Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

NIS2 готовност за 30 дни: Казус от здравеопазването

АСМИП Медицински Център "Св. Пантелеймон" трябваше да постигне NIS2 готовност и да е готов за одит само за един месец. Влязоха без никаква рамка за съответствие и излязоха с пълно преминаване на одита, нулеви констатации. Ето как точно се случи това.

Категории

Case Studies

Етикети

AuditComplianceISO27001NIS2Healthcare
Прочети още

Business Email Compromise: $2.77B атаката, която игнорираш

Когато хората си представят кибератака, виждат хакери с качулки и драматични екрани с искане за откуп. Реалността, която тихомълком източва най-много пари, изглежда далеч по-обикновено: най-обикновен имейл с молба да промениш платежна информация.

Категории

Threats

Етикети

Social EngineeringSMB SecurityEmail SecurityBECPhishing
Прочети още

Кибер седмица: Веригите за доставки под обсада

Ако управляваш малък или среден бизнес и досега си смятал киберсигурността за проблем на големите компании, тази седмица трябва да промени мнението ти. Имахме изтичане на идентификационни данни от Fortinet, което разкри 74,000+ устройства, атака по веригата за доставки на WordPress плъгин, която компрометира плащащи клиенти, критична уязвимост в Splunk, която се експлоатира в реални условия, и Salesforce OAuth пробив, започнал със забравена парола на доставчик. Общата нишка? Нито една от тези атаки не изискваше сложни операции на държавно ниво. Изискваха забравен администраторски акаунт, автоматична актуализация, на която си се доверил, и изложен VPN. Ето какво се случи, какво означава и какво да направиш по въпроса.

Категории

Threats

Етикети

Threat LandscapeSMB SecurityRansomwareThird-Party RiskSupply Chain
Прочети още

Първият час, след като нещо се обърка

Най-лошият момент да измисляш следващия си ход е в 9 сутринта, със замръзнали екрани и звънящ телефон. Ето как да изкараш първите шейсет минути след атака, така че паниката да не решава вместо теб.

Категории

Incident Response

Етикети

PlaybooksSMB SecurityRansomwareIncident ResponseReadiness
Прочети още

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим