Skip to main content

Οι προβλέψεις της Bitdefender για την Κυβερνοασφάλεια το 2019

Κατά το πρώτο εξάμηνο του 2018, το Ransomware, μετά από χρόνια, έχασε τη θέση του ως τη νούμερο ένα απειλή. Παρά το γεγονός ότι ξεπεράστηκε αρχικά από τους cryptojackers

Κατά το πρώτο εξάμηνο του 2018, το Ransomware, μετά από χρόνια, έχασε τη θέση του ως τη νούμερο ένα απειλή. Παρά το γεγονός ότι ξεπεράστηκε αρχικά από τους cryptojackers, το ransomware έκανε μια γρήγορη ανάκαμψη, δείχνοντας ότι το κακόβουλο λογισμικό κρυπτογράφησης αρχείων είναι εδώ για να μείνει. Τα πάντα δείχνουν ότι  το 2019 θα είναι γεμάτο με καινούριες απειλές.

Για την Bitdefender, ο Δεκέμβριος είναι ο μήνας, που μοιραζόστε τις προβλέψεις μας για το νέο έτος. Σας παρουσιάζουμε τις 10 κορυφαίες προβλέψεις μας για την ασφάλεια στον κυβερνοχώρο για το 2019.

Ransomware

Όντας η πιο κερδοφόρα malware μορφή, το ransomware παραμένει μια συνεχής απειλή. Μπορεί να καταγράφονται καθημερινά πολλές επιθέσεις ransomware, αλλά είναι γεγονός ότι η συγκεκριμένη απειλή δεν παρουσιάζει άνοδο. Ένας λόγος είναι η εμφάνιση του cryptojacking που δουλεύει αόρατα και μπορεί να αποφέρει πολύ περισσότερες απολαβές για μεγαλύτερο χρονικό διάστημα. Ένας εξίσου σημαντικός λόγος είναι η εμφάνιση εξειδικευμένων λύσεων ασφαλείας που αποσκοπούν άμεσα στην αποτροπή αυτής της μορφής κακόβουλου λογισμικού. Θα υπάρχουν πάντα νέες εκδόσεις ransomware, σίγουρα μερικές θα είναι πιο εξελιγμένες, αλλά δεν περιμένουμε γενικά την απειλή του ransomware να εξελιχθεί περισσότερο. Τουλάχιστον όχι περισσότερο από το προηγούμενο έτος.

InternetofThings (IoT)

Αναμένουμε περισσότερες επιθέσεις λόγο της χρήσης των έξυπνων συσκευών.  Oι επιτιθέμενοι χωρίς αμφιβολία θα συνεχίσουν να αξιοποιούν τις εγγενείς αδυναμίες τους. Οι χάκερς γίνονται όλο και καλύτεροι στις επιθέσεις τους στα προϊόντα IoT, όπως μόνιτορ μωρών, κάμερες παρακολούθησης και άλλες οικιακές συσκευές. Και οι συνδεδεμένες ιατρικές συσκευές δεν είναι πλέον ασφαλείς. Στην πραγματικότητα, τα εμφυτεύματα σώματος που υποστηρίζουν την ασύρματη συνδεσιμότητα μπορούν να οδηγήσουν στις πρώτες επιθέσεις ransomware όπου πρέπει να πληρώσετε ή να πεθάνετε. Σας ακούγεται υπερβολικό; Απλά θυμηθείτε ότι, το 2013, ο πρώην Αμερικανός αντιπρόεδρος Ντικ Τσένι ζήτησε από τους γιατρούς του να απενεργοποιήσουν την ασύρματη λειτουργία στο βηματοδότη του για να αποτρέψουν τις δυνατότητες των τρομοκρατών να τον πειράξουν.

  

Οι επιθέσεις macOS σε άνοδο

Το μερίδιο της Apple στην αγορά επιτραπέζιων υπολογιστών αυξάνεται αλλά μαζί αυξάνονται και τα κακόβουλα προγράμματα που έχουν σχεδιαστεί για να μολύνουν τους Mac υπολογιστές. Υπολογίζουμε μια αύξηση στον αριθμό των επιθέσεων που απευθύνονται σε χρήστες Mac, και αυτό κάτι που ήδη έχει αρχίζει να φαίνεται. Σύμφωνα με τα στοιχεία που συλλέγουμε, οι ενδείξεις  δεν δείχνουν μόνο νέο κακόβουλο λογισμικό ειδικά για το macOS, αλλά και μηχανισμούς και εργαλεία ειδικά για macOS, τα οποία έχουν σχεδιαστεί για να επωφεληθούν από τα Mac μετά την παραβίαση. 

  

 Macros και file-less επιθέσεις

Οι επιθέσεις που αξιοποιούν τις μακροεντολές Microsoft Office θα αυξηθούν.  Οι μακροεντολές  είναι μία λειτουργία και όχι ένα σφάλμα.  Αυτό τις καθιστά το τέλειο δόλωμα για θύματα επιρρεπή σε απάτες – όπου ο επιτιθέμενος πείθει το θύμα να συμμετέχει ουσιαστικά στην χρήση τους απλά επιτρέποντας το να τρέξει η εντολή.

Περιμένουμε ότι οι file-less επιθέσεις – όπως η χρησιμοποίηση του powershell καθώς και άλλων εργαλείων που σχετίζονται με το σύστημα, όπως το gen reg, mshta κ.λπ. να αυξηθούν στο επόμενο έτος.

Πιθανώς ανεπιθύμητες εφαρμογές (PUA) και cryptojacking

Οι ανεπιθύμητες εφαρμογές (PUA), συμπεριλαμβανομένων των adware, δεν αποτελούν τεράστια απειλή από μόνες τους, αλλά ούτε αθώες δεν είναι. Για παράδειγμα, θα μπορούσατε να κατεβάσετε μια φαινομενικά ασφαλή εφαρμογή χωρίς να γνωρίζετε είναι συνδεδεμένη με crypto miner ή άλλο κακόβουλο λογισμικό.

Προβλέπουμε αύξηση του cryptomining που θα βασίζεται σε JavaScript ενσωματωμένο σε ιστοσελίδες – όπως το περιστατικό cryptojacking στο YouTube, όπου είχε εισαχθεί κώδικας cryptomining σε διαφημίσεις του YouTube.

Περιμένουμε αύξηση των περιστατικών όπου θα στέλνεται απευθείας κώδικας cryptomining από την webpage αντί του να κατέβει κάποιο αρχείο από το θύμα.

Καταπολέμηση αόρατων απειλών

Τα exploits σε επίπεδο δικτύου θα εισέλθουν στο προσκήνιο το επόμενο έτος και βάσει των μέχρι τώρα ενδείξεων, θα προωθηθούν από τα κοινωνικά μέσα. Οι ερευνητές θα πρέπει να αφιερώσουν πολλές ώρες για την ανάλυση των hardware-based εμφυτευμάτων, των hardware backdoors, την ανάλυση του hardware καθώς και το πως ανταποκρίνεται το εκάστοτε λογισμικό.

Στόχευση του τραπεζικού τομέα

Αναμένουμε έξαρση των επιθέσεων στον τραπεζικό τομέα. Θυμίζουμε το παράδειγμα του ομίλου Carbanak όπου μέσω phishing μηνυμάτων στάλθηκε κακόβουλος κώδικας και ήταν η αιτία να υποκλαπούν εκατοντάδες εκατομμύρια δολάρια όχι μόνο από τράπεζες αλλά και από περισσότερους από χίλιους ιδιώτες πελάτες.

Το GDPR θα δείξει τα δόντια του

Εδώ τα νέα είναι αισιόδοξα: Χάρη στην ανανεωμένη προσπάθεια της ΕΕ να προστατεύσει προσωπικά δεδομένα – με τη μορφή του Κανονισμού Γενικής Προστασίας Δεδομένων που τέθηκε σε ισχύ τον Μάιο του τρέχοντος έτους – θα πρέπει να περιμένουμε λιγότερες «διαρροές δεδομένων». Τα περιστατικά ασφάλειας θα περιοριστούν σε επίπεδο οργανισμού σε μια προσπάθεια να αποφευχθούν κυρώσεις που θα μπορούσαν να αναγκάσουν μια επιχείρηση να πτωχεύσει. Θυμηθείτε ότι το GDPR μπορεί να απαιτήσει πρόστιμα ύψους έως και 4% του ετήσιου κύκλου εργασιών μιας εταιρείας, το οποίο μπορεί να μεταφραστεί σε εκατοντάδες εκατομμύρια ή ακόμα και δισεκατομμύρια δολάρια στην περίπτωση μεγάλων επιχειρήσεων και εταιρειών.

Επηρεασμός των εκλογών στην Ευρώπη

Το 2019 είναι η χρονιά που η Ευρώπη θα εκλέξει βουλευτές του Ευρωπαϊκού Κοινοβουλίου. Εάν λάβουμε υπόψη τις πρόσφατες εξελίξεις στις ΗΠΑ, θα πρέπει να αναμένουμε παρόμοιες ενέργειες  στην Ευρώπη, συμπεριλαμβανομένων των επιθέσεων σε συστήματα ψηφοφορίας, προπαγάνδας κοινωνικών μέσων μαζικής ενημέρωσης και άλλων μορφών «εμπλοκής». Αν πριν από λίγα χρόνια οι πράξεις αυτές ήταν απλές φήμες τα τελευταία δύο χρόνια επιβεβαιώνουν ότι οι ηγετικές δυνάμεις του κόσμου δεν θα σταματήσουν σε τίποτα για να επηρεάσουν τα πολιτικά αποτελέσματα των αντιπάλων τους.

Μια στροφή επιθέσεις σε κινητές συσκευές

Οι Fintech υπηρεσίες ανοίγουν το δρόμο για μια πολύ κερδοφόρα νέα τάση για τους χάκερς. Όσο περισσότερα χρήματα και μεγαλύτερη ενοποίηση με τα παραδοσιακά τραπεζικά συστήματα, τόσο περισσότερη προσοχή θα πρέπει να δίνεται καθώς είναι εξαιρετικά  πιθανό τον επόμενο χρόνο θα αναπτυχθούν νέες απειλές κατά των συγκεκριμένων υπηρεσιών.

 

Έως το 2022, η μέση ταχύτητα του Διαδικτύου θα διπλασιαστεί

Από τότε που “γεννήθηκε” το Διαδίκτυο, το 1984, έχουν διακινηθεί σε δημόσια και ιδιωτικά δίκτυα, παγκοσμίως, πάνω από 4,7 zettabyte κίνησης IP.

Από τότε που “γεννήθηκε” το Διαδίκτυο, το 1984, έχουν διακινηθεί σε δημόσια και ιδιωτικά δίκτυα, παγκοσμίως, πάνω από 4,7 zettabyte κίνησης IP. Αυτό ισοδυναμεί με το “πέρασμα” από τα παγκόσμια δίκτυα IP όλων των ταινιών, που έγιναν ποτέ, σε λιγότερο από ένα λεπτό. Και αυτό είναι μόνο η αρχή. Έως το 2022, από τα παγκόσμια δίκτυα θα περάσει περισσότερη κίνηση IP από ότι σε όλες τα προηγούμενες “χρονιές διαδικτύου” μαζί, έως το τέλος του 2016. Με άλλα λόγια, το 2022 θα παραχθεί μεγαλύτερη κίνηση απ’ ό,τι στα 32 χρόνια από την έναρξη του Διαδικτύου. Αυτό προβλέπει, μεταξύ άλλων, ο δείκτης Visual Networking Index (VNI) της Cisco.

Η σχετική μελέτη της Cisco εκτιμά ότι η χρήση του Internet κατά τα επόμενα χρόνια θα είναι κάτι παραπάνω από καθολική. Έως το 2022, το 60% του παγκόσμιου πληθυσμού, ήτοι 4,8 δισεκατομμύρια άνθρωποι θα είναι χρήστες του Διαδικτύου. Ο αριθμός είναι αυξημένος από τα 3,4 δισεκατομμύρια το 2017 ή 45% του παγκόσμιου πληθυσμού. Επιπλέον, έως τότε θα υπάρχουν 28,5 δισεκατομμύρια σταθερές και φορητές συσκευές και συνδέσεις, αυξημένες από τα 18 δισεκατομμύρια το 2017 – ή 3,6 δικτυωμένες συσκευές/συνδέσεις ανά άτομο, από τις 2,4 ανά άτομο. Περισσότερες από τις μισές συσκευές και συνδέσεις θα είναι machine-to-machine έως το 2022, αυξημένες από το 34% το 2017. Πρόκειται για 14,6 δισεκατομμύρια συνδέσεις από έξυπνα ηχεία, φωτιστικά σώματα, συσκευές και όλα τα άλλα, αυξημένες από τα 6,1 δισεκατομμύρια.
Ταχύτητες

Σύμφωνα με τις προβλέψεις, το παγκόσμιο Διαδίκτυο θα συνεχίσει να αυξάνει ταχύτητα. Ως αποτέλεσμα, οι ταχύτητες ευρυζωνικών συνδέσεων, Wi-Fi και κινητών σε παγκόσμιο επίπεδο θα διπλασιαστούν τουλάχιστον. Ειδικότερα η μέση ταχύτητα των σταθερών ευρυζωνικών συνδέσεων, σε παγκόσμιο επίπεδο, θα διπλασιαστεί περίπου από 39,0 Mbps σε 75,4 Mbps. Η δε μέση ταχύτητα των συνδέσεων Wi-Fi σε παγκόσμιο επίπεδο θα υπερδιπλασιαστεί από τα 24,4 Mbps σε 54,0 Mbps, ενώ αυτή των κινητών συνδέσεων θα υπερτριπλασιαστεί από τα 8,7 Mbps σε 28,5 Mbps.

Αύξηση της κίνησης
Στο μεταξύ, μεταξύ του 2017 και του 2022, η παγκόσμια διακίνηση IP θα αυξηθεί κατά πάνω από τρεις φορές. Αναμένεται δε να ανέλθει στα 396 exabyte το μήνα έως το 2022, αυξημένη από τα 122 exabyte το μήνα το 2017. Αυτό αντιστοιχεί σε 4,8 zettabyte κίνησης το έτος έως το 2022. Έως το 2022, η ώρα μέγιστης αιχμής κίνησης θα είναι έξι φορές πιο ενεργή από τον μέσο όρο. Η αύξηση της κίνησης κατά την ώρα αιχμής θα αυξηθεί κατά περίπου πέντε φορές από το 2017 έως το 2022, φτάνοντας στα 7,2 petabyte το δευτερόλεπτο έως το 2022. Συγκριτικά, η μέση κίνηση διαδικτύου θα αυξηθεί κατά περίπου τέσσερις φορές (30% CAGR) κατά το ίδιο διάστημα, φτάνοντας το 1 petabyte έως το 2022.

Ανά περιοχή
Οι προβλέψεις της Cisco για την ανάπτυξη της κίνησης μέσω Διαδικτύου ανά γεωγραφική περιοχή την περίοδο 2017 – 2022 έχουν ως εξής:

– Άπω Ανατολή, Αυστραλία, Κίνα: 173 exabyte/μήνα έως το 2022, 32% CAGR, αύξηση κατά τέσσερις φορές.

-Βόρεια Αμερική: 108 exabyte/μήνα έως το 2022, 21% CAGR, αύξηση κατά τρεις φορές.

– Δυτική Ευρώπη: 50 exabyte/μήνα έως το 2022, 22% CAGR, αύξηση κατά τρεις φορές.

– Κεντρική και Ανατολική Ευρώπη: 25 exabyte/μήνα έως το 2022, 26% CAGR, αύξηση κατά τρεις φορές.

– Μέση Ανατολή και Αφρική: 21 exabyte/μήνα έως το 2022, 41% CAGR, αύξηση κατά έξι φορές.

– Λατινική Αμερική: 19 exabyte/μήνα έως το 2022, 21% CAGR, αύξηση κατά τρεις φορές

Ο ρόλος του βίντεο
Κομβικός για την αύξηση της κίνησης μέσω του Διαδικτύου, θα είναι ο ρόλος του βίντεο, το οποίο θα ευθύνεται για τη διακίνηση τετραπλάσιου όγκου δεδομένων, έως το 2022. Ως αποτέλεσμα, θα αποτελεί ακόμα μεγαλύτερο ποσοστό του συνόλου κίνησης IP σε σχέση με πριν – αυξημένο στο 82% από 75%. Η κίνηση που σχετίζεται με τα παιχνίδια αναμένεται να αυξηθεί κατά εννέα φορές από το 2017 έως το 2022. Θα αντιπροσωπεύει το 4% του συνόλου κίνησης IP το 2022.

Στο μεταξύ, η κίνηση που αφορά εικονική και επαυξημένη πραγματικότητα θα αυξηθεί κατακόρυφα, καθώς όλο και περισσότεροι καταναλωτές και επιχειρήσεις χρησιμοποιούν αυτές τις τεχνολογίες. Έως το 2022, η κίνηση εικονικής και επαυξημένης πραγματικότητας θα ανέλθει στα 4,02 exabyte/μήνα, αυξημένη σε σχέση με τα 0,33 exabyte/μήνα το 2017.

sepe.gr

Έρχονται νέοι κανόνες για την καταπολέμηση της απάτης σε πληρωμές χωρίς μετρητά

Η Ευρωπαϊκή Ένωση εντείνει την καταπολέμηση της απάτης που αφορά μέσα πληρωμής πλην των μετρητών (πιστωτικές κάρτες, ηλεκτρονικές αγορές κ.ά.) αναβαθμίζοντας και..

Η Ευρωπαϊκή Ένωση εντείνει την καταπολέμηση της απάτης που αφορά μέσα πληρωμής πλην των μετρητών (πιστωτικές κάρτες, ηλεκτρονικές αγορές κ.ά.) αναβαθμίζοντας και εκσυγχρονίζοντας τους υφιστάμενους κανόνεςΟι διαπραγματευτές του Συμβουλίου και του Κοινοβουλίου κατέληξαν σήμερα σε συμφωνία επί της οδηγίας για την καταπολέμηση της απάτης και της πλαστογραφίας μέσων πληρωμής πλην των μετρητώνΑυτή η προσωρινή πολιτική συμφωνία θα πρέπει τώρα να επικυρωθεί από τα δύο όργανα.

Η οδηγία επικαιροποιεί τους ισχύοντες κανόνες για να εξασφαλίσει ότι υφίσταται ένα νομικό πλαίσιο σαφές, στέρεο και τεχνολογικά ουδέτεροΚαταργεί επίσης λειτουργικά εμπόδια που παρακωλύουν τις έρευνες και τις διώξεις, προβλέπει δε δράσεις για καλύτερη ενημέρωση του κοινού σχετικά με δόλιες τεχνικές όπως το ηλεκτρονικό «ψάρεμα» (phishing) και η αντιγραφή δεδομένων κάρτας (skimming).

Κύρια στοιχεία του κειμένου

Η οδηγία είναι τεχνολογικά ουδέτερη και θα καλύπτει όχι μόνο τις παραδοσιακές πληρωμές με μέσα πλην των μετρητών, όπως τραπεζικές κάρτες και επιταγές, αλλά και νέους τρόπους πληρωμής που έχουν εμφανιστεί τα τελευταία χρόνια, όπως ηλεκτρονικά πορτοφόλια, κινητές πληρωμές και εικονικά νομίσματα.

Το συμβιβαστικό κείμενο που συμφωνήθηκε περιλαμβάνει διατάξεις σχετικά με:

τη διεύρυνση του πεδίου των εγκλημάτων ώστε να καλύπτει, για παράδειγμα, συναλλαγές με εικονικά νομίσματα·

την εναρμόνιση των ορισμών για μια σειρά ηλεκτρονικών εγκλημάτων, όπως η παραβίαση του υπολογιστή του θύματος (hacking) και το ηλεκτρονικό «ψάρεμα»·

εναρμονισμένους κανόνες σχετικά με την επιβολή κυρώσεων σε φυσικά πρόσωπα: το Συμβούλιο και το Κοινοβούλιο συμφώνησαν ότι οι ελάχιστες ποινές θα κυμαίνονται από 1 έως 5 έτη, ανάλογα με τον τύπο του εγκλήματος·

βοήθεια και στήριξη ώστε να εξασφαλίζεται ότι τα θύματα είναι επαρκώς ενημερωμένα για τα δικαιώματά τους και οι πολίτες διαφωτίζονται για το πώς μπορούν να προστατεύονται από τέτοιες απάτες·

αποσαφήνιση του πεδίου δικαιοδοσίας για να διασφαλιστεί ότι οι διασυνοριακές απάτες αντιμετωπίζονται πιο αποτελεσματικά·

συλλογή στατιστικών όσον αφορά, τουλάχιστον, τον αριθμό των εγκλημάτων και τον αριθμό των προσώπων που διώχθηκαν και καταδικάστηκαν.

Η οδηγία προβλέπει ελάχιστους κανόνες και, επομένως, τα κράτη μέλη είναι ελεύθερα να τους υπερβούν και να θεσπίσουν αυστηρότερες ρυθμίσεις, όπως ευρύτερο ορισμό των εγκλημάτων ή μεγαλύτερες ποινές.

Τα επόμενα στάδια

Μόλις τα δύο θεσμικά όργανα επιβεβαιώσουν τη συμφωνία που επιτεύχθηκε, αυτή θα αναθεωρηθεί από τους γλωσσομαθείς νομικούς προτού εγκριθεί τυπικά από το Συμβούλιο και το Κοινοβούλιο πριν από το τέλος της κοινοβουλευτικής περιόδου.

Ιστορικό

Το 2013, εκτιμάται ότι εκλάπησαν 1,44 δισ. ευρώ από εγκληματίες μέσω απάτης με μέσα πληρωμής πλην των μετρητών. Κάθε χρόνο στέλνονται στους ευρωπαίους πολίτες 36 δισ. μηνύματα ηλεκτρονικού «ψαρέματος»Η οδηγία προτάθηκε από την Επιτροπή τον Σεπτέμβριο του 2017 στο πλαίσιο της δράσης της ΕΕ για την αντιμετώπιση της πρόκλησης που συνιστά η κυβερνοασφάλεια. Επικαιροποιεί την απόφαση-πλαίσιο του Συμβουλίου 2001/413/ΔΕΥ, η οποία θεσπίστηκε το 2001.

lawspot.gr

Η ESET εντόπισε Trojan που κλέβει χρήματα από λογαριασμούς PayPal σε Android.

Οι ερευνητές της ESET ανακάλυψαν ένα νέο Android Trojan, που στοχεύει στην επίσημη εφαρμογή PayPal ενώ είναι ικανό να παρακάμπτει τον έλεγχο πιστοποίησης δύο παραγόντων του PayPal.

Οι ερευνητές της ESET ανακάλυψαν ένα νέο Android Trojan, που στοχεύει στην επίσημη εφαρμογή PayPal ενώ είναι ικανό να παρακάμπτει τον έλεγχο πιστοποίησης δύο παραγόντων του PayPal. Το Trojan, που εντοπίστηκε πρώτη φορά από την ESET το Νοέμβριο του 2018, συνδυάζει τις δυνατότητες ενός banking Trojan που ελέγχεται απομακρυσμένα, με μία καινούρια μορφή κατάχρησης των λειτουργιών προσβασιμότητας του Android, στοχεύοντας χρήστες της επίσημης εφαρμογής PayPal. Μέχρι στιγμής, το malware εμφανίζεται ως εργαλείο βελτιστοποίησης της διάρκειας της μπαταρίας και διανέμεται μέσω τρίτων καταστημάτων εφαρμογών. Μόλις εγκατασταθεί, η κακόβουλη εφαρμογή τερματίζεται χωρίς να προσφέρει κάποια λειτουργία και το εικονίδιο της εξαφανίζεται. Από εκεί και πέρα, οι ερευνητές εντόπισαν ότι συνεχίζει με δύο τρόπους.

Στον πρώτο τρόπο, το malware εμφανίζει μια ειδοποίηση που ζητά από τον χρήστη να την εκκινήσει. Μόλις ο χρήστης ανοίξει την εφαρμογή PayPal και συνδεθεί, η κακόβουλη υπηρεσία προσβασιμότητας (εάν έχει ενεργοποιηθεί προηγουμένως από το χρήστη) μιμείται τα κλικ του χρήστη για να στείλει χρήματα στη διεύθυνση PayPal του εισβολέα. Κατά την ανάλυση των ερευνητών, η εφαρμογή προσπάθησε να μεταφέρει 1.000 ευρώ, ωστόσο, το νόμισμα που χρησιμοποιείται εξαρτάται από την τοποθεσία του χρήστη. Η όλη διαδικασία διαρκεί περίπου 5 δευτερόλεπτα, και για έναν ανυποψίαστο χρήστη, δεν υπάρχει εφικτός τρόπος να επέμβει έγκαιρα. Επειδή το malware δεν βασίζεται στην κλοπή των διαπιστευτηρίων σύνδεσης του PayPal και αντίθετα περιμένει τους χρήστες να συνδεθούν οι ίδιοι, μπορεί να παρακάμπτει τον έλεγχο ταυτότητας δύο παραγόντων του PayPal. Η επίθεση αποτυγχάνει μόνο αν ο χρήστης έχει ανεπαρκές υπόλοιπο PayPal και δεν έχει συνδέσει στο λογαριασμό του κάποια κάρτα πληρωμής. Το PayPal έχει ενημερωθεί από την ESET για την κακόβουλη τεχνική που χρησιμοποιείται από αυτό το Trojan και για το ποιον λογαριασμό PayPal χρησιμοποιεί ο εισβολέας για να λάβει τα κλεμμένα χρήματα.

Στο δεύτερο τρόπο, τα κακόβουλα apps προβάλλουν πέντε νόμιμες εφαρμογές με επικάλυψη οθόνης – το Google Play, το WhatsApp, το Skype, το Viber και το Gmail, δεν είναι δυνατόν όμως να κλείσουν από τους χρήστες, παρά μόνο αν συμπληρωθεί μία πλαστή φόρμα στοιχείων. Οι ερευνητές διαπίστωσαν ότι ακόμη και με την υποβολή ψεύτικων στοιχείων, η οθόνη εξαφανιζόταν. Ωστόσο, ο κώδικας του malware περιέχει συμβολοσειρές που ισχυρίζονται ότι το τηλέφωνο του θύματος έχει κλειδωθεί λόγω προβολής υλικού παιδικής πορνογραφίας και μπορεί να ξεκλειδωθεί μόνο αν σταλεί ένα email σε μια συγκεκριμένη διεύθυνση.

Εκτός από τις δύο αυτές βασικές λειτουργίες, και ανάλογα με τις εντολές που λαμβάνει από το διακομιστή C&C, το κακόβουλο λογισμικό μπορεί επίσης να στείλει ή να διαγράψει SMS, να κατεβάσει τη λίστα επαφών, να πραγματοποιήσει ή να προωθήσει κλήσεις, να εγκαταστήσει και να τρέξει εφαρμογές κ.ά..

Η ESET συμβουλεύει τους χρήστες που έχουν εγκαταστήσει το συγκεκριμένο Trojan να ελέγξουν τον τραπεζικό τους λογαριασμό για ύποπτες συναλλαγές και να αλλάξουν τους κωδικούς internet banking, τα PIN καθώς και τους κωδικούς πρόσβασης στο Gmail. Σε περίπτωση μη εξουσιοδοτημένων συναλλαγών PayPal, μπορούν να αναφέρουν το πρόβλημα στο Κέντρο Ανάλυσης του PayPal. Για τους χρήστες συσκευών που δεν μπορούν να χρησιμοποιηθούν λόγω επικάλυψης οθόνης, η ESET συνιστά να χρησιμοποιήσουν την ασφαλή λειτουργία του Android, και να καταργήσουν την εφαρμογή που ονομάζεται «Optimization Android» στην ενότητα Application manager/Apps στις ρυθμίσεις της συσκευής.

Για να είναι ασφαλείς από το κακόβουλο λογισμικό Android στο μέλλον, η ESET συνιστά στους χρήστες να:

• Εμπιστεύονται μόνο το επίσημο κατάστημα Google Play για τη λήψη εφαρμογών.

• Να ελέγχουν τον αριθμό των εγκαταστάσεων, τις αξιολογήσεις και το περιεχόμενο των κριτικών πριν από τη λήψη εφαρμογών από το Google Play.

• Να είναι προσεκτικοί με τα δικαιώματα πρόσβασης στις εφαρμογές που εγκαθιστούν.

• Να διατηρούν την Android συσκευή τους ενημερωμένη και να χρησιμοποιούν μια αξιόπιστη λύση ασφάλειας για κινητά.

Οι λύσεις ESET ανιχνεύουν αυτές τις απειλές ως Android/Spy.Banker.AJZ και Android/Spy.Banker.AKB. Περισσότερες πληροφορίες μπορείτε να βρείτε στο σχετικό άρθρο στο blog WeliveSecurity.com.

 

Ειδικά Θέματα Συμμόρφωσης με τις Απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων

Το Επιστημονικό Συμβούλιο για την Κοινωνία της Πληροφορίας διοργανώνει στις 20/12/2018 στην Αθήνα Ημερίδα με τίτλο «Ειδικά Θέματα Συμμόρφωσης με τις Απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων».

Το Επιστημονικό Συμβούλιο για την Κοινωνία της Πληροφορίας διοργανώνει στις 20/12/2018 στην Αθήνα Ημερίδα με τίτλο «Ειδικά Θέματα Συμμόρφωσης με τις Απαιτήσεις του Γενικού Κανονισμού Προστασίας Δεδομένων». Χαιρετισμό θα απευθύνει ο Πρόεδρος της Αρχής, κ. Κωνσταντίνος Μενουδάκος.
Στελέχη της Αρχής Προστασίας Δεδομένων, του Ευρωπαϊκού Οργανισμού για την Ασφάλεια Δικτύων και Πληροφοριών, του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων και Ειδικοί Επιστήμονες από την Έρευνα και την Πράξη θα παρουσιάσουν θέματα σχετικά με τα δικαιώματα των υποκειμένων των δεδομένων, το δικαίωμα στη φορητότητα δεδομένων, την εκτίμηση αντικτύπου στην προστασία δεδομένων, τη γνωστοποίηση περιστατικών παραβίασης, την επιστημονική έρευνα και σχετικό ευρωπαϊκό ερευνητικό πρόγραμμα.
Για το αναλυτικό πρόγραμμα της Ημερίδας και την εγγραφή σας, επισκεφτείτε την ιστοσελίδα https://www.eventora.com/el/Events/GDPRevent .
Προβλέπεται κόστος συμμετοχής 50 ευρώ. O αριθμός των θέσεων είναι περιορισμένος.

ΑΘΗΝΑ, 20 ΔΕΚΕΜΒΡΙΟΥ 2018
Συνεδριακή Αίθουσα ‘HORIZON’1, DIVANI CARAVEL HOTEL
Λεωφ. Βασιλέως Αλεξάνδρου 2, Αθήνα 161 21
1Το Εργαστήριο

Σεμινάριο: Dahua CCTV

Από το 2009 η KEEPER Hellas αποτελεί τον πρώτο επίσημο διανομέα Dahua προϊόντων στην τοπική αγορά. Έχοντας πουλήσει 100αδες χιλιάδες μονάδες

Από το 2009 η KEEPER Hellas αποτελεί τον πρώτο επίσημο διανομέα Dahua προϊόντων στην τοπική αγορά. Έχοντας πουλήσει 100αδες χιλιάδες μονάδες όλα αυτά τα χρόνια και έχοντας υποστηρίξει 100αδες συνεργάτες σε μικρά και μεγάλα έργα εθνικής εμβέλειας, έχει αδιαμφισβήτητα κορυφαία τεχνογνωσία για τα προϊόντα μίας εκ των σημαντικότερων εταιριών στο χώρο του CCTV.

Η Dahua αποτελεί τεχνολογικό leader της παγκόσμιας αγοράς CCTV και διαρκώς κερδίζει μερίδια αγοράς και συνεργάτες ανά τον κόσμο. Αποτελεί μία αξιόλογη επιλογή για κάθε έργο με εξαιρετικό value for money και ποικιλία επιλογών.

Ως τεχνολογικός leader σχεδιάζει και παράγει διαρκώς νέες τεχνολογίες και προϊόντα. Η KEEPER Hellas ως ο 1ος εκπρόσωπος στην τοπική μας αγορά, εκπαιδεύεται διαρκώς σε Ελλάδα και Κίνα από τους τεχνικούς εκπροσώπους και από τους ίδιους τους Product Manager που σχεδιάζουν και αναπτύσσουν τα προϊόντα της Dahua

Dahua CCTV-19/12/2018

Εισηγητής Σεμιναρίου  

Αντώνης Βουκάλης: Τεχνικός Διευθυντής KEEPER HELLAS

 

Προσέλευση: 09:30πμ (Welcome Coffee)

Έναρξη : 10:00πμ

Λήξη : 17:00μμ

Αίθουσα Σεμιναρίων KEEPER Hellas

Κόστος : Δωρεάν

Η τρομοκρατία από τις σοβαρότερες απειλές για την EE

«Η τρομοκρατία αποτελεί μία από τις σοβαρότερες απειλές για την ειρήνη και την ασφάλεια της ΕΕ», τόνισε ο Πρόεδρος της Κυπριακής Δημοκρατίας, Νίκος Αναστασιάδης,

«Η τρομοκρατία αποτελεί μία από τις σοβαρότερες απειλές για την ειρήνη και την ασφάλεια της ΕΕ», τόνισε ο Πρόεδρος της Κυπριακής Δημοκρατίας, Νίκος Αναστασιάδης, σε ομιλία του στην Ολομέλεια του Ευρωπαϊκού Κοινοβουλίου για το μέλλον της Ευρώπης, στο Στρασβούργο της Γαλλίας.

Επίσης, υπογράμμισε ότι η Ευρωπαϊκή Ένωση δεν θα επιτρέψει να επικρατήσει φόβος και τρόμος. Αντ ‘αυτού, επισήμανανε, ότι «οι ηγέτες της Ένωσης θα παραμείνουν ενωμένοι για να ενισχύσουν τις προσπάθειές τους για την εξάλειψη της τρομοκρατίας».

Ο Πρόεδρος Ν. Αναστασιάδης καταδίκασε με τον πιο ισχυρό, όπως είπε, τρόπο τη χθεσινή τρομοκρατική επίθεση στο Στρασβούργο και εξέφρασε τη βαθύτατη συμπάθεια και τα συλλυπητήριά του στις οικογένειες των θυμάτων και στην κυβέρνηση της Γαλλίας.

Τον Πρόεδρο Νίκο Αναστασιάδη υποδέχθηκε ο πρόεδρος του Ευρωπαϊκού Κοινοβουλιου, Αντόνιο Ταγιάνι και ακολούθησε η ανάκρουση του Εθνικού Ύμνου της Κυπριακής Δημοκρατίας και του Ύμνου της ΕΕ. Στη συνέχεια, ο Πρόεδρος της Κύπριακής Δημοκρατίας υπέγραψε το βιβλίο επισκεπτών του Κοινοβουλίου: «Ως ο ηγέτης ενός περήφανου κράτους μέλους της ΕΕ, εκτιμώ τα μέγιστα την ευκαιρία να αναφερθώ δημοσίως στο όραμα μου ενώπιον του Ευρωπαϊκού Κοινοβουλίου για το Μέλλον της Ευρώπης, που είναι για μια ισχυρή και ενωμένη Ευρώπη, που συνεχίζει να υπερασπίζεται την ειρήνη και την ασφάλεια, τη δημοκρατία και το κράτος δικαίου, και που προάγει την ανάπτυξη, την απασχόληση και την ευημερία των λαών της. Η αλληλεγγύη και η συμπόνοια πρέπει να καθοδηγούν τις μελλοντικές μας δράσεις ενόσω προσπαθούμε να αντιμετωπίσουμε αποφασιστικά τις περίπλοκες προκλήσεις που έχουμε ενώπιον μας».

Πριν από την ομιλία του στην Ολομέλεια, ο Κύπριος Πρόεδρος και ο Πρόεδρος του ΕΚ είχαν κατ΄ιδίαν συνάντηση.

ΑΠΕ ΜΠΕ

Παράνομη πτήση drone κοντά στο αεροδρόμιο «Μακεδονία»

Tα drones έχουν αρχίσει να αποτέλουν απαραίτητο gadget για τους λάτρεις της τεχνολογίας. Αρκετοί όμως από αυτούς αγννούν την σχετική νομοθεσία, με αποτέλεσμα να…

Tα drones έχουν αρχίσει να αποτέλουν απαραίτητο gadget για τους λάτρεις της τεχνολογίας. Αρκετοί όμως από αυτούς αγννούν την σχετική νομοθεσία, με αποτέλεσμα να… πετούν τα drones τους εκεί που δεν πρέπει, όταν δεν πρέπει.

Κάπως έτσι έγινε και στο περιστατικό που αποκάλυψε η Δημοτική Τηλεόραση Θεσσαλονικής.

Συγκεκριμένα, ένα drone πετούσε παράνομα τη νύχτα στον ουρανό και κινηματογραφούσε αεροπλάνα την ώρα που αυτά προσγειώνονταν στο αεροδρόμιο “Μακεδονία”. Ο χρήστης του μη επανδρωμένου αεροσκάφους ανέβασε στη συνέχεια το βίντεο στα μέσα κοινωνικής δικτύωσης.

πηγή: http://www.airnews.gr

 

Bosch Conference: Η ιστορία πίσω από τη Σύνοδο Κορυφής του ΝΑΤΟ του 2018 στις Βρυξέλλες (Video)

Ξαναζήστε αυτή την επική εκδήλωση με τον συνεργάτη μας στο χώρο του Congress Rental Network, Jacot Audiovisueel, την ομάδα DDMC Event Design και το συνέδριο Bosch DICENTIS Conference System

Ξαναζήστε αυτή την επική εκδήλωση με τον συνεργάτη μας στο χώρο του Congress Rental Network, Jacot Audiovisueel, την ομάδα DDMC Event Design και το συνέδριο Bosch DICENTIS Conference System

 

Επενδύσεις €20 δις στην Τεχνητή Νοημοσύνη έως το 2020

Παγκόσμιο προβάδισμα στην πολλά υποσχόμενη και άκρως μετασχηματιστική τεχνολογία της Τεχνητής Νοημοσύνης, επιθυμεί να αποκτήσει η Ευρώπη.

Παγκόσμιο προβάδισμα στην πολλά υποσχόμενη και άκρως μετασχηματιστική τεχνολογία της Τεχνητής Νοημοσύνης, επιθυμεί να αποκτήσει η Ευρώπη. Για το σκοπό αυτό, η Ένωση επιδιώκει τουλάχιστον €20 δις δημόσιων και ιδιωτικών επενδύσεων στην έρευνα και την καινοτομία στον τομέα της τεχνητής νοημοσύνης από τώρα μέχρι τα τέλη του 2020. Η ίδια φιλόδοξη ατζέντα της Ευρώπης προβλέπει, παράλληλα, πάνω από €20 δις δημόσιων και ιδιωτικών επενδύσεων την επόμενη δεκαετία. Η Ευρωπαϊκή Επιτροπή, ήδη, παρουσίασε ένα συντονισμένο σχέδιο, που εκπονήθηκε από κοινού με τα κράτη-μέλη για την προώθηση της χρήσης της τεχνητής νοημοσύνης στην Ευρώπη. Το σχέδιο αυτό προτείνει κοινές δράσεις για στενότερη συνεργασία μεταξύ των κρατών-μελών, της Νορβηγίας, της Ελβετίας και της Επιτροπής, σε τέσσερις βασικούς τομείς. Οι τομείς αυτοί αφορούν την αύξηση των επενδύσεων, τη διάθεση περισσότερων δεδομένων, την προώθηση των ταλέντων και τη διασφάλιση της εμπιστοσύνης.

Αναφορικά με τις επενδύσεις η Ευρώπη επιδιώκει τη μεγιστοποίηση τους μέσω συμπράξεων. Σήμερα, τα επίπεδα των επενδύσεων στην τεχνητή νοημοσύνη στην ΕΕ. είναι χαμηλά και υπάρχει κατακερματισμός σε σύγκριση με άλλα μέρη του κόσμου, όπως οι ΗΠΑ και η Κίνα. Σε αυτήν τη λογική και συμπληρώνοντας τις εθνικές επενδύσεις, η Επιτροπή θα επενδύσει €1,5 δις έως το 2020, περισσότερα κατά 70% σε σύγκριση με την περίοδο 2014-2017. Για τον επόμενο μακροπρόθεσμο προϋπολογισμό της ΕΕ. (2021-2027) η ΕΕ. έχει προτείνει να επενδύσει στην τεχνητή νοημοσύνη τουλάχιστον €7 δις από το πρόγραμμα “Ορίζων Ευρώπη” και το πρόγραμμα “Ψηφιακή Ευρώπη”.

Νέο Ταμείο
Σύμφωνα με το σχεδιασμό της Ένωσης, έως τα μέσα του 2019, όλα τα κράτη-μέλη θα πρέπει να έχουν χαράξει τις δικές τους στρατηγικές, που θα περιγράφουν τα επίπεδα επενδύσεων και τα μέτρα εφαρμογής, τα οποία θα τροφοδοτήσουν τις συζητήσεις σε επίπεδο ΕΕ. Επίσης, αναμένεται μια νέα σύμπραξη έρευνας και καινοτομίας για την τεχνητή νοημοσύνη, προκειμένου να ενισχυθεί η συνεργασία μεταξύ πανεπιστημίων και βιομηχανίας και να καθοριστεί κοινό στρατηγικό ερευνητικό θεματολόγιο.

Παράλληλα, ο υφιστάμενος σχεδιασμός προβλέπει τη δημιουργία ενός νέου Ταμείου για την εξάπλωση της τεχνητής νοημοσύνης. Η Επιτροπή θα στηρίξει νεοφυείς επιχειρήσεις και φορείς καινοτομίας στον τομέα της τεχνητής νοημοσύνης και της τεχνολογίας αλυσίδας συστοιχιών στις αρχικές φάσεις τους, καθώς και εταιρείες στη φάση της επέκτασης τους.

Στα σχέδια της Ένωσης περιλαμβάνεται και η ανάπτυξη ευρωπαϊκών κέντρων αριστείας για την τεχνητή νοημοσύνη, καθώς και η εγκατάσταση δοκιμών παγκόσμιας κλάσης σε τομείς, όπως η συνδεδεμένη κινητικότητα. Επίσης, θα ενθαρρυνθεί η χρήση της τεχνητής νοημοσύνης σε ολόκληρη την οικονομία μέσω των κόμβων ψηφιακής καινοτομίας. Θα δρομολογηθεί, επίσης, μια πιλοτική πρωτοβουλία του Ευρωπαϊκού Συμβουλίου Καινοτομίας για τη στήριξη της επόμενης γενιάς τεχνολογιών τεχνητής νοημοσύνης.

Ευρωπαϊκοί χώροι δεδομένων
Για τη μελλοντική ανάπτυξη της τεχνολογίας τεχνητής νοημοσύνης απαιτείται πρόσβαση σε μεγάλα, ασφαλή και εμπεριστατωμένα σύνολα δεδομένων. Σε συνεργασία με τις ευρωπαϊκές χώρες, η Επιτροπή θα δημιουργήσει κοινούς ευρωπαϊκούς χώρους δεδομένων, ώστε να καταστεί απρόσκοπτη η διασυνοριακή ανταλλαγή, με παράλληλη διασφάλιση της συμμόρφωσης με το γενικό κανονισμό για την προστασία των δεδομένων.

Ο τομέας της υγείας μπορεί να ωφεληθεί ιδιαιτέρως από την τεχνητή νοημοσύνη: σε συντονισμό με τα κράτη-μέλη, η Επιτροπή θα υποστηρίξει την ανάπτυξη κοινής βάσης δεδομένων υγείας με ανωνυμοποιημένες υπολογιστικές τομογραφίες τραυματισμών, που θα έχουν δοθεί από ασθενείς, για τη βελτίωση της διάγνωσης και της θεραπείας για τον καρκίνο μέσω τεχνολογίας τεχνητής νοημοσύνης. Έως τα μέσα του 2019, η Επιτροπή θα δημιουργήσει κέντρο υποστήριξης για την ανταλλαγή δεδομένων, το οποίο θα παρέχει πρακτικές συμβουλές σε όλους τους Ευρωπαίους συμμετέχοντες στην οικονομία δεδομένων.

Ταλέντα και δεξιότητες
Τα ταλέντα, που υπάρχουν στην Ευρώπη, είναι ουσιαστικής σημασίας για την ανάπτυξη και τη χρήση της τεχνητής νοημοσύνης, αλλά οι χώρες της ΕΕ. αντιμετωπίζουν ελλείψεις στον τομέα των ΤΠΕ. Αυτός είναι ο λόγος για τον οποίο η Επιτροπή, από κοινού με τις ευρωπαϊκές χώρες, θα στηρίξει πτυχία προηγμένων γνώσεων στην τεχνητή νοημοσύνη, μέσω, για παράδειγμα, ειδικών υποτροφιών. Θα συνεχίσει, επίσης, να στηρίζει τις ψηφιακές δεξιότητες και τη διά βίου μάθηση για το σύνολο της κοινωνίας και ιδίως για τους εργαζόμενους, που επηρεάζονται περισσότερο από την τεχνητή νοημοσύνη.

Ηθική τεχνητή νοημοσύνη
Με το δεδομένο ότι η τεχνητή νοημοσύνη εγείρει νέα ηθικά ζητήματα, για παράδειγμα τη δυνητικά μεροληπτική λήψη αποφάσεων, είναι απαραίτητο να εδραιωθεί η εμπιστοσύνη. Μια ευρωπαϊκή ομάδα εμπειρογνωμόνων, η οποία εκπροσωπεί την πανεπιστημιακή κοινότητα, τις επιχειρήσεις και την κοινωνία των πολιτών, εργάζεται επί κατευθυντήριων γραμμών δεοντολογίας για την ανάπτυξη και τη χρήση της τεχνητής νοημοσύνης. Η πρώτη έκδοση θα δημοσιευτεί έως τα τέλη του 2018 και οι εμπειρογνώμονες θα παρουσιάσουν την τελική τους μορφή στην Επιτροπή το Μάρτιο του 2019, μετά από ευρεία διαβούλευση μέσω της Ευρωπαϊκής Συμμαχίας για την Τεχνητή Νοημοσύνη. Στη συνέχεια, η φιλοδοξία είναι να προωθηθεί η δεοντολογική προσέγγιση της Ευρώπης σε παγκόσμιο επίπεδο.

sepe.gr

Το 70% των βρετανικών εταιρειών υπέστη τουλάχιστον μία επίθεση το 2018

Πάνω από τα δύο τρίτα των επιχειρήσεων του Ηνωμένου Βασιλείου έχουν πέσει θύματα επιθέσεων στον κυβερνοχώρο το 2018, με τις περισσότερες επιχειρήσεις να δηλώνουν πως..

Πάνω από τα δύο τρίτα των επιχειρήσεων του Ηνωμένου Βασιλείου έχουν πέσει θύματα επιθέσεων στον κυβερνοχώρο το 2018, με τις περισσότερες επιχειρήσεις να δηλώνουν πως δεν έχουν επαρκή καθοδήγηση από την κυβέρνηση για τον τρόπο καταπολέμησης των εν λόγω απειλών, σύμφωνα με έρευνα της RedSeal.

Περίπου το 68% ισχυρίστηκε ότι υπέστη τουλάχιστον μία επίθεση τους τελευταίους 12 μήνες. Τα αποτελέσματα αυτής, οικονομικές απώλειες και αρνητικό αντίκτυπο στην εταιρική τους φήμη. Σχεδόν το ένα τρίτο δήλωσε ότι η κυβέρνηση δεν παρέχει επαρκή υποστήριξη για την ασφάλεια στον κυβερνοχώρο, παρά τις καλύτερες προσπάθειες του Εθνικού Κέντρου Ασφάλειας στον κυβερνοχώρο, το οποίο δημιουργήθηκε πριν από δύο χρόνια. Επίσης το 19% δήλωσε ότι δεν είχε κανένα σχέδιο αντιμετώπισης αυτών των περιστατικών, ενώ σχεδόν τα δύο τρίτα (65%) των IT επαγγελματιών που δήλωσαν ότι τα ανώτερα διευθυντικά στελέχη πρέπει να δώσουν μεγαλύτερη προσοχή στην ασφάλεια του κυβερνοχώρου το 2019.

Τα ευρήματα της RedSeal έρχονται σε αντίθεση με την έκθεση της κυβέρνησης για τα επίπεδα απειλής στον κυβερνοχώρο που αντιμετωπίζουν οι επιχειρήσεις, η οποία αποκάλυψε ότι μόνο το 43% των εταιρειών είχε υποστεί παραβίαση ή επίθεση τους τελευταίους 12 μήνες.

Διαβάστε δωρεάν online το e-magazine του Security Report, τεύχος Δεκεμβρίου!

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report” έρχεται σας καλύψει κάθε κενό! Βρείτε το δωρεάν στο site: www.securityreport.gr , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου, μάθετε όλα τα χαρακτηριστικά των προϊόντων που δοκίμασε…

Αν έχετε χάσει τις τελευταίες εξελίξεις από το χώρο των συστημάτων ασφαλείας, το διαδραστικό περιοδικό του ”Security Report”  έρχεται σας καλύψει κάθε κενό!

Βρείτε το δωρεάν στο site: www.securityreport.gr , αλλά και στη σελίδα μας στο Facebook και πληροφορηθείτε για τα νέα των εταιρειών του χώρου, μάθετε όλα τα χαρακτηριστικά των προϊόντων που δοκίμασε η δημοσιογραφική μας ομάδα και διαβάστε τον τρόπο με τον οποίο τα προϊόντα DIY  επηρεάζουν τον επαγγελματία εγκαταστάτη στην σύγχρονη εποχή!

Το πλήθος των links που θα βρείτε σε κάθε σελίδα σας εγγυάται μία ολοκληρωμένη ενημέρωση.

Καλή ανάγνωση!

Νέες θερμικές κάμερες για την Ήπειρο

«Φιλοδοξούμε σε μια καλύτερη συζήτηση και εξειδίκευση ανά περιοχή. Ξεκινήσαμε από την Ήπειρο, θα το συνεχίσουμε και σε όλη την Ελλάδα. Ο άμεσος διάλογος της..

«Φιλοδοξούμε σε μια καλύτερη συζήτηση και εξειδίκευση ανά περιοχή. Ξεκινήσαμε από την Ήπειρο, θα το συνεχίσουμε και σε όλη την Ελλάδα. Ο άμεσος διάλογος της πολιτικής ηγεσίας και των ανθρώπων που είναι καθημερινά στο δρόμο, είναι αυτό που θα δώσει τα καλύτερα εχέγγυα επιτυχίας σε αυτό το εγχείρημα», δήλωσε η Υπουργός Προστασίας του Πολίτη Όλγα Γεροβασίλη κατά την επίσκεψή της στα Ιωάννινα.

Η Όλγα Γεροβασίλη και ο Αρχηγός της Ελληνικής Αστυνομίας, Αντιστράτηγος Αριστείδης Ανδρικόπουλος επισκέφθηκαν τη Γενική Περιφερειακή Αστυνομική Διεύθυνση Ηπείρου και συνομίλησαν με το προσωπικό. Αναφέρθηκαν στο νέο σχέδιο “ΠΕΡΣΕΑΣ” για την εμφανή αστυνόμευση, που εφαρμόζεται εδώ και δύο μήνες. Σχέδιο, που ήδη έχει σημαντικά αποτελέσματα για την μείωση της μικροπαραβατικότητας.

Η Υπουργός ανέφερε ότι γίνεται αναλυτική καταγραφή των ζητημάτων παραβατικότητας ανά περιοχή προκειμένου να εκπονηθούν τα κατάλληλα σχέδια για την αντιμετώπισή της. Τόνισε δε, ότι η Αστυνομία εργάζεται μεθοδικά και έχει καταφέρει σημαντική μείωση της βαριάς εγκληματικότητας. Αναφερόμενη στα ζητήματα που απασχολούν την Ήπειρο, η Όλγα Γεροβασίλη σημείωσε ότι τα θέματα των ναρκωτικών αντιμετωπίζονται αποτελεσματικά, ενώ προανήγγειλε την διενέργεια διαγωνισμού για την προμήθεια θερμικών καμερών για την καλύτερη επιτήρηση των χερσαίων συνόρων.

«Ο οδοστρωτήρας της οικονομικής κρίσης και των μνημονιακών πολιτικών δεν ήταν δυνατόν να μην επηρεάσουν και την Αστυνομία τόσο σε αριθμό, όσο και σε υλικοτεχνικές υποδομές», σημείωσε η Υπουργός Προστασίας του Πολίτη και υπενθύμισε ότι επί υπουργίας Κυριάκου Μητσοτάκη στο υπουργείο Διοικητικής Μεταρρύθμισης καταργήθηκαν χιλιάδες οργανικές θέσεις στην ΕΛΑΣ. Θέσεις, που κατά τα επόμενα χρόνια ήταν αδύνατο να καλυφθούν λόγω των δημοσιονομικών περιορισμών. «Σταδιακά θα αποκαταστήσουμε τις αδικίες στην Αστυνομία και την Πυροσβεστική», δήλωσε η Όλγα Γεροβασίλη, προσθέτοντας ότι η χώρα ανακάμπτει και καταβάλλεται μια μεγάλη προσπάθεια με βήματα συνειδητά και μεθοδικά.

Η Υπουργός Προστασίας του Πολίτη είχε συναντήσεις με συνδικαλιστικούς με εκπροσώπους της Ένωσης Αξιωματικών Ηπείρου, της Ένωσης Αστυνομικών Υπαλλήλων Νομού Ιωαννίνων και του Συλλόγου Πολιτικού Προσωπικού Ελληνικής Αστυνομίας & Πυροσβεστικού Σώματος Ηπείρου – Κέρκυρας.

Επισκέφθηκε, επίσης, την Περιφερειακή Πυροσβεστική Διοίκηση Ηπείρου και τον 1ο Πυροσβεστικό Σταθμό Ιωαννίνων. Ξεναγήθηκε στις εγκαταστάσεις, ενημερώθηκε από τους Διοικητές των Υπηρεσιών και συνομίλησε με το προσωπικό. Στην επίσκεψη παραβρέθηκε και ο βουλευτής Ιωαννίνων του ΣΥΡΙΖΑ, Γιάννης Στέφος.

πηγή: www.epiruspost.gr

Κυβερνο-ληστείες σε τράπεζες στην Ανατολική Ευρώπη

Έξαρση παρουσιάζουν, αυτήν την περίοδο, τα κρούσματα κυβερνοληστειών σε χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη.

Έξαρση παρουσιάζουν, αυτήν την περίοδο, τα κρούσματα κυβερνοληστειών σε χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη. Μέχρι σήμερα, τουλάχιστον οκτώ τράπεζες στην περιοχή έχουν δεχτεί επίθεση με αυτόν τον τρόπο, με εκτιμώμενες απώλειες να ξεπερνούν τα δεκάδες εκατομμύρια δολάρια. Από το 2017 μέχρι και σήμερα, οι ειδικοί της Kaspersky Lab συμμετείχαν στην αντιμετώπιση περιστατικών που ακολούθησαν μια σειρά ψηφιακών ληστειών, με στόχο χρηματοπιστωτικούς οργανισμούς στην Ανατολική Ευρώπη. Σε όλες τις περιπτώσεις, το εταιρικό δίκτυο παραβιάστηκε μέσω μιας άγνωστης συσκευής που ελεγχόταν από τους επιτιθέμενους και η οποία είχε εισαχθεί σε ένα κτήριο της εταιρείας και είχε συνδεθεί με το δίκτυο.

“Κατά τη διάρκεια του τελευταίου ενάμιση χρόνου, παρατηρούμε ένα εντελώς νέο είδος επιθέσεων στις τράπεζες, πολύ εξελιγμένες και πολύπλοκες όσον αφορά στην ανίχνευση”, αναφέρει σε μελέτη της η εταιρεία. Όσον αφορά το πώς δρουν οι επιτήδειοι, σύμφωνα με την έρευνα, οι επιτιθέμενοι χρησιμοποιούν τρεις τύπους συσκευών: ένα φορητό υπολογιστή, ένα Raspberry Pi (μικρός υπολογιστής σε μέγεθος πιστωτικής κάρτας) ή ένα Bash Bunny (ένα ειδικά σχεδιασμένο εργαλείο για αυτοματοποίηση και πραγματοποίηση USB επιθέσεων), εξοπλισμένες με ένα GPRS ή LTE-modem, που επέτρεπαν στους εισβολείς να διεισδύσουν από απόσταση στο εταιρικό δίκτυο του χρηματοπιστωτικού οργανισμού.

Δράση
Όσον αφορά το πώς δρουν οι ψηφιακοί εγκληματίες, σύμφωνα με την έκθεση, “μόλις δημιουργήσουν τη σύνδεση, οι ψηφιακοί εγκληματίες προσπαθούν να αποκτήσουν πρόσβαση στους διαδικτυακούς servers, για να κλέψουν τα δεδομένα που χρειάζονταν για να εκτελέσουν το πρωτόκολλο απομακρυσμένης εργασίας (RDP) σε επιλεγμένο υπολογιστή και στη συνέχεια να αποσπάσουν χρήματα ή δεδομένα. Αυτή η fileless μέθοδος επίθεσης περιελάβανε τη χρήση εργαλείων απομακρυσμένης εκτέλεσης Impacket, winexesvc.exe ή psexec.exe. Στο τελευταίο στάδιο, οι επιτιθέμενοι χρησιμοποίησαν λογισμικό απομακρυσμένου ελέγχου για να διατηρήσουν πρόσβαση στο “μολυσμένο” υπολογιστή. Το σημείο εισόδου στο εταιρικό δίκτυο παρέμεινε άγνωστο για μεγάλο χρονικό διάστημα, καθώς θα μπορούσε να βρίσκεται σε οποιοδήποτε γραφείο σε οποιαδήποτε περιοχή. Αυτές οι άγνωστες συσκευές, που εισάγονται λαθραία και κρύβονται στο δίκτυο από τους εισβολείς, δεν μπορούσαν να βρεθούν εξ αποστάσεως. Επιπλέον, ο φορέας απειλής χρησιμοποίησε νόμιμες υπηρεσίες κοινής ωφέλειας, οι οποίες περιπλέκουν ακόμη περισσότερο την απόκριση περιστατικού”, δήλωσε ο Sergey Golovanov, ειδικός ασφαλείας στην Kaspersky Lab.

Συστάσεις
Για την προστασία τους από την ιδιαίτερη αυτή μορφή ψηφιακής ληστείας, η εταιρεία συμβουλεύει τα χρηματοπιστωτικά ιδρύματα να:

– Δίνουν ιδιαίτερη προσοχή στην παρακολούθηση των συνδεδεμένων συσκευών και στην πρόσβαση στο εταιρικό δίκτυο, για παράδειγμα χρησιμοποιώντας το Kaspersky Endpoint Security for business.

– Εξαλείψουν εντελώς τις τρύπες ασφάλειας, συμπεριλαμβανομένων εκείνων που αφορούν εσφαλμένες διαμορφώσεις δικτύου.

– Χρησιμοποιήσουν μια εξειδικευμένη λύση ενάντια σε προηγμένες απειλές που μπορούν να ανιχνεύσουν όλους τους τύπους ανωμαλιών και να ελέγξουν τις ύποπτες δραστηριότητες σε ένα δίκτυο σε βαθύτερο επίπεδο για να αποκαλύψουν, να αναγνωρίσουν και να ρίξουν φως σε περίπλοκες επιθέσεις.

sepe.gr

2ο κατάστημα ΚΑΥΚΑΣ στην Κύπρο

Η δυναμική ανάπτυξη της εταιρείας ΚΑΥΚΑΣ στην Κύπρο συνεχίζεται με νέο κατάστημα στη Λευκωσία, το οποίο άνοιξε τις πόρτες του στο ευρύ κοινό τη Δευτέρα 3 ΔεκεμβρίουΗ δυναμική ανάπτυξη της εταιρείας ΚΑΥΚΑΣ στην Κύπρο συνεχίζεται με νέο κατάστημα στη Λευκωσία, το οποίο άνοιξε τις πόρτες του στο ευρύ κοινό τη Δευτέρα 3 Δεκεμβρίου. Η κορυφαία ελληνική εταιρεία στο χώρο του ηλεκτρολογικού εξοπλισμού, φωτισμού, βιομηχανίας, ενεργειακών λύσεων και τεχνολογίας, εγκαινίασε το 2ο κατάστημα της στην περιοχή του Στροβόλου, αριθμώντας 2 καταστήματα στη χώρα και συνολικά 61 σε Ελλάδα και Κύπρο.

Το νέο κατάστημα της αλυσίδας, στεγάζεται σε υπερσύγχρονες εγκαταστάσεις συνολικής έκτασης 1100 τμ2 και παρέχει μαζί με τους συνεργάτες της – κατασκευαστές και εγκαταστάτες ηλεκτρολογικού υλικού – τεχνολογία και προϊόντα αιχμής που δίνουν αξιόπιστες λύσεις στις ανάγκες των καταναλωτών για λειτουργικότητα, εξοικονόμηση ενέργειας και ασφάλεια σε επαγγελματικά κτίρια και οικίες.

Ταυτόχρονα η εκτενής γκάμα καινοτόμων προϊόντων υψηλών προδιαγραφών της ΚΑΥΚΑΣ την καθιστά ως “ONE STOP SHOP”, παρέχοντας στους πελάτες της τη δυνατότητα κάλυψης πολλαπλών αναγκών ενώ το άρτια εκπαιδευμένο προσωπικό της δίνει την δυνατότητα στους πελάτες-συνεργάτες της να ζήσουν μια μοναδική αγοραστική εμπειρία.

Τα στοιχεία επικοινωνίας του καταστήματος είναι:
Διεύθυνση: Στροβόλου 257 – Στρόβολος, Λευκωσία 2051
Τηλέφωνο: 22 394870, Fax: 22 394871, e-mail: nicosia@kafkas.com.cy
Ωράριο Λειτουργίας: Δευτέρα-Παρασκευή 07:00-21:00 & Σάββατο 07:30-16:30

Δυναμικό παρόν της Dahua στην Security Essen 2018

Η Dahua Technology έδωσε βροντερό παρόν στην έκθεση Security Essen 2018 η οποία πραγματοποιήθηκε στο Essen της Γερμανίας από τις 25 μέχρι και τις 28 Σεπτεμβρίου. Η Security Essen 2018 αποτελεί μία από τις κορυφαίες εμπορικές εκθέσεις της Ευρώπης για την ασφάλεια και η Dahua παρουσίασε τις καινοτόμες τεχνολογίες της στους επαγγελματίες του κλάδου..Η Dahua Technology έδωσε βροντερό παρόν στην έκθεση Security Essen 2018 η οποία πραγματοποιήθηκε στο Essen της Γερμανίας από τις 25 μέχρι και τις 28 Σεπτεμβρίου. Η Security Essen 2018 αποτελεί μία από τις κορυφαίες εμπορικές εκθέσεις της Ευρώπης για την ασφάλεια και η Dahua παρουσίασε τις καινοτόμες τεχνολογίες της στους επαγγελματίες του κλάδου, συμπεριλαμβανομένης της προηγμένης τεχνολογίας της τεχνητής νοημοσύνης, του παγκοσμίου φήμης HDCVI 4.0, του cloud video, της πρωτοποριακής συμπίεσης H.265 +, αλλά και άλλες τεχνολογίες όπως το ePOE, το EoC κ.λπ.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.