Skip to main content

Η αξία των πληρωμών με χρήση βιομετρικών στοιχείων θα υπερβεί τα $2,5 τρισ. το 2024

Ελάχιστα χρόνια νωρίτερα η χρήση βιομετρικών στοιχείων για την εκτέλεση μιας πληρωμής, δηλαδή η επιβεβαίωση της ταυτότητας ενός ατόμου μέσα από την ανίχνευση ενός μοναδικού χαρακτηριστικού..

Ελάχιστα χρόνια νωρίτερα η χρήση βιομετρικών στοιχείων για την εκτέλεση μιας πληρωμής, δηλαδή η επιβεβαίωση της ταυτότητας ενός ατόμου μέσα από την ανίχνευση ενός μοναδικού χαρακτηριστικού, όπως το δακτυλικό αποτύπωμα ή η ίριδα του ματιού, θα παρέπεμπε σε σενάριο επιστημονικής φαντασίας. Πλέον, ο πλανήτης φαίνεται να αγκαλιάζει τη χρήση των βιομετρικών στοιχείων για την ταυτοποίηση των πολιτών κατά τη διαδικασία των πληρωμών. Σύμφωνα με σχετική έρευνα της Juniper Research, η συνολική αξία των πληρωμών, που εκτελούνται με τη χρήση των βιομετρικών χαρακτηριστικών του καταναλωτή αναμένεται να ανέλθει, παγκοσμίως, το 2019 σε $228 δισ., για να εκτοξευθεί στα $2,5 τρισ. το 2024.

Από τα στοιχεία που επικαλείται η έρευνα της εταιρείας, προκύπτει ότι σήμερα το 35% των χρηστών smartphone χρησιμοποιεί ήδη τεχνολογίες βιομετρικής πιστοποίησης για την ενίσχυση της ασφάλειας της συσκευής του, κυρίως δακτυλικά αποτυπώματα ή αναγνώριση προσώπου, ενώ ορισμένες εταιρείες έχουν, επίσης, εισαγάγει φωνητικά αναγνωριστικά στοιχεία ως κωδικούς πρόσβασης στους λογαριασμούς. Οι αναλυτές σημειώνουν ότι οι τράπεζες και οι εταιρείες τηλεπικοινωνιών έχουν το προβάδισμα όσον αφορά τη χρήση βιομετρικών στοιχείων γι’ αυτές τις λειτουργίες.

“Πριν από μια δεκαετία θα ήταν αδιανόητη η χρήση της φωνής, του δακτυλικού αποτυπώματος ή του προσώπου ενός χρήστη, ως κωδικός πρόσβασης. Σήμερα η εικόνα αλλάζει. Είναι ενδιαφέρον ότι αρκετές μελέτες δείχνουν ότι η βιομετρική πιστοποίηση είναι πιο ασφαλής από τα παραδοσιακά μέσα”, αναφέρουν οι αναλυτές. 

Θετικοί οι χρήστες
Ήδη, σύμφωνα με έρευνα της Visa, οι Ευρωπαίοι καταναλωτές δείχνουν ενδιαφέρον στη χρήση βιομετρικών στοιχείων για τις πληρωμές τους. Σχεδόν τα τρία τέταρτα θεωρούν ασφαλή την πιστοποίηση, όπου ένα βιομετρικό στοιχείο χρησιμοποιείται σε συνδυασμό με συσκευή πληρωμών.

Η έρευνα αποκαλύπτει, σχετικά με τα πλεονεκτήματα της βιομετρικής πιστοποίησης, ότι το 51% των Ευρωπαίων δηλώνει πως θα δημιουργούσε γρηγορότερη και ευκολότερη εμπειρία πληρωμών σε σχέση με τις παραδοσιακές μεθόδους. Ομοίως, το ένα τρίτο βρίσκει θετικό το γεγονός ότι η βιομετρική πιστοποίηση σημαίνει πως τα στοιχεία τους θα είναι ασφαλή, ακόμη κι αν η συσκευή τους χαθεί ή κλαπεί. Όσον αφορά την ασφάλεια των βιομετρικών τεχνολογιών, το 81% των καταναλωτών θεωρεί τα δακτυλικά αποτυπώματα πιο ασφαλή, με το σκανάρισμα της ίριδας να ακολουθεί (76%).

Για αυτόν το λόγο, περισσότεροι από τους μισούς (53%) προτιμούν το δακτυλικό αποτύπωμα για πληρωμές, σε σχέση με άλλες μορφές βιομετρικής πιστοποίησης. Στο μεταξύ, σύμφωνα με άλλη έρευνα της Mastercard, η χρήση βιομετρικών χαρακτηριστικών απασχόλησε 111 εκατ. ανθρώπους το 2019, κυρίως, λόγω του ενδιαφέροντος για “φωνητικές πληρωμές” (voice payments) και σαρωτές δακτυλικών αποτυπωμάτων.

 Πηγή: http://www.sepe.gr/
 

Η ΕΛ.ΑΣ. προειδοποιεί: Αυτά είναι τα e-mails που δεν πρέπει να ανοίγετε

Για απάτη μέσω διαδικτύου από χάκερ, που υπόσχονται επενδυτικά προγράμματα, προειδοποιεί τους πολίτες και τους χρήστες του Διαδικτύου η Δίωξη Ηλεκτρονικού Εγκλήματος.

Για απάτη μέσω διαδικτύου από χάκερ, που υπόσχονται επενδυτικά προγράμματα, προειδοποιεί τους πολίτες και τους χρήστες του Διαδικτύου η Δίωξη Ηλεκτρονικού Εγκλήματος.

Συγκεκριμένα, χάκερ επιχειρούν να εξαπατήσουν τα θύματά τους με τους εξής τρόπους δράσης:

Μέσω εταιρικού ηλεκτρονικού ταχυδρομείου (B.E.C.–Business Email Compromise, CEO Fraud & Man in the middle attacks). Πρόκειται για περιπτώσεις στις οποίες οι δράστες αποκτούν μη εξουσιοδοτημένη πρόσβαση και παρεμβαίνουν σε τμήματα της ηλεκτρονικής αλληλογραφίας μεταξύ συναλλασσόμενων επαγγελματιών και εμπόρων με επιχειρήσεις (προμηθευτές ή πελάτες) στο εξωτερικό. Μόλις εντοπίσουν μηνύματα που αφορούν επικείμενη πληρωμή σε τραπεζικό λογαριασμό του εξωτερικού, παρεμβαίνουν αποστέλλοντας απατηλά μηνύματα, από διευθύνσεις ηλεκτρονικού ταχυδρομείου που προσομοιάζουν με τις πραγματικές. Στη συνέχεια υποδύονται υπαλλήλους της συνεργαζόμενης επιχείρησης και πείθουν τους συναλλασσόμενους να καταθέσουν χρήματα σε απατηλούς τραπεζικούς λογαριασμούς, διαφορετικούς από αυτούς που είχαν συμφωνηθεί.

Με την υπόσχεση παροχής επενδυτικών υπηρεσιών (Forex Scams, Ponzi & Pyramid Schemes): Στην περίπτωση αυτή οι δράστες προσεγγίζουν τα θύματα, είτε μέσω τηλεφώνου είτε μέσω ηλεκτρονικού ταχυδρομείου, υποδυόμενοι τους εργαζόμενους σε δήθεν μεγάλες επενδυτικές εταιρείες του εξωτερικού. Υπόσχονται υψηλές αποδόσεις μέσω τοποθέτησής τους σε εικονικές διαδικτυακές επενδυτικές πλατφόρμες και τους αποσπούν μεγάλα χρηματικά ποσά.

Οι εικονικές αυτές πλατφόρμες παραπλανούν τους υποψήφιους επενδυτές, παρουσιάζοντάς τους αρχικά ιδιαίτερα υψηλές αποδόσεις, προκειμένου να τους ωθήσουν στην επένδυση μεγαλύτερων χρηματικών ποσών. Ακολούθως, όταν τα θύματα αιτούνται την ανάληψη ποσού του αρχικού κεφαλαίου ή μέρους των κερδών τους, οι δράστες διακόπτουν κάθε επικοινωνία μαζί τους.

Οι οδηγίες της ΕΛΑΣ.
Στο πλαίσιο αυτό, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες και τις επιχειρήσεις: Όσον αφορά τις απάτες σε επιχειρήσεις μέσω εταιρικού ηλεκτρονικού ταχυδρομείου: Να αναβαθμίζετε και να ενημερώνετε το λογισμικό τεχνικής ασφαλείας. Να διασφαλίζετε ότι οι υπάλληλοί σας είναι ενημερωμένοι και προσεγγίζουν τα αιτήματα για τη διενέργεια πληρωμών με προσοχή. Εφαρμόστε διαδικασία για την επαλήθευση της νομιμότητας αιτημάτων διενέργειας πληρωμών που λαμβάνονται μέσω e-mail. Μην ανοίγετε ύποπτους ηλεκτρονικούς συνδέσμους (links) ή ύποπτα επισυναπτόμενα αρχεία που λαμβάνετε μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου. Αποφεύγετε την κοινοποίηση πληροφοριών σχετικά με την ιεραρχία, την ασφάλεια και τις ακολουθούμενες διαδικασίες της επιχείρησής σας.

Επενδυτικές απάτες
Όσον αφορά τις απάτες με την υπόσχεση παροχής επενδυτικών υπηρεσιών: Μην επενδύετε τα χρήματά σας σε υπηρεσίες χωρίς να είστε απολύτως βέβαιοι για την αξιοπιστία τους. Να είστε επιφυλακτικοί όταν σας προσεγγίζουν τηλεφωνικά ή μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου από επενδυτικές εταιρείες του εξωτερικού. Αναζητήστε πληροφορίες για την αξιοπιστία των επενδυτικών εταιρειών που σας προσεγγίζουν. Αιτηθείτε τους όρους και προϋποθέσεις, πριν πραγματοποιήσετε κάποια συναλλαγή. Αν η προσφορά φαίνεται υπερβολικά καλή για να είναι αληθινή, διατηρείστε επιφυλάξεις γιατί μάλλον δεν είναι πραγματική. Απευθυνθείτε στις αρμόδιες αστυνομικές αρχές όταν αντιληφθείτε ότι πέσατε θύμα απάτης.

 

πηγή: https://www.ethnos.gr/

 

Το πιο διαδεδομένο κακόβουλο λογισμικό για τον Οκτώβριο

Η Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως

Η Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε τον πιο πρόσφατο Παγκόσμιο Κατάλογο Απειλών για τον Οκτώβριο του 2019. Η ερευνητική ομάδα αναφέρει πως για πρώτη φορά μετά από δύο σχεδόν χρόνια ένα λογισμικό παραγωγής κρυπτονομισμάτων δε βρίσκεται στην κορυφή της λίστας με τα κορυφαία κακόβουλα λογισμικά.

Η χρήση των cryptominers από τις αρχές του 2018, όταν και κορυφώθηκε, μειώνεται σταθερά. Τον Ιανουάριο και τον Φεβρουάριο του 2018, πάνω από το 50% των οργανισμών παγκοσμίως επηρεάστηκαν από σχετικά λογισμικά ενώ τον Ιανουάριο του 2019 το συγκεκριμένο ποσοστό μειώθηκε σε 30%. Τον Οκτώβριο του 2019, τα cryptominers επηρέασαν το 11% των οργανισμών παγκοσμίως.

Το πιο διαδεδομένο κακόβουλο λογισμικό για τον Οκτώβριο ήταν το botnet Emotet, το οποίο βρέθηκε στην πρώτη θέση της λίστας, από την πέμπτη που ήταν τον Σεπτέμβριο, επηρεάζοντας το 14% των οργανισμών παγκοσμίως. Στο τέλος του μήνα, το Emotet αξιοποιήθηκε σε εκστρατεία ανεπιθύμητης αλληλογραφίας σχετική με το Halloween. Τα μηνύματα ηλεκτρονικού ταχυδρομείου είχαν θέμα όπως “Happy Halloween” και “Party Halloween Invitation”, και περιλάμβαναν ένα κακόβουλο συνημμένο αρχείο με όνομα συναφές με το Halloween.

«Ο αντίκτυπος των cryptominers έχει μειωθεί σχεδόν κατά δύο τρίτα εντός 2019, όπως αποδεικνύεται και από το γεγονός ότι για πρώτη φορά μετά από σχεδόν δύο χρόνια, ένα λογισμικό παραγωγής κρυπτονομισμάτων δε βρίσκεται στην κορυφή της λίστας με τα κορυφαία κακόβουλα λογισμικά. Ωστόσο, το πιο διαδεδομένο malware γι’ αυτό το μήνα, το Emotet, αποτελεί κρίσιμη απειλή. Πρόκειται για ένα εξαιρετικά προηγμένο botnet που χρησιμοποιείται για τη διανομή άλλων malwares – ειδικά για το περίφημο ransomware Ryuk», δήλωσε η Maya Horowitz, Διευθύντρια Πληροφοριών και Έρευνας Απειλών της Check Point.

«Τον Σεπτέμβριο είδαμε ότι το botnet Emotet, αφού παρέμεινε αδρανές για τρεις μήνες, επανενεργοποιήθηκε και τώρα η χρήση του εξαπλώνεται ταχύτατα. Επομένως, είναι απαραίτητο οι οργανισμοί να προειδοποιούν τους υπαλλήλους για τους κινδύνους που σχετίζονται με τα ηλεκτρονικά μηνύματα phishing, με το «άνοιγμα» συνημμένων αρχείων ηλεκτρονικού ταχυδρομείου ή με τα κλικ σε συνδέσμους που δεν προέρχονται από αξιόπιστη πηγή ή επαφή. Θα πρέπει επίσης να υιοθετήσουν λύσεις προστασίας από κακόβουλα λογισμικά τελευταίας γενιάς, που μπορούν να αφαιρέσουν αυτόματα ύποπτο περιεχόμενο από μηνύματα ηλεκτρονικού ταχυδρομείου, προτού αυτά φθάσουν στους τελικούς χρήστες».

Οι 3 πιο διαδεδομένες απειλές κακόβουλου λογισμικού τον Οκτώβριο 2019:

*Τα βέλη υποδεικνύουν τη μεταβολή στην κατάταξη σε σχέση με τον προηγούμενο μήνα

 

Για πρώτη φορά μετά από σχεδόν δύο χρόνια το πιο δημοφιλές malware δεν είναι cryptominer. Αυτό το μήνα το Emotet βρίσκεται στην κορυφή της λίστας, επηρεάζοντας το 14% των οργανισμών σε παγκόσμιο επίπεδο. Το XMRig βρίσκεται στη δεύτερη θέση έχοντας αντίκτυπο στο 7% των οργανισμών παγκοσμίως ενώ ακολουθεί το Trickbot με 6%.

1.       EmotetΕξελιγμένο modular trojan που αυτοαναπαράγεται. Το Emotet κάποτε λειτουργούσε ως δούρειος ίππος υποκλοπής στοιχείων τραπεζικών λογαριασμών και πρόσφατα χρησιμοποιείται για να διανέμεται άλλο κακόβουλο λογισμικό ή σε εκστρατείες διάδοσης malware. Χρησιμοποιεί πολλές μεθόδους και τεχνικές αποφυγής για να παραμένει στο σύστημα και να αποφεύγει την ανίχνευση. Επιπλέον, μπορεί να διαδίδεται μέσω ανεπιθύμητων email ηλεκτρονικού ψαρέματος (phishing) που περιέχουν συνημμένα ή συνδέσμους με κακόβουλο περιεχόμενο.

2.   XMRigΤο XMRig είναι ένα λογισμικό CPU mining ανοικτού πηγαίου κώδικα το οποίο χρησιμοποιείται για τη διαδικασία παραγωγής του κρυπτονομίσματος Monero και παρατηρήθηκε σε κυκλοφορία για πρώτη φορά τον Μάιο του 2017.

3.     TrickbotΤο Trickbot είναι μια παραλλαγή του Dyre που εμφανίστηκε τον Οκτώβριο του 2016. Από τότε, έχει στοχεύσει κυρίως στους τραπεζικούς χρήστες στην Αυστραλία και το Ηνωμένο Βασίλειο ενώ πρόσφατα άρχισε να εμφανίζεται και στην Ινδία, τη Σιγκαπούρη και τη Μαλεσία.

Οι 3 πιο διαδεδομένες απειλές κακόβουλου λογισμικού για κινητές συσκευές τον Οκτώβριο του 2019:

 

Αυτό το μήνα το Guerrilla βρέθηκε στην κορφή της λίστας, ακολουθούμενο από τα Lotoor και AndroidBauts.

  1. GuerrillaΈνα trojan που βρέθηκε ενσωματωμένο σε πολλές νόμιμες εφαρμογές και έχει τη δυνατότητα να κατεβάσει επιπλέον κακόβουλα λογισμικά. Το Guerrilla δημιουργεί με δόλιο τρόπο έσοδα από διαφημίσεις για τους προγραμματιστές της εφαρμογής.

 

  1. Lotoor – Εργαλείο κυβερνοπειρατείας (χάκινγκ) που εκμεταλλεύεται ευπάθειες στο λειτουργικό σύστημα Android για την απόκτηση δικαιωμάτων πλήρους πρόσβασης (root) σε παραβιασμένες κινητές συσκευές.
  1. AndroidBauts – Πρόκειται για Adware που στοχεύει τους χρήστες Android. Το λογισμικό απαλείφει το IMEI, το IMSI, το GPS location και άλλες πληροφορίες της συσκευής και επιτρέπει την εγκατάσταση τρίτων εφαρμογών στη συσκευή.

 

Οι 3 ευπάθειες «που έγιναν συχνότερα αντικείμενο εκμετάλλευσης» τον Οκτώβριο του 2019:

 

Η ευπάθεια MVPower DVR Remote Code Execution βρέθηκε στην κορυφή της λίστας για τον Οκτώβριο, επηρεάζοντας το 37% των οργανισμών σε όλο τον κόσμο. Η ευπάθεια Linux System Files Information Disclosure βρέθηκε στη δεύτερη θέση, ακολουθούμενη από την ευπάθεια Web Server Exposed Git Repository Information Disclosure. Και οι δύο είχαν αντίκτυπο στο 35% των οργανισμών σε παγκόσμιο επίπεδο.

Τον Οκτώβριο διάφορες τεχνικές SQL Injection συνέχισαν να βρίσκονται στην πρώτη θέση της σχετικής λίστας, επηρεάζοντας το 36% των οργανισμών παγκοσμίως. Η ευπάθεια OpenSSL TLS DTLS Heartbeat Information Disclosure ακολούθησε με αντίκτυπο στο 33% των οργανισμών σε παγκόσμιο επίπεδο ενώ στην τρίτη θέση βρέθηκε η ευπάθεια MVPower DVR Remote Code Execution επηρεάζοντας το 32% των οργανισμών.

  1. SQL Injection (διάφορες τεχνικές) Πρόκειται για την εισαγωγή ενός SQL query στα δεδομένα που παρέχει ο client σε μια εφαρμογή, με συνέπεια την εκμετάλλευση μιας ευπάθειας που υπάρχει στον κώδικα της εφαρμογής αυτής.

 

2.    OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346) – Μια ευπάθεια  αποκάλυψης πληροφοριών που υπάρχει στο OpenSSL. Η ευπάθεια οφείλεται σε ένα σφάλμα κατά το χειρισμό πακέτων heartbeat TLS/DTLS. Ένας εισβολέας μπορεί να εκμεταλλευθεί αυτή την ευπάθεια για να αποκαλύψει περιεχόμενα της μνήμης ενός συνδεδεμένου συστήματος-πελάτη ή διακομιστή.

 

3.     MVPower DVR Remote Code Execution – Στις συσκευές MVPower DVR υπάρχει μια ευπάθεια εκτέλεσης κώδικα από απόσταση. Ένας επιτιθέμενος από μακριά μπορεί να εκμεταλλευτεί αυτό το ελάττωμα και να εκτελέσει αυθαίρετο κώδικα στο επηρεασμένο router μέσω ενός crafted αιτήματος.

Η πλήρης λίστα με τις 10 πιο διαδεδομένες απειλές κακόβουλου λογισμικού στην Ελλάδα για τον Οκτώβριο είναι:

 

EmotetΕξελιγμένο modular trojan που αυτοαναπαράγεται. Το Emotet κάποτε λειτουργούσε ως δούρειος ίππος υποκλοπής στοιχείων τραπεζικών λογαριασμών και πρόσφατα χρησιμοποιείται για να διανέμεται άλλο κακόβουλο λογισμικό ή σε εκστρατείες διάδοσης malware. Χρησιμοποιεί πολλές μεθόδους και τεχνικές αποφυγής για να παραμένει στο σύστημα και να αποφεύγει την ανίχνευση. Επιπλέον, μπορεί να διαδίδεται μέσω ανεπιθύμητων email ηλεκτρονικού ψαρέματος (phishing) που περιέχουν συνημμένα ή συνδέσμους με κακόβουλο περιεχόμενο.

Hawkeye – Το Hawkeye είναι ένα κακόβουλο Info Stealer, το οποίο σχεδιάστηκε κυρίως για να αποσπά στοιχεία χρηστών από μολυσμένες πλατφόρμες που λειτουργούν με Windows. Μέσα στους τελευταίους μήνες, το Hawkeye έχει βελτιωθεί συμπεριλαμβάνοντας πλέον, εκτός από την κλοπή κωδικών email και web browser, δυνατότητες keylogging. Συχνά πωλείται στην αγορά ως MaaS (Malware as a Service) μέσω διαφόρων infection chain τεχνικών.

 

TrickbotΤο Trickbot είναι μια παραλλαγή του Dyre που εμφανίστηκε τον Οκτώβριο του 2016. Από τότε, έχει στοχεύσει κυρίως στους τραπεζικούς χρήστες στην Αυστραλία και το Ηνωμένο Βασίλειο ενώ πρόσφατα άρχισε να εμφανίζεται και στην Ινδία, τη Σιγκαπούρη και τη Μαλεσία.

 

CryptolootΛογισμικό παραγωγής κρυπτονομισμάτων που χρησιμοποιεί την ισχύ της κεντρικής μονάδας επεξεργασίας (CPU) η του επεξεργαστή γραφικών (GPU) και τους υπάρχοντες πόρους του θύματος για την παραγωγή κρυπτονομισμάτων – προσθέτοντας συναλλαγές στο blockchain και παράγοντας νέα νομίσματα. Ανταγωνίζεται το Coinhive.

MagecartΤο Magecart είναι ένας τύπος επίθεσης κατά την οποία κακόβουλος κώδικας JavaScript εισάγεται σε ιστότοπους ηλεκτρονικού εμπορίου και τρίτους προμηθευτές σχετικών συστημάτων, προκειμένου να υποκλέψουν πληροφορίες πληρωμών.

AgentTesla Το AgentTesla είναι ένα εξελιγμένο RAT που λειτουργεί ως keylogger και ως λογισμικό κλοπής κωδικών πρόσβασης μολύνοντας υπολογιστές από το 2014. Το AgentTesla έχει τη δυνατότητα να παρακολουθεί και να συλλέγει τις καταχωρήσεις του πληκτρολογίου του θύματος και το system clipboard, να λαμβάνει στιγμιότυπα οθόνης και να απομακρύνει τα credentials από λογισμικό εγκατεστημένο στο μηχάνημα του θύματος (συμπεριλαμβανομένου του Google Chrome, του Mozilla Firefox και του email client του Microsoft Outlook). Το AgentTesla πωλείται ως νόμιμο RAT με τους ενδιαφερόμενους να πληρώνουν 15 – 69 δολάρια για μια άδεια χρήστη.

LokibotΤο Lokibot είναι λογισμικό υποκλοπής πληροφοριών που διαδίδεται κυρίως μέσω email ηλεκτρονικού ψαρέματος (phishing) και χρησιμοποιείται για την υποκλοπή δεδομένων όπως διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου, καθώς και κωδικών πρόσβασης σε ηλεκτρονικά πορτοφόλια κρυπτονομισμάτων και διακομιστές FTP.

Joker

 

KryptikΤο Kryptik είναι ένας δούρειος ίππος που έχει ως στόχο την πλατφόρμα Windows. Συλλέγει πληροφορίες για το σύστημα και τις αποστέλλει στον απομακρυσμένο διακομιστή. Μπορεί να λαμβάνει και να εκτελεί πρόσθετα αρχεία κακόβουλου λογισμικού σε ένα μολυσμένο σύστημα.

 

AZORult – Το AZORult είναι ένα trojan που συγκεντρώνει και απομακρύνει δεδομένα από το μολυσμένο σύστημα. Μόλις το κακόβουλο λογισμικό εγκατασταθεί σε ένα σύστημα (συνήθως παραδίδεται από ένα κιτ εκμετάλλευσης όπως το RIG), μπορεί να στείλει αποθηκευμένους κωδικούς πρόσβασης, τοπικά αρχεία, κρυπτο-πορτοφόλια και πληροφορίες προφίλ υπολογιστή σε απομακρυσμένο command & control server.

 

Ο Παγκόσμιος Κατάλογος Επίπτωσης Απειλών και ο Χάρτης ThreatCloud της Check Point, βασίζονται στο ThreatCloud intelligence της Check Point, στο μεγαλύτερο δίκτυο συνεργασίας για την καταπολέμηση του κυβερνοεγκλήματος, το οποίο παρέχει δεδομένα για τις απειλές και τις τάσεις που επικρατούν στις επιθέσεις, αξιοποιώντας ένα παγκόσμιο δίκτυο ανιχνευτών απειλών. Η βάση δεδομένων ThreatCloud περιλαμβάνει περισσότερες από 250 εκατομμύρια διευθύνσεις που αναλύονται για τον εντοπισμό bot, περισσότερες από 11 εκατομμύρια υπογραφές κακόβουλου λογισμικού και περισσότερους από 5,5 εκατομμύρια μολυσμένους ιστότοπους, ενώ αναγνωρίζει εκατομμύρια τύπους κακόβουλου λογισμικού καθημερινά.

«Wait, there is more»

Τη Τετάρτη 4/12 στο Village Cinema στο The mall Athens, πραγματοποιήθηκε μία από τις μεγαλύτερες εκδηλώσεις για την ασφάλεια στη χώρα μας από τον τεχνολογικό κολοσσό Dahua Technology.

Τη Τετάρτη 4/12 στο Village Cinema στο The mall Athens, πραγματοποιήθηκε μία από τις μεγαλύτερες εκδηλώσεις για την ασφάλεια στη χώρα μας από τον τεχνολογικό κολοσσό Dahua Technology. Τo AI Show με τίτλο «Wait, there is more» προσέλκυσε περισσότερους από 300 επαγγελματίες εγκαταστάτες του κλάδου της ασφάλειας και το περιοδικό Security Report έδωσε το παρόν στο μεγάλο event για να σας παρουσιάσει όλα όσα έλαβαν χώρα  στο the mall Athens στο Μαρούσι.

Μια ακόμη γιορτή της τεχνολογίας από την Dahua Technology ολοκληρώθηκε με απόλυτη επιτυχία. Το «Wait, there is more» αποτελεί την επιτυχημένη συνέχεια του «Dahua Starlight show»  που πραγματοποιήθηκε το περασμένο έτος στη χώρα μας και αναμφίβολα ήταν το πιο εντυπωσιακό. Ο πλέον γνώριμος στο ελληνικό κοινό Jacek Węglarz, Technology Training Manager και Evangelist της Dahua Technology, ο οποίος έχει ταξιδέψει σε περισσότερες από 30 χώρες κατά τη διάρκεια του Show, έδωσε για 5η φορά το παρόν στη χώρα μας για να μοιραστεί με το κοινό των εγκαταστατών, όλες τις νέες εξελίξεις και τις νέες τεχνολογίες που φέρνει ο τομέας της ασφάλειας.

Ο κος Węglarz, ο οποίος δεν έκρυψε τη συμπάθια του για τη χώρα μας και την ελληνική «κουζίνα» χρησιμοποιεί την εμπειρία του στον τομέα του CCTV σε συνδυασμό με την αγάπη του για τις σύγχρονες τεχνολογίες, για να μοιραστεί τη γνώση του με έναν απλό και διασκεδαστικό τρόπο. Κατά τη διάρκεια του event, ο εισηγητής επικεντρώθηκε στην Τεχνητή Νοημοσύνη, τα προϊόντα μετάδοσης, την ψηφιακή σήμανση και άλλες λύσεις που ξεπερνούν τα παραδοσιακά συστήματα ασφαλείας. Αξίζει να αναφέρουμε ακόμα, πως το παρόν στο event έδωσαν όλες οι ελληνικές εταιρίες που συνεργάζονται με τον τεχνολογικό κολοσσό!

photdo

Ταχύρυθμο Πρόγραμμα Security 105 ωρών στο ΑΛΦΑ studies Αθήνας, για Άδεια Εργασίας Security!

Ταχύρυθμο Πρόγραμμα Security 105 ωρών στο ΑΛΦΑ studies Αθήνας, για Άδεια Εργασίας Security!

Ταχύρυθμο Πρόγραμμα Security 105 ωρών στο ΑΛΦΑ studies Αθήνας, για Άδεια Εργασίας Security!

Έναρξη 9/1/2020! Κλείσε θέση μέχρι και τις 7/1/2020 στο πιο ολοκληρωμένο πρόγραμμα για «Προσωπικό Ιδιωτικής Ασφαλείας» της αγοράς, με ένα τηλέφωνο στο 210-5279500, ή ένα click στο: https://www.alfa-studies.gr/alfa-programs/prosopiko-idiotikis-asfaleias-security/ ! Η πιστοποίηση από την παρακολούθηση του προγράμματος αποτελεί απαραίτητο δικαιολογητικό για την απόκτηση ή την ανανέωση Άδειας Security!

10 απλοί τρόποι προστασίας του διαδικτυακού σας απορρήτου

Το να είστε ασφαλείς εκτός σύνδεσης είναι το εύκολο, όταν όμως μιλάμε για διαδικτυακή ασφάλεια εκεί τα πράγματα δυσκολεύουν

Το να είστε ασφαλείς εκτός σύνδεσης είναι το εύκολο, όταν όμως μιλάμε για διαδικτυακή ασφάλεια εκεί τα πράγματα δυσκολεύουν. Φόρμες εγγραφής χρειάζονται το όνομα και το κινητό σας τηλέφωνο, το e-mail σας χρησιμοποιείται σε εκατοντάδες ιστοσελίδες, το ιστορικό αναζήτησης αποθηκεύεται στον υπολογιστή σας και έτσι είναι σχεδόν αδύνατον να μείνετε «αόρατοι».

Οπότε πώς μπορούμε να προστατευτούμε online και παράλληλα να απολαμβάνουμε αυτό το οποίο κάνουμε; Είναι δυνατόν να προστατεύουμε το απόρρητο μας, όταν τόσες ιστοσελίδες και εταιρείες γνωρίζουν τα προσωπικά μας δεδομένα στο διαδίκτυο;

Σας παραθέτουμε μερικά «κόλπα» ώστε να κρατήσετε τις προσωπικές πληροφορίες προσωπικές και τις ιδιωτικές λεπτομέρειες για εσάς μόνο.

1) Μην δίνετε πολλές πληροφορίες στις φόρμες εγγραφής

Εάν μπορείτε αποφύγετε να απαντήσετε όλες τις ερωτήσεις. Μη υποχρεωτικές απαντήσεις, όπως την ιδιότητα, τη διεύθυνση σπιτιού κλπ, μην τις συμπληρώνετε.

Για τα πεδία που χρειάζεται να συμπληρώσετε πληροφορίες, σκεφτείτε δύο φορές πριν πληκτρολογήσετε! Είναι ένας καλός διαδικτυακός τρόπος, διότι περιορίζει τις προσωπικές πληροφορίες που δίνετε στις ιστοσελίδες και σε περίπτωση που είτε η ιστοσελίδα χακαριστεί είτε τα δεδομένα πουληθούν σε άλλη εταιρεία, δεν θα έχουν όλες αυτές τις επιπλέον πληροφορίες.

2) Εκκαθάριση του ιστορικού περιήγησης

Οι περισσότεροι φυλλομετρητές «κρατούν» κάθε ιστοσελίδα, την οποία πληκτρολογείτε στην αναζήτηση. Το ιστορικό περιήγησης θα πρέπει να καθαρίζεται μερικές φορές το χρόνο, όχι μόνο για την προστασία του απορρήτου αλλά και για τη βελτίωση του υπολογιστή. Στους περισσότερους περιηγητές, μπορείτε να καθαρίσετε το ιστορικό με Ctrl+Shift+Del. Στα κινητά, η επιλογή αυτή υπάρχει μέσω των ρυθμίσεων.

3) Προσέχετε τι «κατεβάζετε»

Να είστε πολύ προσεκτικοί, όταν κατεβάζετε οτιδήποτε (λογισμικό, βιβλία, μουσική κλπ). Είναι μια ιδέα των υποστηρικτών ιδιωτικότητας καθώς αποφεύγετε λογισμικό κατασκοπείας και την πιθανότητα ο υπολογιστής σας να δυσλειτουργήσει. Μερικά προγράμματα, περιέχουν λογισμικό διαφημίσεων το οποίο στέλνει σε τρίτες εταιρείες πληροφορίες σχετικά με την πλοήγηση σας και τις χρησιμοποιούν για «ανεπιθύμητα» e-mails και διαφημίσεις.

4) Προστατέψτε τον υπολογιστή και τις φορητές συσκευές σας

Πως γίνεται αυτό; Με μερικές απλές προφυλάξεις όπως, το firewall, έγκαιρες ενημερώσεις του λογισμικού και των προγραμμάτων που χρησιμοποιείτε και ένα πρόγραμμα antivirus. Είναι επίσης σημαντικό να σκανάρετε τον υπολογιστή σας για κακόβουλο λογισμικό (malware), έτσι ώστε να μην ελλοχεύει κάτι μη ασφαλές στο παρασκήνιο, όσο εσείς σερφάρετε στο διαδίκτυο. Και στις φορητές σας συσκευές, μπορεί να υπάρχουν ΄τρίτες΄ – εφαρμογές, οι οποίες μπορούν να περιοριστούν με τη χρήση ενός προγράμματος antivirus.

5) Αποσύνδεση από τους λογαριασμούς στις μηχανές αναζήτησης

Ορισμένες μηχανές αναζήτησης ζητούν να δημιουργήσετε λογαριασμούς, ώστε να έχετε πρόσβαση σε διάφορες λειτουργίες. Ο καλύτερος τρόπος για να προστατέψετε το απόρρητο σας είναι να κάνετε αποσύνδεση, αφού τελειώσετε με τη περιήγηση σας. Με την αποσύνδεση, εξασφαλίζετε ότι κανένας δεν θα μπορεί να ψάξει τις ιστοσελίδες στις οποίες περιηγηθήκατε. Είναι σαν να καθαρίζετε το ιστορικό αναζήτησης χωρίς να το έχετε κάνει, σε περίπτωση που αυτή η συσκευή χρησιμοποιείται και από άλλον χρήστη.

Πιθανώς, να σας ενδιαφέρει και η αποσύνδεση πριν καν αρχίσετε να πλοηγήστε στο διαδίκτυο. Έτσι, δεν αφήνετε κανένα «σημάδι» σχετικά την περιήγηση σας και εταιρείες που χρησιμοποιούν λογαριασμούς χρηστών δεν μπορούν να εντοπίσουν το ιστορικό σας.

6) Μην μοιράζεστε προσωπικές πληροφορίες

Όταν βρίσκεστε σε ένα blog, σε ένα forum ανταλλαγής απόψεων ή στα μέσα κοινωνικής δικτύωσης να έχετε πάντα υπόψιν ότι δεν μοιράζεστε ότι δεν θα μοιραζόσασταν και στην πραγματική σας ζωή. Πληροφορίες που θα μπορούσαν να ταυτοποιήσουν ποιοι είστε πρέπει να παραμένουν ιδιωτικές. Ονόματα χρηστών, κωδικοί, όνομα και επώνυμο, διευθύνσεις, αριθμοί τηλεφώνων, ακόμη και φωτογραφίες με ευαίσθητα δεδομένα είναι κάποιες από αυτές τις λεπτομέρειες. Εάν αυτές οι πληροφορίες «ανέβουν» διαδικτυακά μπορούν να χρησιμοποιηθούν από το να χακαριστεί το e-mail μέχρι να βρεθεί η διεύθυνση του σπιτιού σας ή να εντοπίσουν την τοποθεσία που βρίσκεστε.

7) Προσεκτική χρήση των μέσων κοινωνικής δικτύωσης

Τα μέσα κοινωνικής δικτύωσης είναι ιδιαίτερα δημοφιλή, διότι κατάφεραν να φέρουν τους ανθρώπους πιο κοντά. Ωστόσο, είναι σημαντικό οι ρυθμίσεις ιδιωτικότητας να έχουν ρυθμιστεί σωστά και αυτό επειδή δεν θα θέλατε να αποκαλύψετε κάποια προσωπική ή οικονομική πληροφορία. Οτιδήποτε από ένα σχόλιο, μια φωτογραφία ή μια λεπτομέρεια στο προφίλ θα έκανε τρωτή την ιδιωτικότητα σας.

8) Επαγρυπνήστε για online απάτες

‘‘Αν είναι πολύ καλό για να είναι αληθινό’’, είναι η φράση που ταιριάζει γάντι στο διαδίκτυο. E-mails που υπόσχονται δωρεάν υπολογιστές, σύνδεσμοι(links) από φίλους που φαίνονται νόμιμοι αλλά οδηγούν σε ιστοσελίδες με ‘‘ιούς’’ και ότι άλλο μπορείτε να φανταστείτε από διαδικτυακές απάτες είναι που κάνουν την πλοήγηση στο διαδίκτυο κάπως δυσάρεστη συν τους δεκάδες ‘‘ιούς’’ που μπορεί να φορτώσουμε τον υπολογιστή. Σκεφτείτε ξανά πριν πατήσετε σε συνδέσμους, ανοίξετε αρχεία ή δείτε βίντεο που έχουν στείλει οι φίλοι σας. Παρατηρήστε σημάδια που μαρτυρούν ότι είναι ψευδές σαν λάθη στη σύνταξη, στη γραμματική και την έλλειψη κρυπτογράφησης (δεν υπάρχει HTTPS).

9) Παρατηρήστε τη διαδικτυακή σας φήμη

Έχετε σκεφτεί να πληκτρολογήσετε τον εαυτό σας στην αναζήτηση; Ίσως εκπλαγείτε ή σοκαριστείτε εάν δείτε τι μπορεί να ξέρουν οι άλλοι για εσάς! Ευτυχώς για εσάς μπορείτε να ‘‘έχετε από κοντά’’ ότι ‘‘ανεβαίνει’’ στο διαδίκτυο κάνοντας μια εγγραφή για ειδοποιήσεις κάθε φορά που αναφέρετε το ονοματεπώνυμο, το e-mail ή ονομασία εταιρείας που πιθανόν έχετε. Εάν πάλι πιστεύετε ότι είναι πολλά τα online προσωπικά δεδομένα σας, μπορείτε να τα διαγράψετε.

10) Χρησιμοποιείστε τη κοινή λογική όσο είστε online

Μπορεί να διευκρινιστεί διαφορετικά από τον καθένα και είναι το σύνολο των προαναφερθέντων, αλλά αποτελείται από την εξής φράση: σκεφτείτε διπλά πριν κάνετε το οτιδήποτε στο διαδίκτυο! Σταματήστε να αποκαλύπτετε προσωπικές πληροφορίες ή δεδομένα που οδηγούν σε εσάς, καθαρίστε τα ίχνη σας και αποφύγετε ιστοσελίδες με ‘‘σκοτεινό’’ περιεχόμενο.

πηγή: https://www.csii.gr/

 

Έρχονται πιο εξελιγμένες επιθέσεις με στόχο την κατάχρηση προσωπικών πληροφοριών

Οι απειλές το 2020 θα αναπτυχθούν με μεγαλύτερη ακρίβεια, θα είναι περισσότερο στοχευμένες και θα διαφοροποιηθούν σε σχέση με το πρόσφατο παρελθόν.

Οι απειλές το 2020 θα αναπτυχθούν με μεγαλύτερη ακρίβεια, θα είναι περισσότερο στοχευμένες και θα διαφοροποιηθούν σε σχέση με το πρόσφατο παρελθόν. Συγκεκριμένα, αναμένεται να επικεντρωθούν σε τομείς, όπως η διάδοση της μηχανικής μάθησης, η ανάπτυξη τεχνολογιών για deepfakes ή οι εντάσεις γύρω από τις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης.

Αυτό διαπιστώνουν οι ερευνητές της Kaspersky στις προβλέψεις τους για τις απειλές τύπου APT (Advanced Persistent Threats) το 2020, εξηγώντας πώς θα αλλάξει το τοπίο των στοχευμένων επιθέσεων τους επόμενους μήνες.

Η πρώτη τάση, που εντοπίζουν οι αναλυτές είναι για το 2020, είναι η κατάχρηση των προσωπικών πληροφοριών. Μετά από αρκετές διαρροές προσωπικών δεδομένων τα τελευταία χρόνια, ο αριθμός των διαθέσιμων προσωπικών στοιχείων διευκόλυνε τους επιτιθέμενους να υλοποιήσουν στοχευμένες επιθέσεις, βασισμένες στις πληροφορίες που έχουν διαρρεύσει. “Ο πήχης έχει ανέβει και το 2020 οι απειλητικοί φορείς θα εμβαθύνουν, κυνηγώντας για πιο ευαίσθητες διαρροές, όπως βιομετρικά δεδομένα”, επισημαίνουν οι ερευνητές. Οι ίδιοι σχολιάζουν ότι ορισμένες βασικές τεχνολογίες θα μπορούσαν να δελεάσουν τα θύματα, ώστε να πέσουν στις παγίδες των επιτιθέμενων, μεταξύ των οποίων δημόσια διαθέσιμα βίντεο και ηχητικά Deepfakes που μπορούν να αυτοματοποιηθούν και να υποστηρίξουν την αναγνώριση προφίλ και τη δημιουργία συστημάτων εξαπάτησης και κοινωνικής μηχανικής. 

Στοχευμένες απειλές
Μεταξύ των στοχευμένων απειλών για το 2020 περιλαμβάνονται:

– Οι false flag επιθέσεις αγγίζουν ένα εντελώς νέο επίπεδο. Θα αναπτυχθούν περαιτέρω, με τους απειλητικούς φορείς να επιδιώκουν όχι μόνο να αποφύγουν την απόδοση ευθυνών εις βάρος τους, αλλά και να κατηγορήσουν ενεργά κάποιον άλλο. Κακόβουλο λογισμικό προς πώληση, δημόσια διαθέσιμα εργαλεία ασφαλείας ή λογισμικό διαχειριστή, σε συνδυασμό με false flags, περιπτώσεις που οι ερευνητές ασφάλειας “διψούν” για οποιοδήποτε μικρό στοιχείο, μπορεί να είναι αρκετά για να στρέψουν την προσοχή σε κάποιον άλλο.

– Από τα προγράμματα ransomware στις στοχευμένες απειλές. Μια πιθανή ανατροπή μπορεί να είναι ότι, αντί να καταστήσουν τα αρχεία μη ανακτήσιμα, οι απειλητικοί φορείς θα απειλήσουν να δημοσιεύσουν δεδομένα που έχουν κλέψει από την εταιρεία του θύματος.

– Νέοι τραπεζικοί κανονισμοί στην ΕΕ. ανοίγουν νέους φορείς επίθεσης. Καθώς οι τράπεζες θα υποχρεούνται να ανοίγουν την υποδομή και τα δεδομένα τους σε τρίτα μέρη που επιθυμούν να παρέχουν υπηρεσίες σε τραπεζικούς πελάτες, είναι πιθανό οι επιτιθέμενοι να επιδιώξουν την κατάχρηση αυτών των νέων μηχανισμών με νέα δόλια συστήματα.

– Περισσότερες επιθέσεις σε υποδομές και εναντίον non-PC στόχων. Αποφασισμένοι απειλητικοί φορείς έχουν, εδώ και αρκετά μεγάλο χρονικό διάστημα, επεκτείνει τα εργαλεία τους πέρα από τα Windows, τα PC, τα VPNFilter και Slingshot, για παράδειγμα, στοχεύοντας hardware δικτύωσης. 

Εμπορικός πόλεμος
Στο μεταξύ οι ψηφιακές επιθέσεις δείχνουν να επικεντρώνονται πλέον στις εμπορικές οδούς μεταξύ Ασίας και Ευρώπης. Υπάρχουν διάφοροι τρόποι με τους οποίους θα μπορούσε να γίνει αυτό. Περιλαμβάνουν αύξηση της πολιτικής κατασκοπείας, καθώς οι κυβερνήσεις επιδιώκουν να διασφαλίσουν τα συμφέροντά τους τόσο στο εσωτερικό, όσο και στο εξωτερικό. Είναι πιθανό να επεκταθεί και στην τεχνολογική κατασκοπεία σε καταστάσεις δυνητικής ή πραγματικής οικονομικής κρίσης και αστάθειας.

– Οι mobile APTs αναπτύσσονται ταχύτερα. Δεν υπάρχουν καλοί λόγοι να πιστεύουμε ότι αυτό θα σταματήσει σύντομα. Ωστόσο, λόγω της αυξημένης προσοχής που δίνεται σε αυτό το θέμα από την κοινότητα ασφάλειας, πιστεύουμε ότι ο αριθμός των επιθέσεων που εντοπίζονται και αναλύονται λεπτομερώς θα αυξηθεί επίσης.

– Η κατάχρηση προσωπικών πληροφοριών μεγαλώνει, οπλισμένη με τεχνητή νοημοσύνη. Είναι παρόμοιο με ορισμένες από τις τεχνικές που χρησιμοποιήθηκαν για την κατανομή των εκλογικών διαφημίσεων στα μέσα κοινωνικής δικτύωσης. Αυτή η τεχνολογία χρησιμοποιείται ήδη ευρέως και είναι απλά θέμα χρόνου οι επιτιθέμενοι να επωφεληθούν από αυτήν.

 

Πηγή: sepe.gr

Η ESET ανακάλυψε malware με μία πρωτοφανή τεχνική εγκατάστασης που δεν έχει εντοπιστεί ξανά

Οι ερευνητές της ESET ανακάλυψαν ένα νέο downloader, που χρησιμοποιεί διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως «Default Print Monitor». Το ονόμασαν DePriMonΟι ερευνητές της ESET ανακάλυψαν ένα νέο downloader, που χρησιμοποιεί διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως «Default Print Monitor». Το ονόμασαν DePriMon.

Οι ερευνητές της ESET, κατά την ανάλυση μίας κυβερνοεπίθεσης ενάντια σε στόχους στη Μέση Ανατολή, εντόπισαν ένα τεχνικά ενδιαφέρον downloader. Το malware χρησιμοποιεί πολλές παράδοξες τεχνικές, μία εκ των οποίων ξεχωρίζει: η καταχώριση ενός νέου τοπικού συστήματος port monitor με το όνομα «Default Print Monitor».

Λόγω αυτής της τεχνικής, οι ερευνητές της ESET ονόμασαν το downloader DePriMon, και, δεδομένης της πολυπλοκότητας και της αρθρωτής αρχιτεκτονικής του, θεωρούν ότι αποτελεί ένα malware framework.

Σύμφωνα με την τηλεμετρία της ESET, το malware DePriMon δραστηριοποιείται τουλάχιστον από τον Μάρτιο του 2017. Ανιχνεύτηκε σε μια ιδιωτική εταιρεία με έδρα την Κεντρική Ευρώπη και σε δεκάδες υπολογιστές στη Μέση Ανατολή. Σε μερικές περιπτώσεις, το DePriMon εντοπίστηκε μαζί με το κακόβουλο λογισμικό ColoredLambert, που χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Lamberts (γνωστή και ως Longhorn) και συνδέεται με τη διαρροή Vault 7.

Οι ερευνητές της ESET πιστεύουν ότι το DePriMon είναι ένα εξαιρετικά προηγμένο downloader, και ότι οι δημιουργοί του έχουν καταβάλει σημαντική προσπάθεια για να δομήσουν την αρχιτεκτονική του και να συνθέσουν τις σημαντικές λειτουργίες του. Επομένως, αξίζει να δοθεί προσοχή και σε άλλα στοιχεία πέρα από την περιορισμένη γεωγραφική κατανομή των στόχων του και την πιθανή σχέση του με γνωστή ομάδα κυβερνοκατασκοπείας.

Το DePriMon εγκαθίσταται στη μνήμη και εκτελείται απευθείας από εκεί ως αρχείο DLL χρησιμοποιώντας την τεχνική φόρτωσης DLL. Δεν αποθηκεύεται ποτέ στο δίσκο. Διαθέτει ένα εκπληκτικά εκτεταμένο αρχείο ρυθμίσεων με ενδιαφέροντα στοιχεία, η κρυπτογράφησή του έχει εκτελεστεί σωστά και προστατεύει αποτελεσματικά την επικοινωνία με τον C&C του. Ως αποτέλεσμα, το DePriMon είναι ένα ισχυρό, ευέλικτο και ανθεκτικό εργαλείο, που έχει σχεδιαστεί για να λαμβάνει και να εκτελεί ένα payload, και, στη συνέχεια, να συλλέγει κάποιες βασικές πληροφορίες σχετικά με το σύστημα και τους χρήστες του.

Για να βοηθήσουν τους χρήστες να παραμείνουν ασφαλείς από αυτήν την απειλή, οι ερευνητές της ESET έχουν αναλύσει διεξοδικά αυτό το κακόβουλο λογισμικό που ανακαλύφθηκε πρόσφατα, εστιάζοντας στην τεχνική εγκατάστασής του, η οποία έχει ταξινομηθεί στη βάση MITRE ATT&CK με την ονομασία «Port Monitors», στις κατηγορίες τακτικών «Persistence» και «Privilege Escalation».

Καθώς στη βάση MITER ATT & CK δεν έχει καταγραφεί κάποιο υπαρκτό περιστατικό αυτής της τεχνικής, οι ερευνητές της ESET πιστεύουν ότι το DePriMon αποτελεί το πρώτο παράδειγμα της τεχνικής «Port Monitors» που περιγράφεται δημόσια.

Περισσότερες λεπτομέρειες υπάρχουν στο άρθρο «Registers as a Default Print Monitor, but is a malicious downloader. Meet DePriMon» στο WeLiveSecurity.

Δυτ. Ελλάδα: Drones από την Περιφέρεια για Αστυνομία και Πυροσβεστική

Στην υπογραφή μνημονίου συνεργασίας, με το Αρχηγείο της Ελληνικής Αστυνομίας και του Πυροσβεστικού Σώματος, προχωρά η Περιφέρεια Δυτικής Ελλάδας, για την προμήθεια και χρήση μη επανδρωμένων αεροσκαφών (drones).

Στην υπογραφή μνημονίου συνεργασίας, με το Αρχηγείο της Ελληνικής Αστυνομίας και του Πυροσβεστικού Σώματος, προχωρά η Περιφέρεια Δυτικής Ελλάδας, για την προμήθεια και χρήση μη επανδρωμένων αεροσκαφών (drones).

Πιο συγκεκριμένα, η Περιφέρεια Δυτικής Ελλάδας, θα χρηματοδοτήσει την προμήθεια των μη επανδρωμένων αεροσκαφών για τις Περιφερειακές Διευθύνσεις της ΕΛΑΣ. και της Πυροσβεστικής, ενώ η συμφωνία θα προβλέπει τη συνεργασία και με την αρμόδια υπηρεσία του Αρχηγείου της ΕΛΑΣ. για την παροχή τεχνογνωσίας για το συγκεκριμένο αντικείμενο.

Σημειώνεται πως τα μη επανδρωμένα αεροσκάφη προσφέρουν υψηλές επιχειρησιακές δυνατότητες με χαμηλό κόστος και ελάχιστους κινδύνους. Θα είναι εξοπλισμένα με ειδικό ηλεκτρονικό εξοπλισμό που θα μεταφέρει εικόνα και πληροφορίες σε Κέντρο Ελέγχου, ενώ θα μπορούν να χρησιμοποιούνται σε επιχειρήσεις σε όλη την Δυτική Ελλάδα.

Μεταξύ άλλων θα μπορούν να συνδράμουν τις υπηρεσίες της Τροχαίας, συλλέγοντας πληροφορίες για τη κίνηση στις εθνικές οδούς σε πραγματικό χρόνο, να επιτηρούν δασικές περιοχές για την πρόληψη πυρκαγιών, αλλά και να παρέχουν πολύτιμες πληροφορίες σε επιχειρήσεις έρευνας και διάσωσης, εντοπισμού αγνοουμένων, κλπ.

 

 

Πηγή: http://patrastimes.gr/

Τέλος το κινητό στο τιμόνι: Κάμερες τεχνητής νοημοσύνης εντοπίζουν αυτόματα τους παραβάτες

Οι νέες κάμερες είναι οι μοναδικές του είδους τους στον κόσμο και, σύμφωνα με τον αρμόδιο φορέα μεταφορών της Αυστραλίας, λειτουργούν μέρα και νύχτα, κάτω από όλες τις καιρικές συνθήκες

Οι νέες κάμερες είναι οι μοναδικές του είδους τους στον κόσμο και, σύμφωνα με τον αρμόδιο φορέα μεταφορών της Αυστραλίας, λειτουργούν μέρα και νύχτα, κάτω από όλες τις καιρικές συνθήκες, ανιχνεύοντας αυτόματα τους οδηγούς που παρανομούν, χαζεύοντας στο κινητό τους ενώ το όχημά τους είναι εν κινήσει.

«Είναι ένα σύστημα που θα αλλάξει μια ολόκληρη “κουλτούρα”» δήλωσε ο αστυνομικός επίτροπος Μίκαελ Κορντμπόι. Στην πολιτεία της Νέας Νότιας Ουαλίας επιτρέπονται οι κλήσεις μέσω κινητού για τους οδηγούς, αρκεί να χρησιμοποιούν hands free. Όμως οι βιντεοκλήσεις, οι φωτογραφίες, τα social media και, γενικότερα, οτιδήποτε θα μπορούσε να αποσπάσει την προσοχή του οδηγού έστω και λίγο, απαγορεύεται από τον κώδικα οδικής κυκλοφορίας της χώρας. Από την αρχή της χρονιάς, 329 άνθρωποι έχουν σκοτωθεί στους δρόμους της πολιτείας σε αυτοκινητιστικά δυστυχήματα. Πέρυσι είχαν χάσει τη ζωή τους 354 άτομα σύμφωνα με τα επίσημα στατιστικά στοιχεία. Οι αρχές ελπίζουν να μειώσουν τις ετήσιες απώλειες κατά τουλάχιστον 30% μέχρι το 2021.

Με τη δύναμη της τεχνητής νοημοσύνης

Οι κάμερες χρησιμοποιούν συστήματα τεχνητής νοημοσύνης για να αναλύσουν τις εικόνες από το εσωτερικό του αυτοκινήτου, ώστε να επιβεβαιώσουν την παράνομη χρήση smartphone από οδηγούς. Αφού απομονωθούν τα ύποπτα περιστατικά, οι εικόνες αποστέλλονται στο αρμόδιο (ανθρώπινο) προσωπικό που επικυρώνει την εκάστοτε παράβαση.

Το νέο σύστημα θα ελέγχει εκατομμύρια αυτοκίνητα κάθε χρόνο. Στους πρώτους τρεις μήνες λειτουργίας του, οι παραβάτες θα λαμβάνουν προειδοποιητικές επιστολές. Μετά από αυτό, τα πρόστιμα θα ανέρχονται σε 344 δολάρια Αυστραλίας για χρήση κινητού στο ευρύτερο οδικό δίκτυο, και σε 457 δολάρια αν η παράβαση έχει γίνει σε σχολική ζώνη. Σε κάθε περίπτωση οι οδηγοί θα τιμωρούνται και με το αντίστοιχο point system, κινδυνεύοντας ακόμα και με αφαίρεση της άδειας οδήγησης.

 

Πηγή: www.lifo.gr

Blebox switchBoxDC

Το switchBoxDC, είναι ένας έξυπνο switch με χαμηλή τάση (12-24V DC) που σας επιτρέπει να ελέγχετε σχεδόν οποιαδήποτε ηλεκτρική συσκευή από οπουδήποτε στον κόσμο. SwitchBox DC σας επιτρέπει να ενεργοποιείτε ή να απενεργοποιείτε ασύρματα, ηλεκτρικές συσκευές τάσης 12-24V DC με κατανάλωση έως 5Α.

Το switchBoxDC, είναι ένας έξυπνο switch με χαμηλή τάση (12-24V DC) που σας επιτρέπει να ελέγχετε σχεδόν οποιαδήποτε ηλεκτρική συσκευή από οπουδήποτε στον κόσμο. SwitchBox DC σας επιτρέπει να ενεργοποιείτε ή να απενεργοποιείτε ασύρματα, ηλεκτρικές συσκευές τάσης 12-24V DC με κατανάλωση έως 5Α.

  • Κατανάλωση: Λιγότερο από 1W
  • Αριθμός εξόδων: 1
  • Τύπος εξόδων: ρελέ
  • Μέγιστο φορτίο: 1000W
  • Αριθμός εισόδων: 1
  • Τύπος εισόδων: Λογική κατάσταση, ως προς Ν
  • Περίβλημα: Κατασκευή από σύνθεση πολυουρεθάνης που δεν περιέχει αλογόνο, με θερμική κλάση B (130 °C)
  • Μετάδοση: bi-directional, με κρυπτογράφηση
  • Συχνότητα μετάδοσης: 2.4GHz
  • Πρωτόκολλο επικοινωνίας: μWiFi, συμβατό με WiFi

Electrosystems, τηλ.: 210-9640258.

Καταγραφικά Hikvision AcuSence 2ης Γενιάς

Στην καινούργια σειρά καταγραφικών TURBO HD 5.0 AcuSense έρχονται να προστεθούν και οι σειρές iDS-72xxHQHI-M1/S και iDS-72xxHUHI-M1/S, που ξεχωρίζουν για την νέα δυνατότητα face detection που διαθέτουν. Να υπενθυμίσουμε, ότι η νέα τεχνολογία AcuSense της HIKVISION, που υποστηρίζουν τα συγκεκριμένα καταγραφικά…

Στην καινούργια σειρά καταγραφικών TURBO HD 5.0 AcuSense έρχονται να προστεθούν και οι σειρές iDS-72xxHQHI-M1/S και iDS-72xxHUHI-M1/S, που ξεχωρίζουν για την νέα δυνατότητα face detection που διαθέτουν. Να υπενθυμίσουμε, ότι η νέα τεχνολογία AcuSense της HIKVISION, που υποστηρίζουν τα συγκεκριμένα καταγραφικά, βασίζεται σε αλγόριθμους τεχνητής νοημοσύνης βαθιάς εκμάθησης (deep learning) και μπορεί να ταξινομεί και να ταυτοποιεί τα αντικείμενα που εμφανίζονται στην εικόνα, όπως τον άνθρωπο, τα οχήματα, τη βροχή, το φως, τα φύλλα, τα ζώα και ούτω καθεξής. Από τον μεγάλο αυτό όγκο πληροφοριών, το AcuSense μπορεί να ξεχωρίζει τους ανθρώπους και τα οχήματα, φιλτράροντας ψευδείς συναγερμούς, που θα είχαν προκληθεί από άλλα, μη απειλητικά κινούμενα αντικείμενα. Επιπρόσθετα, η αναζήτηση στις καταγραφές γίνεται πολύ πιο γρήγορα καθώς το σύστημα είναι σε θέση να εξάγει πληροφορίες για τον άνθρωπο και το όχημα από τη ροή του video. Τα παραπάνω καταγραφικά μπορούν να συνδυαστούν με την νέα σειρά καμερών Turbo HD X, που συνδυάζουν τα χαρακτηριστικά των σειρών ColorVu και PIRL, παρέχοντας ένα πλήρες front end σύστημα ασφαλείας, που περιλαμβάνει κάμερα με έγχρωμη εικόνα ημέρα – νύχτα, ανιχνευτή PIR (ραντάρ υπερύθρων), σειρήνα, φλας και έξοδο alarm, στην ίδια συσκευή. Εκτός από τον οπτικό και ηχητικό συναγερμό, που δίνεται τοπικά, λειτουργώντας σαν αποτρεπτικό μέσο, ενημερώνεται και το καταγραφικό καθώς και οι χρήστες στο κινητό τους, μέσω της εφαρμογής HIK-Connect, από την οποία μπορούν από μακριά να ενεργοποιήσουν και να απενεργοποιήσουν την σειρήνα, το φλας και την τοπική έξοδο alarm της κάμερας. Τα καταγραφικά των σειρών αυτών έχουν ελάχιστη διαφορά τιμής σε σχέση με τα συμβατικά DVRs, επιτρέποντας τη μαζική εφαρμογή των παραπάνω νέων τεχνολογιών σε όλες τις εγκαταστάσεις.

ΗΛΚΑ ΑΕ, τηλ.: 210-6071510.

ΔΩΡΕΑΝ αποστολή προϊόντων σε όλη την Ελλάδα από την Sigma Security

Η Sigma Security, στην διαρκή προσπάθεια που καταβάλει για την καλύτερη εξυπηρέτηση των συνεργατών της, προσφέρει δωρεάν μεταφορικά για αποστολή προϊόντων σε όλη την Ελλάδα. Επιπλέον, αν πραγματοποιήσετε τη παραγγελία σας μέχρι τις 13:00, από Δευτέρα έως Παρασκευή, τα προϊόντα ετοιμάζονται…

Η Sigma Security, στην διαρκή προσπάθεια που καταβάλει για την καλύτερη εξυπηρέτηση των συνεργατών της, προσφέρει δωρεάν μεταφορικά για αποστολή προϊόντων σε όλη την Ελλάδα.  Επιπλέον, αν πραγματοποιήσετε τη παραγγελία σας μέχρι τις 13:00, από Δευτέρα έως Παρασκευή, τα προϊόντα ετοιμάζονται και παραδίδονται στην εταιρία μεταφορών την ίδια ημέρα, ώστε να τα παραλάβετε άμεσα. Αν επιθυμείτε κι εσείς να επωφεληθείτε από την δυνατότητα της δωρεάν αποστολής, μπορείτε να κάνετε την παραγγελία σας, επιλέγοντας έναν από τους παρακάτω τρόπους που σας εξυπηρετεί:

•           Online: www.sigmasec.gr

•           Email: sales@sigmasec.gr

•           Τηλεφωνικά: 2109716046

•           Viber: 6943294680

•           Fax: 2109754864

Η προωθητική ενέργεια ισχύει για παραγγελίες άνω των 150€, μέχρι και 31/12/2019.
Sigma Security, τηλ.: 210-9716046.

Νέο υποκατάστημα στην Κύπρο από την Grande Security S.A.

Η Grande Security S.A. δημιουργήθηκε από τη συγχώνευση της Automatic Alarm Systems S.A. και της Grande Security Monitoring Services. Η Grande Security S.A. ακολουθώντας μια μακροχρόνια και επιτυχημένη πορεία ανάπτυξης στον κλάδο της προμήθειας και της διανομής συστημάτων ασφαλείας επεκτείνει τις δραστηριότητές…

Η Grande Security S.A. δημιουργήθηκε από τη συγχώνευση της Automatic Alarm Systems S.A. και της Grande Security Monitoring Services. Η Grande Security S.A. ακολουθώντας μια μακροχρόνια και επιτυχημένη πορεία ανάπτυξης στον κλάδο της προμήθειας και της διανομής συστημάτων ασφαλείας επεκτείνει τις δραστηριότητές της και στην Κυπριακή αγορά με τη δημιουργία υποκαταστήματος στην Λευκωσία. Η Grande Security για περισσότερα από 35 χρονιά εκπροσωπεί με απόλυτη επιτυχία τους μεγαλύτερους οίκους κατασκευής προϊόντων ασφαλείας της διεθνής αγοράς, διανέμοντας και υποστηρίζοντας πλήθος συνεργατών της. Η Grande Security S.A. είναι επίσημος αντιπρόσωπος στην κυπριακή αγορά των εταιρειών DSC, BENTEL, HIKVISION, HONEYWELL, ALEPH, FOCUS κ.τ.λ. που σε συνδυασμό με την πολυετή εμπειρία και τεχνογνωσία αποτελούν εχέγγυο της επιτυχημένης συνεργασίας με τους αδειοδοτημένους εγκαταστάτες της Κύπρου.

Grande Security A.E., τηλ.: 210-2135884.

Milesight MS-N5016-UT

Εφαρμοσμένα με το νέο σύστημα αρχείων της Milesight (MSFS), τα νέα NVR της εταιρίας φέρνουν μία εντελώς νέα εμπειρία χρήστη, όπως κλείδωμα αρχείου εγγραφής, ετικέτα βίντεο, διαχείριση αρχείων αναπαραγωγής, αντίγραφο ασφαλείας, δημιουργία αντιγράφων συμβάντων και δημιουργία αντιγράφων ασφαλείας εικόνων.
 Alarm Input/Output: 4 Input/1 Output
 Συμπίεση βίντεο: H.265/H.265(HEVC)/H.264/H.264
Force Electronics, τηλ.: 2310-805180.

Εφαρμοσμένα με το νέο σύστημα αρχείων της Milesight (MSFS), τα νέα NVR της εταιρίας φέρνουν μία εντελώς νέα εμπειρία χρήστη, όπως κλείδωμα αρχείου εγγραφής, ετικέτα βίντεο, διαχείριση αρχείων αναπαραγωγής, αντίγραφο ασφαλείας, δημιουργία αντιγράφων συμβάντων και δημιουργία αντιγράφων ασφαλείας εικόνων. Η νέα σειρά δικτυακών καταγραφικών 4K H.265 Pro NVR 5000 εισάγει μια εντελώς νέα λειτουργία. Όταν έχει άμεση πρόσβαση σε κάμερες δικτύου 4K, μπορεί να αποκωδικοποιήσει το βίντεο και την εγγραφή 4K σε πραγματικό χρόνο, παρέχοντας στους χρήστες μία εξαιρετική εμπειρία προβολής βίντεο. Το πλήρες σύνολο διεπαφών, όπως  θύρα HDMI, θύρα VGA, είσοδο συναγερμού και θύρα LAN παρέχει όλα τα απαραίτητα χαρακτηριστικά για μία αποτελεσματική επιτήρηση.

  • Έως 2/4/8 SATA interfaces, χωρητικότητα έως 10TB για κάθε σκληρό δίσκο
  • Δυνατότητα πολλαπλών χρηστών
  • Ευέλικτο και πολύ εύκολο στη χρήση GUI
  • Ανάλυση εγγραφής 8MP/6MP/5MP/4MP/3MP/1080P/UXGA720P/D1/VGA/CIF/QCIF
  • 1 θύρα USB 3.0 και 2 USB 2.0
  • Alarm Input/Output: 4 Input/1 Output
  • Συμπίεση βίντεο: H.265/H.265(HEVC)/H.264/H.264

Force Electronics, τηλ.: 2310-805180.

Hikvision DS-2CE12HFT-F

Διαθέσιμη από την akatos.net, ή νέα full color bullet κάμερα της Hikvision DS-2CE12HFT-F με αυτόματο λευκό φωτισμό (white light) και υψηλή ανάλυση στα 5MP. Το νέο μοντέλο έρχεται με σύγχρονα χαρακτηριστικά όπως τεχνολογία WDR στα 130dB, 3D DNR, HLC, privacy mask, OSD μενού και είναι 4 σε 1, υποστηρίζοντας…

Διαθέσιμη από την akatos.net, ή νέα full color bullet κάμερα της Hikvision DS-2CE12HFT-F με αυτόματο λευκό φωτισμό (white light) και υψηλή ανάλυση στα 5MP. Το νέο μοντέλο έρχεται με σύγχρονα χαρακτηριστικά όπως τεχνολογία WDR στα 130dB, 3D DNR, HLC, privacy mask, OSD μενού και είναι 4 σε 1, υποστηρίζοντας τεχνολογίες TVI, AHD, CVI και CVBS (Switchable). Η κάμερα έρχεται με 4 προγραμματιζόμενες περιοχές ανίχνευσης, ευαισθησία 0.0005 Lux @ (F1.0, AGC ON) και 0 Lux στο λευκό φως και διατίθεται με επιλεγόμενο φακό στα 3.6 mm και 6 mm. Η μεταλλικής κατασκευής κάμερα μπορεί να λειτουργήσει απροβλημάτιστα σε θερμοκρασίες μεταξύ -40°C και 60°C και πιστοποιείται με βαθμό στεγανότητας IP67, για να αντέχει τις ρίψεις νερού και τη σκόνη.

akatos.net, τηλ.: 210-8074453.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.