Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

SonicWall SMA 1000: CVSS 10, пачвайте веднага!

Два критични пропуска в SonicWall SMA 1000 се експлоатират активно в момента. SSRF уязвимост с CVSS 10.0 без нужда от аутентикация, комбинирана с code injection бъг, дава на атакуващите пълен контрол от нулев достъп. И да, крадат вашите MFA seeds.

Категории

Threats

Етикети

DetectionSMB SecurityIncident ResponseThreat Landscape
Прочети още

Patchageddon: 570 уязвимости, 2 zero-day експлойта

Microsoft пусна най-голямата актуализация за сигурност в историята си, с над 570 уязвимости, два zero-day експлойта, които вече се използват активно, и трети, публично разкрит, без пач в хоризонта. Ето какво да пачнете първо и защо списъкът ви за триаж стана много по-дълъг.

Категории

Threats

Етикети

Least PrivilegeIncident ResponseThreat LandscapeMicrosoft 365
Прочети още

Cyber Weekly: BlueHammer, JadePuffer и AI заплахата

AI изпълни ransomware атака от начало до край без човешка помощ. CVSS 10.0 в софтуер за отдалечена поддръжка, използван от всеки MSP. 55% скок на ransomware в Европа. И това беше само една седмица. Ето какво трябва да знаете от 29 юни до 5 юли.

Категории

Threats

Етикети

Incident ResponseRansomwareSMB SecurityThreat Landscape
Прочети още

Първият час, след като нещо се обърка

Най-лошият момент да измисляш следващия си ход е в 9 сутринта, със замръзнали екрани и звънящ телефон. Ето как да изкараш първите шейсет минути след атака, така че паниката да не решава вместо теб.

Категории

Incident Response

Етикети

PlaybooksSMB SecurityRansomwareIncident ResponseReadiness
Прочети още

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим