Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
październik 202312 materiałów na tej stronie
Dołącz do CBZC – STAŃ PO DOBREJ STRONIE
Masz pasję do technologii i chcesz pomagać w zapewnianiu bezpieczeństwa w cyberprzestrzeni? Służba w CBZC może być dla Ciebie idealnym wyborem.
W służbie bezpieczeństwa. Październik miesiącem cyberświadomości
W październiku, pod egidą Agencji Unii Europejskiej ds. Cyberbezpieczeństwa ENISA, cała Europa skupia się na promowaniu bezpieczeństwa w sieci. Polska, z inicjatywą prowadzoną przez Państwowy Instytut Badawczy NASK, nie pozostaje w tyle.W tym wydaniu przybliżamy czytelnikom temat inżynierii społecznej, jednego z najbardziej zdradliwych zagrożeń w cyberprzestrzeni. Współpracując z ekspertami i instytucjami, chcemy zwiększyć świadomość i przygotować Czytelników do stawienia czoła cyberzagrożeniom.
Jak minimalizować ryzyko włamań poprzez silne hasła i zarządzanie nimi?
Jedną ze strategicznych kwestii w zarządzaniu polityka bezpieczeństwa, są zasady związane z wykorzystaniem haseł dostępowych do różnych serwisów. Dane te są pierwszą linią obrony przed atakami cybernetycznymi, dlatego ich jakość ma kluczowe znaczenie. Słabe hasła są łatwe do złamania, co czyni je celem dla hakerów. Często ludzie wybierają proste hasła, łatwe do zapamiętania i używają ich wielokrotnie, otwierając tym samym drzwi cyberprzestępcom.
Muły finansowe – sposób na „pranie pieniędzy”
"Muły finansowe” (Money Mules) to osoby, które świadomie bądź nie, w pewnych przypadkach pomagają grupom przestępczym realizować proceder „prania” nielegalnych dochodów. Robią to przez udostępnianie swoich kont bankowych do otrzymywania i transferowania nielegalnych funduszy. Według naszych danych najbardziej narażeni na świadomy lub nieświadomy udział w tym procederze przestępczym są osoby, które niedawno przyjechały do danego kraju, ale też bezrobotni, studenci czy osoby mające problemy finansowe. Najbardziej narażeni są mężczyźni w wieku od 18-34 lat.
Wielkoskładnikowe uwierzytelnianie w świetle DORA i NIS 2
Na początku 2023 roku w życie weszły dwie nowe regulacje – DORA i NIS 2. Ich celem jest zwiększenie cyberodporności europejskich przedsiębiorstw. I choć przepisy nie podają konkretnych narzędzi, które organizacje powinny wdrożyć, by zwiększyć swoje bezpieczeństwo, można w nich znaleźć zapisy wskazujące na konieczność zastosowania mechanizmów silnego uwierzytelniania.
Karol Goliszewski: Szyfrowanie - cyberochrona czy cyberzagrożenie?
W wywiadzie z Karolem Goliszewskim z Grandmetric, zagłębiamy się w temat szyfrowanej transmisji danych, poznając jej zalety, zagrożenia oraz nowoczesne technologie stosowane do wykrywania potencjalnych zagrożeń. Jakie są najnowsze trendy w dziedzinie szyfrowania, jakie wyzwania niesie ze sobą zarządzanie własnym urządzeniem certyfikacji i jakie kroki organizacje powinny podjąć, by chronić swoje dane?
Przepis na atak phishingowy - krok po kroku
Ataki phishingowe z każdym rokiem stają się popularniejsze i niestety ich skuteczność też wzrasta. Efektywna obrona przed nimi nie polega jedynie na przestrzeganiu wyuczonych zasad. Ciągła edukacja pracowników i zaznajamianie ich z regułami takimi jak: nie klikajmy w linki, sprawdzajmy, kto jest prawdziwym nadawcą, bądźmy uważni na treść wiadomości, jest istotna. Jednak nie wystarczy, żeby całkowicie zniwelować ryzyko związane z tym zagrożeniem.
Największe ataki phishingowe w historii
Ataki phishingowe z każdym rokiem stają się popularniejsze i niestety ich skuteczność też wzrasta. Efektywna obrona przed nimi nie polega jedynie na przestrzeganiu wyuczonych zasad. Ciągła edukacja pracowników i zaznajamianie ich z regułami takimi jak: nie klikajmy w linki, sprawdzajmy, kto jest prawdziwym nadawcą, bądźmy uważni na treść wiadomości, jest istotna. Jednak nie wystarczy, żeby całkowicie zniwelować ryzyko związane z tym zagrożeniem.
Atak phishingowy z perspektywy ofiary. Jak działają firmy? To zależy…
Z raportu CERT Polska wynika, że phishing stanowił aż 64 proc. wszystkich incydentów bezpieczeństwa obsłużonych w 2022 r. Ta liczba nie zaskakuje. Cyberprzestępcy wspierani przez sztuczną inteligencję wysyłają wiadomości phishingowe na szeroką skalę. Nie każda firma potrafi się przed nimi ochronić. Co dzieje się w przedsiębiorst-wie atakowanym za pomocą phishingu?
Ransomware i MŚP – skuteczne strategie obronne przed cyberporwaniami
W 2022 roku 73% organizacji doświadczyło skutecznego ataku ransomware, a 38% zostało zaatakowanych więcej niż jeden raz, wynika z raportu Barracuda Networks. Aż 42% ofiar trzech lub więcej ataków ransomware zapłaciło okup, aby przywrócić zaszyfrowane dane. 69% incydentów ransomware zaczęło się od phishingowej wiadomości e-mail. Jak widać, ransomware jest realnym zagrożeniem dla firm.
Te startupy pomogą Ci w przypadku ataków phishingowych
Ataki phishingowe są jednymi z najczęstszych cyberzagrożeń na świecie. A na domiar złego rozwój sztucznej inteligencji będzie tylko rozwijać tę niechlubną gałąź. Na szczęście na rynku pojawia się coraz więcej rozwiązań dostarczanych przez startupy, które pozwalają przeciwdziałać phishingowi.
Jak oszuści wykorzystują LinkedIn do cyberataków?
Globalizacja i nagły rozwój cyfryzacji, który nastąpił po pandemii Covid-19 spowodował, że coraz więcej przedsiębiorstw chętnie korzysta z mediów społecznościowych o profilu czysto biznesowym. Najlepszym tego przykładem jest LinkedIn, który w 2023 roku zrzesza już ponad 900 milionów użytkowników z 200 krajów. W samej Polsce z tego medium korzysta ponad 5 milionów pracowników, pracodawców i freelancerów.