seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

Maxicare Healthcare Corporation kannatab andmete rikkumise käes, hoiatab liikmeid 

Maxicare Healthcare Corporation on teavitanud oma liikmeid 13. juunil 2024 avastatud võimalikust andmetega seotud rikkumisest, mis ohustab isiklikku ja meditsiinilist teavet. Rikkumine hõlmas kolmanda osapoole teenusele Lab@Home esitatud andmeid. Maxicare kinnitas liikmetele, et koheseid meetmeid pole vaja ja minimeerib käimasolevate uurimistega aktiivselt edasisi riske. Ettevõte on teavitanud riiklikku privaatsuskomisjoni ja kutsub üles olema küberturvalisuse meetmete tõhustamisel valvsad.

SSL.com Insights: Maxicare Healthcare Corporationi puudutava andmerikkumise järel on väga oluline, et organisatsioonid parandaksid oma küberturvalisust, rakendades tundlike infosüsteemide kaitsmiseks rangeid juurdepääsukontrolli ja mitmefaktorilist autentimist. Ettevõtted peaksid tagama, et kolmandate osapoolte teenused, nagu Lab@Home Maxicare'i puhul, järgiksid rangeid turvastandardeid ja et andmete jagamise tavad on kaitstud tugevate krüpteerimisprotokollidega. Lisaks võib süsteemi juurdepääsu pidev jälgimine ja auditeerimine aidata varakult avastada volitamata tegevusi, vältides võimalikke andmetega seotud ohtusid. Samuti on soovitatav jõustada kõikehõlmavad intsidentidele reageerimise strateegiad, et kiiresti käsitleda ja leevendada rikkumise tagajärgi, tagades, et organisatsioon saab taastuda minimaalsete häiretega. 

SSL.com-i kliendi autentimise sertifikaadid võivad neid kaitsemeetmeid märkimisväärselt tugevdada, kontrollides kõigi tundlikele süsteemidele juurde pääsevate kasutajate identiteeti, tagades, et ainult volitatud töötajad saavad kriitilisi andmeid vaadata või nendega manipuleerida. SSL.com-i kliendi autentimise sertifikaatide juurutamine kogu organisatsiooni võrgus aitab luua ka turvalisema ja vastupidavama infrastruktuuri, mis muudab volitamata osalejate juurdepääsu varastatud mandaatide või muude levinud rünnakuvektorite kaudu raskemaks.

 

Turvaline juurdepääs, kaitske terviklikkust  

Saada sertifitseeritud

Küberspionaaži eskaleerumine: Ukraina kaitsejõud on rünnaku all

Ukraina arvutihädaabirühm (CERT-UA) hoiatas uue küberspionaažikampaania "SickSync" eest, mis on suunatud Ukraina kaitsejõududele ja mille põhjuseks on ohustav tegutseja UAC-0020 (Kahjustajad). See kampaania kasutab SPECTR-i teabevarastava pahavara edastamiseks andmepüügimeile troojastatud rakendusega SyncThing. SPECTR-i võimalused hõlmavad ekraanipiltide jäädvustamist, failide kogumist, USB-andmete kogumist ja mandaadi vargust, kasutades andmete väljafiltreerimiseks SyncThingi sünkroonimisfunktsiooni. CERT-UA teatas ka Ukraina kaitseministeeriumile suunatud sotsiaalse manipuleerimise rünnakutest, kasutades rakendust Signal ja pahatahtlikke Exceli dokumente, rõhutades vajadust selliste ohtude vastu ajakohaste turvaprotokollide järele. 
SSL.com Insights: Et kaitsta keeruliste küberspionaažikampaaniate eest, nagu SickSync, mis kasutab pahavara juurutamiseks andmepüüki, peaksid organisatsioonid täiustama oma e-posti turvaprotokolle ja viima läbi regulaarseid turvateadlikkuse koolitusi kõigile töötajatele, keskendudes kahtlaste meilimanuste ja linkide tuvastamisele. Arvestades pahavara võimet varastada andmeid rakendustest ja brauseritest, on ülioluline tagada lõpp-punkti interaktsioon tugeva krüptimise ja rikkumisele viidata võiva ebanormaalse käitumise pideva jälgimisega. Usaldusväärse süsteemi rakendamine side, eriti tundlikku teavet sisaldava teabe krüpteerimiseks ja digitaalseks allkirjastamiseks võib vähendada andmete pealtkuulamise ja rikkumiste ohtu. SSL.com S/MIME sertifikaadid tagavad meilisuhtluse autentsuse ja terviklikkuse, muutes ründajatel e-kirjade ärakasutamise pahavara levitamise vektorina oluliselt keerulisemaks. 

SSL.com-d S/MIME sertifikaadid pakuvad olulist turvakihti, pakkudes e-kirjadele täielikku krüptimist, kaitstes seeläbi tundlikke andmeid volitamata juurdepääsu eest edastamise ajal. Lisaks kinnitab e-kirjade digitaalne allkirjastamine adressaadile saatja identiteedi, mis on ülioluline, et vältida teisena esinemise rünnakuid, mida sageli esineb andmepüügikampaaniates.

E-kirjade krüptimine, saatjate kinnitamine  

Turvaline kohe

Põhja-Korea häkkerid kasutavad Lõuna-Korea küberrünnakutes uut Dora RAT-i

Andariel, Põhja-Koreaga seotud ohutegija, on käivitanud küberrünnakud Lõuna-Korea haridusasutuste, tootmisettevõtete ja ehitusettevõtete vastu, kasutades uut Golangil põhinevat tagaust nimega Dora RAT, teatas AhnLab Security Intelligence Center (ASEC). Rünnakud kasutasid haavatavaid Apache Tomcati servereid, et levitada pahavara, sealhulgas Nestdoori varianti, koos Dora RAT-iga, mis pakkus pöördkesta ja failiedastusfunktsioone. Mõned näidised olid avastamisest kõrvalehoidmiseks allkirjastatud kehtiva Ühendkuningriigi sertifikaadiga. Andarieli tööriistakomplekt sisaldas ka klahvilogijat, teabevarast ja SOCKS5 puhverserverit, hiljuti liikudes rahaliselt motiveeritud rünnakute poole. Need intsidendid rõhutavad riigi toetatud Põhja-Korea rühmituste püsivaid küberohte, rõhutades vajadust tõhustatud küberjulgeolekumeetmete järele sihtsektorites.
SSL.com Insights: Et tugevdada kaitset arenenud püsivate ohurühmade, nagu Andariel, vastu, mis kasutavad ära vananenud tarkvara ja kasutavad keerulist pahavara, nagu Dora RAT, peaksid organisatsioonid tagama, et nad ei värskenda mitte ainult oma süsteeme regulaarselt, vaid kontrollivad enne juurutamist hoolikalt ka kogu tarkvara ja värskendusi. Automaattööriista kaasamine, mida saab integreerida pideva integreerimise/pideva juurutamise torujuhtmetega koodi allkirjastamiseks ja selle terviklikkuse kontrollimiseks enne selle vabastamist, võib takistada rikutud tarkvara jõudmist tootmiskeskkondadesse. See hõlmab kasutuselevõtueelse kontrolli osana haavatavuste ja pahavara otsimist. Esialgsete kompromisside riski võib vähendada ka töötajate koolitamine oda-õngepüügi ja vesirünnakute taktikate osas ning nende koolitamine kahtlaste tegevuste äratundmiseks ja neist teatamiseks. 

SSL.com-i eSigner teenus täiustab seda kaitseraamistikku, pakkudes pilvepõhist koodi allkirjastamise lahendust, mis tagab kõigi tarkvaraväljaannete autentimise ja rikkumisteta, lisades olulise usalduse ja turvalisuse kihi. Lisaks saab SSL.com-i allkirjastamiseelset pahavarakontrolli teenust integreerida eSigneriga, et tuvastada ja peatada mis tahes ohustatud kood enne, kui see muutub tarkvara tarneahela osaks. See on sujuvalt kooskõlas vajadusega kõrgendatud valvsuse ja turvameetmete järele, mida rõhutavad jätkuvad ohud, millega Lõuna-Korea institutsioonid silmitsi seisavad.

Autentige kood, tagage terviklikkus  

Allkirjastage turvaliselt

BlackSuit Ransomware CDK Globali tohutu IT-katkestuse taga

CDK Global, suur automüüjate SaaS-i pakkuja, kogeb BlackSuiti lunavarajõugu rünnaku tõttu märkimisväärset IT-katkestust, mis häirib tegevust kogu Põhja-Ameerikas ja sunnib edasimüüjaid naasma käsitsi protsessidele. Ettevõte sulges ründe ohjeldamiseks oma IT-süsteemid ja andmekeskused, sealhulgas automüügiplatvormi, ning peab lunavarajõuguga läbirääkimisi, et hankida dekrüpteerija ja vältida andmelekkeid. BlackSuit, mis kahtlustatakse olevat Royal ransomware operatsiooni uue kaubamärgiga versioon, on taastamiskatsete ajal põhjustanud täiendavaid küberjulgeoleku intsidente. CDK Global on hoiatanud edasimüüjaid CDK agentidena esinevate ohus osalejate võimalike sotsiaalse manipuleerimise katsete eest, rõhutades lunavararünnakute jätkuvat ohtu ja nende mõju äri ökosüsteemidele. 
SSL.com Insights: Et võidelda keerukate lunavararünnakute vastu, nagu CDK Global, peavad organisatsioonid rakendama täiustatud meetmeid, mis lähevad standardsetest turvatavadest kaugemale. Ettevõtted peaksid kasutusele võtma süsteemid, mis võimaldavad isoleerida ja rangelt kontrollida juurdepääsu tundlikele andmetele, tagades, et nende võrgu kriitiliste segmentidega saavad ühenduse luua ainult autentitud ja volitatud seadmed. See hõlmab poliitikate jõustamist, mis kontrollivad kõigi seadmete ja kasutajate identiteeti enne juurdepääsu andmist, koos reaalajas jälgimisega, et tuvastada volitamata võrgule juurdepääsu katseid. Lisaks on rutiinsed turbehinnangud ja -värskendused hädavajalikud turvaaukude tuvastamiseks ja vajalike paikade rakendamiseks, et vältida pahavara ärakasutamist. 

SSL.com-i kliendi autentimise sertifikaadid võivad pakkuda tugevat turvakihti, tagades, et võrguressurssidele pääsevad juurde ainult kinnitatud sertifikaatidega seadmed, aidates seega vähendada volitamata juurdepääsu ohtu. SSL.com-i digitaalsete sertifikaatide integreerimisega saavad organisatsioonid parandada oma turvalisust ja kaitsta tundlikke andmeid selliste küberjulgeolekuintsidentide ajal ohustamise eest.

Juurdepääsu autentimine, turvalisuse suurendamine  

Kinnita Now

Uus SSL.com-i artikkel: Digitaalallkirja töövoogude sujuvamaks muutmine eSigneri integratsiooniga

