Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Для компаній: браузери із захистом на основі ідентифікації
Для бізнесу: браузери із захистом на основі ідентифікації MS - AI

Тепер він доступний: безпечний браузер CyberArk для компаній. Це перший веб-переглядач, який пропонує більшу безпеку та конфіденційність із захистом на основі ідентифікаційної інформації, поєднуючи те й інше зі знайомим, продуктивним користувацьким досвідом. Захищений браузер CyberArk використовує інтелектуальний контроль дозволів і його можна легко розгорнути на різноманітних пристроях. Він був розроблений спеціально для хмарного світу та забезпечує безпечний доступ до локальних ресурсів і програм SaaS. Браузер надає групам безпеки неперевершену видимість, контроль і управління, допомагаючи запобігти зловживанню скомпрометованими ідентифікаційними даними, пристроями та обліковими даними...

Читати далі

Фінанси: багато порушень безпеки, пов’язаних із ідентифікацією 
Фінанси: багато порушень безпеки, пов’язаних із ідентифікацією

Згідно з дослідженням SailPoint, кількість порушень безпеки, пов’язаних із ідентифікацією, зростає у фінансових службах: приголомшливі 93 відсотки респондентів сказали, що їх було зламано протягом останніх двох років. Компанія SailPoint Technologies опублікувала дослідження «Стан безпеки ідентичності 2023: у центрі уваги фінансові послуги». Дослідження підкреслює потребу в кращій безпеці ідентифікаційної інформації в індустрії фінансових послуг і показує, що, хоча все більше постачальників фінансових послуг наголошують на безпеці ідентифікаційної інформації, атаки на корпоративну безпеку залишаються звичайним явищем. Наприклад, 93 відсотки опитаних заявили, що...

Читати далі

Чому хакери бомбардують користувачів запитами MFA
Чому хакери бомбардують користувачів запитами MFA

MFA Prompt Bombing — це ефективний метод атаки, який використовують зловмисники для отримання доступу до системи, захищеної багатофакторною автентифікацією (MFA). Зловмисник надсилає користувачеві велику кількість запитів на схвалення MFA, щоб перевантажити його запитами. Один невірний клік і зловмисник отримує доступ. Незалежно від рівня переслідування MFA Prompt Bombing, мета полягає в тому, щоб користувач прийняв запит MFA та надав доступ до облікових записів або надав можливість запустити шкідливий код у цільовій системі. Індустрія безпеки розглядає миттєві вибухи в МЗС як...

Читати далі

Метавсесвіт вимагає нового рівня кібербезпеки та безпеки даних
Метавсесвіт вимагає нового рівня кібербезпеки та безпеки даних

Навіть якщо тему «Metaverse або Metaversum» у багатьох місцях досі знизують плечима, особливо в Європі, її розвиток набирає швидкості, особливо в США. Метавсесвіт потребує еволюції кібербезпеки. Зокрема, відомі технічні гіганти інвестують мільярди, щоб перетворити концепцію трендів у (віртуальну) реальність. Крім багатьох можливостей, цей новий простір також несе з собою чимало викликів... одним із яких є кібербезпека та безпека даних. Кібератаки також є реальністю в Метавсесвіті Метавсесвіт — це нова реальність і платформа, яка пропонує як можливості, так і...

Читати далі

Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші
Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші

За даними ФБР, шахрайство з генеральним директором є найдорожчим онлайн-шахрайством, у 2021 році шахраї завдали збитків на загальну суму 2,4 мільярда доларів. Тут шахрай запитує високу рекомендацію у співробітника компанії через канали генерального директора або за допомогою особи. ESET показує, як компанії можуть впоратися із загрозою. Що стосується ІТ-безпеки, люди зазвичай є найслабшою ланкою в ланцюжку – це також стосується соціальної інженерії, форми фішингу. Шахрайство з генеральним директором, різновид соціальної інженерії, завдало більше шкоди жертвам у 2021 році, ніж...

Читати далі

Загрози ідентифікації: новий захист від загроз ідентифікації

CrowdStrike, провідний постачальник хмарного захисту кінцевих точок, робочих навантажень, ідентичності та даних, представив Falcon Identity Threat Protection Complete, перше в галузі повністю кероване рішення для захисту від загроз ідентичності. Він об’єднує модуль Falcon Identity Threat Protection і керовану службу Falcon Complete для запобігання загрозам ідентифікації, забезпечення дотримання ІТ-політики та забезпечення професійного керування, моніторингу та виправлення. Захист особистих даних та облікових даних З розвитком віддаленої роботи особисті дані стають центром уваги зловмисників, які все частіше націлюються на облікові дані, щоб проникнути в організацію. Відповідно до...

Читати далі

Думки експертів щодо європейської цифрової ідентичності – EUid
Думки експертів щодо європейської цифрової ідентичності – EUid

Експерти з різних компаній з безпеки та захисту даних дають свої оцінки нещодавно представленій пропозиції EUid від Комісії ЄС. Ось думки експертів ForgeRock, Onfido та Startpage щодо пропозиції Єврокомісії. Минулого тижня Європейська комісія представила структуру для європейської цифрової ідентичності (EUid), яка має бути доступна всім громадянам, жителям і підприємствам ЄС до вересня 2022 року. Підтвердження особи одним клацанням мобільного телефону Громадяни ЄС повинні мати можливість безпечно підтвердити свою особу одним клацанням миші на своєму мобільному телефоні. Передача документів в електронному вигляді має працювати без проблем і…

Читати далі

Нульова довіра проти зловживання ідентифікацією

Завдяки розширенню віддаленої роботи ІТ-адміністратори, служби безпеки та звичайні співробітники тепер сильно залежать від віддаленого доступу до корпоративних систем, середовищ і програм DevOps. Це дає учасникам загрози набагато більшу поверхню для атаки: видавання себе за іншу особу. Цифрові ідентифікатори стали улюбленою зброєю для кіберзлочинців. Якщо привілейовані користувачі організації регулярно використовують спільні привілейовані облікові записи для доступу — особливо віддалено через VPN — будь-який зловмисник, який зламав ці облікові дані, у гіршому випадку має далекосяжний доступ до критично важливих даних і ресурсів. Крім того, не тільки…

Читати далі

Ризик безпеки через розповсюдження ідентичності

Ризик безпеки через розповсюдження ідентичності. Оскільки компанії все більше використовують нові технології, такі як хмара, великі дані, DevOps, контейнери або мікросервіси, ця зростаюча складність також створює нові проблеми для ідентифікації та керування доступом. Завдяки цим новим технологіям робочі навантаження та обсяги даних зростають і все частіше зберігаються в хмарі. У результаті кількість людей і машин зростає експоненціально. Тому, щоб стримати ці нові поверхні атак, стає обов’язковим централізувати фрагментовані ідентифікаційні дані в гібридній інфраструктурі підприємства та застосувати узгоджену модель безпеки для привілейованого доступу. Розростання ідентичності: небезпека розростання ідентичності на розростання ідентичності…

Читати далі