Menu dostępności

Zestawienie tygodniowe 24 – 30 września

Commerzbank w ogłoszonej niedawno strategii zapowiedział sprzedaż mBanku. Chyba największym przeciwnikiem sprzedaży jest Niebezpiecznik.pl 🙂 W trzech kolejnych postach informuje o problemach związanych z usługami podmiotów powiązanych kapitałowo z tym sympatycznym Bankiem. Z kronikarskiego obowiązku:
1. wyciek danych mFinanse i PKO Leasing.
2. Po wejściu PSD2 klienci mBanku mają problemy.
3. Bank ma oddać ponad 100 tysięcy osobie okradzionej po infekcji.
Parafrazując: Jak nie urok to szkody wizerunkowe…


Zlikwidowany „Cyber Bunkier”

Securityweek informuje, że 27 września niemieccy policjanci zlikwidowali przestępczą sieć hostującą. Tak zwane platformy Darknet nielegalnie handlujące narkotykami, skradzionymi danymi i pornografią dziecięcą, na serwerach ukrytych w byłym bunkrze NATO. Wytypowano trzynastu podejrzanych członków grupy – 12 mężczyzn i jedną kobietę, w wieku od 20 do 59 lat – którzy rzekomo założyli i kierowali farmą potężnych serwerów umiejscowionych wewnątrz byłego bunkra NATO w mieście Traben-Trarbach w Nadrenii-Palatynacie. Miejsce potocznie nazwano „Cyber Bunker”.

Podczas serii nalotów aresztowano siedmiu podejrzanych.

Serwery hostowały lub dostarczały architekturę internetową dla nielegalnych stron, które sprzedawały skradzione dane i sfałszowane dokumenty. Wykorzystywane były także do przeprowadzania ataków cybernetycznych na dużą skalę.

Z serwerów umieszczonych w bunkrze koordynowano atak online, który dotknął 1,25 miliona routerów niemieckiego operatora Deutsche Telekom w listopadzie 2016 r.


Niecałe 30% firm zgodnych z RODO

ZDnet pisze o badaniach konsultingowych, które Capgemini przeprowadziła wśród ponad 1000 pracowników dotyczącą zgodności, prywatności i ochrony danych. Z badań wynika, że pomimo tego, że trzy czwarte pracowników było wcześniej pewnych zgodności z przepisami to od czasu wejścia w życie ustawy, w maju 2018 r., teraz tylko 28% ankietowanych uważa, że są w pełni zgodni z RODO.

W przypadku wielu organizacji prawdziwe wyzwanie ujawniło się dopiero, gdy rozpoczęły wstępne projekty mające na celu zidentyfikowanie odpowiednich danych. W rezultacie tylko najbardziej skoncentrowane organizacje zakończyły swoją gotowość do RODO przed wejściem w życie przepisów w życie. Firmy, które nie są jeszcze zgodne z przepisami dotyczącymi prywatności, wskazują na szereg przeszkód, które uniemożliwiają im to. Najważniejsze z nich to starsze systemy informatyczne, przy czym 38% ankietowanych sugeruje, że ich obecny krajobraz IT nie jest dostosowany do złożoności RODO. 36% ankietowanych uważa, że wymogi RODO są zbyt złożone i wymagają dużo ogólnego wysiłku, aby je wdrożyć, a jedna trzecia respondentów twierdzi, że koszty finansowe związane z dostosowaniem do RODO są zbyt wygórowane.

Badanie Capgemini wykazało, że spośród tych organizacji, które są w pełni zgodne z RODO, 92% kadry kierowniczej z tych firm uważa, że dzięki temu zyskały one przewagę konkurencyjną, umożliwiając im poprawę zaufania klientów, zadowolenia klientów i wizerunku marki, przy tym wszystkim pomagając zwiększyć przychody.

„Organizacje muszą promować wśród pracowników podejście do ochrony danych i prywatności oraz integrować zaawansowane technologie w celu poprawy odkrywania danych, zarządzania danymi, jakości danych, bezpieczeństwa cybernetycznego i wydajności bezpieczeństwa informacji” – czytamy w raporcie.

Popularne

Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

W ostatnich tygodniach badacze bezpieczeństwa ujawnili szczegóły działania Masjesu, zaawansowanego botnetu, który funkcjonuje jako usługa DDoS-for-hire i jest aktywnie wykorzystywany w rzeczywistych ataka...