Защита от LockerGoga Ransomware

Многонационалният център за обмен на информация и анализ (MS-ISAC) публикува пример за защита от  LockerGoga Ransomware – вид злонамерен софтуер, предназначен да спре достъпа до компютърни системи или данни, докато не се плати откуп. Рансъмуерът може да бъде опустошителен за физическо лице или организация. Всеки, който има важни данни, съхранявани на компютър или в мрежата, е изложен на … Продължение

Съвети за защита от зловредния код TrickBot

​ Многонационален център за обмен на информация и анализ (MS-ISAC) публикува пример за защита от  зловредния код TrickBot. TrickBot е модулен банков троянски кон, чиято мишена е финансовата информация на потребителя като инициира и свалянето на друг злонамерен софтуер. Нападател може да използва модулите на TrickBot за кражба на банкова информация, да извършва разузнаване на системи и мрежи, … Продължение

Глобални заплахи за информационните системи

Съвременните способности на организираните хакерски групи и кибер-престъпниците представляват все по-голяма глобална заплаха за информационните системи. Повишаващите се нива на заплаха поставя все повече изисквания към персонала, отговарящ за киберзащитата и към мрежовите администратори, за да се гарантира опазването на информационните системи. Защитата на мрежовата инфраструктура е от решаващо значение за запазване на поверителността, целостта … Продължение

Как да декриптирате файлове, заключени от “Ransomware”

Ако вашата информация бъде криптирана от ransomware, съществуват начини, по които можете да я възстановите. Въпреки че, постоянно излизат нови и нови версии на ransomware-ите, експертите по информационна сигурност също работят денонощно, за да създадат декриптиращи инструменти за тях. По-долу сме събрали няколко безплатни програми, които са в състояние да декриптират определени ransomware-и и техни … Продължение

План за защита от DDoS атаки

При DDoS атака настъпва паника. Наличието на план за смекчаване на DDoS атака ще помогне да се минимизират  часовете или дните на хаоса в цялата организация.  Организираната и навременна реакция ще допринесе за продължаване на обичайния работен процес. Специалистите препоръчват следните стъпки, за да разработите план за смекчаване на DDoS атака срещу организацията ви. 1.      … Продължение

VMware публикува съвети за сигурност

VMware публикува съвети за сигурност отнасящи се за vCenter Server, ESXi, Workstation and Fusion. Актуализации на vCenter Server, ESXi, Workstation и Fusion виртуализират нов контролен механизъм за спекулативно изпълнение във виртуални машини (VMs). В резултат на това, пачнатата Guest Operating System (Guest OS) може да отстрани проблема Branch Target Injection (CVE-2017-5715). Този проблем може да … Продължение

Защитете устройствата си срещу уязвимости в сигурността, свързани с чиповете

​Много устройства и приложения са засегнати от сериозни пропуски в сигурността, открити в процесорите, разработени от Intel, AMD и ARM, включително всички операционни системи като Windows, които работят върху засегнатите чипове. Microsoft препоръчва, за да получите всички налични защити да следвате тези стъпки, за да получите най-новите актуализации както за софтуера, така и за хардуера: … Продължение

Meltdown и Spectre! Какво мога да направя, за да защитя себе си и организацията си?

Производителите на устройства и платформи пускат актуализации на поддържаните продукти, които ще облекчат този проблем. Уверете се, че са инсталирани най-новите кръпки и че не използвате неподдържани устройства, тъй като те няма да бъдат коригирани. В следващия раздел са обобщени отговорите на основните доставчици, за които сме наясно. Облачни услуги Основните доставчици на облачни услуги … Продължение

​Cisco публикува актуализация за защита за Cisco Identity Services Engine – 24.10.2022

​Cisco публикува актуализация за защита за отстраняване на уязвимости, засягащи Cisco Identity Services Engine (ISE). Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрола върху засегната система. За актуализации, насочени към уязвимости с висока и ниска степен на сериозност, вижте страницата Cisco Security Advisories page. CERT България препоръчва потребителите и администраторите да се запознаят със … Продължение

Mozilla публикува актуализации за сигурност за Firefox – 21.10.2022

​Mozilla публикува актуализации за сигурност за отстраняване на уязвимостите във Firefox ESR и Firefox. CERT България препоръчва потребителите и администраторите да се запознаят със съветите на Mozilla за Firefox ESR 102.4 и Firefox 106 и да предприемат необходимите мерки.