Стажеры как невольная угроза кибербезопасности
Как стажер может стать угрозой для кибербезопасности вашей компании и что делать, чтобы этого не допустить.
1245 постов
Как стажер может стать угрозой для кибербезопасности вашей компании и что делать, чтобы этого не допустить.
Эксперты из Kaspersky Managed Detection and Response определили техники злоумышленников, наиболее часто встречавшиеся в ИБ-инцидентах 2021 года.
Наши эксперты изучили зловред WinDealer от APT-группировки LuoYu.
Новая уязвимость CVE-2022-30190, также известная как Follina, позволяет проэксплуатировать Windows Support Diagnostic Tool через файлы MS Office.
Проведя тщательное исследование приложений для подключенных автомобилей, наши эксперты сформулировали ряд недостатков такого ПО.
Что должен уметь специалист по реагированию на инциденты и как ему повысить квалификацию?
Из-за критических уязвимостей несколько продуктов VMware рекомендуют «запатчить или удалить». Вероятно, следует прислушаться к этой рекомендации.
Ко дню защиты от программ-вымогателей рассказываем о том, что надо делать, чтобы ваша компания не оказалась жертвой шифровальщика второй раз.
Обновите Windows! В Microsoft закрыли несколько десятков уязвимостей, одну из которых уже эксплуатируют злоумышленники.
На что необходимо обратить внимание, чтобы минимизировать ущерб от киберинцидентов на промышленном предприятии.
Цитируем любопытное исследование о реальной работе кнопки Mute и рассуждаем о приватности в эпоху конференц-связи.
За последний месяц объемы спама, нацеленного на организации и распространяющего зловреды Qbot и Emotet, выросли в 10 раз.
Наши криптоаналитики обнаружили способ расшифровать файлы, зашифрованные зловредом Yanluowang.
Наши эксперты исследовали активность и инструменты группы злоумышленников под названием BlackCat.
В Microsoft запатчили 128 уязвимостей в целом списке продуктов, включая Windows и ряд ее компонентов. Одну из них уже эксплуатируют.
Практические советы по защите компаний от шифровальщиков-вымогателей.
В популярном Java-фреймворке Spring обнаружили критическую уязвимость Spring4Shell. Объясняем, в чем проблема, почему она опасна и как защититься.
Как избежать появления брешей в системе безопасности.
Появилась информация о возможном взломе группировкой Lapsus$ компании Okta, крупного провайдера систем управления доступом. Рассказываем, что произошло.
На что надо обратить внимание при выборе поставщика решения класса XDR.
Ответы на основные вопросы, связанные с концепцией Extended Detection and Response.