Wpisy oznaczone tagiem: "D3"
Zarządzanie podatnościami w aplikacjach webowych!
Według raportu Gartner 75% ataków następuje w warstwie aplikacji. Oznacza to, że aplikacje webowe są najbardziej podatną na ataki warstwą środowiska IT. Aby zminimalizować prawdopodobieństwo wystąpienia ataku w infrastrukturze IT, należy skanować swoje aplikacje webowe i API pod kątem stale rosnącej liczby podatności.
ALERT ESET dla firm: Polska głównym celem dużej kampanii phishingowej
Badacze ESET odkryli szeroko rozpowszechnioną kampanię phishingową. Jej celem jest zbieranie danych logowania użytkowników otwartoźródłowej (open source) platformy do wspólnej pracy Zimbra. Kampania jest wciąż aktywna. Największa liczba zaatakowanych znajduje się w Polsce.
Grupa cyberprzestępców szpiegująca dyplomatów na Białorusi zdemaskowana
Badacze ESET zidentyfikowali cyberprzestępczą grupę MoustachedBouncer, działającą najprawdopodobniej zgodnie z interesami białoruskiego rządu. Wykorzystuje ona zaawansowane technologie do szpiegowania pracowników zagranicznych ambasad na Białorusi. Może być też powiązana z inną grupą, która za cel obrała także polskich dyplomatów.
Safetica zdobywa nagrodę Lidera Lata 2023 od SourceForge
Safetica zdobyła kolejne wyróżnienie w tym roku! SourceForge przyznał jej nagrodę Lidera. Jest to największa na świecie witryna z recenzjami i porównaniami oprogramowania.
Cyberprzestępcy mogą „podsłuchać” twoje hasło – kolejny scenariusz ataku wykorzystującego AI zdemaskowany
Zaawansowane narzędzia sztucznej inteligencji i dobrej jakości mikrofony – to wszystko, czego potrzeba cyberprzestępcom, aby wykraść nasze hasła i inne kluczowe informacje, jakie wpisujemy za pośrednictwem klawiatury – przestrzegają specjaliści ds. cyberbezpieczeństwa.
Cyberbezpieczeństwo w chmurze
W ostatnich latach chmura stała się jednym z najpopularniejszych sposobów przechowywania danych i realizacji usług internetowych. Niewątpliwie przyczynił się do tego rozwój technologii, który umożliwił łatwe i wygodne przenoszenie informacji oraz aplikacji do wspomnianej już chmury. Wraz ze wzrostem popularności tego rozwiązania pojawiły się nowe wyzwania w zakresie cyberbezpieczeństwa. Jak się ustrzec się przed tego typu problemami? Pomocne mogą być m.in. skanery podatności, jak na przykład Holm Security.
Cyberbezpieczeństwo - Wyzwania dla biznesu - Raport
Oddajemy w Wasze ręce najnowsze opracowanie, które przygotowaliśmy wspólnie z Pracodawcami RP oraz kancelarią SSW Pragmatic Solution. W raporcie „Cyberbezpieczeństwo – wyzwania dla biznesu” poruszamy zarówno aspekty prawne jak i wskazujemy praktyczne porady do zastosowania w każdej firmie.
Migracja ESET Security Pack do produktów wielostanowiskowych ESET Internet Security
Decyzją producenta w dniu 23 sierpnia 2023 r. wszystkie produkty ESET Security Pack zostaną zastąpione wielostanowiskowymi produktami ESET Internet Security, które posiadają takie same funkcjonalności oraz zapewniają ten sam poziom ochrony.
Czym jest DORA i czego się spodziewać?
DORA to nowe rozporządzenie o cyfrowej odporności operacyjnej, które wpłynie na dziesiątki tysięcy organizacji świadczących usługi finansowe w UE. W grę wchodzą również zewnętrzni dostawcy technologii informacyjno-komunikacyjnych (ICT). Unia Europejska poprzez swoje działania dąży do stworzenia takiego sektora finansowego, który zapewni klientom dostęp do innowacyjnych produktów finansowych, a jednocześnie zagwarantuje ochronę konsumentów i stabilność finansową. To wszystko sprawia, że praca nad bezpieczeństwem danych w sektorze finansowym jest zadaniem większym niż kiedykolwiek wcześniej. Czego się spodziewać?
Uwaga! Groźny plik ZIP
Zip to jeden z najczęściej używanych formatów kompresji bezstratnej i archiwizacji danych na platformie PC, zwłaszcza w środowisku Microsoft Windows. Przykład jednego z takich plików przyciągnął uwagę analityków Purple Team z Gatewatcher.
Zorganizowane grupy cyberprzestępcze widzą w branży energetycznej możliwość największego zysku
Wraz z postępującą cyfryzacją sektora energetycznego, zwiększa się ryzyko cyberataków na różne elementy jej infrastruktury, w tym sieci operacyjne, systemy zarządzania czy łańcuchy dostaw energii. Firmy energetyczne, również te wykorzystujące energię wiatrową i inne odnawialne technologie, muszą mierzyć się z narastającym zagrożeniem, pochodzącym zarówno od pojedynczych cyberprzestępców, jak i bardziej zorganizowanych grup.
Elektroniczne Zarządzanie Dokumentacją a „Cyberbezpieczny samorząd” - 2 mld na inwestycje
Dobrą okazją do zdobycia środków na zwiększenie odporności JST jest trwający właśnie program „Cyberbezpieczny samorząd”, w ramach którego przewidziano 2 mld złotych na inwestycje w zakresie bezpieczeństwa IT.
„XDR znacząco poprawił bezpieczeństwo naszej szpitalnej sieci” – Case study – Uniwersytecki Szpital Dziecięcy w Krakowie
Uniwersytecki Szpital Dziecięcy w Krakowie to największa placówka pediatryczna na południu Polski. Funkcjonują w nim 23 oddziały reprezentujące wszystkie specjalności pediatryczne oraz chirurgiczne z wyjątkiem chorób zakaźnych i stacjonarnej psychiatrii.
Aleksander Kostuch gościem programu „Skaner” w Energetyka24
W Ukrainie wojna w cyberprzestrzeni rozpoczęła się dużo wcześniej – powiedział w rozmowie z zastępcą redaktora naczelnego energetyka24.com (grupa Defence24) Aleksander Kostuch, inżynier Stormshield. „Niewidzialna armia może pozbawić miliony ludzi dostępu do prądu” – dodał.
A co jeśli za cyberatakiem stoi zaufany pracownik? Jak chronić firmę przed zagrożeniami „od środka”
W ostatnich tygodniach media obiegła informacja o wyroku 3 lat więzienia dla Ashley Liles, pracownika brytyjskiej firmy, który szantażował pracodawcę, symulując zewnętrzny atak ransomware. Kilka lat wcześniej światem biznesu wstrząsnęła informacja o pracowniku Tesli, który otrzymał propozycję miliona dolarów od byłego współpracownika, za wprowadzenie do systemu organizacji złośliwego oprogramowania, które umożliwiłoby atak ransomware.
Cyberprzestępcy lubią sprawdzone metody działania. Wykorzystują nawet 15‑letnie taktyki, aby atakować firmy i organizacje
Cyberprzestępcy wykorzystują wypróbowane i sprawdzone taktyki oraz stare luki w zabezpieczeniach, aby atakować organizacje, wynika z nowego raportu Threat Spotlight przygotowanego przez Barracuda Networks, producenta rozwiązań z obszaru bezpieczeństwa IT. Metody działania, które były skuteczne 15 lat temu, wciąż pozwalają na instalowanie złośliwego oprogramowania, kradzież informacji, przeprowadzanie ataków typu Denial of Service (DoS) i tym samym - zakłócanie funkcjonowania przedsiębiorstw.
Jak zainstalować ESET Internet Security
Obejrzyj poradnik i dowiedz się jak zainstalować ESET Internet Security.
Program „Cyberbezpieczny samorząd” - na jakie szkolenia można wydać środki?
Wykorzystaj informacje o dofinansowaniu dla podniesienia poziomu bezpieczeństwa IT swoich klientów i wybierz szkolenia nasze oferty. Do dyspozycji gmin, powiatów i województw jest 2 mld złotych, a jako certyfikowany ośrodek szkoleniowy zapewniamy pełne wsparcie organizacyjne!
DAGMA dołącza do programu PWCyber
Miło nam poinformować, że zostaliśmy Partnerem Programu Współpracy w Cyberbezpieczeństwie (PWCyber) prowadzonym przez Ministerstwo Cyfryzacji. Dołączyliśmy dzięki temu do grona największych firm z branży technologicznej (polskich oraz globalnych), które w ramach PWCyber postanowiły dzielić się wiedzą i wymieniać doświadczeniem m.in. w celu zwiększenia cyberbezpieczeństwa procesów, produktów i usług.
Atrakcyjna oferta kupna biletu na mecz czy koncert? Uważaj, to może być oszustwo!
Fałszywe bilety, zawyżone ceny, wyłudzenia danych czy infekcje złośliwym oprogramowaniem – to ryzyka czyhające osoby kupujące bilety na wydarzenia z niewłaściwych źródeł. – Planując miłą rozrywkę czy udział w koncercie wytęsknionego idola, nie należy tracić czujności – podkreślają eksperci ds. cyberbezpieczeństwa. Dane pokazują, że skala oszustw tego typu rośnie okresowo, m.in. w sezonie letnim.