Архив тэгов: Информационная безопасность

Более 9000 серверов VNC доступны онлайн без пароля

Исследователи обнаружили не менее 9000 открытых конечных точек VNC (виртуальные сетевые вычисления), к которым можно получить доступ и использовать без аутентификации, что позволяет злоумышленникам легко получить доступ к внутренним сетям. VNC (виртуальные сетевые вычисления) — это независимая от платформы система, призванная помочь пользователям подключаться к системам, требующим мониторинга и настройки, предлагая управление удаленным компьютером через…
Читать далее

Уже известно, что будет в новом обновлении WhatsApp

Как известно, WhatsApp планирует скорое обновление, о чем они сообщили о своем блоге. Из соображений конфиденциальности даты выпуска обновления пока неизвестны, однако выпуск планируется в скором времени. Будут представлены по крайней мере три новые функции, которые призваны повысить конфиденциальность данных пользователей. В новых версиях приложения появился запрет на скриншоты исчезающих собственных сообщений. Напоминаем, что исчезающие…
Читать далее

Доступ к взломанным корпоративным сетям по-прежнему высок, но продажи падают

  Статистические данные, собранные компанией KELA, занимающейся киберразведкой, во втором квартале этого года, показывают, что рынки, торгующие первоначальным доступом к корпоративным сетям, пострадали. В частности, хотя количество предложений осталось таким же, как в прошлом квартале, в среднем 184 листинга доступа в месяц, совокупная запрашиваемая цена составила 660 000 долларов, что составляет 0% от цифр за…
Читать далее

Какие риски ИБ актуальны для промышленных компаний

Анализируя защищенность инфраструктуры компаний, специалисты ищут в ней уязвимые места и демонстрируют возможность проведения атак, моделируя действия хакеров. Опыт показывает, что уровень защищенности большинства промышленных компаний очень низок. Согласно исследованиям, главными уязвимостями являются: 🔹низкая защищенность внешнего периметра сети, доступного из интернета; 🔹низкая защищенность от проникновения в технологическую сеть; 🔹недостатки конфигурации устройств; 🔹недостатки сегментации сетей и…
Читать далее