Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Нова тактика кіберзлочинців
Короткі новини про кібербезпеку B2B

Базуючись на аналізі фактичних атак, Cloud Native Threat Report надає фахівцям з ІТ-безпеки розуміння мінливих тактик, методів і процедур кіберзлочинців, щоб вони могли краще захистити своє хмарне середовище. «Звіт про хмарні загрози» підсумовує дослідження дослідницької групи Aqua Nautilus за минулий рік. Звіт охоплює три ключові області: ланцюжок постачання програмного забезпечення, поточну ситуацію ризику, включаючи вразливості та неправильні конфігурації, і захист під час виконання. Один із ключових висновків: злочинці інвестують великі ресурси, щоб уникнути виявлення, а також бути сильнішими у скомпрометованих системах…

Читати далі

Кіберризики в ланцюжку поставок програмного забезпечення
Кіберризики в ланцюжку поставок програмного забезпечення

Log4Shell або Solarwinds є типовими прикладами атак на компанії через ланцюг постачання програмного забезпечення. Характерно, що кіберзлочинці не отримують прямого доступу до цільової компанії, а атакують через чорний хід. Коментар від Trend Micro. Якщо ви озирнетеся на деякі нещодавні атаки (зокрема, Solarwinds або Log4Shell), ви помітите, що вони грають все більше і більше "за банди". Це означає, що зловмисники більше не атакують цільові компанії безпосередньо, а через їхній (програмний) ланцюг постачання. Незалежно від того, чи атакують жертви через скомпрометовані оновлення Solarwinds або вразливості в Log4Shell - в обох...

Читати далі

Захист від атак на ланцюги поставок у МСП 
Захист від атак на ланцюги поставок у МСП

Атаки на ланцюг поставок - ланцюг поставок - для програмного забезпечення (і апаратного забезпечення) з боку ІТ також загрожують малим і середнім компаніям. Оновлення служб і програмного забезпечення становлять дедалі небезпечнішу вразливість, особливо тому, що кіберзлочинці сподіваються, що викрадення оновлення поширить атаки на численні жертви. Крім модернізації свого кіберзахисту, малий і середній бізнес також повинен переглянути свої ланцюги поставок для пошуку програмного забезпечення, апаратного забезпечення та оновлень. На жаль, атаки на ланцюг поставок часто ефективні. Атака на ланцюг поставок ІТ має на меті порушити виробничий процес...

Читати далі