ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Η σημασία του MFA και η κατανόηση του τρόπου με τον οποίο το phishing το παρακάμπτει

Γράφουν η Ninoslava Bogdanovic και ο Αναστάσιος Αραμπατζής Στο σημερινό ψηφιακό τοπίο, η ασφάλεια στον κυβερνοχώρο είναι υψίστης σημασίας για την προστασία των ευαίσθητων πληροφοριών από μη εξουσιοδοτημένη πρόσβαση. Ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) έχει αναδειχθεί ως ένα ισχυρό μέτρο ασφαλείας, προσθέτοντας ένα επιπλέον επίπεδο προστασίας από παραβιάσεις λογαριασμών. Το MFA είναι μια προσέγγιση … Read more

Authenticator: Η καλύτερη εφαρμογή επαλήθευσης 2FA στο Linux

Μια εφαρμογή 2 Factor Authentication (2FA) κάνει κάτι απλό αλλά πολύ κρίσιμο: παράγει τους κωδικούς που είναι απαραίτητοι για υπηρεσίες (π.χ. e-shops, GMail, PayPal, κλπ) όπου έχουμε ενεργοποιήσει την είσοδο, ταυτοποίηση ή επαλήθευση, με χρήση δύο “παραγόντων”: ο ένας παράγοντας είναι πάντα το συνθηματικό μας και ο άλλος ένας ψευδοτυχαίος κωδικός που παράγει η εν … Read more

To Deepfake ως απειλή στον κυβερνοχώρο – Πως μπορεί να αντιμετωπιστεί;

Τα “deepfakes” είναι πολυμεσικά αρχεία (εικόνες, βίντεο) στα οποία φαίνεται ή ακούγεται κάποιος να λέει ή να κάνει κάτι που δεν έχει πραγματικά πει ή κάνει. Η επιτυχία τους στηρίζεται στην τεχνολογία των “συνθετικών μέσων”, που δημιουργούν αρχεία με σχεδόν ισοδύναμες δόσεις αλήθειας και ψεύδους. Με βάση τη σημερινή τεχνολογία και το ρυθμό με τον … Read more

Έκθεση του Ευρωπαϊκού Οργανισμού για την Κυβερνοασφάλεια (ENISA): Οι μεγαλύτερες απειλές στον τομέα της κυβερνοασφάλειας στην ΕΕ

Ο ψηφιακός μετασχηματισμός έχει αναπόφευκτα οδηγήσει στη δημιουργία νέων απειλών κατά της κυβερνοασφάλειας στα κράτη μέλη. Κατά τη διάρκεια της πανδημίας του κορονοϊού, οι εταιρείες χρειάστηκε να προσαρμοστούν στις αλλαγές στις εργασιακές συνθήκες, δημιουργώντας με αυτό τον τρόπο νέες ευκαιρίες για τους κυβερνοεγκληματίες. Ο πόλεμος στην Ουκρανία άλλαξε κι αυτός το τοπίο των απειλών. Το Κοινοβούλιο υιοθέτησε … Read more

Παράνομη η χρήση Google Analytics σε online υπηρεσίες δήμων – Απόφαση της φινλανδικής αρχής προστασίας δεδομένων

Η αρχή προστασίας δεδομένων της Φινλανδίας έκρινε ότι οι δήμοι τεσσάρων πόλεων της χώρας είχαν μεταφέρει παράνομα προσωπικά δεδομένα στις Ηνωμένες Πολιτείες Αμερικής, καθώς χρησιμοποιούσαν τις υπηρεσίες Google Analytics και Google Tag Manager στις διαδικτυακές υπηρεσίες. Συγκεκριμένα, οι πόλεις Ελσίνκι, Espoo, Vantaa και Kauniainen χρησιμοποιούσαν το Google Analytics και το Google Tag Manager, με διακομιστές … Read more

Ενίσχυση της ασφάλειας των αλυσίδων εφοδιασμού ΤΠΕ στην Ευρωπαϊκή Ένωση

Ως απάντηση σε ορισμένες από τις σοβαρότερες μέχρι σήμερα κυβερνοεπιθέσεις και σε σειρά απειλών στις οποίες εκτίθενται οι αλυσίδες εφοδιασμού των τεχνολογιών των πληροφοριών και των επικοινωνιών (ΤΠΕ), τα κράτη μέλη ενέκριναν συμπεράσματα του Συμβουλίου που συμβάλλουν στην ενίσχυση της ασφάλειας των πόρων ΤΠΕ της ΕΕ. Αυτή η επείγουσα πρόσκληση για ανάληψη δράσης υπαγορεύεται από τις τρέχουσες … Read more

Η Google εγκαινιάζει το έργο ανοιχτού κώδικα GUAC για ασφαλέστερη εφοδιαστική αλυσίδα λογισμικού

Η Google ανακοίνωσε την Πέμπτη ότι αναζητά συνεισφέροντες σε μια νέα πρωτοβουλία ανοιχτού κώδικα που ονομάζεται Graph for Understanding Artifact Composition , γνωστή και ως GUAC, στο πλαίσιο των συνεχιζόμενων προσπαθειών της να ενισχύσει την αλυσίδα εφοδιασμού λογισμικού . “Το GUAC αντιμετωπίζει μια ανάγκη που δημιουργήθηκε από τις αυξανόμενες προσπάθειες σε όλο το οικοσύστημα για … Read more

Webinar “Προστασία κρίσιμων δημόσιων υποδομών” στο πλαίσιο του Ευρωπαϊκού μήνα Κυβερνοασφάλειας: 27/10/2022 10:00 – 12:00

O Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ και το ΕΔΥΤΕ στο πλαίσιο του Ευρωπαϊκού μήνα Κυβερνοασφάλειας, διοργανώνουν την Πέμπτη 27 Οκτωβρίου 10:00 – 12:00 ένα webinar με τίτλο “Προστασία κρίσιμων δημόσιων υποδομών” . Εγγραφές παρακολούθησης στο https://privacy.ellak.gr/webinar-register/  Πρόγραμμα webinar Χαιρετισμοί και εισαγωγικές ομιλίες “Κρίσιμες υποδομές: προκλήσεις και απειλές σε ένα διασυνδεδεμένο κόσμο”. Βασίλης Βλάχος, Αναπληρωτής Καθηγητής … Read more

H Δανία, στην 1η θέση του πανευρωπαϊκού διαγωνισμού κυβερνοασφάλειας για το 2022

Το European Cyber Security Challenge 2022 (ECSC22), πραγματοποιήθηκε με επιτυχία για 8η χρονιά, με νικήτρια ομάδα τη Δανία στην πρώτη θέση της γενικής κατάταξης, τη Γερμανία στη 2η και στην 3η θέση η Γαλλία. Μετά από δύο ημέρες συνεχών αναμετρήσεων, το ECSC ολοκληρώθηκε την Παρασκευή 16 Σεπτεμβρίου στη Βιέννη. Η ελληνική ομάδα, βρέθηκε στην 22η … Read more

Bug bounty από την Google για την ενίσχυση της ασφάλειας του ανοιχτού κώδικα

Η Google ανακοίνωσε πριν από λίγες ημέρες ότι λανσάρει ένα νέο πρόγραμμα επιβράβευσης εύρεσης σφαλμάτων (Bug bounty) που εστιάζει ειδικά στο λογισμικό ανοιχτού κώδικα. Οι κυνηγοί σφαλμάτων μπορούν να κερδίσουν από $100 έως και $31.000 μέσω του νέου Open Source Software Vulnerability Rewards Program (OSS VRP),, ανάλογα με τη σοβαρότητα της ευπάθειας που βρίσκουν. Το … Read more