Varonis - Информтехнологии, связь, Интернет

Публикаций: 5, Просмотров всего 38414, за сутки: 2

Типы информации: Аналитика (5)

Сферы деятельности: PublisherNews - портал системы продвижения публикаций (3), Безопасность (4), Информтехнологии, связь, Интернет (4), Медицина, фармацевтика, здоровье (1), Удаленная работа (1)

Регионы мира: Иран (1), Россия (4)

02.09.2021 11:16 Аналитика
43% всех облачных учетных записей устарели и подвергаются риску
Компания Varonis выпустила отчет о рисках SaaS за 2021 год. В отчете рассмотрены основные тенденции и проблемы, с которыми сталкиваются компании при попытке контролировать цифровые личности пользователей и теневые привилегии, а также риски корпоративных данных в кросс-облачной инфраструктуре.Аналитики Varonis проанализировали данные более 200 000 цифровых личностей и сотни миллионов облачных активов.Проблема №1. Учетные записи в облаках.Выяснилось, что 43% всех облачных учетных записей устарели, не используются и подвергаются риску. При этом учетные записи пользователей, которые больше не используют облачные сервисы, становятся легкой мишенью и существенно увеличивают поверхность атаки на организацию.Также три из четырех облачных учетных записей внешних подрядчиков остаются активными даже после прекращения сотрудничества с организацией. Одна из четырех «личностей» в SaaS-приложениях и половина в...
26.04.2021 22:07 Аналитика
Утечки конфиденциальных данных в сфере здравоохранения выросли на 58%
Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила второй ежегодный отчет 2021 Data Risk Report Healthcare, Pharmaceutical, посвященный проблемам безопасности данных в отрасли здравоохранения: больницах, фармацевтических и биотехнологических компаниях. Основой исследования стал анализ более 3 млрд файлов 58 различных отраслевых организаций.Атаки на медицинские организации приобрели беспрецедентный размах еще в 2020 году. Сотни больниц оказались жертвами программ-вымогателей Maze и Ryuk. Компании превратились в мишени для независимых хакерских группировок и профессиональных команд. Цели злоумышленников были самые разные – от банального вымогательства до кражи результатов исследований Covid-19. Росла и инсайдерская угроза, которая, в сочетании с человеческими ошибками, стала причиной массовых утечек конфиденциальных данных.Начало 2021 года показало, что уязвимость медицинских компаний остается...
14.12.2020 11:08 Аналитика
Сотрудник банка имеет доступ к 11 миллионам конфиденциальных файлов
Компания Varonis выпустила четвертый ежегодный отчет 2021 Financial Data Risk Report, в котором обозначила самые актуальные проблемы, связанные с безопасностью корпоративных данных.Аналитики Varonis проанализировали 4 миллиарда файлов в 56 финансовых организациях по всему миру (банки, страхование, инвестиции) на базе случайной выборки результатов аудита киберрисков (Data Risk Assessment).Выяснилось, что в среднем сотрудник финансовой организации имеет доступ к 13% всех данных, хранящихся в компании. Это означает, что даже сотрудники небольших организаций имеют неограниченную свободу просмотра, копирования, перемещения, изменения и удаления данных для более чем полумиллиона файлов — включая почти 20% всех файлов, содержащих конфиденциальные данные о сотрудниках и клиентах. При этом с увеличением размера компании, количество доступных для всех файлов удваивается. В крупнейших финансовых организациях более 20 миллионов файлов доступны...
12.11.2020 15:30 Аналитика
Varonis: в октябре 43% кибератак осуществлены программами-вымогателями
Компания Varonis опубликовала глобальный отчет о тенденциях в области вредоносных программ по итогам октября 2020 года.В прошедшем месяце команда сетевой криминалистики Varonis проанализировала активность, наблюдаемую при реагировании на инциденты, проведении расследований сетевой криминалистики и обратной разработке образцов вредоносных программ.Основными векторами атак в октябре стали: программы-вымогатели (43%), вредоносное ПО (15%), брутфорс (14%), криминальные группировки и APT-атаки (14%), компрометация деловой переписки (14%).Кроме того, компания выделила несколько специфичных вредоносных программ, на которые стоит обратить особое внимание.  Первая из них — Ryuk, разновидность программы вымогателя, использующаяся для целевых атак. У модификаций Ryuk есть два основных способа заражения: фишинг, направленный на конкретных сотрудников внутри организации, а также использование заранее полученных учетных записей для доступа к...