Cyberbezpieczeństwo to odpowiedź rynku na stale rozwijającą się i ewoluującą gałąź nowoczesnych technologii i sektora IT. Zgodnie ze swoją nazwą, jest to szereg technik i praktyk stosowanych przez specjalistów z tej dziedziny w celu ochrony systemów teleinformatycznych przedsiębiorstw, czy struktur państwowych i wojskowych. Aktualnie jest to jedna z najszybszych rozwijających się dziedzin w informatyce, gdzie popyt na przeszkolonych pracowników jest ogromny.
Jako nauka, cyberbezpieczeństwo zajmuje się wieloma aspektami ochrony systemów informatycznych, budowaniem odpowiednich zabezpieczeń, oraz testowaniem wdrożonych rozwiązań. Zasadniczo cyberbezpieczeństwo można podzielić na dwie kategorie – defensywną i ofensywną. W przypadku tej pierwszej, główny nacisk kładzie się na działania prewencyjne i tworzenie kompleksowych zabezpieczeń. W przypadku tej drugiej, przeszkolony specjalista będzie mógł jeszcze sprawniej wykorzystywać swoje umiejętności w audytach bezpieczeństwa, a nawet będzie mógł pokusić się o karierę wojskową na tym stanowisku.
W praktyce można podsumować, że cyberbezpieczeństwo kompleksowo zajmuje się bezpieczeństwem w sieci, bezpieczeństwem programów, aplikacji, infrastruktury sieciowej, chmury i baz danych, ochroną danych osobowych czy odzyskiwaniem danych po awarii systemów. Specjalista ds. cyberbezpieczeństwa kreuje odpowiednie strategie defensywne, wdraża odpowiednie technologie i procedury działania, a także przeprowadza audyty bezpieczeństwa już działających systemów.
Specjalista ds. cyberbezpieczeństwa to jeden z zawodów przyszłości. Już dziś obserwujemy ogromne zapotrzebowanie na pracowników w tej dziedzinie, gdzie podaż jest stosunkowo niewielka. W pewnym stopniu wpływa to również na zarobki w branży cybersecurity, gdzie mediana wynagrodzeń wynosi obecnie aż 15 000 złotych brutto miesięcznie „na start” – w zależności od doświadczenia i umiejętności, poziom wynagrodzenia może się jeszcze bardziej zwiększyć.
Pracę w cyberbezpieczeństwie można zdobyć na dwa sposoby. Pierwszą z metod na zdobycie niezbędnej wiedzy i uprawnień, jest oczywiście udanie się na studia na takim kierunku. Nie wszyscy jednak mogą sobie pozwolić na tak długą edukację. Rozwiązaniem dla takich osób są kompleksowe szkolenia, których czas trwania przekracza 600 godzin. Ich koszt jest dość duży (ok. 25 000 złotych), jednak w wielu przypadkach można liczyć na rozmaite dofinansowania czy komfortowe rozłożenie płatności na raty.
Cyberbezpieczeństwo to ważna dziedzina nie tylko w kontekście możliwości zarobkowania i ewolucji rynku pracy. W dobie postępującej cyfryzacji, dbałość o bezpieczeństwo w sieci leży w interesie każdego z nas, bo każdy z nas może paść ofiarą ataku hakerskiego czy złośliwego oprogramowania, czego konsekwencją może być na przykład utrata środków z konta bankowego.
Podstawą tzw. „cyberhigieny” jest ochrona swoich danych osobowych – nie podawaj ich na stronach, do których nie masz zaufania. Nie klikaj w podejrzane linki, a logując się na stronie banku, upewnij się, że na pasku przeglądarki widnieje właściwy adres. Aktualizuj oprogramowanie, zadbaj o program antywirusowy i korzystaj z mocnych haseł.
Pokaż więcej
Wchodzą w życie zapowiadane wcześniej zmiany w jednym z największych polskich banków. Jego klienci powinni zwracać szczególną uwagę na korzystanie z bankowości elektronicznej, gdyż odtąd jest ona dostępna pod innym adresem.
Wiadomo więcej o dalszych krokach, jakie zostaną podjęte w sprawie kradzieży danych klientów ALAB laboratoria. Ze względu na wrażliwość wyciekłych informacji incydent jest jednym z najgłośniejszych, jakie miały miejsce w Polsce w mijającym roku. Niestety, wygląda na to, że jeszcze w tym miesiącu w internecie zostaną opublikowane kolejne dane należące do nawet 200 tys. pacjentów.
Nie cichnie sprawa oskarżeń, jakie padły pod adresem producenta pociągów Newag. Miał on umyślnie unieruchamiać swoje pociągi z użyciem modyfikacji w oprogramowaniu. Newag opublikował właśnie obszerne oświadczenie w tej sprawie.
Nie jest potrzebne oprogramowanie klasy niesławnego Pegasusa, by służby mogły śledzić obywateli – wystarczą do tego funkcje mobilnych systemów operacyjnych, Androida i iOS-a. Zapytanie jednego z amerykańskich senatorów poskutkowało ujawnieniem nowych informacji o śledzeniu obywateli z użyciem powiadomień push.
W przypadku nowości w komunikatorach internetowych zazwyczaj mówi się o różnych kolorowych dodatkach i wodotryskach, rzadziej o elementarnej kwestii bezpieczeństwa. Inaczej jest z najnowszą aktualizacją Messengera – zamiast kolejnych animacji, naklejek czy relacji dodano ważną funkcję związaną z ochroną niejawności komunikacji.
Informacja o tym, że firma Newag umyślnie unieruchamiała swoje pociągi Impuls znajduje kolejne potwierdzenia. W sprawie wypowiedział się Janusz Cieszyński, były minister cyfryzacji, który przyznał, że sprawa jest mu znana od maja.
Okres przedświąteczny to czas zwiększonej liczby ataków na cyberbezpieczeństwo, w których napastnicy podszywają się pod firmy kurierskie. Zwiększone zainteresowanie zakupami w Sieci może zmniejszać czujność użytkowników. Właśnie zidentyfikowano kolejną kampanię, tym razem napastnicy podszywają się pod firmę kurierską InPost.
Choć za sprawą bezprzewodowego dostępu do internetu świadczonego przez operatorów telekomunikacyjnych publiczne sieci Wi-Fi nie odgrywają już tak ważnej roli niż jeszcze kilka lat temu, to nadal w pewnych sytuacjach dostęp do nich może być kluczowy. Niestety, publiczne Wi-Fi może okazać się źródłem wielu zagrożeń.
Ujawniono być może najważniejszy incydent w polskim cyberbepzieczeństwie mijającego roku. Wyjaśnione zostało źródło awarii pociągów Impuls, z jakimi borykały się spółki kolejowe z całego kraju. Wygląda na to, że w ich oprogramowaniu umyślnie umieszczono kod, który unieruchamiał pojazdy.
Komunikacja z użyciem Bluetooth to dziś podstawa łączenia urządzeń elektroniki użytkowej. Smartfony, słuchawki, komputery, telewizory, „inteligentne” AGD i RTV – to tylko część klas sprzętu, które nie mogłyby sieć obejść bez komunikacji radiowej zgodnej z tym standardem. Niestety, znaleziono w nim groźną lukę bezpieczeństwa.
Zidentyfikowano kolejną kampanię phishingową, której celem jest kradzież pieniędzy klientów korzystających z bankowości elektronicznej. Początkowo napastnicy korzystają z serwisów sprzedażowych, by następnie z użyciem dopracowanych środków wyłudzić dane i dokonać kradzieży. Wydano już odpowiednie zalecenia.
Serwisy społecznościowe od wielu lat są polem działalności wywiadów, organizacji terrorystycznych czy utrzymywanych przez państwa farm trolli. Tym bardziej groźne są włamania na konta prowadzone przez rozpoznawalnych polityków. Zwłaszcza byłego ministra cyfryzacji.
Sieć obiegły niepokojące doniesienia o wykryciu niebezpiecznej luki w przeglądarce internetowej Google Chrome. Chodzi o pewne braki w zabezpieczeniach, które mogą narazić użytkowników na poważne konsekwencje, m.in. zmasowane ataki cyberprzestępców. Istnieje jednak pewne rozwiązanie, które chroni internautów.
Pewna para Brytyjczyków na długo zapamięta romantyczną podróż do Hiszpanii ekskluzywnym wycieczkowcem. Niestety, ale w ich pamięci nie pozostaną piękne widoki, czy też chwile błogiej radości, bo cały wyjazd został zmącony przez pewien pechowy incydent. Seniorzy wrócili z rejsu biedniejsi o kilka tysięcy funtów, a wszystko przez jeden błąd, będący wynikiem niedopatrzenia jednego z małżonków.
Przyjęło się, że iPhone’y oferują wyższy poziom bezpieczeństwa niż smartfony z Androidem, jednak nie sposób się z tym zgodzić, choćby z braku obiektywnych kryteriów. W obu systemach regularnie odnajdywane są groźne luki, tym razem jednak poważne dziury odnaleziono w oprogramowaniu Apple.
