Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Пропозиція даних: кожна третя компанія з’являється в темній мережі
Кожна третя компанія з'являється в темній мережі

За останні два роки кожна третя компанія в усьому світі пропонувала скомпрометовані дані для продажу в темній мережі. Продаж даних доступу до інфраструктури компанії становить серйозну загрозу.Загалом із січня 2022 року по листопад 2023 року Kaspersky Digital Footprint Intelligence виявила близько 40.000 16 повідомлень у форумах, блогах і тіньових каналах Telegram, які стосувалися торгівлі внутрішніми базами даних компанії та документи . Продажі даних доступу в Darknet зросли на 6.000%, однак у деяких новинах також пропонувався доступ до інфраструктур компанії. Понад XNUMX таких повідомлень ідентифікували…

Читати далі

Кіберризик Соціальна інженерія кидає виклик компаніям
Кіберризик Соціальна інженерія кидає виклик компаніям

Соціальна інженерія є головним ризиком для безпеки. Кіберзлочинці викрадають облікові дані в окремих осіб за допомогою мобільних фішингових атак і проникають в інфраструктуру компанії. Використання особистих мобільних пристроїв для роботи створює серйозну прогалину в видимості безпеки. Команди безпеки в компаніях наразі стикаються з різними проблемами, коли йдеться про моніторинг загроз, тобто моніторинг можливих загроз. Саша Спангенберг, глобальний архітектор рішень MSSP у Lookout, пояснює нещодавні зміни в поведінці зловмисників: у минулому зловмисники намагалися отримати доступ до інфраструктури безпосередньо через уразливості або за допомогою методів грубої сили. Ці атаки…

Читати далі

Threat Hunting Report 2023: атаки на основі ідентифікаційної інформації зростають
Короткі новини про кібербезпеку B2B

Новий звіт про полювання на загрози враховує тенденції та тактику атак у період з липня 2022 року по червень 2023 року. Основні висновки звіту включають: середній час прориву, тобто час, який зловмисникам потрібно для переміщення в бік у середовищі їхніх жертв від одного скомпрометованого. хост до наступного – досягає нового мінімуму в 79 хвилин (проти 84 хвилин у 2022 році). Найкоротший час прориву в році був рекордним часом – лише 7 хвилин. Зловживання даними доступу. Зловмисники все більше покладаються на атаки на основі ідентифікаційної інформації: 62 відсотки інтерактивних…

Читати далі

Керування ідентифікацією та доступом за допомогою Dark Web Monitor 
Керування ідентифікацією та доступом за допомогою Dark Web Monitor

Викрадені або виточені облікові дані безперешкодно вводять кібер-зловмисників у корпоративну мережу. WatchGuard посилює свою ідентифікацію та керування доступом за допомогою додаткових функцій, таких як менеджер паролів і служба темного веб-монітору для покращеного впровадження політики нульової довіри. З нещодавно представленим пакетом «AuthPoint Total Identity Security» компанія WatchGuard Technologies цілеспрямовано розширює свою пропозицію в області керування ідентифікацією та доступом. Новий пакет послуг розширює вже встановлену багатофакторну автентифікацію (MFA) "WatchGuard AuthPoint" службою моніторингу темної мережі та відповідним менеджером паролів. Завдяки скоординованій взаємодії цих функціональних можливостей уздовж політики нульової довіри на основі оцінки ризику архітектури єдиної платформи безпеки WatchGuard, керовані...

Читати далі

Викрадені облікові дані є найбільшою загрозою безпеці

У звіті Verizon про розслідування порушень даних за 2022 рік (DBIR) розглянуто 23.896 5.212 інцидентів безпеки та 100 5 підтверджених порушень даних. Він приходить до одного висновку: витік і викрадені дані доступу все ще становлять найбільшу загрозу безпеці для компаній. На основі аналізу більш ніж XNUMX-сторінкового звіту Патрік Макбрайд, директор з маркетингу Beyond Identity, зібрав найважливіші цифри та пропонує поради щодо того, як компанії можуть захистити себе від витоку даних. Топ-XNUMX статистичних даних Verizon DBIR. Викрадені паролі: найпопулярніший спосіб для зловмисників викрасти активи компанії,…

Читати далі

Проблемна область: дані доступу до вразливості

Вразливість облікових даних: найкращі методи керування ідентифікацією та доступом. Що стосується паролів, онлайн-присутність компаній пропонує широкий спектр цифрових атак, які кібер-зловмисники можуть зламати різними способами. Якщо їм вдасться викрасти дійсні дані доступу до облікового запису, вони можуть використати викрадену особу для викрадення цінних даних або завдати подальшої шкоди корпоративному середовищу. У робочому світі, який все більше характеризується віддаленою роботою, безпека та достовірність цифрових ідентифікаторів набувають нового значення. Подібно до фізичних форм ідентифікації, цифрові також повинні бути надійно захищені від зловживання, крадіжки та шахрайства. Цифровий…

Читати далі

Крадіжка даних доступу: постраждала кожна друга компанія
Крадіжка даних доступу: постраждала кожна друга компанія

Більше половини організацій постраждали від крадіжки привілейованих облікових даних і внутрішніх загроз. Дослідження ThycoticCentrify: 77 відсотків використовують підхід нульової довіри у відповідь на посилення атак на критично важливі системи та дані. Більше половини організацій за останні 53 місяців стикалися з крадіжкою привілейованих облікових даних (52 відсотки) та внутрішніми загрозами (85 відсотки). Про це свідчить нове дослідження ThycoticCentrify, провідного постачальника рішень безпеки ідентифікації в хмарі. У 66 відсотках випадків, коли кіберзлочинці викрадали привілейовані облікові дані, вони мали доступ до критично важливих систем і/або даних. Крім того, XNUMX відсотків внутрішніх загроз призвели до...

Читати далі