Wpisy oznaczone tagiem: "D3"
Uwaga na fałszywe oferty pracy / Polskie Radio Czwórka
Gościem audycji „Pierwsze słyszę” w Polski Radiu Czwórka był Kamil Sadkowski, starszy analityk cyberzagrożeń w ESET.
Czy gadżety erotyczne mogą kraść dane użytkowników?
Jak co roku, przed Walentynkami rośnie sprzedaż zabawek erotycznych. Obecnie tego rodzaju urządzenia często bazują na nowych technologiach: są wyposażone w aplikacje i przechowują dane użytkowników w chmurze. Eksperci ds. cyberbezpieczeństwa przestrzegają przed zagrożeniami, związanymi z wkroczeniem cyfryzacji w tę najbardziej intymną sferę życia. Przypominają także o zasadach bezpieczeństwa związanych z używaniem aplikacji randkowych.
Uwaga na fałszywe zbiórki dla ofiar trzęsienia ziemi w Turcji
Jak donosi serwis Bleeping Computer, na Twitterze pojawiają się próby oszustw związanych ze zbieraniem środków na pomoc ofiarom trzęsienia ziemi, które w ubiegłym tygodniu nawiedziło Turcję. Oszuści tworzą fałszywe strony zbiórek, wykorzystując legalne platformy, takie jak PayPal, a następnie proszą o datki na Twitterze. Jedno z tego rodzaju oszustw reklamuje się jako zbiórka pieniędzy „Turkey Earthquake Relief”. Aby nadać sobie wiarygodność, konto publikowało aktualizacje z uznanych serwisów informacyjnych i rządowych.
Śląskie: cyberatak na ŚKUP
„Coraz częściej będzie dochodziło do sytuacji, w których cyberataki będą wpływały na nasze codzienne życie” – komentarz Pawła Jurka, dyrektora działu rozwoju biznesu w DAGMA Bezpieczeństwo IT w związku z atakiem hakerskim na Śląską Kartę Usług Publicznych.
Uwaga na ransomware atakujący VMware ESXi
W ostatnich latach ataki ransomware stały się powszechne, a przez to skutki ich działania wyjątkowo dotkliwe i niebezpieczne. Zwykle ofiarami tego typu zagrożeń padali użytkownicy systemu Windows. Tym razem na celowniku tego złośliwego oprogramowania znalazły się serwery VMware ESXi. Wśród potencjalnych ofiar eksperci wymieniają firmy i instytucje państwowe.
Jak cyberprzestępcy mogą wykorzystywać sztuczną inteligencję? - komentarz ekspertów ESET
Popularność AI, w tym ChatGPT, to także nowe wyzwania z zakresu cyberbezpieczeństwa dla nas wszystkich.
DAGMA Bezpieczeństwo IT z prestiżowym certyfikatem
Zdefiniowanie ryzyk i zagrożeń, które mogą zaszkodzić ciągłości funkcjonowania biznesu to wymagające zadanie dla każdej firmy. Jednak nie wszystkie organizacje podejmują się tego wyzwania. Po złożonym procesie weryfikacyjnym udało nam się zdobyć certyfikat, który potwierdza spełnianie najwyższych standardów określanych przez ISO 22301.
„W dzisiejszych czasach zabezpieczenie Urzędu bez UTM byłoby niezwykle trudne” - Case Study - Urząd Gminy Jasienica
Gmina Jasienica leży w powiecie bielskim na południu województwa śląskiego, na pagórkowatym obszarze u styku trzech krain geograficznych: Beskidu Śląskiego, Pogórza Cieszyńskiego i Kotliny Oświęcimskiej. Należy do największych gmin w Polsce. Do dzisiaj jej mieszkańcy w mowie potocznej posługują się gwarą śląskocieszyńską i pieczołowicie przechowują typowy strój cieszyński, jeszcze niedawno powszechnie noszony.
Cyber wyzwania 2023: „Zaplecze informatyczne z gówna i patyków" - przedsiębiorcy wciąż nie są świadomi konieczności cyberochrony
Wielowymiarowa integracja sieci OT z sieciami IT niesie za sobą wiele korzyści. Usprawnienie procesów produkcyjnych i usługowych czy dokładniejsza analiza danych – to jedne z fundamentów rozwoju firm. Jednocześnie otwartość na komunikację ze światem zewnętrznym zwiększa podatność na cyberataki, także te skierowane na infrastrukturę przemysłową.
Praca od hakera? Uwaga na fałszywe oferty
Pierwsze miesiące nowego roku to dla wielu osób doskonały moment na decyzje zawodowe i poszukiwanie nowej pracy. Warto jednak zachować czujność i uważnie selekcjonować oferty m.in. na grupach w mediach społecznościowych czy w serwisie LinkedIn, aby nie stać się celem cyberprzestępców. Nowe możliwości dają niestety hakerom także rekrutacje zdalne. Eksperci ds. cyberbezpieczeństwa przestrzegają przed zabiegami wymierzonymi w osoby poszukujące pracy.
"Producenci gier na celowniku" - to jeden z trendów w sferze cyberzagrożeń według Stormshield
Ofiarą przestępców stała się firma RIOT Games Inc., twórca popularnego tytułu "League of Legends". Jak ujawniła firma cyberprzestępcy wykradli kody źródłowe gry i zażądali okupu. Eksperci Stormshield, europejskiego producenta rozwiązań z obszaru bezpieczeństwa IT, wśród głównych zjawisk związanych z cyberzagrożeniami wymieniają rosnącą presję na producentów gier.
Rosyjscy cyberprzestępcy wciąż atakują Ukrainę złośliwym oprogramowaniem - raport ESET
Powiązane z Rosją grupy cyberprzestępców w czwartym kwartale 2022 roku wciąż silnie działały przeciw Ukrainie. Wykorzystywały głównie szkodliwe oprogramowanie, m.in. kasujące dane. Na celowniku cyberprzestępców znalazła się także Polska.
Czy narażasz swoje dziecko na kradzież tożsamości?
Sharenting czyli dzielenie się zdjęciami, filmami i informacjami na temat własnego dziecka w social mediach to jeden z najbardziej niebezpiecznych nawyków rodziców XXI wieku. Robi to ponad 40% polskich i 75% amerykańskich rodziców . O związanych z tym niebezpieczeństwach, z okazji Europejskiego Dnia Ochrony Danych Osobowych, przypominają eksperci firmy ESET.
Jak pracownik otwiera drzwi cyberprzestępcom?
Na próby wyłudzenia danych jesteśmy narażeni praktycznie każdego dnia. Sposoby na zaległości w opłatach, czy fałszywe powiadomienia o dopłacie do przesyłki kurierskiej nikogo już nie powinny dziwić. Mimo, że o phishingu jest coraz głośniej, to liczba jego przypadków wcale nie spada. Jest wręcz odwrotnie, a metody przestępców stają się coraz bardziej wyrachowane. Być może właśnie dzięki wykorzystaniu ludzkich emocji cyberprzestępcy wciąż nas zaskakują, a ich ofiarami regularnie pada biznes i pracownicy. Jeśli firmy nie wdrożą działań obronnych, będą tracić nie tylko dane, ale pieniądze i reputacje – ostrzegają eksperci z Holm Security.
Rosyjscy hakerzy mogą zakłócić wybory w Polsce. Trenują na Czechach / Rzeczpospolita
Czesi głosują na prezydenta, ale odbywa się to w cieniu ataków na strony internetowe kandydatów i instytucje publiczne. Eksperci ostrzegają, że to może być test przed zmasowanym cyfrowym uderzeniem na Polskę. Artykuł z komentarzem Aleksandra Kostucha- eksperta Stormshield, ukazał się w portalu Rzeczpospolita.
„Pracownicy zapominają, że ich ruch w sieci jest również analizowany” - Case Study - Krakowski Bank Spółdzielczy
Krakowski Bank Spółdzielczy poszukiwał rozwiązania DLP, które miało zapewnić jeszcze wyższy od stosowanego, poziom bezpieczeństwa danych gromadzonych przez bank. Instytucja, zgodnie z wymogami i standardami rynkowymi, wdrożyła szereg rozwiązań z zakresu cybersecurity, np. blokowanie portów USB, ale według przedstawiciela zespołu cyberbezpieczeństwa KBS, w dzisiejszych czasach wymagana jest nie tylko stała identyfikacja mogących pojawić się zagrożeń, ale również ciągłe udoskonalanie rozwiązań skutecznie im zapobiegających.
Atak na użytkowników PayPal - mogły wyciec dane osobowe i numery ubezpieczeń - komentarz eksperta ESET
PayPal rozsyła powiadomienia o naruszeniu bezpieczeństwa danych do tysięcy użytkowników, których konta zostały zaatakowane metodą credential stuffing. To typ ataku, w ramach którego hakerzy próbują uzyskać dostęp do kont, wypróbowując loginy i hasła, które wyciekły wcześniej z innych serwisów. Zgodnie z raportem PayPal o naruszeniu danych, incydent dotknął 34 942 jego użytkowników.
Rekordowe środki na szkolenia pracowników. Jak je zdobyć?
Firmy, które planują w tym roku podnieść kompetencje zatrudnionych osób mają do wykorzystania pulę blisko 275 mln złotych z Krajowego Funduszu Szkoleniowego. Środki przewidziane przez Ministerstwo Pracy i Polityki Społecznej są największe w historii programu, który zakłada, że w 2023 roku można wykorzystać nawet 16 tys. złotych na osobę. W jaki sposób otrzymać dofinansowanie i na co można je przeznaczyć?
Cyberświat w 2023 roku - jakich trendów i wyzwań możemy się spodziewać?
Lata pandemii pokazały nam w bezprecedensowy sposób, jak szybko możemy rozwijać nowe technologie i dzięki nim radzić sobie w zmiennej codzienności. Narzędzia internetowe, które umożliwiły zdalną pracę i rozrywkę stały się również furtką dla cyberprzestępców. Podobnie może się stać z dynamicznie rozwijającą się technologią AI. Gdzie hakerzy będą szukać przestrzeni dla swoich szkodliwych działań w 2023 roku?
Microsoft sygnalizuje problemy związane z ransomware w urządzeniach Apple’a - komentarz eksperta ESET
Według Security Week eksperci bezpieczeństwa Microsoft zgłaszają ataki ransomware na flagowy system operacyjny macOS firmy Apple. Ostrzegają, że motywowani finansowo cyberprzestępcy wykorzystują pewne funkcje systemu macOS i luki w zabezpieczeniach, obchodząc je lub zmuszając użytkowników do infekowania własnych urządzeń.