Рецепт от Check Point: генеральная уборка и ещё один слой защиты

Безопасники из Check Point посоветовали клиентам пересмотреть конфигурации своих VPN для предотвращения возможных атак на эти сервисы. Подобные киберинциденты, по заявлению компании, происходят всё чаще.

Например, 24 мая эксперты зафиксировали несколько попыток входа с использованием устаревших локальных учётных записей VPN с аутентификацией только по паролю. Взломщики в этом случае не искали бреши в ПО, а опирались именно на слабые методы аутентификации.

В качестве самой простой меры защиты ИБ-специалисты советуют проинспектировать локальные учётные записи и отключить ненужные, а также добавить хотя бы уровень аутентификации при входе в сетевую инфраструктуру.

Также Check Point напомнила о собственном решении, предназначенном для автоматического предотвращения несанкционированного доступа в вышеописанных условиях. Оно может быть развёрнуто на шлюзах безопасности для усиления защиты от атак на VPN.

30 мая, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных