Nowy front wojny detalicznej: ataki cybernetyczne poprzez chmurę W handlu detalicznym, gdzie stawka jest bardzo wysoka, nowe zagrożenia nie pochodzą już od konkurencji z sąsiedztwa, ale od niewidocznych i bardziej podstępnych źródeł – cyberprzestępców. Ostatnie ustalenia Netskope Threat Labs rzucają światło na niepokojącą rzeczywistość: sektor detaliczny staje się miejscem zaawansowanych cyberataków, ułatwionych przez technologie chmurowe. To już nie tylko kwestia skradzionych danych kart kredytowych; to atak na samą …Przeczytaj więcej
Kradzieże haseł i przejmowanie zdalnego pulpitu Wykorzystanie zewnętrznych usług zdalnych to najczęstsza stosowana przez hakerów metoda do uzyskania dostępu do zasobów firm. Z raportu firmy Sophos wynika, że w aż 90% zakończonych powodzeniem ataków cyberprzestępcy skorzystali z protokołu pulpitu zdalnego. Zdaniem specjalistów ds. ochrony danych zarządzanie usługami realizowanymi „na odległość” powinno być priorytetem przy zapewnianiu cyberbezpieczeństwa dla przedsiębiorstw. Warto uczyć się także na własnych błędach W …Przeczytaj więcej
Cisco Hypershield: era bezpieczeństwa w skali AI Cisco, przedstawia swoje najnowsze osiągnięcie — Cisco Hypershield. Ta innowacyjna usługa stanowi odpowiedź na wyzwania bezpieczeństwa stawiane przez dynamicznie rozwijającą się erę sztucznej inteligencji (AI) i hiperskalowalność centrów danych oraz chmur obliczeniowych. Cisco Hypershield to nowoczesne rozwiązanie zabezpieczające, które zapewnia ochronę każdej aplikacji i urządzenia bez względu na to, jak są rozproszone i połączone. W erze, gdy czas od wykrycia …Przeczytaj więcej
Zabezpieczenie placów budowy – co warto wiedzieć? W branży budowlanej, która operuje w warunkach niestabilnych czynników zewnętrznych, znaczenie bezpieczeństwa jest często pomijane, co niesie ze sobą duże ryzyko. Obecność cennego sprzętu, narzędzi i materiałów czyni te obszary atrakcyjnymi celami kradzieży, przez co wiele placów budowy, często odległych i słabo monitorowanych, jest szczególnie narażonych na działalność przestępczą. Widząc rosnące zagrożenia bezpieczeństwa, firmy wdrażają dedykowane systemy monitorowania w celu …Przeczytaj więcej
Polskie firmy w obliczu cyberzagrożeń: gotowość na papierze nie równa się rzeczywistej obronie Polskie przedsiębiorstwa stają przed nieuchronnym faktem: większość z nich nie jest gotowa na coraz bardziej złożony krajobraz cyberzagrożeń, jak wynika z najnowszego raportu Cisco Cybersecurity Readiness Index 2024. Co może budzić zdziwienie, zaledwie 2% firm w Polsce osiągnęło poziom gotowości klasyfikowany jako „dojrzały”. To drastyczny spadek w porównaniu do poprzedniej edycji badania, w której 7% przedsiębiorstw uzyskało tę ocenę. Pandemia …Przeczytaj więcej
Jak wysłać wrażliwe dane, aby nie wpadły w niepowołane ręce Technologie zajęły tak istotną rolę w naszym życiu, że korzystamy z nich intuicyjnie, nie zwracając na to zbyt dużej uwagi, niemalże bezwiednie. Informacje o naszym stanie zdrowia, finansach, wyjazdach, czy życiu rodzinnym nieustannie krążą w sieci. Niestety biorąc pod uwagę, stale zwiększającą się liczbę cyberataków można nabrać przekonania, że najlepiej byłoby wrócić do analogowych rozwiązań i kupować tylko w stacjonarnych …Przeczytaj więcej
LayerSlider: Krytyczna luka w zabezpieczeniach wtyczki WordPress! Badacz cyberbezpieczeństwa AmrAwad odkrył niedawno krytyczną lukę w LayerSlider, wysokiej jakości wtyczce WordPress, z której korzysta ponad 1 milion stron internetowych. Luka naraża zainfekowane witryny internetowe na nieuwierzytelnione ataki polegające na wstrzykiwaniu kodu SQL, umożliwiając potencjalnym atakującym kradzież istotnych danych. LayerSlider, podatna na ataki wtyczka, to popularne narzędzie, które pozwala właścicielom witryn tworzyć galerie obrazów, animacje i responsywne suwaki. Krytyczna …Przeczytaj więcej
Pretexting – jak cyberprzestępcy budują zaufanie wśród ofiar Pretexting to taktyka wykorzystywana przez cyberprzestępców w celu nawiązania relacji z potencjalną ofiarą. Choć nie jest bezpośrednią formą ataku, może mieć kluczowe znaczenie dla jego powodzenia. Zdobycie zaufania członków personelu przedsiębiorstwa przez agresora znacznie zwiększa prawdopodobieństwo, że w przyszłości otworzą oni wysyłane przez niego maile phishingowe lub udostępnią wrażliwe dane firmy. Działania, które można określić mianem pretextingu, mogą mieć miejsce …Przeczytaj więcej
Raport NIK rzuca światło na systemowe nieprawidłowości w ochronie danych w JST W najnowszym rozdziale sagi dotyczącej bezpieczeństwa danych osobowych w Polsce, media obiegła informacja, która może wywołać dreszcze na plecach każdego, kto myślał, że jego dane są bezpieczne. Tym razem na celowniku znalazł się Zakład Ubezpieczeń Społecznych (ZUS), skąd wyciekły dane prawie 300 płatników. Co więcej, za ten wyciek odpowiada pracownik ZUS, który, postanowił wysłać je drogą mailową na prywatny adres …Przeczytaj więcej
Czy rozpoznasz, na którym obrazku ukrył się groźny wirus? Chyba wszyscy już wiemy, że niebezpieczne wirusy mogą być przesyłane do nas w mailach, w formie załączników czy linków. Cyberprzestępcy mają jednak także inne metody. Potrafią ukryć złośliwe oprogramowanie w grafikach. Czy da się rozpoznać takie obrazki? Jak się ochronić przez tym zagrożeniem? Ukrywanie złośliwego kodu w obrazkach może brzmieć niewiarygodnie, ale niestety jest całkiem realne. Umożliwia to technika steganografii, …Przeczytaj więcej