Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

Категории:
Етикети:
Clear filter

Кибер седмица: Нападателите взеха ключовете

Темата тази седмица са ключовете към царството. Нападателите тръгнаха по инструментите, които отварят всичко останало: платформи за отдалечено управление, виртуализационни слоеве, build сървъри и out-of-band чипове за управление. Резултатът беше седмица от CVSS 9.8 без заобиколни решения, активна експлоатация преди оповестяване и рекорден крипто обир, извършен за 41 минути. Ето какво се случи и какво означава това за вашия бизнес.

Категории

Threats

Етикети

Vendor SecurityRansomwareSupply ChainSMB SecurityThreat Landscape
Прочети още

Cyber Weekly: креденциали, подписани драйвъри, спирания

Три неща се случиха тази седмица, които обикновено не се случват. Един доставчик каза на клиентите си физически да изключат сървърите си. Едно ransomware използва подписан от Microsoft драйвър, за да убие антивирусната защита преди криптиране. И изследователи потвърдиха, че откраднатите FortiGate креденциали директно захранват ransomware атаки в индустриален мащаб. Това не е нормален вторник. Между 1 и 13 юли видяхме AI агент да изпълни пълна ransomware атака без човешка помощ, 7 милиона шофьорски книжки да изтекат от един phishing удар и нападатели да звънят на фирми по Microsoft Teams, представяйки се за IT поддръжка. Pipeline-ът от креденциали до ransomware вече не е теория. Това е оперативният модел. Ето какво се случи и какво реално трябва да направите по въпроса.

Категории

Threats

Етикети

Threat LandscapeSupply ChainRansomwareDetectionPhishingSMB Security
Прочети още

Кибер седмица: FortiBleed, cPanel и Ubiquiti атакуват МСП

Миналата седмица беше от онези, в които заплахите идват на пластове. Първо излезе историята за FortiGate с цифри, които накараха всички да спрат. После cPanel. После Ubiquiti. До четвъртък вече не можеше да игнорираш модела: атакуващите бяха разбрали, че най-лесният път към малкия бизнес минава през инфраструктурата, която той използва всеки ден. Ето какво се случи, какво означава наистина и единственото нещо, което да проверите, преди да довършите тази статия.

Категории

Threats

Етикети

RansomwareSMB SecuritySupply ChainThreat LandscapeThird-Party RiskPhishing
Прочети още

Кибер седмица: Веригите за доставки под обсада

Ако управляваш малък или среден бизнес и досега си смятал киберсигурността за проблем на големите компании, тази седмица трябва да промени мнението ти. Имахме изтичане на идентификационни данни от Fortinet, което разкри 74,000+ устройства, атака по веригата за доставки на WordPress плъгин, която компрометира плащащи клиенти, критична уязвимост в Splunk, която се експлоатира в реални условия, и Salesforce OAuth пробив, започнал със забравена парола на доставчик. Общата нишка? Нито една от тези атаки не изискваше сложни операции на държавно ниво. Изискваха забравен администраторски акаунт, автоматична актуализация, на която си се доверил, и изложен VPN. Ето какво се случи, какво означава и какво да направиш по въпроса.

Категории

Threats

Етикети

Threat LandscapeSMB SecurityRansomwareThird-Party RiskSupply Chain
Прочети още
1

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим