Nie wszystkie metody 2FA są sobie równe – zobacz, jak można je atakować
Posiadanie dwuskładnikowego uwierzytelnienia w dowolnej formie, nawet kodów SMS, jest dużo lepsze niż jego brak. Warto jednak zdawać sobie sprawę, że metody 2FA takie jak kody SMS czy kod z aplikacji są podatne na phishing. Jak? Zobacz na żywo.
Od lat cała branża bezpieczeństwa powtarza, że standardem zabezpieczeń kont jest wieloskładnikowe uwierzytelnienie. Trudno się z tym nie zgodzić – dodatkowy element w postaci kodu, potwierdzenia, certyfikatu czy klucza sprzętowego znacząco podnosi poprzeczkę, którą musi pokonać włamywacz…
Więcej dowiesz się u źródła >Ransomware zagraża ochronie zdrowia
W tym roku aż 91% placówek ochrony zdrowia zostało zaatakowanych przez ransomware – wynika z Data Protecion Trends Raport 2023 firmy Veeam. W 2022 roku odsetek ten wynosił 76%. Ten wzrost powinien niepokoić. Utrata wrażliwych danych może sparaliżować działalność placówek medycznych i stanowić zagrożenie dla zdrowia pacjentów.
Placówki ochrony zdrowia gromadzą coraz więcej danych związanych z pacjentami, ich historią leczenia oraz prowadzeniem badań naukowych…
Więcej dowiesz się u źródła >Ataki ransomware pozostają nadal numerem 1
Najczęściej przeprowadzanym atakiem na duże i średnie firmy są incydenty ransomware – wynika z danych „Acronis Mid-Year Cyberthreats Report 2023”. Poprzedzały je kampanie phishingowe – liczba fałszywych wiadomości w I poł. 2023 r. wzrosła aż o 464% w porównaniu z analogicznym okresem zeszłego roku.
Ransomware króluje wśród cyberataków – wynika z raportu Acronis. Na celowniku są przede wszystkim duże i średnie firmy, ale problem nie omija też administracji, służby zdrowia i innych instytucji publicznych…
Więcej dowiesz się u źródła >Przestępcy podszywają się pod znany menedżer haseł
Fałszywy instalator menedżera haseł Keepass był (a może ciągle jest?) rozprowadzany poprzez złośliwe reklamy pojawiające się w Google. To dobry moment by przypomnieć, że trzeba trochę uważać nawet przy wdrażaniu dobrych praktyk bezpieczeństwa.
Menedżery haseł to jedno z podstawowych narzędzi zabezpieczających, a program Keepass należy do jednego z bardziej rozpoznawalnych menedżerów. Niestety firma Malwarebytes wczoraj zauważyła, że po wpisaniu do Google frazy “keepass” można było zobaczyć taką oto reklamę…
Więcej dowiesz się u źródła >Uwaga – WinRAR może być niebezpieczny. Podpowiadamy, co zrobić
Popularny program do archiwizacji WinRAR jest dla wielu osób jednym z podstawowych narzędzi, które instalują w systemie. Jak jednak alarmują specjaliści Google’a, ma on poważną podatność, która może posłużyć cyberprzestępcom do wstrzyknięcia złośliwego kodu. Co robić, aby się zabezpieczyć?
Czy jest ktoś, kto nigdy nie korzystał z tego archiwizera? Pojawił się on na rynku w 1993 roku, a obecnie szacuje się liczbę jego użytkowników na ponad 500 milionów…
Więcej dowiesz się u źródła >Uwaga, dwa krytyczne exploity na urządzenia Cisco. IOS XE / konsola webowa. Trwa aktywna exploitacja. CVE-2023-20198 / CVE-2023-20273
Sporo detali podrzuciła nam ekipa Talos, a chodzi o luki: CVE-2023-20198 oraz CVE-2023-20273.
W skrócie, można startując zupełnie od zera (wystarczy anonimowy dostęp do panelu webowego urządzenia) uzyskać dostęp do pełnych uprawnień (root) na urządzeniu…
Więcej dowiesz się u źródła >
Google twierdzi, że odparło największy atak DDoS w historii
Google na swoim blogu podzieliło się bardzo interesującymi informacjami. Mieli odeprzeć największy atak typu DDoS w historii. Jego skala w piku szacowana jest na 398 milionów RPS (requests per second). Robi wrażenie, prawda?
Google poinformowało na swoim blogu o ostatnio przeprowadzonym ataku DDoS na swoją infrastrukturę. Sprawa jest o tyle interesująca, że zeszłoroczny, największy atak tego typu na infrastrukturę Google miał być największym atakiem w historii…
Więcej dowiesz się u źródła >