Skip to main content

Συνεργασία με ΚΛΣ για την κατοχύρωση της σχέσης με τα μέλη του ΣΑΕΕΣΑΕ αλλά και για όλους τους εγκαταστάτες

Το ΔΣ του ΣΑΕΕΣΑΕ από τα μέσα Ιανουαρίου απέστειλε email σε 17 εταιρείες κέντρων λήψεων σημάτων ζητώντας να τη γνωστοποίηση των συμφωνητικών συνεργασίας με τεχνικούς εγκατάστασης συστημάτων ασφαλείας. Από τον πρώτο κύκλο επαφών που είχε ο ΣΑΕΕΣΑΕ , ανακοινώνει με χαρά πως εκτός από την Personal Security που είχε στείλει πρώτη το συμφωνητικό που κατοχυρώνει τα δικαιώματα των εταιρειών εγκατάστασης συστημάτων ασφαλείας, άλλες τέσσερις εταιρείες περιέχουν ήδη στα συμφωνητικά τους τα ανάλογα άρθρα.

Το ΔΣ του ΣΑΕΕΣΑΕ από τα μέσα Ιανουαρίου απέστειλε email σε 17 εταιρείες κέντρων λήψεων σημάτων ζητώντας να τη γνωστοποίηση των συμφωνητικών συνεργασίας με τεχνικούς εγκατάστασης συστημάτων ασφαλείας.

Από τον πρώτο κύκλο επαφών που είχε ο ΣΑΕΕΣΑΕ , ανακοινώνει με χαρά πως εκτός από την Personal Security που είχε στείλει πρώτη το συμφωνητικό που κατοχυρώνει τα δικαιώματα των εταιρειών εγκατάστασης συστημάτων ασφαλείας, άλλες τέσσερις εταιρείες περιέχουν ήδη στα συμφωνητικά τους τα ανάλογα άρθρα.

Πρόκειται για τις παρακάτω εταιρίες :

Technohellas, Paradox Next, Ελληνικός σταθμός Ερμής και η Sigma Monitoring. Ο ΣΑΕΕΣΑΕ  τους ευχαριστεί για την εποικοδομητική συνεργασία που καθώς και την έμπρακτη στήριξη στον κλάδο.

Ο Πρόεδρος του  ΣΑΕΕΣΑΕ δήλωσε στο περιοδικό Security Report: «Από 22/1 κινούμαστε σε ένα κλίμα ανάπτυξης με σκοπό να κάνουμε πιο εύκολο και πιο ευχάριστο το επάγγελμα του εγκαταστάτη συστημάτων ασφαλείας. Ως αποτέλεσμα σας ανακοινώνουμε πως ο σύλλογος μας συμφώνησε με τα ΚΛΣ. Technohellas, Paradox Next, Ελληνικός σταθμός Ερμής και Sigma Monitoring να αναγνωρίζουνε τα δικαιώματα των εγκαταστατών στο πελατολόγιο που φέρνουν στα ΚΛΣ. Με αυτόν τον τρόπο εξασφαλίζουμε τα δικαιώματα του εγκαταστάτη. Συνεχίζουμε να δουλεύουμε με όραμα ένα καλύτερο αύριο για τον κλάδο μας. Ευχαριστούμε όλους όσους κινούνται σε αυτή την κατεύθυνση και συμπαραστέκονται στο σύλλογο».

Το ΚΛΣ της Personal Security είναι συμβατό με το σύστημα Vesta της GI Security

Τα καινοτόμα πάνελ του συστήματος συναγερμού της VESTA προσφέρουν υψηλό επίπεδο ασφάλειας, καθώς και τις τελευταίες τεχνολογίες επικοινωνίας (Ethernet και 2G / 4G). Διαθέτουν μεγάλη γκάμα περιφερειακών και ενσωματώνουν ασύρματους αυτοματισμούς όπως Z-wave, zigbee τα οποία επιτρέπουν τη σύνδεση οικιακού αυτοματισμού και στοιχείων IoT, καθώς και ενσωμάτωση με τις φωνητικές οδηγίες του Amazon Alexa ή το Google Home.

Τα καινοτόμα πάνελ του συστήματος συναγερμού της VESTA προσφέρουν υψηλό επίπεδο ασφάλειας, καθώς και τις τελευταίες τεχνολογίες επικοινωνίας (Ethernet και 2G / 4G). Διαθέτουν μεγάλη γκάμα περιφερειακών και ενσωματώνουν ασύρματους αυτοματισμούς όπως Z-wave, zigbee τα οποία επιτρέπουν τη σύνδεση οικιακού αυτοματισμού και στοιχείων IoT, καθώς και ενσωμάτωση με τις φωνητικές οδηγίες του Amazon Alexa ή το Google Home.

Είναι το μοναδικό που συνεργάζεται με την εταιρία Optex και προσφέρει παραμετροποίηση των ασύρματων εξωτερικών ανιχνευτών Optex είτε μέσω κινητού, είτε μέσω Η/Υ.

Το ΚΛΣ της Personal Security είναι συμβατό με το σύστημα Vesta της GI Security

HermeticWiper: Νέο κακόβουλο λογισμικό διαγραφής δεδομένων χτυπάει την Ουκρανία

Όπως διαπίστωσε το τμήμα έρευνας της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, αρκετοί οργανισμοί στην Ουκρανία έχουν πληγεί από κυβερνοεπίθεση που περιλάμβανε νέο κακόβουλο λογισμικό διαγραφής δεδομένων (data wiper) με την ονομασία HermeticWiper και το οποίο επηρέασε εκατοντάδες υπολογιστές στα δίκτυά τους. Η επίθεση πραγματοποιήθηκε λίγες ώρες μετά από σειρά επιθέσεων άρνησης εξυπηρέτησης (DDoS) που έθεσε εκτός λειτουργίας αρκετές σημαντικές ιστοσελίδες στη χώρα.

Όπως διαπίστωσε το τμήμα έρευνας της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, αρκετοί οργανισμοί στην Ουκρανία έχουν πληγεί από κυβερνοεπίθεση που περιλάμβανε νέο κακόβουλο λογισμικό διαγραφής δεδομένων (data wiper) με την ονομασία HermeticWiper και το οποίο επηρέασε εκατοντάδες υπολογιστές στα δίκτυά τους. Η επίθεση πραγματοποιήθηκε λίγες ώρες μετά από σειρά επιθέσεων άρνησης εξυπηρέτησης (DDoS) που έθεσε εκτός λειτουργίας αρκετές σημαντικές ιστοσελίδες στη χώρα.

Το κακόβουλο λογισμικό που ανιχνεύθηκε από τα προϊόντα της ESET ως Win32/KillDisk.NCV, εντοπίστηκε για πρώτη φορά λίγο πριν τις 5 μ.μ. τοπική ώρα (3 μ.μ. UTC) την Τετάρτη. Η χρονοσήμανση (timestamp) του data wiper, εν τω μεταξύ, δείχνει ότι δημιουργήθηκε στις 28 Δεκεμβρίου 2021, γεγονός που υποδηλώνει ότι η επίθεση μπορεί να προετοιμαζόταν για αρκετό καιρό.

Το ΗermeticWiper χρησιμοποίησε επώνυμους drivers δημοφιλούς λογισμικού διαχείρισης δίσκων. “Το wiper κάνει κατάχρηση νόμιμων drivers από το λογισμικό EaseUS Partition Master για να καταστρέψει δεδομένα”, σύμφωνα με τους ερευνητές της ESET.

Επιπλέον, οι επιτιθέμενοι χρησιμοποίησαν ένα γνήσιο πιστοποιητικό υπογραφής κώδικα που εκδόθηκε σε εταιρεία με έδρα την Κύπρο που ονομάζεται Hermetica Digital Ltd., εξ ου και το όνομα του wiper.

Φαίνεται επίσης ότι τουλάχιστον σε μία περίπτωση, οι απειλητικοί φορείς είχαν πρόσβαση στο δίκτυο του θύματος πριν εξαπολύσουν το κακόβουλο λογισμικό.

Νωρίτερα την Τετάρτη, ορισμένες ουκρανικές ιστοσελίδες τέθηκαν εκτός λειτουργίας μετά από ένα νέο κύμα επιθέσεων DDoS που στοχεύουν τη χώρα εδώ και εβδομάδες.

Στα μέσα Ιανουαρίου, ένα άλλο πρόγραμμα καταστροφής δεδομένων σάρωσε την Ουκρανία. Με την ονομασία WhisperGate, το wiper μεταμφιέστηκε σε ransomware και είχε κάποια κοινά στιγμή με την επίθεση NotPetya που έπληξε την Ουκρανία τον Ιούνιο του 2017 πριν προκαλέσει χάος σε όλο τον κόσμο.

Κυβερνοεπιθέσεις πλήττουν τράπεζες και άλλες κρίσιμες υποδομές της Ουκρανίας

Το τελευταίο 24ωρο οι ουκρανικές πόλεις δέχονται αλλεπάλληλες αεροπορικές επιθέσεις από ρωσικές δυνάμεις, ωστόσο η χώρα φαίνεται πως αντιμετωπίζει και άλλες προκλήσεις. Σύμφωνα με πληροφορίες του BBC, την τελευταία εβδομάδα κατέρρευσαν περίπου 70 κυβερνητικοί και τραπεζικοί ιστότοποι, καθώς η χώρα πλήττεται συνεχώς από κυβερνοεπιθέσεις.

Το τελευταίο 24ωρο οι ουκρανικές πόλεις δέχονται αλλεπάλληλες αεροπορικές επιθέσεις από ρωσικές δυνάμεις, ωστόσο η χώρα φαίνεται πως αντιμετωπίζει και άλλες προκλήσεις. Σύμφωνα με πληροφορίες του BBC, την τελευταία εβδομάδα κατέρρευσαν περίπου 70 κυβερνητικοί και τραπεζικοί ιστότοποι, καθώς η χώρα πλήττεται συνεχώς από κυβερνοεπιθέσεις.

Οι εν λόγω επιθέσεις, έχουν στην πραγματικότητα «ακρωτηριάσει» και άλλες κρίσιμες υποδομές της χώρας, εξουθενώνοντας περαιτέρω την Ουκρανία καθώς αυτή προσπαθεί να αντιμετωπίσει τις ρωσικές δυνάμεις. Σύμφωνα με τον υπουργό ψηφιακού μετασχηματισμού της Ουκρανίας, Mykhailo Fedorov, αρκετοί ιστότοποι της κυβέρνησης και των τραπεζών της Ουκρανίας τέθηκαν εκτός σύνδεσης. Χρησιμοποιήθηκαν επιθέσεις DDoS, οι οποίες έχουν ως σκοπό να καταστήσουν τον υπολογιστή ή την υπηρεσία ανίκανη να δεχτεί άλλες συνδέσεις και έτσι να μην μπορεί να εξυπηρετήσει άλλους πελάτες- χρήστες.

HermeticWiper: Νέο κακόβουλο λογισμικό διαγραφής δεδομένων χτυπάει την Ουκρανία

Όπως διαπίστωσε το τμήμα έρευνας της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, αρκετοί οργανισμοί στην Ουκρανία έχουν πληγεί από κυβερνοεπίθεση που περιλάμβανε νέο κακόβουλο λογισμικό διαγραφής δεδομένων (data wiper) με την ονομασία HermeticWiper και το οποίο επηρέασε εκατοντάδες υπολογιστές στα δίκτυά τους. Η επίθεση πραγματοποιήθηκε λίγες ώρες μετά από σειρά επιθέσεων άρνησης εξυπηρέτησης (DDoS) που έθεσε εκτός λειτουργίας αρκετές σημαντικές ιστοσελίδες στη χώρα.

Όπως διαπίστωσε το τμήμα έρευνας της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, αρκετοί οργανισμοί στην Ουκρανία έχουν πληγεί από κυβερνοεπίθεση που περιλάμβανε νέο κακόβουλο λογισμικό διαγραφής δεδομένων (data wiper) με την ονομασία HermeticWiper και το οποίο επηρέασε εκατοντάδες υπολογιστές στα δίκτυά τους. Η επίθεση πραγματοποιήθηκε λίγες ώρες μετά από σειρά επιθέσεων άρνησης εξυπηρέτησης (DDoS) που έθεσε εκτός λειτουργίας αρκετές σημαντικές ιστοσελίδες στη χώρα.

Το κακόβουλο λογισμικό που ανιχνεύθηκε από τα προϊόντα της ESET ως Win32/KillDisk.NCV, εντοπίστηκε για πρώτη φορά λίγο πριν τις 5 μ.μ. τοπική ώρα (3 μ.μ. UTC) την Τετάρτη. Η χρονοσήμανση (timestamp) του data wiper, εν τω μεταξύ, δείχνει ότι δημιουργήθηκε στις 28 Δεκεμβρίου 2021, γεγονός που υποδηλώνει ότι η επίθεση μπορεί να προετοιμαζόταν για αρκετό καιρό.

Το ΗermeticWiper χρησιμοποίησε επώνυμους drivers δημοφιλούς λογισμικού διαχείρισης δίσκων. “Το wiper κάνει κατάχρηση νόμιμων drivers από το λογισμικό EaseUS Partition Master για να καταστρέψει δεδομένα”, σύμφωνα με τους ερευνητές της ESET.

Επιπλέον, οι επιτιθέμενοι χρησιμοποίησαν ένα γνήσιο πιστοποιητικό υπογραφής κώδικα που εκδόθηκε σε εταιρεία με έδρα την Κύπρο που ονομάζεται Hermetica Digital Ltd., εξ ου και το όνομα του wiper.

Φαίνεται επίσης ότι τουλάχιστον σε μία περίπτωση, οι απειλητικοί φορείς είχαν πρόσβαση στο δίκτυο του θύματος πριν εξαπολύσουν το κακόβουλο λογισμικό.

Νωρίτερα την Τετάρτη, ορισμένες ουκρανικές ιστοσελίδες τέθηκαν εκτός λειτουργίας μετά από ένα νέο κύμα επιθέσεων DDoS που στοχεύουν τη χώρα εδώ και εβδομάδες.

Στα μέσα Ιανουαρίου, ένα άλλο πρόγραμμα καταστροφής δεδομένων σάρωσε την Ουκρανία. Με την ονομασία WhisperGate, το wiper μεταμφιέστηκε σε ransomware και είχε κάποια κοινά στιγμή με την επίθεση NotPetya που έπληξε την Ουκρανία τον Ιούνιο του 2017 πριν προκαλέσει χάος σε όλο τον κόσμο.

Τιμητική διάκριση της Space Hellas από τη Rittal

Mε τη σημαντική διάκριση ”RITTAL PARTNER AWARD 2021” στην κατηγορία «Top Performer and Growth» βραβεύτηκε η Space Hellas από τη Rittal, κατά τη διάρκεια διαδικτυακής εκδήλωσης που πραγματοποίησε η εταιρεία για τους συνεργάτες της. Η Space Hellas διακρίθηκε ως «Top Performer and Growth» για τις επιδόσεις της το 2021 στην υλοποίηση έργων προμήθειας και εγκατάστασης εξοπλισμού υποδομών, σε Data Centers.

Mε τη σημαντική διάκριση ”RITTAL PARTNER AWARD 2021” στην κατηγορία «Top Performer and Growth» βραβεύτηκε η Space Hellas από τη Rittal, κατά τη διάρκεια διαδικτυακής εκδήλωσης που πραγματοποίησε η εταιρεία για τους συνεργάτες της. Η Space Hellas διακρίθηκε ως «Top Performer and Growth» για τις επιδόσεις της το 2021 στην υλοποίηση έργων προμήθειας και εγκατάστασης εξοπλισμού υποδομών, σε Data Centers.

Η Rittal είναι ένας από τους μεγαλύτερους κατασκευαστές συστημάτων υποδομών ΙΤ εξοπλισμού, διανομής ισχύος, κλιματισμού και λογισμικού ενοποίησης, με παγκόσμια παρουσία σε περισσότερες από 75 χώρες.
Το μεγάλο εύρος προϊοντικών λύσεων της Rittal, καλύπτει τις ανάγκες στέγασης, ψύξης και παρακολούθησης του ΙΤ εξοπλισμού των οργανισμών, ανεξαρτήτως μεγέθους και αναγκών. Με τον τρόπο αυτό ελαχιστοποιούνται τυχόν ζητήματα συμβατότητας μεταξύ εξοπλισμού, ενώ ταυτόχρονα η δυνατότητα της Rittal να παραδώσει σε πολύ σύντομο χρόνο τον εξοπλισμό της, μειώνει σημαντικά τον χρόνο υλοποίησης ενός έργου.

Η Space Hellas, είναι μεταξύ των «Certified IT Partners» της Rittal. Οι δύο εταιρείες διατηρούν μακροχρόνια σχέση ενώ τα τελευταία χρόνια έχουν αναπτύξει περαιτέρω τη στρατηγική τους συνεργασία, με στόχο να προσφέρουν στην αγορά άρτιες και πιστοποιημένες λύσεις υποδομών Data Center τελευταίας τεχνολογίας, τόσο στην Ελλάδα, όσο και στο εξωτερικό.

Κυβερνοεπιθέσεις πλήττουν τράπεζες και άλλες κρίσιμες υποδομές της Ουκρανίας

Το τελευταίο 24ωρο οι ουκρανικές πόλεις δέχονται αλλεπάλληλες αεροπορικές επιθέσεις από ρωσικές δυνάμεις, ωστόσο η χώρα φαίνεται πως αντιμετωπίζει και άλλες προκλήσεις. Σύμφωνα με πληροφορίες του BBC, την τελευταία εβδομάδα κατέρρευσαν περίπου 70 κυβερνητικοί και τραπεζικοί ιστότοποι, καθώς η χώρα πλήττεται συνεχώς από κυβερνοεπιθέσεις.

Το τελευταίο 24ωρο οι ουκρανικές πόλεις δέχονται αλλεπάλληλες αεροπορικές επιθέσεις από ρωσικές δυνάμεις, ωστόσο η χώρα φαίνεται πως αντιμετωπίζει και άλλες προκλήσεις. Σύμφωνα με πληροφορίες του BBC, την τελευταία εβδομάδα κατέρρευσαν περίπου 70 κυβερνητικοί και τραπεζικοί ιστότοποι, καθώς η χώρα πλήττεται συνεχώς από κυβερνοεπιθέσεις.

Οι εν λόγω επιθέσεις, έχουν στην πραγματικότητα «ακρωτηριάσει» και άλλες κρίσιμες υποδομές της χώρας, εξουθενώνοντας περαιτέρω την Ουκρανία καθώς αυτή προσπαθεί να αντιμετωπίσει τις ρωσικές δυνάμεις. Σύμφωνα με τον υπουργό ψηφιακού μετασχηματισμού της Ουκρανίας, Mykhailo Fedorov, αρκετοί ιστότοποι της κυβέρνησης και των τραπεζών της Ουκρανίας τέθηκαν εκτός σύνδεσης. Χρησιμοποιήθηκαν επιθέσεις DDoS, οι οποίες έχουν ως σκοπό να καταστήσουν τον υπολογιστή ή την υπηρεσία ανίκανη να δεχτεί άλλες συνδέσεις και έτσι να μην μπορεί να εξυπηρετήσει άλλους πελάτες- χρήστες.

ΚΥΣΕΑ: Η Ελλάδα σέβεται την κυριαρχία και την ανεξαρτησία όλων των χωρών

Από θέση αρχής η Ελλάδα σέβεται την εδαφική ακεραιότητα, την κυριαρχία και την ανεξαρτησία όλων των χωρών. Καταδικάζει, συνεπώς, ανεπιφύλακτα αναθεωρητικές ενέργειες που αντιβαίνουν σε αυτές τις αξίες. Και πολύ περισσότερο καταδικάζει την ωμή βία από την οποία, δυστυχώς, πολλοί αθώοι θα χάσουν τη ζωή τους. Γι’ αυτό και ως μέλος της Ευρωπαϊκής Ένωης και του ΝΑΤΟ συντονιζόμαστε με τους εταίρους μας, ώστε η αντίδρασή μας να μην είναι απλά κοινή, αλλά να είναι και αντίστοιχη της πρωτοφανούς ρωσικής προκλητικότητας. Και, βέβαια, κρατάμε πάντα στραμμένο το βλέμμα μας στους ομογενείς μας, ειδικά στην περιοχή της Μαριούπολης», υπογράμμισε ο πρωθυπουργός, Κυριάκος Μητσοτάκης σε δήλωση του κατά την έναρξη της έκτακτης συνεδρίασης του ΚΥΣΕΑ στο Μέγαρο ΜαξίμουΑπό θέση αρχής η Ελλάδα σέβεται την εδαφική ακεραιότητα, την κυριαρχία και την ανεξαρτησία όλων των χωρών. Καταδικάζει, συνεπώς, ανεπιφύλακτα αναθεωρητικές ενέργειες που αντιβαίνουν σε αυτές τις αξίες. Και πολύ περισσότερο καταδικάζει την ωμή βία από την οποία, δυστυχώς, πολλοί αθώοι θα χάσουν τη ζωή τους. Γι’ αυτό και ως μέλος της Ευρωπαϊκής Ένωης και του ΝΑΤΟ συντονιζόμαστε με τους εταίρους μας, ώστε η αντίδρασή μας να μην είναι απλά κοινή, αλλά να είναι και αντίστοιχη της πρωτοφανούς ρωσικής προκλητικότητας. Και, βέβαια, κρατάμε πάντα στραμμένο το βλέμμα μας στους ομογενείς μας, ειδικά στην περιοχή της Μαριούπολης», υπογράμμισε ο πρωθυπουργός, Κυριάκος Μητσοτάκης σε δήλωση του κατά την έναρξη της έκτακτης συνεδρίασης του ΚΥΣΕΑ στο Μέγαρο Μαξίμου.

Ο πρωθυπουργός τόνισε, ακόμα: «η επίθεση της Ρωσίας κατά της Ουκρανίας θέτει με δραματικό τρόπο την παγκόσμια κοινότητα ενώπιον των ευθυνών της. Γιατί στην Ουκρανική κρίση δοκιμάζονται πολλά: Τα όρια του Διεθνούς Δικαίου, η ισχύς των Συνθηκών αλλά και το ίδιο το δικαίωμα των κρατών να ζουν ελεύθερα. Όπως και απειλούνται πολλά: από τη γεωπολιτική σταθερότητα στην Ευρώπη μέχρι τη διεθνή ενεργειακή ισορροπία» και διαβεβαίωσε ότι «η κυβέρνηση προσαρμόζει τις πολιτικές της στα νέα δεδομένα, όπως αυτά διαμορφώνονται. Σε εθνικό επίπεδο έχει, ήδη, εξασφαλιστεί η ενεργειακή επάρκεια και επεξεργαζόμαστε σενάρια που θα αφορούν την, όσο το δυνατόν, μεγαλύτερη απορρόφηση των διακυμάνσεων των τιμών της ενέργειας. Είναι ένα πρόβλημα, όμως, το οποίο είναι πανευρωπαϊκό και γι’ αυτό και απαιτεί μία πανευρωπαϊκή λύση. Και αυτό μπορεί να σημαίνει μέχρι και ευρωπαϊκά χρηματοδοτικά εργαλεία για την αντιμετώπιση των ενεργειακών ανατιμήσεων, όσο αυτές διαρκούν. Και τέλος, θα ξαναπώ ότι όλες αυτές οι εξελίξεις αναδεικνύουν ακόμα περισσότερο την ανάγκη για μία ουσιαστική ευρωπαϊκή στρατηγική αυτονομία. Η παγκόσμια κοινότητα έχει την ευκαιρία να αντισταθεί στην ισχύ των όπλων και στην αμφισβήτηση των συνόρων και των διεθνών συνθηκών. Ο πολιτισμός και οι κατακτήσεις του 21ου αιώνα δεν πρέπει να επιτρέψουν την επιστροφή του κόσμου στις συνθήκες βίας άλλων εποχών και στις ένοπλες λύσεις των διακρατικών διαφορών. Η ήπειρός μας έχει υποφέρει πάρα πολύ από αυτές τις αντιλήψεις. Και ο ιστορικός αναθεωρητισμός με τη χρήση των όπλων πρέπει να βρει απέναντί του όλον τον δημοκρατικό πλανήτη. Και σε αυτό το μέτωπο κρίνεται τώρα η ευθύνη των κυβερνήσεων, των λαών, αλλά και της ευρωπαϊκής οικογένειας. Εξάλλου αυτά θα είναι και τα ζητήματα τα οποία θα έχουμε την ευκαιρία να συζητήσουμε, σήμερα, στην έκτακτη Σύνοδο Κορυφής στις Βρυξέλλες».

Πηγή: ΑΠΕ ΜΠΕ

Ρεκόρ επιθέσεων DDoS το 4ο τρίμηνο του 2021

Τεράστια απειλή για τις επιχειρήσεις και τους οργανισμούς, που παρέχουν online υπηρεσίες, αποτελούν οι επιθέσεις DDoS. Κατά τη διάρκεια μιας επίθεσης αυτού του είδους, οι εγκληματίες στέλνουν πολλαπλά αιτήματα στον διαδικτυακό πόρο που δέχεται επίθεση, με στόχο να υπερβούν την ικανότητα διαχείρισης πολλαπλών αιτημάτων του ιστότοπου και να εμποδίσουν τη σωστή λειτουργία τουΤεράστια απειλή για τις επιχειρήσεις και τους οργανισμούς, που παρέχουν online υπηρεσίες, αποτελούν οι επιθέσεις DDoS. Κατά τη διάρκεια μιας επίθεσης αυτού του είδους, οι εγκληματίες στέλνουν πολλαπλά αιτήματα στον διαδικτυακό πόρο που δέχεται επίθεση, με στόχο να υπερβούν την ικανότητα διαχείρισης πολλαπλών αιτημάτων του ιστότοπου και να εμποδίσουν τη σωστή λειτουργία του.

Οι συγκεκριμένες επιθέσεις ενδέχεται να διαρκέσουν αρκετές ημέρες, επιφέροντας πολύ σοβαρές διαταραχές στους οργανισμούς. Σε σύγκριση με το 3ο τρίμηνο του 2021, ο συνολικός αριθμός των επιθέσεων DDoS το 4ο τρίμηνο παρουσίασε αύξηση της τάξης του 52%.

Το ποσοστό αυτό είναι 4,5 φορές μεγαλύτερο σε σύγκριση με την αντίστοιχη περίοδο του προηγούμενου έτους. Αυτά και πολλά επιπλέον ευρήματα δημοσιεύτηκαν στη νέα έκθεση της Kaspersky για τις επιθέσεις DDoS το 4ο τρίμηνο του 2021.

Σύμφωνα με τους αναλυτές, από τον Οκτώβριο έως τα τέλη Δεκεμβρίου του 2021, υπήρξε μια αξιοσημείωτη αύξηση στον αριθμό των επιθέσεων DDoS – αριθμός ρεκόρ σε ολόκληρη την ιστορία των παρατηρήσεων του συγκεκριμένου τύπου απειλής από την Kaspersky.

Οι ερευνητές της Kaspersky αποδίδουν τον τόσο αυξημένο όγκο επιθέσεων σε αρκετά διαφορετικά αίτια. Αρχικά, οι τελευταίοι τρεις μήνες κάθε έτους είναι πάντα πλούσιοι σε επιθέσεις DDoS. Το διαδικτυακό λιανεμπόριο κορυφώνεται λόγω εκπτώσεων και αργιών, η εξεταστική περίοδος για τους φοιτητές αρχίζει, ενώ οι ψηφιακοί ακτιβιστές, γενικά, γίνονται πιο ενεργοί και αυτό οδηγεί σε μια αύξηση του αριθμού των επιθέσεων.

Ο ρόλος των κρυπτονομισμάτων

Σύμφωνα με τους αναλυτές, ο όγκος της αγοράς DDoS είναι αντιστρόφως ανάλογος με την αγορά κρυπτονομισμάτων. Αυτό οφείλεται στο γεγονός ότι η ικανότητα οργάνωσης DDoS και εξόρυξης κρυπτονομισμάτων είναι εναλλάξιμες.

Οι ιδιοκτήτες botnet τείνουν να ανακατευθύνουν την ισχύ στην εξόρυξη όταν το κρυπτονόμισμα αυξάνεται ως προς την αξία του και στις DDoS όταν πέφτει. Αυτό ακριβώς έγινε κατά το 4ο τρίμηνο, αύξηση του αριθμού των επιθέσεων DDoS με φόντο την απότομη πτώση της αξίας των κρυπτονομισμάτων.

Οι περισσότερες επιθέσεις DDoS κατά το 4ο τρίμηνο αναφέρθηκαν στις Ηνωμένες Πολιτείες (43,55%), την Κίνα (9,96%), το Χονγκ Κονγκ (8,80%), τη Γερμανία (4,85%) και τη Γαλλία (3,75%).

Συμβουλές προστασίας

Για να παραμείνουν προστατευμένοι από επιθέσεις DDoS, οι ειδικοί της Kaspersky συνιστούν:

“- Διατηρήστε τις λειτουργίες των διαδικτυακών σας πόρων επιστρατεύοντας ειδικούς, που κατανοούν πώς να ανταποκρίνονται σε επιθέσεις DDoS.

– Επικυρώστε συμφωνίες με τρίτους καθώς και στοιχεία επικοινωνίας, συμπεριλαμβανομένων εκείνων που έχουν συναφθεί με παρόχους υπηρεσιών Διαδικτύου. Αυτό βοηθά τις ομάδες να διαθέτουν άμεση πρόσβαση στις συμφωνίες σε περίπτωση επίθεσης.

