Browsing: Cybersecurity

Σε κοινό σχήμα κυβερνοασφάλειας προχωρούν οκτώ μεγάλες εταιρείες επικοινωνιών στις ΗΠΑ, δημιουργώντας το Communications Cybersecurity Information Sharing and Analysis Center, γνωστό ως C2 ISAC. Η νέα μη κερδοσκοπική δομή ιδρύεται από τις AT&T, Charter, Comcast, Cox, Lumen Technologies, T-Mobile, Verizon και Zayo, με στόχο την ενίσχυση της κυβερνοασφάλειας στον κλάδο των επικοινωνιών και την ταχύτερη ανταλλαγή πληροφοριών για απειλές που επηρεάζουν κρίσιμες υποδομές.

Με κόστος που θα μπορούσε να φτάσει τα €367,8 δισ. έως το 2030 συνδέει η China Chamber of Commerce to the European Union τις προτεινόμενες αλλαγές της Ευρωπαϊκής Ένωσης στο Cybersecurity Act, εφόσον αυτές οδηγήσουν σε αυστηρότερους περιορισμούς για Κινέζους προμηθευτές σε έξι βασικούς κλάδους. Η κινεζική επιχειρηματική ένωση προειδοποιεί ότι οι οικονομικές επιπτώσεις θα μπορούσαν να προκύψουν από την υποχρεωτική αντικατάσταση προμηθευτών, με ιδιαίτερη έκθεση σε ενέργεια, τηλεπικοινωνίες, μεταποίηση και χρηματοπιστωτικές υποδομές. 5555555555555

Για χρόνια, πολλές διοικήσεις αντιμετώπιζαν την ανθεκτικότητα ως ένα τεχνικό ζήτημα “συμμόρφωσης”. Κάτι που αφορά κυρίως firewalls, backups και σχέδια αποκατάστασης. Η ευρωπαϊκή πραγματικότητα, όμως, έχει ήδη μετακινηθεί. Με την Οδηγία CER για την ανθεκτικότητα των κρίσιμων οντοτήτων και τη NIS2 για την κυβερνοασφάλεια, η Ευρωπαϊκή Ένωση λέει πλέον κάτι πολύ πιο απλό και πιο απαιτητικό: η κρίσιμη υπηρεσία πρέπει να συνεχίσει να λειτουργεί όχι μόνο όταν δεχθεί κυβερνοεπίθεση, αλλά και όταν χτυπηθεί από φυσική καταστροφή, τεχνολογικό ατύχημα, δολιοφθορά ή σύνθετη υβριδική απειλή. Η CER καλύπτει 11 τομείς, από την ενέργεια και τις μεταφορές έως την υγεία, το νερό, τις ψηφιακές υποδομές, τη δημόσια διοίκηση, το διάστημα και τα τρόφιμα. Οι κανόνες εφαρμόζονται από τις 18 Οκτωβρίου 2024, ενώ τα κράτη μέλη οφείλουν να έχουν προσδιορίσει τις κρίσιμες οντότητες έως τις 17 Ιουλίου 2026.

Την άμεση νομοθετική ρύθμιση της agentic AI ζητούν κορυφαίοι εμπειρογνώμονες κυβερνοασφάλειας, προκειμένου να θωρακιστούν οι εθνικές οικονομίες και τα προσωπικά δεδομένα. Κατά τη διάρκεια συζήτησης στο Berkman Klein Center, οι ειδικοί τόνισαν ότι οι δυνατότητες των αυτόνομων συστημάτων τεχνητής νοημοσύνης αυξάνονται ραγδαία, προσφέροντας νέα εργαλεία τόσο στους αμυνόμενους όσο και στους κυβερνοεγκληματίες. Η ανάγκη για κυβερνητική παρέμβαση κρίνεται πλέον ως κατεπείγουσα, καθώς η τεχνολογική πρόοδος ξεπερνά τους υφιστάμενους μηχανισμούς ελέγχου και την παραδοσιακή νομοθεσία.

Μόλις το 16% των υπόχρεων επιχειρήσεων επιτυγχάνει πλήρη συμμόρφωση με την ευρωπαϊκή οδηγία NIS2, σύμφωνα με έρευνα της CyberSmart. Η μελέτη, η οποία περιλαμβάνει στοιχεία από 670 στελέχη σε οκτώ ευρωπαϊκές χώρες, αποκαλύπτει ότι το 11% των ερωτηθέντων αγνοεί το περιεχόμενο της οδηγίας, παρά το γεγονός ότι εμπίπτει στο πεδίο εφαρμογής της. Η καθυστέρηση αυτή σημειώνεται παρά την αυξανόμενη εμπλοκή των διοικητικών συμβουλίων και την κατανομή συγκεκριμένων προϋπολογισμών για την κυβερνοασφάλεια, καθώς οι οργανισμοί αντιμετωπίζουν πρακτικά εμπόδια στην υλοποίηση των απαιτούμενων μέτρων προστασίας δεδομένων και υποδομών.

Το Στέιτ Ντιπάρτμεντ προχώρησε στην επίσημη σύσταση μιας νέας οντότητας με κύρια αποστολή την πρόβλεψη και την ανταπόκριση σε κινδύνους που προκύπτουν από την εργαλειοποίηση προηγμένων τεχνολογιών. Το Γραφείο Αναδυόμενων Απειλών (Bureau of Emerging Threats) επικεντρώνεται στην αντιμετώπιση ενεργειών από το Ιράν και άλλους αντιπάλους των ΗΠΑ που χρησιμοποιούν την τεχνητή νοημοσύνη για κακόβουλους σκοπούς.

Η Netscout ανακοίνωσε την καταγραφή περισσότερων από οκτώ εκατομμυρίων επιθέσεων τύπου DDoS παγκοσμίως κατά το δεύτερο εξάμηνο του 2025. Σύμφωνα με την έκθεση «Unmasking the Swarm», η αύξηση αυτή σηματοδοτεί μια «έντονη επιτάχυνση» στο τοπίο των απειλών, επηρεάζοντας συνολικά 203 χώρες και εδάφη σε ολόκληρο τον κόσμο. Οι πάροχοι τηλεπικοινωνιών αποτελούν τον κύριο στόχο των δραστών, οι οποίοι χρησιμοποιούν ολοένα και πιο εξελιγμένες μεθόδους για να προκαλέσουν διακοπές στις κρίσιμες υποδομές. Η έκθεση επισημαίνει ότι ο κλάδος βρίσκεται αντιμέτωπος με μια νέα εποχή συντονισμένων δραστηριοτήτων απειλής σε υπερκλίμακα, οι οποίες απαιτούν την άμεση αναθεώρηση των υπαρχουσών στρατηγικών κυβερνοασφάλειας από τους οργανισμούς.

Μπροστά σε ένα ιστορικό «δίλημμα αποδεικτικών στοιχείων» θέτει την παγκόσμια κοινότητα η δεύτερη Διεθνής Έκθεση για την Ασφάλεια της Τεχνητής Νοημοσύνης, προειδοποιώντας πως η ταχύτητα της τεχνολογικής εξέλιξης έχει πλέον ξεπεράσει την ικανότητά μας να αξιολογούμε τους κινδύνους. Η έκθεση, η οποία συντάχθηκε υπό την επίβλεψη του βραβευμένου με Turing, Yoshua Bengio, και φέρει την υπογραφή άνω των 100 ειδικών από 30 χώρες, κρούει τον κώδωνα του κινδύνου για τους νομοθέτες: η λήψη μέτρων χωρίς πλήρη δεδομένα ενέχει ρίσκο αστοχίας, ωστόσο η αναμονή για αδιάσειστες αποδείξεις καταστροφής αφήνει την κοινωνία εκτεθειμένη σε μη αναστρέψιμες βλάβες. Σε αυτό το θολό τοπίο, όπου τα συστήματα γενικού σκοπού αποκτούν ικανότητες ταχύτερα από ό,τι αναμενόταν, η έκθεση καλεί σε άμεση δράση, τονίζοντας ότι το κόστος της αδράνειας μπορεί να είναι δυσβάσταχτο για την ανθρωπότητα.

Το 2025 αποτέλεσε χρονιά ορόσημο για την ψηφιακή συμπεριφορά στην Ευρωπαϊκή Ένωση, καθώς το 76,9% των χρηστών του διαδικτύου έλαβε ενεργά μέτρα για τη διαχείριση της πρόσβασης στα προσωπικά του δεδομένα. Το συγκεκριμένο ποσοστό αντικατοπτρίζει μια σαφή τάση ενίσχυσης της ψηφιακής επαγρύπνησης, σημειώνοντας αύξηση κατά 3,7 ποσοστιαίες μονάδες σε σύγκριση με τα αντίστοιχα δεδομένα που είχαν καταγραφεί το 2023, όταν το ποσοστό βρισκόταν στο 73,2%. Σύμφωνα με τα στοιχεία που δημοσιοποιήθηκαν από τη Eurostat, οι πολίτες της Ευρωπαϊκής Ένωσης δείχνουν πλέον μεγαλύτερη δυσπιστία και προσοχή ως προς τον τρόπο με τον οποίο οι πλατφόρμες διαχειρίζονται τις πληροφορίες τους, υιοθετώντας ποικίλες πρακτικές θωράκισης των προσωπικών δεδομένων τους κατά την πλοήγηση.

Η Ευρωπαϊκή Επιτροπή παρουσίασε σήμερα ένα νέο ολοκληρωμένο πακέτο μέτρων για την ενίσχυση της ψηφιακής ανθεκτικότητας της Ένωσης. Η πρόταση, όπως αναφέρεται, έρχεται ως απάντηση στις καθημερινές κυβερνοεπιθέσεις και τις υβριδικές απειλές που δέχονται βασικές υπηρεσίες και δημοκρατικοί θεσμοί από εξελιγμένες κρατικές και εγκληματικές ομάδες. Στο επίκεντρο του πακέτου βρίσκεται η πρόταση για μια αναθεωρημένη Πράξη Κυβερνοασφάλειας (Cybersecurity Act), η οποία στοχεύει στην ενίσχυση της ασφάλειας των εφοδιαστικών αλυσίδων Τεχνολογιών Πληροφορικής και Επικοινωνιών (ΤΠΕ). Παράλληλα, διασφαλίζεται ότι τα προϊόντα που φτάνουν στους πολίτες της ΕΕ είναι ασφαλή εκ σχεδιασμού μέσω μιας απλούστερης διαδικασίας πιστοποίησης, ενώ ενισχύεται ο ρόλος του Οργανισμού της ΕΕ για την Κυβερνοασφάλεια (ENISA).