Security Lab

корпоративная сеть

Cisco VPN в заложниках у Akira: вымогательское ПО виртуозно атакует корпоративные сети

Как расшифровать нерасшифруемое и защитить систему от нападок.

Выявление инцидентов в технологических сетях с помощью SIEM

Трансляция вебинара Positive Technologies состоится 16 мая в 14:00.

Наш кейс: модернизация информационно-телекоммуникационной сети АО «Донэнерго»

Смарт-кормушка в корпоративной сети или Чем опасны домашние IoT-устройства

Более 78% организаций стали все чаще подключать к своим сетям IoT-устройства потребительского класса.

Современная кибератака: Как защититься и какие инструменты использовать. Обзор матриц MITRE ATTCK. Часть 1

Альянс «Пять глаз» представил руководство для организаций по реагированию на инциденты

Руководство описывает процедуры обнаружения и реагирования на кибератаки.

Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети

Через зараженный ноутбук преступникам удалось скомпрометировать всю инфраструктуру и получить доступ к десяткам систем.

Компании переоценивают свои силы по защите от атак с использованием поддельных писем

Злоумышленники рассылают компаниям вредоносные электронные письма, имитирующие легитимные письма от доверенных отправителей.

Сотрудники компаний в среднем используют порядка 190 паролей в месяц

23% сотрудников используют одни и те же учетные данные для авторизации в социальных сетях и корпоративных системах.

Доступ к корпоративным сетям можно купить в даркнете всего за $3

Имея на руках учетные данные для подключения по RDP, злоумышленники могут легко проникнуть в корпоративную сеть.

Инсайдеры добровольно продают корпоративную информацию в даркнете

Некоторые сотрудники компаний согласны за деньги заражать корпоративные сети вредоносным ПО.

Хакеры используют RDP для распространения нового трояна

Прежде чем инфицировать систему трояном, хакеры сканируют Сеть на наличие открытых RDP-портов и осуществляют брутфорс.

Корпоративные сети все чаще взламываются с помощью web-приложений

В большинстве случаев инциденты происходят по вине самих предприятий.

Корпоративные сети уязвимы к атакам на привилегированные аккаунты

Взлом 40% Windows-хостов может привести к полной компрометации.

Злоумышленники атакуют компании через Cisco WebVPN

В ходе атак злоумышленники внедряют код JavaScript в страницу авторизации и похищают учетные данные.

Эксперты: Игорные приложения ставят корпоративные данные под удар

Сети некоторых предприятий содержат до 35 уникальных игорных приложений.

Корпоративные web-сайты становятся плацдармом для АРТ

По данным опроса, 93,6% респондентов считают APT «серьезной угрозой» для своих компаний.

Неизвестные взломали сеть поставщика шпионского ПО для правительственных спецслужб

В ходе атаки злоумышленники похитили более 400 ГБ корпоративных данных.

Исследование: Инфицирование корпоративных сетей через браузер приносит убытки в среднем на $3,2 млн

По словам экспертов, существующие в настоящее время решения не предотвращают рост вредоносного ПО, распространяющегося через интернет.

Личные данные сотрудников компании NVIDIA оказались в руках злоумышленников

Вероятными причинами утечки информации из корпоративной сети стали фишинговая атака и повторное использование паролей.