Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Принтери Lexmark SMB з критичною уразливістю 9.0
Короткі новини про кібербезпеку B2B

Lexmark повідомляє про дві вразливості в понад 120 відносно нових моделях принтерів. Багато пристроїв також призначені для сектору МСП і мають доступ до мережі. Згідно з CVSSv3, уразливість має базову оцінку 9.0 і тому вважається «критичною». Користувачам моделей слід терміново оновити прошивку, оскільки віддалені зловмисники можуть запустити код. У списку поточних інструкцій з безпеки від Lexmark є два поточні записи, для яких рекомендовано оновити мікропрограму. Відповідно до Common Vulnerability Scoring System Version 3.0 – скорочено CVSSv3, уразливість CVE-2023-22960 має оцінку…

Читати далі

GoTo Remote Work: хакери викрадають резервні копії та ключі
Короткі новини про кібербезпеку B2B

Постачальник послуг GoTo для віддаленої роботи - раніше LogMeIn - повідомляє про злом даних клієнтів і доступу до зашифрованих резервних копій, включаючи ключі, які зберігалися на хмарному сервері. Ймовірно, він також містив паролі, імена, електронні адреси тощо. Ще в листопаді відбулася хакерська атака на хмарний розділ онлайн-сервісу паролів LastPass. Це дочірня компанія GoTo, яка використовує стороннє хмарне сховище. Ймовірно, доступ до даних і резервних копій GoTo також був доступний там, як компанія мала визнати майже через 2 місяці. Перша публікація GoTo в листопаді була...

Читати далі

Зловмисне програмне забезпечення Android заражає WiFi-маршрутизатори та мобільні телефони 
Kaspersky_news

Нове зловмисне програмне забезпечення для Android, яке змінює DNS, дозволяє кіберзлочинцям заражати Android-смартфони зловмисним програмним забезпеченням через скомпрометовані маршрутизатори Wi-Fi у кафе, готелях аеропортів та інших громадських місцях. Багато користувачів у Південній Кореї наразі заражені, але зловмисне програмне забезпечення все більше поширюється в Німеччині та Австрії через smishing. Про це повідомляють експерти Kaspersky. Roaming Mantis нещодавно представив функцію зміни DNS (система доменних імен) у зловмисному програмному забезпеченні Wroba.o, також відомому як Agent.eq, Moqhao та XLoader — зловмисне програмне забезпечення є основною частиною кампанії. DNS-Changer — це шкідлива програма, яка викрадає пристрій, підключений до зламаного WiFi-роутера…

Читати далі

PayPal: доступ хакерів до майже 35.000 XNUMX акаунтів
Короткі новини про кібербезпеку B2B

За даними різних ЗМІ, хакери мали доступ до майже 35.000 тисяч облікових записів PayPal. Провайдер не був зламаний, але облікові записи були скомпрометовані через введення облікових даних. Це означає, що користувачі полінувалися використовувати різні паролі, не замінили свої паролі, що витікли, і не використовували двофакторну аутентифікацію. Потім паролі просто успішно випробували хакери PayPal. Часто плутають успішний злом і дурість користувачів. Щоб отримати доступ до облікових записів PayPal, хакери відфільтрували дані клієнтів і паролі від різних інших хакерів компаній або постачальників баз даних паролів і пов’язали їх із…

Читати далі

Чи HIVE стоїть за нападом на адміністрацію Потсдама?
Короткі новини про кібербезпеку B2B

Поки не зовсім зрозуміло, чи стоїть HIVE за кібератакою на адміністрацію Потсдама. У повідомленні від адміністрації йдеться про HIVE і про те, що навіть після розпаду групи APT системи все ще вимикаються. Для міської адміністрації Потсдама страждання не закінчуються. Хоча ІТ-експерти перезапустили атаковані системи, а потім відремонтували їх у січні, вони знову вимкнули все 24 січня. Після активації розширеного антивірусного сканера була зроблена велика кількість автоматизованих спроб зв’язку з внутрішньої мережі столиці...

