Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дві третини всіх атак використовують лише 4 штами програм-вимагачів
Короткі новини про кібербезпеку B2B

Нове дослідження Intel 471 показує, що лише чотири типи програм-вимагачів – Lockbit 2.0, Conti, PYSA та Hive – використовувалися для майже 70 відсотків зареєстрованих інцидентів. Було оцінено понад 700 атак – лідером став програмний-вимагач LockBit 2.0 з майже 30 відсотками. Програмне забезпечення-вимагач – це проблема, яка з роками стає все більш актуальною. Безліч груп намагаються захистити свій шматок пирога за допомогою різних типів програм-вимагачів, використовуючи все нові методи та вектори атак. Але, як майже в усіх сферах життя, є ті, хто досягає успіху...

Читати далі

Захист від атак на ланцюги поставок у МСП 
Захист від атак на ланцюги поставок у МСП

Атаки на ланцюг поставок - ланцюг поставок - для програмного забезпечення (і апаратного забезпечення) з боку ІТ також загрожують малим і середнім компаніям. Оновлення служб і програмного забезпечення становлять дедалі небезпечнішу вразливість, особливо тому, що кіберзлочинці сподіваються, що викрадення оновлення поширить атаки на численні жертви. Крім модернізації свого кіберзахисту, малий і середній бізнес також повинен переглянути свої ланцюги поставок для пошуку програмного забезпечення, апаратного забезпечення та оновлень. На жаль, атаки на ланцюг поставок часто ефективні. Атака на ланцюг поставок ІТ має на меті порушити виробничий процес...

Читати далі

DDoS-атаки стають дедалі жорстокішими – до 1,4 ТБ на секунду
Новини F5

Дослідження F5 показує: атаки розподіленої відмови в обслуговуванні (DDoS) стають дедалі жорстокішими та складнішими. Найбільша атака використовувала 1,4 ТБ/с. Почастішали також комбіновані атаки. Хоча кількість розподілених атак типу «відмова в обслуговуванні» (DDoS) дещо зменшилася у 2021 році, вони стають більш жорстокими та складними. Минулого року, наприклад, рекорд наймасштабнішої атаки всіх часів було побито кілька разів. Це показує новий аналіз F5. 4 квартал: середній розмір атаки перевищує 21 Гбіт/с Відповідно до цього загальний обсяг DDoS-атак впав на 3 відсотки порівняно з попереднім роком. Але в четвертому кварталі 2021 року середній...

Читати далі

Кібервійна між Україною та Росією

З середини лютого 2022 року NETSCOUT відстежує ландшафт загроз в Росії та Україні. Аналіз показав, що у лютому 2022 року кількість DDoS-атак проти України зросла на 2021 відсотки порівняно з тим же періодом 134 року. З іншого боку, з початку конфлікту кількість DDoS-атак проти Росії зросла приблизно на 236 відсотків порівняно з попереднім місяцем. У той час як частота та обсяг DDoS-атак проти Росії та України значно зросли, атаки проти регіону EMEA в цілому порівняно з аналогічним періодом 2021 року зменшилися на…

Читати далі

Дорогі криптомайнінгові атаки на хмарні інфраструктури
Дорогі криптомайнінгові атаки на хмарні інфраструктури

Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, публікує новий звіт про дослідження криптомайнінгу. У звіті детально описано, як кіберзлочинці компрометують і зловживають корпоративною хмарною інфраструктурою. Знову і знову різні групи навіть борються за контроль над ураженими системами. Звіт показує, що зловмисники все частіше шукають і використовують вразливі об’єкти. Серед іншого, вони використовують грубу обробку облікових даних SecureShell (SSH), щоб зламати хмарні ресурси для майнінгу криптовалюти. Жертви часто демонструють застаріле хмарне програмне забезпечення в хмарному середовищі, відсутність гігієни хмарної безпеки або недостатнє знання…

Читати далі

Фахівці з безпеки стикаються з рекордною кількістю кіберзагроз
Фахівці з безпеки стикаються з рекордною кількістю кіберзагроз

