[ad_1]

باج افزار نگران است ، بوز حمله ، اخبار بیمه سایبری و آخرین اصلاحات امنیتی را پذیرفته است.

امروز به امنیت سایبری خوش آمدید. این چهارشنبه ، 26 مه است. من هوارد سلیمان هستم ، خبرنگار امنیت سایبری سایت ITWorldCanada.com.

باج افزار پس از حمله این ماه به خط لوله استعمار ایالات متحده ، به طور فزاینده ای در ذهن رهبران IT قرار دارد. طبق یک نظرسنجی پس از حمله توسط انجمن IT به نام ISACA ، 84٪ از 1200 پاسخ دهندگان معتقدند که حملات باج افزار با ادامه سال افزایش می یابد.

85 درصد پاسخ دهندگان معتقدند که سازمان آنها حداقل تا حدودی برای حمله باج افزار آماده است. از طرف دیگر ، فقط 32٪ از افراد فکر می کنند که سازمان آنها به خوبی آماده شده است. بدتر از آن ، 38 درصد پاسخ دهندگان می گویند شرکت آنها هیچ آموزشی برای خرید کارمندان خود انجام نداده است.

اطلاعات شخصی از کارمندان فعلی و سابق سازنده سطح بالای صوتی Bose احتمالاً هنگام حمله باج افزار کپی شده است. این شرکت هفته گذشته در نامه ای به دادستان ها در نیوهمپشایر اعتراف کرد. این حادثه در ماه مارس اتفاق افتاد ، اما بوز فقط تعیین کرد که چه چیزی می تواند در اواخر آوریل کپی شود. بووز به سایت خبری Bleeping Computer گفت كه آنچه وی “تعداد بسیار كمی از مردم” خواند احتمالاً قربانی شده است. داده ها به صورت صفحات گسترده در بخش منابع انسانی بود. یک درس ممکن از این حمله: بدانید که تمام اطلاعات حساس شخصی و شرکتی سازمان شما کجاست. این تنها راهی است که می توان از آن محافظت کرد.

کارشناسان امنیتی اصرار دارند سازمان ها می توانند برای حداقل بخشی از حفاظت در برابر هزینه های حمله سایبری ، از بیمه سایبری استفاده کنند. اما از شوک برچسب ها تعجب نکنید: سرویس گزارش دولت ایالات متحده به کنگره اخیراً گزارش داده است که حق بیمه سایبری در ایالات متحده از اواسط سال 2019 به شدت جهش کرده است. خبرهای بدتر: سازمان های پر خطر باید انتظار پوشش کمتری داشته باشند و همچنین حق بیمه بالا و اتفاقاً ، وقتی به بیمه سایبری مراجعه می کنید ، انتظار دارید که بیمه گر از شرکت بخواهد که برای همه کارمندان گواهی ورود به سیستم چند عاملی داشته باشد. کارشناسان در یک کنفرانس مجازی که اوایل این ماه تحت پوشش آن قرار گرفتم گفتند که بسیاری از ارائه دهندگان بیمه سایبری در آمریکای شمالی قانون جدیدی را وضع کرده اند.

و در نهایت، در اینجا برخی از آخرین به روزرسانی های امنیتی است که باید بدانید:

رهبران IT که شرکت های آنها از سرور vCentre VMware استفاده می کنند باید جدیدترین راه حل سریع را نصب کنند. این یک آسیب پذیری را در جستجوگر وضعیت Virtual SAN برطرف می کند.

– دستگاه های شبکه خصوصی مجازی PulseSecure اخیراً مورد حمله قرار گرفته اند و شرکت مادر Ivanti را مجبور به رفع مشکل کرده است. مورد دوم راه حلی برای یک مشکل بزرگ است. مدیران شبکه که از این محصولات استفاده می کنند باید از این هشدار آگاه باشند.

– سرپرستان وردپرس که از افزونه WP Statistics از VeronaLabs استفاده می کنند باید جدیدترین راه حل سریع را نصب کنند. این آسیب پذیری امنیتی تزریق SQL را برطرف می کند. همچنین برای مدیران وردپرس که از پلاگین ReDi Restaurant Reservation استفاده می کنند یک به روزرسانی وجود دارد.

– دارندگان ایستگاه امنیتی شبکه Trend Micro Home باید جدیدترین اصلاحات را نصب کنند. این بدان دلیل است که محققان سیسکو سیستمز تعدادی آسیب پذیری را شناسایی کرده اند. ایستگاه امنیتی شبکه های خانگی را از حملات سایبری رصد و محافظت می کند و همچنین شبکه را مدیریت می کند.

– و کاربران آیفون ، آیپد ، مک و iWatch اپل باید مطمئن شوند که آخرین نسخه سیستم عامل خود را نصب کرده اند. iOS و iPadOS اکنون در نسخه 14.6 قرار دارند

فعلاً به یاد داشته باشید که پیوندهای مربوط به جزئیات داستان پادکست در نسخه متنی ITWorldCanada.com است. در آنجا داستانهای دیگری از من پیدا خواهید کرد.

امنیت سایبری امروز را در Apple Podcasts ، Google Podcasts دنبال کنید یا ما را به جلسه کوتاه Flash خود درباره بلندگوی هوشمند خود بیفزایید.

[ad_2]

منبع: night-sky.ir