Wpisy oznaczone tagiem: "informacja"
Nowy rok szkolny i akademicki. Postaw na cyberbezpieczeństwo i perspektywiczną zawodową przyszłość
Jak wskazuje organizacja branżowa ISC2, rosnąca luka zawodowa w obszarze cyberbezpieczeństwa sprawia, że do zapewnienia potrzeb w tej dziedzinie potrzeba ok. 4 milionów dodatkowych specjalistów. Również w Polsce większość przedsiębiorstw boryka się z ich niedoborem.
Cyberszpiedzy nie odpuszczają Ukrainie i jej sojusznikom z NATO
Analitycy ESET odkryli kolejne próby cyberataków ze strony cyberszpiegowskiej grupy Gamaredon, głównie wymierzone w ukraińskie instytucje rządowe i wojskowe. W ciągu roku (okres listopad 2022-grudzień 2023) grupa przeprowadziła ataki na ponad 1 000 unikalnych urządzeń w Ukrainie. Atakowano głównie skrzynki mailowe, komunikatory oraz platformy instytucji. Wśród atakowanych krajów znalazła się m.in. Polska.
Korzystasz z aplikacji randkowych? Przestępcy czyhają na Twój błąd
Internet to miejsce, gdzie rozpoczyna się wiele relacji. Miesięcznie z aplikacji randkowych korzysta ok. 6 mln Polaków. Emocje, stan uniesienia, powodują, że czujność użytkowników zostaje osłabiona, a konsekwencje mogą okazać się przykre. Analitycy laboratorium antywirusowego ESET ostrzegają - zachowajmy ostrożność. Niebezpieczne może okazać się zarówno drobiazgowe uzupełnienie profili, jak i udostępnienie lokalizacji.
Rola szkoleń w cyberbezpieczeństwie - Podcast Cyber, Cyber…
Gościem Cypriana Gutkowskiego w studiu Fundacji Bezpieczna Cyberprzestrzeń był inżynier Stormshield, Aleksander Kostuch, aby porozmawiać o nowej platformie edukacyjnej - Akademii Stormshield. Dla kogo dokładnie jest ta platforma? Jakie korzyści przynosi jej użytkownikom? I co wyróżnia ją na tle innych narzędzi? Wszystkiego dowiecie się z rozmowy, zapraszamy do słuchania!
Podstępny atak phishingowy wykorzystuje zaawansowane narzędzie do wykradania danych, ostrzegają analitycy z firmy Barracuda
Analitycy zagrożeń Barracuda zaobserwowali pojawienie się zaawansowanych i podstępnych ataków phishingowych, których celem jest wykradanie niespotykanie szerokiego zakresu wrażliwych informacji.
Spełnij wymogi NIS2: jak wdrożyć MFA i chronić sieć firmową
Hakerzy uzyskują dostęp do ważnych dla firmy informacji zwykle poprzez kradzież lub przełamanie słabych haseł zabezpieczających. Firmy mogą jednak zapobiegać nieuprawnionemu dostępowi do danych czy to przez osoby niepowołane, czy też przez pracowników nieposiadających odpowiednich uprawnień, stosując uwierzytelnianie wieloskładnikowe.
Zrozumienie ruchu północ‑południe i wschód‑zachód oraz wartość dodana NDR w analizie sieci
W skomplikowanej dziedzinie architektur sieciowych kluczowym elementem jest zrozumienie obiegu danych, które ułatwiają komunikację między urządzeniami wewnętrznymi i zewnętrznymi. Przepływy te są zwykle klasyfikowane jako dwa główne typy: ruch północ-południe i wschód-zachód. Odgrywają one kluczową rolę w projektowaniu, zarządzaniu i bezpieczeństwie nowoczesnych sieci.
Firmy z Europy i Azji na celowniku nowej cyberprzestępczej grupy. Zagrożenie także polskich podmiotów
Analitycy ESET odkryli aktywność grupy CosmicBeetle, która stworzyła nowe złośliwe oprogramowanie typu ransomware - ScRansom i wykorzystywała je do wyłudzania okupu od małych i średnich firm w Europie (także w Polsce) oraz Azji. Grupa działała prawdopodobnie w powiązaniu z innymi grupami cyberprzestępców specjalizującymi się w ransomware.
Oszuści mogą wyczyścić Twoje konto. Zaczyna się od SMS‑a
Uwaga na nowy typ oszustwa. Cyberprzestępcy podszywają się pod bank i w przebiegły sposób, m. in. dzięki technologii NFC przejmują dostęp do konta lub wypłacają środki, jak w Czechach gdzie ofiary traciły po kilka tysięcy euro! Eksperci przestrzegają przed podejrzanymi wiadomościami lub telefonami, które inicjują próbę oszustwa.
Cyberportret polskiego biznesu - raczej w ciemnych barwach?
Już co piąty polski pracownik padł ofiarą cyberataku w miejscu pracy, a aż 72% przyznaje, że doświadczyło incydentu cyberbezpieczeństwa na służbowym sprzęcie. Cyberataki stają się stałym elementem naszej rzeczywistości, nie tylko w życiu prywatnym, ale i zawodowym - wynika z raportu ”Cyberportret polskiego biznesu” przygotowanego przez ESET i DAGMA Bezpieczeństwo IT. Badanie przeprowadzono zarówno wśród pracowników , jak i osób zajmujących się cyberbezpieczeństwem w firmach, co pozwala na zidentyfikowanie kluczowych różnic między deklarowanym i rzeczywiście istniejącym poziomem świadomości i zabezpieczeń.
Biometria behawioralna, autonomiczne systemy bezpieczeństwa - jak AI pomoże firmom w walce z cyberzagrożeniami?
Sztuczna inteligencja (AI) wspiera dziś działania cyberprzestępców na różne sposoby. Sprawia, że każdy atak staje się tańszy, skuteczniejszy i szybszy. Dobra wiadomość jest taka, że branża bezpieczeństwa ma również dostęp do możliwości AI, a rozwiązania oparte na tej technologii są dostępne od lat. W jaki sposób sztuczna inteligencja będzie wspierać zespoły bezpieczeństwa w najbliższej przyszłości?
Czy istnieje RODO w mediach społecznościowych?
Z platform społecznościowych korzysta prawie każdy z nas. Facebook, Instagram, Tik Tok, YouTube czy LinkedIn to jedne z najbardziej popularnych portali tego typu. Wedle najnowszych danych aktywnych użytkowników jest aż 3,8 miliarda, czyli 49% populacji. Niestety, niewielu użytkowników pamięta o kwestii przekazywania danych osobowych. Co się z nimi dzieje? Czy platformy społecznościowe powinny przestrzegać RODO i jak w praktyce to funkcjonuje?
Jakie kroki podjąć, by uniknąć awarii podobnych do incydentu CrowdStrike
"Niebieski Ekran Śmierci" (BSOD), czyli pokłosie błędu w oprogramowaniu CrowdStrike pojawił się - wedle szacunków - na ekranach ok. 8,5 mln urządzeń na całym świecie. Lotnictwo, bankowość czy ochrona zdrowia - problemy dotknęły blisko 60 proc. firm z listy Fortune 500 prowadzących działalność w wielu kluczowych branżach.
NOWOŚĆ! Fabularne szkolenie e‑learningowe z cyberbezpieczeństwa
Zadbaj o bezpieczeństwo firmy dzięki nowoczesnemu podejściu do edukacji swoich pracowników w obszarze cyberbezpieczeństwa.
Uważaj na oszustów! Numer telefonu cenniejszy niż myślisz
Kradzieże danych kart płatniczych czy kredytowych, fałszywe linki w zakupach online na różnych platformach, próby phishingu za pomocą maili czy aplikacji społecznościowych, to jedne z popularniejszych sposobów oszustw. Cyberprzestępcy stawiają jednak na coraz bardziej kreatywne sposoby, m. in. oparte o wykorzystanie zdobytych przez siebie numerów telefonów. Być może nawet Twojego drogi czytelniku. Niestety, pomocna w tych mechanizmach jest również sztuczna inteligencja. Jakie sytuacje powinny wzbudzić naszą czujność?
Używasz Chata GPT w pracy? Możesz stać się ofiarą oszustów
Cyfrowa transformacja przedsiębiorstw coraz częściej opiera się na sztucznej inteligencji. Przykładowo w branży programowania w ciągu dwóch lat 85% osób będzie korzystać z generatywnej AI. Szerokie stosowanie AI w biznesie to także szansa dla cyberprzestępców - alarmują analitycy ESET, którzy w II połowie 2023 r. zablokowali 650 000 prób oszustw za pośrednictwem złośliwych domen, używających nazwy Chat GPT lub podobnego tekstu, sugerującego powiązanie z najpopularniejszym narzędziem AI.
Ransomware bije kolejne rekordy. Światowy gigant zapłacił 75 mln dolarów okupu
Cyberprzestępcy z Dark Angels uzyskali 75 mln dolarów okupu za wykradzione dane z jednego z 50 największych przedsiębiorstw świata. Jest to najwyższa tego typu kwota w historii - podał branżowy serwis bleepingcomputer.com. W 2023 roku suma płatności okupów po działaniach ransomware przekroczyła miliard dolarów!
SIM SWAP - to oszustwo pozwala przestępcom przejmować miliony złotych
SIM SWAP to rodzaj oszustwa polegający na pozyskaniu duplikatu karty SIM ofiary, dzięki czemu oszuści zyskują możliwość wykonywania połączeń oraz wysyłania i odbierania SMS. To bardzo niebezpieczne w przypadku uwierzytelnień dwuskładnikowych, do których chętnie wykorzystujemy właśnie SMS. Eksperci apelują o ostrożność, gdyż w ostatnim czasie w Polsce rozbito zorganizowaną grupę przestępczą wykorzystującą do swoich celów m. in. ten mechanizm. Skala strat ofiar to 18 mln zł, a udaremniono próby oszustw na kolejne 26 mln zł!
Breachforums: Decepcja czy rozczarowanie?
Od początku roku władze przeprowadziły wiele zakrojonych na szeroką skalę operacji przeciwko cyberprzestępczości. Niezależnie od tego, czy chodzi o operację Cronos przeciwko grupie cyberprzestępczej Lockbit, czy ostatnią operację Endgame wymierzoną w dostawców i operatorów botnetów, wydarzenia te trafiły na pierwsze strony gazet.
42% ataków e‑mailowych wymierzonych w większe firmy wykorzystuje phishing lateralny - wynika z raportu Barracuda
Nowy raport Barracuda Threat Spotlight pokazuje, że organizacje liczące kilka tysięcy pracowników lub więcej są najbardziej narażone na phishing lateralny. Polega on na tym, że ataki są wysyłane na skrzynki pocztowe w całej organizacji z już przejętego wewnętrznego konta. Phishing lateralny stanowi nieco mniej niż połowę (42%) ukierunkowanych zagrożeń e-mailowych wymierzonych w organizacje zatrudniające 2 000 lub więcej pracowników, ale zaledwie 2% ataków na firmy zatrudniające do 100 pracowników.