Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Як зловмисники прослизають через уразливості веб-додатків
Як зловмисники прослизають через уразливості у веб-додатках – зображення Мохамеда Хасана на Pixabay

Уразливості контролю доступу та ризики розкриття даних є найпоширенішими недоліками безпеки в корпоративних веб-додатках. Це показує поточний аналіз за період з 2021 по 2023 рік. Це робить зловмисникам занадто легким проникнення в компанії. Для свого звіту фахівець із безпеки Kaspersky дослідив уразливості у веб-додатках, розроблених власноруч від компаній у сферах ІТ, державного управління, страхування, телекомунікацій, криптовалют, електронної комерції та охорони здоров’я. Дефект веб-додатків, розроблених власними силами. Більшість (70 відсотків) виявлених уразливостей стосуються сфер захисту даних щодо конфіденційної інформації, такої як паролі, дані кредитних карток, медичні записи, персональні дані та конфіденційні…

Читати далі

Microsoft забуває власні паролі на вільно доступних серверах 
Короткі новини про кібербезпеку B2B

Microsoft виправила серйозну помилку безпеки: незважаючи на зовнішнє попередження, велика кількість кодів, скриптів і конфігураційних файлів з паролями, ключами та інформацією для входу в сервіси пошукової системи Bing тижнями лежала на незахищеному сервері в Azure. Як повідомляє технологічний портал TechCrunch, дослідники безпеки Джан Йолері, Мурат Озфідан і Егемен Кочісарлі з SOCRadar повідомили, що знайшли внутрішню інформацію про пошукову систему Microsoft Bing на відкритому сервері в Azure. Фахівці зазвичай шукають уразливості, які можуть бути атаковані. У цьому випадку не було перешкод для негайного...

Читати далі

Підтримка ключа доступу для мобільних пристроїв
Підтримка ключа доступу для мобільних пристроїв MS - AI

Провайдер захисту облікових даних із нульовою довірою та нульовим знанням Keeper Security оголошує про підтримку керування ключами доступу для мобільних пристроїв iOS та Android. Це означає, що існує кросплатформна функціональність як для ключів доступу, так і для традиційних паролів. Це надає, зокрема, МСП доступ до професійного рішення. За допомогою Keeper ключі доступу створюються, зберігаються та керуються в Keeper Vault і можуть використовуватися для легкого входу на веб-сайти та в програми в усіх браузерах і операційних системах. Поки користувач має доступ до свого Keeper Vault, він може отримати доступ до своїх ключів доступу,…

Читати далі

П'ять стратегій кіберзахисту
П'ять стратегій кіберзахисту

За останні два роки зловмисникам вдалося проникнути в системи 78 відсотків німецьких компаній. Про це свідчить дослідження Veritas Technologies «Управління ризиками даних». Особливе занепокоєння викликає те, що такі інструменти штучного інтелекту, як WormGPT, полегшують зловмисникам уточнення своїх атак соціальної інженерії за допомогою згенерованих ШІ фішингових електронних листів. Але це ще не все: контрольовані штучним інтелектом автономні атаки програм-вимагачів продовжуватимуть відбуватися частіше у 2024 році. Нижче Veritas пояснює ефективні методи та перевірені поради щодо захисту від кібератак, особливо щодо програм-вимагачів. Злом паролів Кіберзлочинці використовують прогалини в безпеці та заволодівають паролями інших людей...

Читати далі

Керівники не сприймають кібербезпеку надто серйозно
Керівники не сприймають кібербезпеку надто серйозно

Більше третини німецьких менеджерів поділилися своїм паролем з кимось за межами своєї компанії. Недавнє дослідження показує, наскільки спокійно менеджери ставляться до кібербезпеки. Постачальник послуг безпеки Ivanti представив результати звіту Executive Security Spotlight. Дослідження стосується поведінки безпеки, зокрема, на рівні С у компанії. Незважаючи на те, що ця група людей постійно перебуває в центрі уваги фігурантів фішингу або китобійного промислу, керівники напрочуд спокійні, коли йдеться про кібербезпеку. Менеджери часто стають об’єктами загроз. Головне питання спотикання: через їхні управлінські завдання їм часто надаються широкі права доступу...

Читати далі

2FA для надійного захисту облікових записів і даних
Короткі новини про кібербезпеку B2B

Необхідність використання рішення двофакторної автентифікації, тобто багатоетапного процесу перевірки особи під час входу, тепер незамінна. 2FA є одним із фундаментальних якорів будь-якої оборонної стратегії. Bitkom щойно опублікував дослідження, яке показує, що двофакторна автентифікація ще не запроваджена, хоча вона значно підвищує безпеку. На жаль, багато хто досі покладаються на складні паролі. Bitkom з’ясовує: усе ще паролі замість 2FA. Три чверті користувачів Інтернету в Німеччині (2 відсотки) при створенні звертають увагу на складні паролі, які складаються з суміші...

Читати далі

Компанії використовують небезпечні процедури паролів
Короткі новини про кібербезпеку B2B

Більше половини опитаних німецьких компаній (61%) все ще використовують небезпечні методи під час керування та використання паролів. Це підтверджено дослідженням «2023 Identity Security Threat Landscape». Це ключовий висновок глобального дослідження CyberArk «2023 Identity Security Threat Landscape». Гучні кібератаки, під час яких викрадені логіни співробітників використовуються для проникнення в ІТ-системи компанії, є звичним явищем. Небезпека відома, і все ж, згідно з поточним дослідженням CyberArk «Ландшафт загроз безпеці ідентифікаційної інформації», яке містить глобальну інвентаризацію кібербезпеки, 61%...

Читати далі

Кібербезпека: молоді працівники часто більш недбалі
Кібербезпека: молоді працівники часто більш недбалі

Особливо молоді співробітники компаній часто більш необережні, коли мають справу з паролями чи фішинговими посиланнями. Дослідження розкриває приховані небезпеки в корпоративній безпеці. У недавньому дослідженні Іванті ближче розглянув ризики компаній у всьому світі – від ризикованої поведінки співробітників до невідповідності культури безпеки. Дослідження показує, що стандартизована корпоративна безпека, нав’язана зверху, має тенденцію ігнорувати конкретні ризики. Вони йдуть рука об руку з демографічними показниками, статтю та функціями в компанії, серед іншого. Ключовий висновок дослідження: кожен третій співробітник вважає, що...

Читати далі

Дослідження BSI щодо стану розвитку квантових комп’ютерів
Короткі новини про кібербезпеку B2B

Федеральне відомство з інформаційної безпеки (BSI) опублікувало оновлення дослідження «Стан розробки квантових комп’ютерів». Постійний розвиток загрожує багатьом криптографічним методам, які зараз використовуються. Під час планування необхідного переходу на квантово-захищену криптографію важливою є надійна оцінка ризику, який представляють квантові обчислення для інформаційної безпеки. У дослідженні представлено статус розробки сучасних технологій для створення криптографічно відповідного квантового комп’ютера, а також криптографічно відповідних квантових алгоритмів Квантові комп’ютери можуть зламувати паролі Поступовий розвиток квантових технологій загрожує багатьом криптографічним методам, які зараз використовуються. Дані, які наразі не передаються у квантово-захищеній зашифрованій формі та…

Читати далі

Менше паролів, більше безпеки
Короткі новини про кібербезпеку B2B

У рамках звіту про автентифікацію робочої сили за 2023 рік FIDO Alliance і LastPass опитали понад 1.000 керівників ІТ-спеціалістів у всьому світі щодо автентифікації без пароля. Результати показують, серед іншого, що паролі в основному будуть замінені безпечними альтернативами в найближчі роки. Найважливішим кроком на цьому шляху є освіта, оскільки в деяких компаніях досі залишається проблемою сприйняття користувачами.Більшість ІТ-менеджерів (89 відсотків) вважають, що до 2028 року менше 25 відсотків входів у їхні компанії здійснюватимуться за допомогою паролів. 95 відсотків опитаних вже покладаються на...

Читати далі