Wpisy oznaczone tagiem: "D3"
Ataki ukierunkowane krok po kroku – czyli jak działają grupy APT?
Statystyki pokazują, że coraz więcej firm pada ofiarą cyberataków, za którymi stoją zorganizowane grupy hakerskie sięgające po zaawansowane techniki. Grupy APT, bo o nich mowa, działają w sposób zaplanowany, a ich atak jest wycelowany w konkretną instytucję czy firmę niezależnie od branży. Przyjrzymy się zatem jak grupy APT penetrują sieci docelowe i jakie metody oraz taktyki stosują by pozostać niewykrytymi. Dołącz do naszego webinaru i posłuchaj, co na ten temat mówi ekspertka ESET.
Pacjenci i lekarze na celowniku cyberprzestępców
Ochrona zdrowia jest jednym z najczęściej atakowanych przez cyberprzestępców sektorów – przestrzegają specjaliści ds. cyberbezpieczeństwa ESET. Wyciek danych osobowych pacjentów, szczegółów dotyczących schorzeń i metod leczenia to poważne zagrożenie. Cyberprzestępcy organizują także ataki paraliżujące całe instytucje ochrony zdrowia.
Warto zgłaszać cyberataki - to pomaga w walce z przestępcami
Na poprawę bezpieczeństwa IT wpływa nie tylko dbałość o prawidłowe zabezpieczenie systemów informatycznych i ich stały monitoring, ale również zgłaszanie tego typu zdarzeń odpowiednim organom. Duże zmiany w tym obszarze, także z perspektywy przedsiębiorców, przynosi dyrektywa NIS2.
Cyfrowa wojna - eksperci ds. cyberbezpieczeństwa podsumowali rok działań na rzecz Ukrainy
Niemal od początku wybuchu wojny w Ukrainie można obserwować aktywne działania m.in. rosyjskich cyberprzestępców i wykorzystanie sfery cyfrowej jako pola walki. - Jednym z kluczowych dla nas obszarów jest demaskowanie nowych cyberzagrożeń oraz informowanie o nich - podkreślają przedstawiciele marki ESET.
Jak sprawdzić, czy pracownik jest podatny na phishing?
Według raportu IBM 41% cyberataków w 2022 r. rozpoczęło się od phishingu, a narażeni są praktycznie wszyscy, od dyrektorów, pracowników korporacji, po zwykłych internautów. Nazwa nie bez powodu budzi dźwiękowe skojarzenie z fishingiem, czyli łowieniem ryb. Hakerzy, podobnie jak wędkarze, stosują odpowiednio przygotowaną przynętę, ale ich wabikiem nie są robaki, a maile do złudzenia przypominające autentyczne wiadomości, w których przestępca podszywa się pod inną osobę lub instytucję.
ESET z tytułem „Challengera” w badaniu Gartnera
ESET po raz piąty z rzędu został uznany jedynym Challengerem w badaniu Magic Quadrant for Endpoint Protection Platforms za 2022 rok. Analitycy Gartnera od lata testują rozwiązania zabezpieczające stacje robocze, a ESET po raz kolejny udowadnia, że znajduje się wśród liderów dostawców rozwiązań zabezpieczających zarówno użytkowników indywidualnych, jak i z sektora MŚP czy enterprise.
Nowe zagrożenie przygotowane przez popularną grupę cyberprzestępców z Korei Północnej
Badacze ESET wykryli nowego konia trojańskiego (tzw. backdoor) atakującego wybranych użytkowników systemu Windows. Cele ataków, mechanizm i kod sugerują, że mógł on zostać stworzony przez znaną grupę APT Lazarus, powiązaną z Koreą Północną. Cyberprzestępcy z tej grupy od co najmniej 2011 roku regularnie atakują infrastrukturę Korei Południowej. Odpowiedzialni są też m.in. za ataki na Sony Pictures Entertainment.
„Możemy wyłapać anomalia w infrastrukturze IT i reagować zanim dojdzie do problemów” - Case Study - Fabryka Materaców Relaks
Fabryka Materaców Relaks - marka Relaks powstała w 1997 roku i jest częścią niemieckiej grupy kapitałowej FEY & Co, której know-how i doświadczenie w produkcji sięga 1926 roku. Od kiedy w 1928 roku szeregi firmy zasilił Rudolf Brinkmann senior, firma FEY & Co od trzech pokoleń jest zarządzana nieustannie przez rodzinę Brinkmann. Dzisiaj FEY & Co znajduje się w czołówce europejskich producentów łóżek kontynentalnych oraz materacy, a wśród wartości, jakie pielęgnuje marka znajdziemy jakość oraz dbałość o ekologię w procesie produkcyjnym.
Jak za pomocą kampanii phishingowych zamienić pracowników w najlepszy firmowy firewall?
Podatności występują nie tylko w systemach informatycznych. Często słabym ogniwem w systemie bezpieczeństwa organizacji jest człowiek. Dzięki modułowi do zarządzania kampaniami phishingowymi możesz zaplanować skuteczną kampanię edukacyjną w swojej Twojej organizacji. Wyślij mailing do swoich użytkowników. Dostosuj szablon phishingu do specyfiki Twojej firmy. Na koniec przeprowadź kampanię edukacyjną.
Logowanie do środowiska szkoleniowego ESET/Safetica
Sprawdź instrukcję logowania do środowiska szkoleniowego ESET/Safetica.
Uważaj na publiczne sieci Wi‑Fi / Dziennik Gazeta Prawna
Kto z Was nie korzystał nigdy z ogólnodostępnej sieci Wi-Fi w hotelu, na siłowni, lotnisku czy w restauracji? Pewnie znajdzie się takich niewielu. Często, na zagranicznych wakacjach poza UE to jedyny sposób, aby skorzystać z internetu. Niestety wielu użytkowników nawet nie wie, jakie zagrożenia niesie za sobą tego typu zachowanie. Przekonał się o tym czytelnik Dziennika Gazety Prawnej, który stracił w ten sposób pieniądze. W artykule znajdziecie komentarz Dawida Zięciny, eksperta cybersecurity w DAGMA Bezpieczeństwo IT.
Gartner® uznał Gatewatcher za jednego z kluczowych dostawców NDR na rynku!
Według raportu Gartner® w 2022 roku zainteresowanie rynkiem NDR w porównaniu do roku poprzedniego wzrosło aż o 22,5%. Same rozwiązania zyskują uznanie klientów tym, że ich systemy wyłapują anomalie w ruchu sieciowym, wykrywają zagrożenia, zapobiegają wyciekom danych i reagują, skutecznie odpowiadając na zaawansowane ataki. W swoim raporcie Gartner wymienia Gatewatcher pośród najistotniejszych dostępnych na rynku producentów tego rozwiązań.
2023 rokiem bezpieczeństwa firmowych danych!
W minionych latach duże firmy technologiczne zostały wielokrotnie karane za naruszenia RODO. Jedną z nich była m.in. Meta (dawniej Facebook), dla której wartość kary za udostępnienie danych swoich użytkowników wyniosła prawie miliard euro. W Polsce mamy otwartych ponad 40 spraw dotyczących dużych firm, w których Urząd Ochrony Danych Osobowych planuje kontrole. Wielu tych sytuacji zapewne udałoby się uniknąć. Na rynku dostępne są przecież narzędzia do ochrony przed wyciekiem danych, tzw. DLP (Data Loss Prevention), które pomagają w spełnianiu wymogów prawnych oraz w wykrywaniu naruszeń bezpieczeństwa danych.
Poczta w chmurze też potrzebuje kopii zapasowej. Jak nie stracić firmowych danych?
75% ankietowanych przez Barracuda Networks firm z całego świata padło ofiarą co najmniej jednego udanego przejęcia elektronicznej skrzynki pocztowej. E-poczta może ucierpieć jednak nie tylko w wyniku działań cyberprzestępców. Innym powodem utraty dostępu do informacji i dokumentów przechowywanych w e-mailach może być usunięcie konta czy wiadomości. Jak odzyskać ważne dane? Niestety dostawca usług w tym przypadku nie pomoże.
Jak rozmawiać o bezpieczeństwie IT z zarządem i C‑Level Management?
Cyberzagrożenia to problem małych, średnich i dużych firm. Warto potraktować je w kategorii wyzwań na 2023 rok, bo cyberprzestępczość to jeden z niewielu sektorów gospodarki niepodatny na recesję. Trzy istotne aspekty ułatwiające przekonanie osób decyzyjnych, że sfera IT to obszar o strategicznym znaczeniu z perspektywy każdego przedsiębiorstwa, prezentuje ekspert Stormshield, wytwórcy rozwiązań z obszaru cyberbezpieczeństwa.
Oszustwo na „pomoc techniczną” - cyberprzestępcy wzbudzają zaufanie ofiary, aby wyłudzić dostęp do konta
Cyberprzestępcy próbują nabierać nas oferując fałszywe wsparcie techniczne i stosują coraz bardziej wyrafinowane techniki. Często udaje im się nakłaniać ofiary do przekazywania pieniędzy lub poufnych informacji, takich jak hasła i dane finansowe. Opierając się na ostrzeżeniach FBI, eksperci firmy ESET opowiadają jak zwykle przebiegają tego rodzaju oszustwa i w jaki sposób się przed nimi chronić.
Paweł Jurek: Cyberataki w ostatnich 2 latach bardzo się nasiliły / Radio Kraków
Jaki jest stan bezpieczeństwa cyfrowego serwisów samorządowych? Czy ma to wpływ na codzienne funkcjonowanie mieszkańców? Czy ataków takich jak ten na Śląską Kartę Usług Publicznych będzie więcej? Odpowiedzi na te i wiele innych pytań związanych z naszym cyberbezpieczeństwem znajdziecie w podcaście „Trendy z sieci” Radia Kraków. Gościem Kamila Wszołka był Paweł Jurek, dyrektor rozwoju DAGMA Bezpieczeństwo IT.
„Nie możemy dopuścić do sytuacji, w której drukowana przez nas książka wyciekłaby do sieci” - Case study - Opolgraf SA
Opolgraf SA, to jedna z największych drukarni dziełowych w Polsce. Posiadając 75-letnie doświadczenie, specjalizuje się w wydrukach książek w oprawie broszurowej, twardej, ze spiralą, czasopism czy akcydensów. Firma zdobyła wiele cennych nagród, a wydawcy doceniają ją przede wszystkim za komunikatywność, jakość oraz terminowość. Zgrany zespół ponad stu pięćdziesięciu pracowników uzupełnia bogaty park maszyn, co gwarantuje realizację najbardziej wymagających zadań.
Co czwarty wyciek danych wynika z celowego działania pracownika!
Jeszcze do niedawna kwestia ochrony firmowych danych była podejmowana głównie przez większe organizacje. Dziś o właściwe zabezpieczenie danych dba niemal każda firma. Po części wynika to z obowiązujących w Unii Europejskiej przepisów nt. ochrony danych osobowych. Z drugiej strony należyte zabezpieczenia wymusza sam rynek. Utrata lub kradzież danych mogą mieć bowiem poważne konsekwencje, od utraty zaufania klientów i biznesowych partnerów, aż po konsekwencje natury prawnej czy finansowej. Nic dziwnego zatem, że popularność zyskują w ostatnim czasie narzędzia do ochrony przed wyciekiem danych, tzw. DLP. Jednym z nich jest rozwiązanie Safetica NXT, na które mogą sobie pozwolić już mniejsze firmy.
To jeden z najważniejszych problemów biznesu w tym roku - dotyczy już ponad połowy polskich firm / Forbes
Polskie firmy są coraz bardziej zagrożone w sieci. W 2023 r. ataków będzie jeszcze więcej, a ich skutki coraz dotkliwe finansowo. Średni koszt jednego ataku eksperci wyceniają już na ponad milion złotych. Artykuł powołujący się na raport ESET Digital Security Sentiment 2022 ukazał się w styczniowym magazynie Forbes oraz w portalu forbes.pl.