Skip to main content

Επαναφορτιζόμενες μπαταρίες μολύβδου κλειστού τύπου

.

Διαθέσιμες από την akatos.net οι επαναφορτιζόμενες μπαταρίες μολύβδου κλειστού τύπου της Ultracell B12V-1_3 και B12V-2_4. Μοντέλα Μπαταρίας: UL2.4-12 και UL1.3-12. Ονομαστική Τάση: 12V. Χωρητικότητα: 2,4Ah/ 1,3Ah. Μήκος (mm): 178/97. Πλάτος (mm): 35/43. Ύψος (mm): 60/52. Συνολικό ύψος(mm): 66/58. Βάρος (Kg) 0.89/0.57Τύπος Ακροδεκτών: F1.

Διαθέσιμες από την akatos.net οι επαναφορτιζόμενες μπαταρίες μολύβδου κλειστού τύπου της Ultracell B12V-1_3 και B12V-2_4.

  • Μοντέλα Μπαταρίας: UL2.4-12 και UL1.3-12
  • Ονομαστική Τάση: 12V.
  • Χωρητικότητα: 2,4Ah/ 1,3Ah.
  • Μήκος (mm): 178/97.
  • Πλάτος (mm): 35/43.
  • Ύψος (mm): 60/52.
  • Συνολικό ύψος(mm): 66/58
  • Βάρος (Kg) 0.89/0.57
  • Τύπος Ακροδεκτών: F1.

akatos.net, τηλ.: 210-8074453.

Comelit IPTHPAN02FA

Η επαλήθευση της θερμοκρασίας του σώματος είναι ζωτικής σημασίας για την εξουδετέρωση της μετάδοσης του ιού COVID-19. Όπως ανέφεραν οι ειδικοί, το κύριο όπλο που διαθέτουμε για την καταπολέμηση της λοίμωξης είναι ο περιορισμός των επαφών με μολυσμένα άτομα. Η βιομετρική τεχνολογία είναι το μόνο εργαλείο που σήμερα μας επιτρέπει…

Η επαλήθευση της θερμοκρασίας του σώματος είναι ζωτικής σημασίας για την εξουδετέρωση της μετάδοσης του ιού COVID-19. Όπως ανέφεραν οι ειδικοί, το κύριο όπλο που διαθέτουμε για την καταπολέμηση της λοίμωξης είναι ο περιορισμός των επαφών με μολυσμένα άτομα. Η βιομετρική τεχνολογία είναι το μόνο εργαλείο που σήμερα μας επιτρέπει να παρακολουθούμε αποτελεσματικά τους επισκέπτες από μια ασφαλή απόσταση. Οι βιομετρικές θερμογραφικές κάμερες της Comelit σας επιτρέπουν να πάρετε μια γρήγορη και ακριβή μέτρηση της θερμοκρασίας του σώματος, να αποφύγετε τις ουρές αναμονής και τις συγκεντρώσεις ανθρώπων, τη σωματική επαφή με άλλα άτομα και να εξαλείψτε την ανάγκη του προσωπικού υποστήριξης- λειτουργία ειδοποίησης.

Χαρακτηριστικά:

  • Δυνατότητα αναγνώρισης προσώπου και μέτρησης θερμοκρασίας σώματος.
  • Οθόνη LCD 8 ιντσών.
  • Διοφθαλμικός φακός 2MP, f = 3,97 mm @ F1,6.
  • Μέτρηση θερμοκρασίας σώματος υψηλής ακρίβειας ±0,3°C.
  • Κάμερα με ενσωματωμένο αλγόριθμο DVA (Deep Video Analysis) για αναγνώριση προσώπου.
  • Η αναγνώριση προσώπου λειτουργεί επίσης με τη μάσκα φορεμένη.
  • Αναγνώριση προσώπου σε απόσταση έως 2,2m.
  • Μέγιστη χωρητικότητα βάσης δεδομένων: έως και 20.000 πρόσωπα.
  • True WDR 120dB: βελτιώνει το ρυθμό αναγνώρισης προσώπου ακόμη και σε περιπτώσεις ισχυρού οπίσθιου φωτισμού.
  • Πρωτόκολλο εισόδου και εξόδου Wiegand (26-34 Bit) για ενσωμάτωση με σύστημα ελέγχου πρόσβασης.
  • Είσοδοι και έξοδοι συναγερμού + ελέγχου πόρτας.
  • Ενσωματωμένο μικρόφωνο και ηχείο.
  • Φωνητικός συναγερμός όταν ανιχνεύεται υψηλή θερμοκρασία σώματος ή έλλειψη μάσκας προσώπου.
  • Πλήρης ενσωμάτωση με λογισμικό Comelit Advance NVR και VMS.
  • Πλήρης ενσωμάτωση με το Comelit Advance APP με push υπηρεσία ειδοποίησης σε smartphone & tablet.
  • Συναγερμός παραβίασης.
  • Αυτόνομη λειτουργία.
  • Ήχος αμφίδρομης κατεύθυνσης.
  • Υποδοχή κάρτας Micro SD (έως 128Gb).
  • Λευκό φως LED, έως 3m.
  • Αξιολόγηση IP66.
  • Θύρα USB.
  • Μέτρηση θερμοκρασίας σώματος υψηλής ακρίβειας έως 30 άτομα ανά λεπτό με συναγερμούς σε πραγματικό χρόνο και ενσωματωμένη αναγνώριση προσώπου.

 

 Comelit Telergo Hellas, τηλ.: 210-9945560.

Hikvision DS-KD8003-IME2

Διαθέσιμη από την Grande Security ΑΕ., η θυροτηλεόραση 2 καλωδίων της Hikvision για νέες και υπάρχουσες εγκαταστάσεις. Το σύστημα θυροτηλεόρασης 2 καλωδίων που προσφέρει η εταιρία απαρτίζεται από το κεντρικό module της Hikvision DS-KD8003-IME2 και το μόνιτορ DS-KH6320-WTE2. Το κεντρικό module της Hikvision DS-KD8003-IME2 ενσωματώνει…

Διαθέσιμη από την Grande Security ΑΕ., η θυροτηλεόραση 2 καλωδίων της Hikvision για νέες και υπάρχουσες εγκαταστάσεις. Το σύστημα θυροτηλεόρασης 2 καλωδίων που προσφέρει η εταιρία απαρτίζεται από το κεντρικό module της Hikvision DS-KD8003-IME2 και το μόνιτορ DS-KH6320-WTE2. Το κεντρικό module της Hikvision DS-KD8003-IME2 ενσωματώνει μία fisheye κάμερα ανάλυσης 2MP και ευρεία γωνία 180 μοιρών, ενώ έρχεται και με τεχνολογίες νυχτερινής όρασης και WDR για να προσφέρει εικόνες υψηλής ευκρίνειας με πολλές λεπτομέρειες, ακόμα και σε συνθήκες με χαμηλό φωτισμό. Το νέο module, ενσωματώνει επίσης Omnidirectional μικρόφωνο για να συλλέγει ήχο από όλες τις πλευρές και τις κατευθύνσεις, καθώς και ενσωματωμένο μεγάφωνο στα 85dB (σε απόσταση 20cm). Διαθέτει συμπίεση βίντεο H.264 και συμπίεση ήχου G.711U, είναι συμβατό με τα δικτυακά πρωτόκολλα TCP/IP και RTSP και διαθέτει ένα tampering alarm, 2 ρελέ και 4 εισόδους I/O. Τροφοδοτείται με 12 VDC ή μέσω PoE,  επιτρέποντας την εξάλειψη περιττών καλωδίων, λειτουργεί απροβλημάτιστα σε θερμοκρασίες μεταξύ -40°C και +60°C και έρχεται με προστασία IP65 για να αντέχει στο νερό και στη σκόνη. Σε ότι αφορά τα διαθέσιμα monitor της σειράς, διαθέσιμο θα βρούμε το DS-KH6320-WTE2. Το εν λόγω μόνιτορ είναι εξοπλισμένο με μία έγχρωμη «touch screen» οθόνη 7’’ TFT LCD, με ανάλυση 1024×600. Διαθέτει ενσωματωμένο μικρόφωνο και μεγάφωνο, μία θύρα 1 RJ-45 10/100 Mbps self-adaptive, 8 εισόδους alarm και είναι συμβατό με τα δικτυακά πρωτόκολλα TCP/IP, SIP και RTSP. Ενσωματώνει υποδοχή για TF κάρτα χωρητικότητας 32GB, λειτουργεί απροβλημάτιστα σε θερμοκρασίες μεταξύ -10°C και 50°C και οι διαστάσεις του είναι 200 mm × 140 mm × 15.1mm.   

Grande Security ΑΕ., τηλ.: 210-2135884.

Κυκλοφόρησε ο πρώτος ετήσιος οδηγός αγοράς για τα συστήματα ασφαλείας!

Κυκλοφορεί ο πρώτος ετήσιος οδηγός αγοράς με προϊόντα και υπηρεσίες από τον κλάδο των ηλεκτρονικών συστημάτων ασφαλείας. Στόχος της έκδοσης του οδηγού, είναι να αποτελέσει ένα χρηστικό εργαλείο για όλους τους εγκαταστάτες και επαγγελματίες του κλάδου της ασφάλειας, αλλά και για όσους ενδιαφέρονται ή δραστηριοποιούνται στην εν λόγω αγορά.

Κυκλοφορεί ο πρώτος ετήσιος οδηγός αγοράς με προϊόντα και υπηρεσίες από τον κλάδο των ηλεκτρονικών συστημάτων ασφαλείας. Στόχος της έκδοσης του οδηγού, είναι να αποτελέσει ένα χρηστικό εργαλείο για όλους τους εγκαταστάτες και επαγγελματίες του κλάδου της ασφάλειας, αλλά και για όσους ενδιαφέρονται ή δραστηριοποιούνται στην εν λόγω αγορά. Μέσα από το νέο εύχρηστο οδηγό αγοράς θα γνωρίσετε καλύτερα τη τεράστια ποικιλία προϊόντων ασφαλείας για να επιλέξετε τις συστήματα και τον εξοπλισμό που ανταποκρίνονται καλύτερα στις ανάγκες των πελατών σας.

Ο οδηγός αγοράς αποτελείται από τις εξής θεματικές ενότητες:

  • Access Control.
  • CCTV.
  • Smart Home – KNX – Αυτοματισμοί.
  • Εργαλεία – Βοηθήματα.
  • Θυροτηλεοράσεις.
  • Κέντρα Λήψης Σημάτων Συναγερμού.
  • Περιμετρική Ασφάλεια.
  • Πυρανίχνευση – Πυρασφάλεια.
  • Συστήματα Συναγερμού.

Στην κάθε θεματική ενότητα η παρουσίαση των προϊόντων γίνεται ανά εταιρία. Ο Οδηγός Αγοράς του Security Report θα τυπωθεί και θα διανεμηθεί σε επαγγελματίες εγκαταστάτες του κλάδου των συστημάτων ασφαλείας. Ταυτόχρονα θα μπορείτε να τον βρείτε διαθέσιμο σε ηλεκτρονική μορφή στο site μας www.securityreport.gr.

 

ESET : Καλύψτε τις κάμερες του υπολογιστή και του κινητού των παιδιών σας

Πριν λίγα χρόνια, όταν ο Μαρκ Ζούκερμπεργκ φωτογραφήθηκε με την κάμερα του φορητού του υπολογιστή καλυμμένη με κολλητική ταινία, κάποιοι θεώρησαν ότι ίσως αυτό να ήταν υπερβολή. Σήμερα, φορητοί υπολογιστές, έξυπνα τηλέφωνα, tablets και οι περισσότερες έξυπνες συσκευές διαθέτουν ενσωματωμένη κάμερα, αφού οι βιντεοκλήσεις, τα selfies, τα vlogging κάνουν την επικοινωνία μας με τους άλλους πολύ πιο εύκολη. Αυτήν την ελευθερία την απολαμβάνουν ιδιαίτερα τα παιδιά και οι έφηβοι.

