Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Фішингова кампанія спрямована на енергетику
Короткі новини про кібербезпеку B2B

Нова фішингова кампанія намагається нав’язати зловмисне програмне забезпечення енергетичним компаніям та їхнім постачальникам за допомогою вміло підроблених електронних листів, які потім мають використовуватися для шпигування даних доступу. Згідно з даними фірми з кібербезпеки Intezer, енергетичні, нафтогазові компанії та інші суміжні галузі наразі знаходяться в центрі уваги складної фішингової кампанії. Кампанія, яка триває щонайменше рік, спрямована на впровадження шкідливого програмного забезпечення в мережі компанії, яке потім виявляє імена користувачів, паролі та іншу конфіденційну інформацію та передає її злочинцям. На думку експертів з безпеки Інтезеру, нинішні випадки можуть бути першими...

Читати далі

Атака програми-вимагача на Kaseya також впливає на німецькі компанії
Eset_News

ESET аналізує атаку програм-вимагачів на Kaseya: наразі дослідники виявили атаки в 17 країнах. Це також стосується Німеччини та німецьких компаній. Наразі клієнти постачальника ІТ-послуг Kaseya є об’єктами масштабних атак за допомогою шантажних троянів. Згідно з аналізом ESET, хакери атакували щонайменше 17 країн, включаючи Німеччину, США, Великобританію та Канаду. Програмне забезпечення-вимагач було розповсюджено через програмне забезпечення для керування ІТ-провайдером. Це часто використовується в середовищах керованого постачальника послуг (MSP). Дослідники безпеки ESET продовжують стежити за поточними подіями. Напад у 17 країнах, включаючи Німеччину «Досі ми могли…

Читати далі

ФБР: Colonial Pipeline вилучило викуп у біткойнах 
Короткі новини про кібербезпеку B2B

Нещодавно кібер-гангстери атакували компанію Colonial Pipeline за допомогою програми-вимагача та вимагали мільйони доларів викупу у вигляді біткойнів. ФБР відстежило викуп і вилучило біткойн-гаманці на суму 2,3 мільйона доларів і навіть спустошило гаманці. Переворот ФБР у біткойнах є оголошенням війни. Ціль: інфраструктура злочинців. Коли у травні банда APT зламала Colonial Pipeline за допомогою свого програмного забезпечення-вимагача, заправні станції на східному узбережжі США пересихали, і почалася панічна купівля. Зараз судова система США порівняно швидко досягла справжнього успіху...

Читати далі

APT DarkSide атакує конвеєр США за допомогою програми-вимагача
Kaspersky_news

Кілька днів тому кіберзлочинна група DarkSide атакувала Colonial Pipeline у ​​США, викрала дані та закрила трубопровід. Коментар Володимира Кускова, керівника відділу дослідження загроз Kaspersky. Такі цілеспрямовані атаки програм-вимагачів стають все більш поширеними в останні роки, як показує аналіз Kaspersky: кількість зросла на 2019 відсотків з 2020 по 767 рік. Крім того, все більше нападів на промислові компанії – також у Німеччині. У другій половині 2020 року в промислових системах контролю було заблоковано на 33 відсотки більше програм-вимагачів і на 43 відсотки більше шкідливих документів, ніж у першій...

Читати далі

Анатомія сучасної кібератаки
Анатомія сучасної кібератаки

Зараз кібератаки рідко здійснюються технічно висококваліфікованими зловмисниками. Традиційні методи злому, такі як декодування шифрування або проникнення в брандмауери, відходять у минуле. Анатомія кібератаки змінюється. Злочинці більше не зламують; вони просто входять в систему. Це пояснюється тим, що слабкі, викрадені або іншим чином скомпрометовані облікові дані створюють легку точку входу для зловмисників, навіть якщо вони мають низькі технічні навички. Викрадені облікові записи співробітників. Нещодавній злом у Twitter, у результаті якого були захоплені десятки облікових записів відомих користувачів, є хорошим прикладом того, як кібератаки...

