Wiadomości

Loading


30.03.2017 | Cyberataki na firmy – człowiek wciąż najsłabszym ogniwem

Zbyt duże zaufanie do technologii naraża firmy na ataki z wykorzystaniem socjotechnik takich jak phishing. Eksperyment przeprowadzony przez specjalną jednostkę F-Secure pokazuje, że w link zawarty w sfałszowanej wiadomości kliknęło aż 52% pracowników.

Cyberprzestępcy coraz częściej skupiają się na firmach, które pokładają zbyt duże nadzieje w zautomatyzowanych rozwiązaniach chroniących ich sieci. Przestrzegają przed tym zjawiskiem pentesterzy z F-Secure.

Technologia nie zawsze jest w stanie ustrzec nas przed niebezpieczeństwem i powinna raczej pełnić funkcję wspomagającą ochronę – mówi Leszek Tasiemski, lider specjalnej jednostki RDC w firmie F- Secure. – Cyberprzestępcy ciągle doskonalą umiejętności socjotechniczne, aby przechytrzyć osoby zatrudnione w firmach. Zapewnianie pracowników o tym, że są bezpieczni, jest działaniem na niekorzyść, bo może prowadzić do uśpienia ich czujności, a na to właśnie liczą hakerzy – wyjaśnia Tasiemski.

Przykładem zastosowania socjotechnik w ataku jest phishing. Według ostatniego badania przeprowadzonego przez PwC w 2016 roku phishing znalazł się na 1. miejscu wśród najpopularniejszych metod ataku stosowanych wobec instytucji finansowych. Niepokojąca jest również coraz większa dostępność do gotowych „pakietów” umożliwiających przeprowadzenie kampanii phishingowej, które krążą po tzw. darknecie (ciemnej stronie Internetu, z której często korzystają cyberprzestępcy). W tych gotowych paczkach znajdują się przygotowane już treści sfałszowanych maili, listy adresów e-mail czy nazwy serwerów, do których hakerzy uzyskali dostęp.

Phishing cieszy się bardzo wysoką skutecznością podczas kontrolowanych ataków, które przeprowadzamy w przedsiębiorstwach. Pracownicy najczęściej nie spodziewają się, że e-mail, który dostają lub witryna, z której powszechnie korzystają, mogą być sfałszowane – mówi Leszek Tasiemski.

Podczas przeprowadzania jednego z ostatnich kontrolowanych ataków, eksperci z F-Secure rozesłali sfałszowany mail udający wiadomość z serwisu LinkedIn, żeby sprawdzić, ilu pracowników kliknie w link podany w mailu. Wynik był zatrważający, bo kliknęło aż 52% osób. W innym eksperymencie grupa CSS stworzyła mail prowadzący do sfałszowanego portalu. W tym przypadku w przekierowujący link kliknęło 26% osób, a 13% osób zalogowało się na sfałszowanej stronie, używając swoich danych logowania.

Pentesty najczęściej zaskakują firmy, obnażając, w jak wielkim stopniu są one narażone na ataki. Przekonanie przedsiębiorstw o ich bezpieczeństwie najczęściej zgoła różni się od faktycznego poziomu ochrony i tego, co dostrzegają cyberprzestępcy. Testy wykazują całą powierzchnię ataku – nie tylko w cyfrowym, ale również w fizycznym wydaniu.

Wiele firm nie spodziewa się tego, że uzyskamy dostęp fizycznie, wkradając się do budynku. Na dodatek często jest to zaskakująco proste zadanie. Wystarczy pracownicza odblaskowa kamizelka bezpieczeństwa, która działa lepiej niż peleryna niewidka rodem z Harry’ego Pottera – podsumowuje Tasiemski.

źródło: F-Secure

Kliknij aby powiększyć



30.03.2017 | Zyxel prezentuje model PLA5236 Powerline AC900, aby pokryć zasięgiem „martwe punkty”

Zyxel Communications przedstawia najnowsze gigabitowe urządzenie Powerline AC900 (PLA5236), które umożliwia zwiększenie zasięgu sieci kablowej oraz bezprzewodowej za pośrednictwem gniazdek elektrycznych, nawet w najbardziej oddalonym zakątku pomieszczenia.

Jest to aktualnie najlepsze na rynku urządzenie typu powerline z możliwością obsługi poprzez aplikację mobilną.

Zyxel PLA5236 jest modelem hybrydowym i obsługuje oba rodzaje sieci Wi-Fi oraz Ethernet, a także bezprzewodową technologię 802.11ac, która uwalnia pełny potencjał szybkiej komunikacji z nowoczesnymi urządzeniami, takimi jak iPhone 7 czy iPad Pro.

Optymalny zasięg sieci Wi-Fi gwarantują dwie zewnętrzne anteny z możliwością regulacji ustawień...

+ więcej...
30.03.2017 | Najbardziej wrażliwe dane użytkowników są zagrożone z powodu niewystarczającej higieny cyfrowej - tak wynika z badania Kaspersky Lab

Cyfrowy bałagan to zjawisko, które stanowi plagę współczesnych urządzeń, a wykazując się brakiem higieny cyfrowej, użytkownicy narażają na ryzyko coraz większą ilość informacji przechowywanych na smartfonach, tabletach oraz komputerach.

Z nowego badania* przeprowadzonego przez Kaspersky Lab wynika, że podejście użytkowników do zarządzania aplikacjami na swoich urządzeniach przyczynia się do podatności poufnych danych na cyberzagrożenia.

Badanie pokazuje, że utrzymywanie kontroli nad zawartością urządzeń to zadanie, z którego użytkownicy zwykle próbują się wykręcić.

Tylko około połowa osób dokonuje regularnego przeglądu zawartości swojego komputera oraz tabletów, podczas gdy w przypadku smartfonów są to aż dwie osoby na trzy (63%). 

+ więcej...
30.03.2017 | Ile zarabiają cyberprzestępcy?

5 dolarów - nawet za tak niedużą kwotę cyberprzestępcy są skłonni zaatakować wybraną stronę i przeprowadzić atak trwający 5 minut.

400 dolarów, jeśli dany serwis online ma być „bombardowany” przez 24 godziny.

Atakowany w tym czasie może stracić tysiące, a nawet miliony dolarów.

Średnia cena ataku kształtuje się w granicach 25 dolarów za godzinę - wynika z informacji zebranych przez Kaspersky Lab.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 300 Mb/s:
Telewizja kablowa: - łącze 30 Mb/s
xDSL - łącze 40 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 4 Mb/s:
Wi-Fi - łącze 360 kb/s:
GSM - łącze 100 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij