Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 20236 materiałów na tej stronie
Zerowe zaufanie, anominizacja danych i elektroniczne podpisy
Świat biznesu stoi na progu coraz większych wyzwań. Kwestie związane z cyberbezpieczeństwem się komplikują. Dlatego jeśli prowadzisz firmę – musisz być w stanie mierzyć się z potencjalnymi zagrożeniami. Niejednokrotnie w tej kwestii bardzo mogą pomóc Ci startupy z całego świata.
Najczęstsze przyczyny awarii SSD
Dyski SSD, wchodząc na rynek, były reklamowane jako urządzenia niezawodne i odporne na usterki. Często na uzasadnienie tej tezy wskazywano brak części podatnych na awarie mechaniczne, jakie występują w przypadku dysków twardych. Ale życie szybko pokazało, że nie tylko mechanika się psuje. SSD-ki mają swoją ulubioną podat-ność i niemal wszystkie kończą żywot w ten sam sposób. Serwisy i firmy odzyskujące dane zwykle opisują tę usterkę jako awarię kontrolera, ale to nie kontroler się psuje.
Fałszywe oferty pracy to zmora internetu
Cyberprzestępcy chętnie i często wykorzystują portale internetowe – m.in. LinkedIna czy Facebooka – do oszustw związanych z ofertami pracy. Podszywają się pod rekruterów, firmy, a rzadziej potencjalnych kandydatów. To wszystko powoduje straty nawet do 2 miliardów dolarów rocznie. Jak działają fałszywe oferty pracy?
Ochrona sieci. Niedoceniany aspekt, który oszczędzi Ci wielu zmartwień
Coraz częściej słyszy się o kolejnych firmach, które padły ofiarami cyberprzestępców i utraciły dane lub musiały zapłacić okup, by finalnie ich nie utracić. Skąd ta plaga podatności na ataki? Aż kusi, aby pójść w rozważaniach w stronę najprostszego wytłumaczenia, jakim może być fakt, że cyberprzestępcy odkryli nowe technologie, pozwalające łamać zabezpieczenia i docierać do silnie strzeżonych danych.
Cyberataki w III kwartale 2023 roku
Cyberataki w III kwartale 2023 roku dotknęły zarówno podmioty publiczne, jak i sektor prywatny. Na liście ofiar m.in. szpitale, banki, komisje wyborcze, ministerstwa. Nie zabrakło także ataku phishingowego przeprowadzonego ze zhakowanego konta X (dawniej Twitter).
PATRONAT: Advanced Threat Summit 2023
Już od dekady, co roku AT Summit gromadzi kilkusetosobowe i fachowe grono przedstawicieli przedsiębiorstw, banków oraz instytucji finansowych i publicznych z całego świata. To będzie prawdziwy festiwal cyberbezpieczeństwa! Dołącz, aby poznać najnowsze trendy oraz nawiązać wartościowe kontakty!
październik 20236 materiałów na tej stronie
Dołącz do CBZC – STAŃ PO DOBREJ STRONIE
Masz pasję do technologii i chcesz pomagać w zapewnianiu bezpieczeństwa w cyberprzestrzeni? Służba w CBZC może być dla Ciebie idealnym wyborem.
W służbie bezpieczeństwa. Październik miesiącem cyberświadomości
W październiku, pod egidą Agencji Unii Europejskiej ds. Cyberbezpieczeństwa ENISA, cała Europa skupia się na promowaniu bezpieczeństwa w sieci. Polska, z inicjatywą prowadzoną przez Państwowy Instytut Badawczy NASK, nie pozostaje w tyle.W tym wydaniu przybliżamy czytelnikom temat inżynierii społecznej, jednego z najbardziej zdradliwych zagrożeń w cyberprzestrzeni. Współpracując z ekspertami i instytucjami, chcemy zwiększyć świadomość i przygotować Czytelników do stawienia czoła cyberzagrożeniom.
Jak minimalizować ryzyko włamań poprzez silne hasła i zarządzanie nimi?
Jedną ze strategicznych kwestii w zarządzaniu polityka bezpieczeństwa, są zasady związane z wykorzystaniem haseł dostępowych do różnych serwisów. Dane te są pierwszą linią obrony przed atakami cybernetycznymi, dlatego ich jakość ma kluczowe znaczenie. Słabe hasła są łatwe do złamania, co czyni je celem dla hakerów. Często ludzie wybierają proste hasła, łatwe do zapamiętania i używają ich wielokrotnie, otwierając tym samym drzwi cyberprzestępcom.
Muły finansowe – sposób na „pranie pieniędzy”
"Muły finansowe” (Money Mules) to osoby, które świadomie bądź nie, w pewnych przypadkach pomagają grupom przestępczym realizować proceder „prania” nielegalnych dochodów. Robią to przez udostępnianie swoich kont bankowych do otrzymywania i transferowania nielegalnych funduszy. Według naszych danych najbardziej narażeni na świadomy lub nieświadomy udział w tym procederze przestępczym są osoby, które niedawno przyjechały do danego kraju, ale też bezrobotni, studenci czy osoby mające problemy finansowe. Najbardziej narażeni są mężczyźni w wieku od 18-34 lat.
Wielkoskładnikowe uwierzytelnianie w świetle DORA i NIS 2
Na początku 2023 roku w życie weszły dwie nowe regulacje – DORA i NIS 2. Ich celem jest zwiększenie cyberodporności europejskich przedsiębiorstw. I choć przepisy nie podają konkretnych narzędzi, które organizacje powinny wdrożyć, by zwiększyć swoje bezpieczeństwo, można w nich znaleźć zapisy wskazujące na konieczność zastosowania mechanizmów silnego uwierzytelniania.
Karol Goliszewski: Szyfrowanie - cyberochrona czy cyberzagrożenie?
W wywiadzie z Karolem Goliszewskim z Grandmetric, zagłębiamy się w temat szyfrowanej transmisji danych, poznając jej zalety, zagrożenia oraz nowoczesne technologie stosowane do wykrywania potencjalnych zagrożeń. Jakie są najnowsze trendy w dziedzinie szyfrowania, jakie wyzwania niesie ze sobą zarządzanie własnym urządzeniem certyfikacji i jakie kroki organizacje powinny podjąć, by chronić swoje dane?