Jak lokalne i chmurowe serwery firm wykorzystywane są w cyberpodziemiu do nielegalnych celów
Lepsze poznanie infrastruktury cybernetycznego podziemia pomaga w wykrywaniu i powstrzymywaniu ataków ‒ podkreślają eksperci Trend Micro.
Lepsze poznanie infrastruktury cybernetycznego podziemia pomaga w wykrywaniu i powstrzymywaniu ataków ‒ podkreślają eksperci Trend Micro.
Na stronie RCL opublikowany został projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz ustawy – Prawo zamówień publicznych (nr druku RCL UD68; wersja projektu z dnia 7 września 2020 r.).
Europejska Rada Ochrony Danych (EDPB, European Data Protection Board) opublikowała 6 września 2020 r. dwa projekty wytycznych dot. interpretacji przepisów Rozporządzenia 2016/679. Jeden dokument to „Guidelines 07/2020 on the concepts of controller and processor in the GDPR”, natomiast drugi „Guidelines 8/2020 on the targeting of social media users”. Projekt wytycznych podlegać będzie konsultacjom do 19 października br. ‒ pisze Michał Nowakowski z Finregtech.pl.
Podczas e-konferencji „AI w finansach” (8.09.2020 r.) zorganizowanej przez Centrum Prawa Bankowego i Informacji dr Konrad Maj, pracownik naukowy Uniwersytetu SWPS przedstawił prezentację pt. Czym nas jeszcze zaskoczy sztuczna inteligencja? Prezentujemy skrócony zapis tego wystąpienia, także w wersji wideo.
O rynku dostawców usług chmurowych w czasie pandemii, o problemach przedsiębiorców, którzy musieli szybko wprowadzić model pracy zdalnej w swoich firmach i o tym, gdzie zainteresowani mogą szukać na ten temat konkretnej wiedzy ‒ mówi dla aleBank.pl Michał Przygoda, Sales Engineer, Trend Micro Polska.
Z Mariuszem Jurakiem, wiceprezesem Zarządu Sygnity SA, rozmawia Paweł Minkina.
Co powstrzymuje firmy przed migracją do chmury, czego przede wszystkim obawiają się przedsiębiorcy, którzy myślą o digitalizacji i wykorzystaniu nowych technologii oraz co może zapewnić platforma Cloud One™ ‒ wyjaśnia Michał Przygoda, Sales Engineer, Trend Micro Polska.
W obecnych czasach zdobycie przewagi konkurencyjnej wymaga wykorzystania narzędzi, które pozwolą na wdrażanie innowacyjnych rozwiązań szybko, sprawnie, w następstwie zmieniających się potrzeb klientów. Czasami przewaga wynikająca z umiejętności kreowania nowych modeli biznesowych, pozwala wskazać klientowi nowe możliwości korzystania z danego produktu czy usługi, co do których do tej pory nie zgłaszał potrzeb. Środowiskiem, które umożliwia taki rozwój jest chmura, mająca znacznie mniej ograniczeń i oferująca dużo więcej narzędzi niż lokalne środowisko IT firmy. Jednakże, tak jak każde środowisko IT, również to nie jest pozbawione ryzyka. Cyberprzestępcy nie śpią i starają się wykorzystać wszystkie luki, aby przejąć najcenniejsze aktywa firmy, jakimi są obecnie dane. Jak więc pogodzić potrzeby biznesu bez narażania firmy na zagrożenia? Rozwiązaniem jest wprowadzenie platformy Trend Micro Cloud One™ dedykowanej do kompleksowej ochrony środowisk opartych o chmurę.
10 września 2020 r. odbędzie się webinarium zorganizowane przez firmy HPE i Fast IT, które pokaże kilka możliwości budowy rozwiązania Disaster Recovery.
Fortinet przedstawił wyniki „Raportu o cyberbezpieczeństwie pracy zdalnej 2020”. Publikacja poświęcona jest wyzwaniom związanym z ochroną środowisk IT, przed którymi stanęły przedsiębiorstwa w efekcie nagłego przejścia na model pracy zdalnej na początku tego roku. Poruszane są też kwestie inwestycji, które mają na celu zabezpieczenie środowiska pracy zdalnej w 2020 roku i później.
Polacy chętnie korzystają z sieci przygotowując wyprawki szkolne swoim dzieciom. Jak wynika z badania Wonga Polska zrealizowanego przez Kantar Millward Brown „Cyfrowe zwyczaje Polaków”, w Internecie zamawia je 28 proc. ankietowanych. Sklepy stacjonarne wybiera 30 proc., z czego 7 proc. wcześniej sprawdza produkty w sieci.
Pomysłowość przestępców, pragnących przechwycić dostęp do rachunków bankowych lub kart kredytowych swych ofiar, wydaje się być nieograniczona, a obecna kryzysowa sytuacja ewidentnie sprzyja temu procederowi. Do listy podmiotów, których brand wykorzystywany jest w atakach phishingowych, dołączył ostatnio znany, ogólnopolski portal informacyjny i operator paczkomatów – przestrzega CERT Polska.
FortiGate 4400F to pierwsza na świecie hiperskalowalna zapora sieciowa, zaprojektowana w celu spełniania rosnących potrzeb biznesowych przedsiębiorstw ‒ poinformowała w wydanym komunikacie Firma
Doświadczenia kwarantanny, izolacji i ograniczeń w przemieszczaniu, zaowocują upowszechnieniem w wielu branżach modeli minimalizujących, ze względów bezpieczeństwa, bezpośrednie kontakty międzyludzkie ‒ powiedziała Ewa Małyszko, prezes PFR TFI w trakcie debaty zorganizowanej przez fundację World Business Bridge.
Postępująca i dynamiczna cyfryzacja, częściowo wywołana pandemią COVID-19 pokazała, jak istotne w działalności instytucji regulowanych jest zapewnienie odpowiedniego poziomu bezpieczeństwa teleinformatycznego (ICT). Na ten aspekt wskazywała EBA w swoich komunikatach, a UKNF podkreślił, że będzie to jeden z kluczowych obszarów badanych w ramach BION. Dostrzegając powagę sytuacji, Bank Rozliczeń Międzynarodowych rozpoczął konsultacje w zakresie „Revisions to the principles for the sound management of operational risk”, które potrwają do 6 listopada. Przyjrzyjmy się temu, co proponuje nam Bazylea, przy czym wybrałem niektóre z zasad, a jest ich 12 ‒ pisze w swoim komentarzu Michał Nowakowski.
Podczas lockdownu wprowadzonego w połowie marca br. z powodu pandemii COVID-19, Polacy spośród najpopularniejszych usług elektronicznych, zdecydowanie najczęściej korzystali z bankowości (79%). Ponadto, 87% Polaków dokonując operacji bankowych, czuło się bezpiecznie, a 61% to właśnie banki, na tle innych branż, wskazało jako liderów cyberbezpieczeństwa. Niestety, wciąż ponad 70% z klientów banków nie poczuwa się do odpowiedzialności za bezpieczeństwo transakcji dokonywanych w sieci. Z drugiej jednak strony 65% ankietowanych dopuszcza możliwość dodatkowych opłat bankowych, które wpłyną na podniesienie poziomu bezpieczeństwa konta elektronicznego – to część wniosków z badania „Postawy Polaków wobec cyberbezpieczeństwa 2020”, opublikowanych przez Warszawski Instytut Bankowości (WIB) i Związek Banków Polskich (ZBP).
W dwóch artykułach poruszyłem wiele wątków dotyczących istotnych zależności pomiędzy PSD2 a RODO wyrażonych w projektowanych wytycznych EDPB. Dzisiaj przejdziemy przez ostatnie zagadnienia tam wskazane, w tym dotyczące przejrzystości, bezpieczeństwa czy rozliczalności. Zakończymy nimi analizę projektu i nie pozostaje nic innego jak czekać na ich ostatni kształt, choć nie można zapominać, że być może Europejski Urząd Nadzoru Bankowego dorzuci swoje pięć groszy do tej debaty w związku z projektem Digital Finance Strategy opracowywanej przez Komisję Europejską ‒ pisze w komentarzu Michał Nowakowski.
„Dzień dobry, dzwonię do Pani/Pana, ponieważ jestem ważną osobą i chciałbym zdobyć dane uwierzytelniające do bankowości elektronicznej. Mogę również poznać dane karty płatniczej lub dane osobowe”. Brzmi ironicznie, prawda? Ten przykład jest mocno przerysowany, ale wystarczy odrobinę lepiej zastosowana metoda socjotechniczna i przestępcy mogą wejść w posiadanie wrażliwych danych klientów.
Zakupy na największym polskim portalu aukcyjnym staną się jeszcze bezpieczniejsze. Osoby, nabywające przedmioty o charakterze kolekcjonerskim, w tym dzieła sztuki, o łącznej wartości przekraczającej 1000 złotych, otrzymają na swój telefon kod SMS, niezbędny dla sfinalizowania transakcji. Łatwiej będzie również uzyskać rekompensatę za szkody, wyrządzone przez nieuczciwego sprzedającego.
Badania przeprowadzone przez firmę Barracuda pokazują, jak wokół przejmowania kont e-mail powstaje specyficzne środowisko biznesowe. Nowy raport przedstawia, w jaki sposób oszuści uzyskują dostęp do kont e-mail, jak wykorzystują zainfekowane konta oraz jak firmy mogą się chronić przed tego typu atakami.