Skip to main content

Νέο xGen Connect module 4G και Wi-Fi

Η μονάδα 4G / WiFi προσθέτει δυνατότητες επικοινωνίας 4G στους πίνακες συναγερμού της σειράς xGenConnect, επιτρέποντας την αναφορά του συναγερμού και απομακρυσμένες συνδέσεις μέσω του δικτύου κινητής τηλεφωνίας 4G. Σε περίπτωση που η κύρια διαδρομή (WiFi ή Ethernet / Internet) δεν είναι διαθέσιμη…

Η μονάδα 4G / WiFi προσθέτει δυνατότητες επικοινωνίας 4G στους πίνακες συναγερμού της σειράς xGenConnect, επιτρέποντας την αναφορά του συναγερμού και απομακρυσμένες συνδέσεις μέσω του δικτύου κινητής τηλεφωνίας 4G. Σε περίπτωση που η κύρια διαδρομή (WiFi ή Ethernet / Internet) δεν είναι διαθέσιμη, ο πίνακας θα μεταβεί αυτόματα στην κυψελοειδή διαδρομή 4G για να παρέχει ασταμάτητη αναφορά του συναγερμού. Εάν το 4G δεν είναι διαθέσιμο, η μονάδα θα αλλάξει σε 2G ανάλογα με τα τοπικά δίκτυα παρόχων ή την κάλυψη κινητής τηλεφωνίας. Υποστηρίζοντας έως και 2 συνδέσεις κεραίας τόσο για κινητά όσο και για Wi-Fi, η μονάδα διασφαλίζει μια αξιόπιστη ασύρματη σύνδεση. Ο ενσωματωμένος δρομολογητής Wi-Fi μπορεί να συνδεθεί με το δρομολογητή του πελάτη για κύρια πρόσβαση στο Διαδίκτυο. Αυτό εξαλείφει την ανάγκη εγκατάστασης καλωδίου Ethernet μεταξύ του πίνακα xGenConnect και του δρομολογητή του πελάτη. Ο δρομολογητής WiFi παρέχει επίσης ενσύρματο LAN Ethernet σε περίπτωση που υπάρχει ανάγκη για ενσύρματη σύνδεση μίας ή περισσότερων καμερών UltraSync.

G.I. Security SA, τηλ.: 210-6040601.

5 Κοινά Λάθη Απορρήτου και Ασφάλειας που κάνετε στα Μέσα Κοινωνικής Δικτύωσης

Σε αυτήν την εποχή που βασίζεται στα δεδομένα, χρήστες εμπλουτίζουν ενεργά το ψηφιακό τοπίο, δίνοντας εθελοντικά πληροφορίες τους στον διαδικτυακό κόσμο. Από το Instagram και το Twitter έως το Facebook και το TikTok, οι χρήστες μοιράζονται πτυχές της προσωπικής τους ζωής, προτιμήσεις,αντιπάθειες, ενδιαφέροντά. Πολύ συχνά, οι πληροφορίες μπορούν να θέσουν σε κίνδυνο την ψηφιακή και σωματική τους ευημερίαΣε αυτήν την εποχή που βασίζεται στα δεδομένα, χρήστες εμπλουτίζουν ενεργά το ψηφιακό τοπίο, δίνοντας εθελοντικά πληροφορίες τους στον διαδικτυακό κόσμο.

Από το Instagram και το Twitter έως το Facebook και το TikTok, οι χρήστες μοιράζονται πτυχές της προσωπικής τους ζωής, προτιμήσεις,αντιπάθειες, ενδιαφέροντά. Πολύ συχνά, οι πληροφορίες μπορούν να θέσουν σε κίνδυνο την ψηφιακή και σωματική τους ευημερία.

Η σύνδεση στο διαδίκτυο φέρνει ευκαιρίες και εμπόδια. Από τη μία πλευρά, μπορείτε να κάνετε έρευνα, να εργαστείτε, να αγοράσετε προϊόντα και να επικοινωνήσετε με άλλους.

Από την άλλη, αντιμετωπίζετε ατελείωτη παρακολούθηση από τεχνολογικούς κολοσσούς, παραπληροφόρηση και έκθεση σε κυβερνοεγκληματίες οι οποίοι μπορούν να χρησιμοποιήσουν κάθε πληροφορία εναντίον σας.

Ακολουθούν τα 5 πιο συνηθισμένα λάθη που πιθανότατα κάνετε στα μέσα κοινωνικής δικτύωσης, διακινδυνεύοντας την ιδιωτικότητά και την οικονομική σας ευημερία.

Επαναχρησιμοποιείτε τους κωδικούς πρόσβασης σε πολλούς λογαριασμούς
Ήρθε η ώρα να μιλήσουμε για τον 12-χαρακτήρων, μη προβλέψιμο και μοναδικό κωδικό πρόσβασης με κεφαλαία, πεζά, χαρακτήρες, που δεν θέλετε να τον θυμάστε κάθε φορά.

Οι ισχυροί κωδικοί πρόσβασης είναι η κλειδαριά και το κλειδί για τις προσωπικές και οικονομικές σας πληροφορίες στο διαδίκτυο. Ένας ισχυρός κωδικός για κάθε λογαριασμό κοινωνικής δικτύωσης καθιστά δυσκολότερη την πρόσβαση των απειλών σε περίπτωση παραβίασης δεδομένων ή εξαπάτησης στο διαδίκτυο.

Όταν ολοκληρώσετε την ανάγνωση του κειμένου, αφιερώστε χρόνο για να ελέγξετε τους λογαριασμούς και αλλάξτε τους κωδικούς σε αυτούς που μοιράζονται τα ίδια διαπιστευτήρια σύνδεσης.

Παρακάμπτετε τα απαραίτητα στοιχεία ασφαλείας
Παρά τις πολλαπλές καμπάνιες για ευαισθητοποίηση σχετικά με παραβιάσεις δεδομένων και κυβερνοεπιθέσεις, οι χρήστες δεν καταβάλλουν καμία προσπάθεια διασφάλισης των λογαριασμών. Δυστυχώς, ούτε με τις βασικές ρυθμίσεις απορρήτου και ασφάλειας όπως οι λειτουργίες ελέγχου ταυτότητας δύο παραγόντων (2FA) ή πολλαπλών παραγόντων (MFA).

Χρειάζεται μόνο 1 λεπτό για να ρυθμίσετε το 2FA για τον λογαριασμό σας στο Facebook. Με την απλή ενεργοποίησή του, γλιτώνετε από έναν μεγάλο «πονοκέφαλο», εάν τα διαπιστευτήριά σας καταλήξουν σε λάθος χέρια.

Επιπλέον, ελέγξτε τη δημόσια κατάσταση του λογαριασμού σας. Είναι πραγματικά απαραίτητο να έχουν όλοι πρόσβαση στις πληροφορίες που δημοσιεύετε, όπως οι φωτογραφίες και η τοποθεσία σας;

Μπορείτε να βρείτε έναν αναλυτικότερο οδηγό για το πώς να προστατεύσετε το απόρρητό σας στο Facebook.

Κοινοποιείτε υπερβολικά προσωπικά δεδομένα και γεγονότα ζωής σας
Η υπερβολική κοινή χρήση στο διαδίκτυο είναι μια πράξη για την οποία είμαστε όλοι ένοχοι. Δε λέμε ότι δεν πρέπει να μοιράζεστε πληροφορίες, όμως θα πρέπει να διατηρήσετε ιδιωτικά τα: αριθμό τηλεφώνου, γενέθλια και email. Έτσι, μειώνετε τις πιθανότητες να γίνετε στόχος απατεώνων και κυβερνοεγκληματιών που θέλουν κλέψουν τα δεδομένα σας.

Σκεφτείτε να παραλείψετε τις καταστάσεις check-in. Αυτή η φαινομενικά αθώα πράξη μπορεί να ενημερώσει ένα κακόβουλο άτομο όταν πηγαίνετε για δείπνο με φίλους και οικογένεια ή πηγαίνετε διακοπές. Ο δράστης μπορεί να σας ακολουθήσει ή να διαρρήξει το σπίτι σας ή ακόμα χειρότερα.

Σκεφτείτε διπλά πριν δημοσιεύσετε ή μοιραστείτε πληροφορίες και αναρωτηθείτε εάν ή πώς αυτά τα δεδομένα θα μπορούσαν να χρησιμοποιηθούν εναντίον σας κάποια στιγμή. Φυσικά, μην μοιράζεστε ποτέ τραπεζικά δεδομένα, δεδομένα πιστωτικών καρτών, διευθύνσεις κατοικίας ή κωδικούς πρόσβασης στο διαδίκτυο.

Τελευταίο αλλά εξίσου σημαντικό, αποφύγετε να δημοσιεύετε πάρα πολλές φωτογραφίες. Αυτό δεν θα σας εξυπηρετήσει μακροπρόθεσμα. Οι υπεύθυνοι προσλήψεων και οι εταιρείες συχνά ελέγχουν το προφίλ σας στα μέσα κοινωνικής δικτύωσης πριν από την πρόσληψη. Επομένως, εαν ψάχνετε μια νέα δουλειά, αναθεωρήστε τα άλμπουμ σας ή τουλάχιστον κάνετε ορισμένες από τις φωτογραφίες ιδιωτικές.

Παραλείπετε να ελέγξετε τις φωτογραφίες σας με ετικέτα
Είστε υπεύθυνοι για τα δεδομένα και τις φωτογραφίες που δημοσιεύετε στο προφίλ σας. Αλλά έχετε σκεφτεί τις επιπτώσεις που μπορεί να έχει μια ανάρτηση στην οποία έχετε επισημανθεί για τη διαδικτυακή σας φήμη; Μπορείτε πάντα να ελέγχετε για ρυθμίσεις , ώστε να αποτρέψετε τυχόν ενοχλητικές φωτογραφίες με ετικέτα να καταλήξουν στο προφίλ σας.

Δέχεστε αιτήματα φιλίας από αγνώστους
Το να έχετε εκατοντάδες άτομα στη λίστα των φίλων σας είναι μεγάλη υπόθεση στα μέσα κοινωνικής δικτύωσης. Δίνοντας πρόσβαση σε αγνώστους στις αναρτήσεις σας με προσωπικά στοιχεία και την ευκαιρία να επικοινωνήσουν μαζί σας, είναι ένας εξαιρετικά επικίνδυνος συνδυασμός.

Ο διαδικτυακός κόσμος δεν είναι μόνο διασκέδαση και παιχνίδια – είναι γεμάτος με κακόβουλα άτομα που εκμεταλλεύονται άτομα που έχουν εμπιστοσύνη όπως εσείς. Κινδυνεύετε να γίνετε ευάλωτοι από απόπειρες phishing, απατεώνες και απατεώνες ρομαντικών σχέσεων.

Κάντε τη χάρη στον εαυτό σας και κάντε έναν προληπτικό καθαρισμό της λίστας των φίλων σας. Εάν βρείτε ύποπτα ή άγνωστα άτομα, αφαιρέστε τα και μπλοκάρετε τα αμέσως.

Πολύ σημαντικό να έχετε ένα λογισμικό ασφαλείας για πλήρη προστασία στα κοινωνικά δίκτυα. Το Bitdefender Total Security, προστατεύει όλες τις συσκευές από κακόβουλο λογισμικό χωρίς συμβιβασμούς στην ταχύτητα. Τα προσωπικά σας στοιχεία και τα αρχεία σας παραμένουν ασφαλή από όλα τα είδη ηλεκτρονικών απειλών ενώ διατηρείται η περιήγηση σας προσωπική.

Πηγή: https://bitdefender.gr/blog/pente-koina-lathi-aporrhtou-kai-asfaleias/

Πλατφόρμες streaming και δημοφιλείς σειρές στο στόχαστρο του ψηφιακού εγκλήματος

Στο στόχαστρο του ψηφιακού εγκλήματος μπαίνουν οι κορυφαίες πλατφόρμες streaming και οι δημοφιλείς σειρές. Το on-demand περιεχόμενο και οι υπηρεσίες streaming γνώρισαν ταχεία ανάπτυξη τα τελευταία δύο χρόνια, η οποία επιταχύνθηκε περαιτέρω από την πανδημίαΣτο στόχαστρο του ψηφιακού εγκλήματος μπαίνουν οι κορυφαίες πλατφόρμες streaming και οι δημοφιλείς σειρές. Το on-demand περιεχόμενο και οι υπηρεσίες streaming γνώρισαν ταχεία ανάπτυξη τα τελευταία δύο χρόνια, η οποία επιταχύνθηκε περαιτέρω από την πανδημία.

Με δεδομένη την αυξημένη ζήτηση για εναλλακτικές πηγές ψυχαγωγίας, οι εγκληματίες του κυβερνοχώρου βρήκαν την ευκαιρία να εκμεταλλευτούν την προθυμία των χρηστών να παρακολουθήσουν τις αγαπημένες τους εκπομπές σε πλατφόρμες streaming, αξιοποιώντας γνωστά σχήματα απάτης στο Διαδίκτυο.

Από τις αρχές Ιανουαρίου 2020 έως τα τέλη Ιουνίου του 2021, τα προϊόντα ασφάλειας της Kaspersky εντόπισαν περισσότερες από 93.000 απόπειρες μόλυνσης συσκευών, οι οποίες διαδόθηκαν με το πρόσχημα μιας εκ των πέντε κορυφαίων πλατφορμών streaming: Netflix, Disney+, Apple TV+, Amazon Prime Video και Hulu.

Όσον αφορά τα πρωτότυπα show σε πλατφόρμες streaming, το The Mandalorian και το Money Heist ήταν εκείνα, που χρησιμοποιήθηκαν συχνότερα για τη διάδοση κακόβουλου λογισμικού λόγω της δημοτικότητας τους.

Σύμφωνα με την έκθεση της Kaspersky, “Streaming wars continue – what about cyberthreats? Streaming-related threat landscape in 2020-2021”, το Netflix δεν είναι μόνο η κορυφαία πλατφόρμα streaming, αλλά και η πιο δημοφιλής υπηρεσία, που χρησιμοποιείται ως δέλεαρ από εγκληματίες του κυβερνοχώρου. Στην πραγματικότητα, το 89,93% των θυμάτων ήρθαν σε επαφή με κακόβουλο ή ανεπιθύμητο λογισμικό αναζητώντας σχετικό με το Netflix περιεχόμενο.

Streaming εκπομπές

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν streaming εκπομπές και σειρές ως δόλωμα. Σύμφωνα με την Kaspersky, σχεδόν το 60% των προσπαθειών μόλυνσης έγιναν χρησιμοποιώντας μόνο δύο show ως δόλωμα. Το Mandalorian (28,72%) και το Money Heist (28,41%), δύο από τις μεγαλύτερες επιτυχίες σε παγκόσμιο επίπεδο τα τελευταία χρόνια, έχουν γίνει αντικείμενο ενεργούς εκμετάλλευσης από κυβερνοεγκληματίες, που διαδίδουν το κακόβουλο λογισμικό τους.

Η εικόνα στην Ελλάδα

Αντίστοιχη είναι η εικόνα που καταγράφεται και για τη χώρα μας, με τους μισούς χρήστες (50%) του δείγματος να πέφτουν θύματα εγκληματιών του κυβερνοχώρου επιχειρώντας να δουν επεισόδια της δημοφιλούς σειράς Mandalorian. Οι υπόλοιπες τρεις κορυφαίες σειρές, που χρησιμοποιούνται τακτικά ως δόλωμα από phishers, περιλαμβάνουν το Rick and Morty (9,69%), το Peaky Blinders (9,25%) και το Westworld (7,17%).

Οι παγίδες

Για να αποφύγετε να πέσετε θύματα κακόβουλων προγραμμάτων και διαδικτυακών απατών κατά τη χρήση υπηρεσιών streaming, η Kaspersky συμβουλεύει τα εξής:

“- Ελέγξτε την αυθεντικότητα των ιστοσελίδων, πριν εισαγάγετε προσωπικά δεδομένα. Χρησιμοποιήστε μόνο επίσημες, αξιόπιστες ιστοσελίδες για να παρακολουθήσετε ή να κατεβάσετε ταινίες. Ελέγξτε ξανά τις μορφές URL, καθώς και την ορθογραφία των ονομάτων της εταιρείας.

– Χρησιμοποιήστε μια αξιόπιστη υπηρεσία VPN, για να αποκτήσετε πρόσβαση σε τοπικό περιεχόμενο από διάφορες πλατφόρμες streaming.

– Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας, που εντοπίζει κακόβουλα συνημμένα και αποκλείει τοποθεσίες ηλεκτρονικού phising.

– Αποφύγετε συνδέσμους, που υπόσχονται πρώιμες προβολές περιεχομένου. Εάν έχετε αμφιβολίες σχετικά με την αυθεντικότητα του περιεχομένου, επικοινωνήστε με τον πάροχο ψυχαγωγίας σας.

– Να είστε προσεκτικοί με τυχόν συμφωνίες που φαίνονται πολύ καλές για να είναι αληθινές, όπως “δωρεάν συνδρομή για έναν χρόνο”.

– Όποτε είναι δυνατόν, αποκτήστε πρόσβαση σε πλατφόρμες streaming μόνο μέσω της δικής σας συνδρομής επί πληρωμή στον επίσημο ιστότοπο ή την εφαρμογή από επίσημα marketplace”.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19043125/platformes-streaming-kai-dimofileis-seires-sto-stohastro-tou-psifiakou-eglimatos-/

AJAX HUB 2 Plus

Το HUB 2 PLUS, αποτελεί την πιο εξελιγμένη έκδοση του ασύρματου συναγερμού AJAX, καθότι συνδυάζει τα χαρακτηριστικά του HUB 2 και του HUB PLUS. Διαθέτει τέσσερα κανάλια επικοινωνίας (Ethernet, Wi-Fi, Dual Sim -4G), μπορεί να δεχθεί…

Το HUB 2 PLUS, αποτελεί την πιο εξελιγμένη έκδοση του ασύρματου συναγερμού AJAX, καθότι συνδυάζει τα χαρακτηριστικά του HUB 2 και του HUB PLUS. Διαθέτει τέσσερα κανάλια επικοινωνίας (Ethernet, Wi-Fi, Dual Sim -4G), μπορεί να δεχθεί τα περισσότερα περιφερειακά (συμπεριλαμβανομένου και του MotionCam) και κάμερες από οποιοδήποτε υφιστάμενο HUB. Επιπλέον, τα 64 σενάρια που μπορεί να διαχειριστεί και τα 25 security groups που μπορεί να υποστηρίξει τον καθιστούν ικανό να καλύψει οποιαδήποτε εγκατάσταση θέτοντάς τον ως την κορυφαία επιλογή ασύρματου πίνακα.

  • Τάση λειτουργίας: 110-240 V AC.
  • Ισχύς επικοινωνίας ασυρμάτων: 25 mW.
  • Εύρος θερμοκρασίας λειτουργίας: Από -10°С έως +40°С.
  • Συνδεσιμότητα: 2G (GSM900/DCS1800 (B3/B8), 3G (WCDMA 850/900/2100 (B1/B5/B8), LTE (FDD B1/B3/B5/B7/B8/B20), Wi-Fi (802.11 b/g/n), Ethernet.
  • Πρωτόκολλο επικοινωνίας: Jeweller (868.0-868.6 MHz).
  • Εμβέλεια επικοινωνίας: Έως 2.000 μ (σε ανοιχτή περιοχή).
  • Εφεδρική μπαταρία: Li-Ion 3 Ah (χρόνος αυτονομίας έως 15 ώρες).
  • Μέγιστος αριθμός χρηστών: 200.
  • Μέγιστος αριθμός περιφερειακών: 200.
  • Μέγιστος αριθμός καμερών: 100.
  • Προστασία δολιοφθοράς (tamper) : Διαθέσιμη

 

KEEPER Group, τηλ.: 210-2025705.

GeoVision GV-VD4711

Η GV-VD4711 είναι μία IP κάμερα με μηχανοκίνητο φακό Vari Focal για απομακρυσμένη προσαρμογή του focus/zoom και αισθητήρα 1/3″ progressive scan super low lux CMOS που προσφέρει έως 25fps σε ανάλυση 2560×1440 και 30fps σε 2048×1520. Έρχεται με λειτουργία Day&Night (με αφαιρούμενο φίλτρο IR), Wide Dynamic Range PRO…

Η GV-VD4711 είναι μία IP κάμερα με μηχανοκίνητο φακό Vari Focal για απομακρυσμένη προσαρμογή του focus/zoom και αισθητήρα 1/3″ progressive scan super low lux CMOS που προσφέρει έως 25fps σε ανάλυση 2560×1440 και 30fps σε 2048×1520. Έρχεται με λειτουργία Day&Night (με αφαιρούμενο φίλτρο IR), Wide Dynamic Range PRO, ελάχιστη φωτεινότητα 0.03Lux (Color) & 0,02Lux (B/W), μείωση θορύβων 3D, tampering Alarm, θύρα για κάρτα μνήμης micro SD για τοπική αποθήκευση. Συμβατότητα με το ONVIF (Profile S). Υποστηρίζει iPhone, iPad, Android & 3GPP.

Force Electronics, τηλ.: 2310-805180.

DSC NEO HS2128NKE

Πίνακας 8 ζωνών σε μεταλλικό κουτί (294mm x 367mm x 120mm), επεκτάσιμος σε συνολικά 128 ασύρματες και ενσύρματες ζώνες. Δέχεται μέχρι 16 πληκτρολόγια (Ενσύρματα/ασύρματα), υποστηρίζει 8 υποσυστήματα και έχει μνήμη 1000 συμβάντων και δέχεται 1000 κωδικούς χρηστών με τον Master Code.

Πίνακας 8 ζωνών σε μεταλλικό κουτί (294mm x 367mm x 120mm), επεκτάσιμος σε συνολικά 128 ασύρματες και ενσύρματες ζώνες. Δέχεται μέχρι 16 πληκτρολόγια (Ενσύρματα/ασύρματα), υποστηρίζει 8 υποσυστήματα και έχει μνήμη 1000 συμβάντων και δέχεται 1000 κωδικούς χρηστών με τον Master Code.

  • 4 PGM επεκτάσιμα μέχρι τα 148 (HSM2204, HSM2208).
  • Κωδικοί Χρήστη: 94
  • Επεκτάσιµος σε 128 µε πλακέτα επέκτασης (HSM2108) και ζώνες πληκτρολογίου ή µε δέκτη RF (HSM2HOST8) σε 128 ασύρµατες ζώνες.

 

Grande Security ΑΕ, τηλ.: 210-2135884.

Cubitech CB-PI5040XL

Η CB-PI5040XL είναι μία δικτυακή PTZ κάμερα με 40x οπτικό και 16x ψηφιακό zoom, η οποία έρχεται με υψηλή ανάλυση 5MP@25fps και διαθέτει Laser IR, το οποίο φτάνει μέχρι και τα 400 μέτρα. Είναι ιδανική για παρακολούθηση εξωτερικών χώρων με πολύ χαμηλό φωτισμό και διαθέτει τεχνολογίες H.265+, για μείωση του bandwidth και του…

Η CB-PI5040XL είναι μία δικτυακή PTZ κάμερα με 40x οπτικό και 16x ψηφιακό zoom, η οποία έρχεται με υψηλή ανάλυση 5MP@25fps και διαθέτει Laser IR, το οποίο φτάνει μέχρι και τα 400 μέτρα. Είναι ιδανική για παρακολούθηση εξωτερικών χώρων με πολύ χαμηλό φωτισμό και διαθέτει τεχνολογίες H.265+, για μείωση του bandwidth και του αποθηκευτικού χώρου, Auto Tracking, Video Analytics και WDR στα 120dB. Είναι ιδανική για τοποθέτηση σε αεροδρόμια, σιδηροδρομικούς σταθμούς, γήπεδα, κ.λπ.

www.arktech.gr

Προειδοποίηση της ΕΛ.ΑΣ για κακόβουλο SMS

Την προσοχή των πολιτών ζητάει η Γενική Περιφερειακή Αστυνομική Διεύθυνση Κεντρικής Μακεδονίας για SMS – απάτη. Άγνωστοι εξαπατούν μέσω email, πληροφορώντας τους πολίτες ότι δήθεν έχει αφαιρεθεί χρηματικό ποσό από τον τραπεζικό λογαριασμό τους καλώντας τους να πατήσουν σύνδεσμο για να δουν περισσότερα, όπως προειδοποιεί η Γενική Περιφερειακή Αστυνομική Διεύθυνση Κεντρικής Μακεδονίας.

Την προσοχή των πολιτών ζητάει η Γενική Περιφερειακή Αστυνομική Διεύθυνση Κεντρικής Μακεδονίας για SMS – απάτη. Άγνωστοι εξαπατούν μέσω email, πληροφορώντας τους πολίτες ότι δήθεν έχει αφαιρεθεί χρηματικό ποσό από τον τραπεζικό λογαριασμό τους καλώντας τους να πατήσουν σύνδεσμο για να δουν περισσότερα, όπως προειδοποιεί η Γενική Περιφερειακή Αστυνομική Διεύθυνση Κεντρικής Μακεδονίας.

«Αγαπητέ πελάτη, ο λογαριασμός σας έχει χρεωθεί, Κάντε κλικ ΕΔΩ για να δείτε το ποσό που αφαιρέθηκε στον λογαριασμό σας» γράφει το εν λόγω μήνυμα. Έτσι, κατάφεραν να αρπάξουν από ένα άτομο στη Χαλκιδική, 8.128 ευρώ από τον τραπεζικό του λογαριασμό.

kakovoulo sms

 

Πηγή: https://www.csii.gr/proeidopoiisi-tis-el-as-gia-kakovoylo-sms/

ESET: Αυτές είναι 3 βασικές κακοτοπιές που μπορείτε να αποφύγετε για να μην πέσετε θύμα απάτης στο Instagram

Από τα συνηθισμένα εγκλήματα του κυβερνοχώρου, όπως το ηλεκτρικό ψάρεμα (phishing), μέχρι την απάτη με το μπλε εικονίδιο στα προφίλ του Instagram που υποδεικνύει ότι πρόκειται για αυθεντικό προφιλ με πολλούς followers, ο Amer Owaida, από τη διεθνή εταιρεία κυβερνοασφάλειας ESET,  μας βοηθά να κατανοήσουμε τις πιο συνηθισμένες τακτικές που χρησιμοποιούν οι απατεώνες για να ξεγελάσουν τα θύματά τους στη δημοφιλή αυτή κοινωνική πλατφόρμα.

Από τα συνηθισμένα εγκλήματα του κυβερνοχώρου, όπως το ηλεκτρικό ψάρεμα (phishing), μέχρι την απάτη με το μπλε εικονίδιο στα προφίλ του Instagram που υποδεικνύει ότι πρόκειται για αυθεντικό προφιλ με πολλούς followers, ο Amer Owaida, από τη διεθνή εταιρεία κυβερνοασφάλειας ESET,  μας βοηθά να κατανοήσουμε τις πιο συνηθισμένες τακτικές που χρησιμοποιούν οι απατεώνες για να ξεγελάσουν τα θύματά τους στη δημοφιλή αυτή κοινωνική πλατφόρμα.

Και ενώ οι εταιρείες κοινωνικών μέσων προσπαθούν να ελέγχουν τις πλατφόρμες τους και να τις διατηρούν όσο το δυνατόν πιο ασφαλείς, δεν είναι εύκολο να αναχαιτιστούν οι απατεώνες που είναι αποφασισμένοι να εξαπατήσουν τους χρήστες των social media και να τους αποσπάσουν τόσο τα ευαίσθητα δεδομένα όσο και τα χρήματά τους.

Το Instagram, για παράδειγμα, είναι ένα από τα τέσσερα πιο δημοφιλή κοινωνικά δίκτυα στον κόσμο με πάνω από 1 δισεκατομμύριο ενεργούς χρήστες. Με τέτοιο αριθμό χρηστών είναι σίγουρο ότι η συγκεκριμένη πλατφόρμα θα προσελκύσει κυβερνοεγκληματίες όπως το μέλι τις μέλισσες.

Το θετικό είναι ότι μπορείτε να εντοπίσετε εύκολα τις περισσότερες απάτες, αν προσεγγίσετε όλα όσα βλέπετε με μια υγιή δόση αμφιβολίας και αν παραμείνετε σε εγρήγορση.

Σε αυτό το άρθρο, ο Amer Owaida, από τη διεθνή εταιρία κυβερνοασφάλειας ESET εξετάζει τρεις από τις πιο συνηθισμένες απάτες που ενδέχεται να συναντήσετε καθώς σκρολάρετε στο Instagram και συνδέεστε με άλλους χρήστες μέσω άμεσων μηνυμάτων.

  1. Οι… ρομαντικές απάτες

Ενώ οι περισσότεροι άνθρωποι συνδέουν τις ρομαντικές απάτες με τις εφαρμογές γνωριμιών, στην πραγματικότητα, οι ρομαντικές απάτες μπορούν να συμβούν και στα social media και άρα και στο Instagram. Αυτοί οι τύποι απάτης, ωστόσο, προϋποθέτουν ότι ο απατεώνας έχει κερδίσει την εμπιστοσύνη των πιθανών θυμάτων του.

Αυτό συνήθως περιλαμβάνει μια παρατεταμένη περίοδο φλερτ, η οποία πιθανότατα θα ξεκινήσει με τον απατεώνα να κάνει like στις αναρτήσεις του θύματος, να σχολιάζει και τελικά να στέλνει απευθείας μηνύματα. Μόλις ο απατεώνας βεβαιωθεί ότι έχει κάτω από την επιρροή του το θύμα, τότε θα αρχίσει να ζητά χρήματα για να ξεπεράσει μια ψεύτικη ιατρική κατάσταση έκτακτης ανάγκης ή για να πληρώσει το αεροπορικό ταξίδι για να σας συναντήσει, κλπ.

Και αν θεωρείτε ότι είναι κάπως απίθανο να πέσει κάποιος θύμα ρομαντικής απάτης, ξανασκεφτείτε το. Σύμφωνα με την Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ, το 2020, οι απώλειες από τις ρομαντικές απάτες άγγιξαν το ιλιγγιώδες ποσό των 304 εκατομμύριων δολαρίων, και αυτό το ποσό περιλαμβάνει μόνο τα περιστατικά που καταγγέλθηκαν και μόνο στις ΗΠΑ.

Τι μπορείτε να κάνετε: Ευτυχώς, υπάρχουν διάφοροι τρόποι για να εντοπίσετε ένα ψευτο-καρδιοκατακτητή που προσπαθεί να σας ξαλαφρώσει από τα χρήματά σας. Εάν οι υποψήφιοι μνηστήρες φαίνονται πολύ καλοί για να είναι αληθινοί, κάντε μια γρήγορη αντίστροφη αναζήτηση των φωτογραφιών τους στις εικόνες Google για να μάθετε αν είναι πραγματικά αυτοί που λένε ότι είναι. Εάν αρχίσουν να ακυρώνουν τα ραντεβού  ή να βρίσκουν δικαιολογίες για να μην συναντηθούν μαζί σας, αυτό θα πρέπει να σας βάλει σε υποψίες και να τους ρωτήσετε για τα κίνητρά τους. Ένα άλλο προειδοποιητικό σημάδι είναι εάν προσπαθούν να αποφύγουν τις βιντεοκλήσεις, καθώς σε μια τέτοια περίπτωση θα αποδειχθεί ότι δε μοιάζουν σε τίποτα με τις φωτογραφίες που έχουν στο προφίλ τους.

  1. Ψάρεμα … ηλεκτρονικό βέβαια

Αν χρησιμοποιούσαμε μια σχετικά μικρή υπερβολή για να περιγράψουμε τις απάτες ηλεκτρονικού “ψαρέματος”, θα μπορούσαμε να πούμε ότι είναι τόσο παλιές όσο και το ίδιο το Internet και είναι ένας τύπος απάτης που αρέσει στους κυβερνοεγκληματίες.

Με απλά λόγια, ο τελικός στόχος τους είναι να σας ξεγελάσουν και να αποκτήσουν πρόσβαση στα προσωπικά σας στοιχεία και τα διαπιστευτήριά σας και στη συνέχεια να τα χρησιμοποιήσουν σε διάφορες παράνομες δραστηριότητες – είτε να διαπράξουν κλοπή ταυτότητας είτε να τα πουλήσουν στο σκοτεινό διαδίκτυο.

Ένας από τους πιο συνηθισμένους τρόπους για να σας εξαπατήσουν είναι να σας κάνουν να αισθανθείτε ότι πρόκειται για μια κρίσιμη ή επείγουσα κατάσταση. Για παράδειγμα, θα σας στείλουν παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι κάποιος μη εξουσιοδοτημένος χρήστης μπορεί να έχει συνδεθεί στο λογαριασμό σας.

Σε μια τέτοια περίπτωση, το email περιλαμβάνει συνήθως έναν πλαστό σύνδεσμο επαναφοράς κωδικού πρόσβασης, ο οποίος, αφού γίνει κλικ, θα σας μεταφέρει σε μια ψεύτικη σελίδα σύνδεσης στο Instagram, η οποία θα συλλέξει τα διαπιστευτήριά σας και θα επιτρέψει στους απατεώνες να έχουν πρόσβαση στον λογαριασμό σας.

Εναλλακτικά, οι απατεώνες μπορεί να υπονοούν ότι αντιμετωπίζετε προβλήματα λόγω παραβίασης πνευματικών δικαιωμάτων και ότι πρέπει να ρυθμίσετε το θέμα, κάνοντας κλικ σε έναν σύνδεσμο και συμπληρώνοντας μια φόρμα. Ωστόσο, αν το κάνετε αυτό, θα ανακατευθυνθείτε σε μια άλλη ψεύτικη σελίδα σύνδεσης. Μερικές φορές οι απατεώνες θα προσποιηθούν ότι επικοινωνούν μαζί σας από το τμήμα υποστήριξης του Instagram.

Τι μπορείτε να κάνετε: Για να μην πέσετε θύμα, παρατηρήστε κάποια σημάδια όπως αν στο κείμενο υπάρχουν ορθογραφικά λάθη και κακή γραμματική ή αν δεν σας προσφωνούν με το όνομα αλλά χρησιμοποιούν μια πιο γενική λέξη όπως «Αγαπητοί» κλπ. Τέλος, ένα άλλο πράγμα που πρέπει να προσέξετε είναι η διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα: εάν δεν σχετίζεται με επίσημη διεύθυνση ηλεκτρονικού ταχυδρομείου, πιθανότατα πρόκειται για απάτη.

  1. Η απάτη με τα σήματα επαλήθευσης (verification badge scam)

Ένα από τα πράγματα που πρέπει να προσέξετε στο Instagram είναι οι απάτες επαλήθευσης λογαριασμού ή αλλιώς οι απάτες σήματος επαλήθευσης, αν θέλουμε να είμαστε ακριβείς. To μπλε σήμα επαλήθευσης δίπλα σε έναν λογαριασμό Instagram υποδηλώνει ότι ο συγκεκριμένος λογαριασμός ανήκει πράγματι στη διασημότητα, influencer ή εταιρεία.

Το πολυπόθητο μπλε σήμα επαλήθευσης σημαίνει βεβαίως ότι έχετε ένα μεγάλο κοινό που σας ακολουθεί και ότι ασκείτε επιρροή σε κάποιο βαθμό στην κοινότητά σας. Αυτό ανοίγει σας τις πόρτες σε διάφορες ευκαιρίες, όπως το να κερδίσετε χρήματα από το περιεχόμενό σας μέσω συμφωνιών χορηγίας με διάφορες εταιρίες για να παρουσιάσετε τα προϊόντα τους.

Ε, λοιπόν, σε αυτό το πολυπόθητο μπλε σήμα ποντάρουν οι απατεώνες. Η απάτη είναι σχετικά απλή: ο απατεώνας θα επικοινωνήσει μαζί σας, πιθανότατα μέσω άμεσου μηνύματος, προσφέροντάς σας την έκδοση του σήματος επαλήθευσης για το προφίλ σας έναντι αμοιβής. Ωστόσο, αν πληρώσετε, το μόνο πράγμα που θα επαληθευτεί είναι το γεγονός ότι πέσατε θύμα απάτης.

Τι μπορείτε να κάνετε : Θα πρέπει απλά να ξέρετε ότι ο μόνος τρόπος για να αποκτήσει κάποιος το μπλε σήμα επαλήθευσης είναι μέσω του ίδιου του Instagram, ακολουθώντας τους Όρους Χρήσης και τις Οδηγίες του και περνώντας από την επίσημη διαδικασία υποβολής αίτησης. Η πλατφόρμα κοινωνικής δικτύωσης ψάχνει τακτικά για κακόβουλους παράγοντες και αν διαπιστώσει ότι ένας λογαριασμός απέκτησε επαλήθευση πέρα από τα συνήθη μέσα, θα λάβει άμεσα μέτρα.

 

Περιληπτικά

Η καλύτερη συμβουλή είναι αυτή που την έχετε ακούσει ξανά και ξανά: μην εμπιστεύεστε τυφλά κανένα και πάντα να διπλοτσεκάρετε τις πληροφορίες. Να είστε προσεκτικοί με τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, αν κάτι σας φανεί περίεργο να το ελέγξετε και αν κάτι φαίνεται πολύ καλό για να είναι αληθινό, τότε πιθανότητα, πρόκειται για απάτη.

H CPI προμηθεύει με συστήματα POS τον Όμιλο Hondos Center

H CPI, ολοκλήρωσε την προμήθεια των ταμειακών συστημάτων (POS) της Posiflex σε συνδυασμό με τα barcode scanners της Datalogic στα πολυκαταστήματα του Ομίλου Hondos CenterO Όμιλος Hondos Center πρωτοπόρος στην υιοθέτηση νέων τεχνολογιών, με στόχο την καλύτερη και γρηγορότερη εξυπηρέτηση των πελάτων, αποφάσισε να αντικαταστήσει τα υφιστάμενα ταμειακά συστήματά του. Μετά από μια σειρά δοκιμών διαφορετικών προτάσεων εξοπλισμού POS, σε πραγματικές συνθήκες, η λύση της CPI αναδείχτηκε η πιο αξιόπιστη.

H CPI, ολοκλήρωσε την προμήθεια των ταμειακών συστημάτων (POS) της Posiflex σε συνδυασμό με τα barcode scanners της Datalogic στα πολυκαταστήματα του Ομίλου Hondos Center.

O Όμιλος Hondos Center πρωτοπόρος στην υιοθέτηση νέων τεχνολογιών, με στόχο την καλύτερη και γρηγορότερη εξυπηρέτηση των πελάτων, αποφάσισε να αντικαταστήσει τα υφιστάμενα ταμειακά συστήματά του. Μετά από μια σειρά δοκιμών διαφορετικών προτάσεων εξοπλισμού POS, σε πραγματικές συνθήκες, η λύση της CPI αναδείχτηκε η πιο αξιόπιστη.

Συγκεκριμένα, η λύση αποτελείται από τερματικό και θερμικό εκτυπωτή της Posiflex καθώς και presentation scanner της Datalogic σε κάθε ταμειακή θέση. Με τον νέο εξοπλισμό όλες οι συναλλαγές πραγματοποιούνται απρόσκοπτα, χωρίς τεχνικά προβλήματα και καθυστερήσεις.

9 στις 10 επιθέσεις με κακόβουλο λογισμικό γίνονται μέσω email

Το email παραμένει η κερκόπορτα για τη διανομή κακόβουλου λογισμικού, καθώς 9 στις 10 σχετικές επιθέσεις γίνονται μέσω email. Για την ακρίβεια το 89% του εντοπισμένου κακόβουλου λογισμικού το τρίτο τρίμηνο του 2021 παραδόθηκε μέσω ηλεκτρονικού ταχυδρομείου. Οι λήψεις ιστού ήταν υπεύθυνες για ένα ποσοστό 11%, ενώ άλλα μέσα, όπως αφαιρούμενες συσκευές αποθήκευσης, για λιγότερο από 1%Το email παραμένει η κερκόπορτα για τη διανομή κακόβουλου λογισμικού, καθώς 9 στις 10 σχετικές επιθέσεις γίνονται μέσω email. Για την ακρίβεια το 89% του εντοπισμένου κακόβουλου λογισμικού το τρίτο τρίμηνο του 2021 παραδόθηκε μέσω ηλεκτρονικού ταχυδρομείου. Οι λήψεις ιστού ήταν υπεύθυνες για ένα ποσοστό 11%, ενώ άλλα μέσα, όπως αφαιρούμενες συσκευές αποθήκευσης, για λιγότερο από 1%.

Σύμφωνα με την έκθεση «HP Wolf Security Threat Insights», που κυκλοφόρησε η HP και αφορά το τρίτο τρίμηνο του 2021, τα πιο κοινά συνημμένα που χρησιμοποιήθηκαν για την παράδοση κακόβουλου λογισμικού ήταν συμπιεσμένα αρχεία (38% από 17,26% του προηγούμενου τριμήνου), έγγραφα Word (23%), υπολογιστικά φύλλα (17%) και εκτελέσιμα αρχεία (16%).

Οι δε πέντε κορυφαίες και πιο κοινές παγίδες phishing το εξεταζόμενο διάστημα σχετίζονταν με επιχειρηματικές συναλλαγές όπως «παραγγελίες», «πληρωμές», «νέα», «προσφορές» και «αιτήματα». Η έκθεση δείχνει επίσης ότι το 12% του κακόβουλου λογισμικού email, που απομονώθηκε στη διάρκεια του τρίτου τριμήνου, είχε παρακάμψει τουλάχιστον έναν σαρωτή πύλης εισόδου. Επιπλέον, το 12% του κακόβουλου λογισμικού που καταγράφηκε ήταν προηγουμένως άγνωστο.

«Ημέρα μηδέν»
Στο μεταξύ η έκθεση έκθεση HP Threat Research δείχνει ότι οι εισβολείς εκμεταλλεύονται τις ευπάθειες «ημέρας μηδέν» πριν προλάβουν οι επιχειρήσεις να ενημερώσουν τα συστήματα τους. Σύμφωνα με τους αναλυτές, ο μέσος χρόνος για μια επιχείρηση να εφαρμόσει, να δοκιμάσει και να αναπτύξει πλήρως τις ενημερώσεις κώδικα με τους κατάλληλους ελέγχους είναι 97 ημέρες, δίνοντας στους εγκληματίες του κυβερνοχώρου την ευκαιρία να εκμεταλλευτούν αυτό το ‘παράθυρο ευπάθειας’.

«Ενώ αρχικά μόνο οι εξαιρετικά ικανοί χάκερ θα μπορούσαν να το εκμεταλλευτούν, τα αυτοματοποιημένα scripts έχουν μειώσει τον πήχη δυσκολίας, καθιστώντας αυτόν τον τύπο επίθεσης προσιτό σε παράγοντες απειλών με λιγότερες γνώσεις και πόρους. Αυτό αυξάνει σημαντικά τον κίνδυνο για τις επιχειρήσεις, καθώς οι ευπάθειες «ημέρας μηδέν» εμπορευματοποιούνται και διατίθενται στη μαζική αγορά σε χώρους όπως υπόγεια φόρουμ» σχολιάζουν.

Πάροχοι cloud
Οι ερευνητές εντόπισαν το τρίτο τρίμηνο του 2021 αύξηση των εγκληματιών του κυβερνοχώρου που χρησιμοποιούν επώνυμους παρόχους Cloud και ιστοσελίδων για τη φιλοξενία κακόβουλου λογισμικού. Για παράδειγμα μια καμπάνια, που διαδίδει διάφορα JavaScript RATs, εξαπλώνεται μέσω κακόβουλων συνημμένων ηλεκτρονικού ταχυδρομείου.

Σε άλλη περίπτωση, μια στοχευμένη καμπάνια βρέθηκε να παριστάνει το ταμείο Εθνικής Κοινωνικής Ασφάλισης της Ουγκάντα. Οι επιτιθέμενοι χρησιμοποίησαν το “typosquatting” – χρησιμοποιώντας μια πλαστή διεύθυνση ιστού παρόμοια με την επίσημη σελίδα του φορέα – για να προσελκύσουν θύματα σε έναν ιστότοπο που περιείχε ένα κακόβουλο έγγραφο του Word.

Στη συνέχεια χρησιμοποιώντας μακροεντολές εκτελούσαν ένα PowerShell script που διέκοπτε την καταγραφή ασφαλείας και απέφευγε τη δυνατότητα ανίχνευσης του Windows Antimalware Scan.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19029928/9-stis-10-epitheseis-me-kakovoulo-logismiko-ginodai-meso-email/

Το τεράστιο κόστος των κυβερνοεπιθέσεων και η μεγάλη απειλή του τομέα της υγείας

Δυσθεώρητο κόστος σε χρόνο και χρήμα έχουν οι κυβερνοεπιθέσεις παγκοσμίως, με τον τομέα της υγείας να πληρώνει το μεγαλύτερο οικονομικό τίμημα ανά παραβίαση ασφαλείας, σε σχέση ακόμα και με τις τράπεζες και τον χρηματοοικονομικό τομέα. Μάλιστα, ο χρόνος που απαιτείται για τον εντοπισμό και την αντιμετώπιση μιας κυβερνοαπειλής διευρύνεται αντί να μειώνεται, έχοντας αυξηθεί κατά μία εβδομάδα το 2021, σε σχέση με το 2020Δυσθεώρητο κόστος σε χρόνο και χρήμα έχουν οι κυβερνοεπιθέσεις παγκοσμίως, με τον τομέα της υγείας να πληρώνει το μεγαλύτερο οικονομικό τίμημα ανά παραβίαση ασφαλείας, σε σχέση ακόμα και με τις τράπεζες και τον χρηματοοικονομικό τομέα. Μάλιστα, ο χρόνος που απαιτείται για τον εντοπισμό και την αντιμετώπιση μιας κυβερνοαπειλής διευρύνεται αντί να μειώνεται, έχοντας αυξηθεί κατά μία εβδομάδα το 2021, σε σχέση με το 2020.

«Οι attackers (επιτιθέμενοι) είναι πάντα ένα βήμα πιο μπροστά» επισήμανε ο καθηγητής του Πανεπιστημίου Πειραιώς, Χρήστος Ξενάκης, παρουσιάζοντας σχετικά στατιστικά στοιχεία στο συνέδριο με τίτλο «Η κυβερνοασφάλεια στην εποχή του ψηφιακού μετασχηματισμού», που διοργανώνουν σήμερα, στη Θεσσαλονίκη, οι αμερικανικές εταιρείες Deloitte, Cisco και Amazon Web Services, παρουσία της γενικής προξένου των ΗΠΑ, Ελίζαμπεθ Λι.

Ο καθηγητής γνωστοποίησε ακόμα πως, βάσει ερευνών, το 90% των κυβερνοεπιθέσεων που έγιναν τα τελευταία δύο χρόνια και αφορούσαν τον τομέα της υγείας και τα νοσοκομεία, είχαν να κάνουν με την έρευνα που γινόταν για την Covid-19 και την υποκλοπή δεδομένων των νοσοκομείων…

Σύμφωνα με τον κΞενάκη, το 2021 ο χώρος της υγείας είχε για ενδέκατη συνεχή χρονιά το υψηλότερο κόστος από κυβερνοεπιθέσεις, ως προς τον οικονομικό αντίκτυπό του. «Στον τομέα της υγείας επί της ουσίας μιλάμε για 9,23 εκατ. δολάρια για κάθε κυβερνοπεριστατικό, κατά μέσο όρο στον πλανήτη, κόστος αυξημένο κατά 29,5%, σε σχέση με το 2020, μακράν μεγαλύτερο σε σύγκριση με τον χρηματοοικονομικό τομέα και τις τράπεζες. Στον δημόσιο τομέα το αντίστοιχο κόστος είναι μικρότερο, στα 1,93 εκατ. δολάρια ανά περιστατικό, αλλά πολύ σημαντικά αυξημένο, κατά 78,7% σε σχέση με πέρυσι» σημείωσε.

Εντυπωσιακός είναι δε, ο χρόνος που απαιτείται για τον εντοπισμό, την ταυτοποίηση και την αντιμετώπιση μιας κυβερνοαπειλής. Συνολικά χρειάζονται 287 ημέρες, «κάτι που σημαίνει ότι αν ξεκινήσουμε με τον εντοπισμό της επίθεσης την 1η Ιανουαρίου, θα τελειώσουμε με την αντιμετώπισή της στις 14 Οκτωβρίου. Θέλουμε περίπου 212 ημέρες για να ταυτοποιήσουμε την απειλή και 75 για να την αντιμετωπίσουμε». Γιατί λοιπόν να σπεύσουν επιχειρήσεις και οργανισμοί να ψηφιοποιηθούν, όταν οι κίνδυνοι είναι τόσο μεγάλοι; «Διότι για τους οργανισμούς που δεν επενδύουν στον ψηφιακό μετασχηματισμό, το κόστος είναι υψηλότερο κατά 770.000 ευρώ σε σχέση με όσους επενδύουν πολύ. Αν δεν επενδύσουμε με ένταση, είμαστε πιο ευάλωτοι» εξήγησε ο κΞενάκης.

Οι κυβερνοαπειλές αυξάνονται σε έναν κόσμο όπου η τεχνολογία δίνει νέες συναρπαστικές ευκαιρίες για την ανάπτυξη της τηλεϊατρικής. Υπάρχει πλέον το bandwidth (ζωνικό εύρος στο Ιντερνετ), οι αισθητήρες και τα wearables (φορετές συσκευές), ώστε γιατροί και νοσοκομεία να μπορούν π.χ., να παρακολουθούν αρρώστους, ενόσω αυτοί βρίσκονται το σπίτι τους. Γιατί λοιπόν δεν το κάνουμε σε μεγαλύτερο βαθμό; Διότι μαζί με τις δυνατότητες, υπάρχουν και κίνδυνοι: «όταν «ανοίγουν» τα συστήματα και οι υποδομές και επιτρέπουμε σε wearables, σένσορες και IoT devices (συσκευές του Διαδικτύου των Πραγμάτων) να συνδεθούν με νοσοκομεία, υπάρχει πρόσβαση σε προσωπικά δεδομένα και δεδομένα νοσοκομείων και διαμορφώνεται ένα νέο τοπίο κυβερνοαπειλών, στις οποίες υπόκεινται οι υποδομές των νοσοκομείων. Όταν ανοίγεις τα συστήματα, έχεις κι αυτό που λέμε «zero day vulnerabilities», δηλαδή αδυναμίες ως προς την κυβερνοασφάλεια, που δεν είναι γνωστές και μπορεί να θέσουν σε κίνδυνο τα συστήματα ή ακόμα και την υγεία των ασθενών. Επιπλέον υπάρχουν οι λεγόμενες Advanced Persistant Threats-APTs (προηγμένες επίμονες απειλές), έξυπνες απειλές, που όταν μετουσιώνονται σε κυβερνοεπιθέσεις είναι δύσκολο να τις καταλάβουμε, να τις αναγνωρίσουμε και να τις αντιμετωπίσουμε, γιατί κρύβουν ευφυία. Το τρίτο θέμα είναι και το κανονιστικό πλαίσιο του GDPR (γενικού κανονισμού προστασίας προσωπικών δεδομένων). Υποχρεούμαστε να κρατήσουμε τις αρχές να διασφαλίσουμε τις ανάγκες» υπογράμμισε ο καθηγητής.

Ιδιαίτερη μνεία έκανε και στο πρόγραμμα CUREX, στο οποίο είναι διαχειριστής και το οποίο ολοκληρώνεται τον Μάρτιο του 2022, με στόχο την εκτίμηση των κυβερνοαπειλών σε επίπεδο τόσο ασφάλειας, όσο και προστασίας της ιδιωτικότητας και την προστασία των δεδομένων, που είτε βρίσκονται σε νοσοκομεία και οργανισμούς υγείας, είτε μεταφέρονται μεταξύ αυτών. Στο πρόγραμμα μετέχουν 17 εταίροι από εννέα χώρες, οι οποίοι έχουν πειραματιστεί μεταξύ άλλων πάνω στο blockchain ως μέσο εμπέδωσης εμπιστοσύνης, αλά και έχουν καταγράψει «κανόνες υγιεινής» για την κυβερνοασφάλεια, αλλά και τη στάση γιατρών, επιστημόνων Πληροφορικής και Επικοινωνιών, διοίκησης νοσοκομείων και οργανισμών υγείας και ασθενών, ως προς τις απόψεις τους για τη χρήση της τεχνολογίας και την κυβερνοασφάλεια.

Κοινωνική μηχανική | Απειλή για την κοινωνία;

Κοινωνική μηχανική (social engineering) ορίζουμε ένα ευρύ φάσμα κακόβουλων ενεργειών μέσω της ανθρώπινης αλληλεπίδρασης. Ο κυβερνοεγκληματίας χειραγωγεί τους χρήστες ψυχολογικά με σκοπό την εξαπάτηση ώστε να κάνουν λάθη, να εκτελέσουν διάφορες ενέργειες και να παρέχουν ευαίσθητες πληροφορίες και προσωπικά στοιχεία. Αυτό έχει ως αποτέλεσμα ανεπανόρθωτες ζημιές. Αρκετές φορές μάλιστα ο όρος συγχέεται με την λέξη απάτη, καθώς έχει να κάνει κυρίως με την εξαπάτηση και την παραπλάνηση. Η κοινωνική μηχανική συχνά επιλέγεται από τους θύτες επειδή τις περισσότερες φορές είναι πιο εύκολο να χειραγωγήσουν το θύμα ψυχολογικά παρά να χακάρουν κάποιο σύστημα για να αντλήσουν προσωπικά δεδομένα.

Κοινωνική μηχανική (social engineering) ορίζουμε ένα ευρύ φάσμα κακόβουλων ενεργειών μέσω της ανθρώπινης αλληλεπίδρασης. Ο κυβερνοεγκληματίας χειραγωγεί τους χρήστες ψυχολογικά με σκοπό την εξαπάτηση ώστε να κάνουν λάθη, να εκτελέσουν διάφορες ενέργειες και να παρέχουν ευαίσθητες πληροφορίες και προσωπικά στοιχεία. Αυτό έχει ως αποτέλεσμα ανεπανόρθωτες ζημιές. Αρκετές φορές μάλιστα ο όρος συγχέεται με την λέξη απάτη, καθώς έχει να κάνει κυρίως με την εξαπάτηση και την παραπλάνηση. Η κοινωνική μηχανική συχνά επιλέγεται από τους θύτες επειδή τις περισσότερες φορές είναι πιο εύκολο να χειραγωγήσουν το θύμα ψυχολογικά παρά να χακάρουν κάποιο σύστημα για να αντλήσουν προσωπικά δεδομένα.

Ένας από τους πιο γνωστούς χάκερ παγκοσμίως που χρησιμοποίησαν την τεχνική ή μάλλον την δεξιότητα της κοινωνικής μηχανικής είναι ο Κέβιν Μίτνικ, ο οποίος είχε καταδικαστεί σε φυλάκιση για ηλεκτρονικά εγκλήματα αλλά πλέον έχει την δική του εταιρεία που ασχολείται με την κυβερνοασφάλεια.

Ποια είναι τα χαρακτηριστικά της κοινωνικής μηχανικής;

  1. Γραμματικά και ορθογραφικά λάθη 
  2. Περίεργη ηλεκτρονική διεύθυνση
  3. Απαίτηση παροχής προσωπικών δεδομένων
  4. Αίσθηση άμεσης απάντησης
  5. Αίσθηση υποχρέωσης
  6. Χρήση υπερβολικών κομπλιμέντων για την εξαπάτηση του θύματος
  7. Χρήση εξουσίας
  8. Εκμετάλλευση αδυναμιών

Ποιοι είναι οι τρόποι πρόληψης;

  1. Εκπαίδευση και επίγνωση σχετικά με την κυβερνοασφάλεια και συγκεκριμένα για την κοινωνική μηχανική, γεγονός το οποίο αποτελεί και τον βασικό τρόπο αντιμετώπισης
  2. Περίπλοκος και δύσκολος κωδικός πρόσβασης
  3. Αναζήτηση της ηλεκτρονικής διεύθυνσης και των στοιχείων
  4. Αν δεν είναι γνωστός ο αποστολέας δεν κατεβάζουμε αρχεία
  5. Προγράμματα που ανιχνεύουν spam μηνύματα
  6. Anti-virus προγράμματα
  7. Πολιτική ασφάλειας στις εταιρείες

Χαρακτηριστικό παράδειγμα κοινωνικής μηχανικής αποτελεί η περίπτωση της Cambridge Analytica που οδήγησε σε μαζική χειραγώγηση. Ειδικότερα, μετά την εκλογή του Ντόναλντ Τραμπ, ο συγκεκριμένος οργανισμός χρησιμοποίησε την μέθοδο της κοινωνικής μηχανικής για να επηρεάσει την κοινή γνώμη με βάση τα προσωπικά δεδομένα χρηστών του Facebook. Μέσω ενός προγράμματος και την χρήση κουίζ, κατάφερε να σκιαγραφήσει το προφίλ των Αμερικανών χρηστών και να αντλήσει πληροφορίες. Συνεπώς, η κοινωνική μηχανική δεν αποτελεί απειλή μόνο για κάποια άτομα, αλλά για μεγάλους οργανισμούς και ολόκληρη την κοινωνία αφού έχει διεισδύσει σε όλες τις χώρες παγκοσμίως.

 

Πηγή: https://www.csii.gr/koinoniki-michaniki-apeili-gia-tin-koinonia/

Τεχνητή Νοημοσύνη και Προσωπικά Δεδομένα – Φοιτητές γράφουν για την Τεχνητή Νοημοσύνη

Κάθε Νοέμβριο η ELSA γιορτάζει, με μία ημέρα αφιερωμένη στην προάσπιση των ανθρωπίνων δικαιωμάτων, την γνωστή ως “ELSA Day”, σε όλα τα Σωματεία της ανά τον κόσμοΤο 2021, βασική θεματική της γιορτής αυτής αποτέλεσε η “Τεχνητή Νοημοσύνη και Ανθρώπινα Δικαιώματα” στο πλαίσιο της οποίας διοργανώθηκε η Ομάδα Νομικής ΈρευναςΣτην εκδήλωση που έλαβε χώρα τον Νοέμβριο του 2020, φοιτητές, νομικοί και ακαδημαϊκοί παρευρέθηκαν διαδικτυακά, προβληματίστηκαν και γνώρισαν πτυχές του παγκόσμιου αυτού φαινομένου, θέτοντας τα θεμέλια για μία σειρά από εργασίαςΤο Lawspot δημοσιεύει τις εργασίες υπό το γενικό τίτλο “Φοιτητές γράφουν για την Τεχνητή Νοημοσύνη”

Κάθε Νοέμβριο η ELSA γιορτάζει, με μία ημέρα αφιερωμένη στην προάσπιση των ανθρωπίνων δικαιωμάτων, την γνωστή ως “ELSA Day”, σε όλα τα Σωματεία της ανά τον κόσμοΤο 2021, βασική θεματική της γιορτής αυτής αποτέλεσε η “Τεχνητή Νοημοσύνη και Ανθρώπινα Δικαιώματα” στο πλαίσιο της οποίας διοργανώθηκε η Ομάδα Νομικής ΈρευναςΣτην εκδήλωση που έλαβε χώρα τον Νοέμβριο του 2020, φοιτητές, νομικοί και ακαδημαϊκοί παρευρέθηκαν διαδικτυακά, προβληματίστηκαν και γνώρισαν πτυχές του παγκόσμιου αυτού φαινομένου, θέτοντας τα θεμέλια για μία σειρά από εργασίαςΤο Lawspot δημοσιεύει τις εργασίες υπό το γενικό τίτλο “Φοιτητές γράφουν για την Τεχνητή Νοημοσύνη”

ΓΕΝΙΚΑ
Η τεχνητή νοημοσύνη αναφέρεται στην ικανότητα μιας μηχανής να αναπαράγει τις γνωστικές λειτουργίες ενός ανθρώπου, όπως είναι η μάθηση, ο σχεδιασμός και η δημιουργικότητα. Παράλληλα καθιστά τις μηχανές ικανές να ‘κατανοούν’ το περιβάλλον τους, να επιλύουν προβλήματα και να δρουν προς την επίτευξη ενός συγκεκριμένου στόχου. Ο υπολογιστής λαμβάνει δεδομένα (ήδη έτοιμα ή συλλεγμένα μέσω αισθητήρων, π.χ. κάμερα), τα επεξεργάζεται και ανταποκρίνεται βάσει αυτών. Τα συστήματα τεχνητής νοημοσύνης είναι ικανά να προσαρμόζουν τη συμπεριφορά τους, σε ένα ορισμένα βαθμό, αναλύοντας τις συνέπειες προηγούμενων δράσεων και επιλύοντας προβλήματα με αυτονομία.

ΠΟΙΑ ΕΙΝΑΙ ΤΑ ΕΙΔΗ ΤΗΣ ΑΙ; ΤΕΡΑΤΟΥΡΓΗΜΑΤΑ ή ΕΥΛΟΓΙΑ;

Τεχνητή στενή νοημοσύνη. Αναφέρεται στην ικανότητα των μηχανών να προσιδιάζουν στις ανθρώπινες δυνατότητες σε στενούς τομείς, οι οποίοι φέρουν διαφορετικό βαθμό τεχνικής πολυπλοκότητας και αυτονομίας. Χαρακτηριστικά αναφέρονται οι περιπτώσεις των ‘chatbots’, τα οποία παρέχουν βοήθεια απαντώντας σε συγκεκριμένες ερωτήσεις, το ‘deep blue’, ένας υπολογιστής σκακιού που αναπτύχθηκε από την εταιρία IBM και κατάφερε να κερδίσει τον παγκόσμιο πρωταθλητή σκακιού Gary Kasparov και το σύστημα ηλεκτρονικών υπολογιστών, το οποίο νίκησε τον πρωταθλητή του κινέζικου επιτραπέζιου παιχνιδιού ‘Go’. Επιπρόσθετα, η Τεχνητή γενική νοημοσύνη, αναφέρεται στον πρωταρχικό, και ανικανοποίητο έως τώρα, στόχο ενός συστήματος, το οποίο επιδεικνύει ευφυία σε πολλούς τομείς, μέσω της ικανότητας ανάπτυξης νέων δεξιοτήτων και το οποίο μιμείται ή ακόμη και ξεπερνά την ανθρώπινη νοημοσύνη. Επιπλέον, οι αλγόριθμοι αναφέρονται σε οποιαδήποτε εντολή, όπως κώδικα ηλεκτρονικού υπολογιστή, η οποία εκτελεί ένα σύνολο άλλων εντολών. Πρόκειται για μία ενέργεια η οποία είναι απαραίτητη κατά την επεξεργασία δεδομένων από ηλεκτρονικό υπολογιστή. Τέλος , η μηχανική εκμάθηση πρόκειται για μία δημοφιλή τεχνική του τομέα της τεχνητής νοημοσύνης, η οποία χρησιμοποιεί αλγορίθμους, εκπαιδευμένους με τεράστιες ποσότητες δεδομένων, με σκοπό τη βελτίωση της απόδοσης ενός συστήματος επί της εκτέλεσης συγκεκριμένης εργασίας, με την πάροδο του χρόνου.

Τεχνητή νοημοσύνη και ιδιωτικότητα

Οι επιπτώσεις της τεχνητής νοημοσύνης επί της προστασίας απορρήτου πηγάζουν από την ικανότητά της να αναγνωρίζει μοτίβα και «να εξάγει το οικείο από το διαθέσιμο». Οι διαφορετικές εφαρμογές και χρήσεις της τεχνητής νοημοσύνης μπορούν να επηρεάσουν το δικαίωμα στην ιδιωτικότητα και στην προστασία του απορρήτου με διαφορετικούς τρόπους Τα καταναλωτικά προϊόντα που στηρίζονται στην τεχνητή νοημοσύνη και στα αυτόνομα συστήματα είναι συχνά εξοπλισμένα με αισθητήρες, οι οποίοι παράγουν και συλλέγουν τεράστιους όγκους δεδομένων, χωρίς τη γνώση ή τη συναίνεση εκείνων που βρίσκονται κοντά τους. Κάθε μία από τις προαναφερόμενες παρεμβολές στην προστασία της ιδιωτικής ζωής είναι ιδιαίτερα σημαντική, καθώς η ιδιωτικότητα είναι απαραίτητη προϋπόθεση για την άσκηση μίας σειράς ανθρωπίνων δικαιωμάτων, όπως η ελευθερία της έκφρασης, για την άσκηση της προσωπικής αυτονομίας και ελευθερίας της επιλογής καθώς και για ευρύτερες κοινωνικές νόρμεςΤεχνητή Νοημοσύνη:

Ο Ηθικός και Νομικός Διάλογος

Δεν είναι απλά επιστημονική φαντασία: ισχυρά μηχανήματα και αλγόριθμοι είναι ήδη ικανά να διαγιγνώσκουν ασθένειες, να χειρουργούν και να οδηγούν αυτόνομα οχήματα. Αυτές οι τεχνολογίες μας προσφέρουν νέα εργαλεία και αλλάζουν τον τρόπο που εργαζόμαστε. Εντούτοις, κανείς δεν μπορεί να προβλέψει τον αντίκτυπο που θα έχει η τεχνητή νοημοσύνη στην κοινωνία. Πιστεύω ότι χρειαζόμαστε μια αξιολόγηση των συνεπειών πάνω στα ηθικά και θεμελιώδη δικαιώματα. Πώς η τεχνητή νοημοσύνη θα επηρεάσει πολλά σημαντικά ζητήματα της καθημερινότητάς μας; Έχουμε επενδύσει πολλές ελπίδες σ’ αυτές τις νέες τεχνολογίες, ειδικά για την ιατροφαρμακευτική περίθαλψη και για τις διαδικασίες λήψης αποφάσεων. Αλλά η τεχνητή νοημοσύνη εγείρει, επίσης, ηθικά και νομικά ερωτήματα. Για παράδειγμα, μπορεί η ανάπτυξη νέων εφαρμογών ΤΝ να αποτελέσει απειλή για τα ανθρώπινα δικαιώματα; Θα πρέπει τα άτομα να περνούν από διαδικασίες αναγνώρισης προσώπου ή συναισθήματος, όταν η ΤΝ μπορεί να αναγνωρίσει ή να προβλέψει τη συναισθηματική μας κατάσταση σε μια συνέντευξη πρόσληψης; Συμφωνώ ότι χρειάζεται να κάνουμε περισσότερα, για να κατανοήσουμε τι συμβαίνει, πριν δημιουργήσουμε κανονισμούς και πολιτικές. Μπορούμε να θεσπίσουμε παγκόσμια πρότυπα και για την ΤΝ, για να διασφαλίσουμε ότι θα υπάρχουν ορισμένοι ηθικοί κανόνες που θα ακολουθούν όλοι, να αποδεχθούμε ότι δεν θα οπλοποιήσουμε την ΤΝ κατά της ανθρωπότητας, ότι η ΤΝ θα συμπληρώνει και δεν θα αντικαθιστά τους ανθρώπους, ότι εμείς δεν θα αναπτύξουμε συνειδητότητα ΤΝΑυτές οι ερωτήσεις βρέθηκαν στο επίκεντρο μιας πρόσφατης συνεδρίασης ειδικών στις Βρυξέλλες, που οργανώθηκε από την Επιτροπή του Ευρωπαϊκού Κοινοβουλίου για το Μέλλον της Επιστήμης και της Τεχνολογίας (STOA). Η συνάντηση έριξε φως σε αποδεδειγμένες περιπτώσεις παραβίασης των ανθρωπίνων δικαιωμάτων από την ΤΝ και υπογράμμισε τις πιθανές αποκρίσεις στους κινδύνους. Για παράδειγμα, τα ηθικά πλαίσια, η ρυθμιστική επίβλεψη και οι νομικές δικλείδες ασφαλείας μπορούν να μας βοηθήσουν να αποφύγουμε την ακατάλληλη χρήση της τεχνητής νοημοσύνης.

Το κανονιστικό πλαίσιο για την προστασία δεδομένων

H Ευρωπαϊκή Ένωση ψήφισε τον Απρίλιο του 2016 και έθεσε σε ισχύ το Μάιο του 2018 το νέο Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (ΓΚΠΔ), ο οποίος αποσκοπεί, μεταξύ άλλων, στα εξής: (i) στην αντιμετώπιση της τάσης της μυστικής παρακολούθησης και της λήψης αποφάσεων, βάσει προφίλ, τα οποία δε γνωστοποιούνται στα υποκείμενα των δεδομένων, (ii) στην αντιμετώπιση της έλλειψης χρήσιμης πληροφόρησης σχετικά με την αλγοριθμική λογική, στην οποία στηρίζεται η ανάπτυξη ανάλογων προφίλ και η οποία επηρεάζει τα υποκείμενα των δεδομένων, (iii) στην επίτευξη πλήρους διαφάνειας από την πλευρά των υπευθύνων επεξεργασίας των δεδομένων, όπως τα τραπεζικά ιδρύματα και (iv) στην εισαγωγή θεμελιωδών αρχών για την προστασία των δεδομένων ήδη από το σχεδιασμό και εξ’ ορισμού, ως μέσο ανάπτυξης λύσεων της αγοράς στα πλαίσια της ψηφιακής οικονομίας (Buttarelli, 2015).

Οι βασικές αρχές επεξεργασίας ισχύουν και σε περιβάλλον Τεχνητής Νοημοσύνης

Οι βασικές αρχές που θα πρέπει να τηρούνται σε κάθε περίπτωση επεξεργασίας προσωπικών δεδομένων, και όταν δηλ. χρησιμοποιούνται εφαρμογές Τεχνητής Νοημοσύνης, σύμφωνα με τον ΓΚΠΔ, περιλαμβάνουν τις εξής:

Νομιμότητα, δικαιοσύνη και διαφάνεια. Τα προσωπικά δεδομένα θα πρέπει να υφίστανται νόμιμη, δίκαιη και διαφανή επεξεργασία ως προς το υποκείμενο των δεδομένων.

Περιορισμός του σκοπού της επεξεργασίας. Τα προσωπικά δεδομένα θα πρέπει να συλλέγονται για συγκεκριμένους και νόμιμους σκοπούς και δε θα πρέπει να υφίστανται περαιτέρω επεξεργασία με τρόπο που δε συμβαδίζει με τους σκοπούς αυτούς. Από την άλλη πλευρά, η επεξεργασία επιτρέπεται για σκοπούς αρχειοθέτησης, όταν εξυπηρετούν το δημόσιο συμφέρον, την επιστημονική ή ιστορική έρευνα ή στατιστικούς σκοπούς, δεδομένου ότι, σύμφωνα με τις διατάξεις του ΓΚΠΔ, λαμβάνονται οι απαραίτητες διασφαλίσεις για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων.

 Ελαχιστοποίηση των δεδομένων. Τα προσωπικά δεδομένα που υφίστανται επεξεργασία θα πρέπει να είναι επαρκή και σχετικά και να περιορίζονται στα απαραίτητα για το σκοπό της επεξεργασίας.

Ακρίβεια. Τα προσωπικά δεδομένα θα πρέπει να είναι ακριβή και όπου είναι δυνατό, να τηρούνται ενημερωμένα. Περαιτέρω, θα πρέπει να πραγματοποιείται κάθε λογική ενέργεια ώστε να διασφαλίζεται ότι τα μη ακριβή προσωπικά δεδομένα είτε διορθώνονται είτε διαγράφονται.

Περιορισμός της περιόδου αποθήκευσης. Τα προσωπικά δεδομένα θα πρέπει να τηρούνται σε μορφή που επιτρέπει τον εντοπισμό των υποκειμένων των δεδομένων για χρονικό διάστημα που δε ξεπερνά το απαραίτητο για τους σκοπούς της επεξεργασίας.

Πηγή: https://www.lawspot.gr/nomika-nea/tehniti-noimosyni-kai-prosopika-dedomena-foitites-grafoyn-gia-tin-tehniti-noimosyni-0

Ιωσήφ Κωνσταντίντου – Φοιτητής Νομικής ΔΠΘ

Έλεγχος ταυτότητας πολλαπλών παραγόντων και άλλα απαραίτητα εφόδια για την ασφάλεια στον κυβερνοχώρο

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Η δημιουργία ενός ισχυρού τμήματος ασφαλείας και η ύπαρξη μιας ισχυρής στάσης ασφαλείας δεν γίνεται από τη μια μέρα στην άλλη. Ένας ηγέτης κυβερνοασφάλειας έχει «να ανέβει αρκετά ψηλά» για να διασφαλίσει ότι ο οργανισμός του προστατεύεται σωστά. Παράγοντες επιρροής είναι οι εξελισσόμενες απειλές, νέα τρωτά σημεία, αυξανόμενες επιφάνειες επίθεσης και η διαχείριση των πόρων. Μεταξύ των πολλών αρμοδιοτήτων του, ένας ηγέτης πρέπει να:

Αξιολογεί την έκθεση των εταιρειών σε κίνδυνο, την επιφάνεια επίθεσης και την πιθανότητας παραβίασης.
Προσδιορίζει ποιες απειλές είναι κρίσιμες για την άμυνα και ποιο το σχέδιο αντιμετώπισης.
Δημιουργεί χάρτη πορείας και ολοκληρωμένης στρατηγικής κυβερνοασφάλειας.
Δίνει προτεραιότητα και εξισορροπεί προϋπολογισμούς, στελέχωση και παραγωγικότητα με διαχείριση ασφάλειας κινδύνων.
Η βασική προτεραιότητα είναι η διασφάλιση μείωσης κινδύνων παραβίασης και προστασία του οργανισμού σας από κοινές επιθέσεις. Τα παρακάτω στοιχεία έχουν τον μεγαλύτερο αντίκτυπο στην κυβερνοασφάλεια. Είναι βασικό να τα έχετε κατά την ανάπτυξη του τμήματος της κυβερνοασφάλειάς σας.

Έλεγχος ταυτότητας δύο παραγόντων (2FA, επίσης γνωστός ως MFA)

Γιατί: Οι κωδικοί πρόσβασης απλώς δεν λειτουργούν πια το ίδιο καλά για διάφορους λόγους. Λόγω των εκατοντάδων παραβιάσεων δεδομένων που έχουν εκθέσει δισεκατομμύρια συνδυασμούς email και κωδικών πρόσβασης, οι χάκερ έχουν δύο πολύ σημαντικά σημεία δεδομένων.

Ένατεράστιοαρχείο κωδικών πρόσβασης, το οποίο τους επιτρέπει να γνωρίζουν ποιοι είναι οι πιο συνηθισμένοι κωδικοί πρόσβασης που χρησιμοποιούνται.
Συνδυασμούς email και κωδικούς πρόσβασης που μπορούν να χρησιμοποιούν σε διάφορες υπηρεσίες.
Δυστυχώς, η επαναχρησιμοποίηση κωδικών είναι αρκετά υψηλή, πράγμα που σημαίνει ότι η χρήση συνδυασμών email/κωδικού πρόσβασης σε διαφορετικούς λογαριασμούς είναι πιθανό να λειτουργήσει. Οι περισσότεροι άνθρωποι δεν χρησιμοποιούν περίπλοκους κωδικούς πρόσβασης. Για πάρα πολλά χρόνια, κωδικοί όπως «123456», «qwerty» έχουν αναφερθεί ότι είναι από τους πιο συνηθισμένους. Με αυτή τη γνώση, οι χάκερ μπορούν να εισέλθουν στους λογαριασμούς ανεβάζοντας μια λίστα με τους πιο χρησιμοποιούμενους κωδικούς μαζί με συνδυασμούς email/κωδικών.

Το 2FA προσθέτει ένα άλλο επίπεδο ασφάλειας εκτός από έναν κωδικό πρόσβασης. Στέλνει κωδικό ή μήνυμα προτροπής στο email ή τον αριθμό τηλεφώνου του κατόχου του λογαριασμού για την ολοκλήρωση της διαδικασίας ελέγχου ταυτότητας. Άλλες μορφές θα μπορούσαν να περιλαμβάνουν: βιομετρικό έλεγχο ταυτότητας, εφαρμογή ελέγχου ταυτότητας ή κλειδί υλικού.

Το 2FA είναι ένα από τα πιο αποτελεσματικά εργαλεία που έχει στη διάθεσή του ένας οργανισμός. Μελέτη από την Google διαπίστωσε ότι το SMS 2FA απέκλεισε το 100% τ αυτοματοποιημένων bot επιθέσεων και το 96% μαζικών επιθέσεων phishing. Οι πιο ασφαλείς μορφές 2FA μπορούν να αποκλείσουν και πιο προηγμένες επιθέσεις.

Η κίνησή σας: Εφαρμόστε το 2FA όσο το δυνατόν ευρύτερα και εξετάστε το ενδεχόμενο να το καταστήσετε υποχρεωτικό για κρίσιμους τύπους λογαριασμών.

Λύσεις φίλτρων προστασίας από ιούς (AV), τείχη προστασίας και ανεπιθύμητων μηνυμάτων

Γιατί: Ανάλογα με το δίκτυο και την υποδομή σας, ενδέχεται να έχετε διαθέσιμες κάποιες λύσεις AV ή τείχη προστασίας. Το Windows Defender και το Office365 είναι συχνά η καλύτερη επιλογή σας. Κάνουν βασική δουλειά φιλτραρίσματος των επιτιθέμενων που προσπαθούν να εισέλθουν στο δίκτυό σας. Συνήθως μέσω γνωστών ή μη μεθόδων, αναπτύσσοντας προγράμματα κακόβουλου λογισμικού, adware ή ransomware ή προσπαθώντας να θέσουν σε κίνδυνο την εταιρεία σας μέσω phishing.

Αυτά τα εργαλεία εγκαθίστανται εύκολα και παρέχουν ένα ελάχιστο επίπεδο ασφάλειας. Ελαχιστοποιούν επίσης την πιθανότητα μόλυνσης σε περίπτωση που ένας αφηρημένος υπάλληλος κάνει κλικ σε ένα κακόβουλο email ή κατεβάσει κακόβουλο αρχείο. Εξαλείφοντας τα μηνύματα email ή εμποδίζοντας την εκτέλεση του λογισμικού, μειώνετε δραστικά τις πιθανότητες να σας «χτυπήσουν».

Η κίνησή σας: Δείτε ποια εργαλεία μπορείτε να χρησιμοποιήσετε εύκολα και εντοπίστε τα κενά ή τους τομείς όπου απαιτούνται πιο προηγμένα εργαλεία.

Εργαλεία ορατότητας και παρακολούθησης περιουσιακών στοιχείων

Γιατί: Δεν μπορείτε να προστατεύσετε ό,τι δεν μπορείτε να δείτε. Καθώς οι οργανισμοί επεκτείνουν την επιφάνεια επίθεσης, το αποτύπωμα και το οικοσύστημα τρίτων, είναι απαράιτητο να λάβετε υπόψη: τα τελικά σημεία, τις συσκευές, τα σημεία πρόσβασης, τους προμηθευτές, τα εργαλεία και το λογισμικό.

Αυτά τα εργαλεία βοηθούν να βλέπετε την επιφάνεια επίθεσης της εταιρείας σας ενώ παρακολουθείτε τη συμπεριφορά και τη δραστηριότητα.

Ειδοποίηση για οποιαδήποτε παραβίαση σε συσκευή ή δίκτυο.
Επισήμανση πρόχειρης ή ακανόνιστης συμπεριφοράς για ένδειξη απειλής εισβολέα ή εσωτερικήςαπειλής.
Αποτροπή του ShadowIT για την αύξηση έκθεσης σε κινδύνους εν αγνοία σας.
Η κίνησή σας: Αναζητήστε εργαλεία ορατότητας/παρακολούθησης προσαρμοσμένα στον τύπο της εταιρείας και του περιβάλλοντος. Ρυθμίστε μια διαδικασία, ώστε να γνωρίζετε οτιδήποτε αλληλεπιδρά με το δίκτυο ή το περιβάλλον, αν πρόκειται για νέες συσκευές, προμηθευτές, λογισμικό, εργαλεία.

Εργαλείο ανίχνευσης και απόκρισης τελικού σημείου (EDR)

Γιατί: Η δουλειά ενός ηγέτη στον τομέα της κυβερνοασφάλειας δεν μόνο είναι να αποτρέψει μια παραβίαση. Είναι να ελαχιστοποιήσει τη ζημιά ενώ παράλληλα να μειώσει την πιθανότητα να υποστεί παραβίαση η εταιρεία. Είναι μια λεπτή διάκριση, αλλά σημαίνει ότι δεν πρέπει να επικεντρώνεστε μόνο στην πρόληψη.

Θα πρέπει να εστιάζετε σε:

Ανίχνευση: Ειδοποίηση για τυχόν παραβίαση, επιτρέποντάς σας να αντιδράσετε και να ανταποκριθείτε κατάλληλα.
Αναγνώριση: Η γνώση απειλής που επηρεάζει τον οργανισμό και της ευπάθειας που αξιοποιήθηκε μπορεί να σας βοηθήσει να αποτρέψετε την επόμενη επίθεση.
Ανταπόκριση: Η ικανότητά γρήγορης και αποτελεσματικής ανταπόκρισης μπορεί να μειώσει το μέγεθος της ζημιάς που προκαλεί μια επίθεση.
Ανάκτηση: Εάν μια παραβίαση επηρεάσει την ικανότητά εξυπηρέτησης πελατών, είναι ευθύνη σας να επανέλθετε στην κανονική λειτουργία το συντομότερο δυνατό.

Η κίνησή σας: Το EDR καλύπτει μια ποικιλία από τις διάφορες παραμέτρους, επιτρέποντας να γνωρίζετε εάν έχετε παραβιαστεί και πώς, ώστε να ανταποκριθείτε και να ανακάμψετε γρήγορα. Καθώς αναπτύσσετε το τμήμα ασφαλείας σας, μπορείτε να εξετάσετε πιο προηγμένα εργαλεία όπως ένα XDR (εκτεταμένη ανίχνευση και απόκριση). Επεκτείνει τις δυνατότητες ανίχνευσης απειών με βάση το τελικό σημείο ενός EDR, ενσωματώνοντας περιστατικά δικτύου για επιτυχή αντιμετώπιση απειλών.

Μια ισχυρή στάση κυβερνοασφάλειας περιλαμβάνει εργαλεία και διαδικασίες

Τα εργαλεία βοηθούν στην παροχή θεμελιώδους ασφάλειας για άμυνα ενάντια σε κοινές επιθέσεις που αντιμετωπίζουν διαρκώς οι περισσότεροι οργανισμοί. Όμως, δεν φτάνουν μόνο αυτά. Μπορεί να μην είστε σε θέση να εξασφαλίσετε τον προϋπολογισμό που χρειάζεστε, ειδικά εάν μόλις δημιουργείτε ένα τμήμα και ένα πρόγραμμα ασφαλείας.

Το καλύτερο που μπορείτε να κάνετε είναι :

Να συνδυάσετε αποτελεσματικά εργαλεία και λύσεις.
Να αξιοποιήσετε συνεργάτες κυβερνοασφάλειας όπως τη Bitdefender με προϊόντα εταιρικών λύσεων (Elite Security, Enterprise Security, Ultra Security, Ultra Plus).
Να δημιουργήσετε και να εμμείνετε σε μια διαδρομή χάρτη που περιγράφει πρόσθετα προηγμένα εργαλεία και προστασίες.
Να διασφαλίσετε ότι έχετε εφαρμόσει σωστές πολιτικές και διαδικασίες ώστε οι υπάλληλοι ή το περιβάλλον σας δεν σας εκθέτουν σε περιττό κίνδυνο.
Θα χρειαστεί λίγος χρόνος, αλλά το να σκέφτεστε μπροστά και να σχεδιάζετε στόχους σε 6, 12 και 18 μήνες από τώρα, θα αποδώσει.

 

Πηγή: https://bitdefender.gr/blog/elegxos-tautothtas-pollaplwn-paragontwn/

Μέχρι τα τέλη του 2030 θα υπάρχουν 1,55 δισ. σταθερές ευρυζωνικές συνδέσεις

Περισσότερες από 1,55 δισ. σταθερές ευρυζωνικές συνδέσεις θα είναι ενεργές, παγκοσμίως, στα τέλη της δεκαετίας. Τη μεγαλύτερη αύξηση συνδρομητών σταθερής ευρυζωνικότητας θα καταγράψουν έως το 2030 οι αναδυόμενες αγορές, στις οποίες η ζήτηση ευρυζωνικών συνδέσεων εξακολουθεί να αυξάνεται λόγω των μεγάλων και ταχέως αναπτυσσόμενων πληθυσμών και οικονομιώνΠερισσότερες από 1,55 δισ. σταθερές ευρυζωνικές συνδέσεις θα είναι ενεργές, παγκοσμίως, στα τέλη της δεκαετίας. Τη μεγαλύτερη αύξηση συνδρομητών σταθερής ευρυζωνικότητας θα καταγράψουν έως το 2030 οι αναδυόμενες αγορές, στις οποίες η ζήτηση ευρυζωνικών συνδέσεων εξακολουθεί να αυξάνεται λόγω των μεγάλων και ταχέως αναπτυσσόμενων πληθυσμών και οικονομιών.

Οι πιο ανεπτυγμένες οικονομίες της Δυτικής Ευρώπης και της Βόρειας Αμερικής, όπου οι αγορές ευρυζωνικότητας φθάνουν σε κορεσμό, θα σημειώσουν τη βραδύτερη ανάπτυξη. Από την άλλη πλευρά, η υιοθέτηση σταθερών ευρυζωνικών συνδέσεων στη Μέση Ανατολή, την Αφρική, τη Λατινική Αμερική και τη Νότια και Ανατολική Ασία θα αυξηθεί με σημαντικούς ρυθμούς.

Όπως προκύπτει από σχετικό report της Point Topic, οι ταχύτεροι ρυθμοί αύξησης των ευρυζωνικών συνδέσεων έως τα τέλη της δεκαετίας, θα σημειωθούν σε Μέση Ανατολή και Αφρική 49,4%, Λατινική Αμερική 37,1%, Νότια και Ανατολική Ασία 31,3%, Ανατολική Ευρώπη 18,5% και Ασία-Ειρηνικός 15,3%. Στις ώριμες αγορές της Βόρειας Αμερικής και της Δυτικής Ευρώπης, οι ρυθμοί αύξησης των ευρυζωνικών συνδέσεων θα είναι πιο υποτονικοί, 11% και 6,6%, αντίστοιχα.

Αναθεώρηση επί τα βελτίω

Η πρόβλεψη της Point Topic για 1,55 δισ. σταθερές ευρυζωνικές συνδέσεις έως τα τέλη του 2030 είναι αναθεωρημένη επί τα βελτίω κατά 7,5% σε σχέση με την προηγούμενη εκτίμηση της εταιρείας ερευνών.

“Αυτό αντικατοπτρίζει υψηλότερη από την αναμενόμενη αύξηση στην υιοθέτηση ευρυζωνικών συνδέσεων σε ορισμένες χώρες. Η προβλεπόμενη ανάπτυξη σε τόσο μεγάλες αγορές, όπως η Ινδονησία, οι Φιλιππίνες, η Αίγυπτος και το Μεξικό, μεταξύ άλλων, θα έχει σημαντική επίδραση στις παγκόσμιες προβλέψεις για αυτήν τη δεκαετία. Πρόκειται για αναδυόμενες χώρες, όπου υπάρχει μεγάλο περιθώριο για επέκταση της σταθερής ευρυζωνικής κάλυψης”, σχολιάζει σε σχετικό report της η εταιρεία.

Υποτονικά ΗΠΑ και Κίνα

Αντίθετα, για άλλες αγορές, οι προβλέψεις για την πορεία της ευρυζωνικότητας είναι πιο ήπιες. Για παράδειγμα, στην Κίνα αναμένεται στη διάρκεια της δεκαετίας αύξηση των σταθερών ευρυζωνικών συνδέσεων κατά μόλις ανάπτυξη 26% (μεταξύ 2021 και 2030).

Κι αυτό δεδομένου ότι η αγορά σταθερών ευρυζωνικών συνδέσεων της χώρας είναι ήδη κορεσμένη, έχοντας φτάσει έχει φτάσει το ορόσημο του μισού δισεκατομμυρίου συνδρομητών το 2ο τρίμηνο του 2021. Επιπλέον, για την ώριμη αγορά των ΗΠΑ προβλέπεται αύξηση των σταθερών ευρυζωνικών συνδέσεων κατά μόλις 12% έως το 2030.

Ένας από τους παράγοντες, που φρενάρει την πιο γρήγορη διείσδυση της σταθερής ευρυζωνικής αγοράς ανά τον πλανήτη, είναι το κόστος, που εξακολουθεί να αποτελεί σημαντικό εμπόδιο για την υιοθέτηση σταθερών ευρυζωνικών συνδέσεων. “Οι χώρες με υψηλές δυνατότητες ανάπτυξης θα πρέπει να κάνουν περισσότερα για να καταστήσουν την ευρυζωνικότητα πιο προσιτή σε μεγαλύτερο κοινό”, σχολιάζουν οι αναλυτές.

Πηγή: http://www.sepe.gr/gr/research-studies/article/19023285/mehri-ta-teli-tou-2030-tha-uparhoun-155-dis-statheres-euruzonikes-sundeseis/

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.