Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Пакети коду як шлюз
Короткі новини про кібербезпеку B2B

Дослідники безпеки виділяють ще одне шахрайство, яке стало популярним серед хакерів за останні кілька років. Інфіковані пакети коду зі шкідливими командними рядками служать ударними загонами. Дослідницький відділ Check Point Software попереджає всіх співробітників ІТ-безпеки про пакети шахрайського коду. Це шахрайство можна зарахувати до атак на ланцюги поставок і ланцюжків створення вартості, кількість яких значно зросла. Кіберзлочинці різними способами намагаються проникнути в системи підприємців і приватних осіб, а новим транспортним засобом хакерів є кодові пакети. Пакунки коду як транспортні засоби Протягом останніх кількох років злочинці все частіше зловживають ними для своїх цілей: або контрабандою шкідливих командних рядків…

Читати далі

Захист від атак на основі ідентифікації в режимі реального часу
Захист від атак на основі ідентифікації в режимі реального часу

Атаки на основі ідентифікації, які зловживають скомпрометованими обліковими даними для доступу до ресурсів, є сліпою плямою в захисті безпеки підприємства. Наприклад, хоча існують рішення для захисту в режимі реального часу від різних типів атак, таких як зловмисне програмне забезпечення, зловмисний доступ до даних і їх викрадання, немає захисту від сценарію, за якого зловмисники автентифікуються за допомогою дійсних, але скомпрометованих облікових даних. Тому для ефективної протидії цим атакам потрібна зміна парадигми. Ідентифікаційні дані користувачів слід розглядати як окремі вектори атак із певними характеристиками та властивостями. У цій статті розглядається, чому існуючі портфоліо безпеки не піддаються атакам на основі ідентифікаційної інформації та які заходи вживають компанії...

Читати далі