Luna europeană a securității cibernetice 2021: uniți pentru sporirea securității cibernetice la nivel european

Luna europeană a securității cibernetice

A început a 9-a ediție a Lunii europene a securității cibernetice a Uniunii Europene (European Cybersecurity Month – ECSM). Anual, pe toată durata lunii octombrie, evenimentul promovează securitatea online în rândul cetățenilor și organizațiilor UE și furnizează informații actualizate, pentru sporirea gradului de conștientizare și schimbului de bune practici online.

ECSM organizează pe durata întregii luni, sute de activități care au loc în toată Europa, inclusiv conferințe, ateliere, sesiuni de instruire, seminarii web, prezentări și multe altele, pentru a promova securitatea digitală și igiena cibernetică. Este un eveniment binevenit, care aduce în discuție multe aspecte care ne conturează noile obiceiuri digitale și care ne pot ajuta să prevenim și să răspundem în mod eficient la toate amenințările cibernetice cu care se confruntă întreaga lume.

Tematicile abordate la ECSM 2021

Anul acesta, ECSM abordează două tematici privind problemele de securitate legate de digitalizarea vieții de zi cu zi, în special în această perioadă în care tehnologia a schimbat radical obiceiurile oamenilor atunci când comunică, lucrează, studiază sau efectuează tranzacții în mediul online.

  1. Măsuri de prim ajutor în cazul unui incident cibernetic

Atacurile cibernetice devin tot mai sofisticate, iar pandemia Covid-19 a dus la o creștere a activității cibernetice. Anul acesta, ”Cyber First Aid” este una dintre temele principale ale campaniei noastre și vine în contextul în care pandemia a dus la o creștere a activității cibernetice și la atacuri tot mai sofisticate. De aceea, Luna europeană a securității împărtășește îndrumări și sfaturi utile despre ce trebuie făcut în cazul unui atac cibernetic. Read More »

Microsoft avertizează mii de clienți ai serviciului de cloud Azure să-și schimbe parolele, deoarece o bază de date a fost compromisă

Azure hack

 

Microsoft a avertizat mii de clienți ai serviciului de cloud AZURE, inclusiv unele dintre cele mai mari companii din lume, că intrușii ar putea avea capacitatea de a citi, de a schimba sau chiar de a șterge bazele lor de date principale, conform unei copii a e-mailului și a unui cercetător în domeniul securității cibernetice.

Vulnerabilitatea a fost identificată într-o bază de date denumită Cosmos DB, cea mai importantă componentă a Microsoft Azure. Aceasta a fost descoperită de către o echipă de cercetare a companiei de securitate cibernetică Wiz, iar prin intermediul acesteia, hackerii ar fi putut accesa parole care controlează bazele de date a mii de firme din lume.

Deoarece Microsoft nu poate schimba parolele, utilizatorii au fost anunțați printr-un e-mail să creeze noi chei de acces. Microsoft a fost de acord să plătească 40 de mii de dolari către compania Wiz pentru identificarea și raportarea problemei. Am rezolvat această eroare imediat pentru a menține siguranța și protecția clienților noștri. Mulțumim cercetătorilor de securitate pentru că au lucrat discret pentru a rezolva vulnerabilitatea, a declarat compania pentru Reuters.

În e-mail-ul trimis de Microsoft clienților s-a specificat că nu există dovezi conform cărora vulnerabilitatea ar fi fost exploatată. “Nimic nu indică faptul că entități în afară de cercetătorii Wiz au avut acces la cheia principală read-write”. Read More »

Cum poți preveni frauda prin apeluri internaționale cu suprataxă

apeluri internaționale

Ai primit apeluri internaționale necunoscute în ultima perioadă? Ai grijă cui răspunzi, poate fi o tentativă de fraudă. Află mai jos cum le poți recunoaște și ce recomandări dau experții în legătură cu securitatea datelor personale.

Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM) atrage atenția asupra unei fraude prin apeluri internaționale pierdute sau primite de la numere pe care utilizatorii nu le cunosc.

În ultima perioadă, a revenit în atenție frauda de tip „wangiri” („sună o dată și închide”), prin care persoane necunoscute încearcă să obțină câștiguri ilegale în urma apelării unor numere aleatorii. Infractorii generează de pe numere internaționale cu suprataxare, apeluri bulk către numere aleatorii. De obicei, aceștia dau apeluri scurte, prin intermediul unor programe de apelare automată, cu intenția ca persoana apelată să sune înapoi și să mențină apelul activ cât mai mult timp, pentru a obține câștiguri.

Aceste apeluri sunt ulterior regăsite pe factura victimei, care este nevoită să plătească tarife mari. Acestea sunt aplicate către țări precum Guineea, Botswana, Nepal, Sri Lanka etc..

Cum previi frauda prin apeluri internaționale – frauda de tip Wangiri

Read More »

Cum păstrăm controlul asupra propriilor dispozitive ca să evităm minarea abuzivă de criptomonede

Protectie securitate mining

Cum identifici că ești victima minării abuzive de criptomonede? Cum păstrăm controlul asupra propriilor dispozitive?

  • Victimele pot depista că dispozitivele lor sunt folosite abuziv de către terți pentru a mina criptomonede atunci când constată că acestea nu mai funcționează corespunzător.
  • Specialiștii în securitate informatică de la Bitdefender recomandă folosirea unor parole unice și complexe care să nu poată fi sparte prin încercări repetate,
  • Dar și închiderea protocoalelor de comunicare pe care nu le folosesc în mod uzual.
  • Administratorii sistemelor care constată funcționarea greoaie a sistemelor trebuie să înlăture toate fișierele instalate de către atacatori pe dispozitivul infectat și să se asigure că iau toate măsurile pentru combaterea infectării.
  • Soluțiile de securitate Bitdefender depistează și opresc toate componentele acestui atac informatic.

Read More »

Checklist obligatoriu de respectat pentru orice companie în privința securității cibernetice [Sfaturi de la Sophos]

Sophos - securitate simpla

Conform celor mai recente studii, aproape 7 din 10 organizații sunt victimele atacurilor cibernetice. Indiferent de dimensiunea organizațiilor avute în vizor de către atacatori, amenințările cibernetice cresc în complexitate.

Sophos, companie care oferă soluții de Securitate sincronizata ne oferă câteva sfaturi și recomandări

Un scurt checklist obligatoriu de respectat pentru orice companie în privința securității cibernetice:

   ☑   Asigurarea că sistemul este pregătit și pentru malware necunoscut, și utilizează tehnologii de identificare a acestuia prin Deep learning și AI
   ☑   Proceduri de blocare a atacurilor tip ransomware și asigurarea că nu se vor pierde bani în încercarea de a recupera datele.
   ☑   Prevenirea încercărilor neautorizate de criptare

Read More »

Studiu – Șase din zece companii au suferit o breșă de securitate informatică în ultimii trei ani

breșă de securitate informatică

Circa șase din zece companii au suferit o breșă de securitate informatică în ultimii trei ani.

Circa șase din zece companii au suferit o breșă de securitate informatică în ultimii trei ani, iar o treime dintre specialiștii în securitate IT care nu au avut de-a face cu incidente spun că e foarte probabil să fie victime fără să știe asta, arată un studiu global al Bitdefender.

Ponderea companiilor care s-au confruntat cu incidente în primele șase luni din 2019 este de un sfert, față de 32% pentru întreg anul trecut.

Angajatul, cea mai slabă verigă

Peste jumătate dintre specialiștii în securitate IT sunt îngrijorați în legătură cu nivelul de pregătire în ansamblu al companiei de a face față unui atac global, deloc de mirare cât timp 57% spun că tocmai managementul respectă cel mai puțin politica de securitate informatică. Cel mai adesea, directorii sunt reticenți la politicile de securitate IT, încercând fie să le întârzie sau să nu le respecte după ce intră în vigoare întrucât se consideră exceptați de la reguli. În plus, o treime dintre respondenți au constatat că angajaților din companiile în care lucrează le lipsesc cunoștințe de bază de securitate informatică. De aceea, 49% dintre respondenți spun că duc și acasă grijile legate de iminența unui atac informatic asupra organizației, în mare parte din cauza constrângerilor legate de buget și de personalul calificat. Read More »