Εμφάνιση αναρτήσεων με ετικέτα κυβερνοασφάλεια. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα κυβερνοασφάλεια. Εμφάνιση όλων των αναρτήσεων

Κυριακή 19 Νοεμβρίου 2017

Ερευνητικά κέντρα κυβερνοασφάλειας συγκροτεί η ΕΕ


Σε ένα νέο σχέδιο σύστασης ερευνητικών κέντρων στον τομέα της κυβερνοασφάλειας που θα επικεντρωθεί εν μέρει στις τεχνολογίες κρυπτογράφησης αναμένεται να συμφωνήσουν τα κράτη μέλη της ΕΕ τη Δευτέρα, 20 Νοεμβρίου.

Οι Ευρωπαίοι υπουργοί θέλουν το δίκτυο κέντρων για την κυβερνοασφάλεια να διερευνήσει διαφορετικές μεθόδους κρυπτογράφησης ως τρόπο οικοδόμησης εμπιστοσύνης των καταναλωτών στα προϊόντα τεχνολογίας.

Οι υπουργοί αναμένεται να υπογράψουν ένα σύνολο μέτρων για την ασφάλεια στον κυβερνοχώρο σε συνεδρίαση που θα πραγματοποιηθεί στις Βρυξέλλες τη Δευτέρα.

Το Σεπτέμβριο, η Ευρωπαϊκή Επιτροπή ανακοίνωσε ότι μπορεί να δημιουργήσει ένα νέο δίκτυο κέντρων για την ασφάλεια στον κυβερνοχώρο, ως μέρος μιας ευρείας αναθεώρησης των μέτρων της ΕΕ για την προστασία των εταιρειών και των κυβερνητικών γραφείων από τους χάκερ.


Το Ευρωπαϊκό Κοινοβούλιο και τα κράτη μέλη πρέπει να διαπραγματευτούν και να εγκρίνουν την επικείμενη πρόταση για τη συγκρότηση των νέων κέντρων για την κυβερνοασφάλεια. Ως βραχυπρόθεσμη δοκιμή του εν λόγω σχεδίου, η Επιτροπή πρότεινε τον Σεπτέμβριο να δημιουργήσει ένα πιλοτικό ερευνητικό κέντρο με χρηματοδότηση ύψους 50 εκατομμυρίων ευρώ.

Ανώνυμη πηγή της ΕΕ ανέφερε ότι τα κέντρα θα μπορούσαν να αξιολογήσουν τα πρότυπα κρυπτογράφησης, όπως επίσης και με ποιο τρόπο οι αρχές σε ορισμένα κράτη μέλη δοκιμάζουν ήδη προϊόντα.

Το γεγονός αυτό θα μπορούσε να έχει ως αποτέλεσμα οι καταναλωτές να χρησιμοποιούν περισσότερο την τεχνολογία κρυπτογράφησης, εάν έχει ελεγχθεί από ερευνητές της ΕΕ.


Τα κράτη μέλη κατέστησαν σαφές ότι θέλουν τα νέα κέντρα να διεξάγουν την έρευνα κρυπτογράφησης, επειδή «δεν θέλουν να εκχωρήσουν αυτή την αρμοδιότητα σε οποιοδήποτε ευρωπαϊκό θεσμικό όργανο», πρόσθεσε η πηγή.

Τα ζητήματα της κυβερνοασφάλειας αποτελούν ευαίσθητο τομέα για τις εθνικές κυβερνήσεις με πολλούς να εμφανίζονται ιδιαίτερα επιφυλακτικοί όσον αφορά την ανταλλαγή πληροφοριών με άλλες χώρες της ΕΕ.

Τα κράτη μέλη έχουν πιέσει την Επιτροπή να συντονίσει την προσέγγιση της ΕΕ όσον αφορά την κρυπτογράφηση.

Πάντως, η Κομισιόν προτίθεται να διαθέσει περισσότερους πόρους στη Europol, για να αναπτύξει μεθόδους για την κρυπτογράφηση. Ανέφερε, ακόμη, ότι θα δημιουργήσει ένα δίκτυο, για να βοηθήσει τις αρχές επιβολής του νόμου των κρατών μελών να επικοινωνούν σχετικά με τις τεχνικές πρόσβασης σε κρυπτογραφημένα δεδομένα για έρευνες.

Από την πλευρά τους, οι εταιρείες τεχνολογίας έχουν προειδοποιήσει ενάντια σε οποιαδήποτε μέτρα που θα μπορούσαν να αποδυναμώσουν την κρυπτογράφηση.


Για ορισμένους από τον κλάδο της τεχνολογίας, το σχέδιο διεξαγωγής έρευνας σχετικά με τις τεχνολογίες ασφαλείας συνιστά ένα μήνυμα για το γεγονός ότι οι νομοθέτες της ΕΕ ενδέχεται να ενθαρρύνουν τις εταιρείες να χρησιμοποιούν καλύτερη κρυπτογράφηση.

«Η ιδέα της περισσότερης έρευνας, μεγαλύτερης εστίασης και περισσότερων δαπανών για την κρυπτογράφηση είναι εξαιρετικά σημαντική για την προστασία της ψηφιακής μας οικονομίας και των υποδομών που εξαρτώνται από την κρυπτογράφηση, είτε πρόκειται για τράπεζες, είτε για μεταφορές είτε για κυβερνήσεις», δήλωσε ο διευθυντής πολιτικής της Business Software Alliance, Τομας Μποου.

Ο κ. Μποου τόνισε ότι οι ερευνητές πρέπει να συντονίζονται με ιδιωτικές εταιρείες και να μην επιβάλλουν τεχνικές κρυπτογράφησης στον τομέα της τεχνολογίας.

Στις ανακοινώσεις του Σεπτεμβρίου, η Επιτροπή δήλωσε ότι θέλει τα νέα κέντρα για την κυβερνοασφάλεια να ασχολούνται και με άλλους τομείς τεχνολογικής έρευνας, συμπεριλαμβανομένης της τεχνητής νοημοσύνης, του blockchain και της ψηφιακής ταυτότητας.


Σύμφωνα με τα σχέδια της Επιτροπής, τα ερευνητικά κέντρα θα συντονίζονται με άλλα γραφεία της ΕΕ, συμπεριλαμβανομένης της ENISA που εδρεύει στην Αθήνα και της Europol.
in.gr, ΑΠΕ-ΜΠΕ

Τετάρτη 28 Ιουνίου 2017

Ο Petrwrap είναι ο νέος Wannacry: Εξαπλώνονται σε όλο τον κόσμο οι κυβερνοεπιθέσεις


Όλο και περισσότερες ευρωπαϊκές και αμερικανικές πολυεθνικές εταιρείες πέφτουν θύματα της νέας παγκόσμιας κυβερνοεπίθεσης που βρίσκεται σε εξέλιξη και θυμίζει τον ιό WannaCry που έπληξε περίπου 100 χώρες πριν λίγους μήνες.
Ο νέος ιός λέγεται Petrwrap και σύμφωνα με τους ειδικούς στον τομέα της κυβερνοασφάλειας θυμίζει είναι μια τροποποιημένη παραλλαγή του λυτρισμικού Petya που είχε πλήξει πέρσι πολλούς υπολογιστές.
Πληροφορίες που επιβεβαιώθηκαν από πολλές εταιρείες που δέχτηκαν ταυτόχρονα επίθεση ανέφεραν ότι στην οθόνη των υπολογιστών εμφανιζόταν ένα μήνυμα με το οποίο οι χάκερ ζητούσαν να τους καταβληθούν λύτρα σε bitcoin, ύψους 300 δολαρίων. Το ίδιο είχε συμβεί και στην περίπτωση του WannaCry με τους ειδικούς να καλούν τότε χρήστες και εταιρείες να μην πληρώσουν τα λύτρα.
Ξεκινώντας με σημαντικές εταιρείες και κρατικές υποδομές στην Ουκρανία και τη Ρωσία ο ιός άρχισε να εξαπλώνεται και σε άλλες χώρες. Αφού χτύπησε τον ρωσικό πετρελαϊκό κολοσσό Rosneft αλλά και τον ουκρανικό πυρηνικό σταθμό του Τσερνόμπιλ, το λυτρισμικό Petrwrap προκάλεσε στη συνέχεια βλάβες στη λειτουργία των πληροφοριακών συστημάτων της ναυτιλιακής εταιρείας Maersk, έκοψε το ρεύμα στο εργοστάσιο παραγωγής των μπισκότων Lu και Oreo και το εργοστάσιο της Nivea στη Γερμανία.
Ο ιός «εξαπλώνεται σε όλον τον κόσμο, έχουν πληγεί πολλές χώρες», προειδοποίησε μέσω του Twitter ο Κόστιν Ράιου, ερευνητής στη ρωσική εταιρεία Kaspersky. Σύμφωνα με τον Ράιου, η Ουκρανία έχει πληγεί περισσότερο από οποιαδήποτε άλλη χώρα και ακολουθούν η Ρωσία και, σε μικρότερο βαθμό, η Πολωνία και η Ιταλία.
Και στη Γερμανία πολλές εταιρείες έπεσαν θύματα του κακόβουλου λογισμικού, όπως ανακοίνωσε η ομοσπονδιακή υπηρεσία ασφάλειας του κυβερνοχώρου BSI, η οποία καλεί τις επιχειρήσεις να αναφέρουν στις αρχές το όποιο πρόβλημα αντιμετωπίζουν με την ασφάλειά τους και να αρνηθούν να καταβάλουν λύτρα στους δράστες. Επίσης προτρέπει τις εταιρείες να επενδύσουν άμεσα σε μέτρα ασφαλείας στον κυβερνοχώρο.
Ειδικοί σημειώνουν ότι υπάρχει μια ενημέρωση ασφαλείας της Microsoft θα μπορούσε να αποτρέψει τη μόλυνση από ιούς σε πολλές περιπτώσεις. Ωστόσο, φαίνεται ότι ο ιός επιτέθηκε και σε συστήματα που είχαν ενημερωθεί.

Το διαβάσαμε στο tvxs.gr