Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

...
Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

Одна из крупнейших торговых площадок для киберпреступников разместила логины и пароли от 1,3 млн серверов Windows Remote Desktop, которые были скомпрометированы в ходе кибератак злоумышленников. Параллельно специалисты запустили специальный сервис, с помощью которого организации смогут проверить наличие своих учётных данных в базах утечек.

Как бороться с фишингом при помощи технических средств

...
Как бороться с фишингом при помощи технических средств

Для защиты от фишинговых атак можно использовать как встроенные инструменты браузеров и почтовых серверов, так и наложенные средства от сторонних вендоров. Насколько эффективны такие решения по сравнению с обучением пользователей и нужно ли покупать дополнительную систему для борьбы с фишингом — разбираемся вместе с экспертами в студии прямого эфира AM Live.

Поисковики проиндексировали внутренние данные сотен российских компаний

...
Поисковики проиндексировали внутренние данные сотен российских компаний

Халатное обращение с конфиденциальной информацией в очередной раз привело к утечке важных данных. В этот раз пострадали тысячи небольших и несколько сотен крупных российских компаний, пользующихся сервисом Trello.

Хакеры продвинули в поисковиках 100 тыс. страниц с вредоносными PDF

...
Хакеры продвинули в поисковиках 100 тыс. страниц с вредоносными PDF

Киберпреступники снова обратились к техникам продвижения своих сайтов в поисковой выдаче, чтобы заманить сотрудников и руководителей компаний на веб-ресурсы, выглядящие на первый взгляд легитимно. Однако конечной целью злоумышленников была установка трояна, открывающего удалённый доступ к заражённой системе (RAT).

Smart Fraud Detection теперь борется с фродом в бонусных системах

...
Smart Fraud Detection теперь борется с фродом в бонусных системах

Компания Фаззи Лоджик Лабс представила новую функцию антифрод системы Smart Fraud Detection для борьбы с мошенничеством в бонусных системах и с картами лояльности. Решение основано на сочетании метода правил, машинного обучения и работе с профилями объектов.

Защита от целевых атак и APT

...
Защита от целевых атак и APT

Компании постоянно сталкиваются с целевыми атаками на свою инфраструктуру. APT-группировки повышают качество проводимых операций, нанося более серьёзный ущерб. Своевременное выявление и реагирование, обучение персонала цифровой гигиене, повышение квалификации сотрудников отдела ИБ помогают снизить риски связанные с целевыми атаками. Достаточно ли этих мер? В эфире AM Live ведущие ИБ-эксперты обсудили современные риски и рассмотрели особенности эшелонированной защиты от целевых и APT-атак.

В 2020 году спрос на страховки от киберпреступлений вырос в 5 раз

...
В 2020 году спрос на страховки от киберпреступлений вырос в 5 раз

Логично, что популярность страховки от киберпреступлений значительно увеличилась после массового перехода на удалёнку и пандемии коронавирусной инфекции COVID-19. Именно такую статистику подтверждают представители Всероссийского союза страховщиков (ВСС).

Анализ безопасности исходного кода как ключевой элемент DevSecOps

...
Анализ безопасности исходного кода как ключевой элемент DevSecOps

Процесс безопасной разработки невозможен без обеспечения безопасности исходного кода. Для поиска уязвимостей в создаваемых приложениях существует отдельный класс инструментов, который сейчас активно развивается, в том числе и под давлением регуляторов. Вместе с ведущими экспертами отрасли мы попытались разобраться в том, какие бывают средства тестирования исходного кода, какие задачи можно решать при помощи таких сканеров и каковы перспективы развития этого рынка.

Akamai зафиксировала рекордные DDoS-атаки с целью вымогательства

...
Akamai зафиксировала рекордные DDoS-атаки с целью вымогательства

С начала года эксперты Akamai Technologies наблюдают рост количества DDoS-атак мощностью более 50 Гбит/с. Два таких инцидента произошли в феврале: злоумышленники предлагали европейским игорным заведениям откупиться и в подтверждение своих возможностей провели показательные атаки, превысившие 800 Гбит/с.

Лев Матвеев: В большинстве компаний не знают, где и какие файлы хранятся; как тогда их защищать?

...
Лев Матвеев: В большинстве компаний не знают, где и какие файлы хранятся; как тогда их защищать?

Anti-Malware.ru провёл беседу с председателем совета директоров компании «СёрчИнформ» Львом Матвеевым. Речь пошла о способах борьбы с беспорядком в файловых системах и о том, почему DCAP-решения до сих пор не стали привычным инструментом. Лев Матвеев уверен, что FileAuditor в связке с DLP-системой изменит эту ситуацию и позволит решить проблему аудита файловых систем не только у крупных заказчиков, но и в секторе малого и среднего бизнеса.