Skip to main content

6 Προβλέψεις Ασφαλείας της WatchGuard για το 2022

Το κακόβουλο λογισμικό για κινητά παραμένει υπαρκτός κίνδυνος –ειδικά στην πλατφόρμα Android–, αλλά δεν έχει ακόμη φτάσει στα ίδια επίπεδα με το παραδοσιακό κακόβουλο λογισμικό για υπολογιστές. Εν μέρει, πιστεύουμε ότι αυτό οφείλεται στο ότι οι κινητές συσκευές έχουν σχεδιαστεί εξαρχής με ενσωματωμένους ασφαλέστερους μηχανισμούς (π.χ. ασφαλή εκκίνηση), καθιστώντας πολύ πιο δύσκολη τη δημιουργία απειλών που δεν απαιτούν αλληλεπίδραση με το θύμα (zero touch). Ωστόσο, υπάρχουν σοβαρές εξ αποστάσεως ευπάθειες σε αυτές τις συσκευές, αν και είναι πιο δύσκολο να ανακαλυφθούν.

  1. Κρατικά υποστηριζόμενες mobile απειλές που καταλήγουν στον υπόκοσμο του κυβερνοεγκλήματος

Το κακόβουλο λογισμικό για κινητά παραμένει υπαρκτός κίνδυνος –ειδικά στην πλατφόρμα Android–, αλλά δεν έχει ακόμη φτάσει στα ίδια επίπεδα με το παραδοσιακό κακόβουλο λογισμικό για υπολογιστές. Εν μέρει, πιστεύουμε ότι αυτό οφείλεται στο ότι οι κινητές συσκευές έχουν σχεδιαστεί εξαρχής με ενσωματωμένους ασφαλέστερους μηχανισμούς (π.χ. ασφαλή εκκίνηση), καθιστώντας πολύ πιο δύσκολη τη δημιουργία απειλών που δεν απαιτούν αλληλεπίδραση με το θύμα (zero touch). Ωστόσο, υπάρχουν σοβαρές εξ αποστάσεως ευπάθειες σε αυτές τις συσκευές, αν και είναι πιο δύσκολο να ανακαλυφθούν.

Εν τω μεταξύ, οι κινητές συσκευές παρουσιάζουν πολύ δελεαστικό στόχο για κρατικά υποστηριζόμενες ομάδες του κυβερνοχώρου, λόγω των δυνατοτήτων των συσκευών και των πληροφοριών που περιέχονται σε αυτές. Ως αποτέλεσμα, διάφοροι επιτήδειοι που πωλούν σε κρατικά υποστηριζόμενες ομάδες είναι ως επί το πλείστον υπεύθυνοι για τη χρηματοδότηση των περισσότερων από τις εξελιγμένες απειλές και ευπάθειες που στοχεύουν κινητές συσκευές, όπως το πρόσφατο Pegasus spyware για κινητά. Δυστυχώς, όπως στην περίπτωση του Stuxnet, όταν αυτές οι πιο εξελιγμένες απειλές διαρρέουν, οι εγκληματικές ομάδες μαθαίνουν από αυτές και αντιγράφουν τις τεχνικές επίθεσης.

Το νέο έτος πιστεύουμε ότι θα δούμε αύξηση των εξελιγμένων κυβερνοεγκληματικών mobile επιθέσεων, λόγω των κρατικά υποστηριζόμενων επιθέσεων σε κινητές συσκευές, οι οποίες έχουν αρχίσει να έρχονται στο φως.

  1. Ειδήσεις σχετικά με hackers που έχουν βάλει στόχο τα διαστημικά προγράμματα θα γίνουν πρωτοσέλιδο

Με δεδομένο το ανανεωμένο κυβερνητικό και ιδιωτικό ενδιαφέρον για την «Κούρσα του Διαστήματος», καθώς και πρόσφατες έρευνες κυβερνοασφάλειας σχετικά με ευπάθειες των δορυφόρων, πιστεύουμε ότι ειδήσεις τύπου «hacking στο διάστημα» θα γίνουν πρωτοσέλιδα το 2022.

Πρόσφατα, η δορυφορική πειρατεία πέτυχε να κερδίσει την προσοχή της κοινότητας της κυβερνοασφάλειας, των ερευνητών, αλλά και συνέδρια όπως το DEF CON. Ενώ οι δορυφόροι μπορεί να φαίνονται απρόσιτοι στις περισσότερες απειλές, οι ερευνητές ανακάλυψαν ότι μπορούν να επικοινωνήσουν μαζί τους χρησιμοποιώντας εξοπλισμό αξίας περίπου 300 δολαρίων. Επιπλέον, οι παλιότεροι δορυφόροι συνήθως δεν βασίζονται σε σύγχρονους ελέγχους ασφαλείας, εκμεταλλευόμενοι την απόσταση και την απόκρυψη για την άμυνα.

Στο μεταξύ, πολλές ιδιωτικές εταιρείες έχουν ξεκινήσει την κούρσα του διαστήματος, η οποία θα αυξήσει σημαντικά την επιφάνεια επίθεσης σε τροχιά. Εταιρείες όπως η Starlink εκτοξεύουν δορυφόρους κατά χιλιάδες. Σε συνδυασμό με αυτές τις δύο τάσεις, συν την αξία των συστημάτων τροχιάς για τα εθνικά κράτη, τις οικονομίες και την κοινωνία, υποπτευόμαστε ότι οι κυβερνήσεις έχουν ήδη ξεκινήσει αθόρυβα τις εκστρατείες κυβερνοάμυνας στο διάστημα. Μην εκπλαγείτε αν κάποια ημέρα σύντομα δούμε υποθέσεις hacking που σχετίζονται με το διάστημα, στους τίτλους των εφημερίδων.

  1. Spear SMSishing επιθέσεις σε πλατφόρμες messenger

Το phishing που βασίζεται σε κείμενο, γνωστό ως SMSishing, έχει αυξηθεί σταθερά με τα χρόνια. Όπως και το social engineering μέσω email, ξεκίνησε με μη στοχευμένα δελεαστικά μηνύματα που στέλνονταν ως spam σε μεγάλες ομάδες χρηστών, αλλά πρόσφατα έχει εξελιχθεί σε πιο στοχευμένα κείμενα που μεταμφιέζονται σε μηνύματα από κάποιον που γνωρίζετε, συμπεριλαμβανομένου ίσως του αφεντικού σας.

Παράλληλα, έχουν εξελιχθεί και οι πλατφόρμες που προτιμούμε για σύντομα μηνύματα κειμένου. Οι χρήστες, ειδικά οι επαγγελματίες, έχουν συνειδητοποιήσει το πόσο ευάλωτα είναι τα μηνύματα cleartext SMS χάρη στο NIST, τις διάφορες παραβιάσεις παρόχων και τα ζητήματα ασφάλειας σε πρότυπα παρόχων όπως το Signaling System 7 (SS7). Όλα αυτά έχουν αναγκάσει πολλούς να μετακινήσουν τα επαγγελματικά τους μηνύματα κειμένου σε εναλλακτικές εφαρμογές όπως το WhatsApp, το Facebook Messenger, ακόμη και το Teams ή το Slack.

Όπου πηγαίνουν οι νόμιμοι χρήστες, σίγουρα τους ακολουθούν εκεί κακόβουλοι κυβερνοεγκληματίες. Ως αποτέλεσμα, αρχίζουμε να βλέπουμε αύξηση στις αναφορές κακόβουλων μηνυμάτων τύπου SMSishing σε πλατφόρμες messenger όπως το WhatsApp. Έχετε λάβει ένα μήνυμα WhatsApp από τον CEO σας που σας ζητά να τον βοηθήσετε να δημιουργήσει έναν λογαριασμό για ένα project στο οποίο εργάζεται; Ίσως θα πρέπει να τηλεφωνήσετε ή να επικοινωνήσετε μαζί του μέσω κάποιου άλλου μέσου επικοινωνίας για να επαληθεύσετε ότι είναι πραγματικά αυτό το άτομο!

Εν ολίγοις, αναμένουμε να δούμε τον διπλασιασμό των στοχευμένων μηνυμάτων phishing σε πολλές πλατφόρμες ανταλλαγής μηνυμάτων το 2022.

  1. Ο έλεγχος ταυτότητας χωρίς password και χωρίς MFA θα αποτύχει μακροπρόθεσμα

Είναι επίσημο. Τα Windows δεν έχουν κωδικό πρόσβασης! Ενώ γιορτάζουμε την απομάκρυνση από την αποκλειστική χρήση passwords για ψηφιακή πιστοποίηση ταυτότητας, πιστεύουμε επίσης ότι η συνεχιζόμενη τρέχουσα μόδα του ελέγχου ταυτότητας single-factor (ενός παράγοντα) για τα Windows logins απλώς επαναλαμβάνει τα ίδια λάθη του παρελθόντος. Τα Windows 10 και 11 θα σας επιτρέπουν τώρα να ρυθμίσετε τον έλεγχο ταυτότητας χωρίς password, χρησιμοποιώντας επιλογές όπως το Hello (βιομετρικά στοιχεία της Microsoft), ένα Fido hardware token ή ένα email με password μίας χρήσης (OTP).

Αν και πολλοί επαινούν τη Microsoft γι’ αυτή την τολμηρή κίνηση, πιστεύουμε ότι όλοι οι μηχανισμοί ελέγχου ταυτότητας single-factor είναι η λάθος επιλογή και επαναλαμβάνουν τα ήδη γνωστά λάθη των passwords. Τα βιομετρικά στοιχεία δεν είναι ένα μαγικό χάπι που είναι ανίκητο – στην πραγματικότητα, ερευνητές και επιτιθέμενοι έχουν επανειλημμένα κατορθώσει να ξεγελάσουν διάφορους βιομετρικούς μηχανισμούς. Σίγουρα, η τεχνολογία βελτιώνεται, αλλά το ίδιο ισχύει και για τις τεχνικές επίθεσης (ειδικά σε έναν κόσμο social media, φωτογραμμετρίας και 3D εκτύπωσης). Σε γενικές γραμμές, τα hardware tokens είναι επίσης ισχυρή επιλογή single-factor ελέγχου, αλλά η παραβίαση του RSA απέδειξε ότι ούτε αυτά είναι αήττητα. Και, ας είμαστε ειλικρινείς, τα clear text emails με OTP παραμένουν κακή ιδέα.

Η μόνη ισχυρή λύση για την επικύρωση της ψηφιακής ταυτότητας είναι ο έλεγχος ταυτότητας πολλαπλών παραγόντων (multi-factor authentication, MFA). Κατά τη γνώμη μας, η Microsoft (και άλλοι) θα μπορούσαν πραγματικά να έχουν λύσει αυτό το πρόβλημα κάνοντας το MFA υποχρεωτικό κι εύκολο στα Windows. Μπορείτε ακόμα να χρησιμοποιήσετε το Hello ως έναν εύκολο παράγοντα ελέγχου ταυτότητας, αλλά οι επιχειρήσεις θα πρέπει να αναγκάσουν τους χρήστες να το αντιστοιχίσουν με έναν άλλο, όπως μια έγκριση push στο κινητό τηλέφωνο που αποστέλλεται μέσω κρυπτογραφημένου καναλιού (χωρίς text ή clear email).

Η πρόβλεψή μας είναι ότι ο έλεγχος ταυτότητας χωρίς password των Windows θα απογειωθεί το 2022, αλλά αναμένουμε από τους hackers και τους ερευνητές να βρουν τρόπους να τον παρακάμψουν, αποδεικνύοντας ότι δεν διδαχθήκαμε από τα μαθήματα του παρελθόντος.

  1. Οι επιχειρήσεις αυξάνουν την ασφαλιστική κάλυψη κυβερνοασφάλειας παρά το αυξημένο κόστος

Από την αστρονομική επιτυχία του ransomware που ξεκίνησε το 2013, οι ασφαλιστές στον χώρο της κυβερνοασφάλειας έχουν συνειδητοποιήσει ότι το κόστος για την κάλυψη των πελατών έναντι αυτών των απειλών έχει αυξηθεί δραματικά. Μάλιστα, σύμφωνα με έκθεση της S&P Global, ο δείκτης ζημιών των ασφαλιστών στον κυβερνοχώρο αυξήθηκε για τρίτη συνεχόμενη χρονιά το 2020 κατά 25 μονάδες ή περισσότερο από 72%. Αυτό είχε ως συνέπεια τα ασφάλιστρα για αυτόνομα ασφαλιστήρια συμβόλαια κυβερνοασφάλειας να αυξηθούν κατά 28,6% το 2020 σε 1,62 δισεκατομμύρια δολάρια ΗΠΑ. Ως αποτέλεσμα, έχουν αυξηθεί σημαντικά οι απαιτήσεις κυβερνοασφάλειας για τους πελάτες. Όχι μόνο έχει αυξηθεί η τιμή της ασφάλισης, αλλά οι ασφαλιστές τώρα σαρώνουν και ελέγχουν ενεργά την ασφάλεια των πελατών προτού παρέχουν κάλυψη που σχετίζεται με την κυβερνοασφάλεια.

Το 2022, εάν δεν διαθέτετε τις κατάλληλες προστασίες, συμπεριλαμβανομένου του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) στην απομακρυσμένη πρόσβαση, ενδέχεται να μην λάβετε κυβερνοασφάλεια στην τιμή που θα θέλατε ή και καθόλου. Όπως και άλλοι κανονισμοί και πρότυπα συμμόρφωσης, αυτή η νέα ασφαλιστική πολιτική επικεντρώνεται στην ασφάλεια και τον έλεγχο, και θα οδηγήσει τις εταιρείες στον στόχο της βελτίωσης της άμυνας το 2022.

