 |
Атаки на бизнес-приложения поднимаются в ТОП целей для киберпреступников
Эксперты «Газинформсервиса» отмечают увеличение кибератак на бизнес-приложения. «Ежемесячно в таких приложениях обнаруживается примерно четверть новых, актуальных уязвимостей, среди которых инъекции, удаленное управление кодом, доступ к логинам и паролям», – заявила эксперт Кулешова. «Информацию о многих произошедших киберинцидентах не всегда можно найти в открытом информационном поле, но как минимум, о двух крупных взломах за последний месяц стало известно широкой общественности. Конечно, это далеко не все атаки, проведенные хакерами, а только успешно реализованные. Очевидно, что сейчас направление кибератак на бизнес-приложения – это одно из предпочтительных верторов атак. Подкупает злоумышленников и вариативность при подходах – они могут использовать сразу несколько методов для получения доступа к конфиденциальной информации. Тем не менее, как мы знаем, на сегодня остается значительное количество компаний, которые не уделяют должного внимания защите своих приложений, что делает их уязвимыми для вирусов и троянских программ», – говорит менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова. Эксперты «Газинформсервиса» также рекомендуют для защиты данных и предотвращения атак, следить за обновлениями ПО, регулярно проводить аудит безопасности и обучать сотрудников правилам работы с конфиденциальной информацией. «Важно помнить, что несанкционированный доступ к бизнес-приложениям может вызвать финансовые потери, утечку информации или, как минимум, репутационные риски», – сказала Римма Кулешова. К тому же, по мнению экспертов, переход на отечественное программное обеспечение может привести к возникновению дополнительных уязвимостей. Это связано с тем, что любое новое ПО может содержать неизвестные ранее ошибки и слабые места, которые могут быть использованы злоумышленниками. «Однако, если процесс внедрения будет проведен грамотно и с учетом всех мер безопасности, то риск возникновения уязвимостей можно минимизировать. Важно также проводить регулярное обновление и тестирование нового ПО, используя принципы devsecops, чтобы своевременно обнаруживать и устранять возможные проблемы», – резюмировала эксперт «Газинформсервиса».
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 02:43, 11.06.2024
Количество просмотров: 97
Страна: Россия
| UDV Group: угрозы ИИ в кибербезопасности, UDV Group, 22:00, 18.12.2025, Россия |
37 |
| Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group рассказал о том, как ИИ позволяет выявлять сложные атаки нулевого дня, одновременно усиливая как возможности SOC-аналитиков. |
|
| «Телфин» выпустил готовую интеграцию MAX c «Битрикс24» и amoCRM, Телфин, 21:53, 18.12.2025, Россия |
29 |
| Провайдер коммуникационных сервисов «Телфин» расширяет линейку решений на базе виджета Whatcrm и предлагает готовую интеграцию мессенджера MAX с «Битрикс24» и amoCRM. Объединяя сервисы, компании автоматизируют процессы, улучшают коммуникации с клиентами и ускоряют обработку лидов. |
|
| Hybe обеспечил сервису Купер снижение стоимости привлечения клиентов, Hybrid, 21:49, 18.12.2025, Россия |
29 |
| Платформа мобильной рекламы Hybe, входящая в состав AdTech-экосистемы Hybrid, совместно с сервисом доставки из магазинов и ресторанов Купер реализовала первый в России проект по сопоставлению данных CTV (Connected TV) и смартфонов в сегменте электронной бакалейной торговли (e‑grocery). |
 |
|
 |