Blog

SSRF skrytá brána do vaší interní sítě

SSRF: Skrytá brána do vaší interní sítě aneb Jak jsme při pentestu obešli i enterprise WAF ochranu

Představte si, že váš webový server najednou začne pracovat proti vám. Ne proto, že by ho někdo hacknul zvenčí, ale proto, že ho útočník přesvědčí, aby sám otevřel dveře do vaší interní sítě. Přesně to se nám stalo nedávno při bezpečnostním testu, tzv. pentestu, u klienta s produkčním prostředím.

Přečíst článek ›

Jak během pár minut přijít o desítky tisíc korun.

A co s tím můžete udělat ještě dnes?

Během několika týdnů jsem se setkal s několika případy, kdy kybernetičtí podvodníci dokázali zneužít lidskou důvěřivost. A jaký byl výsledek? Desítky tisíc korun pryč, v některých případech dokonce podvodně sjednané půjčky.

Přečíst článek ›

Nový kyberzákon: Možná se týká i vaší firmy

Nový zákon se dotkne mnohem většího počtu firem a institucí než doposud. Už dávno nestačí mít pouze antivir a myslet si, že taková forma ochrany je dostačující. Nově bude potřeba řešit řízení rizik, pravidelné audity, školení zaměstnanců a spoustu dalších věcí, které pomohou udržet data i provoz v bezpečí.

Přečíst článek ›

Odhalte kybernetické slabiny dřív, než to udělají útočníci: Proč by vaše firma měla využít FIT IO Scan?

Kybernetická bezpečnost už dávno není jen starostí velkých firem s vlastními IT týmy. Naopak – čím dál častěji se do hledáčku útočníků dostávají malé a střední podniky, protože jsou pro ně snadnějším cílem. Nemají složité systémy ani čas nebo rozpočet řešit ochranu dat do detailu. A přitom někdy stačí jen jeden nešťastný klik na podvodný e-mail a firma může přijít o všechno – o data, o přístup k e-mailům, o důvěru zákazníků.

Přečíst článek ›