 |
Атаки на бизнес-приложения поднимаются в ТОП целей для киберпреступников
Эксперты «Газинформсервиса» отмечают увеличение кибератак на бизнес-приложения. «Ежемесячно в таких приложениях обнаруживается примерно четверть новых, актуальных уязвимостей, среди которых инъекции, удаленное управление кодом, доступ к логинам и паролям», – заявила эксперт Кулешова. «Информацию о многих произошедших киберинцидентах не всегда можно найти в открытом информационном поле, но как минимум, о двух крупных взломах за последний месяц стало известно широкой общественности. Конечно, это далеко не все атаки, проведенные хакерами, а только успешно реализованные. Очевидно, что сейчас направление кибератак на бизнес-приложения – это одно из предпочтительных верторов атак. Подкупает злоумышленников и вариативность при подходах – они могут использовать сразу несколько методов для получения доступа к конфиденциальной информации. Тем не менее, как мы знаем, на сегодня остается значительное количество компаний, которые не уделяют должного внимания защите своих приложений, что делает их уязвимыми для вирусов и троянских программ», – говорит менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова. Эксперты «Газинформсервиса» также рекомендуют для защиты данных и предотвращения атак, следить за обновлениями ПО, регулярно проводить аудит безопасности и обучать сотрудников правилам работы с конфиденциальной информацией. «Важно помнить, что несанкционированный доступ к бизнес-приложениям может вызвать финансовые потери, утечку информации или, как минимум, репутационные риски», – сказала Римма Кулешова. К тому же, по мнению экспертов, переход на отечественное программное обеспечение может привести к возникновению дополнительных уязвимостей. Это связано с тем, что любое новое ПО может содержать неизвестные ранее ошибки и слабые места, которые могут быть использованы злоумышленниками. «Однако, если процесс внедрения будет проведен грамотно и с учетом всех мер безопасности, то риск возникновения уязвимостей можно минимизировать. Важно также проводить регулярное обновление и тестирование нового ПО, используя принципы devsecops, чтобы своевременно обнаруживать и устранять возможные проблемы», – резюмировала эксперт «Газинформсервиса».
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 02:43, 11.06.2024
Количество просмотров: 107
Страна: Россия
| Unicon Outsourcing выстроила системное обучение сотрудников с помощью iSpring, iSpring, 23:19, 13.02.2026, Россия |
579 |
| ГК Unicon Outsourcing внедрила платформу корпоративного обучения iSpring Learn для развития распределенной команды. С помощью LMS компания объединила обучение и оценку сотрудников в одном цифровом пространстве, систематизировала обязательные курсы и обеспечила единый уровень компетенций специалистов, работающих с клиентами по всей России. |
 |
| В Санкт-Петербурге 25-26 марта 2026 года пройдет деловой форум «Предприниматель как профессия, АНО «Центр поддержки и развития предпринимательства», 23:07, 13.02.2026, Россия |
549 |
| Конференция объединит предпринимателей, представителей экспертного и образовательного сообщества, общественных организаций, государственных органов и институтов развития.
Участники обсудят ключевые компетенции собственников бизнеса и системную национальную инициативу «Национальный образовательный предпринимательский стандарт». |
|
| HRlink продемонстрировал рост на 60%, укрепив лидерские позиции на рынке кадрового ЭДО, HRlink, 23:04, 13.02.2026, Россия |
70 |
| Выручка сервиса кадрового ЭДО HRlink в 2025 году выросла в 1,6 раз, составив 1,5 млрд рублей, а число пользователей платформы превысило 2 млн человек. Рост доходности был обеспечен расширением клиентской базы за счет новых внедрений, масштабирования пилотов, а также переходов с решений других вендоров. |
 |
| «Гравитон» и «Газинформсервис» подтвердили технологическую совместимость своих решений, Гравитон, 23:02, 13.02.2026, |
56 |
| Компании «Гравитон», производитель отечественной вычислительной техники, и «Газинформсервис», разработчик программных и программно-аппаратных средств обеспечения информационной безопасности, завершили серию испытаний на совместимость персональных компьютеров моделей Д52И и Д32И со средствами доверенной загрузки (СДЗ) SafeNode System Loader. По результатам тестов подписан сертификат, подтверждающий корректность совместной работы программного и аппаратного обеспечения |
|
|
 |