Küberturvalisuse kokkuvõte, juuli 2024

SSL.com ja Entrust Form Strategic Partnership 

SSL.com teatab uhkusega strateegilisest partnerlusest Entrustiga, kus SSL.com toetab Entrusti avalikkust TLS sertifikaadi elutsükkel, tagades sujuvad, turvalised ja töökindlad sertifikaaditeenused. Entrusti kliendid kogevad sujuvat üleminekut ilma teenuse katkestusteta, jätkates oma kontode haldamist olemasoleva Entrusti portaali kaudu. Usalduse ja turvalisuse säilitamiseks julgustatakse kliente oma sertifikaate uuendama enne 31. oktoobrit 2024, kasutades selleks Entrusti elutsükli lahendusi või automatiseerimistööriistu. SSL.com integreerib Entrustiga mitu teed, sealhulgas toimib identiteedi kinnitamise välise registreerimisasutusena (RA), järgides SSL.com-i poliitikaid ja tavasid. See partnerlus rõhutab SSL.com-i pühendumust digitaalse identiteedi ja usaldusteenuste tipptasemele, tagades kõigile klientidele katkematu teenuse ja turvalisuse.  

Täieliku teabe saamiseks SSL.com ja Entrusti vahelise uue partnerluse kohta minge meie lehele pühendatud artikkel.  

Globaalne Windowsi BSOD-kriis ja Microsoft 365 katkestus 

Küberturvalisuse pakkuja CrowdStrike vigane värskendus põhjustas Windowsi masinate jaoks maailmas laialt levinud Blue Screen of Death (BSOD) probleeme. Probleem puudutas panku, lennufirmasid, telesaadete edastajaid ja muid ettevõtteid, sundides mõjutatud personaalarvuteid ja servereid taaskäivitusahelasse. CrowdStrike tuvastas probleemi ühe Windowsi hostide sisuvärskenduse defektina ja on juurutanud paranduse, kuid mõjutatud masinate probleemi lahendamine nõuab IT-administraatorite käsitsi sekkumist. Microsoft koges oma Microsoft 365 rakenduste ja teenustega probleeme eraldi juhtumis. Algpõhjus oli mõne nende Azure'i taustaprogrammi töökoormuse konfiguratsioonimuutus. Microsoft on nendest probleemidest taastumas.
SSL.com-i ülevaated: 

Pidades silmas hiljutist laialt levinud Blue Screen of Death probleemi, mis puudutab vigase tarkvaravärskenduste tõttu olulisi sektoreid, peaksid organisatsioonid kaaluma tugevate taasteprotokollide rakendamist, mis võimaldavad pärast süsteemitõrkeid teenuste ja andmete kiiret taastamist. Selliste vahejuhtumite riski vähendamiseks saavad ettevõtted kasutada süsteeme, mis automatiseerivad oluliste andmete ja konfiguratsioonide varundamise, tagades nende kiire tööoleku naasmise isegi oluliste häirete korral. Lisaks võib selliste tööriistade kasutamine, mis võimaldavad administraatoritel värskendusi ja plaastreid eemalt ja tsentraalselt hallata, takistada vigase tarkvara juurutamist ulatuslikus masinate võrgus. See lähenemisviis mitte ainult ei tugevda IT-infrastruktuuride vastupidavust, vaid vähendab ka seisakuid ja tööhäireid, tagades äritegevuse järjepidevuse ja klientide usalduse. 

Kohandatud lahenduste leidmiseks, et suurendada oma organisatsiooni vastupanuvõimet sarnaste vahejuhtumite vastu, soovitame teil võtta ühendust saidiga SSL.com, et uurida, kuidas meie teenused aitavad teil töökindlaid ja usaldusväärseid süsteeme säilitada.

Hiina APT10 grupp sihib LODEINFO ja NOOPDOOR pahavaraga Jaapani ettevõtteid

Cybereason avastas Jaapani organisatsioonidele suunatud pikaajalise küberspionaažikampaania nimega "Kägu oda". Hiina APT10 rühmale omistatud kampaania kasutab ohustatud hostidelt tundliku teabe kogumiseks pahavaraperekondi, nagu LODEINFO ja NOOPDOOR. Mõnel juhul on ohutegurid sihtkeskkondades püsinud kaks kuni kolm aastat, tuues esile nende tegevuse varguse olemuse. 
SSL.com-i ülevaated: 

Kaitseks keerukate andmepüügikampaaniate eest, mis juurutavad pahavara nagu LODEINFO ja NOOPDOOR, peavad organisatsioonid täiustama oma e-posti turvaprotokolle ja rakendama kogu võrguliikluse ranget jälgimist. E-kirjade saatjaid autentivate digitaalsete sertifikaatide rakendamine võib märkimisväärselt vähendada andmepüügi esinemissagedust, kontrollides saatja identiteeti, takistades seega pahatahtlike meilide sihtmärkideni jõudmist. SSL.com S/MIME sertifikaadid pakuvad tugevat lahendust, krüpteerides e-kirjade sisu ja tagades, et saatja identiteet on kinnitatud, mis on ülioluline kaitsmisel kirjeldatud sihitud rünnakute eest. SSL.com juurutades S/MIME sertifikaadid, ettevõtted mitte ainult ei kindlusta oma meilisidet, vaid lisavad ka olulise kontrollietapi, mis võib järsult vähendada andmepüügirünnakute tõhusust, kaitstes tundlikku teavet volitamata juurdepääsu ja võimalike andmetega seotud rikkumiste eest.

E-kirjade krüptimine, turvalisuse suurendamine  

Turvaline kohe

Dark Angels Ransomware püstitas 75 miljoni dollari suuruse lunarahaga uue rekordi 

Nagu teatas Zscaler ThreatLabz, sai Dark Angelsi lunavarajõuk Fortune 75 ettevõttelt rekordilise 50 miljoni dollari suuruse lunaraha. See makse ületab varasema rekordi 40 miljonit dollarit, mille kindlustushiiglane CNA maksis pärast Evil Corpi lunavararünnakut. 2022. aasta mais käivitatud Dark Angels kasutab suurte ulukite jahi strateegiat, mis on suunatud suuremate väljamaksete saamiseks väärtuslikele ettevõtetele, selle asemel et rünnata arvukaid väiksemaid sihtmärke. SSL.com-i ülevaated: 
Vastuseks eskaleeruvatele ohtudele, mida tekitavad lunavararühmad nagu Dark Angels, peavad organisatsioonid võtma kasutusele mitmekihilise turvalisuse lähenemisviisi, mis hõlmab nii ennetavaid kui ka reageerivaid meetmeid. Kasutades tundlike andmete kaitsmiseks krüpteerimistehnoloogiaid ja rakendades ranget automatiseeritud varundussüsteemi, mis hõlbustab andmete kadumisest kiiret taastumist, saavad ettevõtted oluliselt leevendada lunavararünnakute mõju. Rangete juurdepääsukontrollide rakendamine, mis nõuab kasutaja identiteedi tugevat kontrollimist enne kriitilistele süsteemidele juurdepääsu andmist, võib takistada volitamata juurdepääsu ja piirata lunavara levikut võrgus. SSL.com-i kliendi autentimise sertifikaadid aitavad sellele strateegiale tõhusalt kaasa, tagades, et tundlikele andmetele pääsevad juurde ainult autentitud kasutajad või süsteemid, tugevdades seeläbi turvalisust. Need sertifikaadid, eriti kui need on integreeritud ühekordse sisselogimise süsteemidega, pakuvad tugevat turbekihti, mis täiendab traditsioonilisi paroolipõhiseid süsteeme ja parandab organisatsiooni üldist turvalisust. 

SSL.com-i kliendi autentimise sertifikaatide juurutamisel saavad ettevõtted jõustada tugevamaid juurdepääsukontrolle, tagades, et ainult kinnitatud üksustel on võimalik kriitilise infrastruktuuriga suhelda. See vähendab oluliselt volitamata juurdepääsu riski ja piirab lunavaraoperaatorite võimalust ohustada olulisi organisatsiooni varasid.

 

Turvaline juurdepääs, valvake vara  

Saada sertifitseeritud

SideWinder APT Group sihib uues küberspionaažikampaanias mererajatisi    

SideWinder APT grupp, mis arvatakse olevat seotud Indiaga, on käivitanud uue küberspionaažikampaania, mis on suunatud India ookeani ja Vahemere sadamatele ja mererajatistele. Kampaania kasutab andmepüügi e-kirju koos emotsionaalselt laetud peibutustega, et edastada pahatahtlikke Microsoft Wordi dokumente, mis kasutavad teadaolevaid turvaauke. Sihtmärgid hõlmavad selliseid riike nagu Pakistan, Egiptus, Sri Lanka, Bangladesh, Myanmar, Nepal ja Maldiivid. 

SSL.com-i ülevaated:

Et tugevdada kaitset SideWinderi ohus osaleja kasutatud keeruka küberspionaaži taktika vastu, peavad mererajatised tõhustama andmepüügi tuvastamist ja rakendama turvalisi sideprotokolle. Täiustatud meiliturbemeetmete integreerimine, mis skannivad ja filtreerivad sissetulevat suhtlust pahatahtliku sisu ja teadaolevate turvaaukude tuvastamiseks, võib märkimisväärselt vähendada edukate andmepüügirünnakute riski. SSL.com S/MIME sertifikaadid pakuvad kriitilist turvalisust, tagades e-kirjade sisu krüpteerimise ja saatja identiteedi kontrollimise, vältides sellega volitamata pealtkuulamist ja tagades side autentsuse. Lisaks võivad need sertifikaadid aidata tuvastada võltsitud e-kirju, mis on tavalised andmepüügikampaaniates, mille eesmärk on kasutada ära inimvigu ja tarkvara turvaauke. 

SSL.com juurutades S/MIME sertifikaadid, mererajatised mitte ainult ei kaitse nende e-posti, vaid loovad ka turvalisema digitaalse keskkonna, vähendades täiustatud kontrolli- ja krüpteerimistehnikate kaudu spionaaži ja andmetega seotud rikkumiste ohtu.

 

Tugevdage e-posti, vältige spionaaži  

Krüpteeri täna

SSL.com teadaanded

SSL.com-d S/MIME Sertifikaate saab nüüd integreerida LDAP-toega võrku

LDAP (Lightweight Directory Access Protocol) on tööstusharu standardprotokoll kataloogiinfoteenustele juurdepääsuks ja nende haldamiseks. Seda kasutatakse tavaliselt võrgukeskkonnas kasutajate, rühmade, organisatsioonistruktuuride ja muude ressursside kohta teabe salvestamiseks ja toomiseks.

LDAP integreerimine S/MIME Sertifikaadid hõlmavad LDAP-i kasutamist kataloogiteenusena kasutajasertifikaatide salvestamiseks ja haldamiseks. 

Integreerides LDAP-i koos S/MIME Sertifikaatidega saavad organisatsioonid tsentraliseerida sertifikaatide haldamise, suurendada turvalisust ning sujuvamaks muuta sertifikaatide otsimise ja autentimise protsessi erinevates rakendustes ja teenustes, mis kasutavad LDAP-i kataloogiteenusena.

Kontakt sales@ssl.com LDAP-integratsiooni kohta lisateabe saamiseks. 

Ühekordse sisselogimise (SSO) saab nüüd SSL.com-i kontode jaoks lubada 

SSL.com-i kasutajad saavad nüüd oma kontode jaoks aktiveerida ühekordse sisselogimise (SSO). See funktsioon võimaldab kasutajatel linkida oma Google'i, Microsofti, GitHubi ja Facebooki kontod oma SSL.com-i kontodega. Kui olete ühegi neljast mainitud teenusepakkujast lingitud ja sisse loginud, ei pea kasutajad oma kasutajanime ja parooliga korduvalt oma SSL.com-i kontodele sisse logima. SSO kasutuselevõtt SSL.com-i poolt näitab kohustust säilitada kõrged turbestandardid, pakkudes samal ajal kasutajasõbralikku keskkonda, mis lõppkokkuvõttes edendab kasutajatele turvalisemat ja turvalisemat veebikogemust. 

Automatiseerige töötajatele e-kirjade allkirjastamise ja krüpteerimissertifikaatide valideerimine ja väljastamine 

< p align=”justify”>Hulgiregistreerimine on nüüd saadaval Isiku ID+organisatsioon S/MIME Sertifikaadid (tuntud ka kui IV+OV S/MIME), Ja NAESB sertifikaadid SSL.com hulgitellimuste tööriista kaudu. Isiku ID + organisatsiooni hulgiregistreerimine S/MIME ja NAESB sertifikaatidel on lisanõue ettevõte PKI (EPKI) Kokkulepe. EPKI Leping võimaldab organisatsiooni ühel volitatud esindajal tellida, kinnitada, väljastada ja tühistada suurel hulgal neid kahte tüüpi sertifikaate teistele liikmetele, võimaldades seeläbi organisatsiooni andme- ja sidesüsteemide turvalisuse tagamisel kiiremini.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile