Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Security Magazine 10(19) 2023

październik 2023

Październik to miesiąc, w którym cała Europa skupia się na promowaniu bezpieczeństwa w sieci. Dzięki inicjatywie ENISA, mamy okazję zwiększyć naszą świadomość i wymienić się dobrymi praktykami w zakresie cyberbezpieczeństwa. Właśnie dlatego październikowe wydanie "Security Magazine" jest tak ważne — to kompendium wiedzy, które każdy z nas powinien przeczytać.

Opublikowano
Numer
10(19) 2023
Artykuły
15
Autorzy
13

Spis treści

  1. Jak zewnętrzni specjaliści mogą pomóc w zabezpieczeniu Twojego biznesu?

    Cyberzagrożenia są dziś codziennością. Nie wystarczy mieć tylko narzędzi do zabezpieczenia posiadanej infrastruktury. Kluczową rolę w tym wypadku odgrywają eksperci, którzy je obsługują. Wybór zewnętrznej firmy specjalizującej się w cyberbezpieczeństwie może pozytywnie wpłynąć na bezpieczeństwo, a także pozwoli zaoszczędzić środki na rozwój Twojej organizacji.

  2. Monitoring bezpieczeństwa. Własny zespół czy outsourcing?

    Temat phishingu jest niezwykle ważny, ponieważ tego typu atak jest jednakowo groźny dla osób prywatnych, jak organizacji i to bez względu na ich wielkość. O ile użytkownicy indywidualni nie mogą liczyć na wsparcie zewnętrznych ekspertów, którzy monitorują ich urządzenia, to organizacje jak najbardziej mogą z takiego wsparcia skorzystać. Mowa o monitoringu sieci i infrastruktury IT, który kryje się pod nazwą SOC, czyli Security Operations Center.

  3. Jak chronić konta firmowe przed wyłudzeniami? Facebook, X i TikTok

    Social media to ważny element promowania marek w sieci. Korzystanie z nich niesie jednak sporo zagrożeń, które w konsekwencji prowadzą do utraty pieniędzy oraz zaufania do danej firmy. Jednym z popularnych cyberataków w social mediach jest phishing. Na czym on polega w kontekście mediów społecznościowych? Jak chronić przed nim konta firmowe na Facebooku, X i TikToku?

    • Redakcja

      Redaktorzy Security Magazine

  4. Jak oszuści wykorzystują LinkedIn do cyberataków?

    Globalizacja i nagły rozwój cyfryzacji, który nastąpił po pandemii Covid-19 spowodował, że coraz więcej przedsiębiorstw chętnie korzysta z mediów społecznościowych o profilu czysto biznesowym. Najlepszym tego przykładem jest LinkedIn, który w 2023 roku zrzesza już ponad 900 milionów użytkowników z 200 krajów. W samej Polsce z tego medium korzysta ponad 5 milionów pracowników, pracodawców i freelancerów.

  5. Te startupy pomogą Ci w przypadku ataków phishingowych

    Ataki phishingowe są jednymi z najczęstszych cyberzagrożeń na świecie. A na domiar złego rozwój sztucznej inteligencji będzie tylko rozwijać tę niechlubną gałąź. Na szczęście na rynku pojawia się coraz więcej rozwiązań dostarczanych przez startupy, które pozwalają przeciwdziałać phishingowi.

    • Redakcja

      Redaktorzy Security Magazine

  6. Ransomware i MŚP – skuteczne strategie obronne przed cyberporwaniami

    W 2022 roku 73% organizacji doświadczyło skutecznego ataku ransomware, a 38% zostało zaatakowanych więcej niż jeden raz, wynika z raportu Barracuda Networks. Aż 42% ofiar trzech lub więcej ataków ransomware zapłaciło okup, aby przywrócić zaszyfrowane dane. 69% incydentów ransomware zaczęło się od phishingowej wiadomości e-mail. Jak widać, ransomware jest realnym zagrożeniem dla firm.

  7. Atak phishingowy z perspektywy ofiary. Jak działają firmy? To zależy…

    Z raportu CERT Polska wynika, że phishing stanowił aż 64 proc. wszystkich incydentów bezpieczeństwa obsłużonych w 2022 r. Ta liczba nie zaskakuje. Cyberprzestępcy wspierani przez sztuczną inteligencję wysyłają wiadomości phishingowe na szeroką skalę. Nie każda firma potrafi się przed nimi ochronić. Co dzieje się w przedsiębiorst-wie atakowanym za pomocą phishingu?

    • Michał Kudela

      PAM Team Leader

    • Karol Wodzicki

      CISSP, Senior Security Architect

  8. Największe ataki phishingowe w historii

    Ataki phishingowe z każdym rokiem stają się popularniejsze i niestety ich skuteczność też wzrasta. Efektywna obrona przed nimi nie polega jedynie na przestrzeganiu wyuczonych zasad. Ciągła edukacja pracowników i zaznajamianie ich z regułami takimi jak: nie klikajmy w linki, sprawdzajmy, kto jest prawdziwym nadawcą, bądźmy uważni na treść wiadomości, jest istotna. Jednak nie wystarczy, żeby całkowicie zniwelować ryzyko związane z tym zagrożeniem.

    • Redakcja

      Redaktorzy Security Magazine

  9. Przepis na atak phishingowy - krok po kroku

    Ataki phishingowe z każdym rokiem stają się popularniejsze i niestety ich skuteczność też wzrasta. Efektywna obrona przed nimi nie polega jedynie na przestrzeganiu wyuczonych zasad. Ciągła edukacja pracowników i zaznajamianie ich z regułami takimi jak: nie klikajmy w linki, sprawdzajmy, kto jest prawdziwym nadawcą, bądźmy uważni na treść wiadomości, jest istotna. Jednak nie wystarczy, żeby całkowicie zniwelować ryzyko związane z tym zagrożeniem.

  10. Karol Goliszewski: Szyfrowanie - cyberochrona czy cyberzagrożenie?

    W wywiadzie z Karolem Goliszewskim z Grandmetric, zagłębiamy się w temat szyfrowanej transmisji danych, poznając jej zalety, zagrożenia oraz nowoczesne technologie stosowane do wykrywania potencjalnych zagrożeń. Jakie są najnowsze trendy w dziedzinie szyfrowania, jakie wyzwania niesie ze sobą zarządzanie własnym urządzeniem certyfikacji i jakie kroki organizacje powinny podjąć, by chronić swoje dane?

  11. Wielkoskładnikowe uwierzytelnianie w świetle DORA i NIS 2

    Na początku 2023 roku w życie weszły dwie nowe regulacje – DORA i NIS 2. Ich celem jest zwiększenie cyberodporności europejskich przedsiębiorstw. I choć przepisy nie podają konkretnych narzędzi, które organizacje powinny wdrożyć, by zwiększyć swoje bezpieczeństwo, można w nich znaleźć zapisy wskazujące na konieczność zastosowania mechanizmów silnego uwierzytelniania.

  12. Muły finansowe – sposób na „pranie pieniędzy”

    "Muły finansowe” (Money Mules) to osoby, które świadomie bądź nie, w pewnych przypadkach pomagają grupom przestępczym realizować proceder „prania” nielegalnych dochodów. Robią to przez udostępnianie swoich kont bankowych do otrzymywania i transferowania nielegalnych funduszy. Według naszych danych najbardziej narażeni na świadomy lub nieświadomy udział w tym procederze przestępczym są osoby, które niedawno przyjechały do danego kraju, ale też bezrobotni, studenci czy osoby mające problemy finansowe. Najbardziej narażeni są mężczyźni w wieku od 18-34 lat.

  13. Jak minimalizować ryzyko włamań poprzez silne hasła i zarządzanie nimi?

    Jedną ze strategicznych kwestii w zarządzaniu polityka bezpieczeństwa, są zasady związane z wykorzystaniem haseł dostępowych do różnych serwisów. Dane te są pierwszą linią obrony przed atakami cybernetycznymi, dlatego ich jakość ma kluczowe znaczenie. Słabe hasła są łatwe do złamania, co czyni je celem dla hakerów. Często ludzie wybierają proste hasła, łatwe do zapamiętania i używają ich wielokrotnie, otwierając tym samym drzwi cyberprzestępcom.

  14. W służbie bezpieczeństwa. Październik miesiącem cyberświadomości

    W październiku, pod egidą Agencji Unii Europejskiej ds. Cyberbezpieczeństwa ENISA, cała Europa skupia się na promowaniu bezpieczeństwa w sieci. Polska, z inicjatywą prowadzoną przez Państwowy Instytut Badawczy NASK, nie pozostaje w tyle.W tym wydaniu przybliżamy czytelnikom temat inżynierii społecznej, jednego z najbardziej zdradliwych zagrożeń w cyberprzestrzeni. Współpracując z ekspertami i instytucjami, chcemy zwiększyć świadomość i przygotować Czytelników do stawienia czoła cyberzagrożeniom.

    • Rafał Stępniewski

      Redaktor Naczelny Security Magazine

  15. Dołącz do CBZC – STAŃ PO DOBREJ STRONIE

    Masz pasję do technologii i chcesz pomagać w zapewnianiu bezpieczeństwa w cyberprzestrzeni? Służba w CBZC może być dla Ciebie idealnym wyborem.

    • Redakcja

      Redaktorzy Security Magazine