Skip to main content

Οι Γερμανοί θωρακίζουν τα αεροδρόμιά τους απέναντι στον κίνδυνο των drone

Η Γερμανία ετοιμάζει σχέδιο για την προστασία των αεροδρομίων της από τα μη επανδρωμένα αεροασκάφη, μετά την αναστάτωση που προκάλεσαν τα drones στα αεροδρόμια του Γκάτγουικ και της Φρανκφούρτης.

Η Γερμανία ετοιμάζει σχέδιο για την προστασία των αεροδρομίων της από τα μη επανδρωμένα αεροασκάφη, μετά την αναστάτωση που προκάλεσαν τα drones στα αεροδρόμια του Γκάτγουικ και της Φρανκφούρτης.

Tο υπουργείο Μεταφορών της Γερμανίας ανέθεσε στις Αρχές Ελέγχου της Εναέριας Κυκλοφορίας (DFS) να εκπονήσουν ένα σχέδιο δράσης, μέχρι τις 30 Σεπτεμβρίου, για την προστασία των αεροδρομίων από τα μη επανδρωμένα αεροσκάφη, αναφέρει η εφημερίδα Suddeutsche Zeitung.

Το κυβερνητικό όργανο, αρμόδιο για την παρακολούθηση του εναέριου χώρου, θα εξασφαλίσει ότι όλα τα αεροδρόμια θα έχουν συστήματα για τον εντοπισμό των drone.

Εκπρόσωπος της Αρχής για τον Έλεγχο της κυκλοφορίας δήλωσε ότι βασικοί παράγοντες είναι «η αυξανόμενη παρουσία των drones κοντά στα αεροδρόμια» και τα «πρόσφατα γεγονότα με τα μη επανδρωμένα αεροσκάφη που προκάλεσαν μπλακ άουτ στις πτήσεις»

Η Γερμανία, πάντως, έχει θέσει περιορισμούς στην χρήση των drone, αφού δεν επιτρέπεται να πετούν σε απόσταση μικρότερη του 1,5 χιλιομέτρου από τα αεροδρόμια καθώς και από τους κεντρικούς δρόμους, τα δημόσια κτίρια, τις βιομηχανικές εγκαταστάσεις, τις φυλακές, τις στρατιωτικές εγκαταστάσεις ή από επιχειρήσεις διάσωσης.

 

Πηγή: https://sputniknews.gr

Μια κλήση στο WhatsApp είναι αρκετή για να σου κλέψουν τα δεδομένα

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Η τρύπα αυτή επέτρεπε στους κακόβουλους χρήστες να παρακολουθούν τις κλήσεις των χρηστών της εφαρμογής, να διαβάζουν τις κρυπτογραφημένες συζητήσεις μηνυμάτων, να ενεργοποιούν το μικρόφωνο και την κάμερα αλλά και να εγκαθιστούν spyware που τους επιτρέπει περαιτέρω παρακολούθηση όπως να έχουν πρόσβαση στις εικόνες και τα βίντεο σας, να έχουν πρόσβαση στις επαφές του κινητού σας και πολλά ακόμη.

Το χειρότερο κομμάτι σε όλη αυτήν την ιστορία, είναι πως το μόνο πράγμα που χρειάζεται να κάνει ο χάκερ για να γίνουν όλα αυτά, είναι μία κλήση.

Τι γνωρίζουμε για την ‘τρύπα’ του WhatsApp

Αυτό που γνωρίζουμε είναι ότι μια ειδικά σχεδιασμένη κλήση μπορεί να ενεργοποιήσει μια  στο διαδικασία που ονομάζεται buffer overflow στο WhatsApp, επιτρέποντας στους hackers να πάρουν τον έλεγχο της εφαρμογής και να εγκαταστήσουν ότι κώδικα θέλουν.

Φαίνεται ότι οι επιτιθέμενοι χρησιμοποίησαν αυτή τη μέθοδο όχι μόνο για να παρακολουθήσουν τις συνομιλίες και τις κλήσεις των χρηστών, αλλά και να εκμεταλλευτούν προηγουμένως άγνωστες ‘τρύπες’ στο λειτουργικό σύστημα, οι οποίες τους επέτρεψαν να εγκαταστήσουν τις κακόβουλες εφαρμογές στη συσκευή.

Σύμφωνα με την Facebook, η οποία είναι η μητρική εταιρεία του WhatsApp, το τρωτό σημείο είναι τώρα διορθωμένο.

Η ενημέρωση με το ‘μπάλωμα’ της τρύπας δεν επηρεάζει:

– το WhatsApp για τα Android πριν από την έκδοση v2.19.134

– το WhatsApp Business για Android πριν από την έκδοση v2.19.44

– το WhatsApp για iOS πριν από την έκδοση v2.19.51

– το WhatsApp Business για iOS πριν από την έκδοση v2.19.51

– το WhatsApp για Windows Phone πριν από την έκδοση v2.18.348

– το WhatsApp για το Tizen πριν από το v2.18.15.

Αυτό σημαίνει ότι μόνο οι τελευταίες εκδόσεις της εφαρμογής είναι προς το παρόν ασφαλείς στη χρήση, καθώς η ‘τρύπα’ διορθώθηκε πριν από λίγο διάστημα.

Προσπάθειες εκμετάλλευσης αυτής της ευπάθειας έχουν ήδη εντοπιστεί, καθώς  η ομάδα ασφαλείας της εταιρείας WhatsApp έχει εφαρμόσει κάποιες αλλαγές στον κώδικα, οι οποίες που τους επέτρεπαν να μπορούν να εισβάλουν χωρίς την άδεια του νόμιμου χρήστη της εφαρμογής.

Επιπλέον, η WhatsApp προσπαθεί να εντοπίσει το κακόβουλο λογισμικό spyware, το οποία οι χάκερς εγκατέστησαν κρυφά από τους χρήστες, ώστε να το διαγράψουν και να προστατέψουν τα δεδομένα των χρηστών από τους κακόβουλους κυβερνο-εγκληματίες.

 

Είναι το spyware, ο λεγόμενος Pegasus ?

Δεν είναι τελείως σίγουρο, αλλά αρκετοί πιστεύουν πως ο λόγος που δεν μπορούν να εντοπίσουν το spyware είναι λόγω του ότι είναι τόσο καλό, που απαιτούνται παγκόσμιας κλάσης ειδικοί για να το εντοπίσουν και αυτήν την στιγμή μόνο ένα spyware έχει αυτή την φήμη, ο Πήγασος (Pegasus).

Ο Πήγασος είναι ένα spyware, το οποίο αποτελείται από 3 zero-day και αφορούσε τις συσκευές iOS.

Ουσιαστικά έκανε jailbreak την συσκευή και εγκαθιστούσε το spyware σε κάποιο αρχείο που δεν εντοπιζόταν.

Φυσικά, ο αντίλογος στις φήμες του Πήγασου, είναι πως ένα τέτοιο spyware, θα κόστιζε πάνω από 3 εκατομμύρια ευρώ για να δημιουργηθεί ή να αγοραστεί, καθώς εταιρείες όπως η  Zerodium, προτίθεται να πληρώσει 1 εκατομμύριο ευρώ σε όποιον μπορέσει και βρει zero-day στο iOS.

 

Πως να προστατευτείτε από τις επιθέσεις στο WhatsApp

Προς το παρόν, δεν μπορείτε να κάνετε και πολλά πάρα μόνο να ελέγξετε εάν η εφαρμογή WhatsApp που χρησιμοποιείτε είναι ενημερωμένη με την τελευταία έκδοση.

 

bitdefender.gr

ΔΔΕΗ: Εξιχνιάστηκαν 13 περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις από συγκεκριμένη ιστοσελίδα Ατου διαδικτύου

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας εξιχνιάστηκαν (13) περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις και θεάματα στην Ελλάδα

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας εξιχνιάστηκαν (13) περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις και θεάματα στην Ελλάδα και το εξωτερικό, από συγκεκριμένη ιστοσελίδα του διαδικτύου.

Η διερεύνηση της υπόθεσης ξεκίνησε ύστερα από καταγγελίες ότι η επίμαχη ιστοσελίδα, κατά την κράτηση των εισιτηρίων και την παροχή εξουσιοδότησης από τον αγοραστή για πληρωμή μέσω πιστωτικής ή χρεωστικής κάρτας, προέβαινε σε επιπλέον χρεώσεις της τιμής πώλησης των εισιτηρίων. Επιπλέον, οι αποδέκτες λάμβαναν εισιτήρια μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου με διαφορετική τιμή (χαμηλότερη από το ποσό που καταβλήθηκε) και διαφορετικό ονοματεπώνυμο.

Για τη διερεύνηση της υπόθεσης πραγματοποιήθηκε συνεργασία με συναρμόδιους Φορείς καθώς και αρμόδιες Αρχές του εξωτερικού, μέσω της Διεύθυνσης Διεθνούς Αστυνομικής Συνεργασίας της Ελληνικής Αστυνομίας.

Στο πλαίσιο της έρευνας ταυτοποιήθηκε ότι η συγκεκριμένη ιστοσελίδα είχε κατοχυρωθεί από εταιρία με έδρα την Ελβετία, ενώ από την αξιοποίηση στοιχείων και δεδομένων προέκυψε ότι δεν συγκαταλέγεται στους νόμιμους εξουσιοδοτημένους φορείς για πώληση εισιτηρίων πάσης φύσεως.

Το συνολικό χρηματικό ποσό από τις απατηλές κρατήσεις των εισιτηρίων ξεπερνά τις 6.000 ευρώ.

Για την υπόθεση σχηματίστηκε δικογραφία τακτικής διαδικασίας, σε βάρος της επίμαχης εταιρίας, για απάτη με υπολογιστή κατ’ εξακολούθηση, η οποία υποβλήθηκε στην αρμόδια Εισαγγελική Αρχή, ενώ παράλληλα ενημερώθηκαν οι αρμόδιες Αρχές της Ελβετίας.

 

http://www.astynomia.gr

«Τέλος» τα social media για ανηλίκους κάτω των 13 ετών στην Ελλάδα

Την απαγόρευση της επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας

Την απαγόρευση της επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν, όπως για παράδειγμα η δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης, προβλέπει το νέο σχέδιο νόμου για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα.

Όπως αναφέρεται στην αιτιολογική έκθεση, κάνοντας χρήση της ευχέρειας που δίνει ο Γενικός Κανονισμός για την Προστασία Δεδομένων (άρθρο 8 ΓΚΠΔ) στον εθνικό νομοθέτη ως προς το όριο ηλικίας με τη συμπλήρωση του οποίου ο ανήλικος μπορεί να παρέχει έγκυρη συγκατάθεση για την επεξεργασία των δεδομένων του, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν (π.χ. δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης), το άρθρο 21 του Σχεδίου Νόμου θέτει ως όριο την ηλικία των δέκα πέντε (15) ετών.

Η επιλογή αυτή αντιστοιχεί σε αρκετές ρυθμίσεις του ελληνικού δικαίου, σύμφωνα με τις οποίες αναγνωρίζεται σε πρόσωπα δεκαπέντε (15) ετών περιορισμένη δικαιοπρακτική ικανότητα (βλ. άρθρο 136 ΑΚ).

Όπως διευκρινίζεται, σε κάθε περίπτωση, η συγκατάθεση του ανηλίκου πρέπει να πληροί κατά μείζονα λόγο τους όρους που περιλαμβάνονται στον ορισμό της συγκατάθεσης και στους ειδικότερους όρους που περιλαμβάνονται στο άρθρο 7 του ΓΚΠΔ.

Επίσης, ως νόμιμοι αντιπρόσωποι του ανηλίκου θεωρούνται τα πρόσωπα που ασκούν κατά περίπτωση τη γονική μέριμνα αυτού (βλ. άρθρ. 1510 ΑΚ επ.) ή ο επίτροπος (γενικός, ειδικός, προσωρινός ή μη) (βλ. άρθρ. 1589 ΑΚ επ.).

Περαιτέρω, με την παράγραφο 2 τίθεται η πρόβλεψη ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν (λ.χ. η κατά τα ανωτέρω δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης), δεν είναι επιτρεπτή.

Τέλος, με την παράγραφο 3 ορίζεται ότι ο εκάστοτε υπεύθυνος επεξεργασίας φέρει το βάρος να επαληθεύσει ότι η συγκατάθεση στην περίπτωση ανηλίκου μεταξύ 13 και 15 ετών παρασχέθηκε από το νόμιμο αντιπρόσωπό του.

«Μια τέτοια πρόβλεψη υπαγορεύεται από την αναγκαιότητα για προστασία της προσωπικότητας του ιδιαίτερα ευαίσθητου και ευάλωτου εν προκειμένω υποκειμένου των δεδομένων», καταλήγει η αιτιολογική έκθεση.

Πηγή: lawspot.gr

Η LEXIS παρουσιάζει την LPR κάμερα VIVOTEK IB9387-LPR

H LEXIS Πληροφορική ΑΕ. (www.lexis.gr), επίσημος αντιπρόσωπος της VIVOTEK σε Ελλάδα και Κύπρο, παρουσιάζει τη νέα bullet IP κάμερα IB9387-LPR

H LEXIS Πληροφορική ΑΕ. (www.lexis.gr), επίσημος αντιπρόσωπος της VIVOTEK σε Ελλάδα και Κύπρο, παρουσιάζει τη νέα bullet IP κάμερα IB9387-LPR με δυνατότητα αναγνώρισης πινακίδων οχημάτων, ιδανική για εφαρμογές parking access control και συστήματα stop & go toll.

Η κάμερα IB9387-LPR αποτελεί την πρώτη κάμερα LPR (License Plate Recognition) της VIVOTEK με ενσωματωμένο software αναγνώρισης πινακίδων οχημάτων και υψηλή υπολογιστική ικανότητα χωρίς την απαραίτητη προσθήκη server, αναγνωρίζοντας τις πινακίδες οχημάτων περισσοτέρων από 70 χωρών παγκοσμίως. Προσφέρει εύκολη και αποτελεσματική διαχείριση μέσα από λίστες black & white επιτρέποντας είτε το άνοιγμα μιας μπάρας και τη διέλευση ενός οχήματος, σε περίπτωση που αυτό βρίσκεται στη white list, είτε την ενεργοποίηση ενός alarm και την ειδοποίηση του προσωπικού ασφαλείας, σε περίπτωση black list. Επιπλέον, η διαχείριση και συντήρηση ενός συστήματος πολλαπλών καμερών γίνεται κεντρικά, ενημερώνοντας ταυτόχρονα όλες τις κάμερες με τις λίστες black & white μέσα από μια μόνο κάμερα, μειώνοντας τα κόστη εγκατάστασης και διαχείρισης.

Χάρη στα ενσωματωμένα APIs, η IB9387-LPR μπορεί να συνδεθεί με τρίτων κατασκευαστών συστήματα, όπως parking management, συλλογή διοδίων και γεφυροπλάστιγγες που μπορούν να δεχτούν εικόνες LPR πραγματικού χρόνου (χώρα, πόλη, ημερομηνία και ώρα).

Επιπλέον, η κάμερα είναι εξοπλισμένη με το antiintrusion software της Trend Micro για ανίχνευση και αυτόματη αποτροπή τυχόν κακόβουλων δικτυακών επιθέσεων και αποκλεισμού ύποπτων γεγονότων, επιτρέποντας στους χρήστες να απολαμβάνουν ένα πλήρως επεκτάσιμο και υψηλής ασφάλειας standalone σύστημα LPR.

Όλες οι λύσεις LPR της VIVOTEK είναι διαθέσιμες μέσα από το δίκτυο συνεργατών της LEXIS.

Η LEXIS Πληροφορική είναι επίσημος αντιπρόσωπος και διανομέας της VIVOTEK στην Ελλάδα από το 2004. Διαθέτει πιστοποιημένους μηχανικούς στον τομέα των συστημάτων παρακολούθησης και του Cyber Security και είναι σε θέση να σχεδιάζει την πλέον κατάλληλη και συμφέρουσα λύση για κάθε εφαρμογή, παρέχοντας υποστήριξη πριν και μετά την πώληση.

 

Περισσότερες πληροφορίες: email: lexis@lexis.gr, τηλ. Αθήνας: 210 6777007, τηλ. Θεσ/νίκης: 2310 329350-1.

Γιατί στην Ελλάδα δεν εμπιστευόμαστε τα συστήματα συναγερμού

Σε αντίθεση με τις περισσότερες χώρες της Ευρώπης στην Ελλάδα η τοποθέτηση συστημάτων συναγερμού είναι μία υπόθεση που συχνά παραμελείται.

Σε αντίθεση με τις περισσότερες χώρες της Ευρώπης στην Ελλάδα η τοποθέτηση συστημάτων συναγερμού είναι μία υπόθεση που συχνά παραμελείται. Παρόλο που η εγκληματικότητα είναι υψηλή στις μέρες μας  και οι εγκαταστάσεις συναγερμών  σε επιχειρήσεις , γραφεία και καταστήματα είναι ευρέως διαδεδομένη δεν παρατηρείται το ίδιο και με τις οικίες.

Οι απαντήσεις που δίνονται από τους ιδιοκτήτες σχετικά με το γιατί δεν προτιμούν το συναγερμό ως μέσο προστασίας της οικίας τους ποικίλουν και το ζητούμενο είναι κατά πόσο αυτές έχουν βάση ή αποτελούν απλώς μύθους

  • Δεν θα συμβεί σε εμένα : Αποτελεί τη συνηθέστερη απάντηση στην ερώτηση γιατί δεν έχουν τοποθετήσει σύστημα συναγερμού. Η διάρρηξη , ενδεχομένως και ένοπλη, που συνέβη στον γείτονα δεν μας αφορά καθώς δεν πρόκειται να συμβεί σε εμάς. Αλήθεια τι μας διαφοροποιεί από τη πληθώρα των παθόντων; Έχει κάποιο λογικό έρεισμα η συγκεκριμένη απάντηση ή μήπως πρόκειται μόνο για ευσεβείς πόθους;
  • Το σπίτι είναι απόλυτα ασφαλές και τόσα χρόνια δεν μας πείραξε κανείς:Το να θεωρούμε το δικό μας σπίτι ασφαλέστερο των άλλων αποτελεί μία μεγάλη αυταπάτη. Αισθανόμαστε  προστατευμένοι καθώς το σπίτι μας βρίσκεται σε μία περιοχή σχετικά ασφαλή, σε ψηλό όροφο ,διαθέτει πόρτα προστασίας και κάγκελα .Έχουμε όμως αναλογιστεί ότι τα κάγκελα παραβιάζονται ,και μάλιστα αθόρυβα, οι θωρακισμένες πόρτες ασφαλείας χρειάζονται αντικατάσταση της κλειδαριάς τους ανά τριετία προκειμένου να εξακολουθήσουν να είναι απαραβίαστες με ένα κόστος που αγγίζει τα 300 Ε , δηλαδή 100 ευρώ ανά έτος;

Μόνο με ένα σύστημα συναγερμού τελευταίας τεχνολογίας , και με την προϋπόθεση ότι η εγκατάστασή του θα γίνει από ΑΔΕΙΟΔΟΤΗΜΕΝΟ ΕΓΚΑΤΑΣΤΑΤΗ/ ΕΤΑΙΡΕΙΑ του Πανελλαδικού συνδέσμου ΣΑΕΕΣΑΕ με άδεια ( ΙΕΠΥΑ.) από το υπουργείο Προστασίας του Πολίτη ,  είμαστε πραγματικά ασφαλείς και μπορούμε να κοιμόμαστε ήσυχοι.

Επιπλέον οι νόμιμοι / εξουσιοδοτημένοι εγκαταστάτες του ΣΑΕΕΣΑΕ μπορούν να σας προσφέρουν λύσεις και για την προστασία του εξωτερικού χώρου προκειμένου να αποτρέψουμε τον διαρρήκτη να εισχωρήσει στο ακίνητό μας. (άμεση  ενεργοποίηση του συναγερμού και ενημέρωση του κέντρου λήψεως σημάτων –ΚΛΣ..)

Να επισημάνουμε ότι στις περισσότερες περιπτώσεις ο χώρος έχει στοχοποιηθεί από τους  επίδοξους διαρρήκτες και έχει γίνει η καταγραφή των καθημερινών κινήσεών μας. Σημαντικό ρόλο διαδραματίζουν και τα social media στα οποία συχνά κοινοποιούμε  την παρουσία μας σε διάφορους χώρους κάτι το οποίο θα πρέπει να αποφεύγεται καθώς ουσιαστικά ενημερώνουμε ότι υπάρχει ελεύθερο πεδίο δράσης.

Αν και κανένας χώρος δεν είναι ποτέ απόλυτα ασφαλής η τοποθέτηση ενός συστήματος συναγερμού από ένα έμπειρο και εξουσιοδοτημένο μέλος του ΣΑΕΕΣΑΕ που θα έχει πραγματοποιήσει προηγουμένως μία μελέτη του χώρου μας επιτρέπει να μιλάμε για επίπεδα ασφαλείας που αγγίζουν το 100%

 

https://www.saeesae.gr

Επιθέσεις με κακόβουλα torrents σε τηλεθεατές στη Νότια Κορέα

Οι ερευνητές της ESET ανακάλυψαν και ανέλυσαν μια υπό εξέλιξη κακόβουλη εκστρατεία, που διανέμει ένα backdoor μέσω torrents, χρησιμοποιώντας ως δόλωμα κορεάτικο τηλεοπτικό περιεχόμενο

Οι ερευνητές της ESET ανακάλυψαν και ανέλυσαν μια υπό εξέλιξη κακόβουλη εκστρατεία, που διανέμει ένα backdoor μέσω torrents, χρησιμοποιώντας ως δόλωμα κορεάτικο τηλεοπτικό περιεχόμενο (ταινίες, σόου) και πολλές φορές παιχνίδια. Το backdoor έχει εξαπλωθεί μέσω ιστότοπων torrent της Νότιας Κορέας και της Κίνας. Το malware επιτρέπει στον εισβολέα να συνδέσει τον παραβιασμένο υπολογιστή σε ένα botnet και να τον ελέγχει από απόσταση.

Το συγκεκριμένο malware αποτελεί μια τροποποιημένη έκδοση του GoBot2, ενός δημόσια διαθέσιμου backdoor. Οι τροποποιήσεις στον πηγαίο κώδικα κυρίως αφορούν τεχνικές διαφυγής συγκεκριμένα για χρήση στη Νότια Κορέα. Καθώς η εκστρατεία στοχοποιεί ξεκάθαρα τη συγκεκριμένη χώρα, η ESET έχει δώσει την ονομασία GoBotKR στη συγκεκριμένη έκδοση Win64/GoBot2. Σύμφωνα με την τηλεμετρία ESET, το GoBotKR είναι ενεργό από το 2018. Η Νότια Κορέα είναι η χώρα που έχει δεχθεί τις περισσότερες επιθέσεις (80% των ανιχνεύσεων), ακολουθούμενη από την Κίνα (10%) και την Ταϊβάν (5%).

“Οι κυβερνοεγκληματίες που βρίσκονται πίσω από αυτή την εκστρατεία προσπαθούν να ξεγελάσουν τους χρήστες να εκτελέσουν το κακόβουλο λογισμικό με το να τοποθετούν στο περιεχόμενο των torrents παγίδες με κακόβουλα αρχεία που έχουν παραπλανητικά ονόματα αρχείων, επεκτάσεις και εικονίδια,” », λέει η ερευνήτρια της ESET, Zuzana Hromcova, που ανέλυσε το κακόβουλο λογισμικό. “Δεν θα προκύψει κακόβουλη ενέργεια απευθείας με το άνοιγμα του αρχείου MP4. Η παγίδα εδώ βρίσκεται στο ότι το αρχείο MP4 συχνά κρύβεται σε διαφορετικό κατάλογο και οι χρήστες μπορεί να συναντήσουν πρώτα το κακόβουλο αρχείο που το μιμείται”.

Σύμφωνα με την ESET, το malware δεν είναι ιδιαίτερα σύνθετο τεχνικά. Ωστόσο, οι κυβερνοεγκληματίες πίσω από το GoBotKR χτίζουν ένα δίκτυο από bots, τα οποία μπορούν στη συνέχεια να χρησιμοποιηθούν για την εκτέλεση διαφόρων ειδών επιθέσεων DDoS. Επομένως, μετά την εκτέλεσή του, το GoBotKR συλλέγει πρώτα πληροφορίες συστήματος σχετικά με τον παραβιασμένο υπολογιστή, όπως ρυθμίσεις δικτύου, πληροφορίες έκδοσης λειτουργικών συστημάτων, CPU και GPU. Συγκεκριμένα, συλλέγει μια λίστα από εγκατεστημένα προϊόντα antivirus.

Αυτές οι πληροφορίες αποστέλλονται σε ένα διακομιστή C&C, που βοηθά τους εισβολείς να καθορίσουν ποια bots μπορούν να χρησιμοποιηθούν στις αντίστοιχες επιθέσεις. ” Όλοι οι διακομιστές C&C που βρέθηκαν μέσα από τα δείγματα malware που αναλύθηκαν, εντοπίστηκαν να φιλοξενούνται στη Νότια Κορέα και να καταχωρούνται από το ίδιο άτομο”, εξηγεί η Hromcova στην έρευνα της.

Το bot έχει πολλές δυνατότητες, όπως το να επιτρέπει την κατάχρηση του παραβιασμένου υπολογιστή, ή να δίνει στους χειριστές του botnet τη δυνατότητα να ελέγχουν ή να επεκτείνουν περαιτέρω το botnet. Επίσης, επιτρέπει την αποφυγή ανίχνευσης και την απόκρυψη από τον χρήστη. Μεταξύ άλλων υποστηριζόμενων εντολών είναι η δυνατότητα να κατευθύνει μια επίθεση DDoS σε συγκεκριμένα θύματα, η αντιγραφή του κακόβουλου λογισμικού σε συνδεδεμένα αφαιρούμενα μέσα ή σε δημόσιους φακέλους υπηρεσιών αποθήκευσης στο cloud (Dropbox, OneDrive, Google Drive), καθώς και η εμφύτευση torrents με το κακόβουλο αρχείο ως μέσο για την περαιτέρω επέκταση του botnet.

Από πλευράς έρευνας, το GoBotKR παρουσιάζει ιδιαίτερο ενδιαφέρον για τις τεχνικές διαφυγής του, οι οποίες προσαρμόστηκαν για να στοχεύσουν τη Νότια Κορέα. Συγκεκριμένα, το κακόβουλο λογισμικό σαρώνει διαδικασίες που εκτελούνται στο παραβιασμένο σύστημα προκειμένου να ανιχνεύσει συγκεκριμένα προϊόντα antivirus, μεταξύ των οποίων συγκαταλέγονται τα προϊόντα μιας εταιρείας λύσεων ασφάλειας της Νότιας Κορέας. Αν κάποιο από τα προϊόντα εντοπιστεί, τερματίζεται. Μια άλλη τεχνική διαφυγής εντοπίζει εργαλεία αναλύσεων που τρέχουν στο σύστημα, έχοντας και πάλι ως στόχο την ίδια εταιρεία ασφάλειας της Νότιας Κορέας. Στην τρίτη τεχνική αποφυγής, οι εισβολείς καταχρώνται νόμιμες νοτιοκορεάτικες ηλεκτρονικές πλατφόρμες για να προσδιορίσουν τη διεύθυνση IP του θύματος. «Συνολικά, οι τροποποιήσεις μας δείχνουν ότι οι επιτιθέμενοι προσαρμόζουν το κακόβουλο λογισμικό σε ένα συγκεκριμένο κοινό, ενώ παράλληλα καταβάλλουν επιπλέον προσπάθειες για να μην ανιχνευθούν», καταλήγει η Hromcova.

Ρέθυμνο: Ενεργοποιούν τις κάμερες για παρακολούθηση της παραβατικότητας

Ευρεία σύσκεψη με τον Αστυνομικό Διευθυντή Ρεθύμνου Αδάμ Παραδεισανό και τον Διοικητή Τροχαίας Σωτήρη Τζατζάκη, είχε ο δήμαρχος Ρεθύμνης Γιώργης Μαρινάκης.

Ευρεία σύσκεψη με τον Αστυνομικό Διευθυντή Ρεθύμνου Αδάμ Παραδεισανό και τον Διοικητή Τροχαίας Σωτήρη Τζατζάκη, είχε ο δήμαρχος Ρεθύμνης Γιώργης Μαρινάκης.

Κατά τη διάρκεια της σύσεψης που πραγματοποιήθηκε στο Δημαρχείο Ρεθύμνου, συζητήθηκαν εκτενώς τρόποι αντιμετώπισης της παραβατικότητας στην Παλιά Πόλη και εξετάστηκαν οι παράμετροι ενεργοποίησης τους συστήματος παρακολούθησης και ελέγχου (κάμερες). 

Διερευνήθηκε το νομικό πλαίσιο και σύντομα θα αρθούν τεχνικές και γραφειοκρατικές δυσχέρειες προκειμένου να τεθεί σε λειτουργία το σύστημα, το οποίο είναι αρτιότατο τεχνικά, ελεγμένο επιστημονικά, πιστοποιημένο και καταγράφει με απόλυτη ευκρίνεια το όχημα (και όχι το πρόσωπο του  οδηγού), που προβαίνει σε παράβαση στο Ιστορικό Κέντρο.  

Ελπίζεται ότι κατ’ αυτόν τον τρόπο, οι μέχρι σήμερα κοινές προσπάθειες του  Δήμου Ρεθύμνης, της Αστυνομικής Διεύθυνσης και της Τροχαίας Ρεθύμνου, για την αποτελεσματική διαχείριση φαινομένων παραβατικότητας που σημειώνονται στην Παλιά Πόλη, θα ευοδωθούν και οι παραβάτες θα σεβαστούν επιτέλους το Νόμο, την πόλη που ζουν και τους συνανθρώπους τους  και θα προσαρμοστούν στο υφιστάμενο κανονιστικό πλαίσιο. 

Οι πολίτες θα ενημερωθούν εγκαίρως για την ενεργοποίηση του συστήματος παρακολούθησης και ελέγχου της παραβατικότητας στην ΠΠ., η οποία αναμένεται να ξεκινήσει σε σύντομο χρονικό διάστημα.

efsyn.gr

Τεχνητή νοημοσύνη και cloud μετασχηματίζουν τον τραπεζικό κλάδο

Το μέλλον του τραπεζικού κλάδου ανήκει στις τεχνολογίες blockchain, ωστόσο η τεχνητή νοημοσύνη (AI) και το cloud είναι τα δύο συστατικά, που θα μετασχηματίσουν ουσιαστικά τον χρηματοπιστωτικό τομέα στο άμεσο μέλλον.

Το μέλλον του τραπεζικού κλάδου ανήκει στις τεχνολογίες blockchain, ωστόσο η τεχνητή νοημοσύνη (AI) και το cloud είναι τα δύο συστατικά, που θα μετασχηματίσουν ουσιαστικά τον χρηματοπιστωτικό τομέα στο άμεσο μέλλον. Το κλειδί, πάντως, για τη μέγιστη αξιοποίηση των τεχνολογιών αυτών βρίσκεται στην πρόσβαση και την ενσωμάτωση της πληθώρας των δεδομένων. Την ίδια στιγμή καθίσταται σαφές ότι τα τραπεζικά ιδρύματα αλληλοεπιδρούν, πλέον, σε μεγάλο βαθμό με τους Fintechs και Bigtechs.

Όπως διαπιστώνει σχετική μελέτη της Deloitte, η επιτυχία των τραπεζών στον ψηφιακό μετασχηματισμό θα εξαρτηθεί από τη συνύπαρξη της στρατηγικής, της τεχνολογίας και της λειτουργικότητας σε όλη την αλυσίδα. Στόχος – όπως καταλήγουν οι αναλυτές – είναι η υλοποίηση μίας “συμφωνικής επιχείρησης”, στην οποία οι τεχνολογίες και οι λύσεις που θα εφαρμόζονται, θα αλληλοσυμπληρώνονται άψογα, ώστε να επιτευχθεί η μέγιστη αξία. Βασικά εργαλεία για αυτό, αποτελούν η σωστή διαχείριση του όγκου των δεδομένων, ο εκμοντερνισμός του πυρήνα των υποδομών και η ενοποίηση των AI τεχνολογιών.

 

Συνολικά, η έκθεση (Banking and Capital Markets Outlook: Reimagining transformation) επισημαίνει την ανάγκη για στρατηγικό μετασχηματισμό στους τομείς της κανονιστικής συμμόρφωσης, της φορολογίας, της τεχνολογίας, της διαχείρισης κινδύνων, της προστασίας των προσωπικών δεδομένων και της διαχείρισης ταλέντου.

Διαχείριση ταλέντου
Ειδικά για το τελευταίο θέμα, η έκθεση σημειώνει ότι οι τράπεζες πρέπει να υιοθετήσουν μια νέα προσέγγιση στη διαχείριση ταλέντων, για να προετοιμαστούν για το μέλλον της εργασίας. Η αυτοματοποίηση, η οικονομία gig, το crowdsourcing και οι δημογραφικές μετατοπίσεις ενδέχεται να επηρεάσουν σημαντικά το εργασιακό περιβάλλον.

Ένα, επίσης, σημαντικό στοιχείο που τονίζεται στην έρευνα της Deloitte, είναι η ανάγκη ενσωμάτωσης στρατηγικής αντίληψης στη λειτουργία διαχείρισης κινδύνων, αλλά και η επανεκτίμηση των δύο πρώτων γραμμών άμυνας. “Οι συνεχείς κυβερνοεπιθέσεις ανέδειξαν την ανάγκη ενδελεχούς κατανόησης του οικοσυστήματος και των εγγενών αδυναμιών των δικτύων των τραπεζών. Επίσης, στον ευαίσθητο κόσμο της μετά-GDPR εποχής, η κακή διαχείριση των δεδομένων αποτελεί σπίθα κρίσης στο τραπεζικό σύστημα, ενώ οι καταναλωτές απαιτούν μεγαλύτερη διαφάνεια ως προς τον τρόπο συλλογής, επεξεργασίας και κοινής χρήσης των δεδομένων τους”, διαπιστώνει η μελέτη.

Όπως υπογραμμίζουν οι αναλυτές, η χρήση εναλλακτικών δεδομένων, όπως τα βιομετρικά στοιχεία και οι νέες τεχνολογίες, περιπλέκουν την κατάσταση, καθώς η απλή ενημέρωση των πολιτικών απορρήτου δεν επαρκεί.

Οι προκλήσεις
Οι αναλυτές εκτιμούν ότι το 2019 αναμένονται αλλαγές σε τομείς του τραπεζικού συστήματος, όπως η Λιανική Τραπεζική, η Εταιρική Τραπεζική Διακυβέρνηση, το Σύστημα Συναλλαγών, το Επενδυτικό Τραπεζικό Σύστημα, τα Συστήματα Πληρωμών και Διακανονισμού, η Διαχείριση του Πλούτου και οι υποδομές. Στο μεταξύ, η πρόβλεψη είναι ότι κατά το τρέχον έτος οι τράπεζες αναμένεται να δραστηριοποιηθούν περισσότερο στο χώρο της Fintech, είτε με την ίδρυση αυτόνομων ψηφιακών τραπεζών είτε μέσω εταιρικών σχέσεων. “Οι συναλλαγές σε πολλαπλές πλατφόρμες τεχνολογίας επιβάλλεται να ενσωματώσουν τα διαφορετικά συστήματα, γεγονός που λόγω ιδιαίτερα αυξημένης ανάγκης, θα επιταχυνθεί το 2019”, καταλήγει η μελέτη.

πηγή:sepe.gr

 

Ερευνητές χακάρουν κάμερες DSLR με ransomware μέσω WiFi και υποδοχών USB!

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, αποκάλυψε ότι, η συνδεσιμότητα των σύγχρονων φωτογραφικών

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, αποκάλυψε ότι, η συνδεσιμότητα των σύγχρονων φωτογραφικών μηχανών με το Wi-Fi καθώς και η χρήση των USB ports που διαθέτουν, τις καθιστά ευάλωτες σε επιθέσεις από ransomwares και malwares.

Δεδομένου ότι οι σύγχρονες φωτογραφικές μηχανές δεν χρησιμοποιούν πλέον φιλμ για τη λήψη και την αναπαραγωγή εικόνων, η Διεθνής Ένωση Βιομηχανίας Απεικόνισης (I3A) ανέπτυξε ένα τυποποιημένο πρωτόκολλο, γνωστό ως Πρωτόκολλο Μεταφοράς Εικόνας (PTP), για τη μεταφορά ψηφιακών εικόνων από τη φωτογραφική μηχανή στον υπολογιστή. Το συγκεκριμένο πρωτόκολλο, αρχικά επικεντρώθηκε στη μεταφορά εικόνων, πλέον όμως έχει εξελιχθεί ώστε να περιλαμβάνει δεκάδες διαφορετικές εντολές που υποστηρίζουν τα πάντα, από τη λήψη ζωντανής εικόνας έως την αναβάθμιση του firmware της κάμερας.

H Check Point Research αποφάσισε, χρησιμοποιώντας μια κάμερα, να εκμεταλλευτεί τα ευάλωτα σημεία του πρωτοκόλλου με σκοπό να μολύνει τη φωτογραφική μηχανή. Για τις ανάγκες της έρευνας, η Check Point χρησιμοποίησε τη φωτογραφική μηχανή Canon EOS 80D DSLR, η οποία υποστηρίζει τόσο USB όσο και Wi-Fi, αναγνωρίζοντας κρίσιμα ευπαθή σημεία στο PTP. Δεδομένου ότι το πρωτόκολλο είναι τυποποιημένο και ενσωματώνεται και σε άλλες μάρκες φωτογραφικών μηχανών, η Check Point θεωρεί ότι παρόμοιες ευπάθειες μπορούν να βρεθούν και σε μηχανές άλλων προμηθευτών.

Όπως δήλωσε ο Eyal Itkin, Ερευνητής Ασφάλειας στην Check Point Software Technologie:

“Οποιαδήποτε “έξυπνη” συσκευή, συμπεριλαμβανομένων των φωτογραφικών μηχανών DSLR, είναι ευάλωτη σε επιθέσεις. Οι κάμερες δεν συνδέονται πλέον απλά στο USB, αλλά στο δίκτυο Wi-Fi και το περιβάλλον που το συνοδεύει. Αυτό τις καθιστά πιο ευάλωτες σε απειλές, καθώς οι επιτιθέμενοι μπορούν να εισάγουν ransomware τόσο στην κάμερα όσο και στον υπολογιστή στον οποίο είναι συνδεδεμένη. Οι φωτογραφίες θα μπορούσαν, ενδεχομένως, να υποκλαπούν η να “κλειδωθούν” μέχρι ο χρήστης να πληρώσει λύτρα για να “ξεκλειδώσει” το υλικό.

Πηγή: techgear.gr

 

Η Bosch βελτιώνει την ποιότητα αέρα στις πόλεις

Αντιλαμβανόμενη την ευθύνη της τόσο σε τοπικό όσο και σε παγκόσμιο επίπεδο για δράση απέναντι στην κλιματική αλλαγή, η Bosch ξεκινάει να παρέχει συμβουλευτική στις πόλεις, με στόχο την βελτίωση της ποιότητας του αέρα.

Αντιλαμβανόμενη την ευθύνη της τόσο σε τοπικό όσο και σε παγκόσμιο επίπεδο για δράση απέναντι στην κλιματική αλλαγή, η Bosch ξεκινάει να παρέχει συμβουλευτική στις πόλεις, με στόχο την βελτίωση της ποιότητας του αέρα. Ήδη, η Εταιρεία βρίσκεται σε συζητήσεις με πάνω από 100 δήμους και περιοχές στην Ευρώπη, εξετάζοντας και δοκιμάζοντας τεχνολογικές λύσεις που μπορούν να βελτιώσουν αισθητά το πρόβλημα της κυκλοφοριακής συμφόρησης και να μειώσουν τις εκπομπές των ρύπων.

Για την προσπάθεια της αυτή, είναι απαραίτητη η συγκέντρωση όσο το δυνατόν περισσότερων δεδομένων για την ατμοσφαιρική ρύπανση σε διάφορες τοποθεσίες αστικών περιοχών. Γι’ αυτό, η Bosch έχει αναπτύξει ένα σύστημα μέτρησης ρύπων, το οποίο δοκιμάζεται επί του παρόντος στη Στουτγάρδη, το Παρίσι και τη Μασσαλία, με σκοπό να παραδώσει αξιόπιστα δεδομένα για την ποιότητα του αέρα. Βάσει των δεδομένων αυτών, η Bosch μπορεί να συμβουλεύσει τις πόλεις ως προς το σχεδιασμό και τη διαχείριση της κυκλοφορίας τους. Για παράδειγμα, σε διασταύρωση της Στουτγάρδης με την περισσότερη κίνηση, αποδείχτηκε ότι με τη διατήρηση μιας σταθερής ροής κυκλοφορίας είναι εφικτό να μειωθεί η εκπομπή ρύπων σχεδόν κατά 20%.

Μια ακόμη λύση αποτελεί η υπηρεσία COUP, θυγατρική της Bosch που διαχειρίζεται έναν στόλο 5.000 ηλεκτρικών σκούτερ, παρέχοντας στις πόλεις υπηρεσίες μεταφοράς χωρίς εκπομπές ρύπων, αλλά και η εφαρμογή (app) Triffix που παρέχει στα αυτοκίνητα πληροφορίες πλοήγησης και εναλλακτικές διαδρομές σε πραγματικό χρόνο, απευθείας από το κέντρο ελέγχου κυκλοφορίας της πόλης. Eπιπλέον, ο αισθητήρας χώρου στάθμευσης “PLS” (Parking Lot Sensor), αποτελεί άλλο ένα προτεινόμενο εργαλείο για τις πόλεις όσον αφορά την βελτίωση της ποιότητας του αέρα. Έχοντας δοκιμαστεί σε περίπου 25 ευρωπαϊκές πόλεις, έχει διαπιστωθεί πως μειώνει την κυκλοφοριακή κίνηση κατά 30% και κατ’ επέκταση και τις εκπομπές CO2, καθώς τα ΙΧ βρίσκουν γρήγορα θέση στάθμευσης και δεν επιδίδονται σε άσκοπες διαδρομές αναζήτησης πάρκινγκ.

Oι ενέργειες της Bosch για την βελτίωση της ποιότητας του αέρα δεν περιορίζονται στη συμβουλευτική που παρέχει στις πόλεις. Η Εταιρεία, επικεντρώνεται στην αυτοκίνηση του μέλλοντος, προωθώντας την ηλεκτροκίνηση και βελτιώνοντας περαιτέρω τους κινητήρες εσωτερικής καύσης, ώστε οι εκπομπές τους να είναι πλέον ανεπαίσθητες. Παράλληλα, η Bosch επιδιώκει την ελαχιστοποίηση των εκπομπών σωματιδίων που παράγονται από τα συστήματα πέδησης, λανσάροντας το iDisc που παράγει λιγότερο από 10% της σκόνης των φρένων σε σχέση με τα συμβατικά δισκόφρενα καθώς και την ανατροφοδοτική πέδηση που μειώνει τη σκόνη των φρένων σχεδόν 95% στα ηλεκτρικά οχήματα.

Γενικότερα, η πολύπλευρη προσέγγιση της Bosch δείχνει ότι απαιτούνται μια σειρά μέτρων για τη βελτίωση της ποιότητας του αέρα. Μόνο με την υιοθέτηση τέτοιων στρατηγικών, οι πόλεις θα αναπνεύσουν και πάλι και θα παρέχουν υψηλή ποιότητα ζωής.

Για περισσότερες πληροφορίες αλλά και εκδήλωση ενδιαφέροντος μπορεί να απευθυνθεί κανείς στο Iot.Bosch@gr.bosch.com

7 cybersecurity όροι που πρέπει να γνωρίζετε

Είναι αρκετά δύσκολο να είστε μπροστά από κάθε κυβερνοεπίθεση, αλλά το να μην γνωρίζετε ποια επίθεση είναι και πως ονομάζεται, κάνει την κατάσταση ακόμη πιο δύσκολη στο να βρεθεί η λύση.

Είναι αρκετά δύσκολο να είστε μπροστά από κάθε κυβερνοεπίθεση, αλλά το να μην γνωρίζετε ποια επίθεση είναι και πως ονομάζεται, κάνει την κατάσταση ακόμη πιο δύσκολη στο να βρεθεί η λύση.

Αυτές τις μέρες, όπου οι κυβερνοεγκληματίες έχουν εξελιχθεί και η τεχνολογία αναπτύσσεται ραγδαία, είναι πολύ σημαντικό να γνωρίζετε που βαδίζετε και ακόμη πιο σημαντικό, να έχετε αξιόπιστες λύσεις για το τα κινητά και τους υπολογιστές.

Παρακάτω θα διαβάσετε ένα μικρό κυβερνολεξικό που θα σας βοηθήσει στο να μείνετε ασφαλής.

Botnet:
Ένα Botnet είναι ένα δίκτυο υπολογιστών που έχουν μολυνθεί από έναν ιό και στη συνέχεια χρησιμοποιούνται μαζί για να εκτελέσουν επιθέσεις, όπως οι επιθέσεις DDoS ή εξόρυξη Bitcoin και η μαζική αποστολή spam email. Σχεδόν οποιαδήποτε συσκευή που συνδέεται στο συγκεκριμένο διαδίκτυο, συμπεριλαμβανομένων των router, μπορεί να μολυνθεί και να ενταχθεί σε ένα botnet χωρίς να το καταλάβει ο ιδιοκτήτης του.

Παραβίαση Δεδομένων:
Η παραβίαση δεδομένων γίνεται όταν ο κακόβουλος χρήστης επιτίθεται στο δίκτυο μίας εταιρείας και υποκλέπτει τα αρχεία της, όπως προσωπικές πληροφορίες, στοιχεία τραπεζικών λογαριασμών, αριθμοί κοινωνικής ασφάλισης και άλλα πολύτιμα δεδομένα. Τα κλεμμένα δεδομένα εν συνεχεία μπορούν να χρησιμοποιηθούν για εκβιασμό, πώληση στο Dark Web ή πώληση των αρχείων σε κάποιον ανταγωνιστή της εταιρείας που έχει πέσει θύμα.

Επίθεση Ddos:
Η επίθεση Ddos (Distributed Denial of Service) είναι μία επίθεση που απενεργοποιεί ένα δίκτυο. Αυτό επιτυγχάνεται όταν ο χάκερ, βάζει τα botnet να στείλουν πολλά πακέτα σύνδεσης σε μία συγκεκριμένη ιστοσελίδα, με αποτέλεσμα ο server να μην μπορεί να τα υποστηρίξει και αναγκαστικά να ρίξει την στοχευμένη ιστοσελίδα.

Επίθεση DNS:
Μία επίθεση DNS είναι μία επίθεση παρόμοια με την Ddos, απλώς στοχεύει συγκεκριμένα πρωτόκολλα και το διαθέσιμο hardware για να καταστρέψει ένα σύστημα που εκτελεί εισερχόμενα αιτήματα.

Mobile banking Trojans:
Φαίνεται πως εμπιστευτήκατε μία τραπεζική εφαρμογή από άγνωστο δημιουργό. Ο κακόβουλος χρήστης, έστησε τόσο καλά το περιβάλλον της εφαρμογής που σας ξεγέλασε και έτσι εσείς βάλατε τα τραπεζικά σας στοιχεία νομίζοντας πως είναι η νόμιμη εφαρμογή της τράπεζας σας.

Ανοιχτό Wi-Fi:
Τα κλειδωμένα δίκτυα είναι ασφαλείς σε σχέση με τα ανοιχτά δημόσια δίκτυα που όλοι μπαίνουν και κανείς δεν ξέρει τι να περιμένει. Ένας τρόπος που μπορείτε να προστατευτείτε είναι χρησιμοποιώντας VPN.

Phishing:
Η επίθεση phishing είναι μία επίθεση κατά την οποία ο κακόβουλος χρήστης, προσποιείτε κάποιο άλλο πρόσωπο ή εταιρεία με σκοπό να υποκλέψει τα στοιχεία σας, είτε είναι το όνομα σας, είτε η διεύθυνση, είτε τα τραπεζικά σας στοιχεία, με το phishing ο χάκερ έχει σκοπό να υποκλέψει τα πιο πολύτιμα δεδομένα σας.

bitdefender.gr

Η αγορά των “έξυπνων βοηθών” θα αυξηθεί κατά 770% έως το 2024

Κρίσιμο μέγεθος θα αρχίσει να αποκτά τα επόμενα χρόνια η αγορά των “έξυπνων βοηθών”, οι πωλήσεις των οποίων αυξάνονται, καθώς ενισχύεται η ανάγκη των καταναλωτών

Κρίσιμο μέγεθος θα αρχίσει να αποκτά τα επόμενα χρόνια η αγορά των “έξυπνων βοηθών”, οι πωλήσεις των οποίων αυξάνονται, καθώς ενισχύεται η ανάγκη των καταναλωτών για περαιτέρω αυτοματοποίηση της οικιακής καθημερινότητας. Οι “έξυπνοι” ψηφιακοί βοηθοί στηρίζονται στην τεχνολογία της Τεχνητής Νοημοσύνης και της αναγνώρισης φωνής, βελτιώνοντας την καθημερινότητα των χρηστών. Χρησιμοποιούνται για τον έλεγχο των smart homes και μπορούν να εκτελέσουν μια σειρά ενεργειών με την ακρόαση μιας λέξης ή φράσης: να ενεργοποιήσουν τα φώτα, να παίξουν μουσική, να κάνουν online παραγγελίες.

Η αγορά των “Voice Assistants” αναμένεται να διευρυνθεί κατά 770% έως το 2024, με τον εκ Κίνας ορμώμενο ανταγωνισμό να ωθεί την αγορά προς τα πάνω. Σύμφωνα με νέα έκθεση της Juniper Research, έως το 2024, στην παγκόσμια αγορά θα κυκλοφορούν 555 εκατ. συσκευές “Voice Assistants” από 105 εκατ. το 2019. Σύμφωνα με την εταιρεία, έως το 2024 η συντριπτική πλειοψηφία των βοηθών φωνής και συγκεκριμένα το 90%, θα χρησιμοποιείται για τον έλεγχο και την εκτέλεση μιας σειράς ενεργειών, που σχετίζονται με τις υποδομές ενός smart home.

Η νέα έρευνα της Juniper Research (Smart Homes: Strategic Opportunities, Business Models & Competitive Landscape 2019-2024) διαπιστώνει ότι οι βοηθοί φωνής αποτελούν όλο και πιο κρίσιμο στοιχείο για το “έξυπνο” σπίτι. παρέχοντας πλατφόρμες διαλειτουργικότητας, που επιτρέπουν τον απρόσκοπτο έλεγχο ολόκληρου του smart home.

Οι κατασκευαστές
Η έρευνα της Juniper Research αποδίδει στην Amazon την πρώτη θέση της αγοράς των βοηθών φωνής, διαπιστώνοντας ότι η εταιρεία κυριαρχεί από πλευράς πωλήσεων χάρη στις προηγμένες λειτουργίες των πλήκτρων, που περιλαμβάνονται στο Echo Plus, τις μεγάλες επενδύσεις από το Alexa Fund και την Alexa Skills, λειτουργώντας ως ένα μεγάλο οικοσύστημα σχετικών εφαρμογών. Οι αναλυτές, μάλιστα, εκτιμούν ότι οι πρόσφατες εξαγορές, όπως αυτές των Blink, Ring και eero, θα ενισχύσουν περαιτέρω την ικανότητά της Amazon να καινοτομεί στην κατηγορία του “έξυπνου” σπιτιού.

Αναφορικά με τον έτερο μεγάλο παίκτη της αγοράς, την Google, οι αναλυτές προβλέπουν ότι θα επωφεληθεί από την απόκτηση του Nest και θα είναι σε θέση να προσφέρει μια πλήρως ολοκληρωμένη πρόταση στην αγορά των “έξυπνων” βοηθών φωνής. Η Juniper Research εκτιμά ότι η επένδυση της Google στο AI θα της επιτρέψει να προσθέσει πιο ευφυείς και αυτόνομες λειτουργίες και να διαφοροποιηθεί έναντι του ανταγωνισμού.

Ο ρόλος της Κίνας
Σημαντικό ρόλο στη διεύρυνση της παγκόσμιας αγοράς των “έξυπνων” βοηθών αναμένεται να διαδραματίσουν οι Κινέζοι κατασκευαστές, το iFlytek, το Baidu και η Huawei, οι οποίοι αναπτύσσουν όλο και πιο προηγμένους βοηθούς φωνής. Ενώ η υφιστάμενη διείσδυση των βοηθών φωνής είναι χαμηλή στην Κίνα, η Juniper Research αναμένει ότι η χρήση των ψηφιακών βοηθών στην Κίνα θα αυξηθεί σε πάνω από 100 εκατομμύρια το 2024, από μόλις 4 εκατομμύρια το 2019. Ωστόσο, όπως διευκρινίζουν οι αναλυτές, η κινεζική επιρροή θα περιοριστεί στην εγχώρια αγορά, δεδομένης της ανησυχίας για την ασφάλεια γύρω από τη Huawei στις ΗΠΑ.

Πηγή: sepe.gr

Ο Τραμπ επιμένει στο μπλοκάρισμα της κινεζικής Huawei

Ο αμερικανός πρόεδρος Ντόναλντ Τραμπ επέμεινε χθες Κυριακή ότι δεν θέλει το δημόσιο των ΗΠΑ να συναλλάσσεται με τη Huawei, την ώρα που η κυβέρνησή του ζυγίζει το εάν..

Ο αμερικανός πρόεδρος Ντόναλντ Τραμπ επέμεινε χθες Κυριακή ότι δεν θέλει το δημόσιο των ΗΠΑ να συναλλάσσεται με τη Huawei, την ώρα που η κυβέρνησή του ζυγίζει το εάν και κατά πόσον θα παρατείνει – ή όχι – την περίοδο χάριτος την οποία έχει παραχωρήσει στην κινεζική εταιρεία-κολοσσό των τηλεπικοινωνιών και της τεχνολογίας.

Το πρακτορείο ειδήσεων Ρόιτερς και άλλα ΜΜΕ μετέδωσαν την Παρασκευή ότι το αμερικανικό υπουργείο Εμπορίου αναμένεται να παρατείνει την αναστολή της ισχύος των μέτρων που έχουν επιβληθεί σε βάρος της Χουάγουεϊ, επιτρέποντάς της έτσι να προμηθεύεται αγαθά από αμερικανικές επιχειρήσεις και να παρέχει υπηρεσίες σε προϋπάρχοντες πελάτες της.

Η «προσωρινή γενική άδεια» στη Χουάγουεϊ θα παραταθεί για 90 ημέρες, κατά τις πληροφορίες του Ρόιτερς, που επικαλέστηκε δύο πηγές ενήμερες για τις προθέσεις της αμερικανικής κυβέρνησης.

Χθες Κυριακή ο Τραμπ είπε σε δημοσιογράφους πριν επιβιβαστεί στο προεδρικό αεροσκάφος στο Νιου Τζέρσι ότι δεν θέλει το ομοσπονδιακό κράτος να συναλλάσσεται με την κινεζική εταιρεία για λόγους εθνικής ασφαλείας.

Σημείωσε ότι κάποιες θυγατρικές και διευθύνσεις της Χουάγουεϊ ενδέχεται να εξαιρεθούν από την ευρύτερη απαγόρευση, αλλά ότι αυτό θα είναι «πολύ περίπλοκο». Απέφυγε να επιβεβαιώσει, ή να διαψεύσει, το εάν η κυβέρνησή του θα παρατείνει την ισχύ της «προσωρινής γενικής άδειας».

Νωρίτερα χθες, ο διευθυντής του Εθνικού Οικονομικού Συμβουλίου, ενός από τα όργανα του Λευκού Οίκου που χαράσσει οικονομική πολιτική, ο Λάρι Κάντλοου, δήλωσε πως το υπουργείο Εμπορίου πιθανότατα θα παρατείνει την άδεια που έχει δοθεί στη Χουάγουεϊ να αγοράζει υλικό και λογισμικό αμερικανικής προέλευσης, σε μια χειρονομία «καλής θελήσεως» εντός των ορίων των ευρύτερων διαπραγματεύσεων με την κυβέρνηση της Κίνας για το εμπόριο.

«Κάνουμε ένα διάλλειμα [για να βοηθηθούν και ] οι δικές μας εταιρείες για τρεις μήνες», εξήγησε ο Κάντλοου, τοποθετούμενος κατά τη διάρκεια εκπομπής του τηλεοπτικού δικτύου NBC.

 

ΑΠΕ ΜΠΕ

Κυβερνοκατάσκοποι επιτίθενται στις στρατιωτικές δυνάμεις της Βενεζουέλας κλέβοντας gigabyte εμπιστευτικών εγγράφων

Οι ερευνητές της ESET έχουν ανακαλύψει μια εν εξελίξει εκστρατεία κυβερνοκατασκοπείας που επιτίθεται σε οργανισμούς υψηλού προφίλ στη Λατινική Αμερική.

Οι ερευνητές της ESET έχουν ανακαλύψει μια εν εξελίξει εκστρατεία κυβερνοκατασκοπείας που επιτίθεται σε οργανισμούς υψηλού προφίλ στη Λατινική Αμερική. Περισσότεροι από τους μισούς παραβιασμένους υπολογιστές ανήκουν σε στρατιωτικές δυνάμεις της Βενεζουέλας. Ωστόσο, επιθέσεις έχουν καταγραφεί και σε άλλα θεσμικά όργανα, όπως αστυνομία, εκπαιδευτικούς φορείς και οργανισμούς εξωτερικών υποθέσεων. Η πλειοψηφία (75%) των επιθέσεων έλαβαν χώρα στη Βενεζουέλα, ενώ ένα 16% στον Ισημερινό, έχοντας ως στόχο στρατιωτικές δυνάμεις. Οι εισβολείς πίσω από το Machete έκλεβαν κάθε εβδομάδα gigabytes εμπιστευτικών εγγράφων. Η εκστρατεία, που είναι ακόμα ιδιαίτερα ενεργή, πραγματοποιείται σε μία χρονική περίοδο που υπάρχουν εντάσεις τόσο σε περιφερειακό επίπεδο, όσο και σε διεθνές, μεταξύ των Ηνωμένων Πολιτειών και της Βενεζουέλας.

Οι ερευνητές της ESET παρακολουθούσαν μια νέα έκδοση του κακόβουλου λογισμικού Machete που πρωτοεμφανίστηκε πριν από ένα χρόνο. Μέσα σε μόλις τρεις μήνες, μεταξύ Μαρτίου και Μαΐου 2019, η ESET παρατήρησε ότι περισσότεροι από τους 50 παραβιασμένους υπολογιστές επικοινωνούσαν με διακομιστές Command & Control που ανήκουν σε κυβερνοκατασκόπους. Οι εισβολείς αλλάζουν τακτικά το κακόβουλο λογισμικό, την υποδομή του και τις εκστρατείες spear phishing.

“Οι κυβερνοεγκληματίες που χειρίζονται το Machete χρησιμοποιούν αποτελεσματικές τεχνικές spear phishing. Έχοντας μακροχρόνια εμπειρία σε επιθέσεις στις χώρες της Λατινικής Αμερικής, έχουν κατορθώσει να συλλέγουν πληροφορίες βελτιώνοντας την τακτική τους με τα χρόνια. Γνωρίζουν τους στόχους τους, τον τρόπο με τον οποίο μπορούν να ενσωματωθούν σε συνηθισμένες επικοινωνίες και ποια έγγραφα αξίζει να κλέψουν”, λέει ο Ερευνητής της ESET, Matias Porolli. “Οι εισβολείς εξάγουν εξειδικευμένους τύπους αρχείων που χρησιμοποιούνται από το λογισμικό του Συστήματος Γεωγραφικών Πληροφοριών (GIS). Ειδικά ενδιαφέρονται για αρχεία με διαδρομές πλοήγησης και εντοπισμό θέσεων με πλέγµα συντεταγµένων σε MGRS,” προσθέτει.

Οι κυβερνοεγκληματίες του Machete στέλνουν πολύ συγκεκριμένα μηνύματα ηλεκτρονικού ταχυδρομείου απευθείας στα θύματα, τροποποιώντας τα κάθε φορά. Για να εξαπατήσουν ανυποψίαστους στόχους, χρησιμοποιούν αυθεντικά έγγραφα που έχουν προηγουμένως κλαπεί, όπως απόρρητα στρατιωτικά έγγραφα, μεταξύ των οποίων συμπεριλαμβάνονται και τα “Radiogramas”, έγγραφα που χρησιμοποιούνται για την επικοινωνία εντός του στρατού στη Βενεζουέλα. Διαθέτοντας γνώσεις σε επίπεδο στρατιωτικής ορολογίας και πρωτόκολλου, οι εισβολείς αξιοποιούν τα συγκεκριμένα έγγραφα για να συνθέσουν πολύ πειστικά μηνύματα ηλεκτρονικού “ψαρέματος”.

Η επίθεση ξεκινά με ένα αρχείο αυτόματης εξαγωγής που περιέχει ένα έγγραφο ως “δόλωμα” και συνεχίζει με τη λήψη και την εγκατάσταση backdoor. Το backdoor αποτελείται από ένα πρόγραμμα κατασκοπείας που τρέχει επ’ άπειρον, αντιγράφει και κρυπτογραφεί τα έγγραφα, παίρνει screenshots και καταγράφει keylogs. Κάθε 30 λεπτά τρέχει ένα πρόγραμμα υπεύθυνο για την εγκατάσταση άλλων προγραμμάτων, ενώ κάθε δέκα λεπτά υπάρχει επικοινωνία με τους εισβολείς, προκειμένου να αποστέλλονται τα κλεμμένα δεδομένα στο διακομιστή Command & Control. Όλα τα προγράμματα χρησιμοποιούν καταχρηστικά τη λέξη “Google” στα ονόματα αρχείων τους για να αποκρύψουν την κακόβουλη πρόθεση τους.

“Η δραστηριοποίηση της ομάδας του Machete είναι ισχυρότερη από ποτέ και η έρευνά μας έδειξε ότι είναι σε θέση να εξελίσσεται αρκετά γρήγορα, ενίοτε και μέσα σε μερικές εβδομάδες. Από διαφορετικά στοιχεία που έχουμε δει στον κώδικα του Machete και αξιολογώντς την υποδομή του, συμπεραίνουμε ότι πρόκειται για ισπανόφωνη ομάδα”, εξηγεί ο Matias Porolli.

 

Hikvision Turbo HD-4 DS-7216HGHI-K1

.O υβριδικός ψηφιακός καταγραφέας DS-7216HGHI-K1 της καινούργιας κατηγορίας Turbo HD-4, παρόλο που ανήκει στην οικονομική σειρά DS-72xxHGHI-Kx, διαθέτει πληθώρα νέων χαρακτηριστικών και λειτουργιών που το καθιστούν μία εξαιρετική οικονομική επιλογή. Πρώτα απ’ όλα υποστηρίζει την κορυφαία συμπίεση βίντεο Η.265 Pro+ (HIKVISION Smart Codec), ειδικά ανεπτυγμένη για αναλογικά καταγραφικά…O υβριδικός ψηφιακός καταγραφέας DS-7216HGHI-K1 της καινούργιας κατηγορίας Turbo HD-4, παρόλο που ανήκει στην οικονομική σειρά DS-72xxHGHI-Kx, διαθέτει πληθώρα νέων χαρακτηριστικών και λειτουργιών που το καθιστούν μία εξαιρετική οικονομική επιλογή. Πρώτα απ’ όλα υποστηρίζει την κορυφαία συμπίεση βίντεο Η.265 Pro+ (HIKVISION Smart Codec), ειδικά ανεπτυγμένη για αναλογικά καταγραφικά, η οποία είναι έως 87,5% αποδοτικότερη από το Η.264 και 75% από το H.265, για ταχύτερη ως 8 φορές αποστολή στο δίκτυο και ως 8 φορές χαμηλότερες απαιτήσεις αποθήκευσης σε σκληρούς δίσκους. Έχει την δυνατότητα διπλάσιας απόστασης μετάδοσης του σήματος video για τις κάμερες TVI, σε σχέση με πρώτες σειρές. Συγκεκριμένα, για ανάλυση 720P ως 1200m με καλώδιο RG6 και 500m με καλώδιο UTP, ενώ για ανάλυση 1080p ως 800m με καλώδιο RG6 και ως 400m με καλώδιο UTP (για τη μετάδοση μέσω καλωδίου UTP απαιτούνται HD video baluns). Διαθέσιμες είναι και οι έξυπνες λειτουργίες line crossing detection και intrusion detection για 1 αναλογικό κανάλι video. Υποστηρίζει κάμερες HDTVI, AHD και HDCVI, με δυνατότητα εγγραφής έως 15fps@1080p lite/720p lite/WD1/4CIF/VGA. Ακόμη υποστηρίζει επιπλέον 2 IP κάμερες έως 5MP με δυνατότητα ακύρωσης αναλογικών εισόδων και αντικατάστασή τους με κανάλια IP, φτάνοντας έτσι συνολικά τα 18 κανάλια. Το καταγραφικό διαθέτει επίσης: 1 υποδοχή SATA για 1 σκληρό δίσκο ως 10ΤΒ, 1 έξοδο HDMI και 1 έξοδο VGA έως 1080p, 2 θύρες USB 2.0, 1 είσοδο και έξοδο ήχου και 1 θύρα Ethernet RJ45 10M/100M. Η κατανάλωση ρεύματος είναι 10W και οι διαστάσεις του είναι (Π×Β×Υ) 260×222×45 mm.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.