Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Червь-криптомайнер обзавёлся возможностью красть пароли жертв

...
Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Киберпреступная группа TeamTNT недавно обновила свою вредоносную программу, обладающую функциями криптомайнера. Теперь сетевой червь способен красть пароли жертв и легче распространяться на другие устройства за счёт дополнительного сетевого сканера.

Конференция OFFZONE 2021 начала прием заявок от докладчиков

...
Конференция OFFZONE 2021 начала прием заявок от докладчиков

Стартовал прием заявок на доклады в рамках международной конференции по практической кибербезопасности OFFZONE. До 1 февраля 2021 года на официальном сайте могут предложить доклад все, кто хочет поделиться результатами своего исследования, рассказать о наработках и техниках из ежедневного опыта, представить собственный подход к offensive- и defensive-задачам.

Комплексный подход: тенденции российского рынка Anti-APT

...
Комплексный подход: тенденции российского рынка Anti-APT

Целевые атаки становятся обыденностью: по данным исследования TAdviser и Microsoft, в 2019 году с этим типом угроз столкнулись 39 % компаний из сегмента малого и среднего бизнеса — не говоря уже о крупных компаниях, которые всегда интересны злоумышленникам. О защите от таких атак с помощью решений Anti-APT говорили на круглом столе «ANTI-APT ONLINE», который организовала компания «Инфосистемы Джет».

Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

...
Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

Чтобы узнать мнение действующих и потенциальных пользователей PAM-систем (Privileged Account Management, управление привилегированными учётными записями), мы задали зрителям онлайн-конференции AM Live несколько вопросов относительно функциональных возможностей и перспектив развития таких решений. Результаты опроса позволяют посмотреть глазами заказчиков на рынок систем для контроля действий привилегированных пользователей, оценить степень его зрелости и возможности роста.

Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

...
Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол обеспокоен низким процентом обращений жертв программ-вымогателей в правоохранительные органы. Как правило, многие надеются сохранить в тайне факт атаки. Такая ситуация затрудняет оценку уровня киберпреступности и поимку злоумышленников.

Операторы шифровальщиков теперь балуются ещё и DDoS

...
Операторы шифровальщиков теперь балуются ещё и DDoS

Операторы программ-вымогателей используют в кампаниях новую тактику: теперь на веб-сайты жертв обрушивают ещё и DDoS-атаки, пока они не согласятся заплатить преступникам.

Трансформация сферы информационной безопасности в результате коронакризиса

...
Трансформация сферы информационной безопасности в результате коронакризиса

Как переживали экстренный переход на «удалёнку» ИТ- и ИБ-специалисты из различных областей экономики России? Что они планируют делать для обеспечения информационной безопасности, если ситуация повторится в сезон ОРВИ? Ответы кроются в совместном опросе CTI и Cisco, результатами которого делимся с вами.

Российский СМБ вдвое увеличил расходы на кибербезопасность

...
Российский СМБ вдвое увеличил расходы на кибербезопасность

Аналитики антивирусной компании «Лаборатория Касперского» провели очередной опрос, в ходе которого выяснилось, что российские организации малого и среднего бизнеса существенно увеличили расходы на обеспечение безопасности.

How to MFA, или настройка многофакторной аутентификации для удалённого VPN-доступа

...
How to MFA, или настройка многофакторной аутентификации для удалённого VPN-доступа

Многофакторная аутентификация (MFA) в условиях вынужденной удалённой работы и использования VPN-сервисов приобретает особое значение для многих организаций. На примере RADIUS-сервера и Microsoft Azure, а также FreeRADIUS-сервера и службы Google Authenticator расскажем, как обезопасить учётные данные сотрудников и защитить свою сеть.

Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

...
Cisco Talos зафиксировала скачок числа атак с использованием Zerologon

Исследователи из Cisco Talos предупреждают о скачке числа кибератак, в которых злоумышленники эксплуатируют уязвимость Zerologon (отслеживается под идентификатором CVE-2020-1472). Особенно страдают организации.