Hakerzy polują na dane uwierzytelniające
Menedżery haseł, czyli narzędzia generujące i zarządzające hasłami do różnych kont użytkownika, mające poprawiać poziom bezpieczeństwa i wygodę korzystania z usług online czy aplikacji. Jednak czy tego typu narzędzia są bezpiecznym rozwiązaniem dla klientów biznesowych? Można poddać to pewnej wątpliwości patrząc chociażby na przypadek LastPass, który to w sierpniu ubiegłego roku padł ofiarą hakerów, którzy przejęli adresy e-mail, loginy oraz klucze dostępu do danych przechowywanych w chmurze.
W ostatnich dniach października tego roku w mediach pojawiły się niepokojące sygnały dotyczące innego popularnego menedżera haseł Password1, z którego korzysta około 100 tysięcy klientów biznesowych. Istniały uzasadnione obawy, że powtórzy się historia LastPass, na szczęście czujność pracowników Password1 pozwoliła zapobiec groźnemu incydentowi bezpieczeństwa.
Co ciekawe, w październiku o podobnych problemach poinformowały dwie inne firmy - BeyondTrust oraz Cloudfare. W obu przypadkach udało się powstrzymać napastników. Całą trójkę łączy między innymi to, że korzystają z platformy do zarządzanie tożsamością i dostępem Okta. 19 października Okta oficjalnie poinformowała, że doszło do naruszenia danych uwierzytelniających wskutek włamania się hakerów do systemu obsługi klienta. Według serwisu Wired incydent dotyczył 200 firm obsługiwanych przez Oktę, w sumie 18 400 użytkowników. Pikanterii całej sprawie dodaje fakt, iż Okta otrzymała informację o występującym zagrożeniu od Cloudfare już 2 października. Przedstawiciele tej firmy odkryli niepokojącą aktywność polegającą na tworzeniu i wprowadzaniu zmian do kont administracyjnych.
- Takie firmy jak Okta stały się bardzo łakomym kąskiem dla cyberprzestępców. Jeśli atak się powiedzie mają oni dostęp do setek organizacji. Gra jest zatem warta świeczki - mówi Grzegorz Filarowski, CEO LOG Plus.
Jak wynika z danych Forrester 80 proc. wszystkich naruszeń bezpieczeństwa zaczyna się od nadużycia uprzywilejowanych poświadczeń. Według badania przeprowadzonego przez Identity Defined Security Alliance, 78 proc. przedsiębiorstw twierdzi, że naruszenia oparte na tożsamości bezpośrednio wpłynęły na ich działalność biznesową, a 96 proc. z nich uważa, że mogłoby ich uniknąć, gdyby wcześniej przyjęli zabezpieczenia zerowego zaufania (zero trust) bazującego na tożsamości.
- W obecnych czasach jesteśmy skazani na wdrażanie polityki zero trust, która domyślnie definiuje wszystkie urządzenia tożsamości, systemy i użytkowników jako niewiarygodne. Wszystkie wymagają uwierzytelnienia, autoryzacji i ciągłej walidacji przed przyznaniem dostępu do aplikacji i danych. - wyjaśnia Grzegorz Filarowski, CEO LOG Plus.
Źródło: White Magick

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Wyzwania związane z cyfryzacją firm - jak je pokonać?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Polityka

Tarcza Wschód flagowym projektem na rzecz wspólnego bezpieczeństwa UE. To przełom w zakresie unijnej obronności
Parlament Europejski uznał Tarczę Wschód, zaproponowaną przez premiera Donalda Tuska, za flagowy projekt na rzecz wspólnego bezpieczeństwa UE. W ramach głosowania nad rezolucją dotyczącą wzmocnienia obronności UE przyjęto poprawkę, zgodnie z którą ochrona granic lądowych, powietrznych i morskich UE przyczynia się do bezpieczeństwa całej UE, zwłaszcza jej wschodniej granicy. – To przełom, bo oznacza, że to Polska narzuca w tej chwili myślenie w Europie na temat obronności – ocenia europoseł Michał Szczerba.
Robotyka i SI
Inwestycje w sztuczną inteligencję na bardzo niskim poziomie. Potencjał polskich kadr nie jest wykorzystywany

Komisja Europejska zapowiedziała uruchomienie nowej inicjatywy InvestAI, która ma zmobilizować 200 mld euro na inwestycje w sztuczną inteligencję. W globalnym wyścigu zbrojeń w AI to jednak wciąż niewiele. Również polskie firmy technologiczne zazwyczaj korzystają z infrastruktury stworzonej przez zachodnich liderów. Największym wyzwaniem, które stoi przed polskimi firmami, jest to, by innowacje były tworzone na miejscu. – Zwłaszcza że inwestycja w sztuczną inteligencję i kryptografię kwantową to inwestycja w bezpieczeństwo kraju – przekonuje dr Maciej Kawecki, prezes Instytutu Lema.
Handel
Ekonomiczna dostępność alkoholu rośnie. To zwiększa jego konsumpcję i prowadzi do uzależnień

Spożycie alkoholu w Polsce systematycznie wzrasta, co pociąga za sobą dziesiątki tysięcy przedwczesnych zgonów i koszty społeczno-ekonomiczne liczone w miliardach złotych rocznie. – W Polsce alkohol tanieje w stosunku do naszych zarobków, jego cena nie nadąża za wzrostem gospodarczym. A im wyższa dostępność ekonomiczna, tym wyższa konsumpcja. Alkohol jest według mnie absurdalnie tani – mówi dr hab. n. med. Łukasz Balwicki, krajowy konsultant ds. zdrowia publicznego. Jak ocenia, konieczna jest kompleksowa zmiana polityki podatkowej, dzięki której alkohol stałby się mniej dostępną ekonomicznie używką.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.