Skip to main content

ΕΚΘΕΣΗ ΑΠΕΙΛΩΝ ESET: Οι απόπειρες εκμετάλλευσης του MS Exchange και τα μαζικά κύματα password guessing ήταν οι πιο συχνοί φορείς εισβολής

Η ESET Research δημοσιεύει την Έκθεση Απειλών για το 3ο τετράμηνο του 2021, όπου συνοψίζει τα βασικά στατιστικά στοιχεία από τα συστήματα ανίχνευσης της ESET και αναδεικνύει σημαντικά παραδείγματα από έρευνες της ESET για την κυβερνοασφάλεια, όπως αποκλειστικές πληροφορίες για τις τρέχουσες απειλές που βλέπουν για πρώτη φορά το φως της δημοσιότητας. Το τελευταίο τεύχος της Έκθεσης Απειλών της ESET (που καλύπτει την περίοδο Σεπτεμβρίου – Δεκεμβρίου 2021) ρίχνει φως στους πιο συχνούς εξωτερικούς φορείς επιθέσεων, στο γιατί παρατηρείται αύξηση των απειλών ηλεκτρονικού ταχυδρομείου καθώς και στην επικράτηση ορισμένων τύπων απειλών λόγω των διακυμάνσεων των συναλλαγματικών ισοτιμιών των κρυπτονομισμάτων. 

Η ESET Research δημοσιεύει την Έκθεση Απειλών για το 3ο τετράμηνο του 2021, όπου συνοψίζει τα βασικά στατιστικά στοιχεία από τα συστήματα ανίχνευσης της ESET και αναδεικνύει σημαντικά παραδείγματα από έρευνες της ESET για την κυβερνοασφάλεια, όπως αποκλειστικές πληροφορίες για τις τρέχουσες απειλές που βλέπουν για πρώτη φορά το φως της δημοσιότητας. Το τελευταίο τεύχος της Έκθεσης Απειλών της ESET (που καλύπτει την περίοδο Σεπτεμβρίου – Δεκεμβρίου 2021) ρίχνει φως στους πιο συχνούς εξωτερικούς φορείς επιθέσεων, στο γιατί παρατηρείται αύξηση των απειλών ηλεκτρονικού ταχυδρομείου καθώς και στην επικράτηση ορισμένων τύπων απειλών λόγω των διακυμάνσεων των συναλλαγματικών ισοτιμιών των κρυπτονομισμάτων. 

Οι ερευνητές αποκαλύπτουν ότι η ευπάθεια του ProxyLogon ήταν ο δεύτερος πιο συχνός φορέας εξωτερικής επίθεσης στις στατιστικές της ESET για το 2021, αμέσως μετά τις επιθέσεις password guessing. Οι διακομιστές Microsoft Exchange βρέθηκαν υπό πολιορκία τον Αύγουστο του 2021, με το “μικρότερο αδελφάκι” του ProxyLogon, με την ονομασία ProxyShell, το οποίο έχει γίνει αντικείμενο εκμετάλλευσης διεθνώς από διάφορες ομάδες απειλών. Η τελευταία έκθεση απειλών για το 2021, συνοδεύεται επίσης από σχόλια για τις ευρύτερες τάσεις που παρατηρήθηκαν καθ’ όλη τη διάρκεια του έτους, καθώς και προβλέψεις για το 2022 από τους ερευνητές κακόβουλου λογισμικού και τους ειδικούς της ESET.

Η έκθεση περιέχει επιπλέον στοιχεία από την έρευνα γύρω από την ευπάθεια Log4Shell, μια ακόμη κρίσιμη ευπάθεια στο βοηθητικό πρόγραμμα Log4j που εμφανίστηκε στα μέσα Δεκεμβρίου. Οι ομάδες IT έσπευσαν και πάλι να εντοπίσουν και να επιδιορθώσουν την ευπάθεια στα συστήματά τους. “Αυτή η ευπάθεια, που βαθμολογείται με 10 στο Common Vulnerability Scoring System, έθεσε αμέτρητους διακομιστές σε κίνδυνο – οπότε δεν αποτέλεσε έκπληξη το γεγονός ότι οι κυβερνοεγκληματίες άρχισαν αμέσως να την εκμεταλλεύονται. Παρά το γεγονός ότι έγινε γνωστή μόνο τις τρεις τελευταίες εβδομάδες του έτους, οι επιθέσεις Log4j ήταν ο πέμπτος πιο συνηθισμένος φορέας εξωτερικής εισβολής το 2021 στα στατιστικά μας στοιχεία, γεγονός που δείχνει πόσο γρήγορα οι κυβερνοεγκληματίες εκμεταλλεύονται τις νεοεμφανιζόμενες ευπάθειες”, εξηγεί ο Roman Kováč, chief research officer της ESET.

Η αποκλειστική έρευνα που παρουσιάζεται στην Έκθεση Απειλών της ESET για το 3ο τετράμηνο του περιέχει πληροφορίες σχετικά με επιχειρήσεις ομάδων APT που δημοσιεύονται για πρώτη φορά. Αυτή τη φορά, οι ερευνητές παρέχουν ενημερώσεις σχετικά με τη δραστηριότητα της ομάδας κυβερνοκατασκοπείας OilRig, τις τελευταίες πληροφορίες σχετικά με την εκμετάλλευση ProxyShell in-the-wild και τις νέες εκστρατείες spearphishing της διαβόητης ομάδας κυβερνοκατασκοπείας Dukes.

Σύμφωνα με την τηλεμετρία της ESET, στο τέλος του έτους υπήρξε αύξηση των επιθέσεων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP), οι οποίες κλιμακώθηκαν καθ’ όλη τη διάρκεια του 2020 και του 2021. Οι αριθμοί των τελευταίων εβδομάδων του 3ου τετραμήνου του 2021 έσπασαν όλα τα προηγούμενα ρεκόρ, αφού καταγράφηκε ετήσια αύξηση 897% στις συνολικές προσπάθειες επίθεσης που αποκρούστηκαν – παρά το γεγονός ότι το 2021 δεν χαρακτηρίστηκε από την επιβολή  lockdown και  υποχρεωτικής μετάβασης σε απομακρυσμένη εργασία.

Το 2021, το Ransomware, το οποίο στην Έκθεση Απειλών της ESET για το 4ο τρίμηνο του 2020 είχε χαρακτηριστεί ως “πιο επιθετικό από ποτέ”, ξεπέρασε τις χειρότερες προσδοκίες, με επιθέσεις εναντίον κρίσιμων υποδομών, εξωφρενικές απαιτήσεις λύτρων και συναλλαγές bitcoin αξίας άνω των 5 δισεκατομμυρίων δολαρίων που συνδέονται με πιθανές πληρωμές ransomware μόνο για το πρώτο εξάμηνο του 2021. Καθώς η συναλλαγματική ισοτιμία του bitcoin έφτασε στο υψηλότερο σημείο της το Νοέμβριο, οι ειδικοί της ESET παρατήρησαν μια εισροή απειλών που στοχεύουν κρυπτονομίσματα, η οποία ενισχύθηκε περαιτέρω από την πρόσφατη δημοτικότητα των NFTs.

Στον τομέα της κινητής τηλεφωνίας, η ESET παρατήρησε μια ανησυχητική αύξηση στις ανιχνεύσεις κακόβουλου τραπεζικού λογισμικού για Android, οι οποίες αυξήθηκαν κατά 428% το 2021 σε σύγκριση με το 2020, φτάνοντας τα επίπεδα ανίχνευσης λογισμικού adware – μιας κοινής ενόχλησης στην πλατφόρμα Android. Οι ανιχνεύσεις απειλών ηλεκτρονικού ταχυδρομείου, η πύλη εισόδου για χιλιάδες επιθέσεις, υπερδιπλασιάστηκαν το 2021. Η τάση αυτή οφείλεται κυρίως στην αύξηση των μηνυμάτων ηλεκτρονικού “ψαρέματος” (phishing), η οποία αντιστάθμισε τη ραγδαία μείωση των επιθέσεων του κακόβουλου λογισμικού Emotet σε συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου. Το 3ο τετράμηνο, το Emotet, ένα διαβόητο trojan ανενεργό για το μεγαλύτερο μέρος του έτους, όπως απεικονίζεται στην έκθεση, «αναστήθηκε» από τους νεκρούς.

Η Έκθεση Απειλών ESET για το 3ο τετράμηνο του 2021 εξετάζει επίσης τα πιο σημαντικά ευρήματα της έρευνας, με την ESET Research να αποκαλύπτει: το FontOnLake, μια νέα οικογένεια κακόβουλου λογισμικού που στοχεύει το Linux, ένα προηγουμένως μη τεκμηριωμένο bootkit UEFI με την ονομασία ESPecter, το FamousSparrow, μια ομάδα κυβερνοκατασκοπείας που στοχεύει ξενοδοχεία, κυβερνήσεις και ιδιωτικές εταιρείες παγκοσμίως και πολλά άλλα. Το 3ο τετράμηνο είδε επίσης τους ερευνητές της ESET να δημοσιεύουν μια ολοκληρωμένη ανάλυση και των 17 κακόβουλων πλαισίων που είναι γνωστό ότι χρησιμοποιήθηκαν για επιθέσεις σε δίκτυα air-gapped και ολοκλήρωσαν την εκτενή σειρά αναλύσεων των τραπεζικών trojans της Λατινικής Αμερικής.

Η έκθεση περιέχει επίσης μια επισκόπηση των ομιλιών που έδωσαν οι ερευνητές της ESET στο 3ο τετράμηνο του 2021 και παρουσιάζει τις ομιλίες που έχουν προγραμματιστεί για το συνέδριο SeQCure τον Απρίλιο του 2022 και το συνέδριο RSA τον Ιούνιο του 2022, με το τελευταίο να παρουσιάζει την πρόσφατη ανακάλυψη του ESPecter.

Η Ευρώπη θέλει να πρωταγωνιστήσει στην αγορά ημιαγωγών, επενδύοντας €43 δισ.

Ηγετικό ρόλο στην παγκόσμια αγορά ημιαγωγών διεκδικεί η Ευρώπη, κινητοποιώντας δημόσιες και ιδιωτικές επενδύσεις τουλάχιστον €43 δισ. Στόχος της ΕΕ. είναι να διπλασιάσει το μερίδιο της στην παγκόσμια αγορά ημιαγωγών και να απεξαρτηθεί από ξένες αγορές, όπως αυτή της Ταϊβάν, για την προμήθεια των πολύτιμων micro chipsΗγετικό ρόλο στην παγκόσμια αγορά ημιαγωγών διεκδικεί η Ευρώπη, κινητοποιώντας δημόσιες και ιδιωτικές επενδύσεις τουλάχιστον €43 δισ. Στόχος της ΕΕ. είναι να διπλασιάσει το μερίδιο της στην παγκόσμια αγορά ημιαγωγών και να απεξαρτηθεί από ξένες αγορές, όπως αυτή της Ταϊβάν, για την προμήθεια των πολύτιμων micro chips.

Σήμερα, μόλις το 10% από το 1 τρισ. micro chips, που παρασκευάζονται παγκοσμίως, έχει ευρωπαϊκή προέλευση, ενώ στόχος είναι έως το 2030 το ποσοστό αυτό να ανέλθει σε 20%. Η Ένωση επιδιώκει να μειώσει τις διεθνείς εξαρτήσεις της στην παραγωγή ημιαγωγών από ανταγωνιστές, όπως οι ΗΠΑ, η Κίνα και η Ταϊβάν, παράγοντας chips εντός των ευρωπαϊκών τειχών.

Για τη στήριξη της ευρωπαϊκής αγοράς, η ΕΕ. ενεργοποιεί την “Πράξη για τους Ημιαγωγούς”, την οποία έδωσε χθες στη δημοσιότητα η επικεφαλής της Κομισιόν, κυρία Ούρσουλα φον ντερ Λάιεν και ο αρμόδιος Επίτροπος, Τιερί Μπρετόν. Η Πράξη αποτελεί τον οδικό χάρτη της Ένωσης για την απόκτηση τεχνολογικής υπεροχής σε τεχνολογίες και εφαρμογές ημιαγωγών και αναμένεται να κινητοποιήσει δημόσιες και ιδιωτικές επενδύσεις ύψους άνω των €43 δισ.

Μεταξύ άλλων, η Ευρώπη προβλέπει γενναίες κρατικές επιδοτήσεις για την ενίσχυση της παραγωγής ημιαγωγών επί ευρωπαϊκού εδάφους. “Η ευρωπαϊκή πράξη για τα μικροκυκλώματα θα διασφαλίσει ότι η ΕΕ. διαθέτει τα απαραίτητα εργαλεία, δεξιότητες και τεχνολογικές ικανότητες, ώστε να καταστεί πρωτοπόρος, πέραν της έρευνας και της τεχνολογίας στον τομέα αυτόν πέραν του σχεδιασμού, της κατασκευής και της συσκευασίας προηγμένων μικροκυκλωμάτων, ώστε να εξασφαλίσει τον εφοδιασμό της με ημιαγωγούς και να μειώσει τις εξαρτήσεις της”, τονίζει η Επιτροπή.

Πιλοτικές μονάδες

Σύμφωνα με τον σχεδιασμό, €11 δισ. θα δοθούν για την ενίσχυση της έρευνας στην ανάπτυξη προηγμένων εργαλείων ημιαγωγών, αλλά θα κατευθυνθούν και σε πιλοτικές γραμμές για την κατασκευή πρωτοτύπων, για τη δοκιμή νέων συσκευών. Σύμφωνα, μάλιστα2, με δηλώσεις του ίδιου Μπρετόν στους Financial Times, έχουν ήδη διασφαλιστεί τα κονδύλια για την κατασκευή τριών πιλοτικών μονάδων παραγωγής ημιαγωγών στην ΕΕ.

“Οι παγκόσμιες ελλείψεις ημιαγωγών οδήγησαν σε κλείσιμο εργοστασίων σε ευρύ φάσμα τομέων, από τα αυτοκίνητα έως την υγειονομική περίθαλψη. Στον τομέα της αυτοκινητοβιομηχανίας, για παράδειγμα, η παραγωγή σε ορισμένα κράτη – μέλη μειώθηκε κατά το ένα τρίτο το 2021. Αυτό κατέστησε εμφανέστερη την ακραία παγκόσμια εξάρτηση της αλυσίδας των ημιαγωγών από πολύ περιορισμένο αριθμό παραγόντων σε ένα πολύπλοκο γεωπολιτικό πλαίσιο”, αναφέρει η Επιτροπή σε έγγραφό της.

“Χωρίς μικροκυκλώματα, δεν υπάρχει ψηφιακή μετάβαση, ούτε πράσινη μετάβαση, ούτε τεχνολογική υπεροχή. Η διασφάλιση του εφοδιασμού με τα πιο προηγμένα μικροκυκλώματα έχει καταστεί οικονομική και γεωπολιτική προτεραιότητα. Οι στόχοι μας είναι υψηλοί: διπλασιασμός του μεριδίου μας στην παγκόσμια αγορά έως το 2030 σε 20% και παραγωγή των πλέον εξελιγμένων και ενεργειακά αποδοτικών ημιαγωγών στην Ευρώπη”, τόνισε χθες ο κ. Τιερί Μπρετόν, Επίτροπος Εσωτερικής Αγοράς.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19501346/i-europi-thelei-na-protagonistisei-stin-agora-imiagogon-ependuodas-43-dis-/

Το Πρώτο ‘’International Cybersecurity Challenge’’ θα πραγματοποιηθεί στο Κέντρο Πολιτισμού Ίδρυμα Σταύρος Νιάρχος

Με βάση την επιτυχία των αποκαλούμενων διαγωνισμών Capture-the-flag (CTFs)”, ο ENISA, μαζί με άλλους περιφερειακούς και διεθνείς οργανισμούς, αποφάσισε να σχεδιάσει και να φιλοξενήσει για πρώτη φορά το International Cybersecurity Challenge (ICC). Με αυτό το πρώτο παγκόσμιο κύπελλο, το οποίο περιλαμβάνει μια σειρά από διαφορετικές προκλήσεις για την ασφάλεια στον κυβερνοχώρο, εισερχόμαστε σε μια νέα εποχή, ανεβαίνοντας σε παγκόσμια κλίμακα με περιφερειακές ομάδες που συμμετέχουν από όλο τον κόσμο.

Με βάση την επιτυχία των αποκαλούμενων διαγωνισμών Capture-the-flag (CTFs)”, ο ENISA, μαζί με άλλους περιφερειακούς και διεθνείς οργανισμούς, αποφάσισε να σχεδιάσει και να φιλοξενήσει για πρώτη φορά το International Cybersecurity Challenge (ICC). Με αυτό το πρώτο παγκόσμιο κύπελλο, το οποίο περιλαμβάνει μια σειρά από διαφορετικές προκλήσεις για την ασφάλεια στον κυβερνοχώρο, εισερχόμαστε σε μια νέα εποχή, ανεβαίνοντας σε παγκόσμια κλίμακα με περιφερειακές ομάδες που συμμετέχουν από όλο τον κόσμο.

Σε συνέχεια της επιτυχημένης διοργάνωσης του ‘’European Cybersecurity Challenge’’(ECSC) από το 2015 και μετά, το ‘’International Cybersecurity Challenge’’ έρχεται ως το επόμενο βήμα στον διαγωνισμό, επεκτείνοντάς τον σε ένα πολυεθνικό επίπεδο.

Ο Οργανισμός με χαρά ανακοινώνει ότι το 1ο ‘’International Cybersecurity Challenge’’ θα πραγματοποιηθεί από τις 14 Ιουνίου έως τις 17 Ιουνίου 2022, στο Κέντρο Πολιτισμού Ίδρυμα Σταύρος Νιάρχος, που βρίσκεται σε έναν από τους μεγαλύτερους χώρους πρασίνου της Αθήνας. Ο διαγωνισμός είχε αρχικά ανακοινωθεί ότι θα διεξαχθεί τον Δεκέμβριο του 2021. Στο ICC θα συμμετάσχουν έως και εννέα διεθνείς ομάδες που αποτελούνται από 15 εθνικούς παίκτες ηλικίας 18 έως 26 ετών από όλο τον κόσμο. Οι ομάδες θα δοκιμάσουν τις δυνάμεις τους σε μια σειρά από challenges, όπως web application και system exploitation, cryptography, reverse engineering, hardware challenges, forensic analysis και attack/defence.

Το ICC θα συνδέσει το όνομά του με τα κορυφαία ταλέντα του κόσμου από τον τομέα της κυβερνοασφάλειας και αναμένεται να γίνει ένα από τα βασικά εκκολαπτήρια της επιχειρηματικότητας στον τομέα της κυβερνοασφάλειας.

Πώς λειτουργεί;

Το πρώτο ICC θα απαρτίζεται από περισσότερα από 4000 νέα ταλέντα και θα αποτελείται από περιοχές της Ευρώπης, της Βόρειας Αμερικής, της Ασίας, της Αφρικής και της Ωκεανίας, με περισσότερες από 64 χώρες να συμμετέχουν ενεργά. Κάθε γεωγραφική περιοχή θα εκπροσωπείται από μια ομάδα νέων ταλέντων που βρίσκονται στις αντίστοιχες γεωγραφικές περιοχές και θα είναι υπεύθυνη για την επιλογή και την εκπαίδευση των μελών της ομάδας τους μέσω προκαταρκτικών challenges με τη μορφή CTF. Οι 15 κορυφαίοι παίκτες στα προκαταρκτικά CTFs θα σχηματίσουν τις περιφερειακές ομάδες που θα ταξιδέψουν στην Αθήνα για τους τελικούς και την τελετή απονομής τον ερχόμενο Ιούνιο.

Κατά τη διάρκεια της πρώτης ημέρας του διαγωνισμού, οι περιφερειακές ομάδες θα διαγωνιστούν σε  CTF challenges τύπου Jeopardy, όπως web applications, reverse engineering, hardware και forensics. Κατά τη διάρκεια της δεύτερης ημέρας, επιλεγμένες ομάδες θα διαγωνιστούν σε ένα attack/defence challenge.

Με στόχο πάντα έναν διαφανή και δίκαιο ανταγωνισμό, η οργάνωση του ICC παρακολουθείται και διασφαλίζεται από μια Διοικούσα Επιτροπή που αποτελείται από κυβερνητικούς και περιφερειακούς φορείς, πανεπιστήμια και ερευνητικά κέντρα από όλο τον κόσμο. Σκοπός της διευθύνουσας επιτροπής είναι να καθορίσει τους κανόνες και τις προκλήσεις του διαγωνισμού, να σχηματίσει τις ομάδες που θα διαγωνιστούν και να αποφασίσει για την επιλογή των υποψηφίων.

Χωρίς την υποστήριξη και τη βοήθεια όλων των εταίρων που εμπλέκονται στη Διοικούσα Επιτροπή, δεν θα ήταν δυνατή η διοργάνωση μιας τόσο εκτεταμένης δραστηριότητας.

Γιατί ένας διεθνής διαγωνισμός κυβερνοασφάλειας; ICC 2022

Υπάρχει έλλειψη δεξιοτήτων και γνώσεων που απαιτούνται για την προστασία της κοινωνίας μας από κυβερνοεπιθέσεις ώστε να μετριαστούν πιθανές απειλές. Ως εκ τούτου, είναι κρίσιμο να εκπαιδεύσουμε και να μυήσουμε τις μελλοντικές γενιές που θα ενισχύσουν την ανθεκτικότητα της κοινωνίας μας και θα εξασφαλίσουν έναν ασφαλή και θωρακισμένο κυβερνοχώρο.

Το ICC δεν είναι απλώς ένας διαγωνισμός. Ο απώτερος στόχος είναι να συμβάλει στην αντιμετώπιση της έλλειψης που παρατηρείται σε επαγγελματίες ασφάλειας πληροφορικής, προσελκύοντας και συγκεντρώνοντας κορυφαία ταλέντα του κυβερνοχώρου από όλο τον κόσμο. Επίσης, προωθεί περαιτέρω τις φιλικές σχέσεις μεταξύ των περιφερειών που συμμετέχουν.

Έτσι, αναμένεται να αυξήσει τη συνολική ευαισθητοποίηση για την ασφάλεια των δικτύων και των πληροφοριών στην παγκόσμια κοινότητα και να ενισχύσει την εκπαίδευση και τις δεξιότητες που χρειάζονται τα νεαρά ταλέντα στον τομέα της κυβερνοασφάλειας. Πρωτοπορώντας στο σχεδιασμό μιας διεθνούς πρόκλησης, το ICC φιλοδοξεί να εμφυσήσει την αρχή για μια κοινωνία με ασφάλεια στον κυβερνοχώρο σε παγκόσμια κλίμακα και να οικοδομήσει εμπιστοσύνη στις διαδικτυακές υπηρεσίες.

Η Siemens τίμησε 15 γυναίκες και άνδρες που ξεχώρισαν ως Εφευρέτες της Χρονιάς για το 2021

Τα τελευταία έτη η Siemens συγκαταλέγεται μεταξύ των εταιρειών που υποβάλλουν τον υψηλότερο αριθμό αιτήσεων για διπλώματα ευρεσιτεχνίας παγκοσμίως. Τα διπλώματα ευρεσιτεχνίας που προκύπτουν θέτουν τις βάσεις για τη μελλοντική επιτυχία και ανάπτυξη της Siemens ως εταιρεία τεχνολογίας. Για το 2021, η Siemens αναγνώρισε για μια ακόμα φορά ευρηματικούς ερευνητές ως Εφευρέτες της Χρονιάς. Οι 15 εφευρέτες που τιμήθηκαν προέρχονται από τη Γερμανία, τις ΗΠΑ, το Ισραήλ, την Ινδία, το Ηνωμένο Βασίλειο και την Πολωνία.

Τα τελευταία έτη η Siemens συγκαταλέγεται μεταξύ των εταιρειών που υποβάλλουν τον υψηλότερο αριθμό αιτήσεων για διπλώματα ευρεσιτεχνίας παγκοσμίως. Τα διπλώματα ευρεσιτεχνίας που προκύπτουν θέτουν τις βάσεις για τη μελλοντική επιτυχία και ανάπτυξη της Siemens ως εταιρεία τεχνολογίας. Για το 2021, η Siemens αναγνώρισε για μια ακόμα φορά ευρηματικούς ερευνητές ως Εφευρέτες της Χρονιάς. Οι 15 εφευρέτες που τιμήθηκαν προέρχονται από τη Γερμανία, τις ΗΠΑ, το Ισραήλ, την Ινδία, το Ηνωμένο Βασίλειο και την Πολωνία. Οι εφευρέσεις των βραβευθέντων καλύπτουν ολόκληρο το φάσμα των δραστηριοτήτων της Siemens και ενισχύουν την καινοτομία με τον τρόπο που την αντιλαμβάνεται η εταιρεία: ως τεχνολογία που εξυπηρετεί τους ανθρώπους και βελτιώνει την καθημερινότητά τους. Οι εφευρέσεις καλύπτουν ένα μεγάλο εύρος – από τρένα που κινούνται με υδρογόνο και έξυπνες λύσεις για τη σταθεροποίηση δικτύων ηλεκτρικής ενέργειας που χρησιμοποιούν υψηλό ποσοστό ανανεώσιμων πηγών ενέργειας, έως και θεραπεία καρκίνου που θα μπορεί να ληφθεί από περισσότερους ασθενείς. Λεπτομέρειες για όλες τις εφευρέσεις που βραβεύτηκαν και τους ανθρώπους πίσω από αυτές είναι διαθέσιμες στη διεύθυνση: www.siemens.com/inventors

«Οι καινοτομίες αποτελούν το θεμέλιο της επιτυχίας μας εδώ και σχεδόν 175 χρόνια. Είμαι περήφανος που κατέχουμε σταθερά κορυφαίες θέσεις στη διεθνή κατάταξη διπλωμάτων ευρεσιτεχνίας. Ωστόσο, είμαι ακόμη πιο εντυπωσιασμένος από την ποιότητα των εφευρέσεων της εταιρείας μας», δήλωσε ο Peter Körte, Chief Technology Officer της Siemens AG. «Χρησιμοποιούμε τις λύσεις που προκύπτουν για να αντιμετωπίσουμε τις μεγάλες προκλήσεις της εποχής μας. Οι εφευρέτες της Siemens θέτουν τα θεμέλια για την πρόοδο που ακολουθεί και δημιουργούν βιώσιμη αξία για τους πελάτες μας και την κοινωνία. Αυτός είναι ακριβώς και ο σκοπός της Siemens ως εταιρεία».

Από το 1995, η Siemens απονέμει κάθε χρόνο τα βραβεία Inventors of the Year σε εργαζόμενους στην έρευνα και ανάπτυξη που ξεχώρισαν και των οποίων οι εφευρέσεις συμβάλλουν ουσιαστικά στην επιτυχία της εταιρείας. Από το 2016, τα βραβεία αυτά απονέμονται και σε ερευνητές εκτός της εταιρείας.

Η Siemens κατέθεσε περίπου 2.500 αιτήσεις για διπλώματα ευρεσιτεχνίας παγκοσμίως το οικονομικό έτος 2021. Συνολικά, η εταιρεία κατέχει περισσότερα από 43.400 επιχορηγούμενα διπλώματα ευρεσιτεχνίας. Κατά τη διάρκεια του οικονομικού έτους 2021, οι υπάλληλοι της Siemens ανέφεραν 4.483 εφευρέσεις ή περίπου 20 εφευρέσεις ανά εργάσιμη ημέρα.

Πίνακας Διευθυνσιοδοτούμενων Φωτιστικών Ασφαλείας GR-7500

Mπορεί να καλύψει τις ανάγκες φωτισμού ασφαλείας ακόμα και του απαιτητικότερου project. Κάποια από τα μοναδικά του χαρακτηριστικά είναι η σύνδεση με έως και 1000 διευθυνσιοδοτούμενα φωτιστικά ασφαλείας, το γραφικό περιβάλλον με έγχρωμη οθόνη αφής 7” και πολλά ακόμα.

Mπορεί να καλύψει τις ανάγκες φωτισμού ασφαλείας ακόμα και του απαιτητικότερου project. Κάποια από τα μοναδικά του χαρακτηριστικά είναι η σύνδεση με έως και 1000 διευθυνσιοδοτούμενα φωτιστικά ασφαλείας, το γραφικό περιβάλλον με έγχρωμη οθόνη αφής 7” και πολλά ακόμα.

  • Σύνδεση με εως και 1000 διευθυνσιοδοτούμενα φωτιστικά ασφαλείας
  • Γραφικό περιβάλλον με έγχρωμη οθόνη αφής 7”
  •  Υποστηρίζει αυτόματη διευθυνσιοδότηση και συνδεσμολογία δακτυλίου (Ring topology) για διασφάλιση της επικοινωνίας
  • Αυτόματοι έλεγχοι των φωτιστικών ανά τακτά χρονικά διαστήματα ελαχιστοποιώντας τον χρόνο ελέγχου και το κόστος συντήρησης της εγκατάστασης.
  • Αρχείο καταγραφής συμβάντων/σφαλμάτων σύμφωνα με την ισχύουσα νομοθεσία

Τις ψηφιακές άμυνες των εταιρειών δοκιμάζει η εξ αποστάσεως εργασία

Κενό στις πρακτικές ασφάλειας των επιχειρήσεων σε όλο τον κόσμο δημιουργεί η εξ αποστάσεως εργασία. Νέα μελέτη δείχνει ότι οι εταιρείες σήμερα δεν έχουν εγκαταστήσει λύσεις ασφαλείας, που θα εγγυώνται στους εξ αποστάσεως εργαζόμενους την καλύτερη δυνατή συνδεσιμότητα και ασφάλειαΚενό στις πρακτικές ασφάλειας των επιχειρήσεων σε όλο τον κόσμο δημιουργεί η εξ αποστάσεως εργασία. Νέα μελέτη δείχνει ότι οι εταιρείες σήμερα δεν έχουν εγκαταστήσει λύσεις ασφαλείας, που θα εγγυώνται στους εξ αποστάσεως εργαζόμενους την καλύτερη δυνατή συνδεσιμότητα και ασφάλεια.

“Καθώς το τοπίο των απειλών εξελίσσεται και οι επιθέσεις στον κυβερνοχώρο γίνονται όλο και πιο εξελιγμένες, πολλοί οργανισμοί παραδόξως δεν έχουν εφαρμόσει λύσεις ασφαλείας, που εξασφαλίζουν την καλύτερη δυνατή συνδεσιμότητα και ασφάλεια για τους εξ αποστάσεως εργαζόμενους υπαλλήλους”, διαπιστώνει έρευνα της Check Point Software.

Σύμφωνα με την εταιρεία, υπάρχουν πέντε κρίσιμες λύσεις ασφαλείας, που απαιτούνται για την προστασία των απομακρυσμένων χρηστών από επιθέσεις με βάση το Διαδίκτυο. Αυτές περιλαμβάνουν τα URL filtering και URL reputation, την αδρανοποίηση και ανακατασκευή περιεχομένου, το μηδενικό phishing και την προστασία διαπιστευτηρίων.

Ωστόσο, μόνο το 9% των οργανισμών, που συμμετείχαν στην έρευνα, χρησιμοποιεί και τις πέντε προστασίες και το 11% δεν χρησιμοποιεί καμία από τις αναφερόμενες μεθόδους για την ασφάλεια της εξ αποστάσεως πρόσβασης σε εταιρικές εφαρμογές.

Η έρευνα εντοπίζει κάποια σημαντικά κενά ασφαλείας της απομακρυσμένης πρόσβασης. Για παράδειγμα, το 70% των οργανισμών επιτρέπει την πρόσβαση σε εταιρικές εφαρμογές από προσωπικές συσκευές. Μόνο το 5% των ερωτηθέντων ανέφερε ότι χρησιμοποιεί όλες τις προτεινόμενες μεθόδους ασφαλείας απομακρυσμένης πρόσβασης.

Στο μεταξύ, το 20% των ερωτηθέντων απάντησε ότι δεν χρησιμοποιεί καμία από τις πέντε μεθόδους για την προστασία των εξ αποστάσεως χρηστών κατά την περιήγηση στο Διαδίκτυο.

Έλλειψη προστασίας

Η έρευνα εντόπισε μεταξύ των επιχειρήσεων έλλειψη προστασίας από ransomware. Το 26% των ερωτηθέντων δεν διαθέτει λύση για το τελικό σημείο, που να μπορεί να ανιχνεύει και να σταματά αυτόματα τις επιθέσεις ransomware.

Το 31% δεν χρησιμοποιεί καμία από τις αναφερόμενες μεθόδους για να αποτρέψει τη διαρροή ευαίσθητων επιχειρηματικών δεδομένων εκτός του οργανισμού.

Η ασφάλεια του ηλεκτρονικού ταχυδρομείου και των κινητών τηλεφώνων είναι άλλο ένα κενό ασφαλείας. Σήμερα, μόνο το 12% των οργανισμών, που επιτρέπουν την εταιρική πρόσβαση από φορητές συσκευές, χρησιμοποιεί λύση για την άμυνα κατά των απειλών από φορητές συσκευές. Αυτό αναδεικνύει πόσο εκτεθειμένοι είναι οι οργανισμοί σε ταχέως εξελισσόμενες κυβερνοεπιθέσεις 5ης γενιάς, που στοχεύουν εργαζόμενους σε τηλεργασία.

Συνολικά το 2021, οι ερευνητές είδαν 50% περισσότερες επιθέσεις ανά εβδομάδα σε εταιρικά δίκτυα. “Καθώς οι επιθέσεις στον κυβερνοχώρο γίνονται πιο εξελιγμένες και εκμεταλλεύονται το εξ αποστάσεως περιβάλλον εργασίας, οι επιχειρήσεις χρειάζονται μια ενοποιημένη λύση κυβερνοασφάλειας που θα ενισχύει την άμυνα τους και θα βελτιώνει την ευελιξία τους έναντι των επιθέσεων”, αναφέρει η Check Point.

Η έρευνα

Η έρευνα διεξήχθη μεταξύ 1.200 IT επαγγελματιών ασφάλειας παγκοσμίως και εξετάζει τον τρόπο με τον οποίο η στροφή στην απομακρυσμένη εργασία άλλαξε τις πρακτικές ασφάλειας των οργανισμών για τους χρήστες, τις συσκευές και την πρόσβαση.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19489921/tis-psifiakes-amunes-ton-etaireion-dokimazei-i-ex-apostaseos-ergasia-/

Η Ajax Systems εισέρχεται στην αγορά της Αργεντινής

Η Ajax Systems, ο μεγαλύτερος κατασκευαστής επαγγελματικών συστημάτων ασφαλείας-συναγερμού στην Ευρώπη, εισέρχεται στην αγορά της Αργεντινής. Η εταιρεία σχεδιάζει να ενισχύσει την επιρροή της στην περιοχή και να δημιουργήσει μια τοπική ομάδα, ώστε να καλύψει τις ανάγκες της εν λόγω αγοράς.

Η Ajax Systems, ο μεγαλύτερος κατασκευαστής επαγγελματικών συστημάτων ασφαλείας-συναγερμού στην Ευρώπη, εισέρχεται στην αγορά της Αργεντινής. Η εταιρεία σχεδιάζει να ενισχύσει την επιρροή της στην περιοχή και να δημιουργήσει μια τοπική ομάδα, ώστε να καλύψει τις ανάγκες της εν λόγω αγοράς.

 Η πρόσφατη λήψη των πιστοποιητικών FCC και IC, επέτρεψε στην Ajax Systems να εξαπλωθεί σε νέες περιοχές όπου χρησιμοποιείται η ζώνη συχνοτήτων 915 MHz. Οι περιοχές αυτές είναι η Λατινική Αμερική, ο Καναδάς, η Αυστραλία και η Νοτιοανατολική Ασία.

 Από τις 2 Φεβρουαρίου, τα ασύρματα προϊόντα Ajax θα είναι διαθέσιμα προς πώληση από τον πρώτο επίσημο συνεργάτη και διανομέα της εταιρείας στην συγκεκριμένη περιοχή. Αρχικά, η γνωστή ασύρματη σειρά προϊόντων Jeweler του Ajax θα είναι άμεσα διαθέσιμη, ενώ η νέα σειρά ενσύρματων συσκευών Fibra θα είναι διαθέσιμη τους επόμενους μήνες.

Τηρώντας τα αυστηρά πρότυπα του κλάδου της ασφάλειας, ο Ajax προσφέρει την υψηλότερη εμπειρία χρήστη τόσο για τους επαγγελματίες τεχνικούς όσο και για τελικούς χρήστες. Η παγκόσμια επιτυχία της εταιρείας οφείλεται κυρίως στις καινοτομίες της, δηλαδή στις μοναδικές τεχνολογίες όπως το Jeweller, το Wings και το OS Malevich. Επί του παρόντος, ο Ajax προστατεύει περισσότερους από 1.250.000 χρήστες σε 130 χώρες και έχει γίνει η νούμερο ένα επιλογή για περισσότερους από 100.000 επαγγελματίες εγκαταστάτες συστημάτων συναγερμού.

Η Ajax Systems εισέρχεται στην αγορά της Αργεντινής

Η Ajax Systems, ο μεγαλύτερος κατασκευαστής επαγγελματικών συστημάτων ασφαλείας-συναγερμού στην Ευρώπη, εισέρχεται στην αγορά της Αργεντινής. Η εταιρεία σχεδιάζει να ενισχύσει την επιρροή της στην περιοχή και να δημιουργήσει μια τοπική ομάδα, ώστε να καλύψει τις ανάγκες της εν λόγω αγοράς.

Η Ajax Systems, ο μεγαλύτερος κατασκευαστής επαγγελματικών συστημάτων ασφαλείας-συναγερμού στην Ευρώπη, εισέρχεται στην αγορά της Αργεντινής. Η εταιρεία σχεδιάζει να ενισχύσει την επιρροή της στην περιοχή και να δημιουργήσει μια τοπική ομάδα, ώστε να καλύψει τις ανάγκες της εν λόγω αγοράς.

 Η πρόσφατη λήψη των πιστοποιητικών FCC και IC, επέτρεψε στην Ajax Systems να εξαπλωθεί σε νέες περιοχές όπου χρησιμοποιείται η ζώνη συχνοτήτων 915 MHz. Οι περιοχές αυτές είναι η Λατινική Αμερική, ο Καναδάς, η Αυστραλία και η Νοτιοανατολική Ασία.

 Από τις 2 Φεβρουαρίου, τα ασύρματα προϊόντα Ajax θα είναι διαθέσιμα προς πώληση από τον πρώτο επίσημο συνεργάτη και διανομέα της εταιρείας στην συγκεκριμένη περιοχή. Αρχικά, η γνωστή ασύρματη σειρά προϊόντων Jeweler του Ajax θα είναι άμεσα διαθέσιμη, ενώ η νέα σειρά ενσύρματων συσκευών Fibra θα είναι διαθέσιμη τους επόμενους μήνες.

Τηρώντας τα αυστηρά πρότυπα του κλάδου της ασφάλειας, ο Ajax προσφέρει την υψηλότερη εμπειρία χρήστη τόσο για τους επαγγελματίες τεχνικούς όσο και για τελικούς χρήστες. Η παγκόσμια επιτυχία της εταιρείας οφείλεται κυρίως στις καινοτομίες της, δηλαδή στις μοναδικές τεχνολογίες όπως το Jeweller, το Wings και το OS Malevich. Επί του παρόντος, ο Ajax προστατεύει περισσότερους από 1.250.000 χρήστες σε 130 χώρες και έχει γίνει η νούμερο ένα επιλογή για περισσότερους από 100.000 επαγγελματίες εγκαταστάτες συστημάτων συναγερμού.

Τις ψηφιακές άμυνες των εταιρειών δοκιμάζει η εξ αποστάσεως εργασία

Κενό στις πρακτικές ασφάλειας των επιχειρήσεων σε όλο τον κόσμο δημιουργεί η εξ αποστάσεως εργασία. Νέα μελέτη δείχνει ότι οι εταιρείες σήμερα δεν έχουν εγκαταστήσει λύσεις ασφαλείας, που θα εγγυώνται στους εξ αποστάσεως εργαζόμενους την καλύτερη δυνατή συνδεσιμότητα και ασφάλειαΚενό στις πρακτικές ασφάλειας των επιχειρήσεων σε όλο τον κόσμο δημιουργεί η εξ αποστάσεως εργασία. Νέα μελέτη δείχνει ότι οι εταιρείες σήμερα δεν έχουν εγκαταστήσει λύσεις ασφαλείας, που θα εγγυώνται στους εξ αποστάσεως εργαζόμενους την καλύτερη δυνατή συνδεσιμότητα και ασφάλεια.

“Καθώς το τοπίο των απειλών εξελίσσεται και οι επιθέσεις στον κυβερνοχώρο γίνονται όλο και πιο εξελιγμένες, πολλοί οργανισμοί παραδόξως δεν έχουν εφαρμόσει λύσεις ασφαλείας, που εξασφαλίζουν την καλύτερη δυνατή συνδεσιμότητα και ασφάλεια για τους εξ αποστάσεως εργαζόμενους υπαλλήλους”, διαπιστώνει έρευνα της Check Point Software.

Σύμφωνα με την εταιρεία, υπάρχουν πέντε κρίσιμες λύσεις ασφαλείας, που απαιτούνται για την προστασία των απομακρυσμένων χρηστών από επιθέσεις με βάση το Διαδίκτυο. Αυτές περιλαμβάνουν τα URL filtering και URL reputation, την αδρανοποίηση και ανακατασκευή περιεχομένου, το μηδενικό phishing και την προστασία διαπιστευτηρίων.

Ωστόσο, μόνο το 9% των οργανισμών, που συμμετείχαν στην έρευνα, χρησιμοποιεί και τις πέντε προστασίες και το 11% δεν χρησιμοποιεί καμία από τις αναφερόμενες μεθόδους για την ασφάλεια της εξ αποστάσεως πρόσβασης σε εταιρικές εφαρμογές.

Η έρευνα εντοπίζει κάποια σημαντικά κενά ασφαλείας της απομακρυσμένης πρόσβασης. Για παράδειγμα, το 70% των οργανισμών επιτρέπει την πρόσβαση σε εταιρικές εφαρμογές από προσωπικές συσκευές. Μόνο το 5% των ερωτηθέντων ανέφερε ότι χρησιμοποιεί όλες τις προτεινόμενες μεθόδους ασφαλείας απομακρυσμένης πρόσβασης.

Στο μεταξύ, το 20% των ερωτηθέντων απάντησε ότι δεν χρησιμοποιεί καμία από τις πέντε μεθόδους για την προστασία των εξ αποστάσεως χρηστών κατά την περιήγηση στο Διαδίκτυο.

Έλλειψη προστασίας

Η έρευνα εντόπισε μεταξύ των επιχειρήσεων έλλειψη προστασίας από ransomware. Το 26% των ερωτηθέντων δεν διαθέτει λύση για το τελικό σημείο, που να μπορεί να ανιχνεύει και να σταματά αυτόματα τις επιθέσεις ransomware.

Το 31% δεν χρησιμοποιεί καμία από τις αναφερόμενες μεθόδους για να αποτρέψει τη διαρροή ευαίσθητων επιχειρηματικών δεδομένων εκτός του οργανισμού.

Η ασφάλεια του ηλεκτρονικού ταχυδρομείου και των κινητών τηλεφώνων είναι άλλο ένα κενό ασφαλείας. Σήμερα, μόνο το 12% των οργανισμών, που επιτρέπουν την εταιρική πρόσβαση από φορητές συσκευές, χρησιμοποιεί λύση για την άμυνα κατά των απειλών από φορητές συσκευές. Αυτό αναδεικνύει πόσο εκτεθειμένοι είναι οι οργανισμοί σε ταχέως εξελισσόμενες κυβερνοεπιθέσεις 5ης γενιάς, που στοχεύουν εργαζόμενους σε τηλεργασία.

Συνολικά το 2021, οι ερευνητές είδαν 50% περισσότερες επιθέσεις ανά εβδομάδα σε εταιρικά δίκτυα. “Καθώς οι επιθέσεις στον κυβερνοχώρο γίνονται πιο εξελιγμένες και εκμεταλλεύονται το εξ αποστάσεως περιβάλλον εργασίας, οι επιχειρήσεις χρειάζονται μια ενοποιημένη λύση κυβερνοασφάλειας που θα ενισχύει την άμυνα τους και θα βελτιώνει την ευελιξία τους έναντι των επιθέσεων”, αναφέρει η Check Point.

Η έρευνα

Η έρευνα διεξήχθη μεταξύ 1.200 IT επαγγελματιών ασφάλειας παγκοσμίως και εξετάζει τον τρόπο με τον οποίο η στροφή στην απομακρυσμένη εργασία άλλαξε τις πρακτικές ασφάλειας των οργανισμών για τους χρήστες, τις συσκευές και την πρόσβαση.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19489921/tis-psifiakes-amunes-ton-etaireion-dokimazei-i-ex-apostaseos-ergasia-/

CPI & HP Web Event για Παρουσίαση Λύσεων MPS

Με απόλυτη επιτυχία πραγματοποιήθηκε το web event της CPI, σε συνεργασία με την HP, για την παρουσίαση ολοκληρωμένων υπηρεσιών Managed Print Services, ειδικά σχεδιασμένων για το κανάλι των συνεργατών. Συγκεκριμένα, παρουσιάστηκε το πρόγραμμα HP Master Dealer, το οποίο παρέχει στους συνεργάτες τη δυνατότητα να συμμετέχουν ως Extended Partners και να έχουν πρόσβαση στους HP managed printers & MFPs, ενώ ταυτόχρονα μπορούν να επωφεληθούν από την τεχνογνωσία της CPI στο printing και την πολυετή εμπειρία στη διαχείριση συμβολαίωνΜε απόλυτη επιτυχία πραγματοποιήθηκε το web event της CPI, σε συνεργασία με την HP, για την παρουσίαση ολοκληρωμένων υπηρεσιών Managed Print Services, ειδικά σχεδιασμένων για το κανάλι των συνεργατών.

Συγκεκριμένα, παρουσιάστηκε το πρόγραμμα HP Master Dealer, το οποίο παρέχει στους συνεργάτες τη δυνατότητα να συμμετέχουν ως Extended Partners και να έχουν πρόσβαση στους HP managed printers & MFPs, ενώ ταυτόχρονα μπορούν να επωφεληθούν από την τεχνογνωσία της CPI στο printing και την πολυετή εμπειρία στη διαχείριση συμβολαίων.

H συμμετοχή στο web event ήταν εντυπωσιακή, ενώ οι συνεργάτες που το παρακολούθησαν είχαν την ευκαιρία ενημερωθούν για τα οφέλη που μπορούν να αποκομίσουν από την πρόταση καθώς και να πάρουν απαντήσεις σε καίρια θέματα.

«Είμαστε πολύ ευχαριστημένοι από τη συμμετοχή αλλά και την αποδοχή του προγράμματος από τους συνεργάτες. Αποτελεί μία απόδειξη ότι το οικοσύστημα των συνεργατών μας σε όλη την Ελλάδα ενδιαφέρεται ενεργά για αξιόπιστες λύσεις που έχουν σαν πυρήνα την ικανοποίηση των πελατών μας. Θα θέλαμε να ευχαριστήσουμε τη CPI για την εξαιρετική συνεργασία και είμαστε αισιόδοξοι για τα αποτελέσματά της», δήλωσε ο κος Νίκος Χρηστάκης, Διευθύνων Σύμβουλος της HP για την Ελλάδα και την Κύπρο.

«Ήταν μια ευκαιρία για εμάς να ανακοινώσουμε κάτι μοναδικό για το κανάλι συνεργατών και μάλιστα σε συνεργασία με την HP, τον leader της αγοράς στις λύσεις εκτύπωσης. Το Event στέφθηκε με απόλυτη επιτυχία και είμαστε σίγουροι ότι μαζί με τους συνεργάτες θα καλύψουμε καλύτερα τις σημερινές ανάγκες εκτύπωσης των επιχειρήσεων σε όλη την Ελλάδα», δήλωσε ο κος Άρης Παπαθάνος, Διευθύνων Σύμβουλος της CPI.

Τελικά, τα fitness trackers ενέχουν κινδύνους για την προστασία της ιδιωτικής μας ζωής;

Ποιος δε θυμάται το δημοφιλές τραγούδι των Police “Every breath you take, … every step you take, I’ll be watching you”. Πράγματι, κάθε ανάσα που παίρνουμε, κάθε βήμα που κάνουμε, καταγράφονται από το fitness tracker μας, λέει ο Phil Muncaster από την ομάδα της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET.

Ποιος δε θυμάται το δημοφιλές τραγούδι των Police “Every breath you take, … every step you take, I’ll be watching you”. Πράγματι, κάθε ανάσα που παίρνουμε, κάθε βήμα που κάνουμε, καταγράφονται από το fitness tracker μας, λέει ο Phil Muncaster από την ομάδα της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET.

Τα έξυπνα ρολόγια, τα fitness trackers, και άλλες ηλεκτρονικές μικροσυσκευές τις οποίες φοράμε (wearables) γίνονται ολοένα και πιο δημοφιλή, τόσο όσο και τα κινητά τηλέφωνα και τα tablet.

Αυτές οι συνδεδεμένες συσκευές κάνουν πολύ περισσότερα από το να δείχνουν την ώρα: παρακολουθούν την υγεία μας, μας δείχνουν την ηλεκτρονική αλληλογραφία μας, ελέγχουν τα έξυπνα σπίτια μας και μπορούν ακόμη και να χρησιμοποιηθούν για πληρωμές σε καταστήματα. Αποτελούν προέκταση του λεγόμενου Διαδικτύου των Πραγμάτων (IoT) που κάνει τη ζωή όλων μας πιο βολική, ενώ παράλληλα μειώνει το χρόνο χρήσης των έξυπνων τηλεφώνων που έφτασε σχεδόν τις έξι ώρες για τους μισούς Αμερικανούς φέτος.

Όπως είναι φυσικό, πρόκειται για μια αγορά που θα μεγαλώνει με ετήσιο ρυθμό 12,5% τα επόμενα χρόνια και θα ξεπεράσει τα 118 δισεκατομμύρια δολάρια ΗΠΑ μέχρι το 2028. Αλλά ενώ τα wearables βρίσκουν σταθερά το δρόμο τους στην καθημερινότητάς μας, συλλέγουν επίσης περισσότερα δεδομένα και συνδέονται με έναν αυξανόμενο αριθμό άλλων έξυπνων συσκευών.

Ποιοι είναι όμως οι πιθανοί κίνδυνοι ασφάλειας από τα fitness trackers και πώς μπορούμε να προστατέψουμε την ιδιωτικότητά μας;

Ο Phil Muncaster από την ομάδα της ESET αναφέρει τους τέσσερεις βασικούς τρόπους που οι φορείς απειλών (Threat actors) μπορούν να εκμεταλλευτούν τις επιθέσεις σε wearables.

  1. Τα λεγόμενα «τρίτα μέρη» (Thirdparty companies)

Τα δεδομένα που συλλέγουν οι συσκευές σας μπορεί να είναι εξαιρετικά πολύτιμα για τους διαφημιστές. Και σε ορισμένες αγορές υπάρχει ένα ακμάζον εμπόριο τέτοιων δεδομένων, αν και θα πρέπει να ελέγχονται αυστηρά στην ΕΕ χάρη στη νομοθεσία που θεσπίστηκε το 2018. Μια έκθεση υποστήριξε ότι τα έσοδα που πραγματοποιούνται από τα δεδομένα που πωλούνται από κατασκευαστές συσκευών υγείας σε ασφαλιστικές εταιρείες θα μπορούσαν να φτάσουν τα 855 εκατομμύρια δολάρια μέχρι το 2023.

Ορισμένα τρίτα μέρη μπορεί ακόμη και να τα χρησιμοποιήσουν για να δημιουργήσουν διαφημιστικά προφίλ για τους χρήστες και να τα πουλήσουν στη συνέχεια. Εάν τα δεδομένα αυτά αποθηκεύονται από πολλές εταιρείες, αυτό αποτελεί μεγαλύτερο κίνδυνο παραβίασης.

  1. Ξεκλειδώνοντας το έξυπνο σπίτι

Ορισμένα wearables μπορούν να χρησιμοποιηθούν για να ελέγχουμε τις έξυπνες οικιακές συσκευές μας. Μπορούν ακόμη και να ρυθμιστούν για να ξεκλειδώνουν την εξώπορτά σας. Αυτό αποτελεί σημαντικό κίνδυνο για την ασφάλειά σας σε περίπτωση που οι συσκευές χαθούν ή κλαπούν και δεν έχουν ενεργοποιηθεί οι αντικλεπτικές ρυθμίσεις.

  1. Κλοπή και χειραγώγηση δεδομένων

Ορισμένα έξυπνα ρολόγια προσφέρουν συγχρονισμένη πρόσβαση στις εφαρμογές του smartphone σας, όπως τα email και τα μηνύματα. Αυτό μπορεί να δώσει τη δυνατότητα σε μη εξουσιοδοτημένους χρήστες να κλέψουν ευαίσθητα προσωπικά δεδομένα. Εξίσου ανησυχητικό είναι και το πού αποθηκεύονται πολλά από αυτά τα δεδομένα. Εάν δεν προστατεύονται σωστά, ο πάροχος μπορεί να γίνει στόχος υποκλοπής πληροφοριών. Υπάρχει μια ακμάζουσα υπόγεια αγορά για ορισμένους τύπους προσωπικών και οικονομικών δεδομένων.

  1. Απειλές που βασίζονται στην τοποθεσία

Ένας άλλος βασικός τύπος δεδομένων που καταγράφεται από τα περισσότερα wearables σχετίζεται με την τοποθεσία. Με αυτές τις πληροφορίες, οι χάκερ μπορούν να δημιουργήσουν ένα ακριβές προφίλ των κινήσεών σας κατά τη διάρκεια της ημέρας. Αυτό θα μπορούσε να τους επιτρέψει να επιτεθούν σωματικά στο χρήστη ή στο αυτοκίνητο/σπίτι του σε ώρες που κρίνεται ότι απουσιάζει. Υπάρχουν ακόμη μεγαλύτερες ανησυχίες σχετικά με την ασφάλεια των παιδιών που φορούν τέτοιες συσκευές, εάν παρακολουθούνται από τρίτους.

Όλα αυτά μπορεί να φαίνονται απίθανα, όμως πριν από μερικά χρόνια, ερευνητές ασφαλείας εντόπισαν ευπάθειες σε παιδικά smartwatches, οι οποίες εξέθεταν την τοποθεσία και προσωπικά δεδομένα των παιδιών. Πριν από αυτό, μια άλλη έρευνα διαπίστωσε ότι πολλοί κατασκευαστές έστελναν μη κρυπτογραφημένα προσωπικά δεδομένα παιδιών που χρησιμοποιούσαν τα προϊόντα σε διακομιστές στην Κίνα.

Οι ανησυχίες εξακολουθούν να υφίστανται μέχρι σήμερα, με έρευνες νζ δείχνουν ότι οι συσκευές είναι επιρρεπείς σε χειραγώγηση, η οποία θα μπορούσε να προκαλέσει ακόμη και σωματική δυσφορία στο χρήστη. Μια άλλη μελέτη υποστήριξε ότι οι χάκερ μπορούσαν να αλλάξουν κωδικούς πρόσβασης, να πραγματοποιήσουν κλήσεις, να στείλουν μηνύματα κειμένου και να αποκτήσουν πρόσβαση σε κάμερες από συσκευές που έχουν σχεδιαστεί για την παρακολούθηση ηλικιωμένων και παιδιών.

Που υστερούν τα οικοσυστήματα συσκευών;

Η συσκευή που φοράτε είναι μόνο ένα μέρος της εικόνας. Στην πραγματικότητα υπάρχουν πολλά στοιχεία – από το υλικολογισμικό (firmware) της συσκευής μέχρι τα πρωτόκολλα που χρησιμοποιεί για τη συνδεσιμότητα, την εφαρμογή της και τους back-end διακομιστές cloud. Όλα είναι επιρρεπή σε επιθέσεις, εάν η ασφάλεια και η ιδιωτικότητα δεν έχουν ληφθεί σωστά υπόψη από τον κατασκευαστή.

Ακολουθούν μερικά από αυτά:

Bluetooth: Το Bluetooth Low Energy χρησιμοποιείται συνήθως για τη σύνδεση φορητών συσκευών με το smartphone σας. Ωστόσο, έχουν ανακαλυφθεί πολλά τρωτά σημεία στο πρωτόκολλο με την πάροδο των ετών. Θα μπορούσαν να επιτρέψουν σε επιτιθέμενους που βρίσκονται σε κοντινή απόσταση να προκαλέσουν βλάβη σε συσκευές, να υποκλέψουν πληροφορίες ή να χειραγωγήσουν δεδομένα.

Συσκευές: Συχνά το ίδιο το λογισμικό της συσκευής είναι ευάλωτο σε εξωτερικές επιθέσεις λόγω κακού προγραμματισμού. Ακόμα και το καλύτερα σχεδιασμένο ρολόι έχει τελικά κατασκευαστεί από ανθρώπους και επομένως μπορεί να περιέχει σφάλματα κωδικοποίησης. Αυτά μπορούν επίσης να οδηγήσουν σε διαρροές απορρήτου, απώλεια δεδομένων και πολλά άλλα.

Επίσης η αδύναμη πιστοποίηση/κρυπτογράφηση στις συσκευές μπορεί να σημαίνει ότι εκτίθενται σε πειρατεία και υποκλοπή. Οι χρήστες θα πρέπει επίσης να έχουν επίγνωση των shoulder surfers εάν χρησιμοποιούν τις φορητές συσκευές τους για να βλέπουν ευαίσθητα μηνύματα/δεδομένα σε δημόσιο χώρο.

Εφαρμογές:  Οι εφαρμογές smartphone που συνδέονται με τα wearables είναι μια άλλη οδός επίθεσης. Και πάλι, μπορεί να είναι κακογραμμένες και γεμάτες ευπάθειες, εκθέτοντας την πρόσβαση στα δεδομένα και τις συσκευές των χρηστών. Ένας ξεχωριστός κίνδυνος είναι οι εφαρμογές ή ακόμη και οι ίδιοι οι χρήστες να είναι απρόσεκτοι με τα δεδομένα. Μπορεί επίσης να κατεβάσετε κατά λάθος ψεύτικες εφαρμογές που έχουν σχεδιαστεί για να μοιάζουν με τις νόμιμες και να εισαγάγετε σε αυτές προσωπικές πληροφορίες.

Backend servers: Όπως αναφέρθηκε, τα συστήματα των παρόχων που βασίζονται στο υπολογιστικό νέφος μπορούν να αποθηκεύουν πληροφορίες για τη συσκευή, συμπεριλαμβανομένων δεδομένων θέσης και άλλων λεπτομερειών. Αυτό αποτελεί ελκυστικό στόχο για τους επιτιθέμενους. Δεν υπάρχουν πολλά που μπορείτε να κάνετε γι’ αυτό, εκτός από το να επιλέξετε έναν αξιόπιστο πάροχο με καλό ιστορικό ασφάλειας.

Δυστυχώς, πολλά από τα παραπάνω σενάρια είναι κάτι περισσότερο από θεωρητικά.

 

Εσείς; Πώς θα προστατέψετε τις συσκευές σας;

Σύμφωνα με τον Phil Muncaster από την ESET, ευτυχώς, υπάρχουν αρκετά πράγματα που μπορείτε να κάνετε για να ελαχιστοποιήσετε τους κινδύνους που περιγράφονται παραπάνω. Μερικά από αυτά είναι τα εξής:

Γενικές συμβουλές

  • Ενεργοποιείστε τον έλεγχο ταυτότητας δύο παραγόντων
  • Προστατέψτε την οθόνη κλειδώματος με κωδικό πρόσβασης
  • Αλλάξτε τις ρυθμίσεις για την αποτροπή οποιασδήποτε μη εξουσιοδοτημένης σύζευξης (pairing)
  • Αγοράζετε wearables από αξιόπιστους προμηθευτές
  • Ρίξτε μια προσεκτική ματιά στις ρυθμίσεις απορρήτου και ασφάλειας για να βεβαιωθείτε ότι έχουν ρυθμιστεί σωστά

Πώς να προστατέψετε το smartphone σας

  • Χρησιμοποιείτε μόνο νόμιμα καταστήματα εφαρμογών
  • Φροντίστε να ενημερώνετε όλο το λογισμικό
  • Ποτέ μην κάνετε jailbreaking/rooting σε συσκευές
  • Περιορίστε τα δικαιώματα που παραχωρείτε στις εφαρμογές
  • Εγκαταστήστε αξιόπιστο λογισμικό Antivirus στη συσκευή

Πώς να προστατέψετε ένα smart home (έξυπνο σπίτι)

  • Μη συγχρονίζετε τα wearables με την εξώπορτά σας
  • Διατηρήστε τις συσκευές στο δίκτυο Wi-Fi των επισκεπτών
  • Κάντε ενημέρωση όλων των συσκευών στο πιο πρόσφατο firmware
  • Αλλάξτε όλους τους κωδικούς πρόσβασης των συσκευών από τις εργοστασιακές ρυθμίσεις

Καθώς τα wearables γίνονται μέρος της καθημερινότητας μας, γίνονται και μεγαλύτερος στόχος για τους κυβερνοεγκληματίες. Κάντε την έρευνά σας πριν από την αγορά και κλείστε όσο το δυνατόν περισσότερες διόδους επίθεσης μόλις κάνετε εκκίνηση της νέας συσκευής σας.

Τελικά, τα fitness trackers ενέχουν κινδύνους για την προστασία της ιδιωτικής μας ζωής;

Ποιος δε θυμάται το δημοφιλές τραγούδι των Police “Every breath you take, … every step you take, I’ll be watching you”. Πράγματι, κάθε ανάσα που παίρνουμε, κάθε βήμα που κάνουμε, καταγράφονται από το fitness tracker μας, λέει ο Phil Muncaster από την ομάδα της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET.

Ποιος δε θυμάται το δημοφιλές τραγούδι των Police “Every breath you take, … every step you take, I’ll be watching you”. Πράγματι, κάθε ανάσα που παίρνουμε, κάθε βήμα που κάνουμε, καταγράφονται από το fitness tracker μας, λέει ο Phil Muncaster από την ομάδα της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET.

Τα έξυπνα ρολόγια, τα fitness trackers, και άλλες ηλεκτρονικές μικροσυσκευές τις οποίες φοράμε (wearables) γίνονται ολοένα και πιο δημοφιλή, τόσο όσο και τα κινητά τηλέφωνα και τα tablet.

Αυτές οι συνδεδεμένες συσκευές κάνουν πολύ περισσότερα από το να δείχνουν την ώρα: παρακολουθούν την υγεία μας, μας δείχνουν την ηλεκτρονική αλληλογραφία μας, ελέγχουν τα έξυπνα σπίτια μας και μπορούν ακόμη και να χρησιμοποιηθούν για πληρωμές σε καταστήματα. Αποτελούν προέκταση του λεγόμενου Διαδικτύου των Πραγμάτων (IoT) που κάνει τη ζωή όλων μας πιο βολική, ενώ παράλληλα μειώνει το χρόνο χρήσης των έξυπνων τηλεφώνων που έφτασε σχεδόν τις έξι ώρες για τους μισούς Αμερικανούς φέτος.

Όπως είναι φυσικό, πρόκειται για μια αγορά που θα μεγαλώνει με ετήσιο ρυθμό 12,5% τα επόμενα χρόνια και θα ξεπεράσει τα 118 δισεκατομμύρια δολάρια ΗΠΑ μέχρι το 2028. Αλλά ενώ τα wearables βρίσκουν σταθερά το δρόμο τους στην καθημερινότητάς μας, συλλέγουν επίσης περισσότερα δεδομένα και συνδέονται με έναν αυξανόμενο αριθμό άλλων έξυπνων συσκευών.

Ποιοι είναι όμως οι πιθανοί κίνδυνοι ασφάλειας από τα fitness trackers και πώς μπορούμε να προστατέψουμε την ιδιωτικότητά μας;

Ο Phil Muncaster από την ομάδα της ESET αναφέρει τους τέσσερεις βασικούς τρόπους που οι φορείς απειλών (Threat actors) μπορούν να εκμεταλλευτούν τις επιθέσεις σε wearables.

  1. Τα λεγόμενα «τρίτα μέρη» (Thirdparty companies)

Τα δεδομένα που συλλέγουν οι συσκευές σας μπορεί να είναι εξαιρετικά πολύτιμα για τους διαφημιστές. Και σε ορισμένες αγορές υπάρχει ένα ακμάζον εμπόριο τέτοιων δεδομένων, αν και θα πρέπει να ελέγχονται αυστηρά στην ΕΕ χάρη στη νομοθεσία που θεσπίστηκε το 2018. Μια έκθεση υποστήριξε ότι τα έσοδα που πραγματοποιούνται από τα δεδομένα που πωλούνται από κατασκευαστές συσκευών υγείας σε ασφαλιστικές εταιρείες θα μπορούσαν να φτάσουν τα 855 εκατομμύρια δολάρια μέχρι το 2023.

Ορισμένα τρίτα μέρη μπορεί ακόμη και να τα χρησιμοποιήσουν για να δημιουργήσουν διαφημιστικά προφίλ για τους χρήστες και να τα πουλήσουν στη συνέχεια. Εάν τα δεδομένα αυτά αποθηκεύονται από πολλές εταιρείες, αυτό αποτελεί μεγαλύτερο κίνδυνο παραβίασης.

  1. Ξεκλειδώνοντας το έξυπνο σπίτι

Ορισμένα wearables μπορούν να χρησιμοποιηθούν για να ελέγχουμε τις έξυπνες οικιακές συσκευές μας. Μπορούν ακόμη και να ρυθμιστούν για να ξεκλειδώνουν την εξώπορτά σας. Αυτό αποτελεί σημαντικό κίνδυνο για την ασφάλειά σας σε περίπτωση που οι συσκευές χαθούν ή κλαπούν και δεν έχουν ενεργοποιηθεί οι αντικλεπτικές ρυθμίσεις.

  1. Κλοπή και χειραγώγηση δεδομένων

Ορισμένα έξυπνα ρολόγια προσφέρουν συγχρονισμένη πρόσβαση στις εφαρμογές του smartphone σας, όπως τα email και τα μηνύματα. Αυτό μπορεί να δώσει τη δυνατότητα σε μη εξουσιοδοτημένους χρήστες να κλέψουν ευαίσθητα προσωπικά δεδομένα. Εξίσου ανησυχητικό είναι και το πού αποθηκεύονται πολλά από αυτά τα δεδομένα. Εάν δεν προστατεύονται σωστά, ο πάροχος μπορεί να γίνει στόχος υποκλοπής πληροφοριών. Υπάρχει μια ακμάζουσα υπόγεια αγορά για ορισμένους τύπους προσωπικών και οικονομικών δεδομένων.

  1. Απειλές που βασίζονται στην τοποθεσία

Ένας άλλος βασικός τύπος δεδομένων που καταγράφεται από τα περισσότερα wearables σχετίζεται με την τοποθεσία. Με αυτές τις πληροφορίες, οι χάκερ μπορούν να δημιουργήσουν ένα ακριβές προφίλ των κινήσεών σας κατά τη διάρκεια της ημέρας. Αυτό θα μπορούσε να τους επιτρέψει να επιτεθούν σωματικά στο χρήστη ή στο αυτοκίνητο/σπίτι του σε ώρες που κρίνεται ότι απουσιάζει. Υπάρχουν ακόμη μεγαλύτερες ανησυχίες σχετικά με την ασφάλεια των παιδιών που φορούν τέτοιες συσκευές, εάν παρακολουθούνται από τρίτους.

Όλα αυτά μπορεί να φαίνονται απίθανα, όμως πριν από μερικά χρόνια, ερευνητές ασφαλείας εντόπισαν ευπάθειες σε παιδικά smartwatches, οι οποίες εξέθεταν την τοποθεσία και προσωπικά δεδομένα των παιδιών. Πριν από αυτό, μια άλλη έρευνα διαπίστωσε ότι πολλοί κατασκευαστές έστελναν μη κρυπτογραφημένα προσωπικά δεδομένα παιδιών που χρησιμοποιούσαν τα προϊόντα σε διακομιστές στην Κίνα.

Οι ανησυχίες εξακολουθούν να υφίστανται μέχρι σήμερα, με έρευνες νζ δείχνουν ότι οι συσκευές είναι επιρρεπείς σε χειραγώγηση, η οποία θα μπορούσε να προκαλέσει ακόμη και σωματική δυσφορία στο χρήστη. Μια άλλη μελέτη υποστήριξε ότι οι χάκερ μπορούσαν να αλλάξουν κωδικούς πρόσβασης, να πραγματοποιήσουν κλήσεις, να στείλουν μηνύματα κειμένου και να αποκτήσουν πρόσβαση σε κάμερες από συσκευές που έχουν σχεδιαστεί για την παρακολούθηση ηλικιωμένων και παιδιών.

Που υστερούν τα οικοσυστήματα συσκευών;

Η συσκευή που φοράτε είναι μόνο ένα μέρος της εικόνας. Στην πραγματικότητα υπάρχουν πολλά στοιχεία – από το υλικολογισμικό (firmware) της συσκευής μέχρι τα πρωτόκολλα που χρησιμοποιεί για τη συνδεσιμότητα, την εφαρμογή της και τους back-end διακομιστές cloud. Όλα είναι επιρρεπή σε επιθέσεις, εάν η ασφάλεια και η ιδιωτικότητα δεν έχουν ληφθεί σωστά υπόψη από τον κατασκευαστή.

Ακολουθούν μερικά από αυτά:

Bluetooth: Το Bluetooth Low Energy χρησιμοποιείται συνήθως για τη σύνδεση φορητών συσκευών με το smartphone σας. Ωστόσο, έχουν ανακαλυφθεί πολλά τρωτά σημεία στο πρωτόκολλο με την πάροδο των ετών. Θα μπορούσαν να επιτρέψουν σε επιτιθέμενους που βρίσκονται σε κοντινή απόσταση να προκαλέσουν βλάβη σε συσκευές, να υποκλέψουν πληροφορίες ή να χειραγωγήσουν δεδομένα.

Συσκευές: Συχνά το ίδιο το λογισμικό της συσκευής είναι ευάλωτο σε εξωτερικές επιθέσεις λόγω κακού προγραμματισμού. Ακόμα και το καλύτερα σχεδιασμένο ρολόι έχει τελικά κατασκευαστεί από ανθρώπους και επομένως μπορεί να περιέχει σφάλματα κωδικοποίησης. Αυτά μπορούν επίσης να οδηγήσουν σε διαρροές απορρήτου, απώλεια δεδομένων και πολλά άλλα.

Επίσης η αδύναμη πιστοποίηση/κρυπτογράφηση στις συσκευές μπορεί να σημαίνει ότι εκτίθενται σε πειρατεία και υποκλοπή. Οι χρήστες θα πρέπει επίσης να έχουν επίγνωση των shoulder surfers εάν χρησιμοποιούν τις φορητές συσκευές τους για να βλέπουν ευαίσθητα μηνύματα/δεδομένα σε δημόσιο χώρο.

Εφαρμογές:  Οι εφαρμογές smartphone που συνδέονται με τα wearables είναι μια άλλη οδός επίθεσης. Και πάλι, μπορεί να είναι κακογραμμένες και γεμάτες ευπάθειες, εκθέτοντας την πρόσβαση στα δεδομένα και τις συσκευές των χρηστών. Ένας ξεχωριστός κίνδυνος είναι οι εφαρμογές ή ακόμη και οι ίδιοι οι χρήστες να είναι απρόσεκτοι με τα δεδομένα. Μπορεί επίσης να κατεβάσετε κατά λάθος ψεύτικες εφαρμογές που έχουν σχεδιαστεί για να μοιάζουν με τις νόμιμες και να εισαγάγετε σε αυτές προσωπικές πληροφορίες.

Backend servers: Όπως αναφέρθηκε, τα συστήματα των παρόχων που βασίζονται στο υπολογιστικό νέφος μπορούν να αποθηκεύουν πληροφορίες για τη συσκευή, συμπεριλαμβανομένων δεδομένων θέσης και άλλων λεπτομερειών. Αυτό αποτελεί ελκυστικό στόχο για τους επιτιθέμενους. Δεν υπάρχουν πολλά που μπορείτε να κάνετε γι’ αυτό, εκτός από το να επιλέξετε έναν αξιόπιστο πάροχο με καλό ιστορικό ασφάλειας.

Δυστυχώς, πολλά από τα παραπάνω σενάρια είναι κάτι περισσότερο από θεωρητικά.

 

Εσείς; Πώς θα προστατέψετε τις συσκευές σας;

Σύμφωνα με τον Phil Muncaster από την ESET, ευτυχώς, υπάρχουν αρκετά πράγματα που μπορείτε να κάνετε για να ελαχιστοποιήσετε τους κινδύνους που περιγράφονται παραπάνω. Μερικά από αυτά είναι τα εξής:

Γενικές συμβουλές

  • Ενεργοποιείστε τον έλεγχο ταυτότητας δύο παραγόντων
  • Προστατέψτε την οθόνη κλειδώματος με κωδικό πρόσβασης
  • Αλλάξτε τις ρυθμίσεις για την αποτροπή οποιασδήποτε μη εξουσιοδοτημένης σύζευξης (pairing)
  • Αγοράζετε wearables από αξιόπιστους προμηθευτές
  • Ρίξτε μια προσεκτική ματιά στις ρυθμίσεις απορρήτου και ασφάλειας για να βεβαιωθείτε ότι έχουν ρυθμιστεί σωστά

Πώς να προστατέψετε το smartphone σας

  • Χρησιμοποιείτε μόνο νόμιμα καταστήματα εφαρμογών
  • Φροντίστε να ενημερώνετε όλο το λογισμικό
  • Ποτέ μην κάνετε jailbreaking/rooting σε συσκευές
  • Περιορίστε τα δικαιώματα που παραχωρείτε στις εφαρμογές
  • Εγκαταστήστε αξιόπιστο λογισμικό Antivirus στη συσκευή

Πώς να προστατέψετε ένα smart home (έξυπνο σπίτι)

  • Μη συγχρονίζετε τα wearables με την εξώπορτά σας
  • Διατηρήστε τις συσκευές στο δίκτυο Wi-Fi των επισκεπτών
  • Κάντε ενημέρωση όλων των συσκευών στο πιο πρόσφατο firmware
  • Αλλάξτε όλους τους κωδικούς πρόσβασης των συσκευών από τις εργοστασιακές ρυθμίσεις

Καθώς τα wearables γίνονται μέρος της καθημερινότητας μας, γίνονται και μεγαλύτερος στόχος για τους κυβερνοεγκληματίες. Κάντε την έρευνά σας πριν από την αγορά και κλείστε όσο το δυνατόν περισσότερες διόδους επίθεσης μόλις κάνετε εκκίνηση της νέας συσκευής σας.

Βασικά ζητήματα ασφάλειας που θα αντιμετωπίσουν οι CISO το 2022

Καθώς οι CISOs (chief information security officers) και άλλοι ηγέτες στον κυβερνοχώρο προετοιμάζονται για έναν ακόμη χρόνο άμυνας ενάντια στις απειλές και τους κινδύνους που αντιμετωπίζουν οι οργανισμοί τους, αξίζει να εξετάσουμε μερικές από τις κύριες τάσεις και εκτιμήσεις που θα μπορούσαν να επηρεάσουν τα προγράμματα ασφάλειας φέτος σύμφωνα με την έκθεση της KPMG.

Καθώς οι CISOs (chief information security officers) και άλλοι ηγέτες στον κυβερνοχώρο προετοιμάζονται για έναν ακόμη χρόνο άμυνας ενάντια στις απειλές και τους κινδύνους που αντιμετωπίζουν οι οργανισμοί τους, αξίζει να εξετάσουμε μερικές από τις κύριες τάσεις και εκτιμήσεις που θα μπορούσαν να επηρεάσουν τα προγράμματα ασφάλειας φέτος σύμφωνα με την έκθεση της KPMG.

  • Επέκταση της συζήτησης στρατηγικής ασφάλειας

Για να ευθυγραμμιστεί καλύτερα η ασφάλεια στον κυβερνοχώρο με τους στρατηγικούς επιχειρηματικούς στόχους του κάθε οργανισμού, οι CISOs και οι ομάδες τους πρέπει να ενημερώσουν την ηγεσία σχετικά με τι χρειάζεται να αλλάξει στον σχεδιασμό της ασφάλειας και της ιδιωτικότητας.

  • Η απουσία ταλέντων στον κυβερνοχώρο

Όχι μόνο υπάρχει έλλειψη έμπειρων επαγγελματιών για να καλύψουν όλους τους απαραίτητους ρόλους, αλλά οι άνθρωποι τείνουν να μετακινούνται επειδή αναζητούν διαφορετικές εμπειρίες για να ενισχύσουν τις υπάρχουσες δεξιότητες και να αποκτήσουν νέες ικανότητες, δήλωσε η KPMG.

  • Προσαρμογή της ασφάλειας για το cloud

Όλο και περισσότεροι επιλέγουν cloud, τα εργαλεία όμως έχουν αλλάξει. Το περιβάλλον cloud απαιτεί αυξημένη εξάρτηση από την αυτοματοποίηση και απαιτεί αυτοματοποίηση από την ανάπτυξη, την παρακολούθηση έως την αποκατάσταση.

  • Το zero trust αποκτά ταυτότητα

Οι οργανισμοί πρέπει να εξετάσουν το ενδεχόμενο υιοθέτησης νοοτροπίας και αρχιτεκτονικής μηδενικής εμπιστοσύνης, με τη διαχείριση ταυτότητας και πρόσβασης (IAM) στο επίκεντρο της στρατηγικής.

  • Αυτοματισμού του συστήματος ασφάλειας

Οι εταιρείες βασίζονται όλο και περισσότερο σε αυτοματοποιημένες διαδικασίες ασφάλειας για να ελευθερώσουν πόρους, να επιταχύνουν τους χρόνους ανίχνευσης και απόκρισης συμβάντων και να προσφέρουν μια ευκαιρία για επεκτασιμότητα.

  • Προστασία της ιδιωτικής ζωής

Σύμφωνα με την έκθεση, πολλές εταιρείες διαφοροποιούν την ασφάλεια στον κυβερνοχώρο και την ιδιωτικότητα των δεδομένων. Σε ένα περιβάλλον όπου χρησιμοποιούνται τόσα ευαίσθητα δεδομένα, η επανεξέταση τρίτων, νέων συστημάτων και νέων εφαρμογών απαιτεί μια διεπιστημονική προσέγγιση στη διαχείριση του κινδύνου απορρήτου.

  • Ασφάλεια χωρίς περιορισμούς

Οι εταιρείες μικρές και μεγάλες προσπαθούν να μετασχηματίσουν ψηφιακά τις δραστηριότητές τους, και αυτό περιλαμβάνει τη λήψη μιας προσέγγισης με επίκεντρο τα δεδομένα, στην οποία τα δεδομένα κοινοποιούνται τακτικά σε ένα συνδεδεμένο οικοσύστημα συνεργατών. Γι’ αυτό, οι CISOs πρέπει να εξασφαλίσουν τους δικούς τους οργανισμούς ενθαρρύνοντας παράλληλα το ευρύτερο οικοσύστημα να είναι ασφαλές στον κυβερνοχώρο.

  • Συζήτηση περί ανθεκτικότητας στον κυβερνοχώρο

Πολλές εταιρείες λειτουργούν σήμερα ως ψηφιακές επιχειρήσεις και πρέπει να εξετάσουν πόσο καλά είναι έτοιμες να ανακάμψουν από τις πιθανές επιπτώσεις ενός μεγάλου συμβάντος στον κυβερνοχώρο. Η έκθεση ενθαρρύνει τους CISOs και τις ομάδες τους να ξεκινήσουν διάλογο με ανώτερους ηγέτες που αμφισβητεί την υπόθεση ότι ο οργανισμός μπορεί είτε να απορροφήσει μια κυβερνοεπίθεση είτε να ανακάμψει μέσα σε λίγες ημέρες.

Βασικά ζητήματα ασφάλειας που θα αντιμετωπίσουν οι CISO το 2022

Καθώς οι CISOs (chief information security officers) και άλλοι ηγέτες στον κυβερνοχώρο προετοιμάζονται για έναν ακόμη χρόνο άμυνας ενάντια στις απειλές και τους κινδύνους που αντιμετωπίζουν οι οργανισμοί τους, αξίζει να εξετάσουμε μερικές από τις κύριες τάσεις και εκτιμήσεις που θα μπορούσαν να επηρεάσουν τα προγράμματα ασφάλειας φέτος σύμφωνα με την έκθεση της KPMG.

Καθώς οι CISOs (chief information security officers) και άλλοι ηγέτες στον κυβερνοχώρο προετοιμάζονται για έναν ακόμη χρόνο άμυνας ενάντια στις απειλές και τους κινδύνους που αντιμετωπίζουν οι οργανισμοί τους, αξίζει να εξετάσουμε μερικές από τις κύριες τάσεις και εκτιμήσεις που θα μπορούσαν να επηρεάσουν τα προγράμματα ασφάλειας φέτος σύμφωνα με την έκθεση της KPMG.

  • Επέκταση της συζήτησης στρατηγικής ασφάλειας

Για να ευθυγραμμιστεί καλύτερα η ασφάλεια στον κυβερνοχώρο με τους στρατηγικούς επιχειρηματικούς στόχους του κάθε οργανισμού, οι CISOs και οι ομάδες τους πρέπει να ενημερώσουν την ηγεσία σχετικά με τι χρειάζεται να αλλάξει στον σχεδιασμό της ασφάλειας και της ιδιωτικότητας.

  • Η απουσία ταλέντων στον κυβερνοχώρο

Όχι μόνο υπάρχει έλλειψη έμπειρων επαγγελματιών για να καλύψουν όλους τους απαραίτητους ρόλους, αλλά οι άνθρωποι τείνουν να μετακινούνται επειδή αναζητούν διαφορετικές εμπειρίες για να ενισχύσουν τις υπάρχουσες δεξιότητες και να αποκτήσουν νέες ικανότητες, δήλωσε η KPMG.

  • Προσαρμογή της ασφάλειας για το cloud

Όλο και περισσότεροι επιλέγουν cloud, τα εργαλεία όμως έχουν αλλάξει. Το περιβάλλον cloud απαιτεί αυξημένη εξάρτηση από την αυτοματοποίηση και απαιτεί αυτοματοποίηση από την ανάπτυξη, την παρακολούθηση έως την αποκατάσταση.

  • Το zero trust αποκτά ταυτότητα

Οι οργανισμοί πρέπει να εξετάσουν το ενδεχόμενο υιοθέτησης νοοτροπίας και αρχιτεκτονικής μηδενικής εμπιστοσύνης, με τη διαχείριση ταυτότητας και πρόσβασης (IAM) στο επίκεντρο της στρατηγικής.

  • Αυτοματισμού του συστήματος ασφάλειας

Οι εταιρείες βασίζονται όλο και περισσότερο σε αυτοματοποιημένες διαδικασίες ασφάλειας για να ελευθερώσουν πόρους, να επιταχύνουν τους χρόνους ανίχνευσης και απόκρισης συμβάντων και να προσφέρουν μια ευκαιρία για επεκτασιμότητα.

  • Προστασία της ιδιωτικής ζωής

Σύμφωνα με την έκθεση, πολλές εταιρείες διαφοροποιούν την ασφάλεια στον κυβερνοχώρο και την ιδιωτικότητα των δεδομένων. Σε ένα περιβάλλον όπου χρησιμοποιούνται τόσα ευαίσθητα δεδομένα, η επανεξέταση τρίτων, νέων συστημάτων και νέων εφαρμογών απαιτεί μια διεπιστημονική προσέγγιση στη διαχείριση του κινδύνου απορρήτου.

  • Ασφάλεια χωρίς περιορισμούς

Οι εταιρείες μικρές και μεγάλες προσπαθούν να μετασχηματίσουν ψηφιακά τις δραστηριότητές τους, και αυτό περιλαμβάνει τη λήψη μιας προσέγγισης με επίκεντρο τα δεδομένα, στην οποία τα δεδομένα κοινοποιούνται τακτικά σε ένα συνδεδεμένο οικοσύστημα συνεργατών. Γι’ αυτό, οι CISOs πρέπει να εξασφαλίσουν τους δικούς τους οργανισμούς ενθαρρύνοντας παράλληλα το ευρύτερο οικοσύστημα να είναι ασφαλές στον κυβερνοχώρο.

  • Συζήτηση περί ανθεκτικότητας στον κυβερνοχώρο

Πολλές εταιρείες λειτουργούν σήμερα ως ψηφιακές επιχειρήσεις και πρέπει να εξετάσουν πόσο καλά είναι έτοιμες να ανακάμψουν από τις πιθανές επιπτώσεις ενός μεγάλου συμβάντος στον κυβερνοχώρο. Η έκθεση ενθαρρύνει τους CISOs και τις ομάδες τους να ξεκινήσουν διάλογο με ανώτερους ηγέτες που αμφισβητεί την υπόθεση ότι ο οργανισμός μπορεί είτε να απορροφήσει μια κυβερνοεπίθεση είτε να ανακάμψει μέσα σε λίγες ημέρες.

Οι δαπάνες για “’έξυπνες” πόλεις θα διπλασιαστούν στα $70 δισ. έως το 2026

Διπλασιασμός των παγκόσμιων επενδύσεων σε υποδομές, εφαρμογές και λύσεις, που σχετίζονται με τις “έξυπνες” πόλεις, αναμένεται την επόμενη πενταετία. Οι σχετικές δαπάνες εκτιμάται ότι θα αγγίξουν, σε διεθνές επίπεδο, τα $70 δισ. το 2026 από $35 δισ. το 2021Διπλασιασμός των παγκόσμιων επενδύσεων σε υποδομές, εφαρμογές και λύσεις, που σχετίζονται με τις “έξυπνες” πόλεις, αναμένεται την επόμενη πενταετία. Οι σχετικές δαπάνες εκτιμάται ότι θα αγγίξουν, σε διεθνές επίπεδο, τα $70 δισ. το 2026 από $35 δισ. το 2021.

Η παραπάνω εκτίμηση προέρχεται από έρευνα της Juniper Research (Smart Cities: Key Technologies, Environmental Impact & Market Forecasts 2022-2026), η οποία χαρτογραφεί τις μεγαλουπόλεις του πλανήτη και τη δραστηριότητά τους στον τομέα των smart υποδομών, λύσεων και εφαρμογών.

Η εταιρεία στο πλαίσιο της μελέτης αναδεικνύει τις πιο “έξυπνες” πόλεις του πλανήτη για το 2022. Σύμφωνα με τα ευρήματα της, η πιο smart πόλη του κόσμου για το τρέχον έτος είναι η Σαγκάη.

Τη δεύτερη θέση στο “top 5” των πιο “έξυπνων” πόλεων του πλανήτη για το 2022 κατακτά η Σεούλ, η Βαρκελώνη κατατάσσεται 3η, ενώ ακολουθούν το Πεκίνο και η Νέα Υόρκη.

Η Juniper Research αναδεικνύει μέσα από την έρευνα της τις 50 πιο “έξυπνες” πόλεις, παγκοσμίως, αξιολογώντας μια σειρά από κριτήρια. Οι πέντε πρωταθλήτριες μητροπόλεις διακρίνονται σε μια σειρά από τομείς, όπως οι “έξυπνες” μεταφορές και υποδομές, τα smart συστήματα ενέργειας και φωτισμού, η “έξυπνη” διαχείριση της κυκλοφορίας, η χρήση της τεχνολογίας στην καθημερινότητα των πολιτών και η αστική συνδεσιμότητα.

Πρωταθλήτρια η Σαγκάη

“Οι “έξυπνες” πόλεις διακρίνονται όχι μόνο για την ψηφιακή τους “ενεργοποίηση”, αλλά κυρίως για το γεγονός ότι κατευθύνουν την υπεραξία της τεχνολογίας στην κοινωνική, οικονομική και περιβαλλοντική ανάπτυξη”, αναφέρει στη λευκή βίβλο της για τις smart cities η Juniper Research.

Στην περίπτωση της Σαγκάης είναι αξιοσημείωτη η χρήση προηγμένων βιομηχανικών τεχνολογιών, όπως τα ψηφιακά δίδυμα. Κυρίως, όμως, αυτό που της δίνει το προβάδισμα από τις υπόλοιπες πόλεις στην κατάταξη είναι το «Citizen Cloud», το οποίο καλύπτει περισσότερες από 1.000 υπηρεσίες, που παρέχονται στους κατοίκους της Σαγκάης.

“Πολλές πόλεις έχουν αναπτύξει τεχνολογία και δεδομένα για να βοηθήσουν τις τοπικές αρχές να μειώσουν τις περιβαλλοντικές επιπτώσεις και τη χρήση ενέργειας. Οι κορυφαίες πόλεις στην κατάταξη βρίσκουν καινοτόμους τρόπους για να αξιοποιήσουν αυτήn την τεχνολογία, για να προσφέρουν μετρήσιμα οφέλη και για τους πολίτες τους”, αναφέρει η μελέτη.

Οι συντάκτες της μελέτης απαριθμούν τα οφέλη, που μπορεί να προσφέρει η τεχνολογία στις μεγαλουπόλεις ανά τον κόσμο. Η Juniper Research υπογραμμίζει, μεταξύ άλλων, την εξοικονόμηση πόρων μέσω τεχνολογιών smart cities. Για παράδειγμα, μόνο η εξοικονόμηση ενέργειας θα φτάσει τα $96 δισ., παγκοσμίως, το 2026, καθιστώντας την ανάπτυξή τους εξαιρετικά αποδοτική στις περισσότερες περιπτώσεις.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19478094/oi-dapanes-gia-exupnes-poleis-tha-diplasiastoun-sta-70-dis-eos-to-2026-/

ΕΑΤΟΝ 93PS UPS στην Περιφέρεια Πιερίας από τη LEXIS!

Η LEXIS Πληροφορική ΑΕ. ανέλαβε και ολοκλήρωσε πρόσφατα με επιτυχία, την προμήθεια και εγκατάσταση EATON UPS της σειράς 93PS ισχύος 8kVA με δυνατότητα επέκτασης στα 10kVA/KW μαζί με τις εσωτερικές του μπαταρίες, στο Τμήμα Διαφάνειας και Υποστήριξης Συστημάτων Περιφερειακής Ενότητας ΠιερίαςΗ LEXIS Πληροφορική ΑΕ. ανέλαβε και ολοκλήρωσε πρόσφατα με επιτυχία, την προμήθεια και εγκατάσταση EATON UPS της σειράς 93PS ισχύος 8kVA με δυνατότητα επέκτασης στα 10kVA/KW μαζί με τις εσωτερικές του μπαταρίες, στο Τμήμα Διαφάνειας και Υποστήριξης Συστημάτων Περιφερειακής Ενότητας Πιερίας.

Η εγκατάσταση του εξοπλισμού πραγματοποιήθηκε με σκοπό την πλήρη προστασία του ευαίσθητου εξοπλισμού και των εφαρμογών στο Computer Room του τμήματος Πληροφορικής & Επικοινωνιών ΠΕ. Πιερίας. Τα κριτήρια επιλογής του συγκεκριμένου εξοπλισμού ήταν το εργοστάσιο κατασκευής, τα προηγμένα τεχνικά χαρακτηριστικά του, η υψηλή απόδοση για χαμηλό κόστος χρήσης που σε συνδυασμό με τη μακρόχρονη εμπειρία, συνέπεια και τεχνογνωσία των μηχανικών της LEXIS οδήγησαν στην επιτυχημένη εγκατάσταση.

Η σειρά EATON 93PS παρέχει ενεργή προστασία για κάθε ευαίσθητη εφαρμογή όπως data centers, τηλεπικοινωνιακές εγκαταστάσεις, χρηματιστηριακές εγκαταστάσεις, συστήματα διαχείρισης κτιρίων, κέντρα βιομηχανικού αυτοματισμού, νοσοκομεία και γενικά όπου απαιτείται αξιόπιστη προστασία από όλες τις ανωμαλίες του ηλεκτρικού δικτύου.

Το Τμήμα Διαφάνειας και Υποστήριξης Συστημάτων της ΠΕ Πιερίας είναι υπεύθυνο για το σχεδιασμό και υλοποίηση τεχνολογιών πληροφορικής και επικοινωνιών σε τουλάχιστον πέντε σημεία/κτίρια αρμοδιότητας της Περιφερειακής Ενότητας Πιερίας, καθώς και υποστήριξης στους άνω των 120 υπαλλήλους της στις ειδικές εφαρμογές και εφαρμογές γραφείου που χρησιμοποιούν καθημερινά.

H LEXIS Πληροφορική είναι επίσημος αντιπρόσωπος, διανομέας και service center των UPS της EATON στην Ελλάδα με πιστοποιημένους μηχανικούς σε όλες τις σειρές της EATON. Με άνω των 36 ετών εμπειρία και τεχνογνωσία στον τομέα των UPS και με πανελλαδικό δίκτυο τεχνικής υποστήριξης, η LEXIS είναι σε θέση να σχεδιάζει, να εγκαθιστά και να υποστηρίζει συστήματα UPS για την προστασία του ευαίσθητου εξοπλισμού από όλες τις ανωμαλίες του ηλεκτρικού δικτύου.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.