Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Як зловмисники прослизають через уразливості веб-додатків
Як зловмисники прослизають через уразливості у веб-додатках – зображення Мохамеда Хасана на Pixabay

Уразливості контролю доступу та ризики розкриття даних є найпоширенішими недоліками безпеки в корпоративних веб-додатках. Це показує поточний аналіз за період з 2021 по 2023 рік. Це робить зловмисникам занадто легким проникнення в компанії. Для свого звіту фахівець із безпеки Kaspersky дослідив уразливості у веб-додатках, розроблених власноруч від компаній у сферах ІТ, державного управління, страхування, телекомунікацій, криптовалют, електронної комерції та охорони здоров’я. Дефект веб-додатків, розроблених власними силами. Більшість (70 відсотків) виявлених уразливостей стосуються сфер захисту даних щодо конфіденційної інформації, такої як паролі, дані кредитних карток, медичні записи, персональні дані та конфіденційні…

Читати далі

Для компаній: браузери із захистом на основі ідентифікації
Для бізнесу: браузери із захистом на основі ідентифікації MS - AI

Тепер він доступний: безпечний браузер CyberArk для компаній. Це перший веб-переглядач, який пропонує більшу безпеку та конфіденційність із захистом на основі ідентифікаційної інформації, поєднуючи те й інше зі знайомим, продуктивним користувацьким досвідом. Захищений браузер CyberArk використовує інтелектуальний контроль дозволів і його можна легко розгорнути на різноманітних пристроях. Він був розроблений спеціально для хмарного світу та забезпечує безпечний доступ до локальних ресурсів і програм SaaS. Браузер надає групам безпеки неперевершену видимість, контроль і управління, допомагаючи запобігти зловживанню скомпрометованими ідентифікаційними даними, пристроями та обліковими даними...

Читати далі

Фішинг: так співробітники уникають пасток кіберзлочинців
Фішинг: ось як співробітники уникають пасток кіберзлочинців - зображення Герда Альтмана на Pixabay

Під час фішингових атак навіть одне невірне клацання миші може завдати мільйонної шкоди. Ось чотири поради, які допоможуть співробітникам прийняти правильне рішення, якщо станеться найгірше OntinueЯк компанії можуть підвищити обізнаність своїх співробітників і покращити архітектуру безпеки, кіберзлочинці намагаються підірвати системи безпеки компаній і проникнути у внутрішні ІТ. Хоча лише кілька років тому спроби фішингу було відносно легко виявити, сьогодні соціальна інженерія моделює, здавалося б, справжні запити від колег або клієнтів, часто використовуючи вкрадені або підроблені особи, що ускладнює виявлення...

Читати далі

Німецькі компанії: 4 місце серед глобальних жертв програм-вимагачів
Німецькі компанії: 4 місце серед глобальних жертв програм-вимагачів - AI - Copilot

Відділ дослідження загроз (CPR) компанії Check Point опублікував щорічний звіт про кібербезпеку за 2024 рік. Цьогорічний випуск присвячений різкому збільшенню атак програм-вимагачів і стратегічному використанню ШІ в ІТ-безпеці. У звіті згадується рік, відзначений значними потрясіннями, і наголошується на 90-відсотковому збільшенні кількості публічно шантажованих жертв атак програм-вимагачів. Зараз такі атаки програм-вимагачів становлять 10 відсотків усіх шкідливих програм, виявлених датчиками Check Point. Команда реагування на інциденти Check Point (CPIRT) також виявила, що майже...

Читати далі

Правильна стратегія після втрати даних
Правильна стратегія після втрати даних KI-MS

Компанії в усьому світі стикаються з численними загрозами. Про це свідчать і міжнародні дослідження. Дослідження Arcserve показує, що 76 відсотків компаній зазнали серйозної втрати даних. У цьому контексті 83 відсотки назвали простой 12 годин або менше прийнятним. 10 порад для успішного плану безперервності бізнесу. Як показує дослідження Arcserve, лише 52 відсотки постраждалих компаній змогли відновити втрату даних за 12 годин або менше. Хоча 95 відсотків компаній сказали, що вони мають план аварійного відновлення, лише невелика...

Читати далі

28 січня 2024 року: Європейський день захисту даних
28 січня 2024 року: Європейський день захисту даних - KI MS

28 січня 2024 року відзначається Європейський день захисту даних. У цьому контексті важливо підвищувати обізнаність щодо конфіденційності та захисту даних, а також підвищувати обізнаність щодо відповідних питань ІТ-безпеки – незалежно від того, чи стосуються вони приватного чи корпоративного середовища. Прогрес у сфері штучного інтелекту (AI) і машинного навчання (ML) є очевидною темою у День захисту даних 2024 року – як через потенційні переваги, які приносять із собою такі інструменти, так і через небезпеки, які вони пов’язані, і це, безперечно, є причиною для піклуватися про. За словами Карли Ронкато, віце-президента Identity, WatchGuard Technologies. ШІ…

Читати далі

Доступний звіт про тенденції програм-вимагачів за 2023 рік
Короткі новини про кібербезпеку B2B

У звіті Veeam про тенденції програм-вимагачів за 2023 рік висвітлюються ключові висновки щодо атак програм-вимагачів, крадіжки даних і вимагання. Тепер провайдер Veeam також представляє звіт німецькою мовою. Компанії будь-якого розміру все частіше стають жертвами атак програм-вимагачів і недостатньо захищають себе від цієї зростаючої кіберзагрози. Згідно з новими даними зі звіту про тенденції програм-вимагачів Veeam® за 2023 рік, кожна сьома організація матиме майже всі свої дані (>80 відсотків) під впливом атаки програм-вимагачів, що вказує на значну прогалину в захисті. Veeam Software виявила, що кіберзлочинці майже завжди...

Читати далі

Generative AI: підприємці, які стурбовані ІТ-безпекою
Kaspersky_news

Generative AI пропонує величезні переваги для компаній. Але це також представляє можливу загрозу ІТ-безпеці.Особливу проблему становить можливий відтік даних від компанії до постачальників ШІ. За даними Bitkom, 57 відсотків компаній у Німеччині вважають, що поширення генеративного ШІ загрожуватиме ІТ-безпеці, оскільки ним можуть скористатися кіберзлочинці. Недавнє опитування Kaspersky підтверджує, що ці побоювання цілком обґрунтовані. Тому що темі генеративного штучного інтелекту все ще приділяється занадто мало уваги на засіданнях правління в Німеччині: лише чверть (24,8 відсотка)...

Читати далі

Програми-вимагачі: 60 відсотків компаній надзвичайно стурбовані

Нове дослідження програм-вимагачів показує: обізнаність компаній про програми-вимагачі висока. Однак майже в половині компаній профілактика все ще не є головним пріоритетом. Кожен п'ятий респондент сказав, що його компанія постраждає від кібератаки в 2023 році. Згідно з нещодавнім опитуванням провідного постачальника кібербезпеки Hornetsecurity, майже 60% організацій дуже або надзвичайно стурбовані атаками програм-вимагачів. Щорічне опитування програм-вимагачів Hornetsecurity показує, що понад дев’ять із десяти компаній (92,5%) знають про потенційний негативний вплив програм-вимагачів. Проте...

Читати далі

Нульова довіра: агенти кінцевих точок як заміна VPN
Агенти кінцевих точок як заміна віртуальної приватної мережі – зображення Герда Альтмана на Pixabay

Тепер підприємства можуть повною мірою скористатися перевагами архітектури нульової довіри, значно спрощуючи проектування мережі. Нові агенти кінцевих точок для macOS і Windows служать повною заміною традиційним віртуальним приватним мережам. Lookout анонсувала нові агенти кінцевих точок Windows і macOS для свого рішення Lookout Secure Private Access Zero Trust Network Access (ZTNA), що полегшує повну заміну перевантажених віртуальних приватних мереж (VPN) на хмарну безпеку. Тепер підприємства можуть повною мірою скористатися перевагами архітектури нульової довіри, значно спрощуючи проектування мережі. За словами аналітиків Gartner, до…

Читати далі