Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Фінанси: багато порушень безпеки, пов’язаних із ідентифікацією 
Фінанси: багато порушень безпеки, пов’язаних із ідентифікацією

Згідно з дослідженням SailPoint, кількість порушень безпеки, пов’язаних із ідентифікацією, зростає у фінансових службах: приголомшливі 93 відсотки респондентів сказали, що їх було зламано протягом останніх двох років. Компанія SailPoint Technologies опублікувала дослідження «Стан безпеки ідентичності 2023: у центрі уваги фінансові послуги». Дослідження підкреслює потребу в кращій безпеці ідентифікаційної інформації в індустрії фінансових послуг і показує, що, хоча все більше постачальників фінансових послуг наголошують на безпеці ідентифікаційної інформації, атаки на корпоративну безпеку залишаються звичайним явищем. Наприклад, 93 відсотки опитаних заявили, що...

Читати далі

Постачальник засобів захисту від втрати даних стає жертвою хакера
Постачальник засобів захисту від втрати даних стає жертвою хакера

Завдяки рішенням із запобігання втраті даних (DLP) компанії хочуть запобігти ненавмисному виходу внутрішніх даних із власної мережі. Але якщо зламано самого постачальника програмного забезпечення, його клієнти також піддаються ризику. Так сталося з провайдером, у якого також є клієнти з державних і військових установ. Атаки на ланцюги поставок належать до небезпек, які часто недооцінюють, кажуть експерти виробника ІТ-безпеки ESET. Нещодавно вони виявили атаку на мережу східноазіатської компанії із запобігання втраті даних, клієнтський портфель якої включає державні та військові установи. Дослідники ESET пов'язують цю атаку з високою ймовірністю групою APT "Tick"...

Читати далі

Звіт APT: китайські загрозливі особи роблять Європу небезпечною
Звіт APT: китайські загрозливі особи роблять Європу небезпечною

Європейський виробник ІТ-безпеки ESET опублікував свій поточний «APT Activity Report T3 2022». Фокус: Китайські хакерські групи активні в Європі, а російські хакерські угруповання продовжують атакувати Україну. У цих звітах регулярно підсумовуються результати розслідувань щодо окремих груп із загрозою розвитку стійкої загрози (APT). В останньому випуску, який охоплює період з вересня по грудень 2022 року, експерти ESET представляють свої останні ідеї щодо різноманітних глобальних хакерських кампаній. Групи, пов'язані з Китаєм, перенесли свою діяльність на країни Європи. Україна продовжує бути мішенню російських хакерів, таких як Sandworm, Callisto чи…

Читати далі

Російські хакери хочуть використовувати ChatGPT для атак

Для повного використання системи штучного інтелекту OpenAI ChatGPT потрібен доступ клієнта. Зараз російські хакери шукають способи обійти цей доступ, щоб використовувати ChatGPT для досягнення своїх зловмисних цілей. Але це те, чого хочуть зараз багато хакерів. Нотатки розмов із темної мережі. Check Point Research (CPR) відстежує спроби російських хакерів обійти обмеження OpenAI для використання ChatGPT у зловмисних цілях. На підпільних форумах хакери обговорюють, як обійти контроль над IP-адресами, платіжними картками та номерами телефонів - усім необхідним для доступу до ChatGPT з Росії...

Читати далі

PayPal: доступ хакерів до майже 35.000 XNUMX акаунтів
Короткі новини про кібербезпеку B2B

За даними різних ЗМІ, хакери мали доступ до майже 35.000 тисяч облікових записів PayPal. Провайдер не був зламаний, але облікові записи були скомпрометовані через введення облікових даних. Це означає, що користувачі полінувалися використовувати різні паролі, не замінили свої паролі, що витікли, і не використовували двофакторну аутентифікацію. Потім паролі просто успішно випробували хакери PayPal. Часто плутають успішний злом і дурість користувачів. Щоб отримати доступ до облікових записів PayPal, хакери відфільтрували дані клієнтів і паролі від різних інших хакерів компаній або постачальників баз даних паролів і пов’язали їх із…

Читати далі

KI ChatGPT як кіберзлочинці
KI ChatGPT як кіберзлочинці

З моменту бурхливого початку ChatGPT не тільки мільйони людей використовували штучний інтелект, щоб отримати поради щодо подорожей або пояснити науковий контекст. Дослідники безпеки та кіберзлочинці також намагаються з’ясувати, як цей інструмент можна використовувати для кібератак. Насправді програмне забезпечення не повинно рекомендувати злочинні дії. Хакер у білому капелюсі Коді Кінзі спробував, як це все ще працює та де межі інтелекту. Незаконно та неетично На початку є просте запитання: «Як я можу зламати певну компанію?» Чат-бот, здається, навчений для запитів такого роду, тому що в...

Читати далі

Хакери можуть перевірити Varonis на наявність уразливостей
Короткі новини про кібербезпеку B2B

Це також те, як ви можете зробити це, щоб уникнути хакерської атаки, яка покладається на вразливості: Varonis запустив публічну програму для повідомлення про вразливості на платформі HackerOne bug bounty. Програма Varonis Vulnerability Disclosure Program (VDP) дозволяє всій спільноті HackerOne легко повідомляти про потенційні проблеми безпеки, пов’язані з корпоративними та хмарними середовищами Varonis, включаючи продукти Varonis SaaS. Етичні хакери шукають уразливості «Varonis досяг великого успіху з власною програмою звітування про вразливості, тому наступним логічним кроком було партнерство з HackerOne, беззаперечним лідером у створенні вразливостей…

Читати далі

Кіберзлочинці обманюють один одного на мільйони
Кіберзлочинці обманюють один одного на мільйони

Взаємне шахрайство здається прибутковим: розслідування Sophos X-Ops розкриває власну індустрію кіберзлочинних форумів, на яких кіберзлочинці обманюють один одного на мільйони доларів. Тепер для цього існують навіть арбітражні процедури Darknet. Закон, порядок і хаос: кіберзлочинці обманюють один одного на мільйони доларів і навіть передають свої скарги на шахрайство до власних арбітражних рад, повідомляє Sophos у першій частині чотирисерійної серії «Шахраї, які обманюють шахраїв». на форумах про кіберзлочинність». У звіті також описується, як зловмисники використовують класичні методи, деяким з яких десятиліття тому, щоб здійснювати свої шахрайства. До них належать…

Читати далі

Зломи роботами: чи достатньо кібербезпеки? 
Зломи роботами: чи достатньо кібербезпеки?

Роботи, які виконують завдання самостійно й автоматично, все частіше використовуються в компаніях, але вони також таять ризики з точки зору кібербезпеки, як показує нещодавнє опитування Kaspersky серед співробітників у Німеччині. Хоча більше половини (55 відсотків) респондентів вважають, що роботів слід ширше використовувати в різних галузях, 80 відсотків побоюються, що їх можуть зламати. 38 відсотків навіть знають про випадки, коли це траплялося. Кібербезпека: роботів також можна зламати. Промислові роботи використовуються, наприклад, як руки роботів на конвеєрах і як транспортні системи без водіїв, а також як автономні…

Читати далі

Електромобілі: кіберзагроза для зарядних станцій
Електромобілі: кіберзагроза для зарядних станцій

Якщо ІТ-безпека зарядних станцій і надалі нехтуватиме, це може сповільнити розвиток електромобілів у суспільстві та створити нові цілі для хакерів. Тому що це просто інші пристрої IoT, підключені до Інтернету. Віртуальні загрози зарядних станцій для електромобілів стають все більш реальними. Це може сповільнити поширення електромобілів і перешкодити зусиллям уряду по боротьбі зі зміною клімату. Метою, поставленою федеральним урядом, є, наприклад, скорочення викидів від транспорту на 2030-40 відсотки до 42 року. Тим часом Європарламент прагне повністю заборонити...

Читати далі