Читати далі

Зловмисник SwiftSlicer націлений на Україну
Eset_News

Нещодавно дослідники безпеки ESET помітили кібератаки з використанням нового типу зловмисного програмного забезпечення SwiftSlicer. Нове шкідливе програмне забезпечення від групи APT Sandworm призначене для атаки на українські об’єкти та знищення даних. Дослідники європейського виробника ІТ-безпеки ESET підозрюють, що за виявленою наразі атакою за допомогою SwiftSlicer стоїть група APT Sandworm, яка вже атакувала українського постачальника енергії за допомогою Industroyer2 та численні інші цілі за допомогою шкідливої ​​програми для видалення даних Caddywiper. Міністерство юстиції США спеціально ідентифікувало Sandworm як військову частину 74455 Головного розвідувального управління (ГРУ) військової розвідки Росії. Про конкретні цілі наразі нічого не відомо. Що…

Читати далі

Вебінар 3 лютого 2023: Як МСП захищаються
Kaspersky_news

Kaspersky проводить безкоштовний вебінар німецькою мовою у п’ятницю, 3 лютого 2023 року, початок о 10:00 на тему «Новий рік, нові кіберризики: як захистити малий і середній бізнес». На нетехнічному вебінарі експерти проллють світло на особливі ризики для компаній середнього розміру. Керівники малого та середнього бізнесу (SMB) часто вважають, що їхній розмір не робить їх вартою мішенню для кіберзлочинців. Навіть близько не! Вебінар 3 лютого 2023 з 10:00 «Як захищаються малі та середні компанії» Актуальні цифри свідчать, що кібератаки не зупиняються на МСП. Експерти…

Читати далі

Звіт про фішинг показує поточні пастки електронної пошти
Короткі новини про кібербезпеку B2B

У своєму новому звіті про фішинг брендів за четвертий квартал 2022 року Check Point представляє нові фішингові загрози. У звіті висвітлюються бренди, які хакери найчастіше видавали за себе під час своїх спроб викрасти особисту інформацію або платіжні дані в жовтні, листопаді та грудні минулого року. Загалом в останньому кварталі 2022 року технологічний сектор був галуззю, яка найбільше імітувала фішинг брендів, за ним йшли логістика та соціальні мережі. DHL посіла друге місце з 16 відсотками всіх фірмових спроб фішингу, випередивши Microsoft на третьому…

Читати далі

NIS2 недостатньо
Короткі новини про кібербезпеку B2B

У зв’язку з дедалі більшою дискусією про кібератаки на ІТ- та ОТ-середовища публічно обговорюється необхідність більш суворих правових вимог для компаній і організацій, особливо в критичних секторах. NIS2 замінить існуючий закон ЄС про кібербезпеку, Директиву 2016 року про безпеку мережевих та інформаційних систем. Відповідно до NIS2, організації в різних секторах повинні гарантувати, що мережі та системи, які вони використовують для надання послуг і здійснення своєї діяльності, досягають вищого рівня кібербезпеки. Неадекватний рецепт Кей…

Читати далі

Потрібні: експерти зі зворотного проектування шкідливих програм
Kaspersky_news

Зворотна інженерія зловмисного програмного забезпечення була найбільш затребуваною навичкою серед спеціалістів із безпеки у 2022 році. Близько половини (45 відсотків) експертів, які брали участь у навчальних курсах Kaspersky, хотіли вдосконалити та розширити свої знання в цій галузі. Попит на фахівців з кібербезпеки зростає в геометричній прогресії, випереджаючи доступну кваліфіковану робочу силу, оскільки організації приділяють більше уваги своїм загальним потребам у сфері кібербезпеки. Щоб отримати необхідні знання та навички, кіберексперти покладаються на різноманітні навчальні курси, в тому числі курси в навчальному портфоліо Kaspersky Expert. 45 відсотків зацікавлені в навичках зворотного проектування Статистика цих навчальних курсів Kaspersky показує, що...

Читати далі