Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Docker Hub: виявлено 3 мільйони заражених сховищ
Короткі новини про кібербезпеку B2B

Docker Hub має величезну бібліотеку для розробників із мільйонами образів контейнерів і сховищ. Експерти JFrog знайшли майже 3 мільйони публічних архівів або сховищ, які є шкідливими або зараженими. Масштабна кампанія шкідливих програм. Дослідження безпеки JFrog виявили скоординовані атаки на Docker Hub, які створили мільйони шкідливих сховищ. Оскільки дослідницькі групи JFrog і Docker працюють разом, вони також постійно відстежують реєстри програмного забезпечення з відкритим кодом, щоб завчасно виявляти та усувати потенційні загрози зловмисного програмного забезпечення та вразливості. Майже 3 мільйони інфікованих архівів або сховищ Docker Команда…

Читати далі

Кіберстрахування: менеджери вважають компанії погано захищеними
Короткі новини про кібербезпеку B2B

Кібербезпека та кіберстрахування важливі як ніколи. Третє дослідження Munich Re Global Cyber ​​​​Risk and Insurance Study 2024 надає інформацію про кіберзагрози для компаній та їх зростаючу потребу в прозорих страхових рішеннях для ефективної мінімізації ризиків. Опитування, у якому взяли участь понад 7.500 людей з 15 країн і різних галузей, підкреслює зростаючу стурбованість керівників щодо кібербезпеки. Незважаючи на підвищену обізнаність про ризики, 87% респондентів у цій групі сумніваються, що їхня компанія належним чином готова проти цифрової загрози, що є помітним зростанням порівняно з попередніми роками...

Читати далі

280.000 XNUMX електронних адрес вкрадено з медичного центру університету Майнца
Короткі новини про кібербезпеку B2B

Кілька повідомлень ЗМІ документують нещодавню крадіжку даних у медичному центрі університету Майнца: 280.000 280.000 електронних адрес було викрадено та опубліковано в темній мережі. Ймовірно, дані були вкрадені в постачальника ІТ-послуг, який зберіг їх. Як повідомляє Tagesschau, серед іншого, доступ до систем електронної пошти постачальника ІТ-послуг у медичному центрі університету Майнца був отриманий без дозволу. Було викрадено файли журналів, що містять імена та адреси електронної пошти XNUMX XNUMX пацієнтів і клієнтів. Через короткий час зловмисники оприлюднили дані в темній мережі. Оскільки було вкрадено лише файли журналу, зловмисники не можуть отримати доступ до...

Читати далі

Виявлення обфускації рядка від Pikabot
Короткі новини про кібербезпеку B2B

Команда дослідників кібербезпеки розробила плагін IDA, який може автоматично розшифровувати обфускацію рядка завантажувача шкідливих програм Pikabot. Методи обфускації коду, які використовували зловмисне програмне забезпечення для шифрування двійкових рядків, включаючи адреси серверів команд і керування (C2), раніше ускладнювали виявлення та технічний аналіз Pikabot. Pikabot став відомим після поразки Qakbot у серпні 2023 року та став значною загрозою. Його метод шифрування включав передові методи шифрування рядків, які використовували комбінацію алгоритмів AES-CBC і RC4, що робило дешифрування складним завданням для експертів з безпеки. Аналітики безпеки Zscaler опублікували...

Читати далі

ФБР: керівника банди програм-вимагачів REVIL засуджено
Короткі новини про кібербезпеку B2B

Банда REVIL здійснила вражаючі атаки програм-вимагачів і викрала 700 мільйонів доларів шляхом вимагання. Організатор був спійманий у 2021 році, етапований до США та засуджений до майже 14 років ув'язнення. Вдалось вилучити лише трохи більше 8 мільйонів доларів. Довгий час він почувався в безпеці та недоторканним, як і багато інших членів груп зловмисників. Ще у 2021 році українець Ярослав Васінський, відомий на сцені як Работник, розповів розслідувачам онлайн. Однак лише у 2022 році інфраструктуру REVIL можна було зламати, а код і...

Читати далі

Країни походження кіберзлочинців
Короткі новини про кібербезпеку B2B

У нашу нинішню епоху злочинність все більше переміщується в цифрові технології, а кількість кіберзагроз різко зросла в останні роки. Щоб визначити країни з найвищим рівнем кіберзлочинності, дослідницька група розробила перший Всесвітній індекс кіберзлочинності. У верхній частині цього індексу, який визначає країни з найвищим рівнем кіберзлочинності, знаходяться такі країни, як Росія, Україна, Китай, США та Нігерія. Дивно, але в першу десятку входить і Велика Британія. Для Німеччини та інших європейських країн це означає, що вони...

Читати далі

Виявлено всесвітню кампанію проти влади 
Короткі новини про кібербезпеку B2B

Фахівці Касперського викрили кампанію кібершпигунства, спрямовану проти урядових установ по всьому світу. У рамках кампанії використовується понад 30 зразків шкідливих програм-дроперів — деякі зі зміненим текстом, щоб ускладнити виявлення зразків. Нова кампанія кібершпигунства DuneQuixote націлена на державні установи по всьому світу. Дослідники Касперського виявили постійну зловмисну ​​кампанію, спочатку спрямовану на державну установу на Близькому Сході. Подальше розслідування показало, що в цій кампанії активно використовувалися понад 30 зразків шкідливого програмного забезпечення, а група жертв, як повідомляється, була розширена до APAC, Європи та Північної Америки. Замасковані дроппери як перша атака Перші дроппери шкідливого ПЗ…

Читати далі

Microsoft забуває власні паролі на вільно доступних серверах 
Короткі новини про кібербезпеку B2B

Microsoft виправила серйозну помилку безпеки: незважаючи на зовнішнє попередження, велика кількість кодів, скриптів і конфігураційних файлів з паролями, ключами та інформацією для входу в сервіси пошукової системи Bing тижнями лежала на незахищеному сервері в Azure. Як повідомляє технологічний портал TechCrunch, дослідники безпеки Джан Йолері, Мурат Озфідан і Егемен Кочісарлі з SOCRadar повідомили, що знайшли внутрішню інформацію про пошукову систему Microsoft Bing на відкритому сервері в Azure. Фахівці зазвичай шукають уразливості, які можуть бути атаковані. У цьому випадку не було перешкод для негайного...

Читати далі

Європол: наскрізне шифрування блокує роботу поліції
Короткі новини про кібербезпеку B2B

Європол попереджає індустрію та уряди, що наскрізне шифрування в цифрових носіях значною мірою завадить правоохоронним органам. Компанія Meta щойно представила наскрізне шифрування на платформі месенджера Facebook. За даними Європолу, порушення залишаються прихованими та зашифрованими. Керівники європейської поліції закликають індустрію та уряди вжити термінових заходів для забезпечення громадської безпеки на всіх платформах соціальних мереж. Заходи конфіденційності, які зараз діють, такі як наскрізне шифрування, не дозволять технологічним компаніям помітити будь-які порушення на їхніх платформах. Правоохоронні органи не можуть зберігати докази, крім того, це обмежує можливості правоохоронних органів отримати ці докази та...

Читати далі