mfa

  1. Luxkerr

    Статья Защита удалённого доступа к промышленным объектам: VPN, jump host и сегментация

    Удалённый доступ к промышленным объектам почти никогда не задумывают как архитектурный проект. Он появляется из практики: нужно срочно подключиться, помочь смене, посмотреть тренды, поправить конфигурацию, “просто на пять минут”. Сначала это разовая история, затем привычка, затем регламент «на...
  2. Luxkerr

    Статья Zero Trust в гибридной среде: от концепции к работающей архитектуре

    Концепция сетевого периметра родилась, когда все рабочие места и данные находились внутри физического офиса. Гибридная работа, облачные сервисы и мобильные устройства разрушили эту модель. Представьте, что ваша сеть — это не крепость с толстыми стенами, а многоквартирный дом в современном...
  3. Luxkerr

    News Выводы исследователей: облачные среды чаще пытаются атаковать через учётные записи

    Yandex B2B Tech зафиксировала свыше 25 000 атак на облачные и гибридные инфраструктуры. По данным отчёта специалистов, в 54% случаев злоумышленники используют легитимные учётные данные — подбор или подстановку украденных логинов и паролей, а не сложные эксплойты. Лидером по числу атак стали...
  4. Luxkerr

    Статья Информационная безопасность для малого бизнеса: Доступные решения для защиты активов

    В цифровом мире киберугрозы эволюционируют стремительнее, чем защитные технологии. Малые и средние компании нередко остаются в уязвимом положении: ограничения по бюджету и нехватка специалистов создают благоприятные условия для злоумышленников. Последствия могут быть катастрофическими — от...
  5. Luxkerr

    News Злоумышленники активно используют VPS для скрытых атак на SaaS-сервисы

    Компания Darktrace, ведущий поставщик решений в области кибербезопасности, представила результаты исследования, посвящённого «скоординированным компрометациям учётных записей SaaS-сервисов в нескольких клиентских средах». Специалисты выяснили, что злоумышленники всё чаще развёртывают...
  6. Luxkerr

    News Растущая угроза в эпоху cookie

    Есть ли смысл в MFA, если её легко обойти Тревор Хиллигосс, занимающий должность вице-президента SpyCloud Labs, отметил растущую угрозу, связанную с уязвимостью cookie-файлов. Он предупреждает, что небрежное обращение с cookie может позволить злоумышленникам взломать аккаунты в Google и других...
  7. shodaner

    Неверный период обновления для ключа TOTP/MFA в Домино 12

    Здравствуйте. Столкнулись с неверным числом в ссылке для периода обновления ключа TOTP/MFA для Домино 12 otpauth://totp/...ни нада эта вам...&algorithm=SHA1&digits=6&period=0 вот глюк period=0 Умные ребята сказали нам: Судя по всему проблема в значении period == 0, из-за этого значения в TOTP...
  8. Polyglot

    Статья Эффективная защита Fortigate: уроки уязвимости CVE-2018-13379 и будущие угрозы

    Всем доброго дня. В этой статье я расскажу и покажу все известные мне способы защитить ваш Fortigate от уязвимости CVE-2018-13379 (кроме очевидного обновления до последней версии). Подтолкнуло написать именно сейчас (уязвимость 3-x летней давности) два события - увлекательный рассказ на...