SSL.com ja Entrust Form Strategic Partnership
SSL.com teatab uhkusega strateegilisest partnerlusest Entrustiga, kus SSL.com toetab Entrusti avalikkust TLS sertifikaadi elutsükkel, tagades sujuvad, turvalised ja töökindlad sertifikaaditeenused. Entrusti kliendid kogevad sujuvat üleminekut ilma teenuse katkestusteta, jätkates oma kontode haldamist olemasoleva Entrusti portaali kaudu. Usalduse ja turvalisuse säilitamiseks julgustatakse kliente oma sertifikaate uuendama enne 31. oktoobrit 2024, kasutades selleks Entrusti elutsükli lahendusi või automatiseerimistööriistu. SSL.com integreerib Entrustiga mitu teed, sealhulgas toimib identiteedi kinnitamise välise registreerimisasutusena (RA), järgides SSL.com-i poliitikaid ja tavasid. See partnerlus rõhutab SSL.com-i pühendumust digitaalse identiteedi ja usaldusteenuste tipptasemele, tagades kõigile klientidele katkematu teenuse ja turvalisuse.
Täieliku teabe saamiseks SSL.com ja Entrusti vahelise uue partnerluse kohta minge meie lehele pühendatud artikkel.
Globaalne Windowsi BSOD-kriis ja Microsoft 365 katkestus
Küberturvalisuse pakkuja CrowdStrike vigane värskendus põhjustas Windowsi masinate jaoks maailmas laialt levinud Blue Screen of Death (BSOD) probleeme. Probleem puudutas panku, lennufirmasid, telesaadete edastajaid ja muid ettevõtteid, sundides mõjutatud personaalarvuteid ja servereid taaskäivitusahelasse. CrowdStrike tuvastas probleemi ühe Windowsi hostide sisuvärskenduse defektina ja on juurutanud paranduse, kuid mõjutatud masinate probleemi lahendamine nõuab IT-administraatorite käsitsi sekkumist. Microsoft koges oma Microsoft 365 rakenduste ja teenustega probleeme eraldi juhtumis. Algpõhjus oli mõne nende Azure'i taustaprogrammi töökoormuse konfiguratsioonimuutus. Microsoft on nendest probleemidest taastumas.
Pidades silmas hiljutist laialt levinud Blue Screen of Death probleemi, mis puudutab vigase tarkvaravärskenduste tõttu olulisi sektoreid, peaksid organisatsioonid kaaluma tugevate taasteprotokollide rakendamist, mis võimaldavad pärast süsteemitõrkeid teenuste ja andmete kiiret taastamist. Selliste vahejuhtumite riski vähendamiseks saavad ettevõtted kasutada süsteeme, mis automatiseerivad oluliste andmete ja konfiguratsioonide varundamise, tagades nende kiire tööoleku naasmise isegi oluliste häirete korral. Lisaks võib selliste tööriistade kasutamine, mis võimaldavad administraatoritel värskendusi ja plaastreid eemalt ja tsentraalselt hallata, takistada vigase tarkvara juurutamist ulatuslikus masinate võrgus. See lähenemisviis mitte ainult ei tugevda IT-infrastruktuuride vastupidavust, vaid vähendab ka seisakuid ja tööhäireid, tagades äritegevuse järjepidevuse ja klientide usalduse.
Kohandatud lahenduste leidmiseks, et suurendada oma organisatsiooni vastupanuvõimet sarnaste vahejuhtumite vastu, soovitame teil võtta ühendust saidiga SSL.com, et uurida, kuidas meie teenused aitavad teil töökindlaid ja usaldusväärseid süsteeme säilitada.
Hiina APT10 grupp sihib LODEINFO ja NOOPDOOR pahavaraga Jaapani ettevõtteid
Cybereason avastas Jaapani organisatsioonidele suunatud pikaajalise küberspionaažikampaania nimega "Kägu oda". Hiina APT10 rühmale omistatud kampaania kasutab ohustatud hostidelt tundliku teabe kogumiseks pahavaraperekondi, nagu LODEINFO ja NOOPDOOR. Mõnel juhul on ohutegurid sihtkeskkondades püsinud kaks kuni kolm aastat, tuues esile nende tegevuse varguse olemuse.
Kaitseks keerukate andmepüügikampaaniate eest, mis juurutavad pahavara nagu LODEINFO ja NOOPDOOR, peavad organisatsioonid täiustama oma e-posti turvaprotokolle ja rakendama kogu võrguliikluse ranget jälgimist. E-kirjade saatjaid autentivate digitaalsete sertifikaatide rakendamine võib märkimisväärselt vähendada andmepüügi esinemissagedust, kontrollides saatja identiteeti, takistades seega pahatahtlike meilide sihtmärkideni jõudmist. SSL.com S/MIME sertifikaadid pakuvad tugevat lahendust, krüpteerides e-kirjade sisu ja tagades, et saatja identiteet on kinnitatud, mis on ülioluline kaitsmisel kirjeldatud sihitud rünnakute eest. SSL.com juurutades S/MIME sertifikaadid, ettevõtted mitte ainult ei kindlusta oma meilisidet, vaid lisavad ka olulise kontrollietapi, mis võib järsult vähendada andmepüügirünnakute tõhusust, kaitstes tundlikku teavet volitamata juurdepääsu ja võimalike andmetega seotud rikkumiste eest.
E-kirjade krüptimine, turvalisuse suurendamine
Dark Angels Ransomware püstitas 75 miljoni dollari suuruse lunarahaga uue rekordi
Nagu teatas Zscaler ThreatLabz, sai Dark Angelsi lunavarajõuk Fortune 75 ettevõttelt rekordilise 50 miljoni dollari suuruse lunaraha. See makse ületab varasema rekordi 40 miljonit dollarit, mille kindlustushiiglane CNA maksis pärast Evil Corpi lunavararünnakut. 2022. aasta mais käivitatud Dark Angels kasutab suurte ulukite jahi strateegiat, mis on suunatud suuremate väljamaksete saamiseks väärtuslikele ettevõtetele, selle asemel et rünnata arvukaid väiksemaid sihtmärke. SSL.com-i ülevaated:
SSL.com-i kliendi autentimise sertifikaatide juurutamisel saavad ettevõtted jõustada tugevamaid juurdepääsukontrolle, tagades, et ainult kinnitatud üksustel on võimalik kriitilise infrastruktuuriga suhelda. See vähendab oluliselt volitamata juurdepääsu riski ja piirab lunavaraoperaatorite võimalust ohustada olulisi organisatsiooni varasid.
Turvaline juurdepääs, valvake vara
SideWinder APT Group sihib uues küberspionaažikampaanias mererajatisi
SideWinder APT grupp, mis arvatakse olevat seotud Indiaga, on käivitanud uue küberspionaažikampaania, mis on suunatud India ookeani ja Vahemere sadamatele ja mererajatistele. Kampaania kasutab andmepüügi e-kirju koos emotsionaalselt laetud peibutustega, et edastada pahatahtlikke Microsoft Wordi dokumente, mis kasutavad teadaolevaid turvaauke. Sihtmärgid hõlmavad selliseid riike nagu Pakistan, Egiptus, Sri Lanka, Bangladesh, Myanmar, Nepal ja Maldiivid.
Et tugevdada kaitset SideWinderi ohus osaleja kasutatud keeruka küberspionaaži taktika vastu, peavad mererajatised tõhustama andmepüügi tuvastamist ja rakendama turvalisi sideprotokolle. Täiustatud meiliturbemeetmete integreerimine, mis skannivad ja filtreerivad sissetulevat suhtlust pahatahtliku sisu ja teadaolevate turvaaukude tuvastamiseks, võib märkimisväärselt vähendada edukate andmepüügirünnakute riski. SSL.com S/MIME sertifikaadid pakuvad kriitilist turvalisust, tagades e-kirjade sisu krüpteerimise ja saatja identiteedi kontrollimise, vältides sellega volitamata pealtkuulamist ja tagades side autentsuse. Lisaks võivad need sertifikaadid aidata tuvastada võltsitud e-kirju, mis on tavalised andmepüügikampaaniates, mille eesmärk on kasutada ära inimvigu ja tarkvara turvaauke.
SSL.com juurutades S/MIME sertifikaadid, mererajatised mitte ainult ei kaitse nende e-posti, vaid loovad ka turvalisema digitaalse keskkonna, vähendades täiustatud kontrolli- ja krüpteerimistehnikate kaudu spionaaži ja andmetega seotud rikkumiste ohtu.
Tugevdage e-posti, vältige spionaaži
SSL.com teadaanded
SSL.com-d S/MIME Sertifikaate saab nüüd integreerida LDAP-toega võrku
LDAP (Lightweight Directory Access Protocol) on tööstusharu standardprotokoll kataloogiinfoteenustele juurdepääsuks ja nende haldamiseks. Seda kasutatakse tavaliselt võrgukeskkonnas kasutajate, rühmade, organisatsioonistruktuuride ja muude ressursside kohta teabe salvestamiseks ja toomiseks.
LDAP integreerimine S/MIME Sertifikaadid hõlmavad LDAP-i kasutamist kataloogiteenusena kasutajasertifikaatide salvestamiseks ja haldamiseks.
Integreerides LDAP-i koos S/MIME Sertifikaatidega saavad organisatsioonid tsentraliseerida sertifikaatide haldamise, suurendada turvalisust ning sujuvamaks muuta sertifikaatide otsimise ja autentimise protsessi erinevates rakendustes ja teenustes, mis kasutavad LDAP-i kataloogiteenusena.
Kontakt sales@ssl.com LDAP-integratsiooni kohta lisateabe saamiseks.