 |
Атаки на бизнес-приложения поднимаются в ТОП целей для киберпреступников
Эксперты «Газинформсервиса» отмечают увеличение кибератак на бизнес-приложения. «Ежемесячно в таких приложениях обнаруживается примерно четверть новых, актуальных уязвимостей, среди которых инъекции, удаленное управление кодом, доступ к логинам и паролям», – заявила эксперт Кулешова. «Информацию о многих произошедших киберинцидентах не всегда можно найти в открытом информационном поле, но как минимум, о двух крупных взломах за последний месяц стало известно широкой общественности. Конечно, это далеко не все атаки, проведенные хакерами, а только успешно реализованные. Очевидно, что сейчас направление кибератак на бизнес-приложения – это одно из предпочтительных верторов атак. Подкупает злоумышленников и вариативность при подходах – они могут использовать сразу несколько методов для получения доступа к конфиденциальной информации. Тем не менее, как мы знаем, на сегодня остается значительное количество компаний, которые не уделяют должного внимания защите своих приложений, что делает их уязвимыми для вирусов и троянских программ», – говорит менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова. Эксперты «Газинформсервиса» также рекомендуют для защиты данных и предотвращения атак, следить за обновлениями ПО, регулярно проводить аудит безопасности и обучать сотрудников правилам работы с конфиденциальной информацией. «Важно помнить, что несанкционированный доступ к бизнес-приложениям может вызвать финансовые потери, утечку информации или, как минимум, репутационные риски», – сказала Римма Кулешова. К тому же, по мнению экспертов, переход на отечественное программное обеспечение может привести к возникновению дополнительных уязвимостей. Это связано с тем, что любое новое ПО может содержать неизвестные ранее ошибки и слабые места, которые могут быть использованы злоумышленниками. «Однако, если процесс внедрения будет проведен грамотно и с учетом всех мер безопасности, то риск возникновения уязвимостей можно минимизировать. Важно также проводить регулярное обновление и тестирование нового ПО, используя принципы devsecops, чтобы своевременно обнаруживать и устранять возможные проблемы», – резюмировала эксперт «Газинформсервиса».
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 02:43, 11.06.2024
Количество просмотров: 131
Страна: Россия
| GMONIT отметили на карте CNews «Импортозамещение в банках — 2026», GMONIT, 00:43, 06.08.2026, Россия |
191 |
| Компания GMONIT вошла в число крупнейших поставщиков импортонезависимых ИТ-решений для финансового сектора, представленных на карте CNews «Импортозамещение в банках — 2026». Платформа наблюдаемости GMONIT по независимой оценке редакции CNews отмечена сразу в трех категориях: «Платформы для работы с данными», «Управление ИБ, мониторинг и реагирование» и «Онлайн-коммуникации: управление API». |
|
| «1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:33, 06.08.2026, Россия |
33 |
| Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства. |
|
| UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:29, 06.08.2026, Россия |
34 |
| Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. |
|
| UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:38, 06.08.2026, Россия |
247 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. |
|
|
 |