Meil on hea meel jagada meie uut artiklit, mis käsitleb seda, kuidas meie eSigner digitaalallkirjastamise teenus kujutab endast olulist arengut küberturvalisuses, eriti digitaalsete tehingute turvalisuse ja tõhususe suurendamisel. Artiklis selgitatakse, kuidas eSigner pakub tugevat pilvepõhist lahendust, mis integreerub sujuvalt olemasolevatesse töövoogudesse, tagades, et digitaalallkirjad pole mitte ainult juriidiliselt siduvad, vaid ka kasutaja identiteediga manustatud. See edasiminek annab ettevõtetele paindliku ja turvalise meetodi digitaalallkirjade haldamiseks, mida toetab SSL.com usaldusväärse sertifitseerimisasutuse staatus. Lisaks peegeldavad eSigneri mitmesugused integreerimisvõimalused, sealhulgas otsene API-juurdepääs ja lihtsustatud Java käsurea tööriist, SSL.com-i pühendumust digitaalsete turvalahenduste juurdepääsetavuse ja kohandamise tagamisele. Kohaliku lahenduse Document Signing Gateway kasutuselevõtt toob esile pöördelise nihke kontrollitavama ja turvalisema andmetöötluse tavade suunas, mis on tundlike keskkondade jaoks hädavajalikud. Need uuendused mitte ainult ei tugevda ettevõtete turvalisust, vaid vastavad ka rangetele vastavusnõuetele, muutes SSL.com-i eSigneri kaasaegsel digimaastikul asendamatuks tööriistaks.

Loe artiklit siit

SSL.com teadaanded

SSL.com-d S/MIME Sertifikaate saab nüüd integreerida LDAP-toega võrku

LDAP (Lightweight Directory Access Protocol) on tööstusharu standardprotokoll kataloogiinfoteenustele juurdepääsuks ja nende haldamiseks. Seda kasutatakse tavaliselt võrgukeskkonnas kasutajate, rühmade, organisatsioonistruktuuride ja muude ressursside kohta teabe salvestamiseks ja toomiseks.

LDAP integreerimine S/MIME Sertifikaadid hõlmavad LDAP-i kasutamist kataloogiteenusena kasutajasertifikaatide salvestamiseks ja haldamiseks. 

Integreerides LDAP-i koos S/MIME Sertifikaatidega saavad organisatsioonid tsentraliseerida sertifikaatide haldamise, suurendada turvalisust ning sujuvamaks muuta sertifikaatide otsimise ja autentimise protsessi erinevates rakendustes ja teenustes, mis kasutavad LDAP-i kataloogiteenusena.

Kontakt sales@ssl.com LDAP-integratsiooni kohta lisateabe saamiseks. 

Ühekordse sisselogimise (SSO) saab nüüd SSL.com-i kontode jaoks lubada 

SSL.com-i kasutajad saavad nüüd oma kontode jaoks aktiveerida ühekordse sisselogimise (SSO). See funktsioon võimaldab kasutajatel linkida oma Google'i, Microsofti, GitHubi ja Facebooki kontod oma SSL.com-i kontodega. Kui olete ühegi neljast mainitud teenusepakkujast lingitud ja sisse loginud, ei pea kasutajad oma kasutajanime ja parooliga korduvalt oma SSL.com-i kontodele sisse logima. SSO kasutuselevõtt SSL.com-i poolt näitab kohustust säilitada kõrged turbestandardid, pakkudes samal ajal kasutajasõbralikku keskkonda, mis lõppkokkuvõttes edendab kasutajatele turvalisemat ja turvalisemat veebikogemust. 

Automatiseerige töötajatele e-kirjade allkirjastamise ja krüpteerimissertifikaatide valideerimine ja väljastamine 

< p align=”justify”>Hulgiregistreerimine on nüüd saadaval Isiku ID+organisatsioon S/MIME Sertifikaadid (tuntud ka kui IV+OV S/MIME), Ja NAESB sertifikaadid SSL.com hulgitellimuste tööriista kaudu. Isiku ID + organisatsiooni hulgiregistreerimine S/MIME ja NAESB sertifikaatidel on lisanõue ettevõte PKI (EPKI) Kokkulepe. EPKI Leping võimaldab organisatsiooni ühel volitatud esindajal tellida, kinnitada, väljastada ja tühistada suurel hulgal neid kahte tüüpi sertifikaate teistele liikmetele, võimaldades seeläbi organisatsiooni andme- ja sidesüsteemide turvalisuse tagamisel kiiremini.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile