Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Нульова довіра: зміна парадигми кібербезпеки
Нульова довіра: зміна парадигми кібербезпеки

Ніколи не довіряй, завжди перевіряй – модель безпеки «Нульова довіра» відповідає цьому девізу. Жоден актор, який бажає отримати доступ до ресурсів, не є довірою. Навпаки, кожен окремий доступ вимагає автентифікації. Час для зміни парадигми кібербезпеки. Коментар Себастьяна Ганшоу, директора з питань кібербезпеки NTT Ltd. Ідея Zero Trust проста: неявна довіра сама по собі є вразливістю, якою зловмисники можуть скористатися для бокового переміщення та доступу до конфіденційних даних. Бо фортеця – тобто мережа компанії – давно не неприступна. Дані…

Читати далі

Вставка: MFA через SMS також може бути обійдена зловмисниками
Вставка: MFA через SMS також може бути обійдена зловмисниками

Дослідники безпеки Varonis знайшли спосіб обійти багатофакторну автентифікацію (MFA) за допомогою SMS для облікових записів Box. Зловмисники з викраденими обліковими даними змогли скомпрометувати обліковий запис Box організації та викрасти конфіденційні дані без доступу до телефону жертви. Дослідники безпеки повідомили про цю вразливість Box через HackerOne 3 листопада 2021 року, що спонукало її закрити. Лише минулого місяця Varonis Thread Labs продемонструвала, як обійти MFA на основі TOTP Box. Обидва прогалини ясно показують, що хмарна безпека, навіть якщо використовуються на перший погляд безпечні технології, ніколи не...

Читати далі

Security Outlook 2022: багатофакторна автентифікація зростає
Короткі новини про кібербезпеку B2B

У прогнозах на 2022 рік WatchGuard розглядає, серед іншого, нову автентифікацію Windows без пароля, а також зростання витрат на кіберстрахування та (МЗС) під час віддаленого доступу до ресурсів компанії. Експерти з ІТ-безпеки WatchGuard знову розглянули різноманітні розробки, пов’язані з безпекою, які можуть викликати резонанс у 2022 році. Наприклад, аналітики з WatchGuard Threat Lab вважають, що кіберзлочинці швидко знайдуть способи обійти автентифікацію без пароля, проголошену Microsoft Windows. У той же час, за прогнозами, зростання вартості кіберстрахування сприятиме поширенню сильної багатофакторної автентифікації (MFA) під час доступу до віддаленого...

Читати далі

Багатофакторна автентифікація: численні засоби захисту від хакерів
Багатофакторна автентифікація: численні засоби захисту від хакерів

Велика кількість атак, під час яких скомпрометовані облікові дані використовуються неналежним чином, показує, що одних лише паролів уже недостатньо для довіреної ідентифікації законних користувачів, і що використання багатофакторної автентифікації (MFA) стало фундаментальним будівельним блоком для корпоративної безпеки. МЗС вимагає від користувачів надати додаткові переконливі докази своєї особи на додаток до облікових даних. За даними Microsoft, MFA може запобігти 99,9 відсоткам атак на основі ідентифікаційної інформації, заснованих на вкрадених облікових даних. Оскільки навіть якщо облікові дані користувача зламано, MFA надзвичайно ускладнює зловмисникам обійти вимоги автентифікації. Як працює багатофакторна автентифікація? MFA доповнює процес автентифікації…

Читати далі

Кожне друге підключення домашнього офісу до мережі компанії погано захищене
Новини G Data

У Німеччині люди рідко використовують надійні паролі, антивірусні програми або двофакторну аутентифікацію. Роблячи це, вони наражають свої дані на непотрібний ризик – як у професійній, так і в приватній сферах. Це підтверджено поточним опитуванням «Кібербезпека», проведеним G DATA CyberDefense у співпраці зі Statista та brand eins. Коли справа доходить до заходів безпеки ІТ, у Німеччині є багато чого надолужити – як у приватному, так і в професійному середовищі. Особливо вражаюче: лише 45,2 відсотка співробітників, які працюють повністю з дому, використовують VPN, тобто безпечне мережеве з’єднання з компанією. Іншими словами: кожне друге підключення від домашнього офісу до...

Читати далі

Уніфікований аналіз ризиків спроб автентифікації
Автентифікація доступу до доступу

Silverfort і Ping Identity спільно покладаються на єдиний аналіз ризиків спроб автентифікації. Інтеграція продуктів забезпечує повну видимість і оцінку активності доступу, дозволяючи клієнтам виявляти загрози та реагувати на них. Silverfort, компанія з уніфікованого захисту ідентифікаційної інформації, нещодавно стала партнером Ping Identity. Разом вони хочуть підтримувати клієнтів уніфікованим аналізом ризиків автентифікації та спроб доступу – як у локальних, так і в багатохмарних середовищах. Це призначено для виявлення та запобігання атакам на основі ідентифікаційної інформації. Відповідно до звіту Verizon про розслідування витоку даних за 61 рік, 2021 відсоток атак базується на викрадених облікових даних...

Читати далі

Шифрування та 2-факторна автентифікація для SMB
Короткі новини про кібербезпеку B2B

Запобігайте кібератакам і крадіжці даних за допомогою надійного шифрування та двофакторної автентифікації. HiCrypt і SmartLogon спрощують впровадження. За останні роки кількість кібератак на німецькі компанії різко зросла. Дослідження показують, що крадіжка даних, саботаж або шпигунство впливають на всю економіку, а збитки обчислюються мільярдами. І тенденція до роботи вдома з початку пандемії означає додаткові виклики для ІТ-безпеки, говорить Маттіас Кірххофф, керуючий директор digitronic computersysteme gmbh. Постачальник ІТ-послуг пропонує рішення для надійного шифрування конфіденційних даних, а також 2-факторну автентифікацію, яка не має заднього ходу...

Читати далі

Багатофакторна автентифікація без пароля
Короткі новини про кібербезпеку B2B

SystoLOCK — це рішення для справжньої багатофакторної аутентифікації без жодних паролів. З основним випуском 2021.05 Systola в основному подбала про налаштування сервера та різних клієнтів. Оновлення містить багато нових функцій, які роблять вхід без пароля ще кращим і швидшим. Особливої ​​уваги заслуговують удосконалення підключення до VPN і великих установок RDP. Крім того, було представлено постачальника ідентифікаційних даних SAML для старих версій Windows. Це означає, що версії від 201R2 до 2019 також можуть використовувати службу автентифікації. Крім того, новий постачальник посвідчень також покращує вхід до Office 365. Численні інновації через основний випуск...

Читати далі

Управління документами з потрійною автентифікацією
Автентифікація доступу до доступу

PROXESS публікує офіційний документ про кібербезпеку для захисту даних компанії та інтегрує комплексні функції безпеки з потрійною автентифікацією у своє рішення для керування документами (DMS). Завдяки трирівневій програмі безпеки свого рішення для управління документами PROXESS забезпечує баланс між зручністю для користувача, комплексним захистом і стійким до аудиту зберіганням документів - перевірено TÜV, відповідно до вимог законодавства та з додатковою авторизацією PIN-кодом смарт-карти для керівники. Але комплексний захист даних компанії також вимагає стратегії кібербезпеки для решти ІТ-інфраструктури компанії. Наразі PROXESS пропонує безкоштовну технічну документацію на цю тему з рекомендаціями щодо захисту від кібератак. PROXESS 3 масштабована DMS Постачальник програмного забезпечення та…

Читати далі

OneLogin: глобальне дослідження безпеки в домашньому офісі
Новини B2B Cyber ​​​​Security

OneLogin, одна з провідних у світі компаній із керування ідентифікацією та доступом, сьогодні опублікувала нове глобальне дослідження, у якому вивчається вплив на безпеку ІТ зростаючого переходу до віддаленої роботи через пандемію COVID-19. Дослідження за участю 5.000 працівників домашнього офісу з Німеччини, Франції, Великобританії, Республіки Ірландія та Сполучених Штатів показує, що загальні заходи безпеки та перевірені процедури паролів часто недостатньо дотримуються в багатьох регіонах. Повний текст дослідження доступний за адресою http://onelogin.com/blog/world-password-day-2020. Майже кожен п'ятий (17,4%) опитаних людей у ​​всьому світі має пароль для свого робочого пристрою або до...

Читати далі