Η Ασφάλεια εις βάθος περιλαμβάνει πολλούς διαφορετικούς τομείς και καταστάσεις. Η ασφάλεια προστατεύει φυσικά πρόσωπα, περιουσιακά στοιχεία και πληροφορίες από ζημιά ή μη εξουσιοδοτημένη πρόσβαση. Συγκεκριμένα, η ασφάλεια μπορεί να είναι φυσική, όπως κλειδαριές σε πόρτες ή κάμερες ασφαλείας. Επίσης μπορει να είναι και ψηφιακή, όπως τα τείχη προστασίας (firewall) ή την κρυπτογράφηση. Σε αυτό το άρθρο, θα διερευνήσουμε την έννοια της ασφάλειας εις βάθος. Δηλαδή θα εξετάσουμε διαφορετικούς τύπους ασφάλειας, κοινές απειλές και τρωτά σημεία και βέλτιστες πρακτικές για…
Πως να αντιμετωπίσετε στην επιχείρηση σας μια περίπτωση παραβίασης των δεδομένων σας
Για να αντιμετωπίσετε μια παραβίαση δεδομένων στην επιχείρηση σας, πρέπει να ληφθούν ορισμένα μέτρα για την προστασία της εταιρείας από περαιτέρω επιθέσεις. Βέβαια, όπως έχουμε αναφέρει σε παλαιότερα άρθρα, η πρόληψη είναι η καλύτερα άμυνα για την αποφυγή μια τέτοιας περίπτωσης. Όμως τι γίνεται στην περίπτωση που το κακό έχει ήδη συμβεί; Ορισμένα από αυτά τα βήματα ενδέχεται να διαφέρουν ανάλογα με τη φύση της επίθεσης, όπως για παράδειγμα εάν έχουν εκτεθεί προσωπικές πληροφορίες. Παρακάτω λοιπόν, θα αναφέρουμε ό,τι οφείλετε…
3 νέες κυβερνοεπιθέσεις τον Μάιο του 2022 στην Ευρώπη
Η αντιμετώπιση των κυβερνοεπιθέσεων και των παραβιάσεων των προσωπικών δεδομένων, αποτελεί ουσιαστικά έναν αγώνα χωρίς τελειωμό. Τέτοιου είδους περιστατικά κυβερνοεπιθέσεων θα παρατηρούνται συνεχώς, οπότε και η πρόληψη και η αντιμετώπιση τους, πρέπει πάντοτε να είναι σε εφαρμογή. Σύμφωνα με το itgovernance.eu, μέσα στον περασμένο Μάιο, καταγράφηκαν 77 δημόσια περιστατικά ασφαλείας που αντιστοιχούν σε 49.782.129 παραβιάσεις αρχείων. Μέσα σε αυτό το άρθρο, θα αναφέρουμε τρία σημαντικά περιστατικά κυβερνοεπιθέσεων, που έλαβαν χώρα στην Ευρώπη. Κυβερνοεπιθέσεις στην Ευρώπη: Επίθεση Ransomware εναντίον της γερμανική…
Χρήσιμες συμβουλές για την κυβερνοασφάλεια
Σε αυτό το άρθρο θα δούμε μερικές χρήσιμες συμβουλές στην κυβερνοασφάλεια για να είμαστε ασφαλείς, έναντι κάθε κινδύνου. Αναμφίβολα, σχεδόν κάθε πτυχή της ζωής μας είναι πλέον και online. Συγκεκριμένα από την απλή αγορά αγαθών μέχρι την αποστολή email σε φίλους και συγγενείς. Επίσης, με τόσα πολλά από τα προσωπικά μας στοιχεία στις συσκευές μας, η προστασία τους από κυβερνοεπιθέσεις είναι απαραίτητη. Παρακάτω, σας παραθέτουμε συμβουλές για το πώς να βελτιώσετε την ασφάλεια στον κυβερνοχώρο, αλλά μην αισθάνεστε πίεση να…
Νέοι κανόνες για την ενίσχυση της κυβερνοασφάλειας της ΕΕ
Οι νέοι κανόνες της ΕΕ για την ενίσχυση της κυβερνοασφάλειας αποσκοπούν στην ενίσχυση της ανθεκτικότητας και των ικανοτήτων αντιμετώπισης κυβερνοαπειλών και περιστατικών. Νέοι κανόνες για τη θέσπιση κοινών μέτρων κυβερνοασφάλειας και ασφάλειας των πληροφοριών σε όλα τα θεσμικά και λοιπά όργανα και οργανισμούς της ΕΕ, προτάθηκαν από την Επιτροπή. Αυτή η πρόταση αποσκοπεί στην ενίσχυση της ανθεκτικότητας και των ικανοτήτων αντιμετώπισης κυβερνοαπειλών και περιστατικών. Επίσης, η πρόταση αποσκοπεί και στη διασφάλιση μιας ανθεκτικής και ασφαλούς δημόσιας διοίκησης της ΕΕ. Όλα…
Οι κανόνες YARA ως όπλο κατά των κακόβουλων επιθέσεων Malware
Οι κανόνες YARA αποτελούν ένα πολύ σημαντικό όπλο στον «πόλεμο» έναντι των επιθέσεων τύπου Malware. Οι κανόνες YARA είναι ένας ιδιαίτερα σημαντικό όπλο για την αναγνώριση κακόβουλου λογισμικού (ή άλλων αρχείων). Κύριο χαρακτηριστικό τους, η δημιουργία προϋποθέσεων που αναζητούν ορισμένα χαρακτηριστικά. Οι κακόβουλες επιθέσεις τύπου Malware πρέπει να αντιμετωπιστούν. Όπως έχουμε αναφέρει και παλιότερα, οι κακόβουλες επιθέσεις τύπου Ransomware δεν μπορούν να περνούν απαρατήρητες. Μέσα στο 2021 παρατηρήθηκε ένα μεγάλο και ανησυχητικό κύμα από επιθέσεις ενάντια σε οργανισμούς κάθε είδους…
Η σπουδαιότητα των συστημάτων SIEM στην ασφάλεια των οργανισμών
O τομέας των λογισμικών πληροφοριών ασφαλείας και της διαχείρισης συμβάντων (SIEM – Security Information, and Event Management), βρίσκεται εν μέσω μιας ταχείας εξέλιξης. Ο τρόπος που οι αναλυτές ασφαλείας αλληλοεπιδρούν με τα συστήματα SIEM αλλάζει. Ως συνέπεια αυτού, επαναπροσδιορίζεται πλήρως και η κατηγορία των SIEM για τους αγοραστές αυτή την περίοδο. Οι αλλαγές αυτές είναι μια φυσική αντανάκλαση της διεύρυνσης των περιπτώσεων χρήσης και των απαιτήσεων. Αυτές οι αλλαγές ορίζονται από τους αναλυτές της κυβερνοασφάλειας των συστημάτων των οργανισμών. Ταυτόχρονα,…
Ransomware: Οι 10 χειρότερες επιθέσεις για το 2021 και μέθοδοι αποτροπής τους
Καμία είδους βιομηχανία δεν είναι ασφαλής από τις επιθέσεις τύπου Ransomware. Κάθε αρχείο υπολογιστή κινδυνεύει να κρυπτογραφηθεί. Μέσα στο 2021, παρατηρήθηκε ένα μεγάλο και ανησυχητικό κύμα από επιθέσεις τύπου Ransomware. Όπως έχουν μάθει οι επαγγελματίες της κυβερνοασφάλειας, το Ransomware είναι ένας τύπος κακόβουλου λογισμικού. Δημιουργείται με σκοπό να εμποδίσει την πρόσβαση σε ένα σύστημα υπολογιστή έως ότου καταβληθεί ένα μεγάλο χρηματικό ποσό. Κύρια πράξη του, η κράτηση των αρχείων ή του υπολογιστή σας ως «όμηρο» που απελευθερώνονται μόνο όταν καταβάλλονται…
Τηλεργασία και Ασφάλεια: Μερικά Χρήσιμα Συμπεράσματα
Η πανδημία της Covid-19 τους τελευταίους 20 μήνες σε παγκόσμιο επίπεδο, έφερε τους οργανισμούς αντιμέτωπους με πολλές νέες προκλήσεις. Τα μέτρα για την αντιμετώπιση της πανδημίας, επέβαλαν σε ένα μεγάλο ποσοστό του εργατικού δυναμικού την τηλεργασία. Οι οργανισμοί για να ανταπεξέλθουν στις αλλαγές αυτές έπρεπε να διαθέσουν στους εργαζομένους τον απαραίτητο εξοπλισμό. Με την εφαρμογή των παραπάνω οι οργανισμοί, συχνά με τον δύσκολο τρόπο, έμαθαν πώς να βοηθούν το προσωπικό τους να εργάζεται ασφαλώς απομακρυσμένα. Καθώς η πανδημία συνεχίστηκε, η…