Метка: кибербезопасность
Алексей Колодка, директор по работе с государственными заказчиками «ГИГАНТ — Компьютерные системы» рассказал о том, что злоумышленники массово используют скомпрометированные домены для фишинга, а при атаках на RDP и VPN эксплуатируют слабые пароли и отсутствие MFA, а также о том, что главный приоритет защиты при скромном бюджете — это EDR и сегментация сети. Как злоумышленники взламывают RDP, VPN и VDI? Какие уязвимости и ошибки конфигурации эксплуатируются чаще всего? Современные фишинговые кампании все чаще используют скомпрометированные […]
Российский разработчик решений в области киберустойчивости UDV Group прокомментировал рекомендации Банка России по безопасному использованию искусственного интеллекта финансовыми организациями. По оценке эксперта компании, нейросети становятся для банков отдельным объектом управления информационной безопасностью, а не только инструментом автоматизации. Банк России выпустил рекомендации по безопасному использованию искусственного интеллекта финансовыми организациями. Регулятор отдельно выделил риски утечек данных, кибератак, подмены обучающих данных, ошибочных ответов нейросетей и компрометации цепочки поставок. Для финансового рынка это означает переход к более зрелой модели […]
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: массовое использование публичных ИИ-сервисов в рабочих задачах создает для компаний новый канал передачи чувствительной информации во внешний контур. По данным исследований, в 42% российских компаний сотрудники хотя бы раз отправляли в ИИ-сервисы конфиденциальные или чувствительные данные. Использование нейросетей в рабочих процессах становится массовой практикой, однако контроль за такими сценариями пока отстает от скорости их распространения. Сотрудники используют ИИ-чат-боты для подготовки текстов, анализа документов, составления писем, обработки […]
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур […]
Свежие комментарии