Οι ειδικοί της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET συμβουλεύουν για το τι μπορούμε να κάνουμε για να ενισχύσουμε την ασφάλεια των παιδιών και εφήβων όταν είναι συνδεδεμένα στο δίκτυο.

Πριν λίγα χρόνια, όταν ο Μαρκ Ζούκερμπεργκ φωτογραφήθηκε με την κάμερα του φορητού του υπολογιστή καλυμμένη με κολλητική ταινία, κάποιοι θεώρησαν ότι ίσως αυτό να ήταν υπερβολή.

Σήμερα, φορητοί υπολογιστές, έξυπνα τηλέφωνα, tablets και οι περισσότερες έξυπνες συσκευές διαθέτουν ενσωματωμένη κάμερα, αφού οι βιντεοκλήσεις, τα selfies, τα vlogging κάνουν την επικοινωνία μας με τους άλλους πολύ πιο εύκολη. Αυτήν την ελευθερία την απολαμβάνουν ιδιαίτερα τα παιδιά και οι έφηβοι.

Δυστυχώς, όμως, δεν είναι μόνο οι ανθρώπινες σχέσεις που ωφελούνται από την τεχνολογία, είναι και οι απατεώνες, που, μέσα από την κάμερα του υπολογιστή ή του κινητού, σπεύδουν να κατασκοπεύσουν τα θύματα τους όπου κι αν βρίσκονται.

Χρησιμοποιώντας κακόβουλο κώδικα, οι απατεώνες μπορούν να προσπαθήσουν να εισβάλουν σε μια συσκευή και να χρησιμοποιήσουν την κάμερα ή το μικρόφωνό της για να εξυπηρετήσουν τους δικούς τους κακόβουλους σκοπούς.

Με αυτόν τον τρόπο, οι εισβολείς μπορούν να ενεργοποιήσουν και να απενεργοποιήσουν την κάμερα της συσκευής σας χωρίς να το γνωρίζετε, κατασκοπεύοντας τις πιο ιδιωτικές στιγμές της ζωής σας.

Ποια είναι τα κίνητρά τους;

Τα κίνητρα ποικίλλουν – μερικοί βρίσκουν συναρπαστική την ιδέα του να παρακολουθούν κρυφά κάποιον, άλλοι θέλουν να εκβιάσουν το θύμα για να αποσπάσουν χρήματα. Σε μια τέτοια περίπτωση, εάν το θύμα δεν κάνει αυτό που απαιτούν οι κυβερνοεγκληματίες ή δεν πληρώσει, τα βίντεο ή οι φωτογραφίες τους δημοσιεύονται στο διαδίκτυο.

Σίγουρα η ιδέα και μόνο ότι κάποιος μας παρακολουθεί κρυφά την ώρα που είμαστε στον υπολογιστή ή στο κινητό στέλνει ρίγη στη σπονδυλική στήλη μας. Πόσο μάλλον, αν οι εισβολείς παρακολουθούν μέσα από την κάμερα το ίδιο μας το παιδί.

5 βήματα για να προστατέψετε το παιδί σας

Σύμφωνα με τους ειδικούς  της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET, αυτά είναι τα πέντε βήματα που μπορείτε να κάνετε για να προστατέψετε το παιδί σας:

  1. Μάθετε στο παιδί σας να καλύπτει την κάμερα του υπολογιστή και τηλεφώνου του όταν δεν τη χρησιμοποιεί. Με αυτόν τον τρόπο, ακόμα κι αν οι απατεώνες αποκτήσουν τον έλεγχο, η κάμερα τούς είναι ως επί το πλείστον άχρηστη.
  2. Βεβαιωθείτε ότι η προεπιλεγμένη ρύθμιση (default setting) στις κάμερες των παιδιών σας είναι “απενεργοποιημένη” (off).
  3. Χρησιμοποιήστε μια αξιόπιστη, ενημερωμένη λύση ασφάλειας στο internet, που να μπορεί να προστατεύει τις κάμερες σε επίπεδο λογισμικού.
  4. Βεβαιωθείτε ότι το παιδί σας δεν τοποθετεί κάμερες ή έξυπνες συσκευές με κάμερα σε μέρη όπου ενδέχεται να χρησιμοποιηθούν για την καταγραφή προσωπικών στιγμών.
  5. Μάθετε στο παιδί σας ότι, μπροστά σε μια ακάλυπτη κάμερα υπολογιστή ή κινητού πρέπει να προσέχουμε τι κάνουμε γιατί πίσω από αυτήν μπορεί να υπάρχει κάποιος κακόβουλος που μας παρακολουθεί.

Τέλος, δώστε το καλό παράδειγμα στο παιδί σας. Ακολουθείστε πρώτοι εσείς αυτές τις συμβουλές. 

Περισσότερα για τους κινδύνους που αντιμετωπίζουν τα παιδιά στο διαδίκτυο καθώς και με ποιους τρόπους – πέραν της τεχνολογίας – μπορείτε να τους μετριάσετε θα βρείτε στον αγγλόφωνο ιστότοπο Safer Kids Online που έχει δημιουργήσει η παγκόσμια εταιρία κυβερνοασφάλειας ESET.

 

Η αναγνώριση και ταυτοποίηση προσώπων για σκοπούς δίωξης του εγκλήματος σύμφωνα με το σχέδιο Κανονισμού Ε.Ε. για την Τεχνητή Νοημοσύνη

Η εγκατάσταση και η ετοιμότητα προς λειτουργία κλειστών κυκλωμάτων βιντεοεπιτήρησης (CCTV) σε δημόσιους χώρους συνιστά από μόνη της έναν άμεσο κίνδυνο για τα προσωπικά δεδομένα και τις ατομικές ελευθερίες των πολιτών που εισέρχονται στο πεδίο λήψης – εμβέλειας του συστήματος.

Η εγκατάσταση και η ετοιμότητα προς λειτουργία κλειστών κυκλωμάτων βιντεοεπιτήρησης (CCTV) σε δημόσιους χώρους συνιστά από μόνη της έναν άμεσο κίνδυνο για τα προσωπικά δεδομένα και τις ατομικές ελευθερίες των πολιτών που εισέρχονται στο πεδίο λήψης – εμβέλειας του συστήματος. Εάν η τεχνική αυτή δυνατότητα συνδυαστεί επιπλέον με τη χρήση λογισμικών τεχνητής νοημοσύνης και συστημάτων αναγνώρισης- ταυτοποίησης προσώπου, τότε η επέμβαση στα ατομικά δικαιώματα καθίσταται βαθύτερη και άρα απαιτείται η λήψη διασφαλιστικών μέτρων τόσο για το ίδιο το γεγονός της κατασκευής και λειτουργίας των συστημάτων, όσο και για την πλήρωση των ουσιαστικών και διαδικαστικών εγγυήσεων ενεργοποίησης τους και εν συνεχεία επεξεργασίας προσωπικών δεδομένων.

Η τεχνολογία αναγνώρισης προσώπου (facial recognition) που αποσκοπεί στην ταυτοποίηση φυσικών προσώπων δια της επεξεργασίας βιομετρικών δεδομένων βασίζεται σε συστήματα, εφαρμογές και λογισμικά τεχνητής νοημοσύνης που εκπαιδεύονται με βάση συγκεκριμένα πρότυπα να παρέχουν κατ’ αρχήν τις σχετικές πληροφορίες ταυτοποίησης. Τα συστήματα αυτά δύνανται ανάλογα με το λογισμικό τους να εξάγουν σε πραγματικό χρόνο επιπλέον αυτοματοποιημένα συμπεράσματα με βάση τη στάση του σώματος, τις κινήσεις, τις μικροεκφράσεις του προσώπου, ακόμη και την χροιά ή τον τόνο της φωνής ενός φυσικού προσώπου ανάλογα με τον επιδιωκόμενο σκοπό της επεξεργασίας π.χ. σε σχέση με τις πιθανότητές να εγκληματήσει ένα άτομο που στέκεται έξω από μια ΤράπεζαΤα σχετικά λογισμικά βαρύνονται σε αρκετές περιπτώσεις με εσφαλμένα αποτελέσματα ταυτοποίησης προσώπων αλλά και συμπερασμάτων πρόβλεψης συμπεριφορών συνεπεία της επεξεργασίας/τροφοδοσίας με χαμηλής ποιότητάς δεδομένων αλλά και του τρόπου εκπαίδευσης των αλγορίθμων, παραβιάζοντας έτσι τελικά μια εκ των βασικών αρχών επεξεργασίας των προσωπικών δεδομένων και δη εκείνης της ακρίβειας, επιπλέον δε επέρχονται διακρίσεις και προκαταλήψεις, ιδίως σε σχέση με το χρώμα και την φυλετική ή εθνοτική καταγωγή. Οι Αρχές Προστασίας Δεδομένων (ΑΠΔ) της Γαλλίας και της Σουηδίας απαγόρευσαν τη λειτουργία συστημάτων αναγνώρισης προσώπων σε σχολεία, η ΑΠΔ του Βελγίου σταμάτησε την εγκατάσταση συστήματος στο αεροδρόμιο των Βρυξελλών, ενώ τα διοικητικά δικαστήρια του ΗΒ. και της Γαλλίας εξέδωσαν πρόσφατα σχετικές με το θέμα αποφάσεις.

2. Με το ΠΔ. υπ’ αρ. 75/2020 (ΦΕΚ Α’173/10.9.2020) «Χρήση συστημάτων επιτήρησης με λήψη ή καταγραφή ήχου ή εικόνας σε δημόσιους χώρους» κατ’ εφαρμογή της εξουσιοδοτικής διάταξης του άρθρου 14 παρ. 4 ν. 3917/2011 ορίσθηκαν οι ειδικότεροι κανόνες για την εγκατάσταση και λειτουργία, σε δημόσιους χώρους, συστημάτων λήψης ή καταγραφής ήχου ή εικόνας, στο μέτρο που διενεργείται επεξεργασία προσωπικών δεδομένων κατά τρόπο ώστε να επιτυγχάνονται αποτελεσματικά οι σκοποί του νόμου, με ταυτόχρονη διασφάλιση των δικαιωμάτων των προσώπων που θίγονται από τη χρήση των συστημάτων αυτών. Στο άρθρο 2 του ΠΔ. ορίζεται ότι οι εφαρμοζόμενες διατάξεις που αφορούν τα εν λόγω συστήματα, στα οποία ανήκουν ιδίως τα κλειστά κυκλώματα τηλεόρασης, περιλαμβάνονται όσα διαθέτουν «πρόσθετο εξοπλισμό για τη μετάδοση, αποθήκευση και κάθε είδους περαιτέρω επεξεργασία της εικόνας και του ήχου». Από την διατύπωση αυτή δεν προκύπτει εναργώς εάν στην τελευταία έννοια είναι δυνατό να περιληφθούν και συστήματα επεξεργασίας βιομετρικών δεδομένων για την αναγνώριση και ταυτοποίηση φυσικών προσώπων, όπως επεσήμανε και η Αρχή Προστασίας Δεδομένων (ΑΠΔ) με την υπ’ αρ. 3/2020 Γνωμοδότηση της, στην οποία θα γίνει αναλυτικότερη αναφορά στο τέλος της παρούσας.

I. Η θέση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) καθώς και του Ευρωπαϊου Επόπτη Προστασίας Δεδομένων (ΕΕΠΔ)Το ΕΣΠΔ, ήδη με τις υπ’ αρ. 3/2019 Κατευθυντήριες Γραμμές σχετικά με την επεξεργασία δεδομένων προσωπικού χαρακτήρα μέσω βιντεοσυσκευών έθεσε τις γενικές παραμέτρους για τη σύννομη συλλογή και επεξεργασία βιομετρικών δεδομένων, ήτοι προσωπικών δεδομένων τα οποία προκύπτουν από ειδική τεχνική επεξεργασία συνδεόμενη με φυσικά, βιολογικά ή συμπεριφορικά χαρακτηριστικά φυσικού προσώπου και τα οποία επιτρέπουν ή επιβεβαιώνουν την αδιαμφισβήτητη ταυτοποίηση του, όπως εικόνες προσώπου (βλ. αρ. 4 περ. 14 ΓΚΠΔ και αρ. 3 περ. 13 οδηγίας 680/16), διευκρινίζοντας ορθά ότι η απλή συλλογή υλικού βιντεοσκόπησης που απεικονίζει πρόσωπα δεν μπορεί να θεωρηθεί ότι αποτελεί καθεαυτό βιομετρικό δεδομένοΠροσφάτως, το ΕΣΠΔ εξέφρασε την ανησυχία του για τη χρήση τεχνολογιών αναγνώρισης προσώπου και την αμφιβολία του για τη νομιμότητά της χρήσης των σχετικών υπηρεσιών που παρέχονται από εταιρία που συλλέγει φωτογραφίες από κοινωνικά δίκτυα και φέρεται να τα διαθέτει για σκοπούς δίωξης τους εγκλήματος. Αντίστοιχες ανησυχίες εξέφρασε κατά το παρελθόν και ο ΕΕΠΔ για την χρήση τεχνολογιών αναγνώρισης προσώπου, ενώ πλέον πρόσφατα, μετά την ανακοίνωση της ΕΕ. για το σχέδιο Κανονισμού Τεχνητής Νοημοσύνης, εξέφρασε ρητά την αντίθεση του στην χρήση συστημάτων βιομετρικής αναγνώρισης σε δημόσιους χώρους.

III. Η πρόταση Κανονισμού ΕΕ. για την Τεχνητή ΝοημοσύνηA. Εισαγωγή1. Με το προτεινόμενο σχέδιο Κανονισμού Τεχνητής Νοημοσύνης (Artificial Intelligence Act) η Ευρωπαϊκή Επιτροπή προτείνει την δημιουργία σχετικού νομικού πλαισίου ακολουθώντας μια προσέγγιση με βάση τον κίνδυνο (risk based approach) κατηγοριοποιώντας τα συστήματα ΤΝ ανάλογα με το επίπεδο κινδύνου που ενδέχεται να προκαλέσουν στην ασφάλεια και τα θεμελιώδη ατομικά δικαιώματα των πολιτών και των επιχειρήσεων διακρίνοντας μεταξύ συστημάτων i. «μη αποδεκτού κινδύνου», που απαγορεύονται πλήρως, ii. «υψηλού κινδύνου» των οποίων η κατασκευή και χρήση υπόκειται σε αυστηρές υποχρεώσεις προτού επιτραπεί η διάθεση και η κυκλοφορία τους στην αγορά, iii. «περιορισμένου κινδύνου», των οποίων η χρήση επιτρέπεται υπό συγκεκριμένες υποχρεώσεις διαφάνειας και iv. «ελαχίστου κινδύνου», των οποίων η χρήση επιτρέπεται χωρίς την επιβολή υποχρεώσεων με βάση τη πρόταση σχεδίου Κανονισμού ΤΝ.

2. Στην περίπτωση των συστημάτων ΤΝ υψηλού κινδύνου, προ της κυκλοφορίας τους στην αγορά και χρήσης τους, θα πρέπει να έχει προηγηθεί αξιολόγηση της συμμόρφωσης προς τις απαιτήσεις του προτεινόμενου Κανονισμού ΤΝ που περιλαμβάνουν: εγκατάσταση και λειτουργία συστήματος εποπτείας και διαχείρισης κινδύνου καθ’ όλο το κύκλο ζωής του ελεγχόμενου συστήματος ΤΝ, τήρηση κανόνων για τη χρήση δεδομένων αναγκαίων για την εκπαίδευση των αλγοριθμικών συστημάτων, τεχνική τεκμηρίωση του συστήματος ΤΝ προ της θέσης σε κυκλοφορία στην αγορά, σχεδιασμό και ανάπτυξη του συστήματος ΤΝ κατά τρόπο ώστε να διατηρεί αυτόματες καταγραφές συμβάντων (logs) με περαιτέρω δυνατότητα αναγνώρισης προτύπων ή κοινά αποδεκτών χαρακτηριστικών που θα καθιστούν εφικτή την ιχνηλάτηση του συστήματος, υποχρεώσεις διαφάνειας ώστε οι χρήστες των συστημάτων ΤΝ να μπορούν να ερμηνεύουν το εξαγόμενο αποτέλεσμα του συστήματος και να το χρησιμοποιούν συναφώς, υποχρέωση ανθρώπινης επίβλεψης κατά τη λειτουργία του συστήματος και σχεδιασμός του συστήματος ώστε να επιτυγχάνεται το κατάλληλο επίπεδο ακρίβειας, διαθεσιμότητας και κυβερνοασφάλειας (άρθρα 8-15 σχ Καν ΤΝ και περαιτέρω εξειδίκευση τους στα άρθρα 16-29 σχ Καν ΤΝ)Ο έλεγχος της πλήρωσης των απαιτούμενων υποχρεώσεων ανατίθεται σε ειδικές ελεγκτικές αρχές οι οποίες θα προβαίνουν στην σχετική επιβεβαίωση και η οποία μπορεί να συνίσταται και στην έκδοση πιστοποιητικών συμβατότητας (αρ. 44 σχ. Καν. ΤΝ) ή δήλωση συμμόρφωσης της ΕΕ με σήμανση CE (αρ. 48-49 σχ. Καν. ΤΝ). Προ της κυκλοφορίας στην αγορά, το σύστημα ΤΝ υψηλού κινδύνου, εφόσον έχει διέλθει επιτυχώς των προηγούμενων ελέγχων, καταχωρείται σε ειδική βάση δεδομένων της ΕΕ. (αρ. 51 και 60 σχ Καν ΤΝ). Μετά την κυκλοφορία του συστήματος ΤΝ υψηλού κινδύνου στην αγορά, το σχ Καν ΤΝ περιλαμβάνει ένα δεύτερο στάδιο υποχρεώσεων συμμόρφωσης που περιλαμβάνουν την εγκατάσταση και λειτουργία συστήματος παρακολούθησης του συστήματος ΤΝ, την υποχρεωτική υποβολή αναφοράς σοβαρού συμβάντος ή δυσλειτουργίας τους συστήματος ΤΝ που οδηγεί σε παραβίαση υποχρεώσεων του δικαίου της ΕΕ. για την προστασία ατομικών και θεμελιωδών δικαιωμάτων.

Β. Η περίπτωση των Συστημάτων Απομακρυσμένης Βιομετρικής Αναγνώρισης και Ταυτοποίησης φυσικών προσώπων για σκοπούς δίωξης του εγκλήματος1. Σύμφωνα με το σχ. Καν. ΤΝ ως σύστημα απομακρυσμένης βιομετρικής αναγνώρισης/ταυτοποίησης (Remote Biometric Identification-RBI) ορίζεται το σύστημα ΤΝ που αποσκοπεί στην εξ’ αποστάσεως αναγνώριση φυσικών προσώπων δια της σύγκρισης των βιομετρικών δεδομένων ενός προσώπου σε σχέση προς τα βιομετρικά δεδομένα τα οποία περιλαμβάνονται σε μια βάση δεδομένων αναφοράς, χωρίς να γνωρίζει εκ προοιμίου ο χειριστής του συστήματος (π.χ. η Αστυνομία) εάν το υπό διερεύνηση πρόσωπο θα είναι παρόν και δύναται να ταυτοποιηθεί κατά τη λειτουργία του συστήματος (αρ. 3 περ. 36). Περαιτέρω, το σχ. Καν. ΤΝ διακρίνει μεταξύ συστήματος απομακρυσμένης βιομετρικής αναγνώρισης/ταυτοποίησης που λειτουργεί σε πραγματικό χρόνο (real-time RBI) και προβαίνει σε άμεση ή με ελάχιστη καθυστέρηση, ταυτοποίηση (αρ. 3 περ. 37) και συστήματος που λειτουργεί ετεροχρονισμένα (post RBI) και προβαίνει σε ταυτοποίηση όχι σε πραγματικό χρόνο αλλά μεταγενέστερα (αρ. 3 περ. 38). Τέλος, το σχ. Καν. ΤΝ διακρίνει μεταξύ συστημάτων απομακρυσμένης βιομετρικής αναγνώρισης/ταυτοποίησης σε δημόσια προσβάσιμους χώρους (αρ. 3 περ. 39) και μη.2. Από τις διατάξεις του άρθρου 6 σε συνδυασμό με το Παράρτημα ΙΙΙ περ. 1 α’ και περ. 6’ του σχ Κ ΤΝ προκύπτει ότι τα συστήματα απομακρυσμένης βιομετρικής αναγνώρισης/ταυτοποίησης (και κατηγοριοποίησης) που λειτουργούν είτε σε πραγματικό χρόνο (real-time RBI) είτε ετεροχρονισμένα (post RBI) εμπίπτουν στην κατηγορία συστημάτων ΤΝ υψηλού κινδύνου, είτε χρησιμοποιούνται από ιδιώτες, είτε από αρμόδιες δημόσιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης και δίωξης ποινικών αδικημάτων (εφεξής «σκοπούς επιβολής του νόμου»).

Όταν όμως τα ανωτέρω συστήματα ΤΝ λειτουργούν σε πραγματικό χρόνο (real time RBI) σε δημόσια προσβάσιμους χώρους για σκοπούς επιβολής του νόμου, τότε εμπίπτουν κατά το άρθρο 5 παρ. 1 περ. δ’ στην κατηγορία των συστημάτων «μη αποδεκτού κινδύνου» και η χρήση τους απαγορεύεται, εκτός αν είναι αυστηρά αναγκαία για έναν από τους ακόλουθους σκοπούς:i. την στοχευμένη αναζήτηση πιθανών θυμάτων εγκλημάτων, περιλαμβανομένων εξαφανισμένων παιδιώνii. την πρόληψη επέλευσης συγκεκριμένης, σοβαρής και άμεσης απειλής για τη ζωή ή τη φυσική ασφάλεια φυσικών προσώπων ή τρομοκρατικών επιθέσεωνiii. την ανίχνευση, εντοπισμό, αναγνώριση και δίωξη δράστη εγκλήματος ή υπόπτου ενός εκ των 32 ποινικών αδικημάτων που περιλαμβάνονται στον κατάλογο της Απόφασης Πλαίσιο για το ευρωπαϊκό ένταλμα σύλληψης και εφόσον τιμωρείται και κατά το δίκαιο του κράτους-μέλους που αφορά με ποινή με ανώτατο όριο τουλάχιστον τα 3 έτη στέρησης της ελευθερίαςΕν συνεχεία, από τις διατάξεις της παραγράφου 2 του άρθρου 5 προβλέπονται τα κριτήρια λήψης αλλά και μεταγενέστερου ελέγχου της νομιμότητάς της απόφασης για τη χρήση του συστήματος: η φύση της κατάστασης που απαιτεί τη χρήση του συστήματος και ιδίως η σοβαρότητα, η πιθανότητα και το μέγεθος της βλάβης που μπορεί να προκληθεί από την μη χρήση του συστήματος, οι συνέπειες από τη χρήση στα δικαιώματα και τις ελευθερίες των ατόμων και ιδίως η σοβαρότητα, η πιθανότητα και το μέγεθος των συνεπειών. Επιπλέον, από τις ίδιες διατάξεις απαιτείται η χρήση των ανωτέρω συστημάτων να είναι σύμφωνη προς απαραίτητες και αναλογικές εγγυήσεις λαμβάνοντας υπόψη τους αναγκαίους χρονικούς, γεωγραφικούς και προσωπικούς περιορισμούς.3. Η σημαντικότερη εγγύηση προβλέπεται από τις διατάξεις της παραγράφου 3 του άρθρου 5 με την οποία εισάγεται η υποχρέωση προηγούμενης αδειοδότησης της σε πραγματικό χρόνο λειτουργίας του συστήματος αναγνώρισης σε δημόσια προσβάσιμους χώρους, η οποία θα πρέπει να παρέχεται από ανεξάρτητη και αμερόληπτη δικαστική ή διοικητική αρχή, κατόπιν αιτιολογημένου αιτήματος της αρμόδιας αρχής που θα συνοδεύεται από αντικειμενικές αποδείξεις ή εναργείς ενδείξεις, εφόσον είναι αναγκαία και αναλογική για την επίτευξη των επιδιωκόμενων σκοπών, λαμβάνοντας υπόψη τα κριτήρια της παρ. 2 και εφόσον προβλέπονται από εναργείς και αναλυτικές ρυθμίσεις που περιλαμβάνονται σε διατάξεις της εθνικής νομοθεσίας («ποιοτικός και προβλέψιμος νόμος»), απηχώντας κατά τον τρόπο αυτό τις απαιτήσεις συμβατότητάς προς τις διατάξεις του ΧΘΔΕΕ και ΕΣΔΑ καθώς και την σχετική νομολογία τόσο του ΕΔΔΑ, όσο κυρίως του Δικαστηρίου της ΕΕ. όπως διαμορφώθηκε στο πλαίσιο εξέτασης της νομοθεσίας για την υποχρεωτική διατήρηση των δεδομένων από Παρόχους (ήδη ακυρωθείσα Οδηγία 2006/24/ΕΚ) και για την εφαρμογή των διατάξεων του άρ. 15 Οδηγίας 2002/58/ΕΚ, ήτοι από την απόφαση Digital Rights Ireland Ltd (C-293/12&C-594/12) έως την πρόσφατη ΗΚ. Prokuratuur (C-746/18). Κατ’ εξαίρεση, σε περίπτωση επείγοντος, οι σχετικές διασφαλίσεις μπορούν να λαμβάνονται μετά τη θέση σε λειτουργία του συστήματος.

4. Απολύτως σύμφωνα προς το πεδίο εφαρμογής του δικαίου της ΕΕ., στην παράγραφο 4 του ίδιου άρθρου προβλέπεται ότι εναπόκειται στην διακριτική ευχέρεια του κάθε κράτους μέλους να επιτρέψει ή μη (αιτ. σκ. 22) , την εν όλω ή εν μέρει χρήση συστημάτων απομακρυσμένης βιομετρικής ταυτοποίησης σε δημόσια προσβάσιμους χώρους σε πραγματικό χρόνο (real time RBI), σύμφωνα όμως με τους όρους και εγγυήσεις που αναφέρονται στις προηγούμενες παραγράφους που θα περιληφθούν στον εθνικό νόμο και επιπλέον θα προσδιορίζεται η αρμόδια αρχή που θα παρέχει την άδεια για τη χρήση των συστημάτων αυτών για λόγους επιβολής του νόμου. Τα ανωτέρω φαίνεται ότι δεν καλύπτουν τις περιπτώσεις χρήσης συστημάτων ΤΝ ετεροχρονισμένης λειτουργίας (post RBI).

Γ. Η σχέση των διατάξεων του σχ Καν ΤΝ προς εκείνες της Οδηγίας 680/16 για την επεξεργασία δεδομένων προσωπικού χαρακτήρα για λόγους επιβολής του νόμου.1. Η επεξεργασία δεδομένων προσωπικού χαρακτήρα από αρμόδιες αρχές για τους σκοπούς της πρόληψης, διερεύνησης, ανίχνευσης και δίωξης ποινικών αδικημάτων (ήδη «σκοπούς επιβολής του νόμου») προβλέπονται από την Οδηγία 680/16, όπως ενσωματώθηκε με το κεφάλαιο Δ’ του ν. 4624/2019.Όπως προεκτέθηκε, τα εν λόγω συστήματα απομακρυσμένης βιομετρικής ταυτοποίησης σε δημόσια προσβάσιμους χώρους σε πραγματικό χρόνο (real time RBI), κατ’ αρχήν υπάγονται στην κατηγορία των συστημάτων ΤΝ «μη αποδεκτού κινδύνου» και άρα απαγορεύεται η χρήση τους, εκτός αν εξαιρετικά συντρέχουν οι ουσιαστικές και διαδικαστικές προϋποθέσεις που επίσης προεκτέθηκαν. Εάν συντρέχουν οι τελευταίες, τότε τα εν λόγω συστήματα, προκειμένου να είναι σύμφωνα με τις κατασκευαστικές και λοιπές απαιτήσεις και υποχρεώσεις του σχ Καν. ΤΝ, υπάγονται στις διατάξεις που αφορούν τις οικείες σχεδιαστικές, κατασκευαστικές και λειτουργικές υποχρεώσεις των συστημάτων ΤΝ «υψηλού κινδύνου» σύμφωνα με τη ρητή πρόβλεψη του άρθρου 6 παρ. 2 σχ. Καν. ΤΝ και επιπλέον σε εκείνες του άρθρου 43 παρ. 1 για τον έλεγχο της αξιολόγησης της συμμόρφωσης από αρμόδια αρχή. Εξαιρέσεις από τις υποχρεώσεις διαφάνειας των προμηθευτών και χρηστών συστημάτων ΤΝ για σκοπούς επιβολής του νόμου προβλέπονται από τις διατάξεις του άρ. 52 σχ Καν ΤΝΟι ανωτέρω απαιτήσεις/υποχρεώσεις αφορούν το πρώτο στάδιο σχεδιασμού, κατασκευής και λειτουργίας του συστήματος ΤΝ προ της κυκλοφορίας του στην αγορά και της χρήσης του. Εάν οι απαιτήσεις/υποχρεώσεις εκείνες δεν πληρούνται, το σύστημα ΤΝ δεν μπορεί να κυκλοφορήσει στην αγορά και άρα να τεθεί σε λειτουργία. Υπενθυμίζεται ότι κατά την τελευταία φάση του πρώτου σταδίου συμμόρφωσης προς τις απαιτήσεις και ελέγχου τους, το σύστημα ΤΝ καταχωρείται σε ειδική βάση δεδομένων της ΕΕΕν όψει των ανωτέρω, προτού καταφύγει κανείς στον έλεγχο των προϋποθέσεων νομιμότητας της επεξεργασίας των βιομετρικών δεδομένων, θα πρέπει σε ένα πρώτο στάδιο να έχει διασφαλιστεί η συμμόρφωση προς τις απαιτήσεις και την πλήρωση των υποχρεώσεων του Σχ Κ ΤΝ.

2. Από την αιτιολογική σκέψη 23 του σχ Καν ΤΝ προκύπτει ότι οι διατάξεις του για τη χρήση των συστημάτων RBI σε πραγματικό χρόνο σε δημόσια προσβάσιμους χώρους από αρμόδιες αρχές για σκοπούς επιβολής του νόμου, η οποία συνεπάγεται την επεξεργασία βιομετρικών δεδομένων, βασίζεται στο άρθρο 16 της Συνθήκης Λειτουργίας της ΕΕ (ΣΛΕΕ) για την προστασία προσωπικών δεδομένων και επομένως εφαρμόζονται ως ειδικότερες (“lex specialis”) εκείνων του άρθρου 10 της Οδηγίας 680/16 που ρυθμίζουν το ίδιο αντικείμενο, ήτοι την επεξεργασία βιομετρικών δεδομένων. Επισημαίνεται δε από την ίδια αιτιολογική σκέψη ότι η χρήση και η επεξεργασία των βιομετρικών δεδομένων στην περίπτωση των συγκεκριμένων συστημάτων ΤΝ θα είναι δυνατή μόνο εφόσον είναι σύμφωνη αποκλειστικά προς το πλαίσιο που ορίζεται από τον Κανονισμό ΤΝ χωρίς να παρέχεται άλλο ουσιαστικό πεδίο εφαρμογής (εκτός του παρόντος) στις αρμόδιες αρχές για λόγους επιβολής του νόμου που προβλέπονται στο πλαίσιο του άρθρου 10 της Οδηγίας 680/16Τέλος, επισημαίνεται από την ίδια αιτιολογική σκέψη ότι στο πλαίσιο αυτό ο εν λόγω Κανονισμός ΤΝ δεν αποσκοπεί στο να παρέχει τη νομική βάση για την επεξεργασία των προσωπικών δεδομένων υπό το άρθρο 8 της Οδηγίας 680/16, εννοώντας πιθανώς ότι ο Κανονισμός ΤΝ δεν εμπίπτει στην περίπτωση του εξουσιοδοτικού δικαίου της ΕΕ. που αναφέρεται στην παράγραφο 2 του άρθρου 8 της Οδηγίας 680/16 και επομένως η νομική βάση θα διαπλασθεί με βάση το εθνικό δίκαιο κατ’ εξουσιοδότηση του Κανονισμού ΤΝ. Στην περίπτωση εκείνη, η όποια εθνική ρύθμιση για την χρήση του συστήματος απομακρυσμένης βιομετρικής ταυτοποίησης σε πραγματικό χρόνο σε δημόσια προσβάσιμους χώρους καθώς και η επεξεργασία των βιομετρικών δεδομένων θα βασίζεται στις διατάξεις του Κανονισμού ΤΝ και όχι σε εκείνες των άρθρων 8 και 10 της Οδηγίας 680/16.

Πηγή: https://www.lawspot.gr/nomika-nea/i-anagnorisi-kai-taytopoiisi-prosopon-gia-skopoys-dioxis-toy-egklimatos-symfona-me-shedio

Του Γρηγόρη Τσόλια, Δικηγόρου-ΜΔ Ποινικών Επιστημών, Μέλους (αν.) Αρχής Προστασίας Δεδομένων, Εθνικού Εμπειρογνώμονα Working Group CDPC του Συμβουλίου της Ευρώπης “Artificial Intelligence & Criminal Law”

Το ransomware από τις βασικές ψηφιακές απειλές για επιχειρήσεις το 2021

Το ransomware αναδεικνύεται σε μια από τις πιο βασικές ψηφιακές απειλές, που ενδέχεται να αντιμετωπίσουν οι επιχειρήσεις το 2021. Οι επιτιθέμενοι είναι πιο έτοιμοι και πιο τολμηροί παρά ποτέ, με οργανισμούς, που πέφτουν συνεχώς θύματα ransomware, να βρίσκονται διαρκώς στα πρωτοσέλιδα.

Το ransomware αναδεικνύεται σε μια από τις πιο βασικές ψηφιακές απειλές, που ενδέχεται να αντιμετωπίσουν οι επιχειρήσεις το 2021. Οι επιτιθέμενοι είναι πιο έτοιμοι και πιο τολμηροί παρά ποτέ, με οργανισμούς, που πέφτουν συνεχώς θύματα ransomware, να βρίσκονται διαρκώς στα πρωτοσέλιδα.

Τα τελευταία δύο χρόνια, έχουμε δει ότι οι εγκληματίες στον κυβερνοχώρο έχουν γίνει πιο τολμηροί στη χρήση ransomware. Οι οργανισμοί, στους οποίους στοχεύουν τέτοιες επιθέσεις, δεν περιορίζονται σε εταιρείες και κυβερνητικούς οργανισμούς – οι φορείς εκμετάλλευσης ransomware είναι έτοιμοι να πλήξουν ουσιαστικά οποιαδήποτε επιχείρηση ανεξάρτητα από το μέγεθος.

Όπως κάθε βιομηχανία, το οικοσύστημα των προγραμμάτων ransomware αποτελείται από πολλούς παίκτες, που αναλαμβάνουν διάφορους ρόλους. Αυτοί οι φορείς συναντιούνται σε εξειδικευμένα φόρουμ στο darknet, όπου μπορεί κανείς να βρει τακτικά ενημερωμένες διαφημίσεις, που προσφέρουν υπηρεσίες και συνεργασίες.

“Διακεκριμένοι μεγάλοι παίκτες, που λειτουργούν μόνοι τους, δεν επισκέπτονται συχνά τέτοιες τοποθεσίες, ωστόσο, γνωστές συμμορίες, όπως η REvil, που έχουν στοχεύσει όλο και περισσότερο οργανισμούς τα τελευταία χρόνια, δημοσιοποιούν τις προσφορές και τα νέα τους σε τακτική βάση χρησιμοποιώντας προγράμματα συνεργατών”, αναφέρει σε σχετικό report της η Kaspersky.

Όπως εξηγούν οι αναλυτές, αυτός ο τύπος συμμετοχής προϋποθέτει συνεργασία μεταξύ του χειριστή της ομάδας ransomware και της θυγατρικής με τον χειριστή του ransomware λαμβάνοντας μερίδιο κέρδους, που κυμαίνεται από 20-40%, ενώ το υπόλοιπο 60-80% παραμένει στη θυγατρική.

Πως διαλέγουν θύματα

Οι ειδικοί διευκρινίζουν ότι η επιλογή των συνεργατών είναι μια τελειοποιημένη διαδικασία με βασικούς κανόνες, που καθορίζονται από τους φορείς εκμετάλλευσης του ransomware από την αρχή – συμπεριλαμβανομένων των γεωγραφικών περιορισμών και ακόμη και των πολιτικών απόψεων. Ταυτόχρονα, τα θύματα ransomware επιλέγονται ευκαιριακά.

Καθώς οι άνθρωποι, που μολύνουν οργανισμούς και αυτοί που λειτουργούν πραγματικά το ransomware, είναι διαφορετικές ομάδες, που σχηματίζονται μόνο από την επιθυμία για κέρδος, οι οργανισμοί που έχουν μολυνθεί είναι συχνά εύκολοι στόχοι. Ουσιαστικά, είναι αυτοί στους οποίους οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ευκολότερα πρόσβαση.

Θα μπορούσαν να είναι και οι δύο φορείς, που εργάζονται στα προγράμματα θυγατρικών και οι ανεξάρτητοι φορείς, που αργότερα πωλούν πρόσβαση, σε μορφή δημοπρασίας ή ως ενημέρωση κώδικα, ξεκινώντας από $50. “Αυτοί οι επιτιθέμενοι, είναι συχνά ιδιοκτήτες botnet, που εργάζονται σε μαζικές και ευρείες εκστρατείες. Οι ίδιοι πωλούν μαζικά πρόσβαση στα μηχανήματα των θυμάτων και έχουν πρόσβαση σε πωλητές, που αναζητούν ευπάθειες, που αποκαλύπτονται δημόσια σε λογισμικό στο Διαδίκτυο, τις οποίες μπορούν να χρησιμοποιήσουν για να διεισδύσουν σε οργανισμούς”, εξηγεί η Kasprersky.

Τα φόρουμ ransomware φιλοξενούν και άλλους τύπους προσφορών. Ορισμένοι πάροχοι ransomware πωλούν δείγματα κακόβουλου λογισμικού και ransomware builders με κόστος από $300 έως $4.000, άλλοι προσφέρουν Ransomware-as-a-Service – την πώληση ransomware με συνεχή υποστήριξη από τους προγραμματιστές του, η οποία μπορεί να κυμαίνεται από $120 ανά μήνα έως $1.900 ανά ετήσιο πακέτο.

 

Πηγή: http://www.sepe.gr/

Το ransomware από τις βασικές ψηφιακές απειλές για επιχειρήσεις το 2021

Το ransomware αναδεικνύεται σε μια από τις πιο βασικές ψηφιακές απειλές, που ενδέχεται να αντιμετωπίσουν οι επιχειρήσεις το 2021. Οι επιτιθέμενοι είναι πιο έτοιμοι και πιο τολμηροί παρά ποτέ, με οργανισμούς, που πέφτουν συνεχώς θύματα ransomware, να βρίσκονται διαρκώς στα πρωτοσέλιδα.

Το ransomware αναδεικνύεται σε μια από τις πιο βασικές ψηφιακές απειλές, που ενδέχεται να αντιμετωπίσουν οι επιχειρήσεις το 2021. Οι επιτιθέμενοι είναι πιο έτοιμοι και πιο τολμηροί παρά ποτέ, με οργανισμούς, που πέφτουν συνεχώς θύματα ransomware, να βρίσκονται διαρκώς στα πρωτοσέλιδα.

Τα τελευταία δύο χρόνια, έχουμε δει ότι οι εγκληματίες στον κυβερνοχώρο έχουν γίνει πιο τολμηροί στη χρήση ransomware. Οι οργανισμοί, στους οποίους στοχεύουν τέτοιες επιθέσεις, δεν περιορίζονται σε εταιρείες και κυβερνητικούς οργανισμούς – οι φορείς εκμετάλλευσης ransomware είναι έτοιμοι να πλήξουν ουσιαστικά οποιαδήποτε επιχείρηση ανεξάρτητα από το μέγεθος.

Όπως κάθε βιομηχανία, το οικοσύστημα των προγραμμάτων ransomware αποτελείται από πολλούς παίκτες, που αναλαμβάνουν διάφορους ρόλους. Αυτοί οι φορείς συναντιούνται σε εξειδικευμένα φόρουμ στο darknet, όπου μπορεί κανείς να βρει τακτικά ενημερωμένες διαφημίσεις, που προσφέρουν υπηρεσίες και συνεργασίες.

“Διακεκριμένοι μεγάλοι παίκτες, που λειτουργούν μόνοι τους, δεν επισκέπτονται συχνά τέτοιες τοποθεσίες, ωστόσο, γνωστές συμμορίες, όπως η REvil, που έχουν στοχεύσει όλο και περισσότερο οργανισμούς τα τελευταία χρόνια, δημοσιοποιούν τις προσφορές και τα νέα τους σε τακτική βάση χρησιμοποιώντας προγράμματα συνεργατών”, αναφέρει σε σχετικό report της η Kaspersky.

Όπως εξηγούν οι αναλυτές, αυτός ο τύπος συμμετοχής προϋποθέτει συνεργασία μεταξύ του χειριστή της ομάδας ransomware και της θυγατρικής με τον χειριστή του ransomware λαμβάνοντας μερίδιο κέρδους, που κυμαίνεται από 20-40%, ενώ το υπόλοιπο 60-80% παραμένει στη θυγατρική.

Πως διαλέγουν θύματα

Οι ειδικοί διευκρινίζουν ότι η επιλογή των συνεργατών είναι μια τελειοποιημένη διαδικασία με βασικούς κανόνες, που καθορίζονται από τους φορείς εκμετάλλευσης του ransomware από την αρχή – συμπεριλαμβανομένων των γεωγραφικών περιορισμών και ακόμη και των πολιτικών απόψεων. Ταυτόχρονα, τα θύματα ransomware επιλέγονται ευκαιριακά.

Καθώς οι άνθρωποι, που μολύνουν οργανισμούς και αυτοί που λειτουργούν πραγματικά το ransomware, είναι διαφορετικές ομάδες, που σχηματίζονται μόνο από την επιθυμία για κέρδος, οι οργανισμοί που έχουν μολυνθεί είναι συχνά εύκολοι στόχοι. Ουσιαστικά, είναι αυτοί στους οποίους οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ευκολότερα πρόσβαση.

Θα μπορούσαν να είναι και οι δύο φορείς, που εργάζονται στα προγράμματα θυγατρικών και οι ανεξάρτητοι φορείς, που αργότερα πωλούν πρόσβαση, σε μορφή δημοπρασίας ή ως ενημέρωση κώδικα, ξεκινώντας από $50. “Αυτοί οι επιτιθέμενοι, είναι συχνά ιδιοκτήτες botnet, που εργάζονται σε μαζικές και ευρείες εκστρατείες. Οι ίδιοι πωλούν μαζικά πρόσβαση στα μηχανήματα των θυμάτων και έχουν πρόσβαση σε πωλητές, που αναζητούν ευπάθειες, που αποκαλύπτονται δημόσια σε λογισμικό στο Διαδίκτυο, τις οποίες μπορούν να χρησιμοποιήσουν για να διεισδύσουν σε οργανισμούς”, εξηγεί η Kasprersky.

Τα φόρουμ ransomware φιλοξενούν και άλλους τύπους προσφορών. Ορισμένοι πάροχοι ransomware πωλούν δείγματα κακόβουλου λογισμικού και ransomware builders με κόστος από $300 έως $4.000, άλλοι προσφέρουν Ransomware-as-a-Service – την πώληση ransomware με συνεχή υποστήριξη από τους προγραμματιστές του, η οποία μπορεί να κυμαίνεται από $120 ανά μήνα έως $1.900 ανά ετήσιο πακέτο.

 

Πηγή: http://www.sepe.gr/

Τέλη Οκτωβρίου τελικά οι πρώτες κάμερες στους κυπριακούς δρόμους

Προς τα τέλη Οκτωβρίου αναμένεται τελικά να δούμε τις πρώτες κάμερες τροχαίας στους κυπριακούς δρόμους. Αυτό είναι το χρονοδιάγραμμα σύμφωνα με τα υφιστάμενα δεδομένα. Ήδη, η ανάδοχος εταιρεία που πλειοδότησε στο διαγωνισμό, έστειλε την τελική μελέτη στο Τμήμα Ηλεκτρομηχανολογικής Υπηρεσίας και στις αμέσως επόμενες μέρες θα σταλεί η τελική έγκριση, αφού προηγουμένως ενημερωθεί και η Αστυνομία που θα είναι η αρμόδια Υπηρεσία που θα διαχειρίζεται το σύστημα φωτοεπισήμανσηςΠρος τα τέλη Οκτωβρίου αναμένεται τελικά να δούμε τις πρώτες κάμερες τροχαίας στους κυπριακούς δρόμους. Αυτό είναι το χρονοδιάγραμμα σύμφωνα με τα υφιστάμενα δεδομένα.

Ήδη, η ανάδοχος εταιρεία που πλειοδότησε στο διαγωνισμό, έστειλε την τελική μελέτη στο Τμήμα Ηλεκτρομηχανολογικής Υπηρεσίας και στις αμέσως επόμενες μέρες θα σταλεί η τελική έγκριση, αφού προηγουμένως ενημερωθεί και η Αστυνομία που θα είναι η αρμόδια Υπηρεσία που θα διαχειρίζεται το σύστημα φωτοεπισήμανσης.

Ο διευθυντής του Τμήματος Ηλεκτρομηχανολογικής Υπηρεσίας Μάρκος Μάρκου τόνισε ότι «αυτή τη στιγμή δεν προκύπτουν καθυστερήσεις. Είμαστε εντός των χρονοδιαγραμμάτων και τέλη Οκτωβρίου θα εφαρμοστεί η τρίμηνη πιλοτική εφαρμογή του συστήματος φωτοεπισήμανσης. Αυτό δεν σημαίνει ότι η Αστυνομία δεν θα καταγραφεί παραβάσεις του Κώδικα Οδικής Κυκλοφορίας από την πρώτη μέρα». Σύμφωνα με τον κ. Μάρκου, η ανάδοχος Εταιρεία δουλεύει από τώρα και την επίσημη εφαρμογή του συστήματος».

Τι θα καταγγέλλουν

Οι παραβάσεις που θα γράφουν οι κάμερες θα είναι:

Παραβιάσεις του ορίου ταχύτητας
Mη χρήση της ζώνης ασφάλειας.
Μη χρήση κράνους από μοτοσικλετιστές.
Τη χρήση κινητού τηλεφώνου
Τη μη συμμόρφωση με το φωτεινό σηματοδότη όταν το χρώμα είναι κόκκινο
Την παράβαση της γραμμής αναμονής στα φώτα τροχαίας.

Ο αριθμός των καμερών

Θα εγκατασταθούν περίπου 90 σταθερές κάμερες και 20 κινητές οι οποίες κινητές θα είναι πάνω σε τριπόδι το οποίο θα εγκαθιστά ο χειριστής στους δρόμους ή μέσα σε όχημα σταθερής εγκατάστασης όπου μέσα από το όχημα θα μπορεί να καταγράφει τις παραβιάσεις ταχύτητας’

Το χρονοδιάγραμμα υλοποίησης είναι σε τρεις φάσεις:

‘Αρχικά θα εγκατασταθεί η πιλοτική φάση όπου θα εγκατασταθούν περίπου 4 κάμερες μαζί με όλο τον κεντρικό εξοπλισμό και την ετοιμασία του δικτύου για να μπορεί να δουλεύει το σύστημα πλήρως.

Στη συνέχεια θα ακολουθήσει η πρώτη φάση που θα εγκατασταθούν άλλες 16 κινητές και άλλες 20 σταθερές και η δεύτερη φάση όπου θα εγκατασταθούν ακόμη 66 σταθερές μέσα σε 12 μήνες μετά την παραλαβή της πρώτης φάσης.

Ολόκληρη η διαδικασία θα ολοκληρωθεί και η προμήθεια και εγκατάσταση του εξοπλισμού μέσα σε δυο χρόνια περίπου.

Πηγή: https://www.offsite.com.cy/

Τέλη Οκτωβρίου τελικά οι πρώτες κάμερες στους κυπριακούς δρόμους

Προς τα τέλη Οκτωβρίου αναμένεται τελικά να δούμε τις πρώτες κάμερες τροχαίας στους κυπριακούς δρόμους. Αυτό είναι το χρονοδιάγραμμα σύμφωνα με τα υφιστάμενα δεδομένα. Ήδη, η ανάδοχος εταιρεία που πλειοδότησε στο διαγωνισμό, έστειλε την τελική μελέτη στο Τμήμα Ηλεκτρομηχανολογικής Υπηρεσίας και στις αμέσως επόμενες μέρες θα σταλεί η τελική έγκριση, αφού προηγουμένως ενημερωθεί και η Αστυνομία που θα είναι η αρμόδια Υπηρεσία που θα διαχειρίζεται το σύστημα φωτοεπισήμανσηςΠρος τα τέλη Οκτωβρίου αναμένεται τελικά να δούμε τις πρώτες κάμερες τροχαίας στους κυπριακούς δρόμους. Αυτό είναι το χρονοδιάγραμμα σύμφωνα με τα υφιστάμενα δεδομένα.

Ήδη, η ανάδοχος εταιρεία που πλειοδότησε στο διαγωνισμό, έστειλε την τελική μελέτη στο Τμήμα Ηλεκτρομηχανολογικής Υπηρεσίας και στις αμέσως επόμενες μέρες θα σταλεί η τελική έγκριση, αφού προηγουμένως ενημερωθεί και η Αστυνομία που θα είναι η αρμόδια Υπηρεσία που θα διαχειρίζεται το σύστημα φωτοεπισήμανσης.

Ο διευθυντής του Τμήματος Ηλεκτρομηχανολογικής Υπηρεσίας Μάρκος Μάρκου τόνισε ότι «αυτή τη στιγμή δεν προκύπτουν καθυστερήσεις. Είμαστε εντός των χρονοδιαγραμμάτων και τέλη Οκτωβρίου θα εφαρμοστεί η τρίμηνη πιλοτική εφαρμογή του συστήματος φωτοεπισήμανσης. Αυτό δεν σημαίνει ότι η Αστυνομία δεν θα καταγραφεί παραβάσεις του Κώδικα Οδικής Κυκλοφορίας από την πρώτη μέρα». Σύμφωνα με τον κ. Μάρκου, η ανάδοχος Εταιρεία δουλεύει από τώρα και την επίσημη εφαρμογή του συστήματος».

Τι θα καταγγέλλουν

Οι παραβάσεις που θα γράφουν οι κάμερες θα είναι:

Παραβιάσεις του ορίου ταχύτητας
Mη χρήση της ζώνης ασφάλειας.
Μη χρήση κράνους από μοτοσικλετιστές.
Τη χρήση κινητού τηλεφώνου
Τη μη συμμόρφωση με το φωτεινό σηματοδότη όταν το χρώμα είναι κόκκινο
Την παράβαση της γραμμής αναμονής στα φώτα τροχαίας.

Ο αριθμός των καμερών

Θα εγκατασταθούν περίπου 90 σταθερές κάμερες και 20 κινητές οι οποίες κινητές θα είναι πάνω σε τριπόδι το οποίο θα εγκαθιστά ο χειριστής στους δρόμους ή μέσα σε όχημα σταθερής εγκατάστασης όπου μέσα από το όχημα θα μπορεί να καταγράφει τις παραβιάσεις ταχύτητας’

Το χρονοδιάγραμμα υλοποίησης είναι σε τρεις φάσεις:

‘Αρχικά θα εγκατασταθεί η πιλοτική φάση όπου θα εγκατασταθούν περίπου 4 κάμερες μαζί με όλο τον κεντρικό εξοπλισμό και την ετοιμασία του δικτύου για να μπορεί να δουλεύει το σύστημα πλήρως.

Στη συνέχεια θα ακολουθήσει η πρώτη φάση που θα εγκατασταθούν άλλες 16 κινητές και άλλες 20 σταθερές και η δεύτερη φάση όπου θα εγκατασταθούν ακόμη 66 σταθερές μέσα σε 12 μήνες μετά την παραλαβή της πρώτης φάσης.

Ολόκληρη η διαδικασία θα ολοκληρωθεί και η προμήθεια και εγκατάσταση του εξοπλισμού μέσα σε δυο χρόνια περίπου.

Πηγή: https://www.offsite.com.cy/

Τι δείχνει έρευνα για τις κυβερνοεπιθέσεις εν μέσω πανδημίας πάνω στην τηλεργασία

Σύμφωνα με διεθνή έρευνα που πραγματοποιήθηκε από την παγκόσμια εταιρεία κυβερνοασφάλειας ESET, το 80% των εταιρειών που υπάρχουν σε ολόκληρο τον κόσμο θεωρούν ότι όσοι δουλεύουν από το σπίτι τους και ειδικά όσοι δουλεύουν πάνω στο οικονομικό στοιχείο ή ασχολούνται με χρηματοοικονομικές συναλλαγές της εταιρεία εν καιρό πανδημίας, διαθέτουν τη γνώση και την κατάλληλη τεχνολογία για να μετριάσουν τους κινδύνους κυβερνοεπιθέσεωνΣύμφωνα με διεθνή έρευνα που πραγματοποιήθηκε από την παγκόσμια εταιρεία κυβερνοασφάλειας ESET, το 80% των εταιρειών που υπάρχουν σε ολόκληρο τον κόσμο θεωρούν ότι όσοι δουλεύουν από το σπίτι τους και ειδικά όσοι δουλεύουν πάνω στο οικονομικό στοιχείο ή ασχολούνται με χρηματοοικονομικές συναλλαγές της εταιρεία εν καιρό πανδημίας, διαθέτουν τη γνώση και την κατάλληλη τεχνολογία για να μετριάσουν τους κινδύνους κυβερνοεπιθέσεων.

Αυτό θα μπορούσε να αποτελέσει από μόνο του μια μεγάλη επιτυχία και οφείλεται κυρίως στο γεγονός ότι τα τελευταία χρόνια έχει ενισχυθεί η εκπαίδευση που γίνεται γύρω από τα θέματα της κυβερνοασφάλειας. Ενώ από τη μία υπάρχει αυτό το αίσθημα σιγουριάς, από την άλλη σχεδόν τα τρία τέταρτα (73%) αυτών των επιχειρήσεων πιστεύουν ότι είναι πιθανό να δεχτούν ένα περιστατικό κυβερνοεπίθεσης.

Μάλιστα, εκείνες που θεωρούν πιο πιθανό το ενδεχόμενο μιας κυβερνοεπίθεσης, εν καιρό πανδημίας, ήταν οι επιχειρήσεις που δραστηριοποιούνται στον τομέα της έρευνας και ανάλυσης πληροφοριών (93%), στον τραπεζικό και χρηματοοικονομικό τομέα καθώς και στον τομέα της λογιστικής (87%). Τα αποτελέσματα αυτά είναι μέρος μιας έρευνας που πραγματοποίησε η εταιρεία FinTech η οποία ερευνούσε την στάση των ανώτερων διευθυντικών στελεχών απέναντι στην χρηματοπιστωτική τεχνολογία και την ασφάλεια, επιλέγοντας 1.200 ανώτερους διευθυντές από διάφορους τομείς στο Ηνωμένο Βασίλειο, την Ιαπωνία και το Μεξικό.

Η πανδημία αποτελεί βασική ανησυχία για τις εταιρείες και η έκθεση του παγκόσμιου οικονομικού φόρουμ κατατάσσει τους κινδύνους στον κυβερνοχώρο μεταξύ των βασικών παγκόσμιων κινδύνων. Μεγάλη σύγχυση έχει προκαλέσει το τελευταίο διάστημα και οι επιθέσεις που γίνονται στα κρυπτογραφήματα. Σε μια επίθεση bruteforce, οι εισβολείς δοκιμάζουν διαφορετικά ονόματα χρήστη και κωδικούς πρόσβασης έως ότου βρεθεί ο σωστός συνδυασμός – και αποκτούν πρόσβαση στους εταιρικούς πόρους.

Τον Μάρτιο του 2020 μάλιστα όταν μπήκαμε στο πρώτο lockdown, σύμφωνα με την Kaspersky, ο συνολικός αριθμός επιθέσεων BruteForce αυξήθηκε από 93,1 εκατομμύρια σε 277,4 εκατομμύρια. Από τον Απρίλιο του 2020 και μετά, οι επιθέσεις ποτέ δεν έπεσαν κάτω από τα 300 εκατομμύρια και έφτασαν σε ένα νέο υψηλό αριθμό των 409 εκατομμυρίων επιθέσεων παγκοσμίως τον Νοέμβριο. Τον Φεβρουάριο του 2021 – σχεδόν ένα έτος από την έναρξη της πανδημίας – σημειώθηκαν 377,5 εκατομμύρια bruteforce επιθέσεις – πολύ μακριά από τα 93,1 εκατομμύρια που παρατηρήθηκαν στις αρχές του 2020.

Πηγή: https://www.csii.gr/ti-deichnei-ereyna-gia-tis-kyvernoepitheseis-en-meso-pandimias-pano-stin-tilergasia/

Το ψηφιακό έγκλημα στοχεύει στις ενεργειακές υποδομές

Στο στόχαστρο του ψηφιακού εγκλήματος συνεχίζουν να βρίσκονται οι ενεργειακές υποδομές. Μάλιστα, οι στοχευμένες επιθέσεις ransomware γίνονται πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές. Οι στοχευμένες επιθέσεις ransomware έχουν γίνει πιο συχνές τα τελευταία δύο χρόνια και οι οργανισμοί ενέργειας πρέπει να επικεντρωθούν στην προστασία τους και των δικτύων τους για να αποφύγουν να πέσουν θύματα τέτοιων επιθέσεωνΣτο στόχαστρο του ψηφιακού εγκλήματος συνεχίζουν να βρίσκονται οι ενεργειακές υποδομές. Μάλιστα, οι στοχευμένες επιθέσεις ransomware γίνονται πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές. Οι στοχευμένες επιθέσεις ransomware έχουν γίνει πιο συχνές τα τελευταία δύο χρόνια και οι οργανισμοί ενέργειας πρέπει να επικεντρωθούν στην προστασία τους και των δικτύων τους για να αποφύγουν να πέσουν θύματα τέτοιων επιθέσεων.

Η ομάδα DarkSide είναι μια τυπική περίπτωση εγκληματικής ομάδας στον κυβερνοχώρο, που εμπλέκεται στο “Big Game Hunting”. Αυτό που τους ενδιαφέρει είναι να κερδίσουν χρήματα. Λειτουργούν μέσω συνεργαζόμενων σχημάτων – προσφέρουν τα ransomware “προϊόντα” σε “συνεργάτες”, οι οποίοι με τη σειρά τους, αγοράζουν την πρόσβαση σε οργανισμούς από άλλους hackers και κατόπιν τη χρησιμοποιούν για να αναπτύξουν ransomware.

Σε αντίθεση με ορισμένες άλλες ομάδες, η Darkside ισχυρίζεται ότι έχει κώδικα δεοντολογίας: δεν επιτίθεται σε νοσοκομεία, σχολεία, κυβερνητικά ιδρύματα και μη εμπορικούς οργανισμούς. “Είναι ενδιαφέρον ότι η DarkSide δημοσίευσε μια δήλωση σήμερα στον ιστότοπό της που έχει διαρρεύσει. Κρίνοντας από τη δήλωση, φαίνεται ότι δεν περίμεναν τέτοιες συνέπειες και προσοχή μετά την τελευταία επίθεση στην Colonial Pipeline και τώρα σχεδιάζουν να εισαγάγουν κάποιο είδος “μετριοπάθειας” για να αποφευχθούν τέτοιες καταστάσεις στο μέλλον”, αναφέρει η Kaspersky σε σχετικό report της.

Όπως επισημαίνουν οι αναλυτές, υπάρχουν εκδόσεις του DarkSide ransomware για Windows και Linux. Και οι δύο εκδόσεις έχουν ασφαλές κρυπτογραφικό σχήμα, οπότε η αποκρυπτογράφηση δεν είναι δυνατή χωρίς το κλειδί του εγκληματία.

Προβλεψιμότητα

Όπως επισημαίνουν οι αναλυτές της εταιρείας, οι ψηφιακοί εγκληματίες, στο παρελθόν έχουν κάνει ένα λάθος χρησιμοποιώντας τα ίδια κλειδιά για πολλά θύματα. Αυτό επέτρεψε στις εταιρείες ασφάλειας να δημιουργήσουν ένα εργαλείο αποκρυπτογράφησης, που θα μπορούσε να βοηθήσει τα θύματα να ανακτήσουν τα αρχεία τους χωρίς να πληρώσουν τα λύτρα. Η DarkSide ανταποκρίθηκε σε αυτήν την κατάσταση σε ένα forum στο darknet και διόρθωσε αυτό το πρόβλημα, έτσι τα νέα θύματα δεν έχουν πλέον τέτοια επιλογή δυστυχώς.

“Σας συμβουλεύουμε να μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας σε δημόσια δίκτυα, εκτός εάν είναι απολύτως απαραίτητο και να χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές. Εγκαταστήστε άμεσα διαθέσιμες ενημερώσεις κώδικα για εμπορικές λύσεις VPN, που παρέχουν πρόσβαση σε υπαλλήλους, που εργάζονται εξ αποστάσεως και λειτουργούν ως πύλες στο δίκτυο σας. Και να ενημερώνετε πάντα το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, για να αποτρέψετε την εκμετάλλευση τρωτών σημείων από το ransomware”, αναφέρει η Kaspersky.

Η εταιρεία συνιστά στις επιχειρήσεις να επικεντρώσουν την αμυντική τους στρατηγική στον εντοπισμό “πλευρικών κινήσεων” και εκδιήθησης δεδομένων στο Διαδίκτυο, δίνοντας ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για τον εντοπισμό συνδέσεων με εγκληματίες στον κυβερνοχώρο.

Πηγή: http://www.sepe.gr/

Το ψηφιακό έγκλημα στοχεύει στις ενεργειακές υποδομές

Στο στόχαστρο του ψηφιακού εγκλήματος συνεχίζουν να βρίσκονται οι ενεργειακές υποδομές. Μάλιστα, οι στοχευμένες επιθέσεις ransomware γίνονται πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές. Οι στοχευμένες επιθέσεις ransomware έχουν γίνει πιο συχνές τα τελευταία δύο χρόνια και οι οργανισμοί ενέργειας πρέπει να επικεντρωθούν στην προστασία τους και των δικτύων τους για να αποφύγουν να πέσουν θύματα τέτοιων επιθέσεωνΣτο στόχαστρο του ψηφιακού εγκλήματος συνεχίζουν να βρίσκονται οι ενεργειακές υποδομές. Μάλιστα, οι στοχευμένες επιθέσεις ransomware γίνονται πιο επικίνδυνες από ποτέ για τις ενεργειακές υποδομές. Οι στοχευμένες επιθέσεις ransomware έχουν γίνει πιο συχνές τα τελευταία δύο χρόνια και οι οργανισμοί ενέργειας πρέπει να επικεντρωθούν στην προστασία τους και των δικτύων τους για να αποφύγουν να πέσουν θύματα τέτοιων επιθέσεων.

Η ομάδα DarkSide είναι μια τυπική περίπτωση εγκληματικής ομάδας στον κυβερνοχώρο, που εμπλέκεται στο “Big Game Hunting”. Αυτό που τους ενδιαφέρει είναι να κερδίσουν χρήματα. Λειτουργούν μέσω συνεργαζόμενων σχημάτων – προσφέρουν τα ransomware “προϊόντα” σε “συνεργάτες”, οι οποίοι με τη σειρά τους, αγοράζουν την πρόσβαση σε οργανισμούς από άλλους hackers και κατόπιν τη χρησιμοποιούν για να αναπτύξουν ransomware.

Σε αντίθεση με ορισμένες άλλες ομάδες, η Darkside ισχυρίζεται ότι έχει κώδικα δεοντολογίας: δεν επιτίθεται σε νοσοκομεία, σχολεία, κυβερνητικά ιδρύματα και μη εμπορικούς οργανισμούς. “Είναι ενδιαφέρον ότι η DarkSide δημοσίευσε μια δήλωση σήμερα στον ιστότοπό της που έχει διαρρεύσει. Κρίνοντας από τη δήλωση, φαίνεται ότι δεν περίμεναν τέτοιες συνέπειες και προσοχή μετά την τελευταία επίθεση στην Colonial Pipeline και τώρα σχεδιάζουν να εισαγάγουν κάποιο είδος “μετριοπάθειας” για να αποφευχθούν τέτοιες καταστάσεις στο μέλλον”, αναφέρει η Kaspersky σε σχετικό report της.

Όπως επισημαίνουν οι αναλυτές, υπάρχουν εκδόσεις του DarkSide ransomware για Windows και Linux. Και οι δύο εκδόσεις έχουν ασφαλές κρυπτογραφικό σχήμα, οπότε η αποκρυπτογράφηση δεν είναι δυνατή χωρίς το κλειδί του εγκληματία.

Προβλεψιμότητα

Όπως επισημαίνουν οι αναλυτές της εταιρείας, οι ψηφιακοί εγκληματίες, στο παρελθόν έχουν κάνει ένα λάθος χρησιμοποιώντας τα ίδια κλειδιά για πολλά θύματα. Αυτό επέτρεψε στις εταιρείες ασφάλειας να δημιουργήσουν ένα εργαλείο αποκρυπτογράφησης, που θα μπορούσε να βοηθήσει τα θύματα να ανακτήσουν τα αρχεία τους χωρίς να πληρώσουν τα λύτρα. Η DarkSide ανταποκρίθηκε σε αυτήν την κατάσταση σε ένα forum στο darknet και διόρθωσε αυτό το πρόβλημα, έτσι τα νέα θύματα δεν έχουν πλέον τέτοια επιλογή δυστυχώς.

“Σας συμβουλεύουμε να μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας σε δημόσια δίκτυα, εκτός εάν είναι απολύτως απαραίτητο και να χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές. Εγκαταστήστε άμεσα διαθέσιμες ενημερώσεις κώδικα για εμπορικές λύσεις VPN, που παρέχουν πρόσβαση σε υπαλλήλους, που εργάζονται εξ αποστάσεως και λειτουργούν ως πύλες στο δίκτυο σας. Και να ενημερώνετε πάντα το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, για να αποτρέψετε την εκμετάλλευση τρωτών σημείων από το ransomware”, αναφέρει η Kaspersky.

Η εταιρεία συνιστά στις επιχειρήσεις να επικεντρώσουν την αμυντική τους στρατηγική στον εντοπισμό “πλευρικών κινήσεων” και εκδιήθησης δεδομένων στο Διαδίκτυο, δίνοντας ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για τον εντοπισμό συνδέσεων με εγκληματίες στον κυβερνοχώρο.

Πηγή: http://www.sepe.gr/

Διαβάστε online το τεύχος Μαΐου 2021 του Security Report!

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report” έρχεται για να καλύψει τα κενά αυτά! Βρείτε το δωρεάν στο site: www.securityreport.gr , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου και μάθετε όλα τα…

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report”  έρχεται για να καλύψει τα κενά αυτά!

Βρείτε το δωρεάν στο site: www.securityreport.gr , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου και μάθετε όλα τα χαρακτηριστικά των προϊόντων που δοκίμασε η δημοσιογραφική μας ομάδα.

Κεντρικό αφιέρωμα του περιοδικού οι Πανοραμικές κάμερες ασφαλείας!

Το πλήθος των links που θα βρείτε σε κάθε σελίδα σας εγγυάται μία ολοκληρωμένη ενημέρωση.

Καλή ανάγνωση!

ΑΠΟΤΕΛΕΣΜΑΤΑ ΟΜΙΛΟΥ ΟΤΕ ΓΙΑ ΤΟ A’ ΤΡΙΜΗΝΟ ΤΟΥ 2021

«Ο Όμιλος ΟΤΕ ξεκίνησε επιτυχημένα τη χρονιά, σημειώνοντας δυναμικές επιδόσεις. Παρότι βάση σύγκρισης ήταν το ισχυρό πρώτο τρίμηνο του 2020, που δεν είχε πληγεί από την πανδημία, καταφέραμε να αυξήσουμε τα έσοδα στην Ελλάδα και να ενισχύσουμε το EBITDA και το περιθώριο κέρδους μας.

Ο ΟΤΕ ανακοίνωσε σήμερα τα ενοποιημένα οικονομικά αποτελέσματα για το Α’ τρίμηνο του 2021 με βάση τα Διεθνή Πρότυπα Χρηματοοικονομικής Αναφοράς.

Μήνυμα του Προέδρου και Διευθύνοντος Συμβούλου, κ. Μιχάλη Τσαμάζ:

«Ο Όμιλος ΟΤΕ ξεκίνησε επιτυχημένα τη χρονιά, σημειώνοντας δυναμικές επιδόσεις. Παρότι βάση σύγκρισης ήταν το ισχυρό πρώτο τρίμηνο του 2020, που δεν είχε πληγεί από την πανδημία, καταφέραμε να αυξήσουμε τα έσοδα στην Ελλάδα και να ενισχύσουμε το EBITDA και το περιθώριο κέρδους μας. Συνεχίζουμε την αναπτυξιακή μας πορεία, στηριζόμενοι στην αυξανόμενη ζήτηση για τις υπηρεσίες μας, το τεχνολογικό μας προβάδισμα, αλλά και τον περιορισμό του κόστους.

Το 2021 θα είναι μία καθοριστική χρονιά για την ελληνική οικονομία, καθώς η χώρα βγαίνει σταδιακά από την κρίση, επενδύοντας στρατηγικά στον εκσυγχρονισμό των δημόσιων και ιδιωτικών υποδομών και στην ψηφιοποίηση του συνόλου των διαδικασιών. Ο Όμιλος ΟΤΕ είναι, περισσότερο από ποτέ, έτοιμος να συμβάλλει στον μετασχηματισμό της χώρας, έχοντας κάνει σημαντική πρόοδο στο δικό του μετασχηματισμό και την αναδιοργάνωσή του.  Θα συνεχίσουμε να ενισχύουμε τις επιδόσεις μας, για να επιτύχουμε ένα ισχυρό 2021, προς όφελος των πελατών, των εργαζομένων, των μετόχων μας, αλλά και της ελληνικής οικονομίας και κοινωνίας.»

 Προοπτικές

Καθώς ο αρνητικός αντίκτυπος της πανδημίας σταδιακά υποχωρεί, οι περιορισμοί στις μετακινήσεις αίρονται, οι εμβολιασμοί επιταχύνονται και ο διεθνής τουρισμός επανεκκινεί, ο Όμιλος ΟΤΕ αναμένει, για το υπόλοιπο του 2021, προοδευτική επιστροφή σε καλύτερες λειτουργικές συνθήκες και αύξηση εσόδων.

Η εταιρεία παραμένει σε εγρήγορση και συνεχίζει να εφαρμόζει αυστηρά μέτρα εξορθολογισμού του κόστους σε όλους τους τομείς, για να στηρίξει την κερδοφορία και τις ταμειακές ροές της, ενώ συνεχίζει να επενδύει σε υποδομές σταθερής και κινητής, που διασφαλίζουν το συγκριτικό της πλεονέκτημα και τη μελλοντική της ανάπτυξη. Ενισχύοντας την ηγετική του θέση στις υποδομές οπτικών ινών και αναπτύσσοντας ταχύτατα το δίκτυο 5G, o OTE  είναι έτοιμος να συνεχίσει το ταξίδι της ψηφιακοποίησης και του μετασχηματισμού, με στόχο να γίνει ακόμη πιο ευέλικτος, αποτελεσματικός και εστιασμένος στην ανάπτυξη και τον πελάτη.

Για το 2021, η Διοίκηση αναμένει προσαρμοσμένες επενδύσεις ύψους €550 εκατ. περίπου, και προσαρμοσμένες ελεύθερες ταμειακές ροές €575 εκατ. περίπου. Οι ελεύθερες ταμειακές ροές θα ανέλθουν σε €480 εκατ. περίπου, αποτελώντας και τη συνολική Αμοιβή προς τους Μετόχους για το 2021 (μη συμπεριλαμβανομένων των εσόδων από την πώληση της Telekom Romania), μια αύξηση 20% σε σύγκριση με το προηγούμενο έτος.

Τα ενοποιημένα έσοδα του Ομίλου OTE παρουσίασαν μείωση 1,2% στο τρίμηνο και διαμορφώθηκαν σε €787,9 εκατ. Στην Ελλάδα, τα έσοδα αυξήθηκαν για δεύτερο συνεχόμενο τρίμηνο, στα €717,0 εκατ. παρουσιάζοντας ετήσια αύξηση 1,4% έναντι ενός τριμήνου που είχε επηρεαστεί ελάχιστα από την πανδημία COVID-19. Στη Ρουμανία, τα έσοδα μειώθηκαν κατά 19,9% στα €77,2 εκατ. στο τρίμηνο, αντανακλώντας εν μέρει την ασυνήθιστα υψηλή βάση σύγκρισης από τη δραστηριότητα ICT πέρυσι.

Τα συνολικά λειτουργικά έξοδα του Ομίλου, εξαιρουμένων των αποσβέσεων, των απομειώσεων και των επιβαρύνσεων που σχετίζονται με κόστη αναδιοργάνωσης (κυρίως Προγράμματα Εθελούσιας Αποχώρησης), και μη επαναλαμβανόμενες νομικές υποθέσεις, διαμορφώθηκαν σε €468,7 εκατ. το Α’ τρίμηνο του 2021, μειωμένα κατά 2,8% σε σχέση με το Α’ τρίμηνο του 2020, αντανακλώντας σημαντικές εξοικονομήσεις μετά τις πρωτοβουλίες στρατηγικού μετασχηματισμού που εφαρμόστηκαν το 2020, καθώς και την αυστηρή διαχείριση του κόστους.

Η προσαρμοσμένη κερδοφορία EBITDA (AL) του Ομίλου, αυξήθηκε κατά 1,6% σε €301,2 εκατ. με το προσαρμοσμένο περιθώριο EBITDA (AL) να διαμορφώνεται σε 38,2%, αυξημένο κατά 100 μονάδες βάσης από το Α’ τρίμηνο του 2020. Στην Ελλάδα, η προσαρμοσμένη κερδοφορία EBITDA (AL) σημείωσε σημαντική αύξηση 3,5%, στα €298,3 εκατ., με ισχυρό προσαρμοσμένο περιθώριο EBITDA (AL) στο 41,6%. Η κινητή στην Ρουμανία κατέγραψε προσαρμοσμένη κερδοφορία EBITDA (AL) €2,9 εκατ. λόγω της πίεσης στα έσοδα από υπηρεσίες, συγκεκριμένων προβλέψεων, καθώς και της μετάβασης που βρίσκεται σε εξέλιξη σε ένα επιχειρηματικό μοντέλο αποκλειστικά κινητής τηλεφωνίας με βραχυπρόθεσμους στόχους την επίτευξη του διαχωρισμού και τη διασφάλιση της μελλοντικής ανάπτυξης και κερδοφορίας.

Ο Όμιλος κατέγραψε λειτουργικά κέρδη προ χρηματοοικονομικών και επενδυτικών δραστηριοτήτων ύψους €158,8 εκατ. το Α’ τρίμηνο του 2021, αυξημένα κατά 3,9% σε σύγκριση με το Α’ τρίμηνο του 2020, κυρίως λόγω της βελτιωμένης κερδοφορίας της Ελλάδας.

Η φορολογία εισοδήματος του Ομίλου κατέγραψε μια επιβάρυνση €48,5 εκατ. το Α’ τρίμηνο του 2021, αυξημένη σε σχέση με τα €40,0 εκατ. το Α’ τρίμηνο 2020, κυρίως λόγω της αυξημένης κερδοφορίας στο τρίμηνο. Η πρόσφατα ανακοινωθείσα μείωση του συντελεστή φόρου εισοδήματος δεν έχει ακόμα θεσπιστεί και συνεπώς δεν αντικατοπτρίζεται  στα αποτελέσματα.

Οι προσαρμοσμένες επενδύσεις σε πάγια περιουσιακά στοιχεία το Α’ τρίμηνο του 2021, ανήλθαν σε €99,9 εκατ. μειωμένες κατά 33,9% από το Α’ τρίμηνο του 2020, αντανακλώντας κυρίως τον διαφορετικό ρυθμό στις πληρωμές που σχετίζονται με το τηλεοπτικό περιεχόμενο. Οι επενδύσεις στην Ελλάδα και στην κινητή Ρουμανίας ανήλθαν σε €86,3 εκατ. και €13,6 εκατ. αντίστοιχα. Στα επόμενα τρίμηνα, αναμένεται αύξηση των επενδύσεων σε πάγια περιουσιακά στοιχεία.

Το Α’ τρίμηνο του 2021, ο Όμιλος κατέγραψε προσαρμοσμένες ελεύθερες ταμειακές ροές μετά από μισθώσεις €162,8 εκατ., αυξημένες κατά €55,1 εκατ. σε σύγκριση με το Α’ τρίμηνο του 2020, αντανακλώντας κυρίως την προσωρινή μείωση των επενδύσεων σε πάγια περιουσιακά στοιχεία στην Ελλάδα. Οι ελεύθερες ταμειακές ροές ανήλθαν σε €116,5 εκατ., αυξημένες κατά €10 εκατ., έχοντας ενσωματώσει πληρωμές ύψους €42 εκατ. σχετιζόμενες με τα προγράμματα εθελούσιας αποχώρησης.

Ο προσαρμοσμένος καθαρός δανεισμός του Ομίλου στις 31 Μαρτίου 2021 ήταν €925,3 εκατ., σχεδόν αμετάβλητος σε σχέση με τις 31 Μαρτίου 2020. Ο προσαρμοσμένος καθαρός δανεισμός του Ομίλου αντιστοιχεί σε 0,8 φορές το ετήσιο προσαρμοσμένο ΕΒΙTDA (AL).

Η Space Hellas αρωγός στην προσπάθεια των Ελληνικών Πανεπιστημίων για εικονικά εργαστήρια

To τμήμα Μαθηματικών και Εφαρμοσμένων Μαθηματικών του Πανεπιστημίου Κρήτης, με την αρωγή της Space Hellas και της Microsoft, ολοκλήρωσε με επιτυχία τον πρώτο κύκλο εργαστηριακών μαθημάτων με την χρήση της πλατφόρμας Azure Lab Services, ως εργαλείο για τη διενέργεια εικονικών εργαστηρίων.

To τμήμα Μαθηματικών και Εφαρμοσμένων Μαθηματικών του Πανεπιστημίου Κρήτης, με την αρωγή της Space Hellas και της Microsoft, ολοκλήρωσε με επιτυχία τον πρώτο κύκλο εργαστηριακών μαθημάτων με την χρήση της πλατφόρμας Azure Lab Services, ως εργαλείο για τη διενέργεια εικονικών εργαστηρίων.

Η πλατφόρμα Microsoft Azure Lab Services χρησιμοποιήθηκε πιλοτικά για διάστημα επτά εβδομάδων, στο μάθημα Αριθμητική Πρόγνωση Καιρού του τμήματος Μαθηματικών και Εφαρμοσμένων Μαθηματικών, με διδάσκοντα τον κ. Νικόλαο Χρηστάκη. Σκοπός, ήταν η εξοικείωση των φοιτητών με τις υπολογιστικές μεθόδους επίλυσης μερικών διαφορικών εξισώσεων με έμφαση σε αυτές που χρησιμοποιούνται στη Μετεωρολογία, και τα συμπεράσματα ήταν πολύ θετικάΣύμφωνα με τον διδάσκοντα κ. Χρηστάκη, η πλατφόρμα Microsoft Azure Lab Services είναι ό,τι πιο κοντινό θα μπορούσε να υπάρξει αυτή τη στιγμή σε μία δια ζώσης εργαστηριακή διδασκαλία και θα συνεχιστεί η δοκιμή της και σε μαθήματα με μεγαλύτερο αριθμό φοιτητών. Ο αριθμός του παρόντος εργαστηρίου ήταν 20 άτομα και με διαφορετικά περιβάλλοντα/εργαλεία, για τη δημιουργία προσομοιώσεων καιρικών φαινομένων.

Η σημαντική συνεργασία μεταξύ του Πανεπιστημίου Κρήτης με τη Space Hellas και τη Microsoft, ανοίγει νέους δρόμους στις πλατφόρμες εικονικών εργαστηρίων και την εφαρμογή τους στην ανώτατη εκπαίδευσηΗ Space Hellas, CSP πάροχος υπηρεσιών Cloud της Microsoft έχει διαμορφώσει ειδικά πακέτα υπηρεσιών προσαρμοσμένα στις ιδιαίτερες ανάγκες των Ακαδημαϊκών Ιδρυμάτων, με την χρήση προπληρωμένων νομισματικών μονάδων (Azure CSP Credits) σε συνδυασμό με συμβουλευτικές/εκπαιδευτικές υπηρεσίες και υπηρεσίες υποστήριξης.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.