Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

XDR аналіз: коли і куди зазвичай стукають зловмисники?
Аналіз EDR: коли і куди зазвичай стукають зловмисники? Зображення Тунг Лама на Pixabay

Дослідники безпеки Barracuda проаналізували найпопулярніші виявлення розширеного виявлення та реагування (XDR) 2023 року на основі власних даних, які підтримують цілодобовий центр безпеки (SOC). Результати показують найпоширеніші способи, якими зловмисники намагалися отримати постійний доступ до мереж, але не змогли. У 24 році було виявлено 7 2023 загроз високого ризику, які були достатньо серйозними, щоб вимагали звернення до аналітиків SOC для розслідування, і ще 66.000 15.000, які потребували термінового, негайного реагування. Обидві категорії загроз постійно зростали протягом року, досягнувши піку в жовтні, листопаді та грудні...

Читати далі

Аналіз кібербезпеки: яку структуру використовує компанія?

Організаційна структура компанії має далекосяжний вплив на її кібербезпеку. На основі опитування Sophos розглядає три організаційні сценарії та оцінює їх ефективність у захисті від кіберзлочинності. Спеціальна команда з кібербезпеки як частина ІТ-організації досягає найкращих результатів. Але не в кожній компанії це є. Пошук підготовлених і досвідчених фахівців є однією з головних проблем компаній для забезпечення кібербезпеки. Тому враховуючи це обговорення, особливо важливо дати можливість небагатьом наявним фахівцям досягти найбільшого можливого впливу в захисті від кіберризиків. У цьому…

Читати далі

МСП у полі зору: кібератаки на ланцюги поставок

Партнерство, послуги, відносини з клієнтами – жодна організація не працює незалежно. Контракти, комплаєнс і закони регулюють співпрацю, але як щодо критеріїв безпеки? Відповідно до останнього звіту про загрози від Sophos, кібератаки на ланцюги поставок особливо впливають на малі та середні компанії. В останньому звіті Sophos про загрози: кіберзлочинність на Мейн-стріт експерти з безпеки повідомляють, що у 2023 році команда Sophos MDR дедалі частіше реагувала на випадки, коли компанії зазнавали атак через так званий ланцюг поставок, тобто ланцюжок поставок у бізнесі та ІТ інфраструктура стала. У кількох випадках уразливості полягали в програмному забезпеченні віддаленого моніторингу та керування...

Читати далі

Чому кіберзлочинці спеціально націлені на резервне копіювання
Чому кіберзлочинці спеціально націлені на резервне копіювання AI - MS

Існує два основних способи відновлення зашифрованих даних після атаки програм-вимагачів: відновлення з резервних копій і сплата викупу. Зловмисники також це знають і намагаються позбавити компанії рішення, атакуючи резервні копії. Дві проблеми, та сама причина: повне відновлення даних після сплати викупу є дуже невизначеним, оскільки в разі сумнівів ви не можете покладатися на обіцянки кіберзлочинців. І відновлення даних із резервних копій у багатьох випадках не працює, оскільки кіберзлочинці часто шифрують їх, щоб...

Читати далі

Звіт: більше атак на сервер електронної пошти та зловмисне програмне забезпечення
Звіт: більше атак на сервер електронної пошти та шкідливе програмне забезпечення MS-AI

У звіті про безпеку в Інтернеті WatchGuard зафіксовано різке зростання так званого «уникливого шкідливого програмного забезпечення», що сприяє значному збільшенню загального обсягу шкідливого програмного забезпечення. Також помітно збільшення атак на сервери електронної пошти. WatchGuard Technologies опублікувала останній звіт про безпеку в Інтернеті, в якому експерти WatchGuard Threat Lab висвітлюють основні тенденції зловмисного програмного забезпечення та загрози безпеці мережі та кінцевих точок. Отримані дані свідчать про різке збільшення так званого «уникливого шкідливого програмного забезпечення», що сприяє значному збільшенню загального обсягу шкідливого програмного забезпечення. Також помітно збільшення атак на сервери електронної пошти. Крім того, результати свідчать про зменшення кількості...

Читати далі

Кіберзагрози: ще один рекорд у 2023 році
Кіберзагрози: ще один рекорд у 2023 році

У 2023 році кількість кіберзагроз досягла рекордного рівня. Про це свідчить щорічний звіт Trend Micro про кібербезпеку. Системи безпеки Trend Micro виявили та заблокували шкідливу активність понад 161 мільярд разів. Розвиток останніх кількох років продовжується: з 2019 року кількість загроз зросла майже втричі до приблизно 54 мільярдів. Дослідження також показує, що кіберзлочинці атакують більш конкретно, розвиваючи свою тактику програм-вимагачів і стаючи більш витонченими. Компанії також повинні терміново стежити за своїми хмарними середовищами. Оскільки два найпоширеніші кіберризики, які Trend Micros Attack Surface Risk Management…

Читати далі

Багато компаній вразливі до фішингу QR-коду
Короткі новини про кібербезпеку B2B

Оскільки фішингові атаки QR-кодів зростають, нові дані з останнього звіту проливають світло на те, наскільки організації насправді не готові пом’якшувати та виявляти ці атаки на різних пристроях. 3 з 4 компаній вже зазнали таких атак. Однією з проблем захисту від кібератак є те, що ви часто покладаєтеся на рішення безпеки, які шукають ознаки підозрілої активності. Вміст електронного листа, місце, на яке вказує посилання, і вміст вкладення можуть вказувати на можливий зловмисний намір. Сканери часто не виявляють шкідливі QR-коди…

Читати далі

Цілеспрямовані атаки електронною поштою на сектори енергетики та комунальних послуг
Цілеспрямовані атаки електронною поштою на сектор енергетики та комунальних послуг – зображення Sergio Cerrato – Italia на Pixabay

Успішні атаки на енергетичні та комунальні компанії, такі як Colonial Pipeline або Ukrainian Energy Utilities, показують, наскільки далекосяжною може бути атака. У багатьох випадках перші кроки атаки відбуваються через складні атаки електронною поштою. Енергетичні та комунальні компанії все частіше використовують цифрові технології для управління та інтеграції складних розподілених операцій і віддалених місць, таких як вітрові електростанції, електростанції та мережі. Успішні атаки на енергетичні та комунальні компанії показують, наскільки далекосяжним може бути їхній вплив. Одним із прикладів є атака програми-вимагача у травні 2021 року на Colonial Pipeline, найбільший паливний трубопровід у Сполучених Штатах. Це призвело до сплати викупу в...

Читати далі

Загрозлива ситуація вимагає аутсорсингу кібербезпеки

Кібербезпека – часи стають важкими: більше половини опитаних компаній (53 відсотки) очікують значного зростання кіберзагроз у майбутньому. 43 відсотки, навпаки, вважають, що поточний рівень кібератак залишиться постійним. Це був результат цікавого опитування в рамках дослідження «Кібербезпека як послуга», проведеного Sophos. Так званий центр безпеки (SOC) є ключовим елементом сучасної проактивної стратегії безпеки. Він зосереджений на виявленні, аналізі та реагуванні на інциденти безпеки, щоб мінімізувати відповідні ризики та оптимально захистити дані та критично важливі для бізнесу процеси в компаніях...

Читати далі

Доступний звіт про тенденції програм-вимагачів за 2023 рік
Короткі новини про кібербезпеку B2B

У звіті Veeam про тенденції програм-вимагачів за 2023 рік висвітлюються ключові висновки щодо атак програм-вимагачів, крадіжки даних і вимагання. Тепер провайдер Veeam також представляє звіт німецькою мовою. Компанії будь-якого розміру все частіше стають жертвами атак програм-вимагачів і недостатньо захищають себе від цієї зростаючої кіберзагрози. Згідно з новими даними зі звіту про тенденції програм-вимагачів Veeam® за 2023 рік, кожна сьома організація матиме майже всі свої дані (>80 відсотків) під впливом атаки програм-вимагачів, що вказує на значну прогалину в захисті. Veeam Software виявила, що кіберзлочинці майже завжди...

Читати далі