Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Microsoft Office: Дослідники виявили вразливість
Короткі новини про кібербезпеку B2B

Важливі документи Word, захищені підписом, усе ще можна змінити через уразливість. Корпорація Майкрософт виправила лише 5 із 4 уразливостей, які дозволяють модифікувати. Отже, за словами дослідників Рурського університету в Бохумі та Університету прикладних наук Майнца, проблема все ще існує. Якщо ви хочете безпечно надіслати важливий документ Word у цифровому вигляді, ви можете захистити його за допомогою підпису. Тому що, як виявили дослідники з кафедри мережевої безпеки та безпеки даних Інституту ІТ-безпеки Горста Гьорца Рурського університету Бохума та Університету прикладних наук Майнца, непомічена маніпуляція документом — це дитяча гра для...

Читати далі

Сертифікати підпису коду використані не за призначенням
Короткі новини про кібербезпеку B2B

15 лютого австралійський виробник антивірусів Emsisoft оголосив, що стався інцидент безпеки, під час якого фальшивий сертифікат підпису коду використовувався для маскування цілеспрямованої атаки на організацію. Мета зловмисника полягала в тому, щоб обманом змусити постраждалу організацію дозволити програму, яку зловмисник встановив і мав намір використовувати, зробивши її виявлення помилковим. Атака не вдалася, антивірусна програма виявила та заблокувала її. Метод, за допомогою якого було отримано початковий доступ, досі незрозумілий, але, швидше за все, це була атака грубою силою на…

Читати далі

Виявляйте експлойти нульового дня за допомогою машинного навчання
Виявляйте експлойти нульового дня за допомогою машинного навчання

Впровадження коду – це техніка атаки, яку зловмисники часто використовують, наприклад, в експлойтах нульового дня, щоб запускати довільний код на машинах жертв через уразливі програми. Чому сигнатур недостатньо для систем запобігання вторгненням – як машинне навчання може допомогти. Враховуючи популярність впровадження коду для експлойтів, Palo Alto Networks виявила, що сигнатури зіставлення шаблонів часто використовуються для виявлення аномалій мережевого трафіку. Однак ін’єкції можуть мати різні форми, і проста ін’єкція може легко обійти рішення на основі підпису, додавши сторонні рядки...

Читати далі

Юридичні електронні підписи за лічені хвилини

Юридично дійсні електронні підписи всього за кілька хвилин із Scrive: процеси закупівлі тепер більш цифрові, ніж будь-коли. Досі підписання договорів часто передбачало аналогову перерву для клієнтів. І навпаки, компаніям часто доводилося багато роботи, пов’язаної з керуванням і перевіркою даних, частково аналогових і частково цифрових. Scrive дає змогу надсилати, підписувати та керувати контрактами на ходу та на будь-якому пристрої. Рішення Scrive усувають останню прогалину до 100% безпаперового укладання контрактів, покращуючи взаємодію з клієнтами та якість даних. Вони характеризуються, зокрема,…

Читати далі

Електронний підпис з кваліфікованою позначкою часу
Електронний підпис з кваліфікованою позначкою часу

Чому ви повинні використовувати кваліфіковану позначку часу для електронного підпису та що гарантує безпечна цифрова інформація про час із кваліфікованою міткою часу. Нарешті, європейський регламент eIDAS у статті 41 (2) навіть доводить дуже високу доказову цінність. Незалежно від того, чи йдеться про своєчасне подання документів, архівування досьє пацієнтів, підтвердження заявок на великі тендери чи захист підписів на основі короткотермінових сертифікатів ("ad hoc") – численні сценарії застосування вимагають підтвердження того, що певні цифрові дані або документи існували в певний момент у такий спосіб, а не інакше. Кваліфікований електронний…

Читати далі