מאמרים

הפרצה שכמעט כל ארגון מפספס

אחד הסיכונין הכי משמעותיים בארגון הוא לא תמיד השרת עם המידע הרגיש. לפעמים הוא הקופסה שנמצאת בקצה הרשת, זו שכולם מניחים שהיא מגנה על הארגון, ולכן אף אחד לא מתייחס

SOC בלי תגובה הוא רק מסך יפה

ההתראה נדלקה. עכשיו מתחיל המבחן האמיתי בשעה שתיים בלילה נוצר משתמש חדש עם הרשאות ניהול. דקה אחר כך נכנסת התחברות ממדינה שלא הופיעה אצלכם אף פעם. אחרי עוד שלוש דקות

הדומיין ששכחתם יכול להפיל אתכם

דומיין לא נעלם כשהקמפיין נגמר. הוא לא מפסיק להיות מסוכן כשמוצר נסגר. הוא לא הופך חסר ערך רק כי מחלקת השיווק עברה הלאה, החברה רכשה מותג חדש, הספק הוחלף או

הספק שלכם יכול להיות הפרצה הבאה

הפריצה הבאה לא תמיד תגיע דרך עובד שלחץ על קישור. היא יכולה להגיע דרך ספק אמין, יועץ מוכר, חברת תוכנה, איש תמיכה חיצוני או שותף עסקי שקיבל גישה לפני שנתיים

תוסף אחד בדפדפן יכול לחשוף את כל הארגון

יש החלטות אבטחה שנראות קטנות מדי בשביל ישיבת הנהלה. תוסף דפדפן הוא בדיוק אחת מהן. עובד רוצה לצלם מסך, לתרגם טקסט, לחסום פרסומות, לחתום מסמך, לנהל סיסמאות, לסכם מייל, לשפר

הכפתור שגורם לעובד לפרוץ לעצמו למחשב

מתקפת ClickFix הופכת את הרצון של העובד לפתור בעיה לרגע שבו התוקף מקבל ביצוע קוד. זו לא חולשה במערכת. זו חולשה בתהליך. יש מתקפות שנראות כמו פריצה. יש מתקפות שנראות

האימות עבר. התוקף כבר בפנים

המשפט הכי מסוכן שאנחנו שומעים מארגונים הוא לא ״אין לנו תקציב״. המשפט המסוכן באמת הוא: ״יש לנו MFA, אז זה בסדר״. זו תחושת ביטחון יפה על הנייר, אבל בשטח היא

הרשאות מנהל קבועות הן פצצה מתקתקת

הפריצה הבאה לא חייבת להתחיל במייל פישינג. היא יכולה להתחיל במשהו הרבה יותר משעמם והרבה יותר מסוכן: חשבון אדמין שנשאר פתוח כל הזמן. לא כי מישהו צריך אותו עכשיו. לא

הזהויות שלא עוזבות לעולם

התקיפה הבאה לא חייבת להתחיל בעובד שלחץ על קישור. היא יכולה להתחיל בחשבון שירות שפתחו לפני שנתיים בשביל אינטגרציה קטנה, בטוקן של מערכת אוטומציה, ביישום ענן שקיבל הרשאה לקרוא דואר,

המפתח שכבר דלף: למה API Keys מסכנים את העסק

יש אירועי סייבר שלא מתחילים במייל חשוד, לא בקובץ נגוע ולא בפריצה דרמטית לשרת. הם מתחילים בשורה אחת שנשארה במקום הלא נכון: מפתח API, טוקן, סוד גישה, Client Secret או

הפרצה שכבר פרסמתם להאקרים בלי לשים לב

יש טעות אחת שארגונים ממשיכים לעשות שוב ושוב: להתייחס לעדכוני אבטחה כמו לעבודת תחזוקה. זו טעות מסוכנת. עדכון אבטחה הוא לא ניקיון תקופתי ולא משימה למחלקת IT כשיש זמן. הוא

דברו איתנו

דילוג לתוכן