Objavljeno

Varnost v oblaku

Pandemija Covid-19 močno vpliva na gospodarstvo, naše družbeno življenje in načine našega dela. Zaradi številnih delavcev po vsem svetu, ki veliko delajo od doma, je kriza usmerila pozornost na varnost v oblaku in odpornost njene infrastrukture, da se odzove grožnjam v oblaku.

Poglejmo si top 5 varnostnih groženj v oblaku in kako ublažiti ranljivosti v oblaku, povezane z njimi.

Preberi več > Varnost v oblaku

Objavljeno

3-2-1 pravilo varnostnega kopiranja

Mogoče se sliši kot pravilo za otroke, vendar 3 2 1 pravilo lahko reši vašo organizacijo z roba katastrofe.

Izguba podatkov je grožnja, ki lahko ogrozi tako podjetja, kot tudi posameznike. Nihče ne mara delati varnostnih kopij, dokler ni že prepozno in se sprašujemo, zakaj jih nimamo. Torej, kako najbolje zaščititi svoje podjetje in stranke ali pa zgolj samo svojo bazo fotografij, ki jih posnamemo?

Preberi več > 3-2-1 pravilo varnostnega kopiranja

Objavljeno

Statistika o kibernetski varnosti

V letu 2019 so kibernetski napadi razširjeni kot še nikoli

Na splošno raziskave kažejo, da se kibernetska kriminaliteta povečuje. Kot lahko zasledimo v medijih, se velika podjetja kot sta Yahoo in Facebook znajdejo v središču kibernetskih napadov. Izključeni niso niti vladni volilni procesi po vsem svetu.

Predstavili vam bomo pomembne statistične podatke o kibernetski varnosti, ki zadevajo posameznike, strokovnjake za varnost in tudi glavne v podjetjih.

Preberi več > Statistika o kibernetski varnosti
Objavljeno

Za potrdila SSL / TLS raje uporabljajte ECC

RSA so dnevi šteti, ECC je novejši, hitrejši in manj ranljiv.

Večina izdanih certifikatov SSL / TLS uporablja RSA šifriranje javnega ključa. To lahko pripišemo dejstvu, da ljudje še vedno mislijo, da kriptosistemi, ki temeljijo na eliptični krivulji (ECC – Elliptic Curve-based cryptosystems), še vedno niso široko podprti s strani brskalnikov in operacijskih sistemov končnih uporabnikov. To seveda ne drži.

Preberi več > Za potrdila SSL / TLS raje uporabljajte ECC
Objavljeno

VFEmail: po vdoru izgubili VSE

Nekaterim hekerjem očitno ne gre za zaslužek

VFEmail je bila varna storitev za elektronsko pošto, ki je delovala že skoraj 20 let. V ponedeljek, 11. februarja pa so utrpeli hekerski napad, ki je uničil vse: strežnike, varnostne strežnike, vse -mapo za mapo.
Pri iskanju osumljenca se je ustavilo, tudi motiv za tako dejanje je nejasen. Podjetje pa je uničeno.

Bi v podjetju lahko kaj več storili, da se napad ne bi zgodil? Zakaj je ta vrsta napada izstopajoča – in je bolj dejanje osebne zlonamernosti kot kibernetskega kriminala?

Kako lahko izgubite vse?

Rick Romero je podjetje VFEmail ustanovil leta 2001. Ko se je hekerski napad začel, so hkrati padli vsi strežniki. Lahko si zamislimo kakšna panika in obup sta prizadela vse vpletene.
Za vsako podjetje je misel, da vse izgubijo, kot nočna mora.

Napad je VFEmail opisal kot »katastrofalen«. Dve uri po tem, ko se je napad začel, so napadalce končno ujeli. In sicer pri formatiranju enega od rezervnih strežnikov. Toda takrat je bilo že prepozno. Vse je bilo izgubljeno in videti je, da se ne da nič povrniti. VFEmail je bil v preteklosti že napaden, vendar ne tako hudo kot sedaj.

Večina kaznivih dejanj, tako kibernetskih kot na splošno, je storjenih zaradi materialne koristi – denarja. Običajno je dobiček edini razlog, zaradi katerega bi napadalec želel napasti omrežje podjetja.

Toda hekanje e-poštne storitve samo tako, da lahko popolnoma izbrišete vse iz njihovih strežnikov je malo … kontra intuitivno. Kaj je plačilo? Kaj je bilo s tem pridobljeno?

Zdi se, da je to dejanje posledica nekega osebnega spora. Vsekakor gre za neobičajen napad, saj drugega kot osebno zadoščenje ni mogoče iztržiti z uničenjem 20-letnega podjetja.