Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Lancom: найкращий VPN-провайдер у рейтингу професійних користувачів 2022
Короткі новини про кібербезпеку B2B

Німецький виробник мережевих мереж і систем безпеки LANCOM Systems підтвердив свою провідну позицію в цьогорічному рейтингу «Рішення безпеки професійних користувачів» аналітичної компанії techconsult. Вшосте поспіль LANCOM отримав найкращі оцінки користувачів у сфері рішень віртуальної приватної мережі (VPN) і знову став лідером у найбільшому в Німеччині дослідженні користувачів у сфері ІТ-безпеки. Для незалежного дослідження в жовтні 2021 року techconsult опитала понад 2.000 експертів із програм із рішень безпеки щодо їхнього задоволення ринковими рішеннями та їхніми постачальниками. І в рішенні, і в рейтингу виробника користувачі засвідчили LANCOM у всіх...

Читати далі

Кампанії шпигунського програмного забезпечення: атаковано 2.000 промислових компаній
Кампанії шпигунського програмного забезпечення: атаковано 2.000 промислових компаній

Фахівці Kaspersky виявили нову серію шпигунських кампаній, що швидко розвиваються, націлених на понад 2.000 промислових компаній у всьому світі, заявивши: зростає кількість сценаріїв короткочасних атак, дані пропонуються для продажу на ринках, приблизно 7.000 скомпрометованих або вкрадених корпоративних облікових записів. На відміну від багатьох традиційних шпигунських атак, ці атаки мають обмежену кількість цілей і дуже короткий термін дії для кожної шкідливої ​​програми. Зібрані дані виставлялися на продаж на понад 25 торгових площадках. Дані компанії про 25 маркетплейсів для продажу У першому півріччі 2021 року експерти…

Читати далі

Безпека електронної пошти: важлива друга перевірка
Безпека електронної пошти: важлива друга перевірка

Атаки фішингу та програм-вимагачів: враховуючи величезний обсяг електронної пошти, помилки неминучі. Реалізація важливої ​​подвійної перевірки для покращення безпеки електронної пошти є критично важливою. Залежність бізнесу від електронної пошти створює дуже великий ризик для кібербезпеки. І не тільки через поширення фішингових і програм-вимагачів, які стають розумнішими. Враховуючи величезну кількість електронних листів, які надсилаються та отримуються щодня (понад 300 мільярдів на день у 2020 році), помилки неминучі. Працівникам довіряють дані та активи компанії, і багатьом з них дозволяється брати участь у фінансових операціях—часто...

Читати далі

Більше атак BEC – компрометація бізнес-електронної пошти
Kaspersky_news

Фахівці Kaspersky все частіше спостерігають атаки BEC (Business Email Compromise) – також у Німеччині. У період з травня по липень 2021 року продукти Kaspersky заблокували понад 9.500 атак такого типу по всьому світу, в тому числі проти компаній в авіаційному, промисловому, роздрібному секторі, ІТ-секторах і секторах доставки. Під час атаки BEC шахраї зазвичай ініціюють обмін електронною поштою зі співробітником компанії, щоб завоювати його довіру та таким чином спонукати їх до дій, які завдають шкоди інтересам компанії чи її клієнтів. Для цього шахраї часто використовують зламані облікові записи електронної пошти або електронні адреси співробітників, які оптично...

Читати далі

10 порад щодо захисту від програм-вимагачів

Згідно зі звітом F2021 Labs про захист додатків за 5 рік, програми-вимагачі є однією з головних загроз безпеці даних. Ось 10 порад для компаній щодо поточних заходів безпеки, які вони повинні застосувати. Роман Боровіц, старший системний інженер DACH F5. 1. Багатофакторна автентифікація Традиційних паролів уже недостатньо: для доступу до всіх систем із важливими даними потрібна багатофакторна автентифікація (MFA). Якщо MFA не можна налаштувати всюди, його слід спочатку використовувати для всіх адміністративних облікових записів. Наступний пріоритет – віддалений доступ. Далі розгорніть MFA для електронної пошти з більшістю…

Читати далі

Посібник з безпеки в хмарі
Посібник з безпеки в хмарі

Bundesverband IT-Sicherheit eV (TeleTrusT) публікує рекомендації щодо «Безпеки в хмарі». Хмарні обчислення зараз є загальноприйнятою операційною моделлю ІТ і використовуються більшістю компаній. Багато ІТ-провайдерів змінили свою стратегію на «Спочатку хмара», а деякі навіть на «Лише хмара». Ситуація із загрозами також змінилася: хмарні платформи все більше потрапляють у центр уваги кіберзлочинності. Тому безпечне використання хмарних сервісів є центральним компонентом ІТ-безпеки компаній в цілому. Посібник TeleTrusT «Хмарна безпека» насамперед орієнтований на малі та середні компанії. Він включає систематичний розгляд ризиків, пов’язаних із використанням...

Читати далі

Jamf інвестує в нові функції безпеки
Jamf інвестує в нові функції безпеки

Постачальник програмного забезпечення для керування пристроями Apple Jamf інвестує в нові функції безпеки. Це допомагає організаціям захищати конфіденційні дані, дотримуватись політики компанії та надавати працівникам безперешкодний доступ до інформації. Для цього Jamf випускає робочий процес автентифікації без пароля, запускає спрощене рішення відповідності та продовжує вдосконалювати дослідження загроз безпеці для пристроїв Apple. Безпечний доступ до програм Workplace. Викрадені або зламані паролі становлять серйозну загрозу безпеці. ІТ-адміністратори намагаються боротися з цим за допомогою суворої політики паролів. Однак надійні паролі мають той недолік, що користувачам їх важко запам’ятати. Не в останню чергу через це співробітники часто використовують паролі...

Читати далі

20.5.21 вебінар: IoT Security - як компанії захищають себе
Новини F-Secure

Відвідайте безкоштовний онлайн-семінар F-Secure на тему «Основи безпеки Інтернету речей: як компанії захищають себе» 20 травня 2021 року, можливо, з 10:00 до 10:30 ранку. Прозорість мережі вашої компанії також опиниться під загрозою у 2021 році через використання пристроїв Інтернету речей (IoT). Незнання того, що пристрої надсилають назад і який вплив може отримати зловмисник на пристрій, а отже, і на дані, все ще є одним із найбільших недоліків покупки «розумних» пристроїв. Онлайн-семінар 20.05.21 травня 10.00 року о XNUMX:XNUMX Якщо безпечний…

Читати далі

Win 10: BSI забезпечує налаштування безпеки
Короткі новини про кібербезпеку B2B

Федеральне відомство з інформаційної безпеки (BSI) опублікувало рекомендації щодо захисту систем Windows німецькою та англійською мовами в рамках «Дослідження системної структури, журналювання, захисту та функцій безпеки в Windows 10» (SiSyPHuS Win10). Значну частину успішних атак на ІТ-системи з Microsoft Windows 10 уже можна виявити або запобігти за допомогою вбудованих ресурсів операційної системи. Щоб полегшити необхідну конфігурацію операційної системи, Федеральне відомство інформаційної безпеки (BSI) у рамках «Дослідження системної структури, журналювання, захисту та функцій безпеки в Windows 10» (SiSyPHuS Win10)...

Читати далі

Доксінг: спеціальні атаки на компанії

Касперський попереджає про нову кіберзагрозу для компаній: у «корпоративному доксінгу» методи доксінгу, які раніше були більш звичні в приватному секторі, використовуються в контексті цілеспрямованих атак: будь то звичайна електронна пошта чи глибока підробка. Фахівці Kaspersky зараз спостерігають особливо велику кількість атак з використанням підроблених ділових електронних листів (Business Email Compromise, BEC). У той же час трюки для підробленої ідентифікації (викрадення особистих даних) стають все більш витонченими. Наприклад, за допомогою штучного інтелекту вже імітуються оманливо справжні голоси, наприклад, від членів правління чи інших високопоставлених керівників, за допомогою яких співробітників спонукають розкрити конфіденційну інформацію чи переказати кошти....

Читати далі