Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кожна друга компанія страждає від нестачі спеціалістів із безпеки
Кожна друга компанія страждає від нестачі спеціалістів із безпеки

Компанії все частіше звертаються до нових способів найму спеціалістів із безпеки. Трансформація мережі та безпеки йде повним ходом, не в останню чергу через пов’язаний з пандемією перехід на хмару. Добра половина компаній (54%) вже розпочали такі проекти або планують їх на найближчі дванадцять місяців. Майже всі компанії (99,5%) будуть працювати тут протягом наступних п'яти років. Це також впливає на ІТ-відділи: згідно з нещодавнім дослідженням, проведеним спеціалістами SASE Netskope, кожна четверта компанія (28%) розширює свою команду безпеки або...

Читати далі

Загрози ідентифікації: новий захист від загