ΑρχικήSecurity100 παραβιάσεις του GDPR από το συμβούλιο Perth and Kinross

100 παραβιάσεις του GDPR από το συμβούλιο Perth and Kinross

Οι παραβιάσεις των κανόνων του GDPR από το συμβούλιο Perth and Kinross, έχουν αυξηθεί το τελευταίο έτος, σύμφωνα με τον τοπική αρχή.

GDPR

Ο αριθμός των παραβιάσεων έχει φτάσει τις 98, σε σχέση με τις 89 που πραγματοποιήθηκαν το προηγούμενο έτος. Οι παραβιάσεις αποτελούνται κυρίως από σφάλματα ηλεκτρονικού ταχυδρομείου και μη εξουσιοδοτημένες γνωστοποιήσεις προσωπικών εγγράφων.

Υπήρξαν επίσης μερικές περιπτώσεις όπου χάθηκαν δεδομένα ή το προσωπικό απέκτησε πρόσβαση σε ιδιωτικές πληροφορίες.

Η πλειοψηφία όλων των παραβιάσεων GDPR πραγματοποιήθηκε στο τμήμα εκπαίδευσης και υπηρεσιών που αναφέρονται στα παιδιά.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Σχεδόν όλες οι περιπτώσεις που καταγράφηκαν μεταξύ Απριλίου 2019 και Μαρτίου του τρέχοντος έτους διερευνήθηκαν εσωτερικά από τον υπεύθυνο προστασίας δεδομένων του συμβουλίου, ωστόσο τέσσερις αναφέρθηκαν στον Επίτροπο Πληροφοριών της Σκωτίας.

Μία από αυτές τις περιπτώσεις κρίθηκε τόσο σοβαρή που το γραφείο του Επιτρόπου ζήτησε διαδικαστική αλλαγή μεταξύ όλων των υπαλλήλων. Ενώ δεν έχουν δοθεί λεπτομέρειες για το συμβάν, θεωρείται ότι σχετίζεται με υπαλλήλους που εργάζονται από το σπίτι.

Κατά το τελευταίο έτος, το συμβούλιο έλαβε 19 καταγγελίες, είτε από το γραφείο του Επιτρόπου είτε απευθείας από τα άτομα που έπεσαν θύματα των εν λόγω παραβιάσεων.

Στο παρελθόν, το συμβούλιο έστειλε κατά λάθος μια σχολική αναφορά σε λάθος γονείς, παρέχοντας κατά λάθος πρόσβαση σε προσωπικές πληροφορίες και προσωπικά δεδομένα σε έξι υπαλλήλους.

Σε μια έκθεση προς τους συμβούλους αυτήν την εβδομάδα, ο υπεύθυνος προστασίας δεδομένων (DPO) Donald Henderson σημειώνει: «Φαίνεται ότι οι εργαζόμενοι σε ολόκληρο τον οργανισμό κατανοούν ότι οι παραβιάσεις προκλήθηκαν από μη εξουσιοδοτημένη αποκάλυψη και ο DPO είναι πεπεισμένος ότι όλες οι σημαντικές παραβιάσεις δεδομένων αυτού του τύπου αναφέρθηκαν κατά τη διάρκεια του έτος.»

«Ο DPO γνωρίζει, ωστόσο, ότι οι άλλοι τύποι παραβίασης δεδομένων είναι λιγότερο κατανοητοί και θα συνεχίσει να παρέχει συμβουλές και οδηγίες σχετικά με τις παραβιάσεις και τις αναφορές παραβάσεων.»

Πρόσθεσε: «Όπως κι όλες οι άλλες τοπικές αρχές και οργανισμοί που αναλαμβάνουν παρόμοιο φάσμα λειτουργιών και όγκου δραστηριοτήτων, το συμβούλιο δεν συμμορφώνεται πλήρως με τη νομοθεσία περί προστασίας δεδομένων, ο DPO είναι πεπεισμένος ότι έχει επιτευχθεί ένας λογικός βαθμός συμμόρφωσης και ότι η πρόοδος της συμμόρφωσης σε όλες τις υπηρεσίες θα συνεχιστεί.»

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS