Skip to main content

AV-TEST: Top 10 αποτελέσματα για την ασφάλειας στον κυβερνοχώρο

Το Ινστιτούτο AV-TEST, πρόσφατα δημοσίευσε το ετήσιο report του σχετικά με το κομμάτι της ασφάλειας στον κυβερνοχώρο.

Το Ινστιτούτο AV-TEST, πρόσφατα δημοσίευσε το ετήσιο report του σχετικά με το κομμάτι της ασφάλειας στον κυβερνοχώρο.

Παρακάτω θα διαβάσετε τα 10 καλύτερα αποτελέσματα του νέου report:

– Η χώρα με το μεγαλύτερο ποσοστό spam emails είναι η Βραζιλία έχοντας το 14% να προέρχονται από αυτήν και εν συνεχεία με 13% είναι η Ρωσία.

– Το 2018 τα προγράμματα κυβερνοασφαλείας εντόπισαν και έθεσαν σε καραντίνα περισσότερο από 376,639 ιούς, την ημέρα.

– Τα περισσότερα μολυσμένα email αποστέλλονται τις Κυριακές το πρωί ή το μεσημέρι.

– Το γνωστό παράσιτο Mirai, ευθύνεται για την δημιουργία του 42% όλων των ιών του διαδικτύου για τις συσκευές το 2019.

– Στο πρώτο 3μηνο του 2019, καταγράφηκαν 3.2 εκατομμύρια κυβερνοεπιθέσεις σε όλων των ειδών τις συσκευές που συνδέονται στο διαδίκτυο.

– Το 2019, τα Trojans αποτελούσαν σχεδόν τα δύο τρίτα όλων των προγραμμάτων κακόβουλου λογισμικού που αναπτύχθηκαν για Windows (62,5%). Έπειτα, ακολούθησαν οι κλασικοί ιοί των υπολογιστών (21%).

– Πάνω από το 51% των ιών που δημιουργούνται στοχεύουν τους υπολογιστές με λογισμικό Windows.

– Λόγω της μέριμνας και της ισχυρής ασφάλειας, η Google δεν συμμετέχει στο λεγόμενο “malvertising”, δηλαδή δεν επιτρέπει να ανέβουν ιστοσελίδες που δημιουργούν οι μαύροι χάκερς για να “ψαρέψουν”  τον κόσμο.

– Πάνω από το 29% των διαδικτυακών επιθέσεων, έχει γίνει μέσω του Twitter, καθώς οι χάκερς χρησιμοποιούσαν την πλατφόρμα για να μεταδώσουν τον ιό τους μέσω των λέξεων κλειδιών του Twitter.

– Με ποσοστό άνω του 59% των μολυσμένων ιστοσελίδων, η ρωσική μηχανή αναζήτησης Yandex παίρνει την πρώτη θέση ως η πιο μολυσμένη πηγή του διαδικτύου, η οποία μεταδίδει τις μολυσμένες ιστοσελίδες σε ολόκληρο τον ιστό.

Η AV-TEST είναι ανεξάρτητος πάροχος υπηρεσιών στον τομέα της ασφάλειας των υπολογιστών και της έρευνας κατά των ιών. Η εταιρεία ιδρύθηκε το 2004 και εδρεύει στο Magdeburg της Γερμανίας.

Τα προϊόντα της Bitdefender έχουν βραβευτεί από την AV-TEST, ως τα καλύτερα για το έτος 2018.

 

bitdefender.gr

Η τεχνολογία ο πιο ενεργός τομέας σε δημόσιες εγγραφές

Η τεχνολογία, η υγειονομική περίθαλψη και η βιομηχανία συγκέντρωσαν το μεγαλύτερο μερίδιο των δημοσίων εγγραφών, παγκοσμίως, το 1ο εξάμηνο του 2019.

Η τεχνολογία, η υγειονομική περίθαλψη και η βιομηχανία συγκέντρωσαν το μεγαλύτερο μερίδιο των δημοσίων εγγραφών, παγκοσμίως, το 1ο εξάμηνο του 2019. Οι τρεις κλάδοι πραγματοποίησαν 266 εγγραφές, το 52% του συνόλου σε παγκόσμιο επίπεδο, αντλώντας συνολικά $47,8 δις, το 66% των παγκόσμιων εσόδων.

Με βάση τα αντληθέντα κεφάλαια, η τεχνολογία ήταν ο πιο ισχυρός κλάδος, συγκεντρώνοντας $29,3 δις ή ποσοστό 41% των παγκόσμιων εσόδων. Σύμφωνα με την τριμηνιαία έκθεση της ΕΥ, Global IPO trends: Q2 2019, στην περιοχή της Ευρώπης, Μέσης Ανατολής, Ινδίας και Αφρικής (ΕΜΕΙΑ), ο αριθμός των εγγραφών, αλλά και των εσόδων, σημείωσε πτώση σε σχέση με το 2018, φθάνοντας τις 123 εγγραφές – μια μείωση της τάξης του 53% – και συγκεντρώνοντας συνολικά $16 δις (μείωση κατά 48%).

 

Παρά τις προκλήσεις αυτές, η περιοχή κατέγραψε πέντε από τις δέκα κυριότερες χρηματιστηριακές αγορές, παγκοσμίως, από πλευράς εσόδων και δύο από πλευράς αριθμού εγγραφών το 2019. Η Ευρώπη σημείωσε σημαντική αύξηση στη δραστηριότητα δημοσίων εγγραφών το 2ο τρίμηνο του 2019, με τον αριθμό των εγγραφών (48) να αυξάνεται κατά 100% και τα έσοδα ($12,5 δις) κατά 3.338%, σε σχέση με το 1ο τρίμηνο του 2019.

Η παγκόσμια εικόνα
Σε παγκόσμιο επίπεδο, η αυξητική τάση των δημοσίων εγγραφών των εταιρειών unicorns (startups με αξία που υπερβαίνει το $1 δις), συνεχίστηκε και το 2ο τρίμηνο του 2019, παρά τη διαρκή γεωπολιτική αβεβαιότητα και τις εμπορικές εντάσεις. Σε επίπεδο εξαμήνου καταγράφηκαν 507 δημόσιες εγγραφές, οι οποίες συγκέντρωσαν συνολικά κεφάλαια $71,9 δις.

Ενώ ο αριθμός των εγγραφών μειώθηκε κατά 28% σε σχέση με το 1ο εξάμηνο του 2018, οι αποδόσεις πρώτης ημέρας στις κύριες αγορές αυξήθηκαν κατά 15,4% κατά μέσο όρο, ενώ οι αποδόσεις μετά τη δημόσια εγγραφή αυξήθηκαν κατά 28,4%.

Στις ΗΠΑ
Κατά το 2ο τρίμηνο του 2019, στην Αμερικανική Ήπειρο ολοκληρώθηκαν 87 δημόσιες εγγραφές, οι οποίες συγκέντρωσαν $28,1 δις, αντιπροσωπεύοντας μια αύξηση 5% ως προς τον αριθμό των εγγραφών και 50% ως προς τα αντληθέντα κεφάλαια, σε σχέση με το αντίστοιχο διάστημα του 2018. Ωστόσο, η συνολική δραστηριότητα της περιοχής για το 2019 μειώθηκε κατά 14% σε σχέση με το 1ο εξάμηνο του 2018, με 118 εγγραφές, ενώ τα έσοδα μειώθηκαν κατά 12% φθάνοντας τα $33,6 δις.

Στο μεταξύ, οι συνεχιζόμενες εντάσεις μεταξύ της Κίνας και των ΗΠΑ επηρέασαν τη δραστηριότητα των δημοσίων εγγραφών το 2019, διατηρώντας τη στα επίπεδα του 2018. Η σχετική δραστηριότητα σε όλη την περιοχή Ασίας-Ειρηνικού το 2019 μειώθηκε κατά 12% ως προς τον αριθμό (266) και 27% ως προς τα αντληθέντα κεφάλαια ($22,3 δις), σε σχέση με το αντίστοιχο διάστημα το 2018. Παρ’ όλα αυτά, η περιοχή Ασίας-Ειρηνικού εξακολουθεί να κυριαρχεί στην παγκόσμια δραστηριότητα δημοσίων εγγραφών το 2019, ως προς τον αριθμό των συναλλαγών, καθώς έξι από τα δέκα πιο δραστήρια χρηματιστήρια παγκοσμίως βρίσκονται στην περιοχή.

 

sepe.gr

ISO 28000: 2007 για την Hikvision

Η Hikvision επιτυγχάνει την πιστοποίηση του συστήματος διαχείρισης ασφαλείας της αλυσίδας εφοδιασμού ISO 28000: 2007

Η Hikvision επιτυγχάνει την πιστοποίηση του συστήματος διαχείρισης ασφαλείας της αλυσίδας εφοδιασμού ISO 28000: 2007

Η σειρά των προτύπων ISO 28000 που αφορά στην διαχείριση της ασφάλειας στην εφοδιαστική αλυσίδα καλύπτει τις απαιτήσεις που πρέπει να πληροί ένας οργανισμός προκειμένου να καθιερώσει, εφαρμόσει, διατηρήσει και βελτιώσει ένα σύστημα διαχείρισης της ασφάλειας στην εφοδιαστική αλυσίδα.

Το εν λόγω πρότυπο βασίζεται στο λειτουργικό μοντέλο Plan-Do-Check-Action (PDCA) για τον εντοπισμό κινδύνων, τη διενέργεια ελέγχων και τη μείωση των κινδύνων αντιμετώπισης δυνητικών απειλών ασφάλειας στην αλυσίδα εφοδιασμού.

Η Dahua παρουσιάζει τη νέα σειρά Mini PT / PTZ καμερών για εύκολη εγκατάσταση και απομακρυσμένη παρακολούθηση

Η Dahua Technology, κορυφαίος πάροχος υπηρεσιών ασφαλείας λανσάρει μία νέα μίνι σειρά IP καμερών PT / PTZ ( μικρού μεγέθους ), προσφέροντας μεγάλη ευελιξία…

Η Dahua Technology, κορυφαίος πάροχος υπηρεσιών ασφαλείας λανσάρει μία νέα μίνι σειρά IP καμερών PT / PTZ ( μικρού μεγέθους ), προσφέροντας μεγάλη ευελιξία κατά την εγκατάσταση και αποτελεσματικότερη εμβέλεια παρακολούθησης.

 Με τη συμπαγή σχεδίαση και την εξαιρετική απόδοση, η νέα mini καμερών αποτελεί μία οικονομικά αποδοτική λύση για διάφορες εφαρμογές μικρού και μεσαίου μεγέθους, όπως το λιανικό εμπόριο, τα ξενοδοχεία, τα καζίνο, τα σούπερ μάρκετ, τις εισόδους κ.λπ.

Κατά το παρελθόν υπήρχαν δύο τρόποι για να ρυθμίσετε τη γωνία παρακολούθησης σε μία εγκατάσταση. Οι εγκαταστάτες μπορούσαν είτε να προσαρμόσουν την κάμερα με τη βοήθεια του ελεγκτή είτε ένα άτομο να κοιτάξει την οθόνη στην αίθουσα ελέγχου και το άλλο άτομο να προσαρμόσει την κάμερα ανάλογα με τις εκάστοτε ανάγκες. Χάρη στη σειρά μίνι PT / PTZ καμερών, εξαλείφεται η όλη διαδικασία, καθώς μπορείτε να αλλάξετε από απόσταση τη γωνία της κάμερας ανά πάσα στιγμή μέσω υπολογιστή, εξοικονομώντας έτσι το κόστος εργασίας. Επίσης η τοποθέτηση σε οροφή ή τοίχο πραγματοποιείται πολύ έυκολα προσαρμόζοντας μόνο την πλάκα τοποθέτησης της μηχανής, γεγονός που μειώνει το κόστος αγοράς πρόσθετων εξαρτημάτων. Πέρα από τη ρύθμιση της γωνίας, οι χρήστες μπορούν και να μεγεθύνουν κατά βούληση εάν θέλουν να δουν λεπτομέρειες σε περίπτωση ενός συμβάντος.

Πολύ σύντομα η οικογένεια Dahua mini PT / PTZ θα καλωσορίσει και το νέο μέλος της, την κάμερα DH-SD1A404XB-GNR που υποστηρίζει λειτουργίες people counting και heat map για τον αυτόματο υπολογισμό της ροής των πελατών. Γενικά, η νέα σειρά PT / PTZ της Dahua Technology διαθέτει ισχυρό οπτικό ζουμ και ακριβή απόδοση pan / tilt και είναι ιδανική για την εξοικονόμηση χρημάτων και εργατικού δυναμικού όσον αφορά την εγκατάσταση και την αγορά.

Porsche και UPS κλείνουν το μάτι στα αυτόνομα οχήματα

Θα είναι ασφαλέστερα για πεζούς και οδηγούς, πιο φιλικά στο περιβάλλον και τελικά όλοι οι δρόμοι θα οδηγήσουν σε αυτά. Ή μάλλον θα ανήκουν σε αυτά. Ο λόγος για τα αυτόνομα οχήματα

Θα είναι ασφαλέστερα για πεζούς και οδηγούς, πιο φιλικά στο περιβάλλον και τελικά όλοι οι δρόμοι θα οδηγήσουν σε αυτά. Ή μάλλον θα ανήκουν σε αυτά. Ο λόγος για τα αυτόνομα οχήματα κάθε είδους και μεγέθους, η παγκόσμια αγορά των οποίων θα ανέλθει στα 65,3 δισεκατομμύρια δολάρια έως το 2027, σύμφωνα με πρόσφατη σχετική έκθεση.

Είναι λογικό, λοιπόν, ότι κανείς δεν μπορεί να αδιαφορήσει για εξελίξεις που σε βάθος χρόνου θα έχουν σχεδόν τον ίδιο αντίκτυπο στις μεταφορές με εκείνον που είχε η εφεύρεση του αυτοκινήτου πάνω στη βιομηχανία των… ιππήλατων αμαξών στα τέλη του 19ου αιώνα. Έτσι, τόσο η εμβληματική Porsche όσο και ο κολοσσός των logistics, UPS, φροντίζουν ήδη να τοποθετηθούν στην κούρσα για την εποχή όπου στη θέση του οδηγού θα κάθεται κάποιο λογισμικό Τεχνητής Νοημοσύνης.