– Εφαρμόστε επαγγελματικά προγράμματα για την προστασία του οργανισμού σας από επιθέσεις DDoS. Για παράδειγμα, το Kaspersky DDoS Protection συνδυάζει την εκτεταμένη τεχνογνωσία της Kaspersky για την καταπολέμηση των απειλών στον κυβερνοχώρο και τις μοναδικές εξελίξεις στο εσωτερικό της εταιρείας”.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19571436/rekor-epitheseon-ddos-to-4o-trimino-tou-2021-/

Προσωπικά δεδομένα: Τη χρήση υπηρεσιών cloud στο δημόσιο τομέα ερευνά η ΑΠΔΠΧ​

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Αρχή) συμμετέχει στη συντονισμένη δράση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) για το έτος 2022, σχετικά με τη χρήση υπηρεσιών υπολογιστικού νέφους (cloud) από τους δημόσιους φορείς. Πρόκειται για μια κοινή πρωτοβουλία, κατά την οποία η πλειονότητα των μελών του ΕΣΠΔ εξετάζει ένα κοινό θέμα με συντονισμένο τρόπο.

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Αρχή) συμμετέχει στη συντονισμένη δράση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) για το έτος 2022, σχετικά με τη χρήση υπηρεσιών υπολογιστικού νέφους (cloud) από τους δημόσιους φορείς.

Πρόκειται για μια κοινή πρωτοβουλία, κατά την οποία η πλειονότητα των μελών του ΕΣΠΔ εξετάζει ένα κοινό θέμα με συντονισμένο τρόπο.

Τους επόμενους μήνες 22 εθνικές εποπτικές Αρχές, συμπεριλαμβανομένου του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, θα πραγματοποιήσουν ελέγχους σχετικά με τη χρήση υπηρεσιών cloud από το δημόσιο τομέα (βλ. https://edpb.europa.eu/news/news/2022/launch-coordinated-enforcement-use-cloud-public-sector_en).

Στο πλαίσιο της συμμετοχής της στην εν λόγω συντονισμένη δράση, η Αρχή, επέλεξε να αποστείλει, κατόπιν σχετικής προκαταρκτικής αξιολόγησης, το ερωτηματολόγιο που καταρτίστηκε από το ΕΣΠΔ στοχευμένα σε πέντε δημόσιους φορείς των οποίων οι δραστηριότητες που πραγματοποιούνται μέσω της χρήσης υπηρεσιών cloud έχουν σημαντική επίδραση στην προστασία προσωπικών δεδομένων.

Το εν λόγω ερωτηματολόγιο περιλαμβάνει αναλυτικές ερωτήσεις σχετικά με τις διάφορες πτυχές της προστασίας δεδομένων κατά την επιλογή Παρόχων Υπηρεσιών Υπολογιστικού Νέφους και τη χρήση των σχετικών υπηρεσιών όπως, μεταξύ άλλων, τη διαδικασία και τις διασφαλίσεις που αφορούν την επιλογή, τις προκλήσεις που σχετίζονται με τυχόν διεθνείς διαβιβάσεις δεδομένων και τα ζητήματα που διέπουν τη σχέση υπευθύνου-εκτελούντος.

Στη συνέχεια, κατόπιν επεξεργασίας των απαντήσεων που θα ληφθούν σε εθνικό και ευρωπαϊκό επίπεδο, η Αρχή θα αναλάβει πρωτοβουλίες κατάλληλης καθοδήγησης προς τους δημόσιους φορείς, συμπεριλαμβανομένης της έκδοσης σχετικών Κατευθυντήριων Οδηγιών ή/και άλλων ενημερωτικών δράσεων.

Επιπλέον, τα αποτελέσματα θα αναλυθούν συνολικά στο ΕΣΠΔ με στόχο την εμβάθυνση στο ζήτημα και την ανάληψη περαιτέρω δράσης σε επίπεδο ΕΕ.

Το ΕΣΠΔ θα δημοσιεύσει σχετική αναφορά μέχρι το τέλος του έτους 2022.

Σκεπτικοί οι Έλληνες απέναντι στην Τεχνητή Νοημοσύνη

Σύμφωνα με την νέα έρευνα που πραγματοποιήθηκε στην Ελλάδα από την Focus Bari | YouGov και σε άλλες 17 χώρες μέσω του δικτύου YouGov, τα βασικά ευρήματα έδειξαν ότι:

Σύμφωνα με την νέα έρευνα που πραγματοποιήθηκε στην Ελλάδα από την Focus Bari | YouGov και σε άλλες 17 χώρες μέσω του δικτύου YouGov, τα βασικά ευρήματα έδειξαν ότι:

  • Το κυρίαρχο συναίσθημα του κόσμου απέναντι στην Τεχνητή Νοημοσύνη στην Ελλάδα, αλλά και σε όλες τις χώρες είναι ο σκεπτικισμός
  • Κυρίαρχες είναι οι ανησυχίες για το τι θα συμβεί αν η εξέλιξη της Τεχνητής Νοημοσύνης ξεφύγει από τον ανθρώπινο έλεγχο, καθώς και …
  • Ο φόβος ότι μπορεί να βρεθεί σε «λάθος χέρια»
  • Όσοι γνωρίζουν περισσότερα για την Τεχνητή Νοημοσύνη έχουν θετικότερη άποψη και προσδοκίες σε σύγκριση με εκείνους που δεν έχουν αρκετή σχετική ενημέρωση για τις δυνατότητές της ΤΝ
  • Τα θετικά της Τεχνητής Νοημοσύνης είναι οι επαναστατικές θετικές αλλαγές που θα φέρει στην καθημερινή ζωή των ανθρώπων, καθώς και η «μεταμόρφωση» που αναμένεται να  επιφέρει σε αρκετούς κλάδους, όπως η ιατρική, το ηλεκτρονικό εμπόριο, η βιομηχανία, παρ’ ότι …
  • Ο ανθρώπινος παράγοντας και η ανθρώπινη προσέγγιση θεωρείται απαραίτητη / αναντικατάστατη σε μια πλειάδα παραδοσιακών κλάδων

Δείτε όλη την παρουσίαση της έρευνας εδώ

Σκεπτικοί οι Έλληνες απέναντι στην Τεχνητή Νοημοσύνη

Σύμφωνα με την νέα έρευνα που πραγματοποιήθηκε στην Ελλάδα από την Focus Bari | YouGov και σε άλλες 17 χώρες μέσω του δικτύου YouGov, τα βασικά ευρήματα έδειξαν ότι:

Σύμφωνα με την νέα έρευνα που πραγματοποιήθηκε στην Ελλάδα από την Focus Bari | YouGov και σε άλλες 17 χώρες μέσω του δικτύου YouGov, τα βασικά ευρήματα έδειξαν ότι:

  • Το κυρίαρχο συναίσθημα του κόσμου απέναντι στην Τεχνητή Νοημοσύνη στην Ελλάδα, αλλά και σε όλες τις χώρες είναι ο σκεπτικισμός
  • Κυρίαρχες είναι οι ανησυχίες για το τι θα συμβεί αν η εξέλιξη της Τεχνητής Νοημοσύνης ξεφύγει από τον ανθρώπινο έλεγχο, καθώς και …
  • Ο φόβος ότι μπορεί να βρεθεί σε «λάθος χέρια»
  • Όσοι γνωρίζουν περισσότερα για την Τεχνητή Νοημοσύνη έχουν θετικότερη άποψη και προσδοκίες σε σύγκριση με εκείνους που δεν έχουν αρκετή σχετική ενημέρωση για τις δυνατότητές της ΤΝ
  • Τα θετικά της Τεχνητής Νοημοσύνης είναι οι επαναστατικές θετικές αλλαγές που θα φέρει στην καθημερινή ζωή των ανθρώπων, καθώς και η «μεταμόρφωση» που αναμένεται να  επιφέρει σε αρκετούς κλάδους, όπως η ιατρική, το ηλεκτρονικό εμπόριο, η βιομηχανία, παρ’ ότι …
  • Ο ανθρώπινος παράγοντας και η ανθρώπινη προσέγγιση θεωρείται απαραίτητη / αναντικατάστατη σε μια πλειάδα παραδοσιακών κλάδων

Δείτε όλη την παρουσίαση της έρευνας εδώ

ESET : Πώς να καταλάβετε αν έχουν χακάρει το κινητό σας

Μήπως η μπαταρία του κινητού σας αδειάζει πιο γρήγορα από το συνηθισμένο; Ή μήπως φαίνεται να καταναλώνετε περισσότερα δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο Internet δεν έχουν αλλάξει;  Ίσως να πρέπει να εξετάσετε το ενδεχόμενο να έχετε πέσει θύμα χάκερ. Με άλλα λόγια, μήπως έχει παραβιάσει κάποιος απατεώνας το κινητό σας;

Μήπως η μπαταρία του κινητού σας αδειάζει πιο γρήγορα από το συνηθισμένο; Ή μήπως φαίνεται να καταναλώνετε περισσότερα δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο Internet δεν έχουν αλλάξει;  Ίσως να πρέπει να εξετάσετε το ενδεχόμενο να έχετε πέσει θύμα χάκερ. Με άλλα λόγια, μήπως έχει παραβιάσει κάποιος απατεώνας το κινητό σας;

Σήμερα, τα κινητά τηλέφωνα έχουν εξελιχθεί σε έξυπνες φορητές συσκευές ικανές να εκτελούν εργασίες που προηγουμένως εκτελούνταν σε φορητούς υπολογιστές και PC. Τα χρησιμοποιούμε για να φωτογραφίσουμε, να στείλουμε και να λάβουμε μηνύματα ηλεκτρονικού ταχυδρομείου, να επικοινωνήσουμε στα social media, να κάνουμε ηλεκτρονικές πληρωμές … και ο κατάλογος συνεχίζεται.

Όμως, όλος αυτός ο πλούτος δεδομένων προσελκύει απατεώνες που θέλουν να αποκτήσουν τα δεδομένα σας για… τους δικούς τους λόγους – από το να  πουλήσουν τα δεδομένα σας στο σκοτεινό διαδίκτυο (dark web) μέχρι και να κλέψουν τα στοιχεία της ταυτότητάς σας.

Τα τελευταία χρόνια έχει αποδειχθεί πολλές φορές ότι ακόμη και η αξιόπιστη κινητή συσκευή σας μπορεί να παραβιαστεί από κακόβουλο λογισμικό. Με το Android να κατέχει τη μερίδα του λέοντος στην αγορά, θα επικεντρωθούμε σε αυτό το λειτουργικό σύστημα και θα αξιοποιήσουμε τις γνώσεις του Lukas Stefanko, ερευνητή της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, ο οποίος έχει μεγάλη εμπειρία στο ξεσκέπασμα κακόβουλων λογισμικών που στοχεύουν τους χρήστες Android.

Πώς μπορεί να παραβιαστεί το τηλέφωνό σας

Με αρκετούς τρόπους, στην πραγματικότητα. Μια από τις πιο συνηθισμένες τακτικές που χρησιμοποιούνται οι κυβερνοεγκληματίες για να παραβιάσουν τη συσκευή ενός θύματος είναι μέσω email ηλεκτρονικού ψαρέματος (phishing) και κακόβουλα μηνύματα emails (malspam) που περιέχουν κακόβουλους συνδέσμους ή συνημμένα αρχεία. Μόλις το θύμα κάνει κλικ στο συνημμένο ή στο σύνδεσμο (ο οποίος στη συνέχεια κατεβάζει το κακόβουλο λογισμικό στη συσκευή του), το κακόβουλο λογισμικό επιτρέπει στους χάκερ να πραγματοποιήσουν τις εγκληματικές πράξεις τους.

Μια άλλη στρατηγική που χρησιμοποιούν οι κυβερνοεγκληματίες είναι η αντιγραφή ιστοσελίδων δημοφιλών εταιρειών ή οργανισμών – αυτές οι ιστοσελίδες αντίγραφα είναι γεμάτες με κακόβουλους συνδέσμους που, μόλις κάνετε κλικ, κατεβάζουν κακόβουλο λογισμικό στη συσκευή σας.

Επιπλέον, δεν είναι ασυνήθιστο για τους κυβερνοεγκληματίες να αναπτύσσουν ψεύτικες εφαρμογές που μεταμφιέζονται σε πραγματικές εφαρμογές fitness tracking, ή εφαρμογές κρυπτονομισμάτων, και οδηγούν τα ανυποψίαστα θύματα στη λήψη keyloggers, ransomware ή spyware. Αυτές οι εφαρμογές διαδίδονται συνήθως μέσω ανεπίσημων καταστημάτων εφαρμογών.

Πώς να ελέγξετε αν το τηλέφωνό σας έχει παραβιαστεί

Υπάρχουν αρκετά σημάδια που αποκαλύπτουν ότι το smartphone σας μπορεί να έχει παραβιαστεί:

“Τα πιο συνηθισμένα σημάδια παραβίασης μιας συσκευής είναι ότι η μπαταρία αδειάζει πιο γρήγορα από το συνηθισμένο, φαίνεται να καταναλώνετε πιο πολλά δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο internet δεν έχουν αλλάξει, η λειτουργία GPS ή η χρήση δεδομένων (είτε το Wi-Fi είτε τα δεδομένα κινητής τηλεφωνίας) φαίνεται να ενεργοποιείται ή να απενεργοποιείται από μόνη της, και τυχαία αναδυόμενα διαφημιστικά παράθυρα ή άγνωστες εφαρμογές εγκαθίστανται χωρίς να το επιτρέψετε”, λέει ο ερευνητής κακόβουλου λογισμικού της ESET, Lukas Stefanko.

Ένα άλλο σημάδι είναι ότι εφαρμογές που προηγουμένως λειτουργούσαν μια χαρά αρχίζουν να παρουσιάζουν περίεργη συμπεριφορά, όπως ξαφνική εκκίνηση, κλείσιμο ή διακοπή λειτουργίας και εμφάνιση απροσδόκητων σφαλμάτων. Ωστόσο, λέει ο Stefanko, αυτό δεν περιορίζεται μόνο στις εφαρμογές – μπορεί να παρατηρήσετε ότι και το smartphone σας και το σύστημά του αρχίζουν να συμπεριφέρονται περίεργα.

Άλλα σημάδια παραβίασης της συσκευής σας είναι ότι λαμβάνετε περίεργες κλήσεις ή περίεργα μηνύματα ή ότι το ιστορικό κλήσεων και μηνυμάτων κειμένου περιλαμβάνει περίεργες και άγνωστες καταχωρήσεις λόγω ορισμένων τύπων κακόβουλου λογισμικού που προσπαθούν να πραγματοποιήσουν κλήσεις ή να στείλουν μηνύματα σε διεθνείς αριθμούς υψηλής χρέωσης.

Και ας μην ξεχνάμε ένα από τα πιο προφανή σημάδια: αν το Android τηλέφωνο σας έχει πληγεί από ransomware, απλά η συσκευή σας θα κλειδωθεί και δε θα μπορείτε να την ανοίξετε.

Κρατήστε το κακόβουλο λογισμικό μακριά από το τηλέφωνό σας

Όσον αφορά τον περιορισμό των πιθανοτήτων να προσβληθεί η συσκευή σας από κακόβουλο λογισμικό, δεν υπάρχουν μαγικές ή εύκολες λύσεις. Ωστόσο, ακολουθώντας έναν συνδυασμό προληπτικών βημάτων θα καταφέρετε να είστε ασφαλείς από απειλές:

  • Αναβαθμίστε τόσο το λειτουργικό σας σύστημα όσο και τις εφαρμογές σας μόλις είναι διαθέσιμες οι τελευταίες ενημερώσεις,
  • Κατεβάστε και αποθηκεύστε αντίγραφο των δεδομένων σας για την περίπτωση που η συσκευή σας παραβιαστεί,
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για κινητά με αποδεδειγμένο ιστορικό για την προστασία σας από τις περισσότερες απειλές,
  • Προτιμήστε το επίσημο κατάστημα όταν κατεβάζετε εφαρμογές και φροντίστε πάντα να ελέγχετε τις κριτικές τόσο της εφαρμογής όσο και του προγραμματιστή της, και τέλος,
  • Ενημερωθείτε για το ποιες είναι οι πιο συνηθισμένες τακτικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παραβιάσουν και να θέσουν σε κίνδυνο συσκευές.

ESET : Πώς να καταλάβετε αν έχουν χακάρει το κινητό σας

Μήπως η μπαταρία του κινητού σας αδειάζει πιο γρήγορα από το συνηθισμένο; Ή μήπως φαίνεται να καταναλώνετε περισσότερα δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο Internet δεν έχουν αλλάξει;  Ίσως να πρέπει να εξετάσετε το ενδεχόμενο να έχετε πέσει θύμα χάκερ. Με άλλα λόγια, μήπως έχει παραβιάσει κάποιος απατεώνας το κινητό σας;

Μήπως η μπαταρία του κινητού σας αδειάζει πιο γρήγορα από το συνηθισμένο; Ή μήπως φαίνεται να καταναλώνετε περισσότερα δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο Internet δεν έχουν αλλάξει;  Ίσως να πρέπει να εξετάσετε το ενδεχόμενο να έχετε πέσει θύμα χάκερ. Με άλλα λόγια, μήπως έχει παραβιάσει κάποιος απατεώνας το κινητό σας;

Σήμερα, τα κινητά τηλέφωνα έχουν εξελιχθεί σε έξυπνες φορητές συσκευές ικανές να εκτελούν εργασίες που προηγουμένως εκτελούνταν σε φορητούς υπολογιστές και PC. Τα χρησιμοποιούμε για να φωτογραφίσουμε, να στείλουμε και να λάβουμε μηνύματα ηλεκτρονικού ταχυδρομείου, να επικοινωνήσουμε στα social media, να κάνουμε ηλεκτρονικές πληρωμές … και ο κατάλογος συνεχίζεται.

Όμως, όλος αυτός ο πλούτος δεδομένων προσελκύει απατεώνες που θέλουν να αποκτήσουν τα δεδομένα σας για… τους δικούς τους λόγους – από το να  πουλήσουν τα δεδομένα σας στο σκοτεινό διαδίκτυο (dark web) μέχρι και να κλέψουν τα στοιχεία της ταυτότητάς σας.

Τα τελευταία χρόνια έχει αποδειχθεί πολλές φορές ότι ακόμη και η αξιόπιστη κινητή συσκευή σας μπορεί να παραβιαστεί από κακόβουλο λογισμικό. Με το Android να κατέχει τη μερίδα του λέοντος στην αγορά, θα επικεντρωθούμε σε αυτό το λειτουργικό σύστημα και θα αξιοποιήσουμε τις γνώσεις του Lukas Stefanko, ερευνητή της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET, ο οποίος έχει μεγάλη εμπειρία στο ξεσκέπασμα κακόβουλων λογισμικών που στοχεύουν τους χρήστες Android.

Πώς μπορεί να παραβιαστεί το τηλέφωνό σας

Με αρκετούς τρόπους, στην πραγματικότητα. Μια από τις πιο συνηθισμένες τακτικές που χρησιμοποιούνται οι κυβερνοεγκληματίες για να παραβιάσουν τη συσκευή ενός θύματος είναι μέσω email ηλεκτρονικού ψαρέματος (phishing) και κακόβουλα μηνύματα emails (malspam) που περιέχουν κακόβουλους συνδέσμους ή συνημμένα αρχεία. Μόλις το θύμα κάνει κλικ στο συνημμένο ή στο σύνδεσμο (ο οποίος στη συνέχεια κατεβάζει το κακόβουλο λογισμικό στη συσκευή του), το κακόβουλο λογισμικό επιτρέπει στους χάκερ να πραγματοποιήσουν τις εγκληματικές πράξεις τους.

Μια άλλη στρατηγική που χρησιμοποιούν οι κυβερνοεγκληματίες είναι η αντιγραφή ιστοσελίδων δημοφιλών εταιρειών ή οργανισμών – αυτές οι ιστοσελίδες αντίγραφα είναι γεμάτες με κακόβουλους συνδέσμους που, μόλις κάνετε κλικ, κατεβάζουν κακόβουλο λογισμικό στη συσκευή σας.

Επιπλέον, δεν είναι ασυνήθιστο για τους κυβερνοεγκληματίες να αναπτύσσουν ψεύτικες εφαρμογές που μεταμφιέζονται σε πραγματικές εφαρμογές fitness tracking, ή εφαρμογές κρυπτονομισμάτων, και οδηγούν τα ανυποψίαστα θύματα στη λήψη keyloggers, ransomware ή spyware. Αυτές οι εφαρμογές διαδίδονται συνήθως μέσω ανεπίσημων καταστημάτων εφαρμογών.

Πώς να ελέγξετε αν το τηλέφωνό σας έχει παραβιαστεί

Υπάρχουν αρκετά σημάδια που αποκαλύπτουν ότι το smartphone σας μπορεί να έχει παραβιαστεί:

“Τα πιο συνηθισμένα σημάδια παραβίασης μιας συσκευής είναι ότι η μπαταρία αδειάζει πιο γρήγορα από το συνηθισμένο, φαίνεται να καταναλώνετε πιο πολλά δεδομένα παρόλο που οι συνήθειες περιήγησής σας στο internet δεν έχουν αλλάξει, η λειτουργία GPS ή η χρήση δεδομένων (είτε το Wi-Fi είτε τα δεδομένα κινητής τηλεφωνίας) φαίνεται να ενεργοποιείται ή να απενεργοποιείται από μόνη της, και τυχαία αναδυόμενα διαφημιστικά παράθυρα ή άγνωστες εφαρμογές εγκαθίστανται χωρίς να το επιτρέψετε”, λέει ο ερευνητής κακόβουλου λογισμικού της ESET, Lukas Stefanko.

Ένα άλλο σημάδι είναι ότι εφαρμογές που προηγουμένως λειτουργούσαν μια χαρά αρχίζουν να παρουσιάζουν περίεργη συμπεριφορά, όπως ξαφνική εκκίνηση, κλείσιμο ή διακοπή λειτουργίας και εμφάνιση απροσδόκητων σφαλμάτων. Ωστόσο, λέει ο Stefanko, αυτό δεν περιορίζεται μόνο στις εφαρμογές – μπορεί να παρατηρήσετε ότι και το smartphone σας και το σύστημά του αρχίζουν να συμπεριφέρονται περίεργα.

Άλλα σημάδια παραβίασης της συσκευής σας είναι ότι λαμβάνετε περίεργες κλήσεις ή περίεργα μηνύματα ή ότι το ιστορικό κλήσεων και μηνυμάτων κειμένου περιλαμβάνει περίεργες και άγνωστες καταχωρήσεις λόγω ορισμένων τύπων κακόβουλου λογισμικού που προσπαθούν να πραγματοποιήσουν κλήσεις ή να στείλουν μηνύματα σε διεθνείς αριθμούς υψηλής χρέωσης.

Και ας μην ξεχνάμε ένα από τα πιο προφανή σημάδια: αν το Android τηλέφωνο σας έχει πληγεί από ransomware, απλά η συσκευή σας θα κλειδωθεί και δε θα μπορείτε να την ανοίξετε.