Dziś niewielkim nakładem środków i pracy można dopracować próby oszustw internetowych do tego stopnia, że przekonują one nie już tylko najmniej doświadczonych internautów. Choć w przypadku cyberbezpieczeństwa nigdy nie można mówić o stuprocentowo skutecznej ochronie, to jednak są uniwersalne kwestie, na które warto zwracać szczególną uwagę.
Oszuści intensyfikują swoje kampanie phishingowe przed świętami – właśnie ujawniono kolejną kampanię. Tym razem napastnicy podszywają się pod organy skarbowe i resort finansów, a ich próby mogą być o tyle skuteczne, że środki socjotechniczne wykorzystane w ataku są całkiem dopracowane.
W okresie przedświątecznym CERT Polska przestrzega przed próbami oszustw, których ofiarami stać się mogą między innymi osoby starsze. Szczególnie kosztowną pomyłką mogą się okazać inwestycje o dużej rentowności. Między innymi w ten sposób oszuści okradają swoje ofiary.
Trwa atak na najpopularniejszą przeglądarkę internetową na świecie, Chrome, z którego korzysta około 3,2 mld ludzi na całym świecie . Google ogłosiło, że powinni oni jak najszybciej zaktualizować program.
Wielkość pamięci masowej często nie jest już tak istotnym czynnikiem w podejmowaniu decyzji o zakupie konkretnego laptopa czy smartfonu, jak kiedyś. W sprzęcie służbowym wykorzystywane są firmowe serwery, celów prywatnych korzystamy z usług takich, jak Dropobox, OneDrive czy Dysk Google. Poleganie na nich w stu procentach może się jednak okazać zgubne.
Firma ALAB laboratoria potwierdziła, że doszło do groźnego naruszenia bezpieczeństwa danych klientów. Sprawa jest o tyle poważna, że w rekordach znalazły się tak wrażliwe informacje jak PESEL czy wyniki badań. Opublikowano już zalecenia dla klientów laboratoriów, a także narzędzie, dzięki któremu można łatwo sprawdzić, czy nasze dane znalazły się wśród tych, które skradziono.
Komenda Wojewódzka Policji w Radomiu ostrzega przed oszustami, którzy podszywają się pod funkcjonariuszy. Co ważne, posługują się oni numerami sprawiającymi wrażenie, jakby należały do służb. Oszuści są na tyle przekonujący, że doszło już do pierwszych udanych dla napastników wyłudzeń.
Już jutro Black Friday – okazja zrobienia zakupów po dobrych, często znacznie niższych cenach. Ale to także okazja dla cyberprzestępców do tego, by dokonać oszustw, wyłudzeń i kradzieży, co z pewnością będzie miało miejsce. W sieci odnotowano kolejny taki przypadek.
Nadchodzą Święta, a to okres, w którym otrzymujemy szczególnie dużo telefonów z ofertami skorzystania z usług czy kupna produktów. To także okres szczególnie obfity w próby oszustw dokonywanych przez telefon. Na szczęście są sposoby, by się przed tym bronić.
Zyskaliśmy nową metodą zgłaszania określonych incydentów w cyberbezpieczeństwie. Na mocy ustawy o zwalczaniu nadużyć w komunikacji elektronicznej stanowi ona rozszerzenie dotychczasowych możliwości zgłaszania o dostępność nowego, prostego do zapamiętania numeru.
Oszuści uruchomili nową, dopracowaną kampanię phishingową, tym razem podszywając się pod administrację skarbową. Atak może być tym bardziej skuteczny, że potencjalnym ofiarom obiecuje się pieniądze. Komisja Nadzoru Finansowego zaleca szczególną ostrożność przed podobnymi wiadomościami.
Oferowanie usług w zakresie ochrony cyberbezpieczeństwa daje ogromną wiedzę na temat tego, jak je atakować. Swoją wiedzę w tym zakresie postanowił wykorzystać dyrektor firmy Securolytics. Grozi mu za to 10 lat więzienia.
Jednym ze słabych ogniw w ochronie kont użytkownika, zarówno prywatnych, jak i w środowiskach korporacyjnych, pozostają hasła. Wiele zresztą robi się, by je zastąpić nowocześniejszymi środkami. Zanim to nastąpi, warto zwrócić uwagę na najświeższy wykaz najsłabszych, najmniej skutecznych haseł, jaki został opublikowany przez NordPass.