Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

2024: чотири найнебезпечніші групи програм-вимагачів 
2024: чотири найнебезпечніші групи програм-вимагачів

Програмне забезпечення-вимагач залишатиметься однією з найбільших загроз для німецьких компаній у 2024 році. RaaS (Ransomware-as-a-Service) зокрема надихає учасників загроз у всьому світі, оскільки дозволяє їм використовувати найсучасніші технології без глибокого технічного розуміння. Ось чотири сімейства програм-вимагачів, які, виходячи з поточного аналізу загроз, представлятимуть особливу загрозу у 2024 році. Світ програм-вимагачів постійно змінюється. Дослідження Trend Micro показують, що багато груп програм-вимагачів як послуг більше не націлені лише на «великі цілі». Натомість вони зосереджуються на менших компаніях, які менш захищені. Ця тривожна тенденція до менших і «м’якших» цілей…

Читати далі

Витік MOVEit: група CLOP оприлюднила ще 30 назв компаній
Короткі новини про кібербезпеку B2B

Це схоже на бездонну яму: лише за тиждень група CLOP оприлюднила ще 30 назв компаній, які нібито стали жертвами атаки на вразливість MOVEit. Зараз є понад 80 жертв, деякі з яких є відомими. Значна частина даних вже повністю онлайн. Нині опублікований список збільшився до 82 імен. Більшість назв компаній є міжнародними і не розташовані в Німеччині. Група користувачів програмного рішення для обміну даними MOVEit, яка була вразливою кілька тижнів тому, у Німеччині менша, ніж передбачалося спочатку. Тим не менш, експерти за закритими дверима говорять про добро...

Читати далі

MOVEit і APT CLOP: ще один витік даних компанії
Короткі новини про кібербезпеку B2B

Можливо, уразливості MOVEit вже виправлено, але група APT CLOP тільки починає свій шантаж. Було опубліковано загалом 52 назви компаній, які, як стверджує CLOP, атакували через уразливість MOVEit — у деяких випадках навіть перші пакети даних або всю видобуток даних. Чомусь група CLOP не дуже вірить своїй поведінці Робін Гуда: група APT лише стверджує, що бере гроші у великих компаній. Зібрані дані з громадських і державних установ уже були видалені, оскільки група не цікавилася політикою. Проте деякі експерти вважають, що…

Читати далі

У MOVEit знайдено другу вразливість – новий патч!
Короткі новини про кібербезпеку B2B

Уразливість у MOVEit Transfer була виявлена ​​31 травня та викликала багато хвилювань, оскільки нею негайно скористалася група APT CLOP і вкрала багато даних. Виробник негайно запропонував патч, який уже застарів, оскільки була знайдена друга вразливість, яка тепер впливає на MOVEit Transfer, а також на MOVEit Cloud. Для багатьох компаній ситуація далека від завершення. Після першої уразливості в MOVEit Transfer виробник Progress Software відразу запропонував відповідний патч. Але група APT CLOP, здається, встигла вдосталь...

Читати далі

MOVEit розрив нульового дня: зворотній відлік увімкнено
MOVEit розрив нульового дня: зворотній відлік увімкнено

Минулого тижня Progress Software повідомила про критичну вразливість безпеки (CVE-2023-34362) у своєму продукті MOVEit Transfer і пов’язаних хмарних рішеннях MOVEit. Група APT CLOP, яка також висунула ультиматум до 14.06 червня, здійснила масові атаки та крадіжки даних на програмне забезпечення, яке часто використовується у всьому світі. Як випливає з назви, MOVEit Transfer — це система, яка дозволяє легко зберігати та обмінюватися файлами між командою, відділом, компанією чи навіть ланцюгом поставок. Програмне забезпечення також використовується, наприклад, AOK. У поточному…

Читати далі

AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня 
AOK – хак MOVEit: CLOP Group висуває ультиматум до 14 червня

Кілька днів тому стало відомо, що програмне забезпечення для передачі даних MOVEit, яке використовує AOK, має явну вразливість. BSI навіть зафіксував витік даних. Тим часом на сайті групи CLOP APT висить ультиматум: компанії, які постраждали у всьому світі, повинні звітувати до 14 червня та заплатити викуп за свої дані, інакше все буде опубліковано. Хоча деякі експерти все ще сперечаються про те, хто використовував і атакував уразливість MOVEit Transfer у всьому світі, група APT опублікувала заяву на своїй сторінці витоку. Там зазначено, що багато компаній зберігають маси даних…

Читати далі