Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Звіт про стан Phish: величезна шкода від програм-вимагачів
Звіт про стан Phish: величезна шкода від програм-вимагачів

Поточний звіт «State of the Phish» показує, що атаки програм-вимагачів становлять дедалі більшу загрозу для німецьких компаній. Атаки програм-вимагачів сіють хаос. Хто платить викуп: лише 4 з 10 компаній отримують повні дані. Про це йдеться в дев’ятому щорічному звіті про стан Phish, опублікованому сьогодні провідною компанією з кібербезпеки та відповідності Proofpoint. Минулого року 85 відсотків німецьких компаній постраждали від атаки програм-вимагачів. 63 відсотки цих атак були успішними. Нехтування викупом: лише 41 відсоток повертає дані. Менше половини (41 відсоток)…

Читати далі

Значне зростання кількості програм-вимагачів кінцевих точок

У звіті WatchGuard про безпеку в Інтернеті за четвертий квартал 4 року показано збільшення кількості програм-вимагачів на кінцевих точках і зменшення мережевих шкідливих програм. Аналіз підтверджує, що зашифровані з’єднання стали методом вибору для розповсюдження шкідливих програм. Останній звіт WatchGuard про безпеку в Інтернеті (ISR) за четвертий квартал 2022 року показує, наскільки масово кінцеві пристрої знаходяться в центрі уваги зловмисників. У той час як кількість шкідливих програм, виявлених у мережі, зменшується, дослідники з Threat Lab помітили сплеск програм-вимагачів на кінцевих точках – збільшення становить приголомшливі 2022 відсотків. Понад 627 відсотків більше програм-вимагачів…

Читати далі

Звіт про програми-вимагачі: LockBit у режимі атаки
Звіт про програми-вимагачі: LockBit у режимі атаки

LockBit продовжує формувати сцену програм-вимагачів. Група програм-вимагачів знову очолює список груп, які продають програми-вимагачі як послугу (RaaS). Згідно з аналізом групи аналізу загроз Malwarebytes, у лютому 2023 року LockBit повідомила про 126 жертв на своїй сторінці витоку. Не дарма команда аналізу загроз Malwarebytes назвала LockBit однією з п’яти найбільших кіберзагроз для компаній у 2023 році у своєму звіті «2023 State of Malware». Ще у 2022 році LockBit незмінно доводив, що є найбільшою активна група програм-вимагачів. За даними Malwarebytes, він став причиною майже третини всіх відомих…

Читати далі

Програма 3CX Desktop заражена
Інфікований робочий стіл 3CX

Дослідники безпеки виявили шахрайську підробку популярного програмного забезпечення 3CX Desktop, включаючи шкідливе програмне забезпечення або троянську програму, систему телефонії, засновану на відкритих стандартах. Ви можете використовувати його для здійснення дзвінків прямо на робочому столі за допомогою гарнітури. Виявлена ​​версія трояна містить шкідливий DLL-файл, який замінює оригінальний файл, який постачається разом із безпечною версією програми. Коли підроблена програма завантажується, підписана 3CX DesktopApp виконує шкідливу DLL як частину попередньо визначеної процедури виконання. Таким чином нешкідливий популярний додаток VoIP перетворився на повноцінне шкідливе програмне забезпечення, яке підключається до сторонніх серверів...

Читати далі

Кіберзлочинність із ChatGPT
Кіберзлочинність із ChatGPT

З кожним удосконаленням ChatGPT зростає занепокоєння, що він може бути використаний у великих масштабах, зокрема кіберзлочинцями, і що це значно посилить ситуацію онлайн-загроз. Минуле показало, що кіберзлочинці завжди зловживали технологічними інноваціями. Це, звичайно, також стосується ChatGPT. Розробляються різноманітні нові способи використання цього розмовного ШІ. Написання програм або статей, а також використання його як пошукової системи. В останній версії навіть для створення зображень. Це точно не залишилося поза увагою кіберзлочинців. І що ChatGPT безкоштовний і його не можна використовувати...

Читати далі

Шахрайство: GPT-4 як приманка для фішингу
Шахрайство: ChatGPT як приманка для фішингу

Сподіваючись отримати вигоду з величезного інтересу до GPT-4 – нової мультимодальної моделі ChatGPT – шахраї запустили фішингові кампанії через електронну пошту та Twitter, щоб викрасти криптовалюту. Через день після довгоочікуваного запуску Generative Pre-trained Transformer Version 4 (GPT-4) від OpenAI шахраї кинулися на перемогу. Вони почали надсилати фішингові електронні листи та твіти з фішинговими посиланнями потенційним клієнтам криптовалюти про підроблений токен OpenAI. На момент публікації в блозі Tenable OpenAI пропонував лише доступ до GPT-4 передплатникам і розробникам ChatGPT Plus через свій API. The…

Читати далі

Дослідження: дані компанії про дарк-мережі – 60 відсотків постраждалих

Як показує поточне дослідження 26.000 80 компаній і 60 галузей промисловості, витік даних означає, що багато даних німецьких компаній доступні для завантаження або покупки в темній мережі. Постраждали майже 2023 відсотків усіх компаній і державних установ. Деякі компанії можуть навіть не знати про це. У своєму «Darknet Study Germany 26.000» дослідники безпеки з Botiguard з Баварії шукали компанії в Darknet і витоки даних. Широке дослідження охопило понад 80 XNUMX компаній з XNUMX галузей і категорій. Картина ситуації в Німеччині тривожна і гірша, ніж передбачалося раніше. Німеччина: звіт про ситуацію викликає тривогу...

Читати далі

Атаки на ланцюг поставок
Атаки на ланцюг поставок

Нападники завжди шукали найслабшу ланку в ланцюзі, щоб прорвати оборону. Це не змінилося в сучасному високоцифрованому діловому світі, а також включає в себе ланцюг постачання галузі постачальників. Постачальники часто мають доступ до внутрішніх систем своїх клієнтів, і злом, здавалося б, незначних постачальників може означати для хакерських груп проникнення в мережу глобальної корпорації. Атаки через ланцюг постачання програмного забезпечення ще більш поширені та мають ще драматичніші наслідки. Тож замість того, щоб атакувати напряму цільову компанію, кіберзлочинці націлюються на розповсюджувачів програмного забезпечення…

Читати далі

Розвиток 2022: кіберзлочинність, війни, програми-вимагачі
Розвиток 2022: кіберзлочинність, війни, програми-вимагачі

У своєму звіті «2023 State of Malware» експерт із безпеки Malwarebytes підсумовує події 2022 року: геополітична кіберзлочинність, програми-вимагачі та нові технології автентифікації у відповідь на численні загрози. У 71 році 2022 відсоток компаній у всьому світі постраждав від програм-вимагачів. До кінця листопада до глобальної бази даних CVE (Common Vulnerabilities and Exposures) було додано понад 22.500 2023 нових вразливостей і прогалин у безпеці — на десять відсотків більше, ніж у попередньому році. Минулий рік ознаменувався великою кількістю різноманітних кібератак. До такого висновку дійшли аналітики Malwarebytes із аналізу загроз у своєму звіті «XNUMX State of...

Читати далі

Найпопулярніше зловмисне програмне забезпечення за 1-й квартал 2023 року: Qbot, Formbook, Emotet
Найпопулярніше зловмисне програмне забезпечення за 1-й квартал 2023 року: Qbot, Formbook, Emotet

Весняний глобальний індекс загроз Check Point за 2023 рік показує, що зловмисне програмне забезпечення Qbot, Formbook і Emotet є найбільш загрозливим, уразливість HTTP-заголовків віддаленого виконання коду зростає, а роздрібна торгівля – галузь, яка найбільше зазнає атаки. Компанія Check Point опублікувала свій глобальний індекс загроз за січень 2023 року. Qbot, складний троян, який викрадає банківську інформацію та натискання клавіш, залишається на вершині. Emotet скочується на третє місце в Німеччині. Що стосується секторів і областей, то роздрібна торгівля була атакована зокрема в Німеччині. Майя Горовіц, віце-президент з досліджень у...

Читати далі