Author: cyberpolis
-
Cybersecurity sa Typosquatting: Kapag Isang Mali Lang sa Pag-type ang Sanhi ng Pagkawala ng Account
Sa araw-araw na paggamit ng internet, karaniwan nating tina-type ang address ng mga website tulad ng online banking, social media, email, at shopping platforms. Ngunit alam mo ba na ang isang simpleng maling letra lamang ay maaaring magdala sa iyo sa isang website na kontrolado ng cybercriminal? Ang pamamaraang ito ay tinatawag na typosquatting, isang…
-
Cybersecurity sa Passkeys: Ang Posibleng Kapalit ng Tradisyunal na Passwords
Sa loob ng maraming dekada, passwords ang naging pangunahing paraan upang maprotektahan ang mga online accounts. Ngunit sa paglipas ng panahon, napatunayang marami itong kahinaan. Maraming tao ang gumagamit ng mahihinang passwords, inuulit ang parehong password sa iba’t ibang websites, o nabibiktima ng phishing attacks. Bilang tugon sa mga problemang ito, ipinakilala ang passkeys, isang…
-
Cybersecurity sa Digital Forensics: Paano Iniimbestigahan ang Isang Cybercrime
Kapag may naganap na cyber attack, hindi nagtatapos ang trabaho sa pagpigil lamang sa pag-atake. Kailangang alamin kung paano ito nangyari, sino ang responsable, ano ang mga naapektuhang sistema, at paano ito maiiwasan sa hinaharap. Dito pumapasok ang digital forensics, isang sangay ng cybersecurity na nakatuon sa pagkolekta, pagsusuri, at pagpreserba ng digital evidence upang…
-
Cybersecurity sa Air-Gapped Computers: Talaga Bang Hindi Na Ito Maaaring Ma-hack?
Kapag pinag-uusapan ang pinakamataas na antas ng seguridad, madalas marinig ang terminong air-gapped computer. Ito ay isang computer na sadyang hindi nakakonekta sa internet o kahit sa ibang network. Ginagamit ang ganitong setup sa military facilities, power plants, research laboratories, financial institutions, at iba pang organisasyong humahawak ng napakasensitibong impormasyon. Marami ang naniniwalang imposible nang…
-

Cybersecurity sa Bug Bounty Programs: Paano Binabayaran ang Mga Ethical Hackers upang Maghanap ng Kahinaan
Hindi lahat ng hackers ay may masamang layunin. May mga eksperto sa cybersecurity na gumagamit ng kanilang kaalaman upang tulungan ang mga kumpanya na maging mas ligtas. Isa sa mga pinakasikat na paraan nito ay ang bug bounty program, kung saan nagbibigay ng gantimpala ang isang kumpanya sa mga ethical hackers na makakahanap at responsable…
-

Cybersecurity sa Supply Chain: Kapag Ang Inatake ay Hindi Ikaw, Kundi ang Iyong Pinagkakatiwalaang Supplier
Kapag pinag-uusapan ang cyber attacks, madalas na iniisip ng mga tao na direktang inaatake ng hacker ang mismong kumpanya na nais niyang pasukin. Ngunit sa modernong cybersecurity, mas ginagamit na ngayon ang supply chain attacks, kung saan ang tunay na target ay ang supplier, software provider, o third-party partner ng isang organisasyon. Dahil pinagkakatiwalaan ng…
-

Zero-Day Vulnerabilities: Ang Mga Kahinaang Hindi Pa Alam ng Software Developers
Sa bawat software, operating system, at mobile application, may posibilidad na mayroong mga kahinaang hindi pa natutuklasan ng gumawa nito. Ang mga kahinaang ito ay tinatawag na zero-day vulnerabilities. Kapag may cybercriminal na nakadiskubre at nakagamit ng ganitong kahinaan bago pa makapaglabas ng security update ang developer, ito ay tinatawag na zero-day exploit. Itinuturing itong…
-

Ang Papel ng DNS sa Cybersecurity: Ang “Phonebook” ng Internet na Madalas Hindi Napapansin
Sa tuwing nagta-type tayo ng website address tulad ng isang news site o online store, hindi natin nakikita ang mahalagang prosesong nagaganap sa likod nito. Bago mabuksan ang website, gumagamit ang internet ng Domain Name System (DNS) upang isalin ang madaling tandaan na domain name patungo sa tamang IP address ng server. Dahil dito, madalas…
-

Browser Fingerprinting: Paano Ka Nakikilala Kahit Hindi Gumagamit ng Cookies
Maraming internet users ang naniniwalang sapat na ang pag-delete ng cookies upang mapanatili ang kanilang privacy habang nagba-browse. Ngunit may mas sopistikadong teknolohiyang ginagamit ng ilang websites at advertisers na tinatawag na browser fingerprinting. Sa halip na umasa sa cookies, nangongolekta ito ng iba’t ibang impormasyon tungkol sa iyong browser at device upang makagawa ng…
-

Honeypots sa Cybersecurity: Ang Pain na Bitag para sa mga Hacker
Sa totoong buhay, gumagamit ng bitag ang mga mangangaso upang mahuli ang kanilang target. Sa mundo ng cybersecurity, may katulad na konsepto na tinatawag na honeypot. Ito ay isang computer system, server, o application na sadyang inilalagay upang magmukhang tunay na target ng mga hacker. Ngunit sa halip na maglaman ng mahahalagang impormasyon, ang layunin…
