TechNews.bg
Водещи новиниКорпоративниНовиниСигурностТоп новини

Уязвимостите в мобилни устройства са изключително проблематични

Екипите по сигурност в предприятията имат минимално време за реакция при атаки

Мобилните фишинг атаки срещу корпоративни служители са нараснали с 20% през второто тримесечие (снимка: CC0 Public Domain)

Разбирането на векторите на мобилния риск и злонамерената активност е критично важна информация за обезпечаване на сигурността на съвременното предприятие, сочи новият доклад за мобилните заплахи на компанията за киберзащита Lookout, който предоставя данни и тенденции, наблюдавани през второто тримесечие на годината.

Използвайки данни от най-големия в света набор от данни за мобилна сигурност, екипът на Lookout разкрива значителни глобални тенденции и нововъзникващи заплахи. Групи като Scattered Spider и Shiny Hunters активно атакуват служителите с мобилни устройства, алармира докладът.

Ето някои акценти, които авторите на доклада смятат, че ще бъдат особено интересни за отговорниците по сигурността в предприятията:

• Мобилната телеметрия е от решаващо значение за днешния оперативен център по сигурността (SOC). Прозренията в доклада би трябвало да помогнат на екипите по сигурността да разберат къде трябва да търсят и как могат да интегрират мобилната телеметрия в съществуващите си стандартни оператовни процедури (SOP), за да запазят организацията си в безопасност.

• Мобилният фишинг продължава да нараства. Над 1,2 милиона мобилни фишинг атаки, насочени към корпоративни потребители, са регистрирани през второто тримесечие, което е 20% увеличение спрямо първото тримесечие на тази година.

Управляваните устройства не са защитени. Използването само на софтуер за управление на мобилните устройства (MDM) не предпазва потребителите от атаки чрез социално инженерство. Дори на управлявани устройства, повече от 12% от служителите на предприятието са се сблъскали с атаки.

• Уязвимостите в мобилните устройства са изключително проблематични. Нападателите използват експлойти с едно и нулево кликване на мобилни устройства, което оставя екипите по сигурността с минимално време за реакция, когато устройствата на служителите са компрометирани.

“Не позволявайте на устройствата, които вашите служители използват най-много, да се превърнат във вашите най-уязвими активи”, заключават авторите на доклада.

още от категорията

Google предупреди за ръст на атаките „нулев ден“ в предприятията

TechNews.bg

Надграждат инфраструктурата за киберсигурност на 50 институции

TechNews.bg

Атаките, катализирани от AI, преминават към отворен код

TechNews.bg

Управлението на идентичността оглавява програмата за ИТ сигурност

TechNews.bg

От директива към практика: какво означава NIS2 за организациите

TechNews.bg

72 минути им стигат, за да ви откраднат данните

TechNews.bg

Коментари