Налоговый сезон имеет свойство поглощать все силы. В течение нескольких недель большинство владельцев бизнеса сосредоточены на сроках, продлениях и документах. Вопросы безопасности могут временно отойти на второй план. Май — это время, когда нужно перевести дух и честно взглянуть на риски для бизнеса, которые часто остаются незамеченными. В этом месяце CyberHoot освещает три скрытых риска, которые, как правило, незаметно развиваются, особенно в те сезоны, когда приоритеты отведены на другие задачи.
Во-первых, мы подробно описываем подключения сторонних приложений к рабочим пространствам Google и Microsoft, которые незаметно предоставляют широкие права доступа к корпоративным данным, и то, что большинство организаций даже не подозревают, сколько таких приложений существует. Когда сотрудник подключает новое приложение для повышения производительности или управления проектами к своей рабочей учетной записи, это приложение часто получает разрешение на чтение электронной почты, доступ к файлам и просмотр данных календаря. Большинство сотрудников никогда не пересматривают условия, на которые они согласились. Большинство ИТ-команд никогда не видят, как это происходит. Мы подробно рассмотрели эту проблему в нашей недавней статье «Ваши сотрудники подключили 47 приложений к Google в прошлом году. Можете ли вы назвать хотя бы одно из них?», и результаты вас удивят.
Во-вторых, мы рассмотрим, как злоумышленникам больше не нужен ваш пароль для доступа к вашим учетным записям. Когда вы входите в Google, Microsoft или любое другое веб-приложение, ваш браузер получает токен сессии — небольшой фрагмент данных, подтверждающий вашу авторизацию. Злоумышленники, укравшие этот токен, могут получить доступ к вашей учетной записи, не зная вашего пароля и не активируя многофакторную аутентификацию. Никакого взлома. Никаких предупреждений о неудачных попытках входа. Просто бесшумный доступ. Мы подробно описываем, как это работает и что с этим делать, в нашей статье «Злоумышленникам не нужен ключ. У них уже есть ваш».
Наконец, мы рассмотрим риск, который таится на границе каждой сети, принадлежащей вашим клиентам, включая те, которые они не видят. Большинство компаний контролируют свою офисную сеть. Но мало кто имеет представление о домашних маршрутизаторах, которые ежедневно используют их удаленные сотрудники. Эти маршрутизаторы редко обновляются, почти никогда не контролируются, и почти никто не знает, какая версия прошивки на них установлена. Злоумышленники это знают. Государственные структуры активно используют домашние и офисные маршрутизаторы в качестве точек входа в корпоративные сети именно потому, что их так легко взломать и так сложно обнаружить. Удаленная рабочая среда ваших клиентов может быть наименее защищенным звеном во всей их сети. Мы подробно рассматриваем эту картину в нашей статье «Почему маршрутизаторы ваших клиентов теперь являются предметом обсуждения в сфере национальной безопасности».
Эти три риска объединяет одна важная вещь. Ни один из них не заявляет о себе открыто. Не срабатывает сигнализация. Не происходит сбоев при входе в систему. Не появляются сообщения об ошибках. Разрешения сторонних приложений накапливаются незаметно. Украденные токены сеансов обеспечивают доступ без оповещений. Взломанные маршрутизаторы остаются незамеченными месяцами или даже годами! Общая нить заключается в том, что эти риски уже находятся внутри вашей среды, работая через доверенные системы и соединения, на которые вы полагаетесь каждый день. Первый шаг к решению этих скрытых проблем — это осознание их существования. Теперь, когда вы это знаете, читайте дальше, чтобы узнать, что с ними делать.
Крейг, генеральный директор.
Соучредитель CyberHoot



Вам нравится CyberHoot? Нам нужна ваша помощь. Пожалуйста, оставьте свой отзыв по ссылке: g2.com!

- G2
Для получения более подробной информации о том, как оставить отзыв о CyberHoot, пожалуйста, посмотрите краткий видеообзор ниже. Примечание: Чтобы избежать мошеннических отзывов, каждый сайт с отзывами потребует от вас создать и подтвердить свою личность с помощью процесса регистрации учетной записи электронной почты.

Конфиденциальность данных это гарантия того, что информация Доступно только уполномоченным лицам и не разглашается никому, кроме лиц, имеющих законную необходимость в получении этой информации. Основное внимание уделяется защите данных от несанкционированного просмотра, распространения или разглашения, как случайного, так и преднамеренного. Это основополагающий элемент триады ЦРУ (конфиденциальность, Честность и Доступность).
Конфиденциальность обеспечивается с помощью таких средств контроля, как ограничение доступа, шифрование, аутентификация и права доступа пользователей. При нарушении конфиденциальности конфиденциальные данные, такие как финансовые отчеты, личная информация или интеллектуальная собственность, могут быть раскрыты, что приведет к юридическому, финансовому и репутационному ущербу.
Нажми сюда, чтобы прочитать больше!
CyberHoot постоянно добавляет новый контент на свою платформу. Наше самое недавнее видео — «Осторожно: защита персональных данных». Посмотрите его ниже и назначьте его вручную через CustomHoots, если вам требуется обучение по защите персональных данных.
Пожалуйста, обратите внимание: Компания CyberHoot бесплатно переводит всех опытных пользователей на Autopilot. Свяжитесь с нами. support@cyberhoot.com Чтобы запланировать бесплатное обновление, свяжитесь с нами. Платформа Power будет выведена из эксплуатации в конце этого года, в сентябре 2026 года.
Общие улучшения:
Компания CyberHoot официально достигла своей давней цели, попав в легендарный "Безопасность сейчас!Подкаст с Лео Лапортом и Стивом Гибсоном. Чтобы было совершенно ясно, это платная рекламная поддержка подкаста.
Посмотрите этот короткий 3-минутный ролик, в котором Лео Лапорт делится своим опытом работы с HootPhish и объясняет, почему его внимание привлек подход CyberHoot к обучению противодействию фишингу, основанный на позитивном подкреплении.
Мы рады представить Пользовательская атака фишинг, новая функция в CyberHoot. Платформа автопилота Это дает администраторам большую гибкость при проведении симуляций фишинга. С помощью Custom AttackPhish (находится в нашем модуле CustomHoots Power-Up.Администраторы могут создавать и запускать персонализированные фишинговые кампании, которые лучше отражают реальные угрозы, с которыми могут столкнуться их пользователи.
Это помогает организациям проводить более эффективное обучение по вопросам информационной безопасности, одновременно повышая способность пользователей распознавать фишинговые атаки и реагировать на них.
Если вам нужна дополнительная помощь, вы всегда можете обратиться в нашу службу поддержки по адресу support@cyberhoot.com.

Зарегистрируйтесь в реферальной программе CyberHoot сегодня и начните получать 20% от всего дохода, полученного в течение года от тех, кто зарегистрировался по вашей эксклюзивной реферальной ссылке. Став рефералом, вы не только получите финансовое вознаграждение, но и испытаете удовлетворение от того, что помогаете другим людям стать более внимательными к вопросам безопасности и защитить их от киберугроз. Не медлите, регистрируйтесь прямо сейчас на сайте https://cyberhoot.com/referral-program/.
Направление через панель управления Autopilot:
Присоединяйтесь к CyberHoot и разделите нашу миссию — сделать мир более осознанным и безопасным! Порекомендуйте CyberHoot Autopilot другу, и он получит первый месяц бесплатно. За каждого нового пользователя, зарегистрировавшегося по вашей реферальной ссылке, вы получите бесплатный месяц на свой счёт. Это предложение действует только для тех, кто впервые регистрируется в CyberHoot.

Знаете кого-то, кто недавно чуть не стал жертвой кибератаки, фишингового письма или телефонного звонка с использованием социальной инженерии? Порекомендуйте бесплатный тренинг по кибербезопасности от CyberHoot. Вы получите шесть (6) видеороликов (каждый продолжительностью 3–4 минуты) и один из наших гиперреалистичных симуляторов фишинга с положительным подкреплением. Всё бесплатно.
Регистрация: https://cyberhoot.com/individuals
Примеры использования CyberHoot
Скачать белую книгу CyberHoot – Как HootPhish превосходит AttackPhish
Совершенно новое: инфографика по статистике кибербезопасности за 2025 год
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далее
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
