Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Керування паролями для захисту корпоративних користувачів
Керування паролями для захисту корпоративних користувачів

Нові та розширені функції керування паролями робочої сили: хмарне рішення для керування корпоративними паролями дозволяє співробітникам безпечно збирати, зберігати та керувати своїми паролями та обліковими даними інших програм. Інновації пропонують адміністраторам більше гнучкості та контролю, щоб зменшити ризики та підвищити безпеку веб-додатків. На відміну від персональних менеджерів паролів, Workforce Password Management розроблено для корпоративних середовищ і відповідає вимогам компаній щодо захисту даних, доступності та ІТ-безпеки. Це включає, серед іншого, підтримку сучасних безпарольних автентифікації та служб каталогів. Нова функція…

Читати далі

IoT як проблема безпеки
IoT як проблема безпеки

Підключені пристрої IoT пропонують величезний потенціал для інновацій — і все ще можуть становити серйозну проблему для ІТ: три основні ризики безпеки та рекомендації щодо конкретних заходів для підвищення безпеки IoT у довгостроковій перспективі. Ринок IoT динамічно розвивається в багатьох сферах: від розумної побутової техніки та інтелектуальних будівельних систем до промислових підприємств із самоконтролем. Мережеві пристрої пропонують незліченну кількість переваг, але також представляють велику поверхню для атаки.Користувачі повинні завжди стежити за трьома загрозами безпеці, які несе з собою IoT: жорстко закодовані облікові дані, рідкісні оновлення мікропрограми IoT та обмежений IoT - Видимість….

Читати далі

Мінімізуйте ризик фішингу
Мінімізуйте ризик фішингу

Не проходить і місяця без попереджень про нові фішингові атаки. Фішинг залишається однією з головних кіберзагроз. За допомогою восьми основних заходів компанії можуть значно мінімізувати ризик атаки. Методи фішингу зловмисників стають все більш витонченими з використанням новітніх технологій. На руку зловмисникам також грає той факт, що все більше співробітників працюють у дорозі або з домашнього офісу та іноді перемикаються між корпоративними та приватними пристроями. Крім того, хакери отримують вигоду від трьох особливостей: співробітники проводять все більше часу свого приватного життя в Інтернеті, що полегшує зловмисникам...

Читати далі

Як уникнути нападів втоми MFA?
Як уникнути нападів втоми MFA?

Фішингові атаки наразі є однією з найбільших кіберзагроз. Нові варіанти можна спостерігати чи не щодня. На даний момент атак MFA fatigue стає все більше, про що свідчить хакерська атака на постачальника транспортних послуг Uber. Лабораторії CyberArk Labs визначили п’ять останніх поширених фішингових атак: MFA Fatigue Attacks Використовуючи SMS і голосовий фішинг, щоб видати себе за надійні джерела, зловмисники «втомлюють» користувачів кількома MFA push-атак, перш ніж отримати доступ до цільових систем. Зловмисники завжди знаходять нові способи обійти додатки MFA та засоби безпеки. Використання стійких до фішингу факторів MFA, таких як FIDO, QR-коди або...

Читати далі

Також у 2023 році: ІТ-безпека з викликами
Також у 2023 році: ІТ-безпека з викликами

ІТ-безпека є і залишатиметься однією з головних проблем у бізнесі та суспільстві – також у 2023 році. CyberArk аналізує найважливіші загрози та виклики в наступному році, а також бачить нові можливості для захисників. Обізнаність громадськості щодо захисту даних зросла, але навіть якщо багато споживачів більше обізнані про свої особисті дані, їм часто важко захистити їх надійно. Прагнення до більшої прозорості в обробці персональних даних і більшого контролю за їх використанням продовжуватимуть зростати у 2023 році. Web3 обіцяє більше захисту даних і...

Читати далі

Платформа безпеки: захист особистих даних
Платформа безпеки: захист особистих даних

На своїй конференції з безпеки CyberArk Impact 2022 компанія CyberArk оприлюднила кілька інновацій, які виводять захист особистих даних на новий рівень. Розширення пов’язані з керуванням привілейованим доступом, ідентифікацією, хмарною безпекою та керуванням секретами – і таким чином підтримують компанії у впровадженні стратегій нульової довіри. Компанії стикаються з серйозними проблемами. З одного боку, вони повинні звести до мінімуму загрози безпеці, пов’язані зі збільшенням використання хмари та прийняттям SaaS, а також збільшенням кількості ідентифікацій, які приходять із цим. З іншого боку, необхідно посилити оборонні заходи, щоб мати можливість протистояти все більш витонченим сценаріям атак...

Читати далі

ІТ-безпека: виправдання не захищають
Короткі новини про кібербезпеку B2B

Кіберризики постійно зростають. Однак необхідних інвестицій в ІТ-безпеку часто залишається недостатньо, оскільки багато компаній відчувають належний захист. Однак це часто є помилкою та пов’язано з надзвичайно високими ризиками для безпеки, каже експерт із безпеки CyberArk. Багато компаній активно просувають цифрові технології. Проте тема кібербезпеки залишається поза увагою. Це підтверджують 73 відсотки ІТ-керівників, опитаних у Німеччині в нещодавньому дослідженні CyberArk. Виправдання замість інвестицій Компанії називають різні причини, щоб не інвестувати в безпеку. Поширені заяви: «Ми вже достатньо захищені, наприклад, охороною периметра»....

Читати далі

Кіберризики зростають швидше, ніж інвестиції в безпеку
Кіберризики зростають швидше, ніж інвестиції в безпеку

73 відсотки опитаних у Німеччині осіб, які приймають рішення в галузі ІТ, вважають, що тема кібербезпеки та кіберризиків минулого року відійшла на другий план у цифрових бізнес-ініціативах. Це ключовий висновок нового дослідження CyberArk. Нове глобальне дослідження «Ландшафт загроз безпеки ідентифікації», проведене експертами з безпеки CyberArk, показує, що компанії все частіше використовують ідентифікаційні дані людей і машин. Він часто досягає сотень тисяч. Це неминуче створює більші ризики для кібербезпеки для бізнесу. Еволюція ризиків кібербезпеки Будь-яка комплексна ІТ або цифрова…

Читати далі

Апаратне забезпечення, сервер API і ризики контейнера з Kubernetes
Апаратне забезпечення, сервер API і ризики контейнера з Kubernetes

Kubernetes надзвичайно популярний, але без належних заходів безпеки він також пов’язаний з ризиками. Експерт із безпеки CyberArk називає три конкретні ризики та показує, які захисні заходи потрібні, щоб контролювати ризики обладнання, сервера API та контейнера в Kubernetes. У розробці програмного забезпечення сьогодні швидкість і гнучкість є ключовими. Контейнерна технологія використовується все ширше. Kubernetes став стандартом де-факто для керування контейнерними навантаженнями та службами. Питання безпеки в Kubernetes З точки зору безпеки, платформа оркестровки Kubernetes несе з собою певні проблеми, пов’язані з ідентифікацією, які потрібно вирішити на ранніх етапах процесу розробки. Інакше...

Читати далі

Підхід до поглибленого захисту для покращення кібербезпеки 
Підхід до поглибленого захисту для покращення кібербезпеки

Класичних заходів безпеки, таких як багатофакторна автентифікація або антивірусні програми, недостатньо для комплексної кібербезпеки. Тому компанії повинні застосовувати підхід до глибокого захисту та зосереджуватися насамперед на захисті ідентифікаційних даних і привілейованому доступі, каже експерт із безпеки CyberArk. У більшості атак, незалежно від того, хто за ними стоїть, рівень ідентичності є першою точкою входу в мережу організації. У багатьох випадках було показано, що зловмисники можуть підтримувати постійний, непомічений і тривалий доступ у скомпрометованих середовищах, використовуючи, серед іншого, законні облікові дані. МЗС,…

Читати далі