Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Вымогатель DoppelPaymer публикует данные жертв на специальном сайте

...
Вымогатель DoppelPaymer публикует данные жертв на специальном сайте

Операторы программы-вымогателя DoppelPaymer запустили специальный веб-сайт, на страницах которого размещают украденные файлы, принадлежащие не заплатившим выкуп жертвам. Таким образом злоумышленники задействуют дополнительный стимул для оплаты.

Почти три четверти современных фишинговых сайтов используют SSL

...
Почти три четверти современных фишинговых сайтов используют SSL

Специалисты Anti-Phishing Working Group (APWG) проанализировали современные методы фишинга и привели интересные данные в своём новом отчёте, посвящённом этой киберугрозе.

Контроль привилегированных пользователей (PAM) — обзор мирового и российского рынка

...
Контроль привилегированных пользователей (PAM) — обзор мирового и российского рынка

Сторонние пользователи, обладающие административными привилегиями, представляют угрозу для информационной безопасности компании. Не меньшую опасность могут нести и избыточные права собственных сотрудников организации, способных воспользоваться отсутствием контроля и причинить компании ущерб — из корыстных побуждений или по личным мотивам. Разобраться в многообразии решений для борьбы с такими рисками поможет наш обзор рынка PAM-систем.

Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

...
Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Вредоносная программа Emotet, бесспорно являющаяся одной из самых серьёзных современных киберугроз, постоянно развивается. В этот раз авторы зловреда оснастили его дополнительным модулем, позволяющим Emotet распространяться от сети к сети по Wi-Fi.

Сети 97% компаний содержат следы возможной компрометации

...
Сети 97% компаний содержат следы возможной компрометации

Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ. По результатам глубокого анализа сетевого трафика в 97% компаний была обнаружена подозрительная сетевая активность, а в 81% компаний — вредоносную активность.

Правила работы с данными помогают компаниям снизить ущерб от утечек

...
Правила работы с данными помогают компаниям снизить ущерб от утечек

Аналитики антивирусной компании «Лаборатория Касперского» выяснили, как организациям с большой долей вероятности получить возмещение от поставщика в случае утечки конфиденциальной информации по вине последнего. Весь секрет заключается во внедрении для подрядчиков и других третьих лиц специальных политик доступа к корпоративной информации.

Бреши Microsoft Azure позволяли захватить облачные серверы

...
Бреши Microsoft Azure позволяли захватить облачные серверы

Команда исследователей из Check Point раскрыла подробности опасных уязвимостей в сервисах Microsoft Azure. В случае успешной эксплуатации злоумышленники могли атаковать компании, чьи мобильные и веб-приложения запущены на платформе Azure.

Сервис I Got Phished бесплатно уведомит организации о взломе сотрудников

...
Сервис I Got Phished бесплатно уведомит организации о взломе сотрудников

Новый сервис, получивший название «I Got Phished», предупредит команды безопасности и администраторов доменов, если их сотрудники стали жертвами фишинговой атаки.

Средний период простоя по вине шифровальщиков увеличился с 12 до 16 дней

...
Средний период простоя по вине шифровальщиков увеличился с 12 до 16 дней

По данным специалистов, атаки программ-вымогателей становятся всё более разрушительными — существенно увеличивается время простоя компаний, ставших жертвами шифровальщиков.

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

...
Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Компания Zyxel сегодня представила свое самое мощное решение для виртуальных частных сетей (VPN) ZyWALL VPN1000. С помощью нового шлюза компании СМБ легко и безопасно наладят доступ удаленных офисов и сотрудников к корпоративной информации и ее передачу между разными площадками.