5 חברות ברשימת Fortune 500 ואלפי ארגונים ברחבי העולם התגלו כחשופים למתקפות על שרשרת אספקת התוכנה Aqua Nautilus, גוף חקר האבטחה של חברת אקווה סקיוריטי (Aqua Security), חלוצה באבטחה בענן, גילה 250 מיליון אובייקטים ו-65,600 תמונות קונטיינרים אשר דלפו באמצעות אלפי תמונות קונטיינרים בתצורה שגויה ומאגרים של אימג'ים לקונטיינרים (Registries), אשר רבים מהם הכילו קוד וסודות רגישים, מה שחשף אלפי …
Read More »דוח מתקפות הכופר של סופוס 2023 – 66% מהארגונים דיווחו כי נפלו קורבן למתקפת כופר; ב-76% מהמתקפות הוצפנו נתוני הארגון
הצפנת הנתונים במתקפות כופר הגיעה לשיא של 4 שנים; תשלום דמי הכופר הביא להכפלת עלויות שחזור הנתונים Sophos, מובילה עולמית בחדשנות ובאספקת אבטחת סייבר כשירות, פרסמה את המחקר השנתי שלה, "State of Ransomware 2023", שממנו עולה כי ב-76% מההתקפות נגד הארגונים שנסקרו, התוקפים הצליחו להצפין את נתוני הארגון. זהו השיעור הגבוה ביותר של הצפנת נתונים במסגרת מתקפות כופר מאז החלה …
Read More »חברת F5 משיקה יכולות אבטחה מבוססות AI להגנה על שירותים דיגיטליים
יכולות אבטחה משופרות לממשקי API, למידת מכונה גרנולרית ושירותים מנוהלים חדשים מספקים הגנה מקיפה לסביבות היברידיות מבוזרות חברת F5 (NASDAQ: FFIV) משיקה יכולות אבטחה חדשות המעניקות לארגונים הגנה ושליטה מקיפות לאפליקציות וממשקי API בסביבות מבוזרות, הכוללות את הדטה סנטר המקומי, הענן והEdge-. מדובר ביכולות למידת מכונה חדשות המספקות גילוי אוטומטי מתקדם של נקודות קצה בממשקי API (API Endpoint Discovery), זיהוי …
Read More »זהירות – מחקר סופוס מציג כיצד פושעי סייבר משתמשים באפליקציות ChatGPT מזוייפות כדי להונות משתמשים ולגרוף אלפי דולרים
ממחקר סופוס עולה כי אפליקציות Fleeceware מתחזות לאפליקציות מבוססות בינה מלאכותית (AI) ומנצלות פרצות במדיניות חנויות האפליקציות, לצד שיטות מפוקפקות לעידוד המשתמשים לשלם תמורת השימוש בהן סופוס (Sophos), חברת אבטחת המידע והסייבר מובילת השוק וספקית פתרונות אבטחת סייבר כשירות, פרסמה היום כי חשפה שורה של אפליקציות המתחזות לאפליקציות לגיטימיות של הצ'טבוט ChatGPT במטרה להערים על משתמשים לשלם עבור מינוי שלא …
Read More »חוקרי Team82 בחברת Claroty חשפו חולשות אבטחה בנתבים הביתיים מסדרת RAX30 של NETGEAR
חולשות האבטחה מאפשרות לתוקפים בין היתר ביצוע קוד מרחוק, מעקפי אימות, העברת תעבורה לאתרים זדוניים ועוד חוקרים בקבוצתTeam82 בחברת אבטחת המידע למערכות סייבר-פיזיות קלארוטי (Claroty), חשפו חמש חולשות אבטחה בנתבים הביתיים RAX30 של NETGEAR . בעקבות זאת, תיקנה NETGEAR את החולשות, אשר שלוש מהן היו בדרגת חומרה גבוהה המאפשרות ביצוע קוד מרחוק, הזרקת פקודות או עקיפת דרישות אימות. החברה המליצה …
Read More »סקר של פורטינט חושף: 78% מהארגונים הרגישו מוכנים למתקפות כופר – אך 50% מכלל הנשאלים עדיין נפלו קורבן
4 מתוך 5 האתגרים המרכזיים למניעת מתקפת כופר היו קשורים לאנשים או לתהליכים בארגון פורטינט® (נאסד"ק: FTNT), מובילה עולמית באבטחת סייבר המניעה את האיחוד בין ביצועי תקשורת ואבטחה, פרסמה את ממצאי דוח מתקפות הכופר הגלובלי לשנת 2023. הדוח מבוסס על סקר שנערך בקרב 569 מובילי אבטחת סייבר מ-31 מדינות ברחבי העולם, כולל ארה"ב, בריטניה, צרפת, הודו, יפן, ישראל ועוד, ממגוון …
Read More »דוח F5: ארכיטקטורות של אפליקציות מודרניות נמצאות בכל מקום
כל ארגון מריץ אפליקציות מודרניות, צורך אפליקציות SaaS או את שתיהן, כך עולה מהדוח הגלובלי F5 2023 State of Application Strategy Report (SOAS)1 השנתי התשיעי. בממוצע, יותר משליש מהפורטפוליו בארגון יכול להיות מתואר כמודרני, וכולל אפליקציות מובייל ושירותי מיקרו. עם זאת, 95% מהארגונים עדיין מריצים אפליקציות מסורתיות, כאשר רובם מצהירים שהם מנהלים ומאבטחים הן את האפליקציות המודרניות והן את המסורתיות. …
Read More »בזק בינלאומי שידרגה את מערך הגיבוי של החברה והטמיעה פתרון HyperScale X של Commvault
פתרון הגיבוי ושחזור הנתונים של קומוולט הוטמע באתר הראשי של החברה ובאתר ה-DR על מנת להפוך את נתוני החברה לזמינים ובטוחים בזק בינלאומי, חברת פתרונות התקשורת וה-IT המובילה בישראל, שידרגה את יכולות הגיבוי ושחזור הנתונים של החברה באמצעות הטמעת מערכת HyperScale X של קומוולט (Commvault), המובילה בניהול והגנת נתונים, בפרויקט ששווק על ידי חברת בילוקאל (Belocal). הפרויקט הוא שדרוג למערכת …
Read More »דוח סופוס – תוקפים עשו שימוש ביותר מ- 500 כלים וטקטיקות ייחודיים ב-2022
הגורמים השכיחים ביותר להתקפות היו חולשות אבטחה ופרטי כניסה חשופים בעוד שכופרה היא עדיין הגורם השכיח ביותר; הזמן מתחילת ההתקפה עד לרגע הגילוי – ירד מ-15 ל-10 ימים סופוס (Sophos), ספקית עולמית מובילה של אבטחת סייבר כשירות, פרסמה היום את ממצאי ה- Adversary Report for Business Leaders, המספק מבט מעמיק על ההתנהגויות המשתנות וטכניקות ההתקפה בהן נעשה שימוש ב-2022. ניתוח …
Read More »פתרונות ה-Multi-cloud של F5 מגדילים את השליטה על אפליקציות מבוזרות ומאיצים את הנגשתן
שירותי F5 Distributed Cloud Services מאיצים את אספקת האפליקציות המבוזרות, מצמצמים מורכבות ומאפשרים קישור מאובטח של אפליקציות בסביבות ענניות והיברידיות חברת F5 (NASDAQ: FFIV) משיקה יכולות רשת בסביבה רב עננית (multi-cloud networking – MCN) המיועדות להרחבה פשוטה של שירותי אפליקציות ואבטחה בענן ציבורי אחד או יותר, בארכיטקטורות היברידיות, בסביבות Kubernetes ובאתרי קצה שונים. היכולות החדשות מאפשרות לארגונים קישור מאובטח בין …
Read More »