Організації шукають нові способи захистити свою поверхню атак, що постійно розширюється, і залишатися в безпеці. Дослідження Trend Micro показує, що фахівці з безпеки стикаються з рекордною кількістю кіберзагроз і надмірним навантаженням. Нове дослідження виробника засобів безпеки Trend Micro, одного з провідних світових постачальників рішень для кібербезпеки, попереджає про зростаючу загрозу цифровій інфраструктурі та співробітникам, які працюють вдома, оскільки суб’єкти загроз збільшують кількість атак на компанії та окремих осіб. Безпека: атаки програм-вимагачів націлені на KRITIS Зловмисники програм-вимагачів зміщують свою увагу на критичні інфраструктури та галузі, які перебувають під сильним тиском з боку...

Читати далі

9,7 мільйонів DDoS-атак у 2021 році

Звіт NETSCOUT Threat Intelligence: зловмисники використовують інноваційні методи, запустивши 9,7 млн ​​DDoS-атак у 2021 році. Групи програм-вимагачів, служби DDoS-for-Hire та армії ботнетів серверного класу полегшують складніші атаки. NETSCOUT оголосила результати свого піврічного звіту Threat Intelligence Report. У другій половині 2021 року кіберзлочинці запустили приблизно 4,4 мільйона розподілених атак типу «відмова в обслуговуванні» (DDoS), довівши загальну кількість DDoS-атак у 2021 році до 9,75 мільйонів. Це на 3% менше від рекордної кількості, яка спостерігалася на піку пандемії, але кількість нападів залишається на 14% вище рівня...

Читати далі

Російські хакери атакують загони НАТО
Короткі новини про кібербезпеку B2B

Google Threat Analysis Group опублікувала допис під назвою «Відстеження кіберактивності у Східній Європі». У ньому експерти Google описують, як російські хакери здійснили цілеспрямовані фішингові атаки на центр компетенції НАТО. За це повинна відповідати група COLDRIVER. Російська група COLDRIVER, яку іноді називають Calisto, запустила кампанії з фішингу облікових даних, націлені на кілька американських НУО та аналітичних центрів, армію балканської країни та оборонну компанію в Україні. Група була визнана багато років тому експертами F-Secure (тепер WithSecure) у своєму…

Читати далі

Lapsus$ Group - Висновки щодо вражаючої серії атак
Короткі новини про кібербезпеку B2B

За останні місяці група кіберзлочинців Lapsus$ потрапила в заголовки газет. Palo Alto Networks надає інформацію про вражаючу серію атак і поточний звіт про програми-вимагачі. Компанія Palo Alto Networks вже опублікувала поточний звіт про загрози програм-вимагачів Unit 2022 за 42 рік. Згідно з цим, середні вимоги про викуп у 2021 році зросли на 144 відсотки до 2,2 мільйона доларів США. За той же період середній платіж зріс на 78 відсотків до 541.010 XNUMX доларів США. Загрозливий актор Lapsus$ Group пройшов шлях від кількох деструктивних атак до крадіжки та оприлюднення вихідного коду кількох провідних технологічних компаній лише за кілька місяців. lapse$…

Читати далі

Trending Evil Q1 2022: 30 кампаній атак на вразливість Log4j

Trending Evil надає інформацію про останні загрози, виявлені Mandiant Managed Defense. Звіт Trending Evil Q1 2022 зосереджується на поточному впливі вразливості Log4j /Log4Shell і поширенні фінансово мотивованих атак. 30 кампаній атак, які використовують вразливість Log4j (CVE-2021-44228), наразі перебувають під наглядом, включаючи діяльність державних груп зловмисників, які ймовірно контролюються Китаєм та Іраном. Протягом звітного періоду Mandiant Managed Defense виявила одинадцять різних сімейств шкідливих програм, які використовувалися для використання вразливості Log4j / Log4Shell. Trending Evil Q1 2022: Короткий огляд висновків Крім того, Managed Defense спостерігала численні фінансові...

Читати далі