cyber Threat Intelligence Lab της Bitdefender.

Το “σιωπηλό ransomware” – κακόβουλο λογισμικό που παραμένει αδρανές για κάποια χρονικά διαστήματα πριν κρυπτογραφήσει τα δεδομένα θα χρησιμοποιηθεί πιθανότατα σε περισσότερες επιθέσεις. Η ευπάθεια της Java Log4j που πρόσφατα συγκλόνισε την κοινότητα κυβερνοασφάλειας λόγω της διάδοσής της και της ευκολίας εκμετάλλευσής της, δημιούργησε μια τέλεια καταιγίδα για ransomware. Αναμένουμε να δούμε επιπτώσεις από το Log4j τους επόμενους μήνες και ενδεχομένως για τα επόμενα χρόνια.

Συνολικά, το ransomware ως υπηρεσία θα υποστεί αναδιοργάνωση ώστε να επικεντρωθεί στο να γίνει πιο ανθεκτικό, περνώντας στη σφαίρα των zero–day exploits για μεγιστοποίηση της εμβέλειας.

2. Οι επιθέσεις που χρηματοδοτούνται από το κράτος θα αφήσουν τις κοινότητες στο σκοτάδι

Οι πολιτικές εντάσεις θα έχουν πιθανότατα μεγάλο αντίκτυπο στον κυβερνοχώρο, καθώς τα κράτη θα αγωνίζονται για την ψηφιακή κυριαρχία. Το 2022 θα είναι πιθανότατα η χρονιά των κυβερνοεπιθέσεων κατά κρίσιμων υποδομών. Το Killware θα μπορούσε να είναι το όπλο της επιλογής, καθώς μπορεί να αναπτυχθεί χρησιμοποιώντας παρόμοιες τακτικές με τις κλασικές APTs και είναι αποτελεσματικό κατά των δικτύων ηλεκτρικής ενέργειας, των εγκαταστάσεων ύδρευσης και αποχέτευσης ή των δημόσιων μεταφορών με άμεσο αντίκτυπο στις κοινότητες και τις κοινωνίες.

Οι επιθέσεις DDoS και η πειρατεία του πρωτοκόλλου πύλης συνόρων (BGP) θα εκτοξευθούν, προκαλώντας μαζικές διαταραχές στις ψηφιακές οικονομίες και τις τηλεπικοινωνίες. “Ενδεχομένως θα δούμε πρωτοβουλίες hack–back σε όλο τον κόσμο, ειδικά κατά των κρατών που παρέχουν στους εγκληματίες του κυβερνοχώρου ασφαλές καταφύγιο για ψηφιακά εγκλήματα με στόχο αμερικανικά ή ευρωπαϊκά ιδρύματα”, πρόσθεσε ο Catalin Coșoi επικεφαλής στρατηγικής ασφάλειας της Βitdefender.

3. Οι επιθέσεις στην αλυσίδα εφοδιασμού και οι αγορές zero–day θα αυξηθούν

Το 2021, οι επιθέσεις στην εφοδιαστική αλυσίδα με στόχο τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) ήταν δύσκολο να μετριαστούν. Αυτό συμβαίνει διότι, οι επιθέσεις στην αλυσίδα εφοδιασμού είναι σιωπηλές, δύσκολο να σταματήσουν και διαδίδονται με ταχύ ρυθμό. Οι ομάδες ηλεκτρονικού εγκλήματος θα επικεντρωθούν στην παραβίαση των MSP για να μεταφέρουν ransomware σε ομάδες δυνητικών θυμάτων.

Οι δημόσιες αποθήκες ανοιχτού κώδικα, όπως το Pypi ή το NPM, θα κερδίσουν επίσης την προσοχή από ομάδες εγκληματιών του κυβερνοχώρου που επιθυμούν να εισάγουν κακόβουλο κώδικα σε προϊόντα ή υποδομές με σκοπό την επίθεση στην εφοδιαστική αλυσίδα.

Εκτός από τις επιθέσεις στην αλυσίδα εφοδιασμού, η Βitdefender αναμένει επίσης να δει αύξηση της χρήσης των zero–day exploits σε ορισμένες στοχευμένες επιθέσεις.

Εργαλεία όπως το CobaltStrike θα υιοθετούνται όλο και περισσότερο από τους χειριστές κακόβουλου λογισμικού. “Οι εγκληματίες του κυβερνοχώρου βρίσκουν έμπνευση μέσα στην κοινότητα – αν μια ομάδα εγκληματιών του κυβερνοχώρου ανέλθει σε φήμη χρησιμοποιώντας υπάρχοντα εργαλεία, η υπόλοιπη κοινότητα θα ακολουθήσει το παράδειγμά της”, λέει ο Radu Portase, επικεφαλής τεχνικός επικεφαλής της Bitdefender. “Το κακόβουλο λογισμικό Emotet είναι ένα χαρακτηριστικό παράδειγμα τέτοιας συμπεριφοράς, καθώς βρίσκεται και πάλι σε άνοδο και χρησιμοποιεί με επιτυχία τα beacons του CobaltStrike για να επιταχύνει την εγκατάσταση ransomware σε εταιρικά δίκτυα”.

4. Οι παραβιάσεις δεδομένων θα τροφοδοτήσουν μια φωτιά σκουπιδιών από επιθέσεις σε επιχειρήσεις

Καθώς οι προσωπικές πληροφορίες που έχουν κλαπεί από παραβιάσεις δεδομένων γίνονται ευρύτερα διαθέσιμες στους εγκληματίες του κυβερνοχώρου, οι εκστρατείες spam θα γίνουν πολύ πιο στοχευμένες. Από τα πλήρη ονόματα και τον αριθμό τηλεφώνου, άλλες εκτεθειμένες πληροφορίες, όπως κωδικοί πρόσβασης, φυσικές διευθύνσεις, αρχεία καταγραφής πληρωμών ή σεξουαλικός προσανατολισμός, θα χρησιμοποιούνται για τη δημιουργία εξατομικευμένων και πειστικών εκστρατειών phishing ή εκβιασμού.

Ενώ το spear phishing – είτε πρόκειται για whaling, είτε για business email compromise (BEC), είτε για email account compromise (EAC) – γίνεται πιο εξελιγμένο, θα συνεχίσει να αποτελεί κύριο φορέα επίθεσης για τις επιχειρήσεις και τα περιβάλλοντα εργασίας από το σπίτι, προβλέπει ο διευθυντής του Content Filtering Lab της Bitdefender.

Οι απάτες του 2022 πιθανότατα θα εκμεταλλευτούν τις πολυάσχολες και αποκλειστικά διαδικτυακές διαδικασίες πρόσληψης προσωπικού που επέβαλε η πανδημία του κορονοϊού. Οι εγκληματίες του κυβερνοχώρου θα αρχίσουν να παριστάνουν τις εταιρείες για να εξαπατήσουν τους δυνητικούς υποψηφίους ώστε να μολύνουν τις συσκευές τους μέσω δημοφιλών συνημμένων εγγράφων. Επιπλέον, οι φορείς του κυβερνοεγκλήματος πιθανότατα θα χρησιμοποιήσουν αυτή την ευκαιρία για να στρατολογήσουν ανυποψίαστους ανθρώπους που αναζητούν εργασία σε παράνομες δραστηριότητες, όπως το λαθρεμπόριο χρημάτων.

5. IoT, διαδικτυακές υποδομές και σκοτεινές αγορές

Το 2022 θα φέρει πιθανότατα σημαντική αύξηση των επιθέσεων σε υποδομές cloud, συμπεριλαμβανομένων εκείνων που φιλοξενούνται από κορυφαίους παρόχους.

Καθώς ο κόσμος προετοιμάζεται σταδιακά για ένα μόνιμο σενάριο εργασίας από παντού, οι εταιρείες καταβάλλουν συνεχείς προσπάθειες για τη μεταφορά παλαιών υπηρεσιών στο cloud. Οι επιθέσεις στο cloud θα ενταθούν, με ιδιαίτερη έμφαση στο Azure AD και το Office365.

Με το οικοσύστημα των κρυπτονομισμάτων σε πλήρη εξέλιξη, αναμένουμε να δούμε αυξανόμενο ενδιαφέρον για επιθέσεις σε υπηρεσίες ανταλλαγής και έναρξη απάτης κρυπτονομισμάτων.

Η αυξημένη διασυνδεσιμότητα στα έξυπνα αυτοκίνητα θα δημιουργήσει επίσης νέες ευκαιρίες για τους εγκληματίες του κυβερνοχώρου. Η τηλεματική των οχημάτων έχει γίνει αιτία ανησυχίας τα τελευταία χρόνια, καθώς οι κατασκευαστές προσπαθούν να δημιουργήσουν υπηρεσίες ή να αξιοποιήσουν τις πληροφορίες που αποστέλλονται από τα οχήματα στο δρόμο. Αλλά η κλοπή δεδομένων είναι μόνο ένα μέρος της αιτίας ανησυχίας, αφού οι εγκληματίες του κυβερνοχώρου μπορούν να αξιοποιήσουν τα συνδεδεμένα στο διαδίκτυο οχήματα για να διευκολύνουν την κλοπή, να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση ή ακόμη και να πάρουν τον τηλεχειρισμό του αυτοκινήτου προκαλώντας δυνητικά θανατηφόρες συνέπειες.

Προετοιμασία για το 2022 και μετά

Ο κλάδος της κυβερνοασφάλειας εργάζεται σκληρά για τον σχεδιασμό λύσεων ασφαλείας. Κατασκευασμένο για ανθεκτικότητα, το Βitdefender GravityZone Ultra προστατεύει τον οργανισμό σας από ένα ευρύ φάσμα εξελιγμένων απειλών στον κυβερνοχώρο. Με περισσότερες από 30 τεχνολογίες ασφαλείας που βασίζονται στη μηχανική μάθηση, το GravityZone παρέχει πολλαπλά επίπεδα άμυνας που ξεπερνούν σταθερά τη συμβατική ασφάλεια τελικών σημείων, όπως αποδεικνύεται σε ανεξάρτητες δοκιμές. Ως λύση με έναν παράγοντα και μία κονσόλα για φυσικά, εικονικά, κινητά και cloud–based τερματικά σημεία και email, το GravityZone προσθέτει το ανθρώπινο στοιχείο στο οικοσύστημα ασφαλείας σας, ελαχιστοποιώντας τα έξοδα διαχείρισης, ενώ σας παρέχει πανταχού παρούσα ορατότητα και έλεγχο.

https://bitdefender.gr/blog/pente-provlepseis-gia-tin-kuvernoasfaleia-apo-tous-eidikous-ths-bitdefender-gia-to-2022/

5 προβλέψεις για την κυβερνοασφάλεια από τους ειδικούς της Βitdefender για το 2022

“Το Ransomware θα συνεχίσει να είναι ο πιο προσοδοφόρος τύπος εγκλήματος στον κυβερνοχώρο το 2022. Αναμένουμε να δούμε μια αύξηση των επιθέσεων Ransomware–as–a–Service (RaaS) που θα επικεντρωθούν στην εκχύλιση δεδομένων για εκβιαστικούς σκοπούς”, δήλωσε ο Dragos Gavrilut, διευθυντής του Cyber Threat Intelligence Lab της Bitdefender.1. Το Ransomware θα συνεχίσει να κυριαρχεί στο τοπίο των απειλών

“Το Ransomware θα συνεχίσει να είναι ο πιο προσοδοφόρος τύπος εγκλήματος στον κυβερνοχώρο το 2022. Αναμένουμε να δούμε μια αύξηση των επιθέσεων Ransomware–as–a–Service (RaaS) που θα επικεντρωθούν στην εκχύλιση δεδομένων για εκβιαστικούς σκοπούς”, δήλωσε ο Dragos Gavrilut, διευθυντής του Cyber Threat Intelligence Lab της Bitdefender.

Το “σιωπηλό ransomware” – κακόβουλο λογισμικό που παραμένει αδρανές για κάποια χρονικά διαστήματα πριν κρυπτογραφήσει τα δεδομένα θα χρησιμοποιηθεί πιθανότατα σε περισσότερες επιθέσεις. Η ευπάθεια της Java Log4j που πρόσφατα συγκλόνισε την κοινότητα κυβερνοασφάλειας λόγω της διάδοσής της και της ευκολίας εκμετάλλευσής της, δημιούργησε μια τέλεια καταιγίδα για ransomware. Αναμένουμε να δούμε επιπτώσεις από το Log4j τους επόμενους μήνες και ενδεχομένως για τα επόμενα χρόνια.

Συνολικά, το ransomware ως υπηρεσία θα υποστεί αναδιοργάνωση ώστε να επικεντρωθεί στο να γίνει πιο ανθεκτικό, περνώντας στη σφαίρα των zero–day exploits για μεγιστοποίηση της εμβέλειας.

2. Οι επιθέσεις που χρηματοδοτούνται από το κράτος θα αφήσουν τις κοινότητες στο σκοτάδι

Οι πολιτικές εντάσεις θα έχουν πιθανότατα μεγάλο αντίκτυπο στον κυβερνοχώρο, καθώς τα κράτη θα αγωνίζονται για την ψηφιακή κυριαρχία. Το 2022 θα είναι πιθανότατα η χρονιά των κυβερνοεπιθέσεων κατά κρίσιμων υποδομών. Το Killware θα μπορούσε να είναι το όπλο της επιλογής, καθώς μπορεί να αναπτυχθεί χρησιμοποιώντας παρόμοιες τακτικές με τις κλασικές APTs και είναι αποτελεσματικό κατά των δικτύων ηλεκτρικής ενέργειας, των εγκαταστάσεων ύδρευσης και αποχέτευσης ή των δημόσιων μεταφορών με άμεσο αντίκτυπο στις κοινότητες και τις κοινωνίες.

Οι επιθέσεις DDoS και η πειρατεία του πρωτοκόλλου πύλης συνόρων (BGP) θα εκτοξευθούν, προκαλώντας μαζικές διαταραχές στις ψηφιακές οικονομίες και τις τηλεπικοινωνίες. “Ενδεχομένως θα δούμε πρωτοβουλίες hack–back σε όλο τον κόσμο, ειδικά κατά των κρατών που παρέχουν στους εγκληματίες του κυβερνοχώρου ασφαλές καταφύγιο για ψηφιακά εγκλήματα με στόχο αμερικανικά ή ευρωπαϊκά ιδρύματα”, πρόσθεσε ο Catalin Coșoi επικεφαλής στρατηγικής ασφάλειας της Βitdefender.

3. Οι επιθέσεις στην αλυσίδα εφοδιασμού και οι αγορές zero–day θα αυξηθούν

Το 2021, οι επιθέσεις στην εφοδιαστική αλυσίδα με στόχο τους παρόχους διαχειριζόμενων υπηρεσιών (MSPs) ήταν δύσκολο να μετριαστούν. Αυτό συμβαίνει διότι, οι επιθέσεις στην αλυσίδα εφοδιασμού είναι σιωπηλές, δύσκολο να σταματήσουν και διαδίδονται με ταχύ ρυθμό. Οι ομάδες ηλεκτρονικού εγκλήματος θα επικεντρωθούν στην παραβίαση των MSP για να μεταφέρουν ransomware σε ομάδες δυνητικών θυμάτων.

