 |
Атаки на бизнес-приложения поднимаются в ТОП целей для киберпреступников
Эксперты «Газинформсервиса» отмечают увеличение кибератак на бизнес-приложения. «Ежемесячно в таких приложениях обнаруживается примерно четверть новых, актуальных уязвимостей, среди которых инъекции, удаленное управление кодом, доступ к логинам и паролям», – заявила эксперт Кулешова. «Информацию о многих произошедших киберинцидентах не всегда можно найти в открытом информационном поле, но как минимум, о двух крупных взломах за последний месяц стало известно широкой общественности. Конечно, это далеко не все атаки, проведенные хакерами, а только успешно реализованные. Очевидно, что сейчас направление кибератак на бизнес-приложения – это одно из предпочтительных верторов атак. Подкупает злоумышленников и вариативность при подходах – они могут использовать сразу несколько методов для получения доступа к конфиденциальной информации. Тем не менее, как мы знаем, на сегодня остается значительное количество компаний, которые не уделяют должного внимания защите своих приложений, что делает их уязвимыми для вирусов и троянских программ», – говорит менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова. Эксперты «Газинформсервиса» также рекомендуют для защиты данных и предотвращения атак, следить за обновлениями ПО, регулярно проводить аудит безопасности и обучать сотрудников правилам работы с конфиденциальной информацией. «Важно помнить, что несанкционированный доступ к бизнес-приложениям может вызвать финансовые потери, утечку информации или, как минимум, репутационные риски», – сказала Римма Кулешова. К тому же, по мнению экспертов, переход на отечественное программное обеспечение может привести к возникновению дополнительных уязвимостей. Это связано с тем, что любое новое ПО может содержать неизвестные ранее ошибки и слабые места, которые могут быть использованы злоумышленниками. «Однако, если процесс внедрения будет проведен грамотно и с учетом всех мер безопасности, то риск возникновения уязвимостей можно минимизировать. Важно также проводить регулярное обновление и тестирование нового ПО, используя принципы devsecops, чтобы своевременно обнаруживать и устранять возможные проблемы», – резюмировала эксперт «Газинформсервиса».
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 02:43, 11.06.2024
Количество просмотров: 58
Страна: Россия
Hybrid разработал инструмент для оценки эффективности рекламных каналов, Hybrid, 20:26, 21.02.2025, Россия |
24 |
AdTech-экосистема Hybrid, один из лидеров в разработке высокотехнологичных решений для интернет-рекламы, разработала инструмент Flow Source, позволяющий брендам оценить влияние каждого из рекламных каналов (Desktop, Mobile web, In-App, TV) и органических охватов на их продвижение в digital. |
 |
Выручка VolgaBlob выросла более чем на 30%, VolgaBlob, 16:57, 20.02.2025, Россия |
152 |
Российский интегратор и разработчик VolgaBlob подвел итоги работы за 2024 год. Выручка и чистая прибыль компании увеличились более чем на 30% в сравнении с 2023 годом. |
 |
|
 |