Tag: securitate

  • Opinie Bogdan Botezatu, specialist în securitate informatică, Bitdefender: “Viaţa după Ziua Z. Cinci atacuri informatice care intră sub lupa GDPR”

    Studii recente arată că doar atacurile de tip fraudă din 2017 au costat companiile căzute victime circa 17 miliarde de dolari. Peste acestea, atacurile de tip phishing, ransomware şi alte ameninţări informatice au urcat considerabil valoarea pagubelor. După ziua de 25 mai, anumite tipuri de atac intră în mod direct sub incidenţa GDPR şi pot cauza amenzi importante, suplimentar pierderilor financiare şi daunelor asociate cu prejudicii de imagine şi reputaţie.

    Aplicaţii neactualizate. Una din cele mai mari breşe din 2017 a fost fără îndoială incidentul Equifax, când din cauza neglijenţei departamentului IT de a actualiza o platformă, infractorii informatici au reuşit să se infiltreze în sistemele companiei, punând astfel mâna pe datele personale a 143 de milioane de utilizatori şi cauzând pagube de sute de milioane de dolari pentru companie. Deşi majoritatea acestor date aparţineau locuitorilor din SUA, au fost afectaţi şi rezidenţi britanici – ţară membră a Uniunii. Bilanţul incidentului a scos la iveală încă o neglijenţă din partea companiei: raportarea breşei abia la câteva luni de zile după incident.
    Sub GDPR, Equifax ar fi fost amendată aspru pentru nerespectarea articolelor referitoare la actualizarea sistemelor de securitate interne, dar şi pentru încălcarea obligaţiei de a raporta incidentul în 72 de ore de la aflarea breşei.

    Inginerie socială (phishing). Un atac de tip phishing în 2014 a cauzat casei de producţie Sony Pictures pagube importante după ce un grup de atacatori nord-coreeni au folosit tehnici de inginerie socială ca să obţină acces la serverele companiei. Atacatorii au compromis datele personale ale angajaţilor şi au încercat să împiedice difuzarea lung-metrajului „The Interview”, care parodia regimul comunist sub dictatura lui Kim Jong-un.
    GDPR sancţionează dur neglijenţa companiilor de a instrui angajaţii cu privire la tehnicile de inginerie socială folosite de hackeri, dintre care metoda phishing este, de departe, cea mai eficientă.

    Ransomware şi cryptojacking. GDPR vizează şi breşele folosite de atacatori pentru a câştiga bani. Printre aceste tipuri de atac se numără ransomware şi cryptojacking, ambele având scopul final de a genera monedă virtuală (bitcoin, monero etc.) pentru răufăcători.
    WannaCry, cel mai mare atac de tip ransomware din istorie, a făcut ravagii la nivel mondial anul trecut. Printre entităţile afectate s-au numărat furnizori de energie, spitale, organizaţii guvernamentale, dar şi companii private deţinătoare de date personale si proprietate intelectuală valoroasă. Pagubele s-au ridicat la sute de milioane de dolari.
    Cât despre cryptojacking, chiar dacă interesul principal al atacatorului este să fure putere de calcul, entitatea ţintă suferă în esenţă o breşă de securitate la iniţierea atacului. Acest lucru poate da atacatorului acces la informaţii sensibile, pe lângă şansa de a genera monedă virtuală.

    Ameninţări persistente avansate. Campania DarkHotel este doar una din multele exemple de atacuri de tip avansat asupra unei entităţi ţintă, atacuri al căror scop include furtul de proprietate intelectuală, procese tehnologice, dar şi date personale, acestea din urmă intrând sub incidenţa noului cadru legal definit de GDPR. Ameninţările avansate sunt adevărate arme cibernetice de ultimă generaţie care ocolesc sistemele de securitate tradiţionale şi fură informaţii confidenţiale fără să lase urme.
    Începând cu 25 mai, daunele asociate cu o breşă devin cu atât mai mari cu cât compania victimă trebuie să suporte nu doar pagubele rezultate din breşă, ci şi amenzile ce survin, de până la 4% din cifra de afaceri sau 20 de milioane de euro, plus daunele de imagine. Astfel, riscurile de a nu respecta GDPR devin egale sau în unele cazuri chiar mai mari decât riscurile cauzate de breşa în sine.

  • Din aproximativ 650 de şcoli din Capitală, doar 30 au autorizaţie pentru siguranţa la incendii

    Potrivit datelor centralizate de ISU Bucureşti – Ilfov, dintr-un total de aproximativ 650 de şcoli de stat şi private, în jur de 500 de unităţi de învăţământ nu deţin autorizaţia pentru siguranţa la incendii, în timp ce doar 30 de şcoli funcţionează în baza acestui document.

    În ceea ce priveşte situaţia şcolilor de la stat, din 403, cinci au autorizaţie de securitate la incendiu, 317 nu au autorizaţie ISU, iar 81 nu necesită obţinerea acestui document.

    Citiţi mai multe pe www.mediafax.ro

  • Datorită inteligenţei artificiale un bărbat a fost identificat într-o mulţime 20.000 de persoane. Bărbatul furase cartofi în valoare de 17.000 de dolari

    În Jiaxing, China, un bărbat a mers la concertul starului pop Jacky Cheung. Din păcate, pentru el seara nu avea să se termine bine deoarece sistemul de camere dotat cu inteligenţă artificială l-a recunoscut pe un bărbat căutat de poliţie.

    “La câteva minute după ce a trecut de sistemul de securitate a apărut o alertă că acesta este un acesta este căutat de autorităţi”, a declarat un oficial al Nanhu District Public Security Bureau. Omul căutat este acuzat că ar fi furat cartofi în valoare de 17.000 de dolari în urmă cu trei ani.

    Sistemul de recunoaştere facială a fost implementat în China începând din 2015, iar Yu este a treia persoană arestată în aceste circustanţe, identificat într-o mulţime de oameni, după ce în urmă cu puţin timp, o altă persoană, numită Liu, a fost identificată de autorităţi la un concert în Ganzhou.

    Există în prezent peste 176 de milioane de camere de supraveghere în China, numărul acestora crescând anual cu 13%; pentru comparaţie, creşterea anuală a numărului de astfel de dispozitive la nivel global este de doar 2%.

    Dar China nu ocupă primul loc doar în clasamentul achiziţiilor de camere de securitate, ci şi în cel al statelor care îşi urmăresc cetăţenii. Edward Schwarck, cercetător la Institul Japonez pentru Relaţii Internaţionale, notează într-un studiu publicat recent că de-a lungul ultimilor două decenii, Ministerul pentru Securitate Publică din China s-a transformat într-o agenţie de securitate care controlează ”o societate sofisticată, conectată şi din ce în ce mai tehnologizată“.

    Controlul pe care autorităţile din China îl exercită asupra cetăţenilor este din ce în ce mai mare, un exemplu relevant în acest sens fiind şi propunerea de a evalua nivelul de încredere al celor 1,3 miliarde de cetăţeni prin Sistemul Social de Credite, prezentată la finalul anului trecut. Guvernul chinez promovează sistemul drept o modalitate dezirabilă de măsurare şi creştere a ”încrederii„ la nivelul naţiunii şi de construire a unei culturi a ”sincerităţii„. ”Aceasta va crea un mediu de opinie publică în care păstrarea încrederii este glorioasă şi va întări credibilitatea în afacerile guvernamentale, credibilitatea comercială, socială şi va contribui la construirea credibilităţii judiciare„, spun declaraţiile publice referitoare la acest proiect citate de Wired.

  • Monitorul Apărării şi Securităţii, LANSAT astăzi de MEDIAFAX, la Expoziţia Internaţională dedicată Industriei Aeronautice (BSDA)

    Monitorul Apărării şi Securităţii este o publicaţie on-line (www.monitorulapararii.ro), care reuneşte informaţii, monitorizări şi analize din domeniile apărării, ordinii publice şi securităţii naţionale şi internaţionale.

    Monitorul Apărării şi Securităţii are secţiuni dedicate pentru bugete, echipamente militare, legislaţie, război informaţional, securitate cibernetică, organizaţii internaţionale, crize internaţionale, ordine publică.

    Monitorul Apărării şi Securităţii beneficiază de de analize originale, în care se regăseşte expertiza unor reprezentanţi ai elitei militare între care generalul (r) Ştefan Dănilă, fost şef al Statului Major General al Armatei României, generalul (r) Sergiu Medar, fost şef al Comunităţii Naţionale de Informaţii, generalul (r) Ştefan Oprea, fost reprezentant militar al României la NATO şi Uniunea Europeană, generalul (r) Cristian Dincovici, fost şef al Direcţiei de Informaţii Militare.

    Citeşte continuarea pe www.mediafax.ro

  • Cum arată cel mai scump Duster construit vreodată. FOTO

    La expoziţia BSDA, dedicată în principal Industriei de Apărare, este prezent şi Duster-ul cu senile, care se află deja în dotarea Jandarmeriei Montane.

    Cui se adresează, în general, această „invenţie”?

    „Sunt foarte multe sectoare la care se adresează acest produs, precum Jandarmeria Montană, SMURD, dar şi orice alt detaşament de intervenţie în teren greu. Poate fi agricultură, armată, dar şi industria hotelieră. Se poate merge cu el pe zăpadă, prin noroi sau nisip. Se montează foarte simplu, în aproximativ o oră”, a declarat, pentru agenţia de presă MEDIAFAX, Oierre Lavivier, director general al Acf Industrie Braşov, compania cae dezvoltă şenilele pentru Duster.

    Cititi mai multe pe www.gandul.info

  • Cum arată cel mai scump Duster construit vreodată. FOTO

    La expoziţia BSDA, dedicată în principal Industriei de Apărare, este prezent şi Duster-ul cu senile, care se află deja în dotarea Jandarmeriei Montane.

    Cui se adresează, în general, această „invenţie”?

    „Sunt foarte multe sectoare la care se adresează acest produs, precum Jandarmeria Montană, SMURD, dar şi orice alt detaşament de intervenţie în teren greu. Poate fi agricultură, armată, dar şi industria hotelieră. Se poate merge cu el pe zăpadă, prin noroi sau nisip. Se montează foarte simplu, în aproximativ o oră”, a declarat, pentru agenţia de presă MEDIAFAX, Oierre Lavivier, director general al Acf Industrie Braşov, compania cae dezvoltă şenilele pentru Duster.

    Cititi mai multe pe www.gandul.info

  • SUA îndeamnă “ţări responsabile” să facă presiuni asupra Iranului să-şi schimbe comportamentul

    “Este timpul ca naţiunile responsabile să facă presiuni asupra Iranului să-şi schimbe comportamentul periculos”, se arată într-un comunicat dat publicităţii de Casa Albă.

    Administraţia SUA menţionează presupusul atac cu rachete asupra poziţiilor militare israeliene din Fâşia Gaza, atribuit forţelor iraniene din Siria, şi rachetele lansate de rebeli houthi din Yemen înspre Arabia Saudită.

    Citiţi mai multe pe www.mediafax.ro

  • Bitdefender lansează în România primul produs din lume care protejează dispozitivele conectate de atacuri cibernetice

    Bitdefender BOX, produs ajuns acum la cea de-a doua generaţie, este dezvoltat integral de echipa de cercetare şi dezvoltare din România. Producţia acestuia a început în toamna anului trecut în fabrica de la Satu Mare a grupului german Zollner.

    Produsul este deja disponibil la vânzare în Statele Unite ale Americii, Canada, Germania şi Franţa, urmând a fi lansat şi în Japonia.

    Bitdefender BOX va fi comercializat la preţul de 999,99 lei. Produsul va fi disponibil în prima lună în exclusivitate la eMAG, iar ulterior va putea fi cumpărat şi de pe site-ul Bitdefender şi de la partenerii autorizaţi. După primul an de utilizare, abonamentul anual costă 299,99 lei.

    Bitdefender BOX foloseşte expertiza de peste 16 ani a companiei în segmentul software şi înglobează 21 de brevete de invenţie înregistrate de cercetători din echipele din Bucureşti, Cluj-Napoca, Iaşi şi Timişoara. Produsul este rezultatul programului de stimulare a inovaţiei în Bitdefender, în care angajaţii pot aloca 20% din timpul petrecut la birou dezvoltării de idei out-of-the-box, menite să genereze un grad crescut de inovaţie. Bitdefender a investit 89 de milioane de euro în cercetare şi dezvoltare în perioada 2014-2017, iar un sfert din acest buget este alocat proiectelor cu potenţial de a deveni revoluţionare, precum Bitdefender BOX.

    Noul Bitdefender BOX a fost lansat în luna noiembrie a anului trecut pe piaţa din Statele Unite când a primit şi premiul Honoree CES Innovation Award în categoria cybersecurity.

    Bitdefender este prima companie din lume care a lansat în 2015 un dispozitiv de securitate ce anticipa tendinţele unei pieţe în care tot mai multe dintre aparatele electronice folosite zilnic se conectează la internet, fără ca utilizatorii să aibă posibilitatea să le protejeze de ameninţări cibernetice.

    Bitdefender BOX este primul produs hardware al Bitdefender şi protejează de ameninţări informatice atât dispozitivele tradiţionale (telefoane, laptopuri, tablete, PC-uri), cât şi televizoare smart, termostate, camere web, sisteme de acces în locuinţă, console de jocuri, frigidere, maşini de spălat şi aparate de aer condiţionat conectate la internet, întrerupătoare şi instalaţii de iluminat, prize sau senzori de mişcare.

    Bitdefender BOX blochează toate adresele URL nesigure sau periculoase pentru a proteja utilizatorii împotriva tentativelor de phishing şi fraudă online. Modulul de evaluare a vulnerabilităţilor scanează, identifică şi evidenţiază în mod continuu punctele slabe ale reţelei în materie de securitate.

    Dispozitivul identifică şi blochează tentativele de exploatare a vulnerabilităţilor dispozitivelor  din reţea. Când un dispozitiv nou se conectează la reţea, Bitdefender BOX îl detectează rapid şi trimite o notificare imediată către aplicaţia Bitdefender Central astfel încât utilizatorii să poată controla acţiunile permise pentru dispozitivul respectiv.

    Sistemul de prevenire a atacurilor externe inspectează traficul de internet şi indică orice încercare de a exploata vulnerabilităţi în gadgeturile smart din casă, inclusiv prin încercări de spargere a parolelor.

    Bitdefender BOX este capabil să se interconecteze cu asistenţii din locuinţe inteligente, precum Google Home şi Amazon Echo, şi le va permite utilizatorilor, printre altele, să folosească inclusiv comenzi vocale ca să scaneze de ameninţări informatice anumite dispozitive sau să întrerupă conexiunea la internet când aceasta nu este necesară. Bitdefender BOX va încorpora şi soluţiile de asistenţă parentală, care le permit părinţilor să asigure siguranţa online a copiilor.

    Circa 46% dintre români se arată îngrijoraţi că un eventual atacator ar putea prelua oricând controlul dispozitivelor inteligente pe care le folosesc zilnic, ceea ce îi expune la furt de date personale, spionaj şi invadarea vieţii private, arată un studiu realizat în 2017 în mediul urban de iSense Solutions, la comanda Bitdefender.

    Dispozitivele conectate la internet pot avea o serie de vulnerabilităţi comune, de la probleme severe legate de securitate, până la mecanisme de autentificare slabe şi chiar comunicare necriptată cu serverele producătorului, ce permite accesul neautorizat al atacatorilor la acestea.

    Bitdefender este o companie de securitate informatică cu activitate la nivel global, care furnizează soluţii revoluţionare de protecţie împotriva ameninţărilor complexe către 500 de milioane de utilizatori din peste 150 de ţări.

  • Iranul ameninţă că va relansa programul nuclear dacă SUA se vor retrage din acord

    “Dacă Statele Unite se vor retrage din înţelegere, ne vom întoarce la operarea în uzinele noastre nucleare, la acelaşi nivel al activităţii care exista înainte de acord”, a declarat acesta pentru reporteri.

    Retragerea Statelor Unite din acordul nucleare nu va afecta securitatea Iranului, însă va avea impact asupra securităţii internaţionale, a mai sugerat oficialul iranian.

    Citiţi mai multe pe www.mediafax.ro

  • Comisia specială pentru modificarea legilor securităţii naţionale îşi alege conducerea

    Comisia parlamentară specială pentru modificarea legilor securităţii naţionale a fost înfiinţată miercuri, prin decizia plenului reunit al Legislativului, va fi condusă de către deputatul PSD, Gabriel Vlase, iar din comisie vor mai face parte şi senatorii, Claudiu Manda, Adrian Ţuţuianu şi Viorel Salan.

    Gabriel Vlase este la al patrulea mandat de parlamentar şi este deputat PSD de Bacău şi membru în Comisiapentru apărare a Camerei Deputaţilor. Din forul legislativ de specialitate vor mai fi şi preşedintele Comisiei de control al SRI, senatorul PSD Claudiu Manda, fostul ministrul a Apărării, senatorul PSD Adrian Ţuţuianu, şi actualul preşedinte al comisiei de anchetă privind SIPA, senatorul PSD, Viorel Salan.Pe lângă aceştia, în componenţa Comisiei, tot din partea social-democraţilor, vor fi şi deputatul Gheorge Căprar, care este şi preşedinte al Comisiei de apărare a Camerei Deputaţilor.

    Citiţi mai multe pe www.mediafax.ro