Οι δημόσιες αποθήκες ανοιχτού κώδικα, όπως το Pypi ή το NPM, θα κερδίσουν επίσης την προσοχή από ομάδες εγκληματιών του κυβερνοχώρου που επιθυμούν να εισάγουν κακόβουλο κώδικα σε προϊόντα ή υποδομές με σκοπό την επίθεση στην εφοδιαστική αλυσίδα.

Εκτός από τις επιθέσεις στην αλυσίδα εφοδιασμού, η Βitdefender αναμένει επίσης να δει αύξηση της χρήσης των zero–day exploits σε ορισμένες στοχευμένες επιθέσεις.

Εργαλεία όπως το CobaltStrike θα υιοθετούνται όλο και περισσότερο από τους χειριστές κακόβουλου λογισμικού. “Οι εγκληματίες του κυβερνοχώρου βρίσκουν έμπνευση μέσα στην κοινότητα – αν μια ομάδα εγκληματιών του κυβερνοχώρου ανέλθει σε φήμη χρησιμοποιώντας υπάρχοντα εργαλεία, η υπόλοιπη κοινότητα θα ακολουθήσει το παράδειγμά της”, λέει ο Radu Portase, επικεφαλής τεχνικός επικεφαλής της Bitdefender. “Το κακόβουλο λογισμικό Emotet είναι ένα χαρακτηριστικό παράδειγμα τέτοιας συμπεριφοράς, καθώς βρίσκεται και πάλι σε άνοδο και χρησιμοποιεί με επιτυχία τα beacons του CobaltStrike για να επιταχύνει την εγκατάσταση ransomware σε εταιρικά δίκτυα”.

4. Οι παραβιάσεις δεδομένων θα τροφοδοτήσουν μια φωτιά σκουπιδιών από επιθέσεις σε επιχειρήσεις

Καθώς οι προσωπικές πληροφορίες που έχουν κλαπεί από παραβιάσεις δεδομένων γίνονται ευρύτερα διαθέσιμες στους εγκληματίες του κυβερνοχώρου, οι εκστρατείες spam θα γίνουν πολύ πιο στοχευμένες. Από τα πλήρη ονόματα και τον αριθμό τηλεφώνου, άλλες εκτεθειμένες πληροφορίες, όπως κωδικοί πρόσβασης, φυσικές διευθύνσεις, αρχεία καταγραφής πληρωμών ή σεξουαλικός προσανατολισμός, θα χρησιμοποιούνται για τη δημιουργία εξατομικευμένων και πειστικών εκστρατειών phishing ή εκβιασμού.

Ενώ το spear phishing – είτε πρόκειται για whaling, είτε για business email compromise (BEC), είτε για email account compromise (EAC) – γίνεται πιο εξελιγμένο, θα συνεχίσει να αποτελεί κύριο φορέα επίθεσης για τις επιχειρήσεις και τα περιβάλλοντα εργασίας από το σπίτι, προβλέπει ο διευθυντής του Content Filtering Lab της Bitdefender.

Οι απάτες του 2022 πιθανότατα θα εκμεταλλευτούν τις πολυάσχολες και αποκλειστικά διαδικτυακές διαδικασίες πρόσληψης προσωπικού που επέβαλε η πανδημία του κορονοϊού. Οι εγκληματίες του κυβερνοχώρου θα αρχίσουν να παριστάνουν τις εταιρείες για να εξαπατήσουν τους δυνητικούς υποψηφίους ώστε να μολύνουν τις συσκευές τους μέσω δημοφιλών συνημμένων εγγράφων. Επιπλέον, οι φορείς του κυβερνοεγκλήματος πιθανότατα θα χρησιμοποιήσουν αυτή την ευκαιρία για να στρατολογήσουν ανυποψίαστους ανθρώπους που αναζητούν εργασία σε παράνομες δραστηριότητες, όπως το λαθρεμπόριο χρημάτων.

