Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 202312 materiałów na tej stronie
Potencjał i rola sektora prywatnego w systemie bezpieczeństwa narodowego. 24. Konferencja Branży Ochrony
Technologie służące narodowemu bezpieczeństwu, współpraca z mieszkańcami i partycypacja społeczna w tworzeniu bezpiecznych przestrzeni, bezpieczeństwo społeczności, organizacja cyberbezpieczeństwa, praca zdalna w branży ochrony oraz potencjał i rola sektora prywatnego w systemie bezpieczeństwa narodowego w obecnej sytuacji geopolitycznej to tylko kilka wybranych tematów, które poruszono podczas 24. Konferencji Branży Ochrony, która odbyła się 28 — 29 września 2023 w Jachrance.
Bezpieczne zakupy online. Jak edukować klientów w okresie Black Friday
Black Friday to okres wzmożonych zakupów on-line, ale także czas, gdy oszuści są bardziejrnaktywni. Edukacja klientów jest kluczem dornzapewnienia bezpiecznych transakcji. Jak właściciele e-sklepów mogą pomóc swoim klientomrnw bezpiecznym dokonywaniu zakupów?
Dlaczego testy socjotechniczne są tak ważne?
Ataki socjotechniczne, bazujące na manipulacji i eksploatacji ludzkich emocji oraz decyzji, zyskują na znaczeniu. Socjotechnika, choć znana od dawna, w nowoczesnej, cyfrowej rzeczywistości powoduje nieproporcjonalnie duże szkody. Statystyki mówią za siebie. Zgodnie z danymi raportu CERT Polska z 2022 roku, phishing był najczęściej zgłaszanym rodzajem incydentu. Z informacji Safetica wynika, że aż 80% firm traci dane w wyniku błędów pracowników lub ich świadomego działania Zaawansowany rozwój sztucznej inteligencji, nie wróży nic dobrego, a ataki będą coraz bardziej wyrafinowane.
Dwa lata na froncie walki z cyberprzestępczością
Centralne Biuro Zwalczania Cyberprzestępczości od dwóch lat stanowi pierwszą linię obrony przed cyberzagrożeniami w Polsce. W wywiadzie z komendantem CBZC, nadinsp. Adam Cieślak, pytamy o sukcesy, wyzwania i ambicje tej nowej jednostki policji, której misją jest chronić Polaków w dynamicznie rozwijającym się wirtualnym świecie.
Ustawianie przetargów – wykrywanie i zapobieganie
Proces udzielania zamówień niejednokrotnie bywa areną podejrzanych praktyk, ofiarą których padają przedsiębiorstwa ogłaszające przetargi. Oferenci, chcąc zdobyć upragniony kontrakt, nie zawsze skupiają się na przygotowaniu najlepszej oferty. Często zamiast tego szukają nieuczciwych dróg na skróty.
Gradacja zabezpieczeń. Co i kiedy ma sens?
Lata praktyki w zabezpieczaniu łańcucha dostaw pozwalają dokonać nieoczywistych, a jednocześnie optymalnych wyborów. Znam sytuacje, w których już samo umieszczenie najprostszych plomb zabezpieczających w widocznym miejscu, stanowiło wystarczającą barierę dla prób naruszenia. Dlatego też właściwe rozpoznanie potrzeb klienta i dokonanie audytu zabezpieczenia łańcucha dostaw z udziałem doświadczonego partnera pozwalają świadomie przeanalizować realne wyzwania i dobrać właściwe dla firmy rozwiązania.
Zabezpieczanie aplikacji to więcej niż technologia. Wywiad z Adrianem Sroką
Architekt bezpieczeństwa oraz konsultant IT, Adrian Sroka, w rozmowie z redakcją “Security Magazine” wyjaśnia, jak odpowiednie projektowanie aplikacji i świadomość użytkowników są kluczowe dla zapewnienia ich bezpieczeństwa, kiedy zagrożeń cyfrowych jest coraz więcej.
Zerowe zaufanie, anominizacja danych i elektroniczne podpisy
Świat biznesu stoi na progu coraz większych wyzwań. Kwestie związane z cyberbezpieczeństwem się komplikują. Dlatego jeśli prowadzisz firmę – musisz być w stanie mierzyć się z potencjalnymi zagrożeniami. Niejednokrotnie w tej kwestii bardzo mogą pomóc Ci startupy z całego świata.
Najczęstsze przyczyny awarii SSD
Dyski SSD, wchodząc na rynek, były reklamowane jako urządzenia niezawodne i odporne na usterki. Często na uzasadnienie tej tezy wskazywano brak części podatnych na awarie mechaniczne, jakie występują w przypadku dysków twardych. Ale życie szybko pokazało, że nie tylko mechanika się psuje. SSD-ki mają swoją ulubioną podat-ność i niemal wszystkie kończą żywot w ten sam sposób. Serwisy i firmy odzyskujące dane zwykle opisują tę usterkę jako awarię kontrolera, ale to nie kontroler się psuje.
Fałszywe oferty pracy to zmora internetu
Cyberprzestępcy chętnie i często wykorzystują portale internetowe – m.in. LinkedIna czy Facebooka – do oszustw związanych z ofertami pracy. Podszywają się pod rekruterów, firmy, a rzadziej potencjalnych kandydatów. To wszystko powoduje straty nawet do 2 miliardów dolarów rocznie. Jak działają fałszywe oferty pracy?
Ochrona sieci. Niedoceniany aspekt, który oszczędzi Ci wielu zmartwień
Coraz częściej słyszy się o kolejnych firmach, które padły ofiarami cyberprzestępców i utraciły dane lub musiały zapłacić okup, by finalnie ich nie utracić. Skąd ta plaga podatności na ataki? Aż kusi, aby pójść w rozważaniach w stronę najprostszego wytłumaczenia, jakim może być fakt, że cyberprzestępcy odkryli nowe technologie, pozwalające łamać zabezpieczenia i docierać do silnie strzeżonych danych.
Cyberataki w III kwartale 2023 roku
Cyberataki w III kwartale 2023 roku dotknęły zarówno podmioty publiczne, jak i sektor prywatny. Na liście ofiar m.in. szpitale, banki, komisje wyborcze, ministerstwa. Nie zabrakło także ataku phishingowego przeprowadzonego ze zhakowanego konta X (dawniej Twitter).