Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Google називає 97 виявлених вразливостей нульового дня
Короткі новини про кібербезпеку B2B

Існує багато вразливостей нульового дня, але не всі вони широко використовуються. Google і Mandiant помітили 97 уразливостей нульового дня, які інтенсивно використовувалися, що на 50% більше, ніж у попередньому році. Google і Mandiant опублікували нове дослідження, в якому виявлено 2023 вразливостей нульового дня, які використовувалися в дикій природі в 97 році. Це на понад 50 відсотків більше, ніж у 2022 році (62 уразливості), але менше, ніж рекордні 106 уразливостей, використаних у 2021 році. TAG і Mandiant були відповідальними за оригінальне відкриття 29 із цих…

Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК
Новини AV TEST

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows на кінцевих точках компаній. Лабораторія також протестувала 16 продуктів для непідключених до мережі окремих ПК. Інститут AV-TEST протестував загалом 2023 рішення безпеки під Windows 32 у листопаді та грудні 10 року. Детальні результати показують, наскільки добре продукти працюють у сферах «захисту», «навантаження системи» (продуктивність) і «зручності використання». 16 продуктів для кінцевих точок у тесті. Кожна окрема програма мала відбити майже 12.000 XNUMX справжніх атак зловмисного програмного забезпечення, використовуючи всі захисні функції, такі як фільтри URL/веб, поведінкові...

Читати далі

Системи Linux, націлені зловмисниками-вимагачами
Короткі новини про кібербезпеку B2B

Атаки на системи Linux зростають протягом кількох років. Тому постачальник рішень безпеки провів дослідження, аналізуючи та порівнюючи атаки програм-вимагачів на Linux і Windows. Атаки програм-вимагачів на системи Linux, зокрема системи ESXi, значно почастішали за останні роки. Ось чому Check Point Research (CPR) досліджує тонкощі цих інцидентів і проводить порівняння з аналогами Windows. Історично склалося так, що загрози програм-вимагачів в основному були націлені на середовища Windows. Зловмисне програмне забезпечення, яке має на меті шифрувати дані своїх жертв, які потім зловмисники зазвичай обмінюють лише на великі викупи...

Читати далі

Перевірено 17 кінцевих рішень для Windows 10 Pro
Тестування 17 рішень кінцевих точок для Windows 10 Pro – зображення Піта Лінфорта з Pixabay

Приблизно через рік навіть непрофесіонали знають, що означає кібервійна і яку супутню шкоду вона може завдати абсолютно незалученим компаніям. Лабораторія AV-TEST протестувала та оцінила продуктивність 17 кінцевих продуктів. Для найкращого захисту комп’ютерів компанії та співробітників з Windows фахівці AV-TEST протестували в лабораторії 17 засобів захисту. Результати показують, що ринок пропонує дуже хороші рішення безпеки для компаній. Однак окремі продукти не встигають. Війна в Україні: побічний збиток для компаній Минулого року завжди були погані новини про...

Читати далі

Google Chrome: оновлення усуває 20 вразливостей
Короткі новини про кібербезпеку B2B

Багато дуже небезпечних уразливостей знову було знайдено за допомогою програми виплати помилок Chrome. Поточне оновлення Chrome до версії 115.0.5790.98/99 усуває 20 уразливостей, 4 з яких класифікуються як «дуже небезпечні». Поточне оновлення Chrome містить загалом 20 оновлень, у тому числі 4 оновлення для дуже небезпечних уразливостей. У компаніях адміністратори гарантують, що Chrome залишається актуальним. Окремим компаніям і малим і середнім підприємствам обов'язково слід натиснути в області довідки - подальше оновлення відбувається автоматично. Робочі комп’ютери часто запускаються, і поки браузер не закривається та не відкривається знову, оновлення не відбувається! Версія Chrome 115.0.5790.98/99 усуває прогалини…

Читати далі

Перерви: посилення впливу CVE
Короткі новини про кібербезпеку B2B

Випуск Patchday за квітень 2023 року містить виправлення для 97 CVE (поширених вразливостей і вразливостей) — сім із них оцінено як критичні, а 90 — як важливі. Один із 97 CVE вже був неправильно використаний як нульовий день у дикій природі. «CVE-2023-28252 — це вразливість, яка може призвести до підвищення привілеїв у системі загального журналу Windows (CLFS). Його використали зловмисники, і це друге використання привілеїв CLFS за нульовий день цього року та четверте за останні два роки. Це також друга вразливість CLFS нульового дня, розкрита дослідниками з Mandiant і DBAPPSecurity (CVE-2022-37969), хоча...

Читати далі

3CX: Результати інциденту з безпекою програми 3CX Desktop
Короткі новини про кібербезпеку B2B

У 3XC, постачальника популярного програмного забезпечення Phone System VOIP/PBX, виникла проблема з троянською версією настільного додатка 3CX. Оскільки 600.000 190 клієнтів у 3 країнах чекають на відповіді, 3CX найняла спеціаліста Mandiant як слідчу групу для судово-медичного аналізу. Тепер є перші дані про те, що це, ймовірно, північнокорейська група APT. Ґрунтуючись на попередньому розслідуванні 4736CX вторгнення та атаки на ланцюжок поставок, Mandiant призначає активність кластеру під назвою UNC4736. Mandiant з високим ступенем впевненості вважає, що UNCXNUMX має зв'язок з Північною Кореєю. Клієнт зловмисного програмного забезпечення для Windows…

Читати далі

Windows: кількість зразків зловмисного програмного забезпечення перевищила позначку в 1 мільярд
Windows: кількість зразків зловмисного програмного забезпечення перевищила позначку в 1 мільярд

На рубежі року з грудня 2022 року по січень 2023 року інструмент статистики AV-ATLAS від AV-TEST зареєстрував понад 1 мільярд зразків зловмисного програмного забезпечення для Windows. Однак зростання продовжує стрімке: від 7 до 10 мільйонів нових зразків зловмисного програмного забезпечення на місяць. Кількість зразків зловмисного програмного забезпечення для Windows у понад 1 мільярд вражає. Цифри місячного зростання теж зовсім лякають. Станом на дату публікації статті інструмент нарахував рівно 1.014.313.024 14 XNUMX XNUMX зразки — знову більше ніж на XNUMX мільйонів. Просто для порівняння: із такою кількістю зразків зловмисного програмного забезпечення зараз статистично приблизно...

Читати далі

3 мільйони незахищених комп’ютерів Windows у Німеччині
Eset_News

Підтримка Windows 10 припинилася 2023 січня 8.1 року, як і розширена платна підтримка Windows 7. З цього моменту більше не випускатимуться оновлення безпеки. Microsoft також не пропонує програму Esu (розширене оновлення безпеки) для Windows 8.1. Результат: майже 3 мільйони незахищених комп’ютерів Windows. У німецьких приватних домогосподарствах близько мільйона комп’ютерів все ще працюють під керуванням Windows 8.1 і майже вдвічі більше — під керуванням Windows 7 (1,7 мільйона). Загалом майже три мільйони комп’ютерів із незахищеною операційною системою досі регулярно перебувають у мережі. Користувачам давно пора змінити...

Читати далі

CryWiper: програма-вимагач фактично знищує дані
Kaspersky_news

Експерти Kaspersky виявили нову програму-вимагач: CryWiper. Спочатку він діє як програмне забезпечення для шифрування. Але дані не шифруються, а перезаписуються випадковими даними. Платити викуп марно. Фахівці Касперського виявили атаку нового трояна, який вони назвали CryWiper. На перший погляд, це зловмисне програмне забезпечення виглядає як програма-вимагач: воно змінює файли, додає до них розширення .CRY (унікальне для CryWiper) і зберігає файл README.txt із повідомленням про викуп, що містить адресу гаманця Bitcoin, контактну адресу електронної пошти. творців шкідливого програмного забезпечення та ідентифікатор зараження. CryWiper: перезапис замість шифрування Насправді...

Читати далі