Działy IT nieświadome cryptominerowego zagrożenia
W 2018 roku cryptominery zaraziły ponad 10 razy więcej organizacji niż ransomware, jednak wciąż nie są doceniane przez firmy jako potencjalne zagrożenie. To główny wniosek płynący z analizy drugiej części Raportu Bezpieczeństwa, stworzonego przez specjalistów od cyberzagrożeń.
Badacze z Check Point Research prezentują znaczny wzrost zaawansowanych ataków zaprojektowanych w sposób niewidoczny dla firmowych działów ds. bezpieczeństwa. Pokazują również rodzaje cyberataków, które specjaliści od zabezpieczeń uznają za największe zagrożenia dla organizacji, w których pracują…
Więcej dowiesz się u źródła >Digital Revolution – e-tożsamość
Dziś powracamy do naszego cyklu opowiadającego o tym, jak technologia zmienia naszą rzeczywistość. W tym odcinku zajmiemy się tematem e-tożsamości.
Jak zapewne zauważyliście, często w tekstach z tej serii prosimy o komentarze ekspertów. Najczęściej są to dość krótkie opinie. Tym razem poproszeni przez nas o wypowiedzi panowie Jakub Zarembiński i Tomasz Michalski, obaj z firmy Sygnet, opowiedzieli nam o omawianej kwestii tak obszernie, że oddajemy im niemal całkowicie głos…
Więcej dowiesz się u źródła >Cyberataki na małe i średni przedsiębiorstwa – nie daj się nabrać
Ostatnie doświadczenia pokazują, że obszar cyberzagrożeń ewoluuje. Znaczącym trendem, z którym mamy ostatnio do czynienia, jest przeniesienie środka zainteresowania cyberprzestępców z dużych organizacji na firmy należące do sektora małych i średnich przedsiębiorstw.
Z punktu widzenia polskiego rynku bardzo wyraźny staje się wzrost liczby odnotowywanych ataków, który rok do roku wynosi ok. 40 proc…
Więcej dowiesz się u źródła >Cyberprzestępcy nastawieni na jakość. Ilość ataków traci na znaczeniu
Raport firmy specjalizującej się w cyberbezpieczeństwie, dotyczący ataków DDoS w IV kwartale 2018 r., wskazuje na spadek łącznej liczby ataków tego typu o 13% w porównaniu ze statystykami dla poprzedniego roku. Jednocześnie wzrasta czas trwania ataków, co sugeruje, że cyberprzestępcy porzucają mechanizmy podstawowe i zwracają się w kierunku bardziej wyrafinowanych technik.
Niski koszt usług polegających na wynajmie ataku DDoS sprawia, że stanowią one jedną z ”cyberbroni” dla nieuczciwej konkurencji lub trolli internetowych. Zagrożenie to dotyka firmy niezależnie od ich rozmiaru czy branży, powodując straty z tytułu przychodów oraz problemy wizerunkowe – w przypadku gdy legalni użytkownicy oraz klienci nie mogą uzyskać dostępu do zasobów online firmy…
Więcej dowiesz się u źródła >Apple wprowadza iOS 12.1.4 naprawiający błąd w grupowym FaceTime
Poważny błąd, który pozwalał rozmówcom FaceTime podsłuchiwać innych przed odebraniem połączenia został naprawiony.
Przerażający błąd grupowego FaceTime pozwalający na podsłuchanie rozmowy przed jej odebraniem został naprawiony…
Więcej dowiesz się u źródła >Płacą 560 000 PLN za zhackowanie elektronicznych wyborów (Public Intrusion Test)
To nie żarty, Szwajcaria właśnie odpala program publicznego hackowania e-wyborów. Pula nagród to 150 000 franków szwajcarskich. W zakresie są w pełni działające, testowe wybory: https://pit.evoting-test.ch/ – w dokładnie takiej konfiguracji jak planowana wersja produkcyjna.
Cieszy również otwartość podejścia – dostępne są kody źródłowe, a wyniki swoich ataków będzie można opublikować…
Więcej dowiesz się u źródła >Wyciągnął dane hackerów z serwisu dla hackerów. Nagroda: $20 000
W złożonych systemach dość trudno zadbać o stosowną kontrolę dostępu do danych (bardziej po ludzku – o implementację uprawnień). Taki problem wydarzył się niedawno w serwisie hackerone:
Więcej dowiesz się u źródła >Confidential data of users and limited metadata of programs and reports accessible via GraphQL…
EFF ma plan zaszyfrowania całego internetu
Electronic Frontier Foundation postawiło sobie za cel zaszyfrowanie całego ruchu sieciowego. W jaki sposób chce to zrobić?
Szyfrowanie jest jedną z najlepszych technologii chroniących przed hakerami, scammerami oraz szpiegowaniem przez władze. Internet jest w fazie powszechnego przechodzenia z mało bezpiecznego protkołu HTTP na HTTPS, który zapewnia szyfrowaną komunikację pomiędzy przeglądarką a stroną internetową. Kilka organizacji robi wszystko, aby wzmocnić szyfrowanie internetu. Działają w ramach Electronic Frontier Foundation (EFF). Dr. Jeremy Gillula, dyrektor techniczny EFF, mówi: „Dziesięć lat temu nie było szyfrowania w sieci”…
Więcej dowiesz się u źródła >