ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

FIN 調査: ハッカー攻撃の大幅な増加

銀行と保険会社は、長年にわたりハッカーの好まれる標的となってきました。 「サイバーセキュリティからサイバーレジリエンスへ - 増大する脅威状況に対処するための戦略」という調査では、ドイツ企業のサイバーレジリエンスの状況についての洞察が得られます。 サイバーセキュリティに関しては金融サービスプロバイダーが有利な立場にあることが多いですが、強固なサイバー回復力を実現するにはまだやるべきことがたくさんあります。 専門誌「CSO Online」は、今年に入ってからさまざまな分野の企業に対する30件以上のサイバー攻撃を掲載した。 しかし、報告されていない症例の数はさらに多くなる可能性があります。 新しい研究「サイバーセキュリティからサイバーセキュリティへ」

教育部のlesen

誰もが 5G を望んでいますが、セキュリティに依存しているのは 50% だけです
Cliff HangによるPixabayからの画像

企業は業務プロセスに 5G テクノロジーを必要とし、多くの企業がすでにそれを使用しています。 しかし、ソフォスはさらに詳しく知りたいと考え、各社に問い合わせたところ、約 5 四半期にわたって、50G には特別なセキュリティ対策が必要であることが明らかでした。 しかし、それらを使用しているのはわずか 87,4% です。 調査対象となった全企業の 5% が、稼働中のモノのインターネット (IoT) とオペレーション テクノロジー (OT) を接続してネットワーク化するために 500G の必要性を述べています。 従業員数 91 人以下の小規模企業に注目すると、この値は 5% にまで増加します。 XNUMXG セキュリティ分野におけるこれとその他の調査結果が判明しました…

教育部のlesen

管理された検出と対応の傾向
管理された検出と対応のトレンド Unsplash の Austin Distel による写真

マネージド ディテクション アンド レスポンス (MDR) やマネージド セキュリティ サービスなどのサービスは、IT セキュリティにおける最も重要な現在のトレンドの XNUMX つです。 この需要は、近年のサイバーセキュリティの激変の反動であり、熟練労働者の問題も原因です。 IT セキュリティに関してはすべての企業に影響を与える問題です。危険な状況が急速に進展し、リスクが増大すると同時に専門家の不足が深刻化しています。 したがって、ますます多くの企業が適切なパートナーからの外部支援を求めなければなりません。 企業は、新たなリスクからのより大きな要求に対応しなければなりません。

教育部のlesen

ダークネット: Malware-as-a-Service は 100 ドルから
ダークネット: Malware-as-a-Service は 100 ドルから

ダークウェブは恐ろしいオンラインスーパーマーケットです。サイバー犯罪者はランサムウェア、情報窃取者、ボットネット、ローダー、バックドアを貸し出します。 場合によっては、プロバイダーは被害者の身代金の最大 40% の分配を受け取ります。 Malware-as-a-Service の価格はわずか 100 ドルからです。 現在のカスペルスキーの分析によると、過去 58 年間、ランサムウェアはサービスとしてのマルウェア (MaaS) を介して最も頻繁に拡散されました。 MaaS市場のXNUMX%を占める。 サイバー犯罪者は、サービスとしてのランサムウェア (RaaS) を無料で「オプトイン」できます。 ただし、プログラムのアフィリエイトになると、攻撃が発生した後にサービス料金を支払うことになります。

教育部のlesen

ハッカー: 便利な eBPF パケット フィルターには多くの脆弱性がある
ハッカー: 便利な eBPF パケット フィルターには多くの脆弱性がある

拡張 Berkeley Packet Filter (eBPF) は、ネットワークからのデータ パケットをフィルタリングし、オペレーティング システム コアに埋め込みます。 このテクノロジーは、ユーザーによるコンピュータとネットワークの管理と保護をサポートします。 ただし、管理者やセキュリティ チームが十分に考慮することはほとんどありません。パケット フィルターには、ハッカーによって簡単にサイバー攻撃に悪用される可能性のある多数の脆弱性があります。 拡張 Berkeley パケット フィルターは、サンドボックス プログラムをオペレーティング システム カーネルなどの特権コンテキストで実行できるようにする特殊な目的の仮想マシンです。 データユニットのデータリンク層へのインターフェースを形成します。 このテクノロジーは両方をサポートしています…

教育部のlesen

バックアップ ストレージ: さらなる身代金の最大のターゲット 
バックアップ ストレージ: さらなる身代金の最大のターゲット

Veeam の 2023 年ランサムウェア傾向レポートによると、すべてのサイバー攻撃の 93% が、身代金の支払いを強制するためにバックアップ ストレージを標的としています。 サイバー保険は高額になりすぎており、21% の組織は身代金を支払った後にデータを回復できません。 あらゆる規模の企業がランサムウェア攻撃の被害に遭うケースが増えており、この増大するサイバー脅威に対して適切に防御できていません。 2023 Veeam® Ransomware Trends Report の新しいデータによると、80 組織に XNUMX の組織でほぼすべてのデータ (XNUMX% 以上) がランサムウェア攻撃の影響を受けるとのことで、重大な保護ギャップが示されています。 Veeam ソフトウェア…

教育部のlesen

TÜVの調査: 10社にXNUMX社がすでにハッキングされている 
TÜVの調査: 10社にXNUMX社がすでにハッキングされている

TÜV協会は、昨年ドイツ企業の11パーセントがITセキュリティインシデントの影響を受けたという新たなサイバーセキュリティ調査を発表した。 ウクライナ戦争とデジタルトレンドによりリスクが増大しています。 フィッシングとランサムウェアが最も一般的な攻撃ベクトルでした。 ドイツの 11 社に 501 社は、昨年 IT セキュリティ インシデントの影響を受けました (10%)。 これらは、成功したサイバー攻撃、または妨害行為やハードウェアの盗難などのその他のセキュリティ関連のインシデントです。 これは、従業員 50.000 人以上の企業 XNUMX 社を対象とした、TÜV 協会の委託によるイプソスの代表的な調査の結果です。 サイバーインシデント:国内で約XNUMX万件のインシデント…

教育部のlesen

クラウド: セキュリティリスクがあるにもかかわらずパスワードを使い続ける
クラウド: セキュリティリスクがあるにもかかわらずパスワードを使い続ける

新しい業界調査では、調査対象となったクラウド専門家の半数がパスワードの衛生要件に不満を感じていることが明らかになりました。 しかし専門家らは、MFAを使った安全な代替手段があるにもかかわらず、パスワードを使い続けたいと考えている。 Cloud Expo Europe での調査から情報が得られます。 セキュリティの脆弱性がよく知られていること、サイバー犯罪の標的としての価値があること、適切なパスワード管理の複雑さに対するユーザーの広範な不満にもかかわらず、ほとんどのクラウド専門家でさえ、依然としてパスワードの使用に固執しています。 新しい業界の調査によると...

教育部のlesen

CISO レポート: 多くの企業が機密データを紛失しました 
CISO レポート: 多くの企業が機密データを紛失しました

最新の Voice of the CISO レポートで、Proofpoint は最高情報セキュリティ責任者 (CISO) の最大の課題、期待、優先事項を公開しています。 彼らによると、ドイツ企業の 12 分の 83 が過去 12 か月間で機密データを紛失しました。 その結果、ほとんどの CISO がパンデミックが始まったときのストレス レベルに戻っていることがわかりました。 調査対象となったドイツの CISO の 40% が、今後 80 か月以内に重大なサイバー攻撃の被害者になる可能性があると考えていますが、XNUMX 年前はわずか XNUMX% でした。 当時、ほぼ XNUMX% がサイバー攻撃を予想していました...

教育部のlesen

ChatGPT 実験: フィッシングをよりよく見分けるのは誰ですか?
ChatGPT 実験: フィッシングをよりよく見分けるのは誰ですか?

セキュリティ専門家の仕事は今のところ安全なのでしょうか、それともChatGPTなどのAIが専門家に取って代わるのでしょうか? Kaspersky は実験を行い、ChatGPT を使用してフィッシング リンクを検出しました。 結果は、地味以上のものでした。 幸いなことに、専門家とその専門知識は今後もサイバーセキュリティの分野に長く残るでしょう。 森林官は木や木材についてすべてを知っているからです。 彼は良い大工には程遠い。 AI ChatGPT もそうです。 彼女はフィッシングについてほぼすべてを知っていますが、個々の情報を実際に処理することはできません。 の…

教育部のlesen