Cybernews
WSUS nie działa. Aktualizacje utknęły
Firmy na całym świecie odcięte od najnowszych poprawek bezpieczeństwa. Microsoft potwierdza problem z WSUS i ostrzega, że na razie nie ma rozwiązania, a prace nad poprawką trwają.
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
Cybernews
Firmy na całym świecie odcięte od najnowszych poprawek bezpieczeństwa. Microsoft potwierdza problem z WSUS i ostrzega, że na razie nie ma rozwiązania, a prace nad poprawką trwają.
Weekendowa awaria w Microsoft Entra zaskoczyła tysiące firm. Nieprawidłowe logowanie tokenów doprowadziło do automatycznych blokad kont użytkowników, wywołując lawinę zgłoszeń.
Microsoft musiał zmierzyć się z falą krytyki po tym, jak błędnie usunął dwa popularne rozszerzenia do Visual Studio Code. Firma przyznała się do błędu i przywróciła usunięte narzędzia, tłumacząc swoje działania troską o bezpieczeństwo użytkowników.
Poniedziałek był wyjątkowo trudnym dniem dla użytkowników platformy społecznościowej X. Liczne awarie i problemy z dostępnością serwisu były na tyle poważne, że firma musiała uruchomić specjalne mechanizmy ochronne. Elon Musk, właściciel serwisu, jednoznacznie wskazał na przyczynę problemów, mówiąc o „masowym cyberataku”.
Nawet 400 tys. zł dofinansowania mogą zdobyć startupy w ramach programu „Deeptech Akcelerator” Podkarpackiego Centrum Innowacji w Rzeszowie pozyskać. Całkowity budżet projektu przekracza 14,5 mln zł.
Michał Sadowski, założyciel Brand24, podczas Carpathian Startup Fest 2024, opowiedział o największych wyzwaniach swojej kariery. W rozmowie z Mają Małyską przybliżył, jak kształtowały one jego podejście do biznesu i przywództwa, pokazując, jak z determinacją i kreatywnością można przezwyciężyć najtrudniejsze przeciwności.
Asseco z sukcesem zdobywa certyfikaty bezpieczeństwa! Jednostka Certyfikująca NASK, jedyna w Polsce z uprawnieniami do wydawania międzynarodowych certyfikatów Common Criteria (CC), właśnie przyznała firmie dwa prestiżowe certyfikaty. Standard CC, uznawany na całym świecie przez rządy i sektor prywatny, potwierdza najwyższy poziom bezpieczeństwa systemów i urządzeń IT.
Zagrożenia cybernetyczne to codzienność dla firm i organizacji. Priorytetem dla większości podmiotów stała się ochrona infrastruktury IT przedsiębiorstwa, ale przede wszystkim zabezpieczenie danych użytkowników. Organizacje powinny pamiętać o ochronie swojego wizerunku i reputacji, których strata może być równie poważna co szkoda finansowa.
Proces udzielania zamówień niejednokrotnie bywa areną podejrzanych praktyk, ofiarą których padają przedsiębiorstwa ogłaszające przetargi. Oferenci, chcąc zdobyć upragniony kontrakt, nie zawsze skupiają się na przygotowaniu najlepszej oferty. Często zamiast tego szukają nieuczciwych dróg na skróty.
Podczas rozwijania firmy łatwo jest wpaść w pułapkę wzmacnianego przez reklamy przekonania, że narzędzia pokonają każdy problem związany z bezpieczeństwem. Jednak nie tędy droga. Kluczową rolę odgrywają ludzie, a rozwiązania, których wdrożenie jest na nich skupione, są trwałe i skuteczne.
Właściwą reakcją na pojawienie się w przedsiębiorstwie informacji o nadużyciach jest postępowanie wyjaśniające. Profesjonalnie przeprowadzone pozwoli nie tylko ograniczyć straty i zidentyfikować sprawców. Przywróci też nadszarpnięte zaufanie i zniechęci potencjalnych naśladowców.
„Cóż to za dziwne pytanie o procesy krytyczne? Przecież wiadomo, że wszystko jest krytyczne, a najbardziej sprzedaż. Poza tym, kiedyś opracowaliśmy listę procesów i nic nam to nie dało” – takie lub podobne stwierdzenie można usłyszeć stosunkowo często w odpowiedzi na pytanie o procesy krytyczne. Jeszcze trudniejsze okazuje się pytanie o krytyczne systemy IT, ale to już temat na osobny artykuł.