  1. Και το όνομα αυτής… «Zero Trust»

Οι περισσότεροι επαγγελματίες σε θέματα ασφάλειας λειτουργούν βάσει της αρχής του «ελάχιστου προνομίου» από την αρχή της σταδιοδρομίας τους. Η παροχή στους χρήστες του ελάχιστου επιπέδου πρόσβασης που απαιτείται για την εκτέλεση των εργασιακών τους λειτουργιών έχει αποδειχτεί, ως επί το πλείστον, αδιαμφισβήτητη βέλτιστη πρακτική. Δυστυχώς, οι βέλτιστες πρακτικές δεν μεταφράζονται άμεσα σε ευρεία υιοθέτηση, τουλάχιστον στην πλήρη έκτασή τους. Τα τελευταία χρόνια, μάλλον δεκαετίες, έχουμε δει την ευκολία με την οποία οι επιτιθέμενοι μπορούν να κινηθούν πλαγίως και να αναβαθμίσουν το επίπεδο πρόσβασής τους, ενώ εκμεταλλεύονται επιχειρήσεις που δεν έχουν ακολουθήσει βασικές αρχές ασφαλείας.

Πρόσφατα, μια «μοντέρνα» αρχιτεκτονική ασφάλειας πληροφοριών με το όνομα Zero Trust έχει γίνει δημοφιλής. Μια προσέγγιση Zero-Trust για την ασφάλεια, ουσιαστικά συνοψίζεται στην «υπόθεση παραβίασης». Με άλλα λόγια, βασίζεται στην υπόθεση ότι ένας εισβολέας έχει ήδη θέσει σε κίνδυνο ένα από τα περιουσιακά στοιχεία ή τους χρήστες σας και σχεδιάζετε το δίκτυο και τις προστασίες ασφαλείας σας με τρόπο που περιορίζει την ικανότητά τους να μετακινούνται πλαγίως σε πιο κρίσιμα συστήματα. Θα δείτε όρους όπως “μικροτμηματοποίηση” και “επιβεβαιωμένη ταυτότητα” να διατυπώνονται σε συζητήσεις για το Zero Trust. Όμως, όποιος είναι εδώ και αρκετό καιρό στον χώρο, θα αναγνωρίσει ότι αυτή η μοντέρνα αρχιτεκτονική βασίζεται στις υπάρχουσες, μακροχρόνιες αρχές ασφαλείας της ισχυρής επαλήθευσης ταυτότητας και της ιδέας του ελάχιστου προνομίου.

Αυτό δεν σημαίνει ότι η αρχιτεκτονική Zero-Trust είναι απλά μια ακόμα τάση ή είναι περιττή. Αντίθετα, είναι ακριβώς αυτό που έπρεπε να κάνουν οι επιχειρήσεις ήδη από τις απαρχές της δικτύωσης. Προβλέπουμε ότι το 2022, οι περισσότεροι οργανισμοί θα εφαρμόσουν επιτέλους μερικές από τις παλαιότερες έννοιες ασφάλειας σε όλα τα δίκτυά τους και δίκαια θα την αποκαλέσουν Zero Trust

Διαβάστε δωρεάν online το 3ο τεύχος του νέου περιοδικού Security Report Cyprus

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report Cyprus” έρχεται για να καλύψει τα κενά αυτά! Βρείτε το δωρεάν στο site: www.securityreport.gr/cyprus , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου και μάθετε όλα τα χαρακτηριστικά…

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report Cyprus”  έρχεται για να καλύψει τα κενά αυτά!

Βρείτε το δωρεάν στο site: www.securityreport.gr/cyprus , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου και μάθετε όλα τα χαρακτηριστικά των προϊόντων που δοκίμασε η δημοσιογραφική μας ομάδα.

Κεντρικό αφιέρωμα  του περιοδικού, η Ασφάλεια και το Λιανικό Εμπόριο!

Το πλήθος των links που θα βρείτε σε κάθε σελίδα σας εγγυάται μία ολοκληρωμένη ενημέρωση.

 

Καλή ανάγνωση!

6 Προβλέψεις Ασφαλείας της WatchGuard για το 2022

Το κακόβουλο λογισμικό για κινητά παραμένει υπαρκτός κίνδυνος –ειδικά στην πλατφόρμα Android–, αλλά δεν έχει ακόμη φτάσει στα ίδια επίπεδα με το παραδοσιακό κακόβουλο λογισμικό για υπολογιστές. Εν μέρει, πιστεύουμε ότι αυτό οφείλεται στο ότι οι κινητές συσκευές έχουν σχεδιαστεί εξαρχής με ενσωματωμένους ασφαλέστερους μηχανισμούς (π.χ. ασφαλή εκκίνηση), καθιστώντας πολύ πιο δύσκολη τη δημιουργία απειλών που δεν απαιτούν αλληλεπίδραση με το θύμα (zero touch). Ωστόσο, υπάρχουν σοβαρές εξ αποστάσεως ευπάθειες σε αυτές τις συσκευές, αν και είναι πιο δύσκολο να ανακαλυφθούν.

  1. Κρατικά υποστηριζόμενες mobile απειλές που καταλήγουν στον υπόκοσμο του κυβερνοεγκλήματος

Το κακόβουλο λογισμικό για κινητά παραμένει υπαρκτός κίνδυνος –ειδικά στην πλατφόρμα Android–, αλλά δεν έχει ακόμη φτάσει στα ίδια επίπεδα με το παραδοσιακό κακόβουλο λογισμικό για υπολογιστές. Εν μέρει, πιστεύουμε ότι αυτό οφείλεται στο ότι οι κινητές συσκευές έχουν σχεδιαστεί εξαρχής με ενσωματωμένους ασφαλέστερους μηχανισμούς (π.χ. ασφαλή εκκίνηση), καθιστώντας πολύ πιο δύσκολη τη δημιουργία απειλών που δεν απαιτούν αλληλεπίδραση με το θύμα (zero touch). Ωστόσο, υπάρχουν σοβαρές εξ αποστάσεως ευπάθειες σε αυτές τις συσκευές, αν και είναι πιο δύσκολο να ανακαλυφθούν.

Εν τω μεταξύ, οι κινητές συσκευές παρουσιάζουν πολύ δελεαστικό στόχο για κρατικά υποστηριζόμενες ομάδες του κυβερνοχώρου, λόγω των δυνατοτήτων των συσκευών και των πληροφοριών που περιέχονται σε αυτές. Ως αποτέλεσμα, διάφοροι επιτήδειοι που πωλούν σε κρατικά υποστηριζόμενες ομάδες είναι ως επί το πλείστον υπεύθυνοι για τη χρηματοδότηση των περισσότερων από τις εξελιγμένες απειλές και ευπάθειες που στοχεύουν κινητές συσκευές, όπως το πρόσφατο Pegasus spyware για κινητά. Δυστυχώς, όπως στην περίπτωση του Stuxnet, όταν αυτές οι πιο εξελιγμένες απειλές διαρρέουν, οι εγκληματικές ομάδες μαθαίνουν από αυτές και αντιγράφουν τις τεχνικές επίθεσης.

Το νέο έτος πιστεύουμε ότι θα δούμε αύξηση των εξελιγμένων κυβερνοεγκληματικών mobile επιθέσεων, λόγω των κρατικά υποστηριζόμενων επιθέσεων σε κινητές συσκευές, οι οποίες έχουν αρχίσει να έρχονται στο φως.

  1. Ειδήσεις σχετικά με hackers που έχουν βάλει στόχο τα διαστημικά προγράμματα θα γίνουν πρωτοσέλιδο

Με δεδομένο το ανανεωμένο κυβερνητικό και ιδιωτικό ενδιαφέρον για την «Κούρσα του Διαστήματος», καθώς και πρόσφατες έρευνες κυβερνοασφάλειας σχετικά με ευπάθειες των δορυφόρων, πιστεύουμε ότι ειδήσεις τύπου «hacking στο διάστημα» θα γίνουν πρωτοσέλιδα το 2022.

Πρόσφατα, η δορυφορική πειρατεία πέτυχε να κερδίσει την προσοχή της κοινότητας της κυβερνοασφάλειας, των ερευνητών, αλλά και συνέδρια όπως το DEF CON. Ενώ οι δορυφόροι μπορεί να φαίνονται απρόσιτοι στις περισσότερες απειλές, οι ερευνητές ανακάλυψαν ότι μπορούν να επικοινωνήσουν μαζί τους χρησιμοποιώντας εξοπλισμό αξίας περίπου 300 δολαρίων. Επιπλέον, οι παλιότεροι δορυφόροι συνήθως δεν βασίζονται σε σύγχρονους ελέγχους ασφαλείας, εκμεταλλευόμενοι την απόσταση και την απόκρυψη για την άμυνα.

Στο μεταξύ, πολλές ιδιωτικές εταιρείες έχουν ξεκινήσει την κούρσα του διαστήματος, η οποία θα αυξήσει σημαντικά την επιφάνεια επίθεσης σε τροχιά. Εταιρείες όπως η Starlink εκτοξεύουν δορυφόρους κατά χιλιάδες. Σε συνδυασμό με αυτές τις δύο τάσεις, συν την αξία των συστημάτων τροχιάς για τα εθνικά κράτη, τις οικονομίες και την κοινωνία, υποπτευόμαστε ότι οι κυβερνήσεις έχουν ήδη ξεκινήσει αθόρυβα τις εκστρατείες κυβερνοάμυνας στο διάστημα. Μην εκπλαγείτε αν κάποια ημέρα σύντομα δούμε υποθέσεις hacking που σχετίζονται με το διάστημα, στους τίτλους των εφημερίδων.

  1. Spear SMSishing επιθέσεις σε πλατφόρμες messenger

Το phishing που βασίζεται σε κείμενο, γνωστό ως SMSishing, έχει αυξηθεί σταθερά με τα χρόνια. Όπως και το social engineering μέσω email, ξεκίνησε με μη στοχευμένα δελεαστικά μηνύματα που στέλνονταν ως spam σε μεγάλες ομάδες χρηστών, αλλά πρόσφατα έχει εξελιχθεί σε πιο στοχευμένα κείμενα που μεταμφιέζονται σε μηνύματα από κάποιον που γνωρίζετε, συμπεριλαμβανομένου ίσως του αφεντικού σας.

Παράλληλα, έχουν εξελιχθεί και οι πλατφόρμες που προτιμούμε για σύντομα μηνύματα κειμένου. Οι χρήστες, ειδικά οι επαγγελματίες, έχουν συνειδητοποιήσει το πόσο ευάλωτα είναι τα μηνύματα cleartext SMS χάρη στο NIST, τις διάφορες παραβιάσεις παρόχων και τα ζητήματα ασφάλειας σε πρότυπα παρόχων όπως το Signaling System 7 (SS7). Όλα αυτά έχουν αναγκάσει πολλούς να μετακινήσουν τα επαγγελματικά τους μηνύματα κειμένου σε εναλλακτικές εφαρμογές όπως το WhatsApp, το Facebook Messenger, ακόμη και το Teams ή το Slack.

Όπου πηγαίνουν οι νόμιμοι χρήστες, σίγουρα τους ακολουθούν εκεί κακόβουλοι κυβερνοεγκληματίες. Ως αποτέλεσμα, αρχίζουμε να βλέπουμε αύξηση στις αναφορές κακόβουλων μηνυμάτων τύπου SMSishing σε πλατφόρμες messenger όπως το WhatsApp. Έχετε λάβει ένα μήνυμα WhatsApp από τον CEO σας που σας ζητά να τον βοηθήσετε να δημιουργήσει έναν λογαριασμό για ένα project στο οποίο εργάζεται; Ίσως θα πρέπει να τηλεφωνήσετε ή να επικοινωνήσετε μαζί του μέσω κάποιου άλλου μέσου επικοινωνίας για να επαληθεύσετε ότι είναι πραγματικά αυτό το άτομο!

Εν ολίγοις, αναμένουμε να δούμε τον διπλασιασμό των στοχευμένων μηνυμάτων phishing σε πολλές πλατφόρμες ανταλλαγής μηνυμάτων το 2022.

  1. Ο έλεγχος ταυτότητας χωρίς password και χωρίς MFA θα αποτύχει μακροπρόθεσμα

Είναι επίσημο. Τα Windows δεν έχουν κωδικό πρόσβασης! Ενώ γιορτάζουμε την απομάκρυνση από την αποκλειστική χρήση passwords για ψηφιακή πιστοποίηση ταυτότητας, πιστεύουμε επίσης ότι η συνεχιζόμενη τρέχουσα μόδα του ελέγχου ταυτότητας single-factor (ενός παράγοντα) για τα Windows logins απλώς επαναλαμβάνει τα ίδια λάθη του παρελθόντος. Τα Windows 10 και 11 θα σας επιτρέπουν τώρα να ρυθμίσετε τον έλεγχο ταυτότητας χωρίς password, χρησιμοποιώντας επιλογές όπως το Hello (βιομετρικά στοιχεία της Microsoft), ένα Fido hardware token ή ένα email με password μίας χρήσης (OTP).

Αν και πολλοί επαινούν τη Microsoft γι’ αυτή την τολμηρή κίνηση, πιστεύουμε ότι όλοι οι μηχανισμοί ελέγχου ταυτότητας single-factor είναι η λάθος επιλογή και επαναλαμβάνουν τα ήδη γνωστά λάθη των passwords. Τα βιομετρικά στοιχεία δεν είναι ένα μαγικό χάπι που είναι ανίκητο – στην πραγματικότητα, ερευνητές και επιτιθέμενοι έχουν επανειλημμένα κατορθώσει να ξεγελάσουν διάφορους βιομετρικούς μηχανισμούς. Σίγουρα, η τεχνολογία βελτιώνεται, αλλά το ίδιο ισχύει και για τις τεχνικές επίθεσης (ειδικά σε έναν κόσμο social media, φωτογραμμετρίας και 3D εκτύπωσης). Σε γενικές γραμμές, τα hardware tokens είναι επίσης ισχυρή επιλογή single-factor ελέγχου, αλλά η παραβίαση του RSA απέδειξε ότι ούτε αυτά είναι αήττητα. Και, ας είμαστε ειλικρινείς, τα clear text emails με OTP παραμένουν κακή ιδέα.

Η μόνη ισχυρή λύση για την επικύρωση της ψηφιακής ταυτότητας είναι ο έλεγχος ταυτότητας πολλαπλών παραγόντων (multi-factor authentication, MFA). Κατά τη γνώμη μας, η Microsoft (και άλλοι) θα μπορούσαν πραγματικά να έχουν λύσει αυτό το πρόβλημα κάνοντας το MFA υποχρεωτικό κι εύκολο στα Windows. Μπορείτε ακόμα να χρησιμοποιήσετε το Hello ως έναν εύκολο παράγοντα ελέγχου ταυτότητας, αλλά οι επιχειρήσεις θα πρέπει να αναγκάσουν τους χρήστες να το αντιστοιχίσουν με έναν άλλο, όπως μια έγκριση push στο κινητό τηλέφωνο που αποστέλλεται μέσω κρυπτογραφημένου καναλιού (χωρίς text ή clear email).

Η πρόβλεψή μας είναι ότι ο έλεγχος ταυτότητας χωρίς password των Windows θα απογειωθεί το 2022, αλλά αναμένουμε από τους hackers και τους ερευνητές να βρουν τρόπους να τον παρακάμψουν, αποδεικνύοντας ότι δεν διδαχθήκαμε από τα μαθήματα του παρελθόντος.

  1. Οι επιχειρήσεις αυξάνουν την ασφαλιστική κάλυψη κυβερνοασφάλειας παρά το αυξημένο κόστος

Από την αστρονομική επιτυχία του ransomware που ξεκίνησε το 2013, οι ασφαλιστές στον χώρο της κυβερνοασφάλειας έχουν συνειδητοποιήσει ότι το κόστος για την κάλυψη των πελατών έναντι αυτών των απειλών έχει αυξηθεί δραματικά. Μάλιστα, σύμφωνα με έκθεση της S&P Global, ο δείκτης ζημιών των ασφαλιστών στον κυβερνοχώρο αυξήθηκε για τρίτη συνεχόμενη χρονιά το 2020 κατά 25 μονάδες ή περισσότερο από 72%. Αυτό είχε ως συνέπεια τα ασφάλιστρα για αυτόνομα ασφαλιστήρια συμβόλαια κυβερνοασφάλειας να αυξηθούν κατά 28,6% το 2020 σε 1,62 δισεκατομμύρια δολάρια ΗΠΑ. Ως αποτέλεσμα, έχουν αυξηθεί σημαντικά οι απαιτήσεις κυβερνοασφάλειας για τους πελάτες. Όχι μόνο έχει αυξηθεί η τιμή της ασφάλισης, αλλά οι ασφαλιστές τώρα σαρώνουν και ελέγχουν ενεργά την ασφάλεια των πελατών προτού παρέχουν κάλυψη που σχετίζεται με την κυβερνοασφάλεια.

Το 2022, εάν δεν διαθέτετε τις κατάλληλες προστασίες, συμπεριλαμβανομένου του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) στην απομακρυσμένη πρόσβαση, ενδέχεται να μην λάβετε κυβερνοασφάλεια στην τιμή που θα θέλατε ή και καθόλου. Όπως και άλλοι κανονισμοί και πρότυπα συμμόρφωσης, αυτή η νέα ασφαλιστική πολιτική επικεντρώνεται στην ασφάλεια και τον έλεγχο, και θα οδηγήσει τις εταιρείες στον στόχο της βελτίωσης της άμυνας το 2022.

  1. Και το όνομα αυτής… «Zero Trust»

Οι περισσότεροι επαγγελματίες σε θέματα ασφάλειας λειτουργούν βάσει της αρχής του «ελάχιστου προνομίου» από την αρχή της σταδιοδρομίας τους. Η παροχή στους χρήστες του ελάχιστου επιπέδου πρόσβασης που απαιτείται για την εκτέλεση των εργασιακών τους λειτουργιών έχει αποδειχτεί, ως επί το πλείστον, αδιαμφισβήτητη βέλτιστη πρακτική. Δυστυχώς, οι βέλτιστες πρακτικές δεν μεταφράζονται άμεσα σε ευρεία υιοθέτηση, τουλάχιστον στην πλήρη έκτασή τους. Τα τελευταία χρόνια, μάλλον δεκαετίες, έχουμε δει την ευκολία με την οποία οι επιτιθέμενοι μπορούν να κινηθούν πλαγίως και να αναβαθμίσουν το επίπεδο πρόσβασής τους, ενώ εκμεταλλεύονται επιχειρήσεις που δεν έχουν ακολουθήσει βασικές αρχές ασφαλείας.

Πρόσφατα, μια «μοντέρνα» αρχιτεκτονική ασφάλειας πληροφοριών με το όνομα Zero Trust έχει γίνει δημοφιλής. Μια προσέγγιση Zero-Trust για την ασφάλεια, ουσιαστικά συνοψίζεται στην «υπόθεση παραβίασης». Με άλλα λόγια, βασίζεται στην υπόθεση ότι ένας εισβολέας έχει ήδη θέσει σε κίνδυνο ένα από τα περιουσιακά στοιχεία ή τους χρήστες σας και σχεδιάζετε το δίκτυο και τις προστασίες ασφαλείας σας με τρόπο που περιορίζει την ικανότητά τους να μετακινούνται πλαγίως σε πιο κρίσιμα συστήματα. Θα δείτε όρους όπως “μικροτμηματοποίηση” και “επιβεβαιωμένη ταυτότητα” να διατυπώνονται σε συζητήσεις για το Zero Trust. Όμως, όποιος είναι εδώ και αρκετό καιρό στον χώρο, θα αναγνωρίσει ότι αυτή η μοντέρνα αρχιτεκτονική βασίζεται στις υπάρχουσες, μακροχρόνιες αρχές ασφαλείας της ισχυρής επαλήθευσης ταυτότητας και της ιδέας του ελάχιστου προνομίου.

Αυτό δεν σημαίνει ότι η αρχιτεκτονική Zero-Trust είναι απλά μια ακόμα τάση ή είναι περιττή. Αντίθετα, είναι ακριβώς αυτό που έπρεπε να κάνουν οι επιχειρήσεις ήδη από τις απαρχές της δικτύωσης. Προβλέπουμε ότι το 2022, οι περισσότεροι οργανισμοί θα εφαρμόσουν επιτέλους μερικές από τις παλαιότερες έννοιες ασφάλειας σε όλα τα δίκτυά τους και δίκαια θα την αποκαλέσουν Zero Trust

Κύπρος: Οι κάμερες της τροχαίας θα φωτογραφίζουν μόνο τον οδηγό

Ήταν σημαντικό να γίνει εκτίμηση αντικτύπου για την διαχείριση των προσωπικών δεδομένων των πολιτών, με την λειτουργία των καμερών, δήλωσε στον ΑΣΤΡΑ η αρμόδια επίτροπος, Ειρήνη Λοιζίδου Νικολαΐδου. Όπως εξήγησε, οι διαβουλεύσεις είναι στο τελικό στάδιο και έγιναν παρατηρήσεις από μέρους του γραφείου της αφού πρόκειται για επεξεργασία μεγάλου όγκου προσωπικών δεδομένων. Πρόσθεσε ότι έγιναν παρατηρήσεις και για τις συμβάσεις της Αστυνομίας με τους διάφορους αναδόχους.Ήταν σημαντικό να γίνει εκτίμηση αντικτύπου για την διαχείριση των προσωπικών δεδομένων των πολιτών, με την λειτουργία των καμερών, δήλωσε στον ΑΣΤΡΑ η αρμόδια επίτροπος, Ειρήνη Λοιζίδου Νικολαΐδου.

Όπως εξήγησε, οι διαβουλεύσεις είναι στο τελικό στάδιο και έγιναν παρατηρήσεις από μέρους του γραφείου της αφού πρόκειται για επεξεργασία μεγάλου όγκου προσωπικών δεδομένων.

Πρόσθεσε ότι έγιναν παρατηρήσεις και για τις συμβάσεις της Αστυνομίας με τους διάφορους αναδόχους.

Η κ. Νικολαΐδου είπε ότι διασφαλίστηκε πως η φωτογραφία θα περιορίζεται μόνο στον οδηγό του οχήματος και σε κανένα άλλο πρόσωπο, ούτε στα διπλανά αυτοκίνητα.

Η αμερικανική εταιρεία δεν θα αποθηκεύει τα δεδομένα, εκτός και αν υπάρξει καταγγελία και τα στοιχεία θα κατακρατούνται μέχρι την πληρωμή του εξωδίκου ή την ολοκλήρωση της δίκης αν η υπόθεση οδηγηθεί στο δικαστήριο.

Η Επίτροπος ενέφερε επίσης ότι δεν θα διαβιβάζονται τα στοιχεία των πολιτών σε άλλη χώρα, ούτε κανένας άλλος ανάδοχος δεν θα έχει πρόσβαση σε αυτά τα δεδομένα.

Πηγή: https://dialogos.com.cy/kameres-trochaias-tha-fotografizoyn-mono-ton-odigo-ti-anefere-i-ep-prostasias-dedomenon/

Γιατί δεν αφήνεις το τηλέφωνο στην άκρη; Μήπως έχεις πάθει FOMO;

Το σύνδρομο FΟΜΟ (Fear Of Missing Out) , δηλαδή «φόβος μη μείνεις εκτός από όσα συμβαίνουν γύρω σου», περιγράφεται συχνότερα ως κοινωνικό άγχος που πηγάζει από τη σύγκρισή μας με τους άλλους και την πεποίθηση ότι κάτι καταπληκτικό συνέβη στη ζωή των άλλων όσο εμείς απουσιάζαμε. Τα συμπτώματα είναι πολλά. Η ψυχολόγος Jarmila Tomková μιλάει στο saferkidsonline της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET και εξηγεί τις επιπτώσεις του συνδρόμου FOMO στην ψυχική υγεία μικρών και μεγάλων.

Το σύνδρομο FΟΜΟ (Fear Of Missing Out) , δηλαδή «φόβος μη μείνεις εκτός από όσα συμβαίνουν γύρω σου», περιγράφεται συχνότερα ως κοινωνικό άγχος που πηγάζει από τη σύγκρισή μας με τους άλλους και την πεποίθηση ότι κάτι καταπληκτικό συνέβη στη ζωή των άλλων όσο εμείς απουσιάζαμε.

Τα συμπτώματα είναι πολλά. Η ψυχολόγος Jarmila Tomková μιλάει στο saferkidsonline της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET και εξηγεί τις επιπτώσεις του συνδρόμου FOMO στην ψυχική υγεία μικρών και μεγάλων.

Πώς θα ορίζατε το σύνδρομο FOMO, δηλαδή “το φόβο να μη μείνεις εκτός από όσα συμβαίνουν γύρω σου”; Διαφέρει το σύνδρομο FOMO από τη στεναχώρια, τη ζήλεια, ή τον κοινωνικό αποκλεισμό;

Το FOMO συνδέεται με όλα αυτά τα συναισθήματα. Οι άνθρωποι μπορεί να αισθάνονται λύπη και να βιώνουν αναποφασιστικότητα ή να πιστεύουν ότι στη ζωή τους δεν παίρνουν τις σωστές αποφάσεις και κατά συνέπεια δε ζουν τόσο ικανοποιητική ζωή όσο οι άλλοι. Το σύνδρομο αυτό εμφανίζεται συνήθως όταν οι άνθρωποι περνούμε μια δύσκολη περίοδο και δεν είμαστε απόλυτα ευχαριστημένοι με τον εαυτό μας. Έτσι, επικεντρωνόμαστε περισσότερο στο να παρακολουθούμε τι κάνουν οι άλλοι για να επιβεβαιώσουμε ότι είμαστε αρκετά καλοί και ότι δεν είμαστε έξω από τα πράγματα. Το πρόβλημα όμως είναι ότι το FOMO προκαλεί άγχος και ένα αίσθημα εξάρτησης. Δεν παρατηρούμε, δηλαδή, τις ζωές των άλλων με ευχαρίστηση και χαρά. Αντίθετα, όλη αυτή η διαδικασία μας προκαλεί ένα συναίσθημα θλίψης.

Υπάρχει στενή σχέση μεταξύ του FOMO και των μέσων κοινωνικής δικτύωσης, τα οποία χρησιμοποιούνται ενεργά κυρίως από τις νεότερες γενιές. Μπορεί το σύνδρομο FOMO να αναπτυχθεί και στους ενήλικες;

Ναι, μπορεί. Οι άνθρωποι που παλεύουν με το σύνδρομο FOMO αισθάνονται την επιτακτική ανάγκη να γνωρίζουν τι συμβαίνει γύρω τους, ενώ παράλληλα εξαρτώνται από αυτήν την ανάγκη. Για τους ενήλικες, αυτό μπορεί να εκδηλώνεται με διάφορους τρόπους – όπως το να παρακολουθούν συνεχώς τις ειδήσεις και να μην μπορούν να χάσουν τίποτα. Υπάρχει διαφορά μεταξύ του να παρακολουθείτε συνεχώς ειδήσεις, έχοντας το άγχος να μην χάσετε τίποτα, και του να παρακολουθείτε καθημερινά ειδήσεις με την ηρεμία ότι δεν χρειάζεται να γνωρίζετε τα πάντα. Παρ’ όλα αυτά, οι ενήλικες μπορεί να μπουν στη διαδικασία να ελέγχουν διαρκώς τα μέσα κοινωνικής δικτύωσης για να σιγουρευτούν ότι δεν χάνουν δραστηριότητες, αναγνώριση, επαφές με τους φίλους τους, τους συναδέλφους τους ή τις τρέχουσες τάσεις.

Μπορείτε να μας δώσετε ένα παράδειγμα;

Αν, παραδείγματος χάρη, κάποιος νιώθει ανασφάλεια στη δουλειά του, μπορεί να ελέγχει πολύ πιο συχνά τις συζητήσεις των ομάδων που έχουν να κάνουν με τον συγκεκριμένο τομέα και να τείνει να είναι πιο ενεργός και εξαρτημένος από τις αναρτήσεις σε διαδικτυακές επαγγελματικές ομάδες. Εξαρτάται από την ψυχολογική θέση από την οποία συμμετέχει κανείς σε αυτές τις διαδικτυακές δραστηριότητες.

Πώς επηρεάζει το σύνδρομο FOMO τις διάφορες ηλικιακές ομάδες; Εάν το FOMO είναι πιο πιθανό να αναπτυχθεί σε συνθήκες κρίσης ή με χαμηλή αυτοεκτίμηση, μπορεί να αποτελεί μεγαλύτερο κίνδυνο για τους εφήβους;

Στους ενήλικες, το σύνδρομο FOMO μπορεί να αναπτυχθεί όταν αισθανόμαστε μόνοι, όταν χάνουμε το σύντροφό μας ή όταν έχουμε απολυθεί από τη δουλειά. Σε εκείνο το σημείο, μπορεί να αμφιβάλλουμε για τον εαυτό μας και να έχουμε την αίσθηση ότι έχουμε αποτύχει, γεγονός που μπορεί να μας παρασύρει στο σύνδρομο FOMO.

Οι έφηβοι, από την άλλη, είναι ιδιαίτερα ευάλωτοι, επειδή, όπως επιβεβαιώνουν όλες οι έρευνες στην αναπτυξιακή ψυχολογία, η αυτοεκτίμησή τους είναι πιο εύθραυστη. Η αυτοεκτίμηση σε αυτό το στάδιο ανάπτυξης εξαρτάται σε μεγάλο βαθμό από το τι σκέφτονται και τι κάνουν οι άλλοι. Ως εκ τούτου, οι έφηβοι φοβούνται περισσότερο μήπως μείνουν εκτός. Έχουν ανάγκη να βρουν τη θέση τους και να νιώσουν αποδεκτοί από το περιβάλλον τους. Ο φόβος του αποκλεισμού μπορεί να είναι η αιτία που βρίσκονται συνεχώς στα μέσα κοινωνικής δικτύωσης. Αναζητούν την επιβεβαίωση και αλληλεπιδρούν συνεχώς με άλλους ανθρώπους.

Ωστόσο, στα μέσα κοινωνικής δικτύωσης, μπορεί να βλέπουν μόνο τα σπουδαία πράγματα που κάνουν όλοι οι άλλοι;

Ακριβώς, και μετά αρχίζεις να στέλνεις μηνύματα σε άλλους ανθρώπους επειδή θέλεις να είσαι μέρος αυτού του κόσμου, και ενώ στην αρχή αισθάνεσαι χαλαρός, στη συνέχεια αρχίζεις να ελέγχεις διαρκώς τις συνομιλίες και αν κάποιος σου έχει απαντήσει με μήνυμα ή όχι. Έτσι, η μοναξιά και η συχνή χρήση της κοινωνικής δικτύωσης είναι το έδαφος για την ανάπτυξη του FOMO. Και ενώ ένας ενήλικας μπορεί να διαχειριστεί καλύτερα αυτά τα συναισθήματα, ένα 14χρονο κορίτσι δεν τα αντιμετωπίζει τόσο εύκολα.

Το FOMO μπορεί να οδηγήσει σε διαταραχή της συγκέντρωσης, με ακραίες περιπτώσεις που αφήνουν τους ανθρώπους να αισθάνονται ότι δεν μπορούν να μένουν στο σπίτι και πρέπει να βγουν έξω. Υπάρχει κίνδυνος να αγνοήσουμε τις βασικές μας ανάγκες, όπως ο ύπνος και η ξεκούραση;

Πολύ καλή ερώτηση. Το αίσθημα ότι δεν μπορείς να κοιμάσαι και η ανάγκη να ελέγχεις τι κάνουν οι άλλοι, μπορεί να σε οδηγήσει στο να κρατάς τον εαυτό σου ξύπνιο και να μην μπορείς να κοιμηθείς ή να ξεκουραστείς. Όμως, η ζωή μας πρέπει να βασίζεται σε ένα μοτίβο όπου η δράση και η απραξία εναλλάσσονται.

Σε τι βαθμό το κοινωνικό περιβάλλον επηρεάζει αυτήν τη συμπεριφορά;

Ο φόβος να μη μείνουμε εκτός από όσα συμβαίνουν γύρω μας είναι εν μέρει αποτέλεσμα των σημερινών τάσεων στην κοινωνία. Σε πολλές εκπομπές που παρακολουθούν οι έφηβοι, υπάρχει ένα παρόμοιο αφήγημα: οι πρωταγωνιστές βγαίνουν συχνά έξω και διασκεδάζουν, φαίνονται τέλειοι και κάνουν πάντα κάτι. Αν ζείτε σε μια πόλη, μπορεί επίσης να αισθάνεστε την επιθυμία να βγαίνετε έξω όλη την ώρα – η πόλη είναι ζωντανή, δραστήρια, πάντα σε λειτουργία. Επηρεαζόμαστε από το ψηφιακό μάρκετινγκ, το οποίο κάνει τους ανθρώπους να υιοθετούν συγκεκριμένες συμπεριφορές, να αγοράζουν πράγματα ή ακόμη και να επιθυμούν τεχνητά δημιουργημένες αξίες.

Έχει αλλάξει κάτι σε αυτές τις τάσεις μετά την άφιξη της πανδημίας COVID-19;

Όχι ιδιαίτερα. Από τη μία, η πανδημία μας κράτησε στο σπίτι, από την άλλη κληθήκαμε να πραγματοποιήσουμε πολλές δραστηριότητες διαδικτυακά. Υπήρχαν πολλά διαδικτυακά μαθήματα, γεγονός που ίσως ενίσχυσε την ανάγκη μας να παραμένουμε συνδεδεμένοι. Κάποιοι άρχισαν να παρακολουθούν τηλεοπτικές σειρές για να μη μείνουν εκτός. Παρομοίως, μπορεί να κάνετε γιόγκα, απλώς και μόνο επειδή όλοι οι άλλοι το κάνουν. Αλλά το έναυσμα εξακολουθεί να είναι το αίσθημα του άγχους. Η πανδημία δεν άλλαξε τόσα πολλά. Αρκετοί άνθρωποι αισθάνονται άγχος τώρα, ή το προηγούμενο άγχος τους έχει επιδεινωθεί. Αυτό συνέβη λόγω των λιγότερων ευκαιριών για κοινωνικές δραστηριότητες. Έτσι, μας έλειψαν οι ευκαιρίες για την οικοδόμηση της αυτοεκτίμησης και τη βίωση της χαράς. Οι άνθρωποι κινδυνεύουν περισσότερο από το σύνδρομο FOMO σε μια πανδημία.

Είναι δυνατόν να περιορίσουμε το FOMO στα παιδιά χωρίς μειώσουμε τη χρήση της τεχνολογίας;

Όταν οι γονείς παρατηρούν ότι τα παιδιά τους χρησιμοποιούν συνεχώς τα τηλέφωνά τους, ότι αισθάνονται την ανάγκη να κοιτάζουν την οθόνη αρκετές ώρες και να παρακολουθούν τι συμβαίνει, αυτό δεν σημαίνει απαραίτητα ότι πάσχουν από FOMO. Αν οι έφηβοι είναι ερωτευμένοι, κοιτάζουν συνέχεια τα τηλέφωνά τους – δεν υπάρχει κανένα σύνδρομο. Ωστόσο, αν οι νέοι έχουν αμφιβολίες, αισθάνονται άσχημα ή συμπεριφέρονται παράξενα, θα πρέπει να τους μιλήσετε. Αυτή είναι η μισή πρόληψη. Το πρώτο βήμα είναι να τους ενημερώσετε για το θέμα. Εξηγήστε τους ότι, ενώ ο κίνδυνος του FOMO συνδέεται με τα μέσα κοινωνικής δικτύωσης, είναι ένας κίνδυνος που προϋπήρχε (για να μην έχουν την αίσθηση ότι απορρίπτουμε τα μέσα κοινωνικής δικτύωσης) – μιλήστε γι’ αυτό ως κοινωνικό φαινόμενο, αντί να απαγορεύσετε την κοινωνική δικτύωση.

Τι άλλο μπορούν να κάνουν οι γονείς;

Μπορούμε να επηρεάσουμε το χρόνο που περνούν τα παιδιά μας στα κοινωνικά δίκτυα. Είναι καλό να περιορίσουμε το χρόνο στα μικρά παιδιά. Στη συνέχεια, μπορούμε να τα οδηγήσουμε στο να συνειδητοποιήσουν πώς αισθάνονται όταν περνούν μισή ή τέσσερις ώρες στο Facebook ή το Instagram κάθε μέρα. Μπορούμε να κάνουμε ένα μικρό εργαστήριο για τα παιδιά, όπου θα παρουσιάσουμε στοιχεία από σχετικές έρευνες, τη δική μας εμπειρία ή την εμπειρία μιας άλλης οικογένειας. Βοηθήστε τα να συνειδητοποιήσουν ότι ορισμένα προφίλ ή περιεχόμενο στο διαδίκτυο δεν τα βοηθούν να αισθάνονται καλά. Εξηγήστε τους ότι δε χρειάζεται να τα κοιτάζουν ή ενημερώστε τα για το πώς λειτουργεί η διαφήμιση. Βοηθήστε τα να περάσουν αυτή την κρίσιμη περίοδο της ζωής τους με όσο το δυνατόν λιγότερες πληγές. Η εφηβεία δεν είναι μια ευχάριστη περίοδος, ας το παραδεχτούμε.

Τι πρέπει να κάνει ένας γονιός ώστε τα παιδιά να μην αποζητούν τόσο έντονα την έγκριση των άλλων, να μπορούν να αποδεχτούν τον εαυτό τους όπως είναι, και να μην επηρεάζονται τόσο εύκολα από την πραγματικότητα των μέσων κοινωνικής δικτύωσης;

Μπορούν, για παράδειγμα, να επισημαίνουν συνεχώς στα παιδιά τους ότι είναι μοναδικά, να τους λένε πόσο πολύ τα αγαπούν, να εκτιμούν κάποια από τα προσόντα τους – αλλά να προσέχουν τον έπαινο που είναι προσανατολισμένος στις επιδόσεις – αντίθετα να εστιάζουν στη δημιουργικότητα και τις ικανότητές τους, την επιμονή και την προσοχή τους. Αφήστε τα παιδιά να νιώσουν ότι είναι μοναδικά άτομα και ότι είναι μια χαρά έτσι όπως είναι. Με αυτόν τον τρόπο, τα παιδιά θα ξέρουν γιατί κάνουν αυτό που κάνουν και θα κατανοήσουν ποιες είναι οι πραγματικές τους ανάγκες, ποια η κινητήριος δύναμή τους και ποια τα κίνητρά τους.

Κύπρος: Οι κάμερες της τροχαίας θα φωτογραφίζουν μόνο τον οδηγό

Ήταν σημαντικό να γίνει εκτίμηση αντικτύπου για την διαχείριση των προσωπικών δεδομένων των πολιτών, με την λειτουργία των καμερών, δήλωσε στον ΑΣΤΡΑ η αρμόδια επίτροπος, Ειρήνη Λοιζίδου Νικολαΐδου. Όπως εξήγησε, οι διαβουλεύσεις είναι στο τελικό στάδιο και έγιναν παρατηρήσεις από μέρους του γραφείου της αφού πρόκειται για επεξεργασία μεγάλου όγκου προσωπικών δεδομένων. Πρόσθεσε ότι έγιναν παρατηρήσεις και για τις συμβάσεις της Αστυνομίας με τους διάφορους αναδόχους.Ήταν σημαντικό να γίνει εκτίμηση αντικτύπου για την διαχείριση των προσωπικών δεδομένων των πολιτών, με την λειτουργία των καμερών, δήλωσε στον ΑΣΤΡΑ η αρμόδια επίτροπος, Ειρήνη Λοιζίδου Νικολαΐδου.

Όπως εξήγησε, οι διαβουλεύσεις είναι στο τελικό στάδιο και έγιναν παρατηρήσεις από μέρους του γραφείου της αφού πρόκειται για επεξεργασία μεγάλου όγκου προσωπικών δεδομένων.

Πρόσθεσε ότι έγιναν παρατηρήσεις και για τις συμβάσεις της Αστυνομίας με τους διάφορους αναδόχους.

Η κ. Νικολαΐδου είπε ότι διασφαλίστηκε πως η φωτογραφία θα περιορίζεται μόνο στον οδηγό του οχήματος και σε κανένα άλλο πρόσωπο, ούτε στα διπλανά αυτοκίνητα.

Η αμερικανική εταιρεία δεν θα αποθηκεύει τα δεδομένα, εκτός και αν υπάρξει καταγγελία και τα στοιχεία θα κατακρατούνται μέχρι την πληρωμή του εξωδίκου ή την ολοκλήρωση της δίκης αν η υπόθεση οδηγηθεί στο δικαστήριο.

Η Επίτροπος ενέφερε επίσης ότι δεν θα διαβιβάζονται τα στοιχεία των πολιτών σε άλλη χώρα, ούτε κανένας άλλος ανάδοχος δεν θα έχει πρόσβαση σε αυτά τα δεδομένα.

Πηγή: https://dialogos.com.cy/kameres-trochaias-tha-fotografizoyn-mono-ton-odigo-ti-anefere-i-ep-prostasias-dedomenon/

Συμβουλές για την δημιουργία ισχυρών κωδικών στους λογαριασμούς μας

Οι κωδικοί ασφαλείας είναι αυτοί που μας διασφαλίζουν την ιδιωτικότητα και την προστασία μας στο διαδίκτυο. Οι εύκολοι κωδικοί μας βοηθούν στο να τους θυμόμαστε καλύτερα, όμως όσο εύκολοι είναι τόσο πιο εύκολα μπορούμε να πέσουμε θύματα χακαρίσματος. Για αυτό πρέπει να αρχίσουμε να αντιλαμβανόμαστε πόσο σημαντική είναι η δημιουργία ενός ισχυρού κωδικού ασφαλείας στους λογαριασμούς μας. 

Οι κωδικοί ασφαλείας είναι αυτοί που μας διασφαλίζουν την ιδιωτικότητα και την προστασία μας στο διαδίκτυο. Οι εύκολοι κωδικοί μας βοηθούν στο να τους θυμόμαστε καλύτερα, όμως όσο εύκολοι είναι τόσο πιο εύκολα μπορούμε να πέσουμε θύματα χακαρίσματος. Για αυτό πρέπει να αρχίσουμε να αντιλαμβανόμαστε πόσο σημαντική είναι η δημιουργία ενός ισχυρού κωδικού ασφαλείας στους λογαριασμούς μας. 

Το σημαντικότερο κομμάτι της δημιουργίας λογαριασμού αποτελεί η δημιουργία κωδικού πρόσβασης. Ο κωδικός αποτελεί το “κλειδί” για την είσοδο στο λογαριασμό μας (ebanking, Facebook, Instagram κλπ.), καθώς η διεύθυνση ηλεκτρονικού ταχυδρομείου (που συνήθως χρησιμοποιείται ως username) είναι κοινή γνώση. Συνεπώς, η διαδικασία εύρεσης του κατάλληλου κωδικού δεν πρέπει να χαρακτηρίζεται από βαρεμάρα και ταχύτητα, αλλά από συνειδητές επιλογές

Ας δούμε με μία γρήγορη ματιά κάποιους από τους χειρότερους – αδύναμους κωδικούς για το 2021: 123456, password, password123, qwerty, Iloveyou, 111111, abc123 και για τους οπαδούς αθλημάτων σειρών, συγκροτημάτων: pokemon, naruto, liverpool, metallica, arsenal κλπ. Αυτοί οι κωδικοί θεωρούνται αδύναμοι. Όπως επίσης αδύναμοι θεωρούνται κωδικοί όπως ο αριθμός τηλεφώνου μας, το όνομα μας, η ημερομηνία γέννησης και γενικά πληροφορίες για εμάς που τις ξέρουν πολλά άτομα. 

Συμβουλές για να δημιουργήσετε έναν ισχυρό κωδικό και να μην φοβάστε για τυχόν παραβιάσεις: 

  • Εκτενής κωδικός: όσο μεγαλύτερο είναι το μήκος του κωδικού, τόσο δυσκολότερο έργο είναι για τους χάκερς. Καθώς, όποια μέθοδο και να χρησιμοποιούν για την αποκωδικοποίηση, μεγαλύτερος αριθμός γραμμάτων σημαίνει περισσότερη ώρα και δυσκολότερη υποκλοπή.
  • Αποφύγετε το προφανές. Δεν χρησιμοποιούμε αδύναμους κωδικούς όπως είδαμε παραπάνω, ούτε κωδικούς που περιλαμβάνουν προσωπικές πληροφορίες. 
  • Πρέπει να περιέχει σύμβολα, νούμερα, γράμματα κεφαλαία και μικρά.
  • Όσο πιο τυχαίος ο κωδικός τόσο το καλύτερο.  
  • Δεν χρειάζεται να βγάζει νόημα. Όση λιγότερη λογική έχει ο κωδικός μας, τόσο δυσκολότερη η αποκωδικοποίηση, καθώς δεν μπορούν να ανιχνευτούν μοτίβα ή γραμματικές εκφράσεις.
  • Μην χρησιμοποιείται λέξεις που υπάρχουν στο λεξικό, (ακόμα και αν η λέξη είναι τυχαία επιλογή) διότι έχουμε μηδενική προστασία απέναντι σε έναν απλό οικιακό υπολογιστή, ο οποίος μπορεί να δοκιμάσει πάνω από 650 διαφορετικούς κωδικούς ανά δευτερόλεπτο. Άρα, σε μερικές ώρες μπορεί να δοκιμάσει όλες τις λέξεις που περιλαμβάνονται στο λεξικό, με όλες τους τις κλήσεις.
  • Πολλοί σκέφτεστε σαν λύση την αντικατάσταση γραμμάτων με αριθμούς. Λάθος. Μην ξεχνάμε πως οι χάκερς ήταν οι πρώτοι που αντικατέστησαν γράμματα με αριθμούς και σύμβολα. Έχουν προβλέψει επομένως, στα προγράμματα εύρεσης κωδικών τέτοιου είδους κόλπα, ή και ακόμα πιο προχωρημένα, όπως το να αντικαταστήσουμε κάθε γράμμα στο πληκτρολόγιο με αυτό που βρίσκεται δεξιά του. 
  • Προσοχή επίσης στους περίπλοκους κωδικούς. Παράδειγμα: SW@#IO123rt00#@578. Περίπλοκος κωδικός που κανένας δεν θα τον μαντέψει, όμως ούτε κάποιος θα τον θυμάται, επίσης δεν θα μπορούσε να το πληκτρολογήσει κάποιος σωστά με την πρώτη. Το πιθανότερο είναι να τον έχει σε ένα αρχείο στον υπολογιστή και να τον κάνει αντιγραφή-επικόλληση. Όμως, όταν κάνουμε αντιγραφή τον κωδικό, μένει αποθηκευμένος στο clipboard μέχρι να αντιγράψουμε κάτι άλλο. Εκτός από όλες τις εφαρμογές στον υπολογιστή, υπάρχουν και ιστοσελίδες που μπορούν να διαβάσουν το clipboard.
  • Μην αποθηκεύεται τους κωδικούς σας στις ηλεκτρονικές συσκευές σας! 
  • ΌΧΙ στους ίδιους κωδικούς για όλους τους λογαριασμούς. Όσο ισχυρός και αν είναι ο κωδικός δεν τον χρησιμοποιούμε για όλους τους λογαριασμούς μας. Σκεφτείτε να είχατε 100 σπίτια, τα οποία όλα θα άνοιγαν με το ίδιο κλειδί, τι θα γινόταν αν χάνατε αυτό το κλειδί; Θα έπρεπε να αλλάξετε τις κλειδαριές σε όλα τα σπίτια! Επομένως, αν σας χακαριστεί ένας λογαριασμός είναι επικίνδυνο να σας χακάρουν και τους υπόλοιπους.
  • Απενεργοποιήστε την αυτόματη συμπλήρωση για ονόματα χρηστών και κωδικούς πρόσβασης. 
  • Δεν πρέπει να γνωρίζουν τους κωδικούς σας άλλοι. Όσο κοντινό και αν είναι ένα πρόσωπο, δεν πρέπει να του αποκαλύψουμε μια τέτοια προσωπική πληροφορία.
  • Ενεργοποιήστε την επαλήθευση των δύο κινήσεων (2 Factor Authentication). Η επαλήθευση των δύο κινήσεων απαιτεί από όποιον την έχει ενεργοποιήσει πέρα από τον κωδικό του, να πληκτρολογήσει και τον αριθμό ο οποίος θα του σταλεί σε μήνυμα στο κινητό που έχει δηλώσει.
  • Πρέπει να ανανεώνονται συχνά οι κωδικοί. Όσο πιο ευαίσθητη είναι η πληροφορία μέσα στον λογαριασμό (π.χ. τραπεζικός λογαριασμός), τόσο πιο συχνά είναι ανάγκη να τον αλλάζουμε.
  • Μην μοιράζεστε τους κωδικούς σας μέσω των μέσων κοινωνικής δικτύωσης.

Δυστυχώς, όσο περίπλοκο και ισχυρό κωδικό κι αν έχουμε, υπάρχουν πολλές απειλές για τους λογαριασμούς μας, ξεκινώντας από τα κακόβουλα λογισμικά που μπορούν να διαβάσουν τους κωδικούς μας καθώς τους πληκτρολογούμε φτάνοντας σε επιθέσεις phishing και κοινωνικής μηχανικής. Όμως, με ένα ισχυρό κωδικό έχουμε έστω, ένα μέρος της ψηφιακής μας ζωής προστατευμένο, και θα χρειαστεί κάποιος αρκετή προσπάθεια για να παραβιάσει τους λογαριασμούς μας. 

 

Πηγή: https://www.csii.gr/symvoyles-gia-tin-dimioyrgia-ischyron-kodikon-stoys-logariasmoys-mas/

Τα μισά περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware

Ένα στα δύο περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware. Την περίοδο Ιανουαρίου – Νοεμβρίου 2021, τα περιστατικά ασφαλείας, που συνδέονται με ransomware, αυξήθηκαν κατά 12 ποσοστιαίες μονάδες το 2021 σε σύγκριση με το 2020.Ένα στα δύο περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware. Την περίοδο Ιανουαρίου – Νοεμβρίου 2021, τα περιστατικά ασφαλείας, που συνδέονται με ransomware, αυξήθηκαν κατά 12 ποσοστιαίες μονάδες το 2021 σε σύγκριση με το 2020.

Κατά τους πρώτους 11 μήνες του 2021, το ποσοστό των αιτημάτων, που επεξεργάστηκε η Kaspersky άγγιξε το 46,7% πραγματοποιώντας ένα άλμα από το 37,9% για το 2020 συνολικά, καθώς και το 34% για το 2019.

Όσον αφορά την ασφάλεια στον κυβερνοχώρο, το ransomware αποτελεί αδιαμφισβήτητα την ιστορία της χρονιάς, σταματώντας τη λειτουργία αγωγών αερίου και κρατικών υπηρεσιών υγείας. “Οι χειριστές ransomware έχουν βελτιώσει το οπλοστάσιο τους, εστιάζοντας σε λιγότερες επιθέσεις εναντίον οργανισμών μεγάλης κλίμακας και ένα ολόκληρο υπόγειο οικοσύστημα φαίνεται να υποστηρίζει τις προσπάθειες των “συμμοριών” ransomware”, αναφέρει το “Kaspersky Story of the Year: Ransomware in the Headlines”, μέρος του ετήσιου Security Bulletin της Kaspersky.

Τους πλέον συνηθισμένους στόχους των συμμοριών ransomware αποτέλεσαν ο κυβερνητικός και ο βιομηχανικός τομέας. Το σύνολο των επιθέσεων εναντίον αυτών των δύο βιομηχανιών έθεσε σε κίνδυνο σχεδόν το 50% όλων των αιτημάτων IR που σχετίζονταν με ransomware το 2021. Άλλοι δημοφιλείς στόχοι περιλάμβαναν IT και χρηματοπιστωτικά ιδρύματα.

Αυξανόμενες πιέσεις
Καθώς το ενδιαφέρον των χειριστών ransomware έχει μετατοπιστεί σε περισσότερα λύτρα και στόχους υψηλότερου προφίλ, η αυξανόμενη πίεση από πολιτικούς και υπηρεσίες επιβολής του νόμου, τους αναγκάζουν να αναζητούν νέους τρόπους για να αυξήσουν την αποτελεσματικότητα των επιθέσεων τους. Ως αποτέλεσμα, οι ειδικοί της Kaspersky έχουν σημειώσει δύο σημαντικές τάσεις, που θα αποκτήσουν δημοτικότητα το 2022.

Πρώτον, οι συμμορίες ransomware είναι πιθανό να δημιουργούν πιο συχνά εκδόσεις Linux ransomware για να μεγιστοποιήσουν την επιφάνεια επίθεσης. Αυτό είναι κάτι που έχει ήδη ανιχνευθεί με ομάδες, όπως το RansomExx και το DarkSide.

Επιπλέον, οι χειριστές ransomware θα αρχίσουν να επικεντρώνονται περισσότερο στον “οικονομικό εκβιασμό”. Αυτό συμβαίνει, όταν οι φορείς εκμετάλλευσης απειλούν να διαρρεύσουν πληροφορίες για εταιρείες, όταν αυτές σχεδιάζουν κρίσιμα οικονομικά γεγονότα (π.χ. συγχώνευση ή εξαγορά, είσοδος στο χρηματιστήριο) για να υποτιμήσουν τις τιμές των μετοχών τους. Όταν οι εταιρείες βρίσκονται σε τόσο ευάλωτη οικονομική κατάσταση, είναι πιο πιθανό να πληρώσουν τα λύτρα.

“Ξεκινήσαμε να μιλάμε για το λεγόμενο Ransomware 2.0 το 2020 και αυτό που βλέπουμε το 2021 είναι αυτή η νέα εποχή του ransomware να τίθεται σε πλήρη ισχύ. Οι χειριστές ransomware όχι μόνο κρυπτογραφούν δεδομένα, αλλά τα κλέβουν από κρίσιμους, μεγάλης κλίμακας στόχους, ενώ απειλούν να αποκαλύψουν τις πληροφορίες, εάν τα θύματα δεν πληρώσουν. Και το Ransomware 2.0 δεν πρόκειται να πάει πουθενά και τον επόμενο χρόνο”, σχολιάζει η Kaspersky.

Συστάσεις προστασίας
Για να προστατέψετε την επιχείρησή σας από ransomware, οι ειδικοί της Kaspersky συνιστούν:

“- Μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας (όπως το RDP) σε δημόσια δίκτυα, εκτός εάν είναι απολύτως απαραίτητο και χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές.

– Εγκαταστήστε άμεσα διαθέσιμες ενημερώσεις κώδικα για εμπορικές λύσεις VPN, που παρέχουν πρόσβαση σε υπαλλήλους που εργάζονται εξ αποστάσεως και λειτουργούν ως πύλες στο δίκτυό σας.

– Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, για να αποτρέψετε το ransomware να εκμεταλλεύεται τρωτά σημεία.

– Εστιάστε την αμυντική στρατηγική σας στον εντοπισμό πλευρικών κινήσεων και διείσδυσης δεδομένων στο Διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για να εντοπίσετε τις συνδέσεις των εγκληματιών στον κυβερνοχώρο.

– Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων τακτικά. Βεβαιωθείτε ότι μπορείτε να έχετε γρήγορη πρόσβαση σε αυτά σε περίπτωση έκτακτης ανάγκης, όταν χρειάζεται”.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19188562/ta-misa-peristatika-asfaleias-to-2021-sundeodan-me-ransomware/

Τα μισά περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware

Ένα στα δύο περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware. Την περίοδο Ιανουαρίου – Νοεμβρίου 2021, τα περιστατικά ασφαλείας, που συνδέονται με ransomware, αυξήθηκαν κατά 12 ποσοστιαίες μονάδες το 2021 σε σύγκριση με το 2020.Ένα στα δύο περιστατικά ασφαλείας το 2021 συνδέονταν με ransomware. Την περίοδο Ιανουαρίου – Νοεμβρίου 2021, τα περιστατικά ασφαλείας, που συνδέονται με ransomware, αυξήθηκαν κατά 12 ποσοστιαίες μονάδες το 2021 σε σύγκριση με το 2020.

Κατά τους πρώτους 11 μήνες του 2021, το ποσοστό των αιτημάτων, που επεξεργάστηκε η Kaspersky άγγιξε το 46,7% πραγματοποιώντας ένα άλμα από το 37,9% για το 2020 συνολικά, καθώς και το 34% για το 2019.

Όσον αφορά την ασφάλεια στον κυβερνοχώρο, το ransomware αποτελεί αδιαμφισβήτητα την ιστορία της χρονιάς, σταματώντας τη λειτουργία αγωγών αερίου και κρατικών υπηρεσιών υγείας. “Οι χειριστές ransomware έχουν βελτιώσει το οπλοστάσιο τους, εστιάζοντας σε λιγότερες επιθέσεις εναντίον οργανισμών μεγάλης κλίμακας και ένα ολόκληρο υπόγειο οικοσύστημα φαίνεται να υποστηρίζει τις προσπάθειες των “συμμοριών” ransomware”, αναφέρει το “Kaspersky Story of the Year: Ransomware in the Headlines”, μέρος του ετήσιου Security Bulletin της Kaspersky.

Τους πλέον συνηθισμένους στόχους των συμμοριών ransomware αποτέλεσαν ο κυβερνητικός και ο βιομηχανικός τομέας. Το σύνολο των επιθέσεων εναντίον αυτών των δύο βιομηχανιών έθεσε σε κίνδυνο σχεδόν το 50% όλων των αιτημάτων IR που σχετίζονταν με ransomware το 2021. Άλλοι δημοφιλείς στόχοι περιλάμβαναν IT και χρηματοπιστωτικά ιδρύματα.

Αυξανόμενες πιέσεις
Καθώς το ενδιαφέρον των χειριστών ransomware έχει μετατοπιστεί σε περισσότερα λύτρα και στόχους υψηλότερου προφίλ, η αυξανόμενη πίεση από πολιτικούς και υπηρεσίες επιβολής του νόμου, τους αναγκάζουν να αναζητούν νέους τρόπους για να αυξήσουν την αποτελεσματικότητα των επιθέσεων τους. Ως αποτέλεσμα, οι ειδικοί της Kaspersky έχουν σημειώσει δύο σημαντικές τάσεις, που θα αποκτήσουν δημοτικότητα το 2022.

Πρώτον, οι συμμορίες ransomware είναι πιθανό να δημιουργούν πιο συχνά εκδόσεις Linux ransomware για να μεγιστοποιήσουν την επιφάνεια επίθεσης. Αυτό είναι κάτι που έχει ήδη ανιχνευθεί με ομάδες, όπως το RansomExx και το DarkSide.

Επιπλέον, οι χειριστές ransomware θα αρχίσουν να επικεντρώνονται περισσότερο στον “οικονομικό εκβιασμό”. Αυτό συμβαίνει, όταν οι φορείς εκμετάλλευσης απειλούν να διαρρεύσουν πληροφορίες για εταιρείες, όταν αυτές σχεδιάζουν κρίσιμα οικονομικά γεγονότα (π.χ. συγχώνευση ή εξαγορά, είσοδος στο χρηματιστήριο) για να υποτιμήσουν τις τιμές των μετοχών τους. Όταν οι εταιρείες βρίσκονται σε τόσο ευάλωτη οικονομική κατάσταση, είναι πιο πιθανό να πληρώσουν τα λύτρα.

“Ξεκινήσαμε να μιλάμε για το λεγόμενο Ransomware 2.0 το 2020 και αυτό που βλέπουμε το 2021 είναι αυτή η νέα εποχή του ransomware να τίθεται σε πλήρη ισχύ. Οι χειριστές ransomware όχι μόνο κρυπτογραφούν δεδομένα, αλλά τα κλέβουν από κρίσιμους, μεγάλης κλίμακας στόχους, ενώ απειλούν να αποκαλύψουν τις πληροφορίες, εάν τα θύματα δεν πληρώσουν. Και το Ransomware 2.0 δεν πρόκειται να πάει πουθενά και τον επόμενο χρόνο”, σχολιάζει η Kaspersky.

Συστάσεις προστασίας
Για να προστατέψετε την επιχείρησή σας από ransomware, οι ειδικοί της Kaspersky συνιστούν:

“- Μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας (όπως το RDP) σε δημόσια δίκτυα, εκτός εάν είναι απολύτως απαραίτητο και χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές.

– Εγκαταστήστε άμεσα διαθέσιμες ενημερώσεις κώδικα για εμπορικές λύσεις VPN, που παρέχουν πρόσβαση σε υπαλλήλους που εργάζονται εξ αποστάσεως και λειτουργούν ως πύλες στο δίκτυό σας.

– Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, για να αποτρέψετε το ransomware να εκμεταλλεύεται τρωτά σημεία.

– Εστιάστε την αμυντική στρατηγική σας στον εντοπισμό πλευρικών κινήσεων και διείσδυσης δεδομένων στο Διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για να εντοπίσετε τις συνδέσεις των εγκληματιών στον κυβερνοχώρο.

– Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων τακτικά. Βεβαιωθείτε ότι μπορείτε να έχετε γρήγορη πρόσβαση σε αυτά σε περίπτωση έκτακτης ανάγκης, όταν χρειάζεται”.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19188562/ta-misa-peristatika-asfaleias-to-2021-sundeodan-me-ransomware/

Η Hikvision δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020

Η Hikvision, κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων ασφάλειας δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020, αλλά και για το πρώτο τρίμηνο του 2021. Το 2020, η Hikvision δημιούργησε συνολικά έσοδα 63,50 δισεκατομμυρίων RMB, ένα ποσό που αντιστοιχεί σε ετήσια αύξηση 10,14%, ενώ τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας άγγιξαν τα 13,39 δισεκατομμύρια RMB, αντικατοπτρίζοντας αύξηση 7,82% (σε ετήσια βάση).

Η Hikvision, κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων ασφάλειας δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020, αλλά και για το πρώτο τρίμηνο του 2021. Το 2020, η Hikvision δημιούργησε συνολικά έσοδα 63,50 δισεκατομμυρίων RMB, ένα ποσό που αντιστοιχεί σε ετήσια αύξηση 10,14%, ενώ τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας άγγιξαν τα 13,39 δισεκατομμύρια RMB, αντικατοπτρίζοντας αύξηση 7,82% (σε ετήσια βάση).

Η Hikvision γνωστοποίησε επίσης τα οικονομικά της αποτελέσματα για το πρώτο τρίμηνο του 2021, με τα έσοδα της εταιρίας να φτάνουν τα 13,99 δισεκατομμύρια RMB, μία αύξηση 48,36%. Τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας αναφορικά με το πρώτο τρίμηνο ήταν 2,17 δισεκατομμύρια RMB( αύξηση 44,99%).

Το 2020, η Hikvision επέκτεινε περαιτέρω τις επενδύσεις της στο κομμάτι της έρευνας και ανάπτυξης, δαπανώντας περισσότερα από 6,38 δισεκατομμύρια RMB. Ο δείκτης εξόδων του τμήματος R&D αυξάνεται συνεχώς τα τελευταία χρόνια, από 7,62% το 2017 σε 8,99% το 2018 και από 9,51% το 2019 σε 10,04% το 2020.

hik 2021q

Η Hikvision δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020

Η Hikvision, κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων ασφάλειας δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020, αλλά και για το πρώτο τρίμηνο του 2021. Το 2020, η Hikvision δημιούργησε συνολικά έσοδα 63,50 δισεκατομμυρίων RMB, ένα ποσό που αντιστοιχεί σε ετήσια αύξηση 10,14%, ενώ τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας άγγιξαν τα 13,39 δισεκατομμύρια RMB, αντικατοπτρίζοντας αύξηση 7,82% (σε ετήσια βάση).

Η Hikvision, κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων ασφάλειας δημοσιεύει τα οικονομικά της αποτελέσματα για το έτος 2020, αλλά και για το πρώτο τρίμηνο του 2021. Το 2020, η Hikvision δημιούργησε συνολικά έσοδα 63,50 δισεκατομμυρίων RMB, ένα ποσό που αντιστοιχεί σε ετήσια αύξηση 10,14%, ενώ τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας άγγιξαν τα 13,39 δισεκατομμύρια RMB, αντικατοπτρίζοντας αύξηση 7,82% (σε ετήσια βάση).

Η Hikvision γνωστοποίησε επίσης τα οικονομικά της αποτελέσματα για το πρώτο τρίμηνο του 2021, με τα έσοδα της εταιρίας να φτάνουν τα 13,99 δισεκατομμύρια RMB, μία αύξηση 48,36%. Τα καθαρά κέρδη που αποδίδονται στους μετόχους της εταιρείας αναφορικά με το πρώτο τρίμηνο ήταν 2,17 δισεκατομμύρια RMB( αύξηση 44,99%).

Το 2020, η Hikvision επέκτεινε περαιτέρω τις επενδύσεις της στο κομμάτι της έρευνας και ανάπτυξης, δαπανώντας περισσότερα από 6,38 δισεκατομμύρια RMB. Ο δείκτης εξόδων του τμήματος R&D αυξάνεται συνεχώς τα τελευταία χρόνια, από 7,62% το 2017 σε 8,99% το 2018 και από 9,51% το 2019 σε 10,04% το 2020.

hik 2021q

Οι συμμορίες ransomware θα εξαπολύουν επαναλαμβανόμενες επιθέσεις το 2022

Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021.

Σύμφωνα με τις εκτιμήσεις τους, τα ransomware θα αποτελέσουν μείζονα κίνδυνο και το 2022, με θύματα που ενδεχομένως να πληγούν περισσότερο από μια φορά. Για την ακρίβεια, οι ειδικοί της HP εκτιμούν ότι το 2022 θα δούμε φαινόμενα με επαναλαμβανόμενες επιθέσεις στα ίδια θύματα από παράγοντες απειλών.

“Όταν θα διαπιστώνουν ότι ένας οργανισμός είναι ευάλωτος θα προσελκύονται και άλλοι κυβερνοεγκληματίες στον ίδιο στόχο, ώστε να πάρουν και αυτοί μερίδιο. Σε κάποιες περιπτώσεις, οι παράγοντες απειλών θα χτυπούν διαρκώς μια εταιρεία μέχρι να καταφέρουν να την εκβιάσουν 2 και 3 φορές”, αναφέρουν οι αναλυτές. Μάλιστα, όπως αναφέρουν, οι συμμορίες ransomware δεν κλειδώνουν απλώς τα δεδομένα των συστημάτων μιας εταιρείας αλλά τα κλέβουν, ώστε να πιέζουν περισσότερο τα θύματα τους.

“Οι επιτιθέμενοι έχουν αντιληφθεί ότι, όταν χτυπούν συγκεκριμένους κλάδους, έχουν μεγαλύτερες πιθανότητες να εισπράξουν λύτρα. Είναι πιθανό να δούμε περισσότερες επιθέσεις σε φορείς, που σχετίζονται με την υγεία και την ενέργεια. Οι παράγοντες απειλών δεν σταματούν ακόμα και σε συστήματα υψηλού κινδύνου, όπως ιατρικά μηχανήματα, καθώς και των συστημάτων που τα υποστηρίζουν, όπου ο κίνδυνος για τις ανθρώπινες ζωές είναι μεγάλος και η πληρωμή των λύτρων θα πραγματοποιηθεί γρήγορα”, τονίζει η σχετική ανάλυση.

Επιθέσεις στην εφοδιαστική αλυσίδα

Οι επιθέσεις στην εφοδιαστική αλυσίδα είναι πιθανόν να προσφέρουν νέες ευκαιρίες στους παράγοντες απειλών το 2022: “αναμένουμε αύξηση των επιθέσεων στην εφοδιαστική αλυσίδα τη νέα χρονιά, καθώς οι παράγοντες απειλών αναζητούν τον αδύναμο κρίκο, στοχεύοντας σε προγράμματα, που χρησιμοποιούνται ευρέως σε παγκόσμια κλίμακα ή από μια συγκεκριμένη εταιρεία”.

Όπως εξηγούν, οι επιθέσεις στην εφοδιαστική αλυσίδα μπορούν να είναι σημαντικά κερδοφόρες, γεγονός που μπορεί να οδηγήσει σε παγιοποίηση των τακτικών, τεχνικών και διαδικασιών (TTPs), που χρησιμοποιούνται για τη διεξαγωγή αυτού του είδους επιθέσεων. Το αποτέλεσμα είναι να αναθαρρήσουν οι παράγοντες απειλών και να αποκτήσουν ισχυρό κίνητρο για να εκμεταλλευτούν την εφοδιαστική αλυσίδα λογισμικού και την επόμενη χρονιά.

Επίσης, σύμφωνα με τους αναλυτές, κάποιες αγορές είναι πιθανότερο να στοχοποιηθούν μέσω επιθέσεων εφοδιαστικής αλυσίδας σε σχέση με άλλες. Για παράδειγμα, οι εταιρίες στους τομείς της υγείας και της ενέργειας, που χρησιμοποιούν πολλά λογισμικά και hardware από διάφορους κατασκευαστές, αποτελούν ενδιαφέροντες στόχους για επιθέσεις μέσω της εφοδιαστικής αλυσίδας λογισμικού.

To υβριδικό μοντέλο εργασίας

Η στροφή στο υβριδικό μοντέλο εργασίας θα συνεχίσει να προκαλεί πονοκεφάλους στην ασφάλεια του οργανισμού εκτιμούν οι αναλυτές. “Κάθε ένας υπάλληλος αποτελεί στόχο για τους εισβολείς, με ένα αυξανόμενο πλήθος επισφαλών και μη διαχειριζόμενων συσκευών να δημιουργούν μια τεράστια αμυντική γραμμή, που πρέπει να υπερασπιστούμε”.

