Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Fakty i mity na temat suwerenności danych
Fakty i mity na temat suwerenności danych

Zdaniem 45% respondentów przeprowadzonego przez IDC badania to nie ataki ransomware, lecz zachowanie kontroli nad infrastrukturą (w tym szyfrowaniem i utrzymaniem suwerenności danych) mogą w 2026 roku stać się największym wyzwaniem dla zapewnienia bezpieczeństwa i prywatności informacji. Potwierdzają to wyniki a...

Czytaj więcej...

Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej
Aż 95% firm obawia się o bezpieczeństwo w chmurze publicznej

Jak wynika z opublikowanego przez Fortinet dokumentu „2023 Cloud Security Report”, w chmurze publicznej znajduje się już ponad połowa danych prawie 40% ankietowanych przedsiębiorstw. W ciągu najbliższych 12-18 miesięcy odsetek tych firm zwiększy się do 58%, co spowoduje, że wyzwań związanych z zabezpieczani...

Czytaj więcej...

Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD
Pamięć na wagę złota. Boom na AI destabilizuje rynek PC i SSD

Osoby, które w ostatnich tygodniach planowały rozbudowę komputera o dodatkową pamięć RAM lub szybszy dysk SSD, mogły przeżyć niemałe zaskoczenie. Ceny komponentów pamięci RAM i dysków wyraźnie poszły w górę, a wszystko wskazuje na to, że nie jest to chwilowa korekta, lecz efekt głębszych zmi...

Czytaj więcej...

AIOps w monitoringu platformy Azure
AIOps w monitoringu platformy Azure

Microsoft Azure to potężna platforma do budowania i uruchamiania aplikacji cloud-native. Jednak, jak potwierdzi każdy doświadczony architekt chmurowy lub inżynier SRE - monitorowanie środowiska Azure może przypominać próbę okiełznania chaosu. Setki metryk, logów i alertów napływających z maszyn wir...

Czytaj więcej...

FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu
FRITZ!Smart Gateway i Amazon Echo - sterowanie głosem w inteligentnym domu

W dobie szybko rozwijających się technologii Smart Home coraz więcej użytkowników poszukuje rozwiązań, które pozwolą na wygodne i centralne zarządzanie inteligentnymi urządzeniami w domu. Połączenie bramki FRITZ!Smart Gateway z głośnikami Amazon Echo i asystentem Alexa to prosty sposób na wprowadze...

Czytaj więcej...

Paradoks AI: lepsze modele łatwiej zmanipulować
Paradoks AI: lepsze modele łatwiej zmanipulować

Rozwój modeli AI zwiększa ich zdolność do rozwiązywania złożonych problemów i lepszego rozumienia kontekstu, ale może jednocześnie wpływać na zmianę profilu ryzyka związanego z ich wykorzystaniem - wynika z kwietniowej analizy F5 Labs. Dane sugerują, że modele wyposażone w mechanizmy wieloetapowego wniosk...

Czytaj więcej...

Aktualności

Phishing uderzył w 36% firm. Przejęta skrzynka może być dopiero początkiem

Phishing36% badanych organizacji doświadczyło ataku phishingowego w ciągu ostatnich 12 miesięcy, a tylko 57% pracowników potrafi wyjaśnić, czym jest phishing - wynika z raportu „Cyberportret polskiego biznesu 2026”. Zagrożenie rośnie wraz z wykorzystaniem sztucznej inteligencji, która pozwala tworzyć coraz bardziej wiarygodne i spersonalizowane wiadomości.

AI ułatwia także podszywanie się pod konkretne osoby z wykorzystaniem ich głosu lub wizerunku. Według raportu około 4 na 10 dużych przedsiębiorstw obawia się masowych ataków phishingowych wykorzystujących sztuczną inteligencję.

Problem nie kończy się jednak na przejęciu firmowej skrzynki. Celem atakujących są dane uwierzytelniające i uprawnienia użytkownika, które mogą otworzyć dostęp do kolejnych elementów infrastruktury. W firmach, w których z siecią połączone są m.in. systemy monitoringu czy kontroli dostępu, skutki jednego błędu mogą więc wykraczać poza środowisko IT.

Przejęte konto to początek ataku

"Phishing coraz częściej należy postrzegać jako próbę przejęcia cyfrowej tożsamości użytkownika. Jeśli zdobyte dane logowania umożliwiają dostęp do kolejnych systemów, jeden błąd może uruchomić cały łańcuch zdarzeń. Dlatego tak ważne są uwierzytelnianie wieloskładnikowe, odpowiednie zarządzanie tożsamością i uprawnieniami oraz ograniczanie dostępu wyłącznie do zasobów, których dana osoba rzeczywiście potrzebuje" - mówi Jakub Kozak, Area Sales Director ECE, Genetec.

Kamery IP, systemy kontroli dostępu czy inne urządzenia odpowiedzialne za bezpieczeństwo techniczne są pełnoprawnymi elementami firmowej sieci. Dlatego ich ochrona wymaga m.in. silnego uwierzytelniania, aktualnego oprogramowania i właściwego zarządzania kontami.

Człowiek może się pomylić. System nie powinien

"Błąd ludzki to czynnik, z którym zawsze musimy liczyć się w cyberbezpieczeństwie. Ochrona nie może więc opierać się wyłącznie na ludziach, lecz na inteligentnych urządzeniach końcowych. Bezpieczne ustawienia domyślne, regularne aktualizacje oprogramowania oraz właściwe zarządzanie urządzeniami stanowią absolutną podstawę. Kamery IP i inne urządzenia IoT mogą pełnić rolę aktywnego elementu zabezpieczeń - czy to poprzez weryfikację na podstawie obrazu wizualnego i karty dostępu, przyczyniając się do niezawodnej dwuskładnikowej identyfikacji, czy też dostarczenie kluczowych danych do szybkiej i kompleksowej analizy śledczej w przypadku incydentu" - wskazuje  Mariusz Sprawnik, Territory Sales Manager, Axis Communications.

Dane z raportu pokazują, że sama edukacja pracowników nie wystarczy. Skoro phishingu doświadczyło 36% badanych organizacji, a rozwój AI zwiększa wiarygodność fałszywych wiadomości, firmy muszą zakładać, że część prób zakończy się powodzeniem. 

Kluczowe staje się więc nie tylko zapobieganie kliknięciu w podejrzaną wiadomość, ale także ograniczenie tego, do jakich systemów i zasobów napastnik może dostać się po przejęciu konta. W połączonym środowisku IT, monitoringu i kontroli dostępu jedna skrzynka może być bowiem dopiero początkiem incydentu.

Źródło: Genetec

Logowanie i rejestracja