Читати далі

DDos: хакери ставлять сайти на коліна 
DDos: хакери ставлять сайти на коліна

Коли хакери ставлять веб-сайти на коліна: найкращі практики проти DDoS-атак. Кіберзлочинці використовують атаки розподіленої відмови в обслуговуванні (DDoS), щоб атакувати компанії та установи, виводячи з ладу сервери або веб-сервіси. Наприклад, зловмисники бомбардують IP-адресу веб-сайту таким обсягом трафіку, що веб-сайт і будь-який підключений до нього веб-сервер не можуть відповідати на запити. Це робить сайт недоступним для користувачів. Хакерська атака DDoS: проста, але ефективна. Для зловмисників DDoS — це проста, ефективна та потужна техніка, яка підживлюється незахищеними пристроями, особливо Інтернетом речей (IoT), що постійно розширюється….

Читати далі

Реагування на інцидент на контролі
Реагування на інцидент на контролі

Компанії та організації відчувають величезний тиск у разі кібератаки, оскільки правильна реакція на інцидент займає багато часу, але в той же час вимагає швидких дій. Тому експерти Sophos з реагування на інциденти розробили посібник, який допоможе компаніям впоратися з цим складним завданням. Ці чотири поради базуються на реальному досвіді керованого реагування на загрози та груп швидкого реагування, які працювали разом, щоб реагувати на тисячі інцидентів кібербезпеки. 1. Реагуйте якомога швидше. Коли компанії піддаються атаці, кожна секунда на рахунку. Однак групам внутрішньої безпеки часто доводиться...

Читати далі

Програми-вимагачі: кожен другий платить, але не отримує даних 
Програми-вимагачі: кожен другий платить, але не отримує даних

Гроші зникли, дані зникли: кожна друга людина в Німеччині платить викуп після атаки програм-вимагачів – і не отримує назад свої дані. Дослідження Kaspersky: Найбільшу готовність заплатити викуп демонструють люди віком від 35 до 44 років у всьому світі, найменшу – покоління 55+. Таким чином ви підсвідомо фінансуєте подальші атаки. Як споживачі реагують на спроби вимагання програм-вимагачів? Скільки викупу вони готові заплатити і фактично повернути свої дані? Глобальне дослідження Kaspersky, в якому також було опитано близько 1.000 людей у ​​Німеччині, відповідає на ці запитання: згідно з цим, 52 відсотки в цій країні вже...

Читати далі

Lazarus Group атакує логістичні компанії
Eset_News

Lazarus Group атакує логістичні компанії: збої в глобальній логістиці вантажних перевезень можуть мати серйозні наслідки. Незалежно від того, цифрові чи аналогові: збої особливо складні для глобальної логістики вантажних перевезень. Це лише нещодавно показало блокування Суецького каналу контейнеровозом «Ever Given». Дослідники ESET тепер виявили раніше невідомий бекдор, який використовувався під час атаки на логістичну компанію з вантажних перевезень у Південній Африці. За шкідливим програмним забезпеченням стоїть сумнозвісна група Lazarus. З цією метою експерти з безпеки європейського виробника IT-безпеки виявили схожість із попередніми операціями та процедурами хакерської групи. Бекдор Vyveva має функції шпигунства Бекдор під назвою Vyveva має…

Читати далі

Доксінг: спеціальні атаки на компанії

Касперський попереджає про нову кіберзагрозу для компаній: у «корпоративному доксінгу» методи доксінгу, які раніше були більш звичні в приватному секторі, використовуються в контексті цілеспрямованих атак: будь то звичайна електронна пошта чи глибока підробка. Фахівці Kaspersky зараз спостерігають особливо велику кількість атак з використанням підроблених ділових електронних листів (Business Email Compromise, BEC). У той же час трюки для підробленої ідентифікації (викрадення особистих даних) стають все більш витонченими. Наприклад, за допомогою штучного інтелекту вже імітуються оманливо справжні голоси, наприклад, від членів правління чи інших високопоставлених керівників, за допомогою яких співробітників спонукають розкрити конфіденційну інформацію чи переказати кошти....

Читати далі