Cybernews
Czy AWS naprawdę jest bezpieczne?
Serwery AWS EC2 padły ofiarą ukierunkowanej kampanii cyberataków, podczas której hakerzy wykorzystali luki SSRF do kradzieży danych uwierzytelniających i uzyskania dostępu do usług w chmurze.
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
Cybernews
Serwery AWS EC2 padły ofiarą ukierunkowanej kampanii cyberataków, podczas której hakerzy wykorzystali luki SSRF do kradzieży danych uwierzytelniających i uzyskania dostępu do usług w chmurze.
123456 – to najczęściej używane hasło w serwisach internetowych na całym świecie. Niewiarygodne? A jednak. Hasła są wciąż najbardziej rozpowszechnioną metodą uwierzytelniania. Ale też najbardziej podatną na różne zagrożenie bezpieczeństwa, w tym na phishing. Na rynku pojawiają się jednak nowe technologie, które wyraźnie podnoszą poziom odporności na cyberataki. Najbardziej obiecującą z nich są dziś passkeys. Jak działają?
Dlaczego dochodzi do włamań i kogo należy się najbardziej obawiać? Pytanie wydaje się trywialne, ale w rzeczywistości takie nie jest. Musimy zdać sobie sprawę, że domorośli hakerzy nie są dziś dużym problemem, ponieważ ewolucja cyberbezpieczeństwa osiągnęła poziom, który trudno przebić bez odpowiednich zasobów.
Jakie korzyści wynikają z wdrożenia rozwiązań Identity Security, nie tylko dla dużych korporacji, ale także dla mniejszych firm? Dlaczego coraz więcej firm decyduje się na połączenie sił z partnerami specjalizującymi się w obszarze Identity Security, aby zaoferować klientom kompleksowe rozwiązania cyberbezpieczeństwa? Na ten temat rozmawiamy z Grzegorzem Brolem i z Krzysztofem Andrianem z Integrity Partners.
Na początku 2023 roku w życie weszły dwie nowe regulacje – DORA i NIS 2. Ich celem jest zwiększenie cyberodporności europejskich przedsiębiorstw. I choć przepisy nie podają konkretnych narzędzi, które organizacje powinny wdrożyć, by zwiększyć swoje bezpieczeństwo, można w nich znaleźć zapisy wskazujące na konieczność zastosowania mechanizmów silnego uwierzytelniania.
W rozmowie z redakcją “Security Magazine” współzałożyciel i CEO Secfense, Tomasz Kowalski, dzieli się swoimi spostrzeżeniami na temat obecnych regulacji unijnych, trendów w zarządzaniu tożsamościami cyfrowymi w Polsce oraz kluczowych praktyk w zakresie zarządzania dostępem. Podkreśla też znaczenie elastyczności w wyborze technologii oraz przewiduje przyszłość uwierzytelniania bezhasłowego.
Cyberbezpieczeństwo to szeroko zakrojony temat. W Polsce i na całym świecie funkcjonuje wiele startupów, które chronią przed zagrożeniami w sieci. I robią to na naprawdę wiele różnych sposobów. Sprawdź, jak kolejne trzy startupy pomogą Ci prowadzić bezpieczną cyfrowo firmę.
Większość przypadków naruszeń bezpieczeństwa wiąże się z wykorzystaniem skradzionych danych uwierzytelniających. Celem ataków są często banki. Do obrony wykorzystują m.in. wieloskładnikowe uwierzytelnianie, które jeszcze niedawno było dla nich jednym z głównych zaleceń cyberbezpieczeństwa.