Συνεργασία του Οργανισμού Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ με το OW2 Consortium

O Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ  στο πλαίσιο του στόχου του για την ανάληψη πρωτοβουλιών για συνεχή δυναμική προώθηση και ανάπτυξη του Ελεύθερου Λογισμικού / Λογισμικού Ανοιχτού Κώδικα, συμμετέχει ως συνεργαζόμενος οργανισμός  (Associate Partner) στο OW2 Consortium. 

Tο OW2 Consortium είναι μια ανεξάρτητη, παγκόσμια κοινότητα λογισμικού ανοιχτού κώδικα, που έχει ως στόχο να προωθήσει την ανάπτυξη του λογισμικού ανοιχτού κώδικα και ενδιάμεσων εφαρμογών λογισμικού (middleware) για επιχειρήσεις και να προωθήσει ένα ζωντανό οικοσύστημα αποτελούμενο από τις κοινότητες των προγραμματιστών ανοιχτού κώδικα και τις επιχειρήσεις.

Το OW2 Consortium αναπτύσσει και συντηρεί δεκάδες εφαρμογές ανοιχτού κώδικα που απευθύνονται στην επιχειρηματική αγορά. Τα έργα OW2 στοχεύουν στη διευκόλυνση της ανάπτυξης και της διαχείρισης των κατανεμημένων εφαρμογών, με έμφαση στο ανοιχτό λογισμικό middleware και στα σχετικά εργαλεία ανάπτυξης και διαχείρισης.

Ανάμεσα στα μέλη και τους συνεργαζόμενους οργανισμούς του OW2 Consortium βρίσκονται εταιρίες όπως η Orange και η  Airbus και οργανισμοί όπως το Open Source Initiative, το ADULLACT και το Eclipse Foundation




H ΦαρμακοΒιομηχανία ELPEN επιλέγει το Entersoft CRM – Mobile SFA/MedRp

H Ελληνική Φαρμακοβιομηχανία ELPEN ανέθεσε στην Entersoft την ανάπτυξη του νέου της CRM συστήματος υιοθετώντας τα Entersoft CRM, Entersoft Mobile SFA & Entersoft Mobile MedRep για περίπου 240 ιατρικούς επισκέπτες, 20 πωλητές φαρμακείου και 50 back-office users.

Μέσω της λύσης, θα γίνεται ολόκληρος ο προγραμματισμός δράσης των εν κινήσει στελεχών της Ιατρικής Ενημέρωσης / Εμπορικής Διεύθυνσης ανά αντικείμενο και τομέα δραστηριοποίησης και η υποστήριξη της δράσης τους on the field μέσω tablets, ενώ με βάση τα στοιχεία που θα λαμβάνονται θα γίνεται ορθότερη αξιολόγηση από τους Area, Regional και Sales Managers μέσω του Entersoft CRM.

Η κορυφαία ελληνική φαρμακοβιομηχανία εδώ και 50 χρόνια, αναπτύσσει, παράγει και εξάγει καινοτόμα φαρμακευτικά σκευάσματα σε 60 χώρες απασχολεί, σε σύνολο 728 εργαζομένων, 290 άτομα στους τομείς Marketing και ιατρικής ενημέρωσης φτάνοντας σε  24.000 ιατρούς και 3.500 φαρμακοποιούς σε όλη την Ελλάδα.

Αναζητώντας τη λύση για την πληρέστερη ιατρική ενημέρωση, την καταγραφή και επίλυση θεμάτων, αλλά και τον καλύτερο προγραμματισμό των δραστηριοτήτων των επιστημονικών συνεργατών, η ELPEN επέλεξε τo Entersoft Mobile MedRep για να λειτουργεί σε win tablets-PCs.

Επιπλέον, το Entersoft Mobile SFA/Merchandising θα αξιοποιηθεί από τους πωλητές φαρμακείων και θα ενσωματώνει πλήρως το σύνολο της δραστηριότητας τους στον πελάτη, όπως πλάνο των επισκέψεών τους, ανατροφοδότηση στοιχείων, εφαρμογή εμπορικής πολιτικής και παραγγελειοληψία, καταμετρήσεις, ανταγωνισμός, προωθητικές ενέργειες κλπ.

Σχετικά με την έναρξη αυτής της συνεργασίας, ο Σωτήρης Κούκιας, Commercial Director (IMCD) της Entersoft δήλωσε ότι «Μας τιμά η εμπιστοσύνη μιας εταιρείας του μεγέθους και της σοβαρότητας της φαρμακοβιομηχανίας ELPEN και θα κάνουμε το καλύτερο δυνατό για την υποστήριξη και την άψογη συνεργασία μας».




H ΙΒΜ παρουσίασε πορίσματα Έκθεσης για τη χάραξη στρατηγικής αξιοποίησης ανοικτών δεδομένων προς όφελος των πολιτών

Η ‘Έκθεση συντάχθηκε στο πλαίσιο του προγράμματος εταιρικής κοινωνικής ευθύνης της εταιρείας,  Smarter Cities Challenge (@CitiesChallenge), ύστερα από  την ένταξη της πόλης της Θεσσαλονίκης στην εν λόγω πρωτοβουλία για τη λήψη δωρεάν συμβουλευτικών υπηρεσιών

Ο  Δήμος Θεσσαλονίκης ανακοίνωσε ότι θα προβεί στη σύσταση «Συμβουλίου Ανοιχτών Δεδομένων» σε συνεργασία με το Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης και με τη συμμετοχή φορέων της πόλης πάνω στη βάση της συγκεκριμένης πρότασης της ΙΒΜ.

Σε εκδήλωση που πραγματοποιήθηκε εχθές στο Δημαρχείο Θεσσαλονίκης, παρουσία του Δημάρχου Θεσσαλονίκης Γιάννη Μπουτάρη, των αρμόδιων αντιδημάρχων και  υψηλόβαθμων στελεχών της ΙΒΜ παρουσιάστηκαν τα πορίσματα της έκθεσης που συνέταξε η ΙΒΜ για τη χάραξη μιας στρατηγικής και η υιοθέτηση τακτικών που θα βοηθήσουν το Δήμο για την αξιοποίηση των ανοικτών δεδομένων. Τελικός στόχος είναι η δημιουργία μιας συνεργατικής ηλεκτρονικής πλατφόρμας ανοιχτών προτύπων για τη συλλογή, ανάλυση και ανταλλαγή δεδομένων με το οικοσύστημα της πόλης (πανεπιστήμια, επιχειρήσεις, πολίτες, μη κερδοσκοπικούς οργανισμούς κ.α.).

Βασιζόμενη στις πληροφορίες και δεδομένα που συλλέχθηκαν από τις κατ’ ιδίαν συναντήσεις με περισσότερους από 30 εμπλεκόμενους φορείς, η ομάδα εμπειρογνωμόνων της ΙΒΜ κατέληξε σε πέντε  βασικούς άξονες για την επίτευξη των ευρύτερων στόχων και των προκλήσεων που τέθηκαν από το Δήμο :

  • Αναδιοργάνωση των διευθύνσεων πληροφορικής υποδομής του Δήμου προκειμένου να εφαρμοστούν πολιτικές και πρακτικές ανοικτών δεδομένων: Στο πλαίσιο αυτό, απαραίτητος κρίθηκε ο διορισμός Chief Data Officer και η σύσταση γραφείου Chief Data Officer (OCDO) για τη διαχείριση της στρατηγικής και την υλοποίηση των ανοικτών δεδομένων
  • Ενίσχυση ενός περιβάλλοντος που προάγει τη συνεργασία: Προτείνεται σύσταση Συντονιστικής Επιτροπής Ανοικτών Δεδομένων η οποία θα κατευθύνει την κατάρτιση και την εφαρμογή της στρατηγικής με τους εμπλεκόμενους φορείς ώστε να επιτευχθεί μεγαλύτερη συμμετοχή και συνεργασία.
  • Χάραξη στρατηγικής ανοιχτών δεδομένων με απαραίτητη εδραίωση συστηματικής συνεννόησης μεταξύ των διευθύνσεων του Δήμου και των εμπλεκόμενων φορέων. Ο CDO και η Συντονιστική Επιτροπή θα πρέπει αρχικά να εστιάσει σε δύο ή τρείς τομείς δράσης προτεραιότητας που θα μπορούσαν να δημιουργήσουν οικονομική, κοινωνική ή πολιτική αξία. Μάλιστα, με σκοπό να βοηθήσει τον Δήμο και τους εμπλεκόμενους φορείς προς αυτή την κατεύθυνση, η ομάδα εμπειρογνωμόνων της ΙΒΜ κατά τη διάρκεια της παραμονής της στη Θεσσαλονίκη διεξήγαγε εργαστήριο/workshop με μεθοδολογία Design Thinking της ΙΒΜ για τον τομέα του Τουρισμού έτσι ώστε να εντοπιστούν τα δεδομένα εκείνα που θα δημιουργούσαν την μεγαλύτερη αξία για το Δήμο στον εν λόγω τομέα και να μπορεί να επαναξιοποιηθεί η μέθοδος και για άλλους τομείς προτεραιότητας.
  • Καθιέρωση μιας διαδικασίας δημοσίευσης και ενός μοντέλου ωριμότητας για την υλοποίηση των ανοικτών δεδομένων: με την αξιοποίηση προτεινόμενων βέλτιστων πρακτικών από άλλες επιτυχημένες υλοποιήσεις του εξωτερικού.
  • Αντιμετώπιση των περιορισμένων πόρων με επενδύσεις, στρατηγικές συνεργασίες και διαχείριση αλλαγών: Καθιέρωση ενός  προγράμματος  εκπόνησης διπλωματικών εργασιών από φοιτητές με υψηλά προσόντα σε συνεργασία με την ακαδημαϊκή κοινότητα της Θεσσαλονίκης.

 

Σε συνέχεια των εν λόγω προτάσεων, ο Δήμος Θεσσαλονίκης  ανακοίνωσε με τη σειρά του ότι σε συνεργασία με το  Αριστοτέλειο Πανεπιστημίου Θεσσαλονίκης θα προβεί στη σύσταση «Συμβουλίου Ανοιχτών Δεδομένων» και προσκάλεσε τους εμπλεκόμενους φορείς να συνεισφέρουν στη συγκρότησή του.

Ο Δήμαρχος Γιάννης Μπουτάρης, αφού ευχαρίστησε την ΙΒΜ για το ολοκληρωμένο πλάνο προτάσεων που εκπόνησε, δήλωσε: «Η συγκέντρωση και αξιοποίηση πολλαπλών δεδομένων είναι απολύτως απαραίτητη για την εύρυθμη λειτουργία της διοίκησης. Για να γίνει αυτό, είναι βέβαια απαραίτητη η συνεργασία και με άλλους φορείς αλλά και η ενημέρωση των πολιτών. Προς αυτήν την κατεύθυνση, ο Δήμος αξιοποιεί όλες τις ευκαιρίες που του δίνονται και καλεί τους φορείς της πόλης να συμμετάσχουν σε αυτήν την πρωτοβουλία»

Ο Πρύτανης του ΑΠΘ κ. Περικλής Μήτκας δήλωσε: “Το Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης αγκάλιασε από την αρχή την πρωτοβουλία του Δήμου για την ανάπτυξη της πλατφόρμας ανοικτών δεδομένων. Πιστεύουμε ως πανεπιστήμιο, ότι είναι υποχρέωση της πολιτείας να ανοίξει τα δεδομένα προς όφελος του πολίτη δίνοντας ευκαιρίες- κυρίως σε νέους ανθρώπους για την άνθιση της επιχειρηματικότητας και της οικονομίας. Το ΑΠΘ μαζί με τον Δήμο θα συνεργαστεί για να συσταθεί το εν λόγω Συμβούλιο αξιοποιώντας τη μεγάλη εμπειρία που έχει σε ανάλογα έργα»

Με τη σειρά του ο Σπύρος Πουλίδας, Πρόεδρος και Διευθύνων Σύμβουλος της ΙΒΜ Ελλάδας & Κύπρου, δήλωσε  σχετικά: «Ευχαριστούμε θερμά τον Δήμαρχο κ. Γιάννη Μπουτάρη για την ευκαιρία που μας έδωσε να θέσουμε την τεχνογνωσία και την εμπειρογνωμοσύνη των κορυφαίων ταλέντων της ΙΒΜ στη διάθεσή της Θεσσαλονίκης  ώστε να συνεισφέρουμε στην προσπάθειά της να εδραιωθεί ως πρωτοπόρος στη χρήση των ανοικτών δεδομένων. Το γεγονός ότι ήδη προχώρησε στην υιοθέτηση πρότασης που απορρέει από την εν λόγω έκθεση σε συνεργασία με ένα πανεπιστήμιο κύρους όπως είναι το Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης, αποδεικνύει την πάγια δέσμευση του Δήμου της Θεσσαλονίκης  να ενισχύσει την καινοτομία σε τοπικό επίπεδο και να βελτιώσει τις υπηρεσίες  που παρέχει στους πολίτες, τις επιχειρήσεις και τους επισκέπτες»

Για να διαβάσετε ολόκληρη την Έκθεση της ΙΒΜ, παρακαλούμε επισκεφθείτε την ιστοσελίδα: https://www.smartercitieschallenge.org/cities/thessaloniki-greece

Για να δείτε την ανακοίνωση στην Πύλη Ηλεκτρονικής Διακυβέρνησης του Δήμου Θεσσαλονίκης πατήστε εδώ  http://bit.ly/2u9Le0s

Υπενθυμίζεται ότι η Έκθεση συντάχθηκε από ομάδα εμπειρoγνωμόνων της IBM στο πλαίσιο της πρωτοβουλίας της IBM «Smarter Cities Challenge», ενός προγράμματος παροχής δωρεάν (pro bono) συμβουλευτικών υπηρεσιών  για δήμους και περιφέρειες σε όλο τον κόσμο, προκειμένου να παρασχεθεί βοήθεια για την αντιμετώπιση ζητημάτων προτεραιοτήτων των Δήμων που μπορεί να κυμαίνονται από την απασχόληση, την υγειονομική περίθαλψη, τα έσοδα, τη δημόσια ασφάλεια, τις κοινωνικές υπηρεσίες και τα δημόσια έργα.

 

Για περισσότερες πληροφορίες σχετικά με το πρόγραμμα IBM Smarter Cities Challenge, επισκεφθείτε την τοποθεσία smartercitieschallenge.org




Νέα πατενταρισμένη τεχνολογία της Kaspersky Lab προστατεύει τους καταναλωτές από ηχητική κατασκοπεία

Η Kaspersky Lab κατοχύρωσε με δίπλωμα ευρεσιτεχνίας μία μέθοδο για την αντιμετώπιση της μη εξουσιοδοτημένης πρόσβασης στα δεδομένα μικροφώνου σε συσκευές Windows με σκοπό να συμβάλλει στην προστασία των καταναλωτών από την απειλή της ηχητικής παρακολούθησης. Η μέθοδος αυτή χρησιμοποιείται στις λύσεις «ναυαρχίδα» της εταιρείας Kaspersky Internet Security και Kaspersky Total Security, οι οποίες είναι και οι μοναδικές λύσεις ασφάλειας στην αγορά που παρέχουν ολοκληρωμένες τεχνολογίες για την προστασία των μικροφώνων από κακόβουλη πρόσβαση.

Για τον έλεγχο της πρόσβασης στα ηχητικά δεδομένα του καταναλωτή, είναι απαραίτητη η παρακολούθηση  όλων των αιτημάτων μικροφώνου στο λειτουργικό σύστημα και το μπλοκάρισμα όλων όσων η πρόσβαση δεν είναι εξουσιοδοτημένη ή που διεξάγεται από ένα μη αξιόπιστο πρόγραμμα. Σε περίπτωση που ο χρήστης απλά κλείσει το μικρόφωνο ή το καλύψει με ταινία, ακόμη είναι δυνατόν, για τους εισβολείς, να καταγράψουν ήχους από τις γύρω συσκευές μέσω του loudspeaker ή με τη βοήθεια άλλων μεθόδων. Μέχρι σήμερα, δεν υπάρχει προεπιλεγμένη προστασία από μη εξουσιοδοτημένη πρόσβαση στα ηχητικά δεδομένα του χρήστη σε λειτουργικά συστήματα Windows.

Η νέα, κατοχυρωμένη με δίπλωμα ευρεσιτεχνίας τεχνολογία της Kaspersky Lab φιλτράρει τις εσωτερικές εντολές που στέλνει ή δέχεται από την υπηρεσία «Ήχος των Windows» και υποδεικνύει τη δημιουργία κάθε νέας ηχητικής ροής από οποιαδήποτε εφαρμογή.  Μετά από αυτό, η τεχνολογία χρησιμοποιεί τη λειτουργία Ελέγχου Εφαρμογής της Kaspersky Lab, που κατηγοριοποιεί όλα τα προγράμματα ως «αξιόπιστα», «πολύ/λίγο περιορισμένα» ή «μη αξιόπιστα», βασιζόμενη στη φήμη, το περιεχόμενο και τον κατασκευαστή. Αν εντοπίσει ένα «μη αξιόπιστο» ή «πολύ/λίγο περιορισμένο» πρόγραμμα που προσπαθεί να προσβάλει το μικρόφωνο, η αίτηση αυτομάτως εμποδίζεται.

«Η προστασία του καταναλωτή είναι σημαντική για εμάς και για αυτό δημιουργούμε τεχνολογίες για να κρατήσουμε την ψηφιακή ζωή των πελατών μας ασφαλή από κακόβουλη πρόσβαση», σχολίασε ο Alexander Kalinin, senior security researcher της Kaspersky Lab.  Και συνέχισε: «Όταν πρόκειται για την προστασία του ήχου, η κύρια πρόκληση ήταν η ύπαρξη ενός συστήματος πολυπλεξίας (multiplexing system) ηχητικής ροής στα Windows, το οποίο επέτρεπε σε διάφορες εφαρμογές να ηχογραφούν ήχους ταυτόχρονα.  Όμως, αυτό το πρόβλημα λύθηκε εύκολα με τη βοήθεια της πλούσιας υποδομής μας στον kernel-driver, που συμπεριλαμβάνει έναν μηχανισμό για τον έλεγχο εντολών μεταξύ των υπηρεσιών των Windows».

Η ασφάλεια ήχου είναι μέρος της λειτουργίας Privacy Protection που συμπεριλαμβάνεται στις λύσεις οικιακής ασφάλειας της Kaspersky Lab. Περιλαμβάνει επίσης και τη λειτουργία Webcam Protection, που προειδοποιεί χρήστες για την πρόσβαση στην ενσωματωμένη ή συνδεδεμένη webcam και το Private Browsing, το οποίο εμποδίζει οποιαδήποτε απόπειρα λήψης δεδομένων των χρηστών μέσα από τον web browser.  Και οι δύο λειτουργίες προσφέρονται και για Macs και για PCs.

Η Kaspersky Lab αυτή τη στιγμή έχει πάνω από 580 κατοχυρωμένες πατέντες στην Αμερική, τη Ρωσία, την Ευρώπη και την Κίνα.  Εδώ μπορείτε να διαβάστε περισσότερα για την πατέντα US9652625.




Η ESET αναρωτιέται αν οι κυβερνοεγκληματιες της ομάδας TeleBots γίνονται καλύτεροι με την εξάσκηση – PETYA

H ESET φέρνει στη δημοσιότητα νέα ευρήματα σχετικά με την πιθανή προέλευση των μαζικών κρουσμάτων των παραλλαγών του ransomware Petya.

Σύμφωνα με αποτελέσματα διαχρονικής έρευνας, πολλές από τις εκστρατείες που έχει πραγματοποιήσει η ομάδα κυβερνοεγκληματιών TeleBots στην Ουκρανία, καθώς και κάποια στοιχεία από τα διαρκώς μεταβαλλόμενα εργαλεία τους, που έχουν χρησιμοποιηθεί σε επιθέσεις μεταξύ Δεκεμβρίου 2016 και Μαρτίου 2017, εμφανίζουν ομοιότητες με τα κρούσματα του Diskcoder C (γνωστό και ως Petya) που σημειώθηκαν στις 27 Ιουνίου 2017.

«Οι αντιστοιχίες με την επίθεση εναντίον
χρηματοπιστωτικών ιδρυμάτων το Δεκέμβριο του 2016, και με την συνακόλουθη ανάπτυξη ενός κακόβουλου λογισμικού KillDisk για Linux που χρησιμοποιήθηκε από την ομάδα TeleBots, αποτελούν ισχυρές ενδείξεις. Αυτές οι ενδείξεις, σε συνδυασμό με τις αυξανόμενες επιθέσεις σε συστήματα υπολογιστών στην Ουκρανία, αξίζουν μιας προσεκτικότερης εξέτασης της ομάδας TeleBots» δήλωσε ο Anton Cherepanov, Senior ESET Malware Researcher.

Ο τρόπος που λειτουργεί η ομάδα TeleBots βασίζεται σταθερά στη χρήση του KillDisk για να αντικαταστήσει τα αρχεία με συγκεκριμένες επεκτάσεις στους δίσκους των θυμάτων. Δεν υπήρχαν στοιχεία για να επικοινωνήσει το θύμα με τον άνθρωπο που βρισκόταν πίσω από την επίθεση, παρά εμφανιζόταν μία εικόνα από την τηλεοπτική σειρά  Mr. Robot. Συνεπώς, ήταν απίθανο να αποσκοπεί σε λύτρα, καθώς τα αρχεία δεν ήταν κρυπτογραφημένα, αλλά είχαν αντικατασταθεί. Ενώ στις επόμενες επιθέσεις προστέθηκε και η κρυπτογράφηση, τα στοιχεία επικοινωνίας και άλλα χαρακτηριστικά του ransomware, τα περιστατικά εξακολουθούσαν να μη συνδέονται.

Από τον Ιανουάριο ως τον Μάρτιο του 2017, η ομάδα TeleBots παραβίασε μια εταιρεία λογισμικού στην Ουκρανία χρησιμοποιώντας VPN tunnels και απέκτησε πρόσβαση στα δίκτυα αρκετών χρηματοπιστωτικών ιδρυμάτων, αποκαλύπτοντας ένα ενισχυμένο οπλοστάσιο εργαλείων σε κώδικα Python. Κατά τα τελευταία στάδια αυτής της εκστρατείας, το ransomware εξαπλώθηκε με τη χρήση κλεμμένων διαπιστευτηρίων των Windows και εργαλείων PsExec της σουίτας SysInternals. H ESET ανίχνευσε αυτό το νέο ransomware ως Win32/Filecoder.NKH. Ακολούθησε το ransomware για Linux, που ανιχνεύτηκε ως Python/Filecoder.R, το οποίο, όπως μπορεί εύκολα να προβλέψει κανείς, ήταν γραμμένο σε κώδικα Python.

Στη συνέχεια, η ομάδα TeleBots προχώρησε στην εξάπλωση του Win32/Filecoder.AESNI.C (γνωστό ως XData) στις 18 Μαΐου 2017. Διαδόθηκε κυρίως στην Ουκρανία μέσω μιας ενημέρωσης του M.E.Doc, ενός λογισμικού για λογιστική χρήση που χρησιμοποιείται ευρέως στην Ουκρανία. Σύμφωνα με το ESET LiveGrid®, το malware δημιουργήθηκε αμέσως μετά την εκτέλεση του λογισμικού, αποκτώντας τη δυνατότητα αυτόματων πλευρικών κινήσεων μέσα στο παραβιασμένο δίκτυο LAN. Η ESET είχε δημοσιεύσει εργαλείο αποκρυπτογράφησης για το Win32/Filecoder.AESNI.

Ωστόσο, στις 27 Ιουνίου, εμφανίστηκαν μαζικά κρούσματα παραλλαγών του malware Petya (Diskcoder.C) – το οποίο έχει παραβιάσει πολλά συστήματα υποδομών ζωτικής σημασίας και επιχειρήσεων στην Ουκρανία και παγκοσμίως – με ικανότητα να αντικαθιστούν το Master Boot Record (MBR) με το δικό τους κακόβουλο κώδικα, τον οποίο είχαν δανειστεί από το ransomware Win32/Diskcoder.Petya.

Οι δημιουργοί του Diskcoder.C έχουν τροποποιήσει τον κώδικα MBR έτσι ώστε η ανάκτηση να μην είναι δυνατή, και κατά την εμφάνιση των οδηγιών πληρωμής, όπως γνωρίζουμε πλέον, οι πληροφορίες είναι άχρηστες. Από τεχνική άποψη, υπάρχουν πολλές βελτιώσεις. Ουσιαστικά, μόλις εκτελεστεί το κακόβουλο λογισμικό, προσπαθεί να εξαπλωθεί χρησιμοποιώντας το περίφημο exploit EternalBlue, εκμεταλλευόμενο τη λειτουργία πυρήνα του backdoor DoublePulsar. Πρόκειται για την ίδια ακριβώς μέθοδο που χρησιμοποιείται στο ransomware WannaCry.

Το malware μπορεί επίσης να εξαπλωθεί με τον ίδιο τρόπο όπως το ransomware Win32/Filecoder.AESNI.C (αλλιώς XData), χρησιμοποιώντας μια πιο ελαφριά έκδοση του Mimikatz για να αποκτήσει κωδικούς πρόσβασης και στη συνέχεια να εκτελέσει το κακόβουλο λογισμικό χρησιμοποιώντας τα εργαλεία PsExec της σουίτας SysInternals. Επιπλέον, οι εισβολείς έχουν χρησιμοποιήσει τρίτη μέθοδο για τη διάδοση με τη χρήση μηχανισμού WMI.

Και οι τρείς μέθοδοι έχουν χρησιμοποιηθεί για τη διάδοση κακόβουλου λογισμικού μέσα σε δίκτυα LAN. Όμως, σε αντίθεση με το κακόβουλο λογισμικό WannaCry, στη συγκεκριμένη περίπτωση το exploit EternalBlue χρησιμοποιείται από το Diskcoder.C μόνο σε υπολογιστές μέσα στον εσωτερικό χώρο διευθύνσεων.

Η συσχέτιση της ομάδας TeleBots με αυτή τη δραστηριότητα συνδέεται επίσης με την κατανόηση του λόγου που υπήρξαν κρούσματα και σε άλλες χώρες, εκτός από την συνήθη προσήλωση στην Ουκρανία. Έχουμε καταλήξει στις συνδέσεις VPN μεταξύ των χρηστών του M.E.Doc, των πελατών τους και των συνεργατών τους παγκοσμίως. Επιπρόσθετα, το M.E.Doc διαθέτει ένα εσωτερικό σύστημα ανταλλαγής μηνυμάτων και εγγράφων, οπότε οι επιτιθέμενοι μπορούσαν να στέλνουν μηνύματα spearphishing στα θύματα. Οι κυβερνοεγκληματίες είχαν επίσης αποκτήσει πρόσβαση στον server που έστελνε τις αυθεντικές ενημερώσεις λογισμικού, την οποία αξιοποίησαν για να στείλουν κακόβουλες ενημερώσεις που εκτελούνταν αυτόματα χωρίς να το έχουν επιλέξει οι χρήστες.

«Έχοντας εισχωρήσει τόσο βαθιά στις υποδομές του M.E.Doc και του πελατολογίου του, οι επιτιθέμενοι είχαν στη διάθεσή τους σημαντικούς πόρους για την εξάπλωση του Diskcoder.C. Παρά την ύπαρξη κάποιων «παράπλευρων απωλειών», η επίθεση έδειξε ότι είχαν βαθιά κατανόηση των πόρων που διέθεταν. Επιπλέον, οι πρόσθετες δυνατότητες του exploit EternalBlue έχουν προσθέσει μια μοναδική διάσταση την οποία θα συναντά όλο και περισσότερο μπροστά της  η κοινότητα του cybersecurity», δήλωσε ο Senior ESET Malware Researcher, Anton Cherepanov.




Cyta – Όμιλος Καράτζη: Στρατηγική συνεργασία λιανικής διάθεσης πακέτων ηλεκτρικής ενέργειας

Η Cyta εγκαινιάζει συνέργεια στρατηγικής σημασίας στην Ελλάδα με τον ισχυρό πάροχο ηλεκτρικής ενέργειας ΚΕΝ του Ομίλου Καράτζη, μέσω του οποίου διαθέτει πλέον και οικονομικά πακέτα ηλεκτρικής ενέργειας για τους Πελάτες της, παράλληλα με το πλήρες φάσμα τηλεπικοινωνιακών υπηρεσιών, Σταθερής, Κινητής, Internet και Τηλεόρασης.

«Με τον Όμιλο Καράτζη μας ενώνει η μακρά εμπειρία, η αξιοπιστία, η συνέπεια και η επιχειρηματική ανάπτυξη με στόχο το όφελος του Πελάτη και την παροχή υπηρεσιών που προσθέτουν αξία στην επιλογή του. Πρόκειται για γραμμή που διέπει τη στρατηγική των δύο εταιρειών και έθεσε τις βάσεις για τη μεταξύ μας συνεργασία»,  αναφέρει ο Γενικός Διευθυντής της Cyta Ελλάδος, κ. Νίκος Χαραλάμπους και συνεχίζει, «βασικός σκοπός είναι η ευρύτερη κάλυψη αναγκών με υπηρεσίες πρώτης ανάγκης και η μείωση των μηνιαίων δαπανών νοικοκυριών και επιχειρήσεων».

Στο πλαίσιο αυτό τα καταστήματα Cyta (Cyta Shop) διαθέτουν πλέον πακέτα ηλεκτρικής ενέργειας της ΚΕΝ σε ιδιώτες και επιχειρήσεις. Σταδιακά, στην παροχή των υπηρεσιών της ΚΕΝ, εντάσσονται και δεκάδες σημεία παρουσίας της Cyta σε όλη την Ελλάδα (Cyta Spot και ανεξάρτητοι εξουσιοδοτημένοι συνεργάτες).




WIND: SimpleFi On the go

ασύρματο internet παντού με 3 φορές μεγαλύτερο 4G δίκτυο από την WIND

H νέα σειρά προϊόντων SimpleFi On the go από την WIND έφτασε, για να προσφέρει ασύρματη πρόσβαση στο Internet από οπουδήποτε, με 3 φορές πιο γρήγορες 4G ταχύτητες.

Με τη νέα προιοντική σειρά, WIND Simplefi On the go για κάθε ανάγκη χρήσης internet οι ενδιαφερόμενοι απολαμβάνουν αδιάκοπα, όπου και αν βρίσκονται, τις νέες απίστευτες ταχύτητες του 4G δικτύου.

H WIND καινοτομεί διαρκώς, συνδυάζοντας ολοκληρωμένα προϊόντα και πρωτοποριακές υπηρεσίες, που ανταποκρίνονται στις σύγχρονες απαιτήσεις της αγοράς και των καταναλωτών. Έχοντας επενδύσει πάνω από 500€ εκ.  τα τελευταία τέσσερα χρόνια, η εμπειρία χρήσης από το Δίκτυο 4ης γενιάς της WIND δεν περιορίζεται μόνο στην υψηλή ονομαστική ταχύτητα στις υπηρεσίες δεδομένων αλλά δίνει τη δυνατότητα αδιάλειπτης ροής σε video υψηλής ευκρίνειας (HD) στο smartphone/ tablet, επιτρέπει την αποστολή και λήψη μεγάλων αρχείων, απελευθερώνει την επικοινωνία του χρήστη με τα κοινωνικά δίκτυα και το “Cloud” ενώ ακόμα και μια απλή πλοήγηση στο Internet γίνεται πρωτόγνωρη σε σχέση με τις προηγούμενες τεχνολογίες.

Με το νέο 3 φορές μεγαλύτερο 4G δίκτυο της WIND οι χρήστες χρειάζονται μόνο 3 δευτερόλεπτα για να μπουν στο Facebook ή να πλοηγηθούν στο Internet από κινητό ή tablet και μόλις 2.5 δευτερόλεπτα για να κατεβάσουν μια φωτογραφία 5Μbytes. Η παρακολούθηση video από το YouTube γίνεται επίσης άνετα, χωρίς διακοπές, ενώ e-mail με μεγαλύτερα αρχεία αποστέλλονται πολύ εύκολα.

Για περισσότερες πληροφορίες επισκεφτείτε ένα από ειδικευμένα καταστήματα WIND σε όλη την Ελλάδα, την ιστοσελίδα www.wind.com.gr ή καλέστε το Τμήμα Εξυπηρέτησης Πελατών από κινητό στο 1260 (χρέωση 0,2481€/κλήση).




ΕΕΤΤ: Συστάσεις προς τους καταναλωτές κινητών συσκευών

«Όσα πρέπει να γνωρίζω για τις κινητές συσκευές»

Συστάσεις από την ΕΕΤΤ προς τους καταναλωτές

Η ΕΕΤΤ εκδίδει συστάσεις προς χρήστες κινητών συσκευών για θέματα ελέγχου των χρεώσεων και προστασίας της συσκευής και των δεδομένων.

Συγκεκριμένα, η ΕΕΤΤ συνιστά τρόπους αποφυγής ανεπιθύμητων ή υπερβολικών χρεώσεων κατά τη σύνδεση στο Internet και τη χρήση δεδομένων και Υπηρεσιών Πολυμεσικής Πληροφόρησης (ΥΠΠ). Επιπλέον, η ΕΕΤΤ συστήνει στους καταναλωτές να εφαρμόζουν ειδικές ρυθμίσεις ασφαλείας ώστε να προστατεύουν τη συσκευή και τα δεδομένα από ιούς, απώλεια και κλοπή και να επιδεικνύουν ιδιαίτερη προσοχή κατά τις πληρωμές και μεταφορές χρημάτων μέσω κινητών συσκευών. Η ΕΕΤΤ ενημερώνει επίσης για θέματα περιαγωγής κατά την παραμονή στο εξωτερικό ή σε παραμεθόριες περιοχές.

Κορυφαία προτεραιότητα για την ΕΕΤΤ παραμένει η προάσπιση των δικαιωμάτων και η πρόσβαση των καταναλωτών σε ανταγωνιστικές επιλογές τηλεπικοινωνιακών υπηρεσιών.

Οι αναλυτικές συστάσεις της ΕΕΤΤ βρίσκονται εδώ

Το ενημερωτικό video με τις συστάσεις της ΕΕΤΤ για τους χρήστες κινητών συσκευών βρίσκεται στο https://www.eett.gr




Mobile ransomware: Μια εξελισσόμενη απειλή για τις αναπτυγμένες αγορές

Τα απειλητικά mobile ransomware προγράμματα εστιάζουν τις επιθέσεις τους σε πλούσιες χώρες. Οι αναπτυγμένες αγορές δεν έχουν μόνο υψηλότερο επίπεδο εισοδημάτων, αλλά και πιο προηγμένες και ευρύτερα χρησιμοποιούμενες mobile υποδομές και υποδομές ηλεκτρονικών πληρωμών. Σύμφωνα με την ετήσια έκθεση της Kaspersky Lab για την περίοδο 2016-2017, αυτό είναι ελκυστικό για τους εγκληματίες καθώς σημαίνει ότι για να μεταφέρουν τα λύτρα τους δεν απαιτούνται παρά ελάχιστα κλικαρίσματα.

Η Kaspersky Lab συνέχισε την παράδοσή της, συντάσσοντας τη δεύτερη ετήσια έκθεσή της για τα απειλητικά ransomware προγράμματα. Η έκθεση καλύπτει μία περίοδο δύο ετών, η οποία για λόγους σύγκρισης έχει διαιρεθεί σε δύο μέρη 12 μηνών το καθένα: από τον Απρίλιο του 2015 έως τον Μάρτιο του 2016 και από τον Απρίλιο του 2016 έως τον Μάρτιο του 2017. Επιλέξαμε αυτά τα συγκεκριμένα χρονικά διαστήματα επειδή παρατηρήθηκαν αρκετές σημαντικές αλλαγές στο τοπίο απειλής των ransomware.

Η δραστηριότητα των mobile ransomware προγραμμάτων εκτοξεύτηκε το πρώτο τρίμηνο του 2017 με 218.625 πακέτα εγκατάστασης mobile Trojan-Ransomware – μέγεθος αυξημένο κατά 3,5 φορές σε σύγκριση με το προηγούμενο τρίμηνο. Στη συνέχεια, η δραστηριότητα μειώθηκε στο μέσο επίπεδο της παρατηρούμενης διετούς περιόδου. Παρά τη μικρή ανακούφιση, το τοπίο απειλών για τις mobile συσκευές εξακολουθεί να προκαλεί ανησυχία, καθώς οι εγκληματίες στοχεύουν χώρες με αναπτυγμένες χρηματοπιστωτικές υποδομές και υποδομές πληρωμών που μπορούν εύκολα να παραβιαστούν.

Την περίοδο 2015-2016, η Γερμανία ήταν η χώρα με το υψηλότερο ποσοστό χρηστών mobile συσκευών που δέχτηκαν επίθεση με mobile ransomware (σχεδόν 23%), σε σύγκριση με το ποσοστό των χρηστών που δέχτηκαν επίθεση με οποιοδήποτε είδος mobile κακόβουλου λογισμικού. Ακολούθησε ο Καναδάς (σχεδόν 20%), το Ηνωμένο Βασίλειο και οι ΗΠΑ με ποσοστά που υπερβαίνουν το 15%.

Αυτό άλλαξε το 2016-2017, με τις ΗΠΑ να μετακινούνται από την τέταρτη στην πρώτη θέση (σχεδόν 19%). Ο Καναδάς και η Γερμανία διατήρησαν τις θέσεις τους στην κορυφαία τριάδα με σχεδόν 19% και πάνω από 15% αντίστοιχα, αφήνοντας το Ηνωμένο Βασίλειο στην τέταρτη θέση με πάνω από 13%.

Η άνοδος του ποσοστού των Ηνωμένων Πολιτειών οφείλεται σε μεγάλο βαθμό στις επιθέσεις από τις οικογένειες κακόβουλου λογισμικού Svpeng και Fusob, η πρώτη από τις οποίες επικεντρώνεται κυρίως στην Αμερική. Όσο για τον Fusob, αυτή η οικογένεια κακόβουλου λογισμικού επικεντρώθηκε αρχικά στη Γερμανία, αλλά από το 1ο τρίμηνο του 2017 η Αμερική έχει ξεπεράσει τον κατάλογο των στόχων της με το 28% των επιθέσεων.

 «Αυτές οι γεωγραφικές αλλαγές στο τοπίο των mobile ransomware προγραμμάτων θα μπορούσαν να είναι ένα σημάδι της τάσης εξάπλωσης των επιθέσεων σε πλούσιες, απροετοίμαστες, ευάλωτες ή ακόμη απρόσιτες περιοχές. Αυτό προφανώς σημαίνει ότι οι χρήστες, ειδικά σε αυτές τις χώρες, θα πρέπει να είναι εξαιρετικά προσεκτικοί κατά την πλοήγησή τους στο Διαδίκτυο», σημειώνει ο Roman Unuchek, ειδικός ασφάλειας της Kaspersky Lab.

Στα βασικά ευρήματα της έκθεσης KSN-2017 περιλαμβάνονται:   

  • Ο συνολικός αριθμός χρηστών που αντιμετώπισαν ransomware μεταξύ Απριλίου 2016 και Μαρτίου 2017 αυξήθηκε κατά 11,4% σε σύγκριση με τους προηγούμενους 12 μήνες (Απρίλιος 2015 έως Μάρτιος 2016) από 2.315.931 σε 2.581.026 χρήστες παγκοσμίως.
  • Το ποσοστό των χρηστών που ήρθαν αντιμέτωποι με ransomware πρόγραμμα τουλάχιστον μία φορά από το σύνολο των χρηστών που αντιμετώπισαν κακόβουλο λογισμικό μειώθηκε σχεδόν κατά 0,8 ποσοστιαίες μονάδες από 4,34% το 2015-2016 σε 3,88% το 2016-2017.
  • Μεταξύ εκείνων που αντιμετώπισαν ransomware πρόγραμμα, το ποσοστό αυτών που αντιμετώπισαν cryptors αυξήθηκε κατά 13,6 ποσοστιαίες μονάδες, από 31% το 2015-2016 σε 44,6% το 2016-2017.
  • Ο αριθμός των χρηστών που δέχτηκαν επίθεση με cryptors σχεδόν διπλασιάστηκε, από 718.536 το 2015-2016 σε 1.152.299 το 2016-2017.
  • Ο αριθμός των χρηστών που δέχτηκαν επίθεση με mobile ransomware μειώθηκε κατά 4,62% από 136.532 χρήστες το 2015-2016 σε 130.232.
  • Οι 10 πρώτες χώρες με το μεγαλύτερο ποσοστό χρηστών που δέχτηκαν επίθεση με PC ransomware ως ποσοστό επί του συνόλου των χρηστών που δέχθηκαν επίθεση με κακόβουλο λογισμικό κάθε είδους την περίοδο 2016-2017 είναι: η Τουρκία (σχεδόν 8%), το Βιετνάμ (περίπου 7,5%), η Ινδία (σχεδόν 6%), η Ιταλία (περίπου 6,6%), το Μπαγκλαντές (περισσότερο από 6%), η Ιαπωνία (σχεδόν 6%), το Ιράν (σχεδόν 6%), η Ισπανία (σχεδόν 6%), η Αλγερία και η Κίνα (σχεδόν 3,8%). Πρόκειται για πολύ διαφορετική λίστα σε σύγκριση με το 2015-2016, δεδομένου ότι η Τουρκία, το Μπαγκλαντές, η Ιαπωνία, το Ιράν και η Ισπανία έχουν μπει στη λίστα με ποσοστά που υπερβαίνουν το 5%.

Για να μειωθεί ο κίνδυνος «μόλυνσης», η Kaspersky Lab συνιστά στους χρήστες:

  • Δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας τακτικά.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας και θυμηθείτε να διατηρείτε τις βασικές λειτουργίες – όπως το System Watcher – ενεργοποιημένες.
  • Διατηρήστε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε.
  • Να αντιμετωπίζετε με προσοχή τα συνημμένα αρχεία σε email ή τα μηνύματα από άτομα που δεν γνωρίζετε. Σε περίπτωση αμφιβολίας, δεν πρέπει να τα ανοίγετε.
  • Σε περίπτωση είστε επιχείρηση, πρέπει επίσης να εκπαιδεύσετε τους υπαλλήλους και τις ομάδες που εργάζονται στον τομέα της Πληροφορικής. Κρατήστε τα ευαίσθητα δεδομένα ξεχωριστά. Περιορίστε την πρόσβαση σε αυτά και δημιουργήσετε αντίγραφα ασφαλείας για όλα, πάντα.
  • Εάν είστε άτυχοι και πέσετε θύμα encryptor, μην πανικοβληθείτε. Χρησιμοποιήστε ένα καθαρό σύστημα για να επισκεφτείτε την ιστοσελίδα No More Ransom. Εκεί μπορείτε να βρείτε ένα εργαλείο αποκρυπτογράφησης που μπορεί να σας βοηθήσει να πάρετε τα αρχεία σας πίσω.
  • Οι πιο πρόσφατες εκδόσεις των προϊόντων της Kaspersky Lab για τις μικρότερες εταιρείες έχουν ενισχυθεί με λειτουργίες anti-cryptomalware. Επιπλέον, έχει δημιουργηθεί ένα δωρεάν εργαλείο κατά των προγραμμάτων ransomware, το οποίο μπορούν να «κατεβάσουν» και να χρησιμοποιήσουν όλες οι επιχειρήσεις ανεξάρτητα από τη λύση ασφαλείας που έχουν εγκατεστημένη.
  • Τελευταίο, αλλά εξίσου σημαντικό, να θυμάστε ότι τα ransomware είναι ποινικό αδίκημα. Για το λόγο αυτό αναφερθείτε στις τοπικές διωκτικές αρχές.

Για βοήθεια και συμβουλές σχετικά με την αντιμετώπιση του ransomware επισκεφτείτε το No More Ransom. Ανατρέξτε στην ενότητα No Ransom για να βρείτε τους τελευταίους αποκρυπτογράφους, εργαλεία αφαίρεσης ransomware και πληροφορίες σχετικά με την προστασία απέναντι στα προγράμματα ransomware.

Μπορείτε να διαβάσετε την πλήρη έκθεση της Kaspersky Lab για το κακόβουλο λογισμικό στον ειδικό ιστότοπο Securelist.com.




Έτοιμη η ελληνική αποστολή για την Ολυμπιάδα Εκπαιδευτικής Ρομποτικής

Έντεκα ομάδες μαθητών κέρδισαν το «εισιτήριο» για τη συμμετοχή τους στην Ολυμπιάδα Εκπαιδευτικής Ρομποτικής – WRO(World Robot Olympiad) στην Κόστα Ρίκα, μετά τον μεγάλο τελικό του 9ου Εθνικού Διαγωνισμού Εκπαιδευτικής Ρομποτικής. Ο διαγωνισμός διοργανώθηκε από τον WRO Hellas (Μη Κερδοσκοπικό Οργανισμό Εκπαιδευτικής Ρομποτικής, Επιστήμης και Τεχνολογίας), με στρατηγικό συνεργάτη την COSMOTE και πραγματοποιήθηκε το περασμένο Σάββατο στο Ολυμπιακό Στάδιο της Αθήνας.

 

Περισσότεροι από 500 μαθητές δημοτικού, γυμνασίου και λυκείου από όλη την Ελλάδα συμμετείχαν στον τελικό εκπαιδευτικής ρομποτικής, όπου σχεδίασαν και κατασκεύασαν εξελιγμένες ρομποτικές κατασκευές, με θέμα «Ρομπότ για τη Βιώσιμη Ανάπτυξη» (Sustainabot). Οι έντεκα νικήτριες ομάδες που αναδείχθηκαν ανά κατηγορία είναι:

  • Regular Δημοτικό: Robocaptains και Linkage, Ανεξάρτητες Ομάδες
  • Regular Γυμνάσιο: Πυθαγόρας από το Λεόντειο Λύκειο Ν. Σμύρνης και Robot Direction από το 13ο Γυμνάσιο Λάρισας
  • Regular Λύκειο: Le Velo Ανεξάρτητη Ομάδα και Kalamata Storm II από το Κέντρο Ρομποτικής & Προγραμματισμού Καλαμάτας
  • Open Δημοτικό: SMARTBIRDS NEXT από τα Δημοτικά Σχολεία Πατρών (44o & Ν. Σουλίου)
  • Open Γυμνάσιο: η G.R.I.D Ανεξάρτητη Ομάδα
  • Open Λύκειο: Minders από την Εκπαιδευτική Αναγέννηση
  • Advanved Robotics Challenge: Πανεπιστήμιο Μακεδονίας 2 από το Πανεπιστήμιο Μακεδονίας
  • Football: bitbot2 από bitLab

 

Οι έντεκα ομάδες της ελληνικής αποστολής θα διαγωνιστούν τον ερχόμενο Νοέμβριο στην Κόστα Ρίκα, μαζί με πάνω από 600 ομάδες από όλο τον κόσμο. Η COSMOTE στηρίζει διαχρονικά και τη συμμετοχή ομάδων της ελληνικής αποστολής στην Ολυμπιάδα Εκπαιδευτικής Ρομποτικής – WRO™ που έχουν λάβει σημαντικές διακρίσεις, όπως η ομάδα που αναδείχθηκε 4η στον κόσμο, στην κατηγορία «football»,  στην Ολυμπιάδα του 2016.

 

Ο Εθνικός Διαγωνισμός Εκπαιδευτικής Ρομποτικής που οδηγεί στην Ολυμπιάδα, περιλαμβάνεται στις δράσεις που υλοποιεί ο WRO Hellas, με στρατηγικό συνεργάτη την COSMOTE, προκειμένου να ενισχύσει τη διάδοση της εκπαιδευτικής ρομποτικής στη χώρα μας. Η εκπαιδευτική ρομποτική μέσα από τη μεθοδολογία S.T.E.M. (Science, Technology, Engineering, Mathematics), βοηθά τους μαθητές στην καλύτερη κατανόηση της Επιστήμης, της Τεχνολογίας, τη Μηχανικής και των Μαθηματικών. Αντίστοιχες δράσεις αποτελούν και οι Πανελλήνιοι Διαγωνισμοί Εκπαιδευτικής Ρομποτικής για παιδιά Δημοτικού, Γυμνασίου και Λυκείου.

 

H COSMOTE, μέσα από διαφορετικές δράσεις βιώσιμης ανάπτυξης, επενδύει συστηματικά στην ανάπτυξη των ψηφιακών δεξιοτήτων και στην εκπαίδευση των νέων. Με όχημα την τεχνολογία και την καινοτομία στοχεύει στη δημιουργία ενός κόσμου καλύτερου για όλους.

 

Για περισσότερες πληροφορίες για την εκπαιδευτική ρομποτική και τους διαγωνισμούς οι ενδιαφερόμενοι μπορούν να επισκεφτούν την ιστοσελίδα www.wrohellas.gr.