Σύμφωνα με την εταιρεία, αυτό μπορεί να επιτρέψει στους εισβολείς να στοχοποιήσουν προσωπικό υψηλού προφίλ: “Οι παράγοντες απειλών μπορούν να επικεντρωθούν τις οικίες και τα προσωπικά δίκτυα υψηλά ιστάμενων, καθώς και κυβερνητικών αξιωματούχων εφόσον τα συγκεκριμένα δίκτυα είναι ευκολότερο να παραβιαστούν απ’ ότι τα παραδοσιακά εταιρικά περιβάλλοντα”.

Σε κάθε περίπτωση, το phishing θα παραμείνει μια διαρκής απειλή στην εποχή του υβριδικού μοντέλου εργασίας: “οι υπάλληλοι χρησιμοποιούν προσωπικές συσκευές για την εργασία τους ή εταιρικές συσκευές για προσωπικές εργασίες, όπως την ανάγνωση των email τους. Αυτό θα συνεχιστεί και γι’ αυτό είναι πολύ πιθανό να σημειωθεί αύξηση στις επιθέσεις παραπλανητικών email που στοχεύουν τόσο εταιρικούς, όσο και προσωπικούς λογαριασμούς”.

Τα αθλητικά γεγονότα

Τα αθλητικά γεγονότα υψηλού ενδιαφέροντος παρουσιάζουν νέες ευκαιρίες σε εισβολείς να στοχοποιήσουν χρήστες, σύμφωνα με τον Schläpfer: Οι χειμερινοί ολυμπιακοί αγώνες του Πεκίνο, καθώς και το παγκόσμιο κύπελλο της FIFA στο Κατάρ δημιουργούν στους παράγοντες απειλών νέα πεδία για εκμετάλλευση.

“Τα μεγάλα γεγονότα προσελκύουν ευκαιριακούς εισβολείς τόσο για απευθείας επιθέσεις σε διοργανωτές, χορηγούς, συμμετέχοντες και θεατές ή για καμπάνιες ransomware και κακόβουλου λογισμικού, που στοχεύουν χρήστες μέσω παραπλανητικών email. Τόσο οι οργανισμοί, όσο και οι χρήστες, θα πρέπει να γνωρίζουν αυτούς τους κινδύνους”, καταλήγει η HP.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19182396/oi-summories-ransomware-tha-exapoluoun-epanalamvanomenes-epitheseis-to-2022/

Οι συμμορίες ransomware θα εξαπολύουν επαναλαμβανόμενες επιθέσεις το 2022

Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021Από τις επαναλαμβανόμενες επιθέσεις ransomware και την παγιοποίηση των κρουσμάτων στην εφοδιαστική αλυσίδα μέχρι τις επιθέσεις σε εργαζόμενους με υβριδικό μοντέλο εργασίας, το τοπίο των ψηφιακών απειλών αναμένεται να εξελιχθεί με ανησυχητικούς ρυθμούς το 2022. Αυτό εκτιμούν οι ειδικοί σε θέματα ασφάλειας και σύμβουλοι της HP, καθώς πλησιάζουμε στο τέλος του 2021.

Σύμφωνα με τις εκτιμήσεις τους, τα ransomware θα αποτελέσουν μείζονα κίνδυνο και το 2022, με θύματα που ενδεχομένως να πληγούν περισσότερο από μια φορά. Για την ακρίβεια, οι ειδικοί της HP εκτιμούν ότι το 2022 θα δούμε φαινόμενα με επαναλαμβανόμενες επιθέσεις στα ίδια θύματα από παράγοντες απειλών.

“Όταν θα διαπιστώνουν ότι ένας οργανισμός είναι ευάλωτος θα προσελκύονται και άλλοι κυβερνοεγκληματίες στον ίδιο στόχο, ώστε να πάρουν και αυτοί μερίδιο. Σε κάποιες περιπτώσεις, οι παράγοντες απειλών θα χτυπούν διαρκώς μια εταιρεία μέχρι να καταφέρουν να την εκβιάσουν 2 και 3 φορές”, αναφέρουν οι αναλυτές. Μάλιστα, όπως αναφέρουν, οι συμμορίες ransomware δεν κλειδώνουν απλώς τα δεδομένα των συστημάτων μιας εταιρείας αλλά τα κλέβουν, ώστε να πιέζουν περισσότερο τα θύματα τους.

“Οι επιτιθέμενοι έχουν αντιληφθεί ότι, όταν χτυπούν συγκεκριμένους κλάδους, έχουν μεγαλύτερες πιθανότητες να εισπράξουν λύτρα. Είναι πιθανό να δούμε περισσότερες επιθέσεις σε φορείς, που σχετίζονται με την υγεία και την ενέργεια. Οι παράγοντες απειλών δεν σταματούν ακόμα και σε συστήματα υψηλού κινδύνου, όπως ιατρικά μηχανήματα, καθώς και των συστημάτων που τα υποστηρίζουν, όπου ο κίνδυνος για τις ανθρώπινες ζωές είναι μεγάλος και η πληρωμή των λύτρων θα πραγματοποιηθεί γρήγορα”, τονίζει η σχετική ανάλυση.

Επιθέσεις στην εφοδιαστική αλυσίδα

Οι επιθέσεις στην εφοδιαστική αλυσίδα είναι πιθανόν να προσφέρουν νέες ευκαιρίες στους παράγοντες απειλών το 2022: “αναμένουμε αύξηση των επιθέσεων στην εφοδιαστική αλυσίδα τη νέα χρονιά, καθώς οι παράγοντες απειλών αναζητούν τον αδύναμο κρίκο, στοχεύοντας σε προγράμματα, που χρησιμοποιούνται ευρέως σε παγκόσμια κλίμακα ή από μια συγκεκριμένη εταιρεία”.

Όπως εξηγούν, οι επιθέσεις στην εφοδιαστική αλυσίδα μπορούν να είναι σημαντικά κερδοφόρες, γεγονός που μπορεί να οδηγήσει σε παγιοποίηση των τακτικών, τεχνικών και διαδικασιών (TTPs), που χρησιμοποιούνται για τη διεξαγωγή αυτού του είδους επιθέσεων. Το αποτέλεσμα είναι να αναθαρρήσουν οι παράγοντες απειλών και να αποκτήσουν ισχυρό κίνητρο για να εκμεταλλευτούν την εφοδιαστική αλυσίδα λογισμικού και την επόμενη χρονιά.

Επίσης, σύμφωνα με τους αναλυτές, κάποιες αγορές είναι πιθανότερο να στοχοποιηθούν μέσω επιθέσεων εφοδιαστικής αλυσίδας σε σχέση με άλλες. Για παράδειγμα, οι εταιρίες στους τομείς της υγείας και της ενέργειας, που χρησιμοποιούν πολλά λογισμικά και hardware από διάφορους κατασκευαστές, αποτελούν ενδιαφέροντες στόχους για επιθέσεις μέσω της εφοδιαστικής αλυσίδας λογισμικού.

To υβριδικό μοντέλο εργασίας

Η στροφή στο υβριδικό μοντέλο εργασίας θα συνεχίσει να προκαλεί πονοκεφάλους στην ασφάλεια του οργανισμού εκτιμούν οι αναλυτές. “Κάθε ένας υπάλληλος αποτελεί στόχο για τους εισβολείς, με ένα αυξανόμενο πλήθος επισφαλών και μη διαχειριζόμενων συσκευών να δημιουργούν μια τεράστια αμυντική γραμμή, που πρέπει να υπερασπιστούμε”.

Σύμφωνα με την εταιρεία, αυτό μπορεί να επιτρέψει στους εισβολείς να στοχοποιήσουν προσωπικό υψηλού προφίλ: “Οι παράγοντες απειλών μπορούν να επικεντρωθούν τις οικίες και τα προσωπικά δίκτυα υψηλά ιστάμενων, καθώς και κυβερνητικών αξιωματούχων εφόσον τα συγκεκριμένα δίκτυα είναι ευκολότερο να παραβιαστούν απ’ ότι τα παραδοσιακά εταιρικά περιβάλλοντα”.

Σε κάθε περίπτωση, το phishing θα παραμείνει μια διαρκής απειλή στην εποχή του υβριδικού μοντέλου εργασίας: “οι υπάλληλοι χρησιμοποιούν προσωπικές συσκευές για την εργασία τους ή εταιρικές συσκευές για προσωπικές εργασίες, όπως την ανάγνωση των email τους. Αυτό θα συνεχιστεί και γι’ αυτό είναι πολύ πιθανό να σημειωθεί αύξηση στις επιθέσεις παραπλανητικών email που στοχεύουν τόσο εταιρικούς, όσο και προσωπικούς λογαριασμούς”.

Τα αθλητικά γεγονότα

Τα αθλητικά γεγονότα υψηλού ενδιαφέροντος παρουσιάζουν νέες ευκαιρίες σε εισβολείς να στοχοποιήσουν χρήστες, σύμφωνα με τον Schläpfer: Οι χειμερινοί ολυμπιακοί αγώνες του Πεκίνο, καθώς και το παγκόσμιο κύπελλο της FIFA στο Κατάρ δημιουργούν στους παράγοντες απειλών νέα πεδία για εκμετάλλευση.

“Τα μεγάλα γεγονότα προσελκύουν ευκαιριακούς εισβολείς τόσο για απευθείας επιθέσεις σε διοργανωτές, χορηγούς, συμμετέχοντες και θεατές ή για καμπάνιες ransomware και κακόβουλου λογισμικού, που στοχεύουν χρήστες μέσω παραπλανητικών email. Τόσο οι οργανισμοί, όσο και οι χρήστες, θα πρέπει να γνωρίζουν αυτούς τους κινδύνους”, καταλήγει η HP.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19182396/oi-summories-ransomware-tha-exapoluoun-epanalamvanomenes-epitheseis-to-2022/

Κάμερες βιομετρικής αναγνώρισης θα παρακολουθούν τους δημοσιογράφους στην Κίνα

Μια από τις τρεις μεγαλύτερες επαρχίες της Κίνας παρήγγειλε σύστημα αναγνώρισης προσώπων που θα παρακολουθεί τις κινήσεις δημοσιογράφων, ξένων φοιτητών και άλλων «ύποπτων προσώπων». Στην Κίνα λειτουργεί σήμερα το μεγαλύτερο δίκτυο παρακολούθησης στον κόσμο με εκατομμύρια κάμερες αναγνώρισης προσώπων να καταγράφουν τους διερχομένους σε δημόσιους χώρους.

Μια από τις τρεις μεγαλύτερες επαρχίες της Κίνας παρήγγειλε σύστημα αναγνώρισης προσώπων που θα παρακολουθεί τις κινήσεις δημοσιογράφων, ξένων φοιτητών και άλλων «ύποπτων προσώπων».

Στην Κίνα λειτουργεί σήμερα το μεγαλύτερο δίκτυο παρακολούθησης στον κόσμο με εκατομμύρια κάμερες αναγνώρισης προσώπων να καταγράφουν τους διερχομένους σε δημόσιους χώρους.

Το σύστημα που ετοιμάζει η επαρχία Χενάν για τα «ύποπτα πρόσωπα», θα αντλεί στοιχεία από κρατικές βάσεις δεδομένων και θα παρουσιάζει αυτόματα τους φακέλους των ατόμων που αναγνωρίζονται από τις 3.000 κάμερες που λειτουργούν στην επαρχία.

Οι προδιαγραφές του βιομετρικού συστήματος παρατίθενται στην προκήρυξη του διαγωνισμού προμήθειας που αναρτήθηκε για λίγο στον δικτυακό τόπο του τοπικού υπουργείου Δημόσιας Ασφάλειας της Επαρχίας Χενάν.

Η προκήρυξη του διαγωνισμού αναρτήθηκε στις 29 Ιουλίου, λίγες ημέρες αφότου δημοσιογράφοι του BBC, των Los Angeles Times και του Γαλλικού Πρακτορείου στοχοποιήθηκαν σε κινεζικά μέσα κοινωνικής δικτύωσης μετά τα ρεπορτάζ τους για τις σαρωτικές πλημμύρες στο Χενάν.

Άλλα έγγραφα που εξέτασε το Reuters δείχνουν ότι συμβόλαιο ύψους 5 εκατ. γουάν (700.000 ευρώ) ανατέθηκε στις 7 Σεπτεμβρίου στην κινεζική εταιρεία Neusoft, η οποία αρνήθηκε να σχολιάσει την υπόθεση. Κανένα σχόλιο δεν έκανε ούτε η κυβέρνηση του Χενάν.

Ο διαγωνισμός προέβλεπε ότι το σύστημα έπρεπε να έχει ολοκληρωθεί εντός δύο μηνών από την υπογραφή του συμβολαίου, παραμένει ωστόσο ασαφές αν έχει ήδη τεθεί σε λειτουργία.

Ορισμένα έγγραφα αναφέρονται στην παρακολούθηση δημοσιογράφων γενικά, άλλα όμως στοχοποιούν ειδικά τους δημοσιογράφους ξένων χωρών.

Το υπουργείο Δημόσιας Ασφάλειας δεν διευκρίνισε γιατί θέλει να παρακολουθεί δημοσιογράφους ή ξένους φοιτητές, ανέφερε όμως ότι μια άλλη ομάδα ενδιαφέροντος είναι «γυναίκες από γειτονικές χώρες που διαμένουν στην Κίνα παράνομα».

Οι όροι του διαγωνισμού προέβλεπαν ότι οι κάμερες θα μπορούν να αναγνωρίζουν ακόμα και πρόσωπα που φορούν μάσκα ή γυαλιά και ότι το σύστημα θα μπορεί να αναζητά πρόσωπα με βάση φωτογραφίες που εισάγονται.

Τουλάχιστον 2.000 αξιωματικοί και αστυνομικοί θα έχουν πρόσβαση στο σύστημα, το οποίο θα χωρίζει τους δημοσιογράφους σε τρεις κατηγορίες –πράσινο, κίτρινο και κόκκινο με αυξάνουσα σειρά κινδύνου.

Το σύστημα θα εκδίδει προειδοποιήσεις όταν οι δημοσιογράφοι εισέρχονται σε ξενοδοχεία, αγοράζουν εισιτήρια ή περνούν τα σύνορα της επαρχίας, αναφέρει το έγγραφο του διαγωνισμού.

«Τα ύποπτα πρόσωπα πρέπει να παρακολουθούνται από την αστυνομία και να ελέγχονται» λέει το κείμενο.

Το έγγραφο του διαγωνισμού εντοπίστηκε αρχικά από την αμερικανική εταιρεία IPVM, η οποία ειδικεύεται στην έρευνα εργαλείων μαζικής παρακολούθησης.

«Αν και η Λαϊκή Δημοκρατία της Κίνας έχει επιβεβαιωμένο ιστορικό σύλληψης και τιμωρίας δημοσιογράφων επειδή έκαναν τη δουλειά τους, το έγγραφο αποκαλύπτει την πρώτη γνωστή περίπτωση στην οποία η Λαϊκή Δημοκρατία της Κίνας αναπτύσσει τεχνολογία ασφάλειας ειδικά για να τελειοποιήσει την κρατική καταστολή δημοσιογράφων» δήλωσε στο Reuters ο Ντόναλντ Μέι της IPVM.

Πηγή: https://www.in.gr/2021/11/29/b-science/technology/kameres-viometrikis-anagnorisis-tha-parakolouthoun-tous-dimosiografous-stin-kina/

Κάμερες βιομετρικής αναγνώρισης θα παρακολουθούν τους δημοσιογράφους στην Κίνα

Μια από τις τρεις μεγαλύτερες επαρχίες της Κίνας παρήγγειλε σύστημα αναγνώρισης προσώπων που θα παρακολουθεί τις κινήσεις δημοσιογράφων, ξένων φοιτητών και άλλων «ύποπτων προσώπων». Στην Κίνα λειτουργεί σήμερα το μεγαλύτερο δίκτυο παρακολούθησης στον κόσμο με εκατομμύρια κάμερες αναγνώρισης προσώπων να καταγράφουν τους διερχομένους σε δημόσιους χώρους.

Μια από τις τρεις μεγαλύτερες επαρχίες της Κίνας παρήγγειλε σύστημα αναγνώρισης προσώπων που θα παρακολουθεί τις κινήσεις δημοσιογράφων, ξένων φοιτητών και άλλων «ύποπτων προσώπων».

Στην Κίνα λειτουργεί σήμερα το μεγαλύτερο δίκτυο παρακολούθησης στον κόσμο με εκατομμύρια κάμερες αναγνώρισης προσώπων να καταγράφουν τους διερχομένους σε δημόσιους χώρους.

Το σύστημα που ετοιμάζει η επαρχία Χενάν για τα «ύποπτα πρόσωπα», θα αντλεί στοιχεία από κρατικές βάσεις δεδομένων και θα παρουσιάζει αυτόματα τους φακέλους των ατόμων που αναγνωρίζονται από τις 3.000 κάμερες που λειτουργούν στην επαρχία.

Οι προδιαγραφές του βιομετρικού συστήματος παρατίθενται στην προκήρυξη του διαγωνισμού προμήθειας που αναρτήθηκε για λίγο στον δικτυακό τόπο του τοπικού υπουργείου Δημόσιας Ασφάλειας της Επαρχίας Χενάν.

Η προκήρυξη του διαγωνισμού αναρτήθηκε στις 29 Ιουλίου, λίγες ημέρες αφότου δημοσιογράφοι του BBC, των Los Angeles Times και του Γαλλικού Πρακτορείου στοχοποιήθηκαν σε κινεζικά μέσα κοινωνικής δικτύωσης μετά τα ρεπορτάζ τους για τις σαρωτικές πλημμύρες στο Χενάν.

Άλλα έγγραφα που εξέτασε το Reuters δείχνουν ότι συμβόλαιο ύψους 5 εκατ. γουάν (700.000 ευρώ) ανατέθηκε στις 7 Σεπτεμβρίου στην κινεζική εταιρεία Neusoft, η οποία αρνήθηκε να σχολιάσει την υπόθεση. Κανένα σχόλιο δεν έκανε ούτε η κυβέρνηση του Χενάν.

Ο διαγωνισμός προέβλεπε ότι το σύστημα έπρεπε να έχει ολοκληρωθεί εντός δύο μηνών από την υπογραφή του συμβολαίου, παραμένει ωστόσο ασαφές αν έχει ήδη τεθεί σε λειτουργία.

Ορισμένα έγγραφα αναφέρονται στην παρακολούθηση δημοσιογράφων γενικά, άλλα όμως στοχοποιούν ειδικά τους δημοσιογράφους ξένων χωρών.

Το υπουργείο Δημόσιας Ασφάλειας δεν διευκρίνισε γιατί θέλει να παρακολουθεί δημοσιογράφους ή ξένους φοιτητές, ανέφερε όμως ότι μια άλλη ομάδα ενδιαφέροντος είναι «γυναίκες από γειτονικές χώρες που διαμένουν στην Κίνα παράνομα».

Οι όροι του διαγωνισμού προέβλεπαν ότι οι κάμερες θα μπορούν να αναγνωρίζουν ακόμα και πρόσωπα που φορούν μάσκα ή γυαλιά και ότι το σύστημα θα μπορεί να αναζητά πρόσωπα με βάση φωτογραφίες που εισάγονται.

Τουλάχιστον 2.000 αξιωματικοί και αστυνομικοί θα έχουν πρόσβαση στο σύστημα, το οποίο θα χωρίζει τους δημοσιογράφους σε τρεις κατηγορίες –πράσινο, κίτρινο και κόκκινο με αυξάνουσα σειρά κινδύνου.

Το σύστημα θα εκδίδει προειδοποιήσεις όταν οι δημοσιογράφοι εισέρχονται σε ξενοδοχεία, αγοράζουν εισιτήρια ή περνούν τα σύνορα της επαρχίας, αναφέρει το έγγραφο του διαγωνισμού.

«Τα ύποπτα πρόσωπα πρέπει να παρακολουθούνται από την αστυνομία και να ελέγχονται» λέει το κείμενο.

Το έγγραφο του διαγωνισμού εντοπίστηκε αρχικά από την αμερικανική εταιρεία IPVM, η οποία ειδικεύεται στην έρευνα εργαλείων μαζικής παρακολούθησης.

«Αν και η Λαϊκή Δημοκρατία της Κίνας έχει επιβεβαιωμένο ιστορικό σύλληψης και τιμωρίας δημοσιογράφων επειδή έκαναν τη δουλειά τους, το έγγραφο αποκαλύπτει την πρώτη γνωστή περίπτωση στην οποία η Λαϊκή Δημοκρατία της Κίνας αναπτύσσει τεχνολογία ασφάλειας ειδικά για να τελειοποιήσει την κρατική καταστολή δημοσιογράφων» δήλωσε στο Reuters ο Ντόναλντ Μέι της IPVM.

Πηγή: https://www.in.gr/2021/11/29/b-science/technology/kameres-viometrikis-anagnorisis-tha-parakolouthoun-tous-dimosiografous-stin-kina/

Η ψηφιακή υγεία απειλείται περισσότερο κατά τη πανδημία

Στις μέρες μας η ασφαλής πλοήγηση και χρήση του διαδικτύου αποτελεί μείζον ζήτημα, καθώς έχει καταντήσει «προέκταση του χεριού» λόγω της πανδημίας. Έτσι, η συχνότερη αυτή εντρύφηση με το διαδίκτυο προκάλεσε τη φαντασία των επιτήδειων αγυρτών στην εξαπάτηση για επίκαιρα θέματα. Έχουν καταγραφεί αστρονομικά ποσοστά παραβιάσεων των δεδομένων σε ιατρικές μονάδες του εξωτερικού, κάτι που οφείλει να παρακινήσει τους οργανισμούς στην εφαρμογή ισχυρότερων μέτρων προστασίας των εργαζομένων και των δικτύων τουςΣτις μέρες μας η ασφαλής πλοήγηση και χρήση του διαδικτύου αποτελεί μείζον ζήτημα, καθώς έχει καταντήσει «προέκταση του χεριού» λόγω της πανδημίας. Έτσι, η συχνότερη αυτή εντρύφηση με το διαδίκτυο προκάλεσε τη φαντασία των επιτήδειων αγυρτών στην εξαπάτηση για επίκαιρα θέματα. Έχουν καταγραφεί αστρονομικά ποσοστά παραβιάσεων των δεδομένων σε ιατρικές μονάδες του εξωτερικού, κάτι που οφείλει να παρακινήσει τους οργανισμούς στην εφαρμογή ισχυρότερων μέτρων προστασίας των εργαζομένων και των δικτύων τους.

Οι οργανισμοί υγείας είναι οι μεγαλύτεροι στόχοι σε περιόδους υγειονομικών κρίσεων και οι ήδη ισχύοντες δικλείδες ασφαλείας που χρησιμοποιούν έχουν αποδειχθεί αναποτελεσματικοί. Οι περισσότερες συνεδρίες με τους ασθενείς γίνονται μέσα από πλατφόρμες όπως το Zoom, Skype και FaceTime κάτι που καθιστά τρωτούς όλους τους συμμετέχοντες. Η ευαλωτότητα αυτή οφείλεται εν μέρει στη χρήση απαρχαιωμένου λογισμικού για τον έλεγχο των ιατρικών συσκευών μέσα στα νοσοκομεία, μιας και το Ίντερνετ των Πραγμάτων αξιοποιείται ευρέως για την αποθήκευση ή παρακολούθηση των στοιχείων των ασθενών.

Η πρόσβαση στα στοιχεία των ασθενών αποτελεί τη πιο κερδοφόρα επιχείρηση για τους εγκληματίες του κυβερνοχώρου, καθώς οι πληροφορίες αυτές αξίζουν 10 με 20 φορές περισσότερο από τα στοιχεία των πιστωτικών καρτών, με σημείο πώλησης το dark web. Οι παραβιάσεις αυτές εκθέτουν τη σχέση γιατρού και ασθενή, ενώ δυσχεραίνουν τη παροχή ιατρικής βοήθειας στο κοινό, με αντίκτυπο στα οικονομικά και τη φήμη του νοσοκομείου.

Σε ένα πιο προσωπικό επίπεδο, οι περισσότεροι άνθρωποι δουλεύουν εξ αποστάσεως και περνούν τον περισσότερο χρόνο τους στο σπίτι ή είναι άνεργοι λόγω της κατάστασης, κάτι που επιβαρύνει τη ψυχική τους υγεία και προκαλεί άγχος και μια γενικότερη ανησυχία. Οι απατεώνες πατάνε πάνω σε αυτό με την αποστολή ψεύτικων μηνυμάτων ή τη δημιουργία ιστοσελίδων που μιμούνται τις κρατικές αρχές. Έτσι, παρατηρούνται φαινόμενα εξαπάτησης από υποκλοπή στοιχείων μέχρι τη δωρεά για ψεύτικους φιλανθρωπικούς σκοπούς. Είναι απαραίτητο, λοιπόν, για τη διαφύλαξη των χρημάτων και των προσωπικών στοιχείων τους καθενός να γίνεται έλεγχος του αποστολέα των ύποπτων αυτών μηνυμάτων και των συνδέσμων που είναι συνημμένοι σε αυτά καθώς επίσης να διασταυρώνονται οι πληροφορίες πριν τη δωρεά χρημάτων σε φιλανθρωπικές δράσεις.

Υπάρχουν, ωστόσο, πρακτικές τεχνικές για τη μετρίαση ή την αποτροπή των ηλεκτρονικών επιθέσεων. Όσοι δουλεύουν από το σπίτι καλούνται να:

Χρησιμοποιούν εικονικό ιδιωτικό δίκτυο (VPN).
Έτσι εξασφαλίζεται η εμπιστευτικότητα και η ακεραιότητα του χρήστη, ενώ επιτρέπει την ασφαλέστερη πλοήγηση στο διαδίκτυο.

Ενεργοποιούν τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA).
Με τον τρόπο αυτό επιτυγχάνεται ασφαλέστερη είσοδος και επικοινωνία με το δίκτυο της εταιρίας, ενώ αποτρέπει τη κλοπή στοιχείων με τη μέθοδο ωμής βίας.

Ανανεώσουν τo anti-malware και το λογισμικό όλων των συσκευών τους.
Έτσι θα μπορούν να είναι λιγότερο ευάλωτοι σε επιθέσεις έχοντας τη τελευταία έκδοση της συσκευής τους.

Διαχωρίσουν το δίκτυο ανάλογα με τις συσκευές.
Σε περίπτωση που υπάρξει ηλεκτρονική επίθεση, η διαίρεση αυτή αποτρέπει τη διακινδύνευση όλων των συσκευών που είναι συνδεδεμένες σε αυτό.

Εκπαιδευτούν σε θέματα διαδικτυακής ασφάλειας.
Η ευαισθητοποίηση των εργαζομένων σε θέματα κυβερνοασφάλειας μπορεί να μειώσει τον κίνδυνο από κακόβουλες ηλεκτρονικές ενέργειες προς τους ίδιους αλλά και την εταιρία.

Καθώς η κοινωνία εξαρτάται ολοένα και περισσότερο στη τεχνολογία, γίνεται αυτομάτως περισσότερο ευάλωτη στο ηλεκτρονικό έγκλημα. Για να επιβιώσει η μαύρη ηλεκτρονική αγορά και το έγκλημα, η διαφθορά προσαρμόζεται και επενδύει σε νέες τεχνικές οι οποίες μάλιστα λόγω οικονομικών και εκπαιδευτικών ελλειμάτων καρποφορούν. Αντίστοιχα η κοινωνία γνωρίζοντας τον εχθρό και τις καινούριες του τακτικές οφείλει να αμυνθεί με τα κατάλληλα μέσα. Καλώς ή κακώς, η ψηφιακή εποχή γίνεται ολοένα και πιο χειροπιαστή και εφόσον η καθημερινότητα αποκτά και μια ψηφιακή πλευρά, είναι πρέπον να προστατεύεται καταλλήλως.

Πηγή: https://www.csii.gr/i-psifiaki-ygeia-apeileitai-perissotero-kata-ti-pandimia/

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.