5. IoT, διαδικτυακές υποδομές και σκοτεινές αγορές

Το 2022 θα φέρει πιθανότατα σημαντική αύξηση των επιθέσεων σε υποδομές cloud, συμπεριλαμβανομένων εκείνων που φιλοξενούνται από κορυφαίους παρόχους.

Καθώς ο κόσμος προετοιμάζεται σταδιακά για ένα μόνιμο σενάριο εργασίας από παντού, οι εταιρείες καταβάλλουν συνεχείς προσπάθειες για τη μεταφορά παλαιών υπηρεσιών στο cloud. Οι επιθέσεις στο cloud θα ενταθούν, με ιδιαίτερη έμφαση στο Azure AD και το Office365.

Με το οικοσύστημα των κρυπτονομισμάτων σε πλήρη εξέλιξη, αναμένουμε να δούμε αυξανόμενο ενδιαφέρον για επιθέσεις σε υπηρεσίες ανταλλαγής και έναρξη απάτης κρυπτονομισμάτων.

Η αυξημένη διασυνδεσιμότητα στα έξυπνα αυτοκίνητα θα δημιουργήσει επίσης νέες ευκαιρίες για τους εγκληματίες του κυβερνοχώρου. Η τηλεματική των οχημάτων έχει γίνει αιτία ανησυχίας τα τελευταία χρόνια, καθώς οι κατασκευαστές προσπαθούν να δημιουργήσουν υπηρεσίες ή να αξιοποιήσουν τις πληροφορίες που αποστέλλονται από τα οχήματα στο δρόμο. Αλλά η κλοπή δεδομένων είναι μόνο ένα μέρος της αιτίας ανησυχίας, αφού οι εγκληματίες του κυβερνοχώρου μπορούν να αξιοποιήσουν τα συνδεδεμένα στο διαδίκτυο οχήματα για να διευκολύνουν την κλοπή, να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση ή ακόμη και να πάρουν τον τηλεχειρισμό του αυτοκινήτου προκαλώντας δυνητικά θανατηφόρες συνέπειες.

Προετοιμασία για το 2022 και μετά

Ο κλάδος της κυβερνοασφάλειας εργάζεται σκληρά για τον σχεδιασμό λύσεων ασφαλείας. Κατασκευασμένο για ανθεκτικότητα, το Βitdefender GravityZone Ultra προστατεύει τον οργανισμό σας από ένα ευρύ φάσμα εξελιγμένων απειλών στον κυβερνοχώρο. Με περισσότερες από 30 τεχνολογίες ασφαλείας που βασίζονται στη μηχανική μάθηση, το GravityZone παρέχει πολλαπλά επίπεδα άμυνας που ξεπερνούν σταθερά τη συμβατική ασφάλεια τελικών σημείων, όπως αποδεικνύεται σε ανεξάρτητες δοκιμές. Ως λύση με έναν παράγοντα και μία κονσόλα για φυσικά, εικονικά, κινητά και cloud–based τερματικά σημεία και email, το GravityZone προσθέτει το ανθρώπινο στοιχείο στο οικοσύστημα ασφαλείας σας, ελαχιστοποιώντας τα έξοδα διαχείρισης, ενώ σας παρέχει πανταχού παρούσα ορατότητα και έλεγχο.

https://bitdefender.gr/blog/pente-provlepseis-gia-tin-kuvernoasfaleia-apo-tous-eidikous-ths-bitdefender-gia-to-2022/

$620 δισ. σε δίκτυα και υποδομές μέχρι το 2025

Οι πάροχοι κινητών επικοινωνιών παγκοσμίως θα πραγματοποιήσουν άνω των $620 δισ. δολαρίων επενδύσεις σε υποδομές και δίκτυα (5G) μέχρι το 2025 προκειμένου να μειωθεί το κενό που υπάρχει στη συνδεσιμότητα. Παρόλο που την τελευταία δεκαετία το κενό κάλυψης μειώθηκε από το ένα τρίτο του παγκόσμιου πληθυσμού σε μόλις 6%, έχουμε ακόμα αρκετό δρόμο μέχρι να συνδεθούν όλοι οι κάτοικοι του πλανήτη, αφού σήμερα το 41% του παγκόσμιου πληθυσμού δεν χρησιμοποιούν το κινητό διαδίκτυοΟι πάροχοι κινητών επικοινωνιών παγκοσμίως θα πραγματοποιήσουν άνω των $620 δισ. δολαρίων επενδύσεις σε υποδομές και δίκτυα (5G) μέχρι το 2025 προκειμένου να μειωθεί το κενό που υπάρχει στη συνδεσιμότητα.

Παρόλο που την τελευταία δεκαετία το κενό κάλυψης μειώθηκε από το ένα τρίτο του παγκόσμιου πληθυσμού σε μόλις 6%, έχουμε ακόμα αρκετό δρόμο μέχρι να συνδεθούν όλοι οι κάτοικοι του πλανήτη, αφού σήμερα το 41% του παγκόσμιου πληθυσμού δεν χρησιμοποιούν το κινητό διαδίκτυο.

Κατά την περίοδο 2022-2025, θα προστεθούν 400 εκατ. νέοι συνδρομητές κινητής τηλεφωνίας, οι περισσότεροι από τους οποίους θα μένουν στην περιοχή της Ασίας – Ειρηνικού και στην Υποσαχάρια Αφρική, ανεβάζοντας τον συνολικό αριθμό των συνδρομητών στα 5,7 δισ. (70% του παγκόσμιου πληθυσμού).

https://www.techmail.gr/

$620 δισ. σε δίκτυα και υποδομές μέχρι το 2025

Οι πάροχοι κινητών επικοινωνιών παγκοσμίως θα πραγματοποιήσουν άνω των $620 δισ. δολαρίων επενδύσεις σε υποδομές και δίκτυα (5G) μέχρι το 2025 προκειμένου να μειωθεί το κενό που υπάρχει στη συνδεσιμότητα. Παρόλο που την τελευταία δεκαετία το κενό κάλυψης μειώθηκε από το ένα τρίτο του παγκόσμιου πληθυσμού σε μόλις 6%, έχουμε ακόμα αρκετό δρόμο μέχρι να συνδεθούν όλοι οι κάτοικοι του πλανήτη, αφού σήμερα το 41% του παγκόσμιου πληθυσμού δεν χρησιμοποιούν το κινητό διαδίκτυοΟι πάροχοι κινητών επικοινωνιών παγκοσμίως θα πραγματοποιήσουν άνω των $620 δισ. δολαρίων επενδύσεις σε υποδομές και δίκτυα (5G) μέχρι το 2025 προκειμένου να μειωθεί το κενό που υπάρχει στη συνδεσιμότητα.

Παρόλο που την τελευταία δεκαετία το κενό κάλυψης μειώθηκε από το ένα τρίτο του παγκόσμιου πληθυσμού σε μόλις 6%, έχουμε ακόμα αρκετό δρόμο μέχρι να συνδεθούν όλοι οι κάτοικοι του πλανήτη, αφού σήμερα το 41% του παγκόσμιου πληθυσμού δεν χρησιμοποιούν το κινητό διαδίκτυο.

Κατά την περίοδο 2022-2025, θα προστεθούν 400 εκατ. νέοι συνδρομητές κινητής τηλεφωνίας, οι περισσότεροι από τους οποίους θα μένουν στην περιοχή της Ασίας – Ειρηνικού και στην Υποσαχάρια Αφρική, ανεβάζοντας τον συνολικό αριθμό των συνδρομητών στα 5,7 δισ. (70% του παγκόσμιου πληθυσμού).

https://www.techmail.gr/

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.