Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Американське агентство CISA переводить пристрої Ivanti в автономний режим
Короткі новини про кібербезпеку B2B

Американське агентство з кібербезпеки та безпеки інфраструктури (CISA) видало надзвичайний наказ із закликом до всіх федеральних відомств відключити пристрої Ivanti. Підґрунтям цього заходу є виявлення прогалин у безпеці мережевих продуктів від виробника Ivanti. Це стосується продуктів «Ivanti Connect Secure» і «Ivanti Policy Secure». CISA опублікувала умови, які мають бути виконані, перш ніж пристрої американського виробника будуть знову дозволені в мережі. Це включає скидання до заводських налаштувань і оновлення до версії з виправленими помилками. Також потрібно перевидавати паролі та сертифікати. CISA пише на...

Читати далі

Після домашнього офісу: Управління мобільними пристроями в компаніях 
Після домашнього офісу: Управління мобільними пристроями в компаніях

У результаті пандемії IT-адміністратори в усьому світі зіткнулися з низкою нових проблем. Швидкий перехід до віддаленої роботи приніс із собою абсолютно нові ризики та загрози безпеці, про які раніше навіть не думали. Зараз багато мобільних пристроїв повертаються в офіс. Компанії повинні мати хорошу стратегію для цього. 5 найкращих методів керування мобільними пристроями від Beyond Identity. Тепер настав час переглянути практики керування мобільними пристроями. У той час як багато компаній повертають своїх співробітників в офіс, значна кількість з них продовжує повністю...

Читати далі

Шпигунське програмне забезпечення Pegasus: захистіть мобільні пристрої від шкідливих програм високого класу
Шпигунське програмне забезпечення Pegasus: захистіть мобільні пристрої від шкідливих програм високого класу

Лише нещодавно світ дізнався про шпигунське програмне забезпечення Pegasus, націленим насамперед на журналістів, політиків, правозахисників і адвокатів. Повністю захистити себе від такого професійного програмного забезпечення спостереження майже неможливо. Однак користувачі можуть вжити певних заходів, які ускладнять атаку зловмисників. Експерти Kaspersky дають поради. Костін Райу, керівник Глобальної дослідницько-аналітичної групи (GReAT) Kaspersky, тепер склав рекомендації вищого рівня щодо того, як мобільні користувачі пристроїв Android та iOS можуть захистити себе від Pegasus та інших високоякісних мобільних шкідливих програм. шпигунське обладнання...

Читати далі

Сповіщення Log4j: що рекомендує Sophos
Log4j Log4shell

Вразливість Java Log4j - Log4Shell - Що сталося і що робити зараз. Після Hafnium, Kaseya або Solarwinds компаніям знову потрібно терміново мати справу з гучною вразливістю сервера під назвою Log4j - Log4Shell. Sophos роз’яснює найважливіші факти та підказує, що робити. Назва Log4Shell вказує на те, що недолік, який використовують, міститься в популярній бібліотеці коду Java під назвою Log4j (Logging for Java), і що якщо зловмисники успішно скористаються уразливістю, вони фактично отримають оболонку – можливість, будь-який системний код ваш вибір...

Читати далі

DDos: хакери ставлять сайти на коліна 
DDos: хакери ставлять сайти на коліна

Коли хакери ставлять веб-сайти на коліна: найкращі практики проти DDoS-атак. Кіберзлочинці використовують атаки розподіленої відмови в обслуговуванні (DDoS), щоб атакувати компанії та установи, виводячи з ладу сервери або веб-сервіси. Наприклад, зловмисники бомбардують IP-адресу веб-сайту таким обсягом трафіку, що веб-сайт і будь-який підключений до нього веб-сервер не можуть відповідати на запити. Це робить сайт недоступним для користувачів. Хакерська атака DDoS: проста, але ефективна. Для зловмисників DDoS — це проста, ефективна та потужна техніка, яка підживлюється незахищеними пристроями, особливо Інтернетом речей (IoT), що постійно розширюється….

Читати далі