Κρατήστε το κακόβουλο λογισμικό μακριά από το τηλέφωνό σας

Όσον αφορά τον περιορισμό των πιθανοτήτων να προσβληθεί η συσκευή σας από κακόβουλο λογισμικό, δεν υπάρχουν μαγικές ή εύκολες λύσεις. Ωστόσο, ακολουθώντας έναν συνδυασμό προληπτικών βημάτων θα καταφέρετε να είστε ασφαλείς από απειλές:

  • Αναβαθμίστε τόσο το λειτουργικό σας σύστημα όσο και τις εφαρμογές σας μόλις είναι διαθέσιμες οι τελευταίες ενημερώσεις,
  • Κατεβάστε και αποθηκεύστε αντίγραφο των δεδομένων σας για την περίπτωση που η συσκευή σας παραβιαστεί,
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας για κινητά με αποδεδειγμένο ιστορικό για την προστασία σας από τις περισσότερες απειλές,
  • Προτιμήστε το επίσημο κατάστημα όταν κατεβάζετε εφαρμογές και φροντίστε πάντα να ελέγχετε τις κριτικές τόσο της εφαρμογής όσο και του προγραμματιστή της, και τέλος,
  • Ενημερωθείτε για το ποιες είναι οι πιο συνηθισμένες τακτικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παραβιάσουν και να θέσουν σε κίνδυνο συσκευές.

Ευπάθεια σε WordPress plugin με πάνω από 3 εκατ. installations

Εκατομμύρια ιστότοποι WordPress έπρεπε να ενημερωθούν εξαιτίας μιας ευπάθειας στο UpdraftPlus, ένα δημοφιλές πρόσθετο που επιτρέπει στους χρήστες να δημιουργούν και να επαναφέρουν αντίγραφα ασφαλείας. Το hack έδωσε τη δυνατότητα σε χρήστες χαμηλών προνομίων να κατεβάσουν αντίγραφα ασφαλείας ενός ιστότοπου, τα οποία περιλαμβάνουν ακατέργαστα αντίγραφα ασφαλείας της βάσης δεδομένων.

Εκατομμύρια ιστότοποι WordPress έπρεπε να ενημερωθούν εξαιτίας μιας ευπάθειας στο UpdraftPlus, ένα δημοφιλές πρόσθετο που επιτρέπει στους χρήστες να δημιουργούν και να επαναφέρουν αντίγραφα ασφαλείας.

Το hack έδωσε τη δυνατότητα σε χρήστες χαμηλών προνομίων να κατεβάσουν αντίγραφα ασφαλείας ενός ιστότοπου, τα οποία περιλαμβάνουν ακατέργαστα αντίγραφα ασφαλείας της βάσης δεδομένων.

Τα αντίγραφα ασφαλείας είναι ένας θησαυρός ευαίσθητων πληροφοριών και συχνά περιλαμβάνουν αρχεία ρυθμίσεων που μπορούν να χρησιμοποιηθούν για πρόσβαση στη βάση δεδομένων του ιστότοπου, καθώς και στα περιεχόμενα της ίδιας της βάσης δεδομένων, εξήγησε η εταιρεία ασφαλείας του WordPress.

Γι’ αυτό, οι προγραμματιστές του UpdraftPlus την προηγούμενη εβδομάδα ζήτησαν την υποχρεωτική εγκατάσταση της ενημέρωσης.

1,7 εκατομμύρια ιστότοποι έχουν ενημερωθεί από την Πέμπτη, από ένα σύνολο 3 εκατομμυρίων χρηστών που χρησιμοποιούν το plugin.

Το κύριο ελάττωμα ήταν ότι το UpdraftPlus δεν εφάρμοσε σωστά τη λειτουργία heartbeat του WordPress και δεν μπορούσε να ελέγξει εάν οι χρήστες είχαν δικαιώματα διαχειριστή. Ένα άλλο ζήτημα ήταν μια μεταβλητή που χρησιμοποιούνταν για την επικύρωση των διαχειριστών για να ξεχωρίζουν από τους μη αξιόπιστους χρήστες.

https://www.techmail.gr/

Ποια είναι τα οφέλη του hyperautomation;

Το hyperautomation (υπερ-αυτοματισμός) είναι μια επέκταση του παραδοσιακού αυτοματισμού και συνεπάγεται την αυτοματοποίηση κάθε διαδικασίας μιας επιχείρησης. Εννοείται ότι αξιοποιεί τις τεχνολογίες της τεχνητής νοημοσύνης (AI), της μηχανικής εκμάθησης (Machine Learning) και διάφορα είδη λογισμικού ενοποίησης και αυτοματισμού (όπως το RPA και το iPaaS). Τα πλεονεκτήματα του υπερ-αυτοματισμού είναι τα εξής

Το hyperautomation (υπερ-αυτοματισμός) είναι μια επέκταση του παραδοσιακού αυτοματισμού και συνεπάγεται την αυτοματοποίηση κάθε διαδικασίας μιας επιχείρησης. Εννοείται ότι αξιοποιεί τις τεχνολογίες της τεχνητής νοημοσύνης (AI), της μηχανικής εκμάθησης (Machine Learning) και διάφορα είδη λογισμικού ενοποίησης και αυτοματισμού (όπως το RPA και το iPaaS). Τα πλεονεκτήματα του υπερ-αυτοματισμού είναι τα εξής:

  • Βοηθάει τα μέγιστα στον ψηφιακό μετασχηματισμό των επιχειρήσεων, καθώς συνδέει όλες τις διαφορετικές πτυχές και τα τμήματα μεταξύ τους. Ο συνδυασμός έξυπνων εργαλείων που αλληλεπιδρούν με τους χρήστες σε όλες τις βασικές διαδικασίες μιας επιχείρησης, διευκολύνει την ομαδική συνεργασία.
  • Βελτιστοποιεί τις διαδικασίες και τις ροές εργασίας σε ολόκληρη την επιχείρηση, γεγονός που μειώνει τον χρόνο που αφιερώνουν οι εργαζόμενοι σε μη αυτόματες εργασίες. Αυτό αυξάνει και την παραγωγικότητα και την ικανοποίηση των εργαζομένων, οι οποίοι μπορούν να επικεντρωθούν στα στρατηγικά και κρίσιμα για τις επιχειρήσεις έργα που εκτιμούν και είναι καλύτερα εξοπλισμένα για να χειριστούν.
  • Παρέχει καλύτερα αναλυτικά στοιχεία και πληροφορίες, συλλέγοντας δεδομένα από πολλά και διαφορετικά σημεία αυτόματα, τα οποία μπορούν να αξιοποιηθούν για να γίνουν αλλαγές στις διαδικασίες και τις προβλέψεις για το μέλλον της επιχείρησης.
  • Αυξάνει την επιχειρηματική ευελιξία σε μεταβαλλόμενες αγορές και περιβάλλοντα, που είναι το κλειδί για την επιβίωση μιας επιχείρησης.
  • Αυξάνει την απόδοση των επενδύσεων μιας επιχείρησης (Return on Investment – ROI) παρέχοντας ακόμα πιο έξυπνους και πολύπλοκους αυτοματισμούς που οδηγούν σε καλύτερα αποτελέσματα — εξοικονόμηση χρόνου και κόστους, υψηλότερη διατήρηση πελατών, αυξημένες πωλήσεις κ.λπ.

https://www.techmail.gr/%cf%80%ce%bf%ce%b9%ce%b1-%ce%b5%ce%af%ce%bd%ce%b1%ce%b9-%cf%84%ce%b1-%ce%bf%cf%86%ce%ad%ce%bb%ce%b7-%cf%84%ce%bf%cf%85-hyperautomation-3891/

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.