Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Конкурс: Зламані пристрої домашнього офісу
Конкурс: Зламані пристрої домашнього офісу

Zero Day Initiative (ZDI) організувала хакерський конкурс Pwn2Own, який швидко показав, яку небезпеку становлять домашні пристрої, наприклад у домашньому офісі, для безпеки компаній. ZDI від Trend Micro виявляє вразливості та допомагає їх усунути. Компанія Trend Micro оголошує переможців нещодавнього конкурсу хакерів Pwn2Own, який відбувся в Торонто наприкінці минулого тижня. Під час заходу Zero Day Initiative (ZDI) японського постачальника ІТ-безпеки вручила грошову премію на суму майже один мільйон євро за виявлення 63 уразливостей нульового дня. Якби ці вразливості використовувалися в реальних кібератаках, потенційна шкода була б...

Читати далі

Незахищеність HTTPS: зловмисне програмне забезпечення використовує зашифровані з’єднання
Незахищеність HTTPS: зловмисне програмне забезпечення використовує зашифровані з’єднання

WatchGuard аналізує комерційні атаки Adversary-in-the-Middle, набори експлойтів на основі JavaScript і зловмисне програмне забезпечення, пов’язане з Gothic Panda, у Звіті про безпеку в Інтернеті Q3 (ISR). Найбільші загрози надсилалися лише через зашифровані з’єднання HTTPS. Незадовго до кінця року компанія WatchGuard Technologies опублікувала свій останній звіт про безпеку в Інтернеті (ISR). Тут у звичайний спосіб докладно описано найважливіші тенденції зловмисного програмного забезпечення, а також актуальні методи атак на мережі та кінцеві точки. Висновки дослідників WatchGuard Threat Lab показують, що найбільша загроза зловмисного програмного забезпечення за третій квартал 2022 року надсилалася виключно через зашифровані з’єднання. Зловмисники також використовують HTTPS…

Читати далі

Захист від атак нульового дня на основі контейнерів
Захист від атак нульового дня на основі контейнерів

Нове хмарне рішення безпеки може зупинити атаки нульового дня та захистити критичні вразливості виробництва, доки не буде встановлено виправлення. Aqua Security представляє eBPF Lightning Enforcer. Завдяки новій технології eBPF Lightning Enforcer забезпечує повну видимість запущених робочих навантажень, що дозволяє фахівцям із безпеки легко виявляти та зупиняти навіть складні атаки в режимі реального часу. Зсув ліворуч є важливим фактором для запобігання проникненню у виробниче середовище вразливостей, неправильних конфігурацій і загроз ланцюга постачання програмного забезпечення. Однак іноді такого підходу до безпеки недостатньо. Це призвело до...

Читати далі

24 мільярди загроз через шифрування SSL
24 мільярди загроз через шифрування SSL

24 мільярди загроз пройшли через зашифровані канали за допомогою SSL, наприклад HTTPS. Атака зазвичай походить від зловмисного програмного забезпечення, яке передається через електронну пошту або заражені веб-сайти. У Німеччині цей вид атак зріс на 2021 відсотки порівняно з 352 роком. Щорічний звіт про стан зашифрованих атак показує тенденції атак на основі HTTPS на основі аналізу понад 24 мільярдів загроз з жовтня 2021 року по вересень 2022 року. Дослідження базується на статистиці понад 300 трильйонів щоденних сигналів і 270 мільярдів щоденних транзакцій. в Zscaler…

Читати далі

Забудьте про кібербезпеку на шляху до Метавсесвіту 
Забудьте про кібербезпеку на шляху до Метавсесвіту

Компанії все частіше вирушають у метавсесвіт, щоб розвиватися там, але іноді ігнорують важливі попереджувальні знаки безпеки. Трохи менше половини опитаних компаній вважають себе в змозі стримати загрози, які створює Метавсесвіт. У дослідженні «Двічі відміряй, один раз відріж: мета-цікаві організації передають проблеми безпеки, навіть коли вони занурюються у віртуальні світи» опитали 1.500 спеціалістів із ІТ, кібербезпеки та DevOps. Дослідження вивчає, як організації вирішують можливості та виклики, пов’язані зі створенням, захистом та участю в Метавсесвіті, а також надаючи розуміння ризиків...

Читати далі

2022: хакери виявляють понад 65.000 XNUMX вразливостей програмного забезпечення
2022: хакери виявляють понад 65.000 XNUMX вразливостей програмного забезпечення

Новий звіт про безпеку, створений хакерами, від HackerOne: цифрова трансформація та хмарна міграція сприяють зростанню вразливостей у безпеці. У 2022 році етичні хакери виявили понад 65.000 21 уразливостей програмного забезпечення, що на 2022 відсоток більше, ніж у попередньому році. HackerOne, платформа безпеки для управління стійкістю до атак, сьогодні опублікувала свій звіт про безпеку хакерів за 2022 рік. Звіт показує, що у 65.000 році спільнота етичних хакерів HackerOne виявила понад 21 65.000 уразливостей програмного забезпечення, що на XNUMX відсоток більше, ніж у попередньому році. Зафіксовано XNUMX XNUMX вразливостей менше повідомлень про вразливості, які виникають під час проектів цифрової трансформації…

Читати далі

Повідомлення, відео та телефон із наскрізним шифруванням
Повідомлення, відео та телефон із наскрізним шифруванням

Ring Central хоче запропонувати більшу безпеку зв’язку та менше ризиків відповідності за допомогою наскрізного шифрування (E2EE) у своїх продуктах. E2EE вже був інтегрований у відеозв'язок. Тепер повідомлення та телефон також відповідають GDPR. RingCentral представляє підтримку наскрізного шифрування (E2EE) для RingCentral MVP, яка в майбутньому включатиме не лише відео, а й повідомлення та телефон. Технологія E2EE запобігає неавторизованому доступу третіх осіб до комунікаційного вмісту користувачів. Для компаній, які піклуються про безпеку, рішення пропонує ще вищий рівень безпеки та захисту даних для конфіденційного спілкування, а також захист від...

Читати далі

Апаратне та програмне забезпечення як послуга для безпеки OT
Апаратне та програмне забезпечення як послуга для безпеки OT

Nozomi Networks знову розробила варіанти придбання промислових рішень та рішень кібербезпеки ICS. Завдяки OnePass™, першій у галузі повністю інтегрованій моделі апаратного забезпечення та програмного забезпечення як послуги для безпеки OT та IoT, клієнти можуть пристосувати свій вибір рішення до сьогоднішніх потреб із гнучкістю адаптації до вимог завтрашнього дня в будь-який час. «Відомість має вирішальне значення для захисту об’єктів і активів від сучасних викликів кібербезпеці. Команди безпеки не можуть чекати тривалої оцінки інвестицій, щоб отримати інформацію, необхідну для захисту операцій», — сказав Сід Сніткін, Консультативна група...

Читати далі

Log4j: 72 відсотки компаній у зоні ризику
Log4j: 72 відсотки компаній у зоні ризику

Згідно з дослідженням, зібраним із понад 500 мільйонів тестів, 72 відсотки організацій залишаються під загрозою вразливості Log4j. Дані підкреслюють проблеми усунення вразливостей безпеки. Коли Log4Shell було виявлено в грудні 2021 року, компанії по всьому світу намагалися визначити свій ризик. Через кілька тижнів після того, як про вразливість стало відомо, компанії перерозподілили свої ресурси та витратили десятки тисяч годин на виявлення та усунення проблеми. Федеральний кабінет міністрів одного штату повідомив, що його команда безпеки витратила 33.000 XNUMX годин, щоб просто полагодити...

Читати далі

Також у 2023 році: ІТ-безпека з викликами
Також у 2023 році: ІТ-безпека з викликами

ІТ-безпека є і залишатиметься однією з головних проблем у бізнесі та суспільстві – також у 2023 році. CyberArk аналізує найважливіші загрози та виклики в наступному році, а також бачить нові можливості для захисників. Обізнаність громадськості щодо захисту даних зросла, але навіть якщо багато споживачів більше обізнані про свої особисті дані, їм часто важко захистити їх надійно. Прагнення до більшої прозорості в обробці персональних даних і більшого контролю за їх використанням продовжуватимуть зростати у 2023 році. Web3 обіцяє більше захисту даних і...

Читати далі