Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші
Збиток у 2,4 мільярда доларів: коли не той генеральний директор просить гроші

За даними ФБР, шахрайство з генеральним директором є найдорожчим онлайн-шахрайством, у 2021 році шахраї завдали збитків на загальну суму 2,4 мільярда доларів. Тут шахрай запитує високу рекомендацію у співробітника компанії через канали генерального директора або за допомогою особи. ESET показує, як компанії можуть впоратися із загрозою. Що стосується ІТ-безпеки, люди зазвичай є найслабшою ланкою в ланцюжку – це також стосується соціальної інженерії, форми фішингу. Шахрайство з генеральним директором, різновид соціальної інженерії, завдало більше шкоди жертвам у 2021 році, ніж...

Читати далі

Ботнет розгромлено: у Zloader про це не може бути й мови
Ботнет розгромлено: у Zloader про це не може бути й мови

Скоординований удар проти глобального ботнету вдався: у спільній дії з Microsoft, Lumen Black Lotus Labs і Palo Alto Networks ESET вдалося дезактивувати глобальний ботнет Zloader. Метою було паралізувати інфраструктуру та масово обмежити діяльність групи. Група eCrime, що стоїть за нею, спочатку була надзвичайно активною у сфері банківського шахрайства та крадіжки паролів в останні роки. Пізніше зловмисники розширили свій портфель і запропонували Zloader на підпільних форумах як «Шкідливе ПЗ як послуга». Базове зловмисне програмне забезпечення з такою ж назвою спочатку було розроблено як банківський троян на основі 2021…

Читати далі

ESET розкриває структуру шпигунської групи APT TA410 
Eset_News

Дослідження ESET розкривають детальний профіль TA410, групи кібершпигунства, яка вільно співпрацює з APT10. Відомо, що це спрямовано на організації США в комунальному секторі та дипломатичні організації на Близькому Сході та в Африці. Дослідники європейського виробника ІТ-безпеки припускають, що ця група складається з трьох різних команд, які використовують різні набори інструментів. Цей інструментарій також містить нову версію FlowCloud. Це дуже складний бекдор із широкими шпигунськими можливостями. ESET надасть свої останні висновки щодо TA410, включаючи результати поточних досліджень, під час...

Читати далі

ESET запускає нове портфоліо продуктів для бізнесу 2022
ESET запускає нове портфоліо продуктів для бізнесу 2022

Виробник ІТ-безпеки ESET ще більше вдосконалив свій асортимент рішень для безпеки бізнесу. Платформа ESET PROTECT зазнала низки змін, щоб допомогти ІТ-адміністраторам керувати своєю мережею та боротися з кібератаками. Основна увага зосереджена на Інспекторі підприємств у двох аспектах. По-перше, успішне рішення Endpoint Detection and Response (EDR) буде перейменовано на «ESET Inspect». З іншого боку, тепер він також доступний як хмарна версія. Як активний компонент, ESET Inspect підвищує платформу ESET PROTECT до так званої платформи «Extended Endpoint Protection and Response» (XDR). Вона допомагає організаціям…

Читати далі

Фальшиві магазини розповсюджують шкідливі програми та цільові банківські дані
Фальшиві магазини розповсюджують шкідливі програми та цільові банківські дані

Експерти європейського виробника ІТ-безпеки ESET виявили та проаналізували кампанію кіберзлочинності, яка все ще триває. Нічого не підозрюючих онлайн-покупців обманом змусять завантажити шкідливі програми. Як тільки ці програми потрапляють на смартфон, хакери викрадають банківську інформацію за допомогою підроблених веб-сайтів, які маскуються під законні служби. «Щоб зробити і без того зручні покупки в Інтернеті ще зручнішими, люди все частіше використовують для покупок смартфони. Зараз ці покупки становлять більшість онлайн-замовлень на покупки – більшість із них через програми від постачальників», – каже дослідник ESET Лукаш Штефанко, який аналізував шкідливі програми. «Акція має на меті...

Читати далі

Уразливості UEFI в ноутбуках Lenovo
Eset_News

Постачальник безпеки ESET видає попередження безпеки: у ноутбуках Lenovo виявлено небезпечні вразливості UEFI. Власникам ноутбуків Lenovo слід переглянути список уражених пристроїв і оновити мікропрограму відповідно до інструкцій виробника. Мільйони користувачів Lenovo повинні якнайшвидше оновити мікропрограми своїх пристроїв - така настійна рекомендація європейського виробника IT-безпеки ESET. Дослідники з компанії виявили три небезпечні вразливості в пристроях, які відкривають шлюзи для зловмисників на ноутбуках. Наприклад, дуже небезпечне зловмисне програмне забезпечення UEFI, таке як Lojax або ESPecter, може бути незаконно завезено через витоки безпеки. Уніфікований…

Читати далі

Пароль стає застарілим для онлайн-користувачів

Опитування ESET Spring 2022 демонструє позитивні зміни – кожен четвертий респондент використовує менеджери паролів, а кожен третій покладається на двофакторну аутентифікацію. Тенденція в приватному використанні також обіцяє більшу обізнаність про безпеку в менших компаніях. Майже половина всіх користувачів Інтернету зараз використовують менеджер паролів (25,5 відсотка) або використовують подібний блокнот для запису своїх даних доступу (21,5 відсотка). Це дивовижні результати репрезентативного опитування ESET навесні 2022 року серед 1.000 користувачів Інтернету. Оцифровка повсякденного життя отримала величезний поштовх із пандемією коронавируса (дослідження ESET «Quo Vadis, компанії?», 2020). Покупки, банки чи...

Читати далі

Атака на українську енергетику з Industroyer 2
Eset_News

Під час подальших атак на українську енергетичну галузь ESET вдалося ідентифікувати новий варіант зловмисного програмного забезпечення Industroyer: Industroyer 2. Дослідники ESET з високим рівнем достовірності підозрюють, що за останніми атаками стоїть група APT Sandworm. Підстанції в Україні під ударом. Мета хакерів – закрити інфраструктуру. Дослідники ESET тісно співпрацювали з українським CERT, щоб захистити мережу компанії. Тут був виявлений новий варіант шкідливого ПЗ Industroyer, який тепер експерти називають Industroyer2. Industroyer — сумнозвісне зловмисне програмне забезпечення, яке було розгорнуто групою APT Sandworm ще в 2016 році для...

Читати далі

Група APT заманює людей у ​​пастку фішинговими листами про війну в Україні
Eset_News

Дослідники ESET виявили триваючу фішингову кампанію електронної пошти кібершпигунською групою Mustang Panda. Це сумно відомо тим, що нападає на державні установи, компанії та дослідницькі інститути. У поточному випадку група APT (Advanced Persistent Threat) атакує організації в Азії, Судані, Південній Африці, Кіпрі та Греції. Жертв заманюють у пастку за допомогою фішингових електронних листів, які стосуються російського вторгнення в Україну. Інші актуальні приманки в цифровому дописі включали обмеження на подорожі через COVID-19, затверджену карту допоміжних територій для Греції та постанову Європейського парламенту. Ті, хто попався на злочинців, проклали шлях до…

Читати далі

ESET: апаратне виявлення програм-вимагачів
ESET: апаратне виявлення програм-вимагачів

Подвійний захист від шантажних троянів при однаковій швидкості роботи. ESET інтегрує технологію Intel для апаратного виявлення програм-вимагачів у свої корпоративні кінцеві продукти. Виробник IT-безпеки ESET підніме захист від шантажних троянів на новий рівень. «Щит від програм-вимагачів», уже інтегрований у рішення безпеки, отримав апаратний аналог, щоб забезпечити ще кращий захист від найбільшої загрози в Інтернеті на даний момент. З цією метою ESET інтегрує технологію Intel Threat Detection Technology (Intel TDT) у свій багаторівневий стек технологій кібербезпеки. Переваги будуть доступні в майбутніх версіях кінцевих продуктів ESET протягом року...

Читати далі