Security Lab

SaaS

SaaS (Software-as-a-Service) - это модель облачных вычислений, в которой предоставляется доступ к приложениям через интернет. Вместо установки и запуска программного обеспечения на локальном компьютере или сервере, пользователи могут использовать приложения, которые хранятся и выполняются на удаленных серверах.
Основная идея SaaS заключается в том, чтобы предоставить пользователям готовые решения, которые они могут использовать без необходимости заботиться о установке, обновлении и обслуживании программного обеспечения. Пользователи могут получить доступ к приложениям через веб-браузер или специальные клиентские программы.

Украсть всё из OneDrive и не подать виду. Мастер-класс по социальной инженерии от ShinyHunters

Уведомления о вторжении стираются раньше, чем их успевают прочитать.

В Новый год с фишингом. Хакеры обещают испортить праздники всем пользователям Zendesk и Salesforce

Группировка Scattered Lapsus$ Hunters наращивает кампанию: под огнём снова SaaS-платформы и их ничего не подозревающие операторы.

Каждый документ, прочитанный ИИ, — угроза: он может содержать команду для другого, более мощного бота

Исследователи обнаружили, как заставить систему атаковать саму себя изнутри.

От одного токена — к обвалу экосистемы. JPMorgan предупредил: SaaS-сервисы убивают бизнес

Как безобидные облачные инструменты открывают хакерам дверь в святая святых.

Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт

Netlify раскрывает многомиллионную схему злоупотребления вычислительными ресурсами.

Основы безопасности в облаке: от IaaS до SaaS простыми словами

Крупнейший сбой в цепочках поставок: атака на Blue Yonder парализовала 3000 компаний

Вымогатели нанесли удар по ключевым системам глобального бизнеса.

NOKIA расследует кражу исходного кода компании

Хакер IntelBroker проник в самое сердце NOKIA – но не блефует ли он?

CVE празднует юбилей: 25 лет на страже киберпространства

Самое сложное впереди, но уроки прошлого уже стали фундаментом.

Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок

Как законные сервисы вдруг стали пособниками профессиональных фишеров.

Ошибка на миллион: почему клиенты Oracle NetSuite рискуют больше, чем думают

Ошибки в конфигурации привели к массовым утечкам персональных данных.

73% ИБ-специалистов обходят корпоративные запреты

Опрос распутывает сети невидимого врага в компаниях.

Сервисы для хакеров: как Muddled Libra использует облака для незаметной кражи данных

Группа переключила внимание на изощренные методы взлома корпоративных сетей.

SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес

Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?

Ваша компания в облаке, ваши учетные данные – в даркнете: как инфостилеры проникли в корпоративные сети

Раскрыты главные угрозы для личных данных клиентов корпораций.

Хакерам 0mega удалось провести успешную вымогательскую атаку без компрометации конечных точек организации-жертвы

Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного.

Эксперты Forrester назвали самые опасные информационные угрозы в 2023 году

Откуда ИБ-специалистам ждать удара и как подготовиться к изощрённым методам злоумышленников?

SonicWall устранила опасную уязвимость, выявленную Positive Technologies

Уязвимость, обнаруженная экспертом Positive Technologies Никитой Абрамовым, позволяет аутентифицированному злоумышленнику получить полный контроль над системой SonicWall NSM.