Η πρώτη είδηση έρχεται από την έδρα της Porsche, στη Στουτγάρδη της Γερμανίας. Όπως ανακοίνωσε η θυγατρική της Volkswagen, απέκτησε μειοψηφικό πακέτο της ισραηλινής TriEye, εταιρείας που ειδικεύεται στα συστήματα ενεργητικής ασφάλειας για τα οχήματα επόμενης γενιάς. Η TriEye κατασκευάζει κάμερες που λειτουργούν στο υπέρυθρο φάσμα. Η Porsche θέλει να ενσωματώσει αυτές τις κάμερες αρχικά στα συμβατικά μοντέλα της, για να παρέχουν έγκαιρη προειδοποίηση στον οδηγό σε συνθήκες κακής ορατότητας. Σε δεύτερο χρόνο, όμως, θέλει να καταστήσει τις κάμερες της TriEye τα «μάτια» των μελλοντικών αυτόνομων οχημάτων της.

Το παράδειγμα της Porsche ακολούθησε στην άλλη πλευρά του Ατλαντικού και η UPS. Η εταιρεία logistics επίσης εξαγόρασε μειοψηφικό πακέτο της TuSimple, εταιρείας που αναπτύσσει αυτόνομα φορτηγά.

Η UPS αλλάζει «ταχύτητα» στο επιχειρηματικό της μοντέλο, θέλοντας να πραγματοποιεί μεταφορές με αυτόνομα οχήματα μεταξύ του Φοίνιξ και του Τουσόν, στην Αριζόνα. Και δεν περιορίζεται μόνο σε αυτό. Η UPS Ventures έχει επενδύσει σε 22 διαφορετικές εταιρείες, οι οποίες δραστηριοποιούνται σε τεχνολογίες αιχμής: ρομποτική, blockchain, 3D printing και τεχνητή νοημοσύνη.

Η αυτόνομη οδήγηση και οι προοπτικές που ανοίγει, έχουν «θορυβήσει» τους πάντες: από τις παραδοσιακές αυτοκινητοβιομηχανίες και τους ηγέτες της αγοράς logistics μέχρι τις εταιρείες τεχνολογίας και τις δημόσιες αρχές που αναζητούν τα σχήματα και τις υποδομές που θα βοηθήσουν στη μετάβαση προς την επόμενη γενιά μεταφορικών συστημάτων.

Δεν πάνε άλλωστε παρά λίγοι μήνες από τότε που η Ευρωπαϊκή Επιτροπή ενέκρινε το νέο κανονιστικό πλαίσιο για τα Συνεργατικά Ευφυή Συστήματα Μεταφορών (C-ITS). Μάλιστα, ο στόχος της ΕΕ δεν είναι απλά η αυτόνομη οδήγηση αλλά η δημιουργία ενός εκτεταμένου, «έξυπνου» ιστού μεταφορών, όπου οχήματα παντός είδους, σηματοδότες, δρόμοι ακόμη και πεζοί θα «συνομιλούν» μεταξύ τους σε πραγματικό χρόνο. Τι σημαίνει αυτό στην πράξη; Ότι ολόκληρο το οικοσύστημα βιομηχανιών που περιβάλλει το «αυτοκίνητο» -ασφαλιστικός κλάδος, εταιρείες logistics, κατασκευαστές οχημάτων και ανταλλακτικών κ.λπ. – θα κληθούν να λειτουργήσουν σε ένα εντελώς διαφορετικό περιβάλλον τα επόμενα χρόνια.

 

πηγή: liberal.gr

Οι Γερμανοί θωρακίζουν τα αεροδρόμιά τους απέναντι στον κίνδυνο των drone

Η Γερμανία ετοιμάζει σχέδιο για την προστασία των αεροδρομίων της από τα μη επανδρωμένα αεροασκάφη, μετά την αναστάτωση που προκάλεσαν τα drones στα αεροδρόμια του Γκάτγουικ και της Φρανκφούρτης.

Η Γερμανία ετοιμάζει σχέδιο για την προστασία των αεροδρομίων της από τα μη επανδρωμένα αεροασκάφη, μετά την αναστάτωση που προκάλεσαν τα drones στα αεροδρόμια του Γκάτγουικ και της Φρανκφούρτης.

Tο υπουργείο Μεταφορών της Γερμανίας ανέθεσε στις Αρχές Ελέγχου της Εναέριας Κυκλοφορίας (DFS) να εκπονήσουν ένα σχέδιο δράσης, μέχρι τις 30 Σεπτεμβρίου, για την προστασία των αεροδρομίων από τα μη επανδρωμένα αεροσκάφη, αναφέρει η εφημερίδα Suddeutsche Zeitung.

Το κυβερνητικό όργανο, αρμόδιο για την παρακολούθηση του εναέριου χώρου, θα εξασφαλίσει ότι όλα τα αεροδρόμια θα έχουν συστήματα για τον εντοπισμό των drone.

Εκπρόσωπος της Αρχής για τον Έλεγχο της κυκλοφορίας δήλωσε ότι βασικοί παράγοντες είναι «η αυξανόμενη παρουσία των drones κοντά στα αεροδρόμια» και τα «πρόσφατα γεγονότα με τα μη επανδρωμένα αεροσκάφη που προκάλεσαν μπλακ άουτ στις πτήσεις»

Η Γερμανία, πάντως, έχει θέσει περιορισμούς στην χρήση των drone, αφού δεν επιτρέπεται να πετούν σε απόσταση μικρότερη του 1,5 χιλιομέτρου από τα αεροδρόμια καθώς και από τους κεντρικούς δρόμους, τα δημόσια κτίρια, τις βιομηχανικές εγκαταστάσεις, τις φυλακές, τις στρατιωτικές εγκαταστάσεις ή από επιχειρήσεις διάσωσης.

 

Πηγή: https://sputniknews.gr

Μια κλήση στο WhatsApp είναι αρκετή για να σου κλέψουν τα δεδομένα

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Πρόσφατα ανακαλύφθηκε μία zero-day ‘τρύπα’, στην παγκοσμίως γνωστή εφαρμογή WhatsApp.

Η τρύπα αυτή επέτρεπε στους κακόβουλους χρήστες να παρακολουθούν τις κλήσεις των χρηστών της εφαρμογής, να διαβάζουν τις κρυπτογραφημένες συζητήσεις μηνυμάτων, να ενεργοποιούν το μικρόφωνο και την κάμερα αλλά και να εγκαθιστούν spyware που τους επιτρέπει περαιτέρω παρακολούθηση όπως να έχουν πρόσβαση στις εικόνες και τα βίντεο σας, να έχουν πρόσβαση στις επαφές του κινητού σας και πολλά ακόμη.

Το χειρότερο κομμάτι σε όλη αυτήν την ιστορία, είναι πως το μόνο πράγμα που χρειάζεται να κάνει ο χάκερ για να γίνουν όλα αυτά, είναι μία κλήση.

Τι γνωρίζουμε για την ‘τρύπα’ του WhatsApp

Αυτό που γνωρίζουμε είναι ότι μια ειδικά σχεδιασμένη κλήση μπορεί να ενεργοποιήσει μια  στο διαδικασία που ονομάζεται buffer overflow στο WhatsApp, επιτρέποντας στους hackers να πάρουν τον έλεγχο της εφαρμογής και να εγκαταστήσουν ότι κώδικα θέλουν.

Φαίνεται ότι οι επιτιθέμενοι χρησιμοποίησαν αυτή τη μέθοδο όχι μόνο για να παρακολουθήσουν τις συνομιλίες και τις κλήσεις των χρηστών, αλλά και να εκμεταλλευτούν προηγουμένως άγνωστες ‘τρύπες’ στο λειτουργικό σύστημα, οι οποίες τους επέτρεψαν να εγκαταστήσουν τις κακόβουλες εφαρμογές στη συσκευή.

Σύμφωνα με την Facebook, η οποία είναι η μητρική εταιρεία του WhatsApp, το τρωτό σημείο είναι τώρα διορθωμένο.

Η ενημέρωση με το ‘μπάλωμα’ της τρύπας δεν επηρεάζει:

– το WhatsApp για τα Android πριν από την έκδοση v2.19.134

– το WhatsApp Business για Android πριν από την έκδοση v2.19.44

– το WhatsApp για iOS πριν από την έκδοση v2.19.51

– το WhatsApp Business για iOS πριν από την έκδοση v2.19.51

– το WhatsApp για Windows Phone πριν από την έκδοση v2.18.348

– το WhatsApp για το Tizen πριν από το v2.18.15.

Αυτό σημαίνει ότι μόνο οι τελευταίες εκδόσεις της εφαρμογής είναι προς το παρόν ασφαλείς στη χρήση, καθώς η ‘τρύπα’ διορθώθηκε πριν από λίγο διάστημα.

Προσπάθειες εκμετάλλευσης αυτής της ευπάθειας έχουν ήδη εντοπιστεί, καθώς  η ομάδα ασφαλείας της εταιρείας WhatsApp έχει εφαρμόσει κάποιες αλλαγές στον κώδικα, οι οποίες που τους επέτρεπαν να μπορούν να εισβάλουν χωρίς την άδεια του νόμιμου χρήστη της εφαρμογής.

Επιπλέον, η WhatsApp προσπαθεί να εντοπίσει το κακόβουλο λογισμικό spyware, το οποία οι χάκερς εγκατέστησαν κρυφά από τους χρήστες, ώστε να το διαγράψουν και να προστατέψουν τα δεδομένα των χρηστών από τους κακόβουλους κυβερνο-εγκληματίες.

 

Είναι το spyware, ο λεγόμενος Pegasus ?

Δεν είναι τελείως σίγουρο, αλλά αρκετοί πιστεύουν πως ο λόγος που δεν μπορούν να εντοπίσουν το spyware είναι λόγω του ότι είναι τόσο καλό, που απαιτούνται παγκόσμιας κλάσης ειδικοί για να το εντοπίσουν και αυτήν την στιγμή μόνο ένα spyware έχει αυτή την φήμη, ο Πήγασος (Pegasus).

Ο Πήγασος είναι ένα spyware, το οποίο αποτελείται από 3 zero-day και αφορούσε τις συσκευές iOS.

Ουσιαστικά έκανε jailbreak την συσκευή και εγκαθιστούσε το spyware σε κάποιο αρχείο που δεν εντοπιζόταν.

Φυσικά, ο αντίλογος στις φήμες του Πήγασου, είναι πως ένα τέτοιο spyware, θα κόστιζε πάνω από 3 εκατομμύρια ευρώ για να δημιουργηθεί ή να αγοραστεί, καθώς εταιρείες όπως η  Zerodium, προτίθεται να πληρώσει 1 εκατομμύριο ευρώ σε όποιον μπορέσει και βρει zero-day στο iOS.

 

Πως να προστατευτείτε από τις επιθέσεις στο WhatsApp

Προς το παρόν, δεν μπορείτε να κάνετε και πολλά πάρα μόνο να ελέγξετε εάν η εφαρμογή WhatsApp που χρησιμοποιείτε είναι ενημερωμένη με την τελευταία έκδοση.

 

bitdefender.gr

ΔΔΕΗ: Εξιχνιάστηκαν 13 περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις από συγκεκριμένη ιστοσελίδα Ατου διαδικτύου

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας εξιχνιάστηκαν (13) περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις και θεάματα στην Ελλάδα

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας εξιχνιάστηκαν (13) περιπτώσεις απατηλής πώλησης εισιτηρίων για εκδηλώσεις και θεάματα στην Ελλάδα και το εξωτερικό, από συγκεκριμένη ιστοσελίδα του διαδικτύου.

Η διερεύνηση της υπόθεσης ξεκίνησε ύστερα από καταγγελίες ότι η επίμαχη ιστοσελίδα, κατά την κράτηση των εισιτηρίων και την παροχή εξουσιοδότησης από τον αγοραστή για πληρωμή μέσω πιστωτικής ή χρεωστικής κάρτας, προέβαινε σε επιπλέον χρεώσεις της τιμής πώλησης των εισιτηρίων. Επιπλέον, οι αποδέκτες λάμβαναν εισιτήρια μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου με διαφορετική τιμή (χαμηλότερη από το ποσό που καταβλήθηκε) και διαφορετικό ονοματεπώνυμο.

Για τη διερεύνηση της υπόθεσης πραγματοποιήθηκε συνεργασία με συναρμόδιους Φορείς καθώς και αρμόδιες Αρχές του εξωτερικού, μέσω της Διεύθυνσης Διεθνούς Αστυνομικής Συνεργασίας της Ελληνικής Αστυνομίας.

Στο πλαίσιο της έρευνας ταυτοποιήθηκε ότι η συγκεκριμένη ιστοσελίδα είχε κατοχυρωθεί από εταιρία με έδρα την Ελβετία, ενώ από την αξιοποίηση στοιχείων και δεδομένων προέκυψε ότι δεν συγκαταλέγεται στους νόμιμους εξουσιοδοτημένους φορείς για πώληση εισιτηρίων πάσης φύσεως.

Το συνολικό χρηματικό ποσό από τις απατηλές κρατήσεις των εισιτηρίων ξεπερνά τις 6.000 ευρώ.

Για την υπόθεση σχηματίστηκε δικογραφία τακτικής διαδικασίας, σε βάρος της επίμαχης εταιρίας, για απάτη με υπολογιστή κατ’ εξακολούθηση, η οποία υποβλήθηκε στην αρμόδια Εισαγγελική Αρχή, ενώ παράλληλα ενημερώθηκαν οι αρμόδιες Αρχές της Ελβετίας.

 

http://www.astynomia.gr

«Τέλος» τα social media για ανηλίκους κάτω των 13 ετών στην Ελλάδα

Την απαγόρευση της επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας

Την απαγόρευση της επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν, όπως για παράδειγμα η δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης, προβλέπει το νέο σχέδιο νόμου για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα.

Όπως αναφέρεται στην αιτιολογική έκθεση, κάνοντας χρήση της ευχέρειας που δίνει ο Γενικός Κανονισμός για την Προστασία Δεδομένων (άρθρο 8 ΓΚΠΔ) στον εθνικό νομοθέτη ως προς το όριο ηλικίας με τη συμπλήρωση του οποίου ο ανήλικος μπορεί να παρέχει έγκυρη συγκατάθεση για την επεξεργασία των δεδομένων του, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν (π.χ. δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης), το άρθρο 21 του Σχεδίου Νόμου θέτει ως όριο την ηλικία των δέκα πέντε (15) ετών.

Η επιλογή αυτή αντιστοιχεί σε αρκετές ρυθμίσεις του ελληνικού δικαίου, σύμφωνα με τις οποίες αναγνωρίζεται σε πρόσωπα δεκαπέντε (15) ετών περιορισμένη δικαιοπρακτική ικανότητα (βλ. άρθρο 136 ΑΚ).

Όπως διευκρινίζεται, σε κάθε περίπτωση, η συγκατάθεση του ανηλίκου πρέπει να πληροί κατά μείζονα λόγο τους όρους που περιλαμβάνονται στον ορισμό της συγκατάθεσης και στους ειδικότερους όρους που περιλαμβάνονται στο άρθρο 7 του ΓΚΠΔ.

Επίσης, ως νόμιμοι αντιπρόσωποι του ανηλίκου θεωρούνται τα πρόσωπα που ασκούν κατά περίπτωση τη γονική μέριμνα αυτού (βλ. άρθρ. 1510 ΑΚ επ.) ή ο επίτροπος (γενικός, ειδικός, προσωρινός ή μη) (βλ. άρθρ. 1589 ΑΚ επ.).

Περαιτέρω, με την παράγραφο 2 τίθεται η πρόβλεψη ότι η επεξεργασία δεδομένων προσωπικού χαρακτήρα ανηλίκου κάτω των 13 ετών, στο πλαίσιο προσφοράς υπηρεσίας στην κοινωνία της πληροφορίας απευθείας σε αυτόν (λ.χ. η κατά τα ανωτέρω δημιουργία λογαριασμού από ανήλικο σε υπηρεσία κοινωνικής δικτύωσης), δεν είναι επιτρεπτή.

Τέλος, με την παράγραφο 3 ορίζεται ότι ο εκάστοτε υπεύθυνος επεξεργασίας φέρει το βάρος να επαληθεύσει ότι η συγκατάθεση στην περίπτωση ανηλίκου μεταξύ 13 και 15 ετών παρασχέθηκε από το νόμιμο αντιπρόσωπό του.

«Μια τέτοια πρόβλεψη υπαγορεύεται από την αναγκαιότητα για προστασία της προσωπικότητας του ιδιαίτερα ευαίσθητου και ευάλωτου εν προκειμένω υποκειμένου των δεδομένων», καταλήγει η αιτιολογική έκθεση.

Πηγή: lawspot.gr

Η LEXIS παρουσιάζει την LPR κάμερα VIVOTEK IB9387-LPR

H LEXIS Πληροφορική ΑΕ. (www.lexis.gr), επίσημος αντιπρόσωπος της VIVOTEK σε Ελλάδα και Κύπρο, παρουσιάζει τη νέα bullet IP κάμερα IB9387-LPR

H LEXIS Πληροφορική ΑΕ. (www.lexis.gr), επίσημος αντιπρόσωπος της VIVOTEK σε Ελλάδα και Κύπρο, παρουσιάζει τη νέα bullet IP κάμερα IB9387-LPR με δυνατότητα αναγνώρισης πινακίδων οχημάτων, ιδανική για εφαρμογές parking access control και συστήματα stop & go toll.

Η κάμερα IB9387-LPR αποτελεί την πρώτη κάμερα LPR (License Plate Recognition) της VIVOTEK με ενσωματωμένο software αναγνώρισης πινακίδων οχημάτων και υψηλή υπολογιστική ικανότητα χωρίς την απαραίτητη προσθήκη server, αναγνωρίζοντας τις πινακίδες οχημάτων περισσοτέρων από 70 χωρών παγκοσμίως. Προσφέρει εύκολη και αποτελεσματική διαχείριση μέσα από λίστες black & white επιτρέποντας είτε το άνοιγμα μιας μπάρας και τη διέλευση ενός οχήματος, σε περίπτωση που αυτό βρίσκεται στη white list, είτε την ενεργοποίηση ενός alarm και την ειδοποίηση του προσωπικού ασφαλείας, σε περίπτωση black list. Επιπλέον, η διαχείριση και συντήρηση ενός συστήματος πολλαπλών καμερών γίνεται κεντρικά, ενημερώνοντας ταυτόχρονα όλες τις κάμερες με τις λίστες black & white μέσα από μια μόνο κάμερα, μειώνοντας τα κόστη εγκατάστασης και διαχείρισης.

Χάρη στα ενσωματωμένα APIs, η IB9387-LPR μπορεί να συνδεθεί με τρίτων κατασκευαστών συστήματα, όπως parking management, συλλογή διοδίων και γεφυροπλάστιγγες που μπορούν να δεχτούν εικόνες LPR πραγματικού χρόνου (χώρα, πόλη, ημερομηνία και ώρα).

Επιπλέον, η κάμερα είναι εξοπλισμένη με το antiintrusion software της Trend Micro για ανίχνευση και αυτόματη αποτροπή τυχόν κακόβουλων δικτυακών επιθέσεων και αποκλεισμού ύποπτων γεγονότων, επιτρέποντας στους χρήστες να απολαμβάνουν ένα πλήρως επεκτάσιμο και υψηλής ασφάλειας standalone σύστημα LPR.

Όλες οι λύσεις LPR της VIVOTEK είναι διαθέσιμες μέσα από το δίκτυο συνεργατών της LEXIS.

Η LEXIS Πληροφορική είναι επίσημος αντιπρόσωπος και διανομέας της VIVOTEK στην Ελλάδα από το 2004. Διαθέτει πιστοποιημένους μηχανικούς στον τομέα των συστημάτων παρακολούθησης και του Cyber Security και είναι σε θέση να σχεδιάζει την πλέον κατάλληλη και συμφέρουσα λύση για κάθε εφαρμογή, παρέχοντας υποστήριξη πριν και μετά την πώληση.

 

Περισσότερες πληροφορίες: email: lexis@lexis.gr, τηλ. Αθήνας: 210 6777007, τηλ. Θεσ/νίκης: 2310 329350-1.

Γιατί στην Ελλάδα δεν εμπιστευόμαστε τα συστήματα συναγερμού

Σε αντίθεση με τις περισσότερες χώρες της Ευρώπης στην Ελλάδα η τοποθέτηση συστημάτων συναγερμού είναι μία υπόθεση που συχνά παραμελείται.

Σε αντίθεση με τις περισσότερες χώρες της Ευρώπης στην Ελλάδα η τοποθέτηση συστημάτων συναγερμού είναι μία υπόθεση που συχνά παραμελείται. Παρόλο που η εγκληματικότητα είναι υψηλή στις μέρες μας  και οι εγκαταστάσεις συναγερμών  σε επιχειρήσεις , γραφεία και καταστήματα είναι ευρέως διαδεδομένη δεν παρατηρείται το ίδιο και με τις οικίες.

Οι απαντήσεις που δίνονται από τους ιδιοκτήτες σχετικά με το γιατί δεν προτιμούν το συναγερμό ως μέσο προστασίας της οικίας τους ποικίλουν και το ζητούμενο είναι κατά πόσο αυτές έχουν βάση ή αποτελούν απλώς μύθους

  • Δεν θα συμβεί σε εμένα : Αποτελεί τη συνηθέστερη απάντηση στην ερώτηση γιατί δεν έχουν τοποθετήσει σύστημα συναγερμού. Η διάρρηξη , ενδεχομένως και ένοπλη, που συνέβη στον γείτονα δεν μας αφορά καθώς δεν πρόκειται να συμβεί σε εμάς. Αλήθεια τι μας διαφοροποιεί από τη πληθώρα των παθόντων; Έχει κάποιο λογικό έρεισμα η συγκεκριμένη απάντηση ή μήπως πρόκειται μόνο για ευσεβείς πόθους;
  • Το σπίτι είναι απόλυτα ασφαλές και τόσα χρόνια δεν μας πείραξε κανείς:Το να θεωρούμε το δικό μας σπίτι ασφαλέστερο των άλλων αποτελεί μία μεγάλη αυταπάτη. Αισθανόμαστε  προστατευμένοι καθώς το σπίτι μας βρίσκεται σε μία περιοχή σχετικά ασφαλή, σε ψηλό όροφο ,διαθέτει πόρτα προστασίας και κάγκελα .Έχουμε όμως αναλογιστεί ότι τα κάγκελα παραβιάζονται ,και μάλιστα αθόρυβα, οι θωρακισμένες πόρτες ασφαλείας χρειάζονται αντικατάσταση της κλειδαριάς τους ανά τριετία προκειμένου να εξακολουθήσουν να είναι απαραβίαστες με ένα κόστος που αγγίζει τα 300 Ε , δηλαδή 100 ευρώ ανά έτος;

Μόνο με ένα σύστημα συναγερμού τελευταίας τεχνολογίας , και με την προϋπόθεση ότι η εγκατάστασή του θα γίνει από ΑΔΕΙΟΔΟΤΗΜΕΝΟ ΕΓΚΑΤΑΣΤΑΤΗ/ ΕΤΑΙΡΕΙΑ του Πανελλαδικού συνδέσμου ΣΑΕΕΣΑΕ με άδεια ( ΙΕΠΥΑ.) από το υπουργείο Προστασίας του Πολίτη ,  είμαστε πραγματικά ασφαλείς και μπορούμε να κοιμόμαστε ήσυχοι.

Επιπλέον οι νόμιμοι / εξουσιοδοτημένοι εγκαταστάτες του ΣΑΕΕΣΑΕ μπορούν να σας προσφέρουν λύσεις και για την προστασία του εξωτερικού χώρου προκειμένου να αποτρέψουμε τον διαρρήκτη να εισχωρήσει στο ακίνητό μας. (άμεση  ενεργοποίηση του συναγερμού και ενημέρωση του κέντρου λήψεως σημάτων –ΚΛΣ..)

Να επισημάνουμε ότι στις περισσότερες περιπτώσεις ο χώρος έχει στοχοποιηθεί από τους  επίδοξους διαρρήκτες και έχει γίνει η καταγραφή των καθημερινών κινήσεών μας. Σημαντικό ρόλο διαδραματίζουν και τα social media στα οποία συχνά κοινοποιούμε  την παρουσία μας σε διάφορους χώρους κάτι το οποίο θα πρέπει να αποφεύγεται καθώς ουσιαστικά ενημερώνουμε ότι υπάρχει ελεύθερο πεδίο δράσης.

Αν και κανένας χώρος δεν είναι ποτέ απόλυτα ασφαλής η τοποθέτηση ενός συστήματος συναγερμού από ένα έμπειρο και εξουσιοδοτημένο μέλος του ΣΑΕΕΣΑΕ που θα έχει πραγματοποιήσει προηγουμένως μία μελέτη του χώρου μας επιτρέπει να μιλάμε για επίπεδα ασφαλείας που αγγίζουν το 100%

 

https://www.saeesae.gr

Επιθέσεις με κακόβουλα torrents σε τηλεθεατές στη Νότια Κορέα

Οι ερευνητές της ESET ανακάλυψαν και ανέλυσαν μια υπό εξέλιξη κακόβουλη εκστρατεία, που διανέμει ένα backdoor μέσω torrents, χρησιμοποιώντας ως δόλωμα κορεάτικο τηλεοπτικό περιεχόμενο

Οι ερευνητές της ESET ανακάλυψαν και ανέλυσαν μια υπό εξέλιξη κακόβουλη εκστρατεία, που διανέμει ένα backdoor μέσω torrents, χρησιμοποιώντας ως δόλωμα κορεάτικο τηλεοπτικό περιεχόμενο (ταινίες, σόου) και πολλές φορές παιχνίδια. Το backdoor έχει εξαπλωθεί μέσω ιστότοπων torrent της Νότιας Κορέας και της Κίνας. Το malware επιτρέπει στον εισβολέα να συνδέσει τον παραβιασμένο υπολογιστή σε ένα botnet και να τον ελέγχει από απόσταση.

Το συγκεκριμένο malware αποτελεί μια τροποποιημένη έκδοση του GoBot2, ενός δημόσια διαθέσιμου backdoor. Οι τροποποιήσεις στον πηγαίο κώδικα κυρίως αφορούν τεχνικές διαφυγής συγκεκριμένα για χρήση στη Νότια Κορέα. Καθώς η εκστρατεία στοχοποιεί ξεκάθαρα τη συγκεκριμένη χώρα, η ESET έχει δώσει την ονομασία GoBotKR στη συγκεκριμένη έκδοση Win64/GoBot2. Σύμφωνα με την τηλεμετρία ESET, το GoBotKR είναι ενεργό από το 2018. Η Νότια Κορέα είναι η χώρα που έχει δεχθεί τις περισσότερες επιθέσεις (80% των ανιχνεύσεων), ακολουθούμενη από την Κίνα (10%) και την Ταϊβάν (5%).

“Οι κυβερνοεγκληματίες που βρίσκονται πίσω από αυτή την εκστρατεία προσπαθούν να ξεγελάσουν τους χρήστες να εκτελέσουν το κακόβουλο λογισμικό με το να τοποθετούν στο περιεχόμενο των torrents παγίδες με κακόβουλα αρχεία που έχουν παραπλανητικά ονόματα αρχείων, επεκτάσεις και εικονίδια,” », λέει η ερευνήτρια της ESET, Zuzana Hromcova, που ανέλυσε το κακόβουλο λογισμικό. “Δεν θα προκύψει κακόβουλη ενέργεια απευθείας με το άνοιγμα του αρχείου MP4. Η παγίδα εδώ βρίσκεται στο ότι το αρχείο MP4 συχνά κρύβεται σε διαφορετικό κατάλογο και οι χρήστες μπορεί να συναντήσουν πρώτα το κακόβουλο αρχείο που το μιμείται”.

Σύμφωνα με την ESET, το malware δεν είναι ιδιαίτερα σύνθετο τεχνικά. Ωστόσο, οι κυβερνοεγκληματίες πίσω από το GoBotKR χτίζουν ένα δίκτυο από bots, τα οποία μπορούν στη συνέχεια να χρησιμοποιηθούν για την εκτέλεση διαφόρων ειδών επιθέσεων DDoS. Επομένως, μετά την εκτέλεσή του, το GoBotKR συλλέγει πρώτα πληροφορίες συστήματος σχετικά με τον παραβιασμένο υπολογιστή, όπως ρυθμίσεις δικτύου, πληροφορίες έκδοσης λειτουργικών συστημάτων, CPU και GPU. Συγκεκριμένα, συλλέγει μια λίστα από εγκατεστημένα προϊόντα antivirus.

Αυτές οι πληροφορίες αποστέλλονται σε ένα διακομιστή C&C, που βοηθά τους εισβολείς να καθορίσουν ποια bots μπορούν να χρησιμοποιηθούν στις αντίστοιχες επιθέσεις. ” Όλοι οι διακομιστές C&C που βρέθηκαν μέσα από τα δείγματα malware που αναλύθηκαν, εντοπίστηκαν να φιλοξενούνται στη Νότια Κορέα και να καταχωρούνται από το ίδιο άτομο”, εξηγεί η Hromcova στην έρευνα της.

Το bot έχει πολλές δυνατότητες, όπως το να επιτρέπει την κατάχρηση του παραβιασμένου υπολογιστή, ή να δίνει στους χειριστές του botnet τη δυνατότητα να ελέγχουν ή να επεκτείνουν περαιτέρω το botnet. Επίσης, επιτρέπει την αποφυγή ανίχνευσης και την απόκρυψη από τον χρήστη. Μεταξύ άλλων υποστηριζόμενων εντολών είναι η δυνατότητα να κατευθύνει μια επίθεση DDoS σε συγκεκριμένα θύματα, η αντιγραφή του κακόβουλου λογισμικού σε συνδεδεμένα αφαιρούμενα μέσα ή σε δημόσιους φακέλους υπηρεσιών αποθήκευσης στο cloud (Dropbox, OneDrive, Google Drive), καθώς και η εμφύτευση torrents με το κακόβουλο αρχείο ως μέσο για την περαιτέρω επέκταση του botnet.

Από πλευράς έρευνας, το GoBotKR παρουσιάζει ιδιαίτερο ενδιαφέρον για τις τεχνικές διαφυγής του, οι οποίες προσαρμόστηκαν για να στοχεύσουν τη Νότια Κορέα. Συγκεκριμένα, το κακόβουλο λογισμικό σαρώνει διαδικασίες που εκτελούνται στο παραβιασμένο σύστημα προκειμένου να ανιχνεύσει συγκεκριμένα προϊόντα antivirus, μεταξύ των οποίων συγκαταλέγονται τα προϊόντα μιας εταιρείας λύσεων ασφάλειας της Νότιας Κορέας. Αν κάποιο από τα προϊόντα εντοπιστεί, τερματίζεται. Μια άλλη τεχνική διαφυγής εντοπίζει εργαλεία αναλύσεων που τρέχουν στο σύστημα, έχοντας και πάλι ως στόχο την ίδια εταιρεία ασφάλειας της Νότιας Κορέας. Στην τρίτη τεχνική αποφυγής, οι εισβολείς καταχρώνται νόμιμες νοτιοκορεάτικες ηλεκτρονικές πλατφόρμες για να προσδιορίσουν τη διεύθυνση IP του θύματος. «Συνολικά, οι τροποποιήσεις μας δείχνουν ότι οι επιτιθέμενοι προσαρμόζουν το κακόβουλο λογισμικό σε ένα συγκεκριμένο κοινό, ενώ παράλληλα καταβάλλουν επιπλέον προσπάθειες για να μην ανιχνευθούν», καταλήγει η Hromcova.

Ρέθυμνο: Ενεργοποιούν τις κάμερες για παρακολούθηση της παραβατικότητας

Ευρεία σύσκεψη με τον Αστυνομικό Διευθυντή Ρεθύμνου Αδάμ Παραδεισανό και τον Διοικητή Τροχαίας Σωτήρη Τζατζάκη, είχε ο δήμαρχος Ρεθύμνης Γιώργης Μαρινάκης.

Ευρεία σύσκεψη με τον Αστυνομικό Διευθυντή Ρεθύμνου Αδάμ Παραδεισανό και τον Διοικητή Τροχαίας Σωτήρη Τζατζάκη, είχε ο δήμαρχος Ρεθύμνης Γιώργης Μαρινάκης.

Κατά τη διάρκεια της σύσεψης που πραγματοποιήθηκε στο Δημαρχείο Ρεθύμνου, συζητήθηκαν εκτενώς τρόποι αντιμετώπισης της παραβατικότητας στην Παλιά Πόλη και εξετάστηκαν οι παράμετροι ενεργοποίησης τους συστήματος παρακολούθησης και ελέγχου (κάμερες). 

Διερευνήθηκε το νομικό πλαίσιο και σύντομα θα αρθούν τεχνικές και γραφειοκρατικές δυσχέρειες προκειμένου να τεθεί σε λειτουργία το σύστημα, το οποίο είναι αρτιότατο τεχνικά, ελεγμένο επιστημονικά, πιστοποιημένο και καταγράφει με απόλυτη ευκρίνεια το όχημα (και όχι το πρόσωπο του  οδηγού), που προβαίνει σε παράβαση στο Ιστορικό Κέντρο.  

Ελπίζεται ότι κατ’ αυτόν τον τρόπο, οι μέχρι σήμερα κοινές προσπάθειες του  Δήμου Ρεθύμνης, της Αστυνομικής Διεύθυνσης και της Τροχαίας Ρεθύμνου, για την αποτελεσματική διαχείριση φαινομένων παραβατικότητας που σημειώνονται στην Παλιά Πόλη, θα ευοδωθούν και οι παραβάτες θα σεβαστούν επιτέλους το Νόμο, την πόλη που ζουν και τους συνανθρώπους τους  και θα προσαρμοστούν στο υφιστάμενο κανονιστικό πλαίσιο. 

Οι πολίτες θα ενημερωθούν εγκαίρως για την ενεργοποίηση του συστήματος παρακολούθησης και ελέγχου της παραβατικότητας στην ΠΠ., η οποία αναμένεται να ξεκινήσει σε σύντομο χρονικό διάστημα.

efsyn.gr

Τεχνητή νοημοσύνη και cloud μετασχηματίζουν τον τραπεζικό κλάδο

Το μέλλον του τραπεζικού κλάδου ανήκει στις τεχνολογίες blockchain, ωστόσο η τεχνητή νοημοσύνη (AI) και το cloud είναι τα δύο συστατικά, που θα μετασχηματίσουν ουσιαστικά τον χρηματοπιστωτικό τομέα στο άμεσο μέλλον.

Το μέλλον του τραπεζικού κλάδου ανήκει στις τεχνολογίες blockchain, ωστόσο η τεχνητή νοημοσύνη (AI) και το cloud είναι τα δύο συστατικά, που θα μετασχηματίσουν ουσιαστικά τον χρηματοπιστωτικό τομέα στο άμεσο μέλλον. Το κλειδί, πάντως, για τη μέγιστη αξιοποίηση των τεχνολογιών αυτών βρίσκεται στην πρόσβαση και την ενσωμάτωση της πληθώρας των δεδομένων. Την ίδια στιγμή καθίσταται σαφές ότι τα τραπεζικά ιδρύματα αλληλοεπιδρούν, πλέον, σε μεγάλο βαθμό με τους Fintechs και Bigtechs.

Όπως διαπιστώνει σχετική μελέτη της Deloitte, η επιτυχία των τραπεζών στον ψηφιακό μετασχηματισμό θα εξαρτηθεί από τη συνύπαρξη της στρατηγικής, της τεχνολογίας και της λειτουργικότητας σε όλη την αλυσίδα. Στόχος – όπως καταλήγουν οι αναλυτές – είναι η υλοποίηση μίας “συμφωνικής επιχείρησης”, στην οποία οι τεχνολογίες και οι λύσεις που θα εφαρμόζονται, θα αλληλοσυμπληρώνονται άψογα, ώστε να επιτευχθεί η μέγιστη αξία. Βασικά εργαλεία για αυτό, αποτελούν η σωστή διαχείριση του όγκου των δεδομένων, ο εκμοντερνισμός του πυρήνα των υποδομών και η ενοποίηση των AI τεχνολογιών.

 

Συνολικά, η έκθεση (Banking and Capital Markets Outlook: Reimagining transformation) επισημαίνει την ανάγκη για στρατηγικό μετασχηματισμό στους τομείς της κανονιστικής συμμόρφωσης, της φορολογίας, της τεχνολογίας, της διαχείρισης κινδύνων, της προστασίας των προσωπικών δεδομένων και της διαχείρισης ταλέντου.

Διαχείριση ταλέντου
Ειδικά για το τελευταίο θέμα, η έκθεση σημειώνει ότι οι τράπεζες πρέπει να υιοθετήσουν μια νέα προσέγγιση στη διαχείριση ταλέντων, για να προετοιμαστούν για το μέλλον της εργασίας. Η αυτοματοποίηση, η οικονομία gig, το crowdsourcing και οι δημογραφικές μετατοπίσεις ενδέχεται να επηρεάσουν σημαντικά το εργασιακό περιβάλλον.

Ένα, επίσης, σημαντικό στοιχείο που τονίζεται στην έρευνα της Deloitte, είναι η ανάγκη ενσωμάτωσης στρατηγικής αντίληψης στη λειτουργία διαχείρισης κινδύνων, αλλά και η επανεκτίμηση των δύο πρώτων γραμμών άμυνας. “Οι συνεχείς κυβερνοεπιθέσεις ανέδειξαν την ανάγκη ενδελεχούς κατανόησης του οικοσυστήματος και των εγγενών αδυναμιών των δικτύων των τραπεζών. Επίσης, στον ευαίσθητο κόσμο της μετά-GDPR εποχής, η κακή διαχείριση των δεδομένων αποτελεί σπίθα κρίσης στο τραπεζικό σύστημα, ενώ οι καταναλωτές απαιτούν μεγαλύτερη διαφάνεια ως προς τον τρόπο συλλογής, επεξεργασίας και κοινής χρήσης των δεδομένων τους”, διαπιστώνει η μελέτη.

Όπως υπογραμμίζουν οι αναλυτές, η χρήση εναλλακτικών δεδομένων, όπως τα βιομετρικά στοιχεία και οι νέες τεχνολογίες, περιπλέκουν την κατάσταση, καθώς η απλή ενημέρωση των πολιτικών απορρήτου δεν επαρκεί.

Οι προκλήσεις
Οι αναλυτές εκτιμούν ότι το 2019 αναμένονται αλλαγές σε τομείς του τραπεζικού συστήματος, όπως η Λιανική Τραπεζική, η Εταιρική Τραπεζική Διακυβέρνηση, το Σύστημα Συναλλαγών, το Επενδυτικό Τραπεζικό Σύστημα, τα Συστήματα Πληρωμών και Διακανονισμού, η Διαχείριση του Πλούτου και οι υποδομές. Στο μεταξύ, η πρόβλεψη είναι ότι κατά το τρέχον έτος οι τράπεζες αναμένεται να δραστηριοποιηθούν περισσότερο στο χώρο της Fintech, είτε με την ίδρυση αυτόνομων ψηφιακών τραπεζών είτε μέσω εταιρικών σχέσεων. “Οι συναλλαγές σε πολλαπλές πλατφόρμες τεχνολογίας επιβάλλεται να ενσωματώσουν τα διαφορετικά συστήματα, γεγονός που λόγω ιδιαίτερα αυξημένης ανάγκης, θα επιταχυνθεί το 2019”, καταλήγει η μελέτη.

πηγή:sepe.gr

 

Ερευνητές χακάρουν κάμερες DSLR με ransomware μέσω WiFi και υποδοχών USB!

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, αποκάλυψε ότι, η συνδεσιμότητα των σύγχρονων φωτογραφικών

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, αποκάλυψε ότι, η συνδεσιμότητα των σύγχρονων φωτογραφικών μηχανών με το Wi-Fi καθώς και η χρήση των USB ports που διαθέτουν, τις καθιστά ευάλωτες σε επιθέσεις από ransomwares και malwares.

Δεδομένου ότι οι σύγχρονες φωτογραφικές μηχανές δεν χρησιμοποιούν πλέον φιλμ για τη λήψη και την αναπαραγωγή εικόνων, η Διεθνής Ένωση Βιομηχανίας Απεικόνισης (I3A) ανέπτυξε ένα τυποποιημένο πρωτόκολλο, γνωστό ως Πρωτόκολλο Μεταφοράς Εικόνας (PTP), για τη μεταφορά ψηφιακών εικόνων από τη φωτογραφική μηχανή στον υπολογιστή. Το συγκεκριμένο πρωτόκολλο, αρχικά επικεντρώθηκε στη μεταφορά εικόνων, πλέον όμως έχει εξελιχθεί ώστε να περιλαμβάνει δεκάδες διαφορετικές εντολές που υποστηρίζουν τα πάντα, από τη λήψη ζωντανής εικόνας έως την αναβάθμιση του firmware της κάμερας.

H Check Point Research αποφάσισε, χρησιμοποιώντας μια κάμερα, να εκμεταλλευτεί τα ευάλωτα σημεία του πρωτοκόλλου με σκοπό να μολύνει τη φωτογραφική μηχανή. Για τις ανάγκες της έρευνας, η Check Point χρησιμοποίησε τη φωτογραφική μηχανή Canon EOS 80D DSLR, η οποία υποστηρίζει τόσο USB όσο και Wi-Fi, αναγνωρίζοντας κρίσιμα ευπαθή σημεία στο PTP. Δεδομένου ότι το πρωτόκολλο είναι τυποποιημένο και ενσωματώνεται και σε άλλες μάρκες φωτογραφικών μηχανών, η Check Point θεωρεί ότι παρόμοιες ευπάθειες μπορούν να βρεθούν και σε μηχανές άλλων προμηθευτών.

Όπως δήλωσε ο Eyal Itkin, Ερευνητής Ασφάλειας στην Check Point Software Technologie:

“Οποιαδήποτε “έξυπνη” συσκευή, συμπεριλαμβανομένων των φωτογραφικών μηχανών DSLR, είναι ευάλωτη σε επιθέσεις. Οι κάμερες δεν συνδέονται πλέον απλά στο USB, αλλά στο δίκτυο Wi-Fi και το περιβάλλον που το συνοδεύει. Αυτό τις καθιστά πιο ευάλωτες σε απειλές, καθώς οι επιτιθέμενοι μπορούν να εισάγουν ransomware τόσο στην κάμερα όσο και στον υπολογιστή στον οποίο είναι συνδεδεμένη. Οι φωτογραφίες θα μπορούσαν, ενδεχομένως, να υποκλαπούν η να “κλειδωθούν” μέχρι ο χρήστης να πληρώσει λύτρα για να “ξεκλειδώσει” το υλικό.

Πηγή: techgear.gr

 

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.