Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

Категории:
Clear filter

SonicWall SMA 1000: CVSS 10, пачвайте веднага!

Два критични пропуска в SonicWall SMA 1000 се експлоатират активно в момента. SSRF уязвимост с CVSS 10.0 без нужда от аутентикация, комбинирана с code injection бъг, дава на атакуващите пълен контрол от нулев достъп. И да, крадат вашите MFA seeds.

Категории

Threats

Етикети

DetectionSMB SecurityIncident ResponseThreat Landscape
Прочети още

Вашите хора вече не засичат AI фишинг

Представете си следното. Вашият финансов директор получава обаждане от човек, който звучи точно като CEO-то ви. Лек паникьосан глас. Спешен банков превод. Споменаване на онази сделка по придобиване, за която знаят само двамата. Финансовият директор превежда парите. Защо да не го направи? Гласът беше познат. Детайлите бяха точни. Уважението беше логично. Само че това не беше CEO-то ви. Беше гласов клонинг, генериран от три минути запис на conference call, и този превод току-що ви струва колкото повечето малки фирми печелят за тримесечие. Това вече не е хипотетичен сценарий. Случва се точно сега на бизнеси като вашия. И най-страшното? Екипът ви вероятно не може да направи разлика.

Категории

Threats

Етикети

AwarenessSMB SecurityThreat LandscapeSocial EngineeringPhishing
Прочети още

Patchageddon: 570 уязвимости, 2 zero-day експлойта

Microsoft пусна най-голямата актуализация за сигурност в историята си, с над 570 уязвимости, два zero-day експлойта, които вече се използват активно, и трети, публично разкрит, без пач в хоризонта. Ето какво да пачнете първо и защо списъкът ви за триаж стана много по-дълъг.

Категории

Threats

Етикети

Least PrivilegeIncident ResponseThreat LandscapeMicrosoft 365
Прочети още

Cyber Weekly: креденциали, подписани драйвъри, спирания

Три неща се случиха тази седмица, които обикновено не се случват. Един доставчик каза на клиентите си физически да изключат сървърите си. Едно ransomware използва подписан от Microsoft драйвър, за да убие антивирусната защита преди криптиране. И изследователи потвърдиха, че откраднатите FortiGate креденциали директно захранват ransomware атаки в индустриален мащаб. Това не е нормален вторник. Между 1 и 13 юли видяхме AI агент да изпълни пълна ransomware атака без човешка помощ, 7 милиона шофьорски книжки да изтекат от един phishing удар и нападатели да звънят на фирми по Microsoft Teams, представяйки се за IT поддръжка. Pipeline-ът от креденциали до ransomware вече не е теория. Това е оперативният модел. Ето какво се случи и какво реално трябва да направите по въпроса.

Категории

Threats

Етикети

Threat LandscapeSupply ChainRansomwareDetectionPhishingSMB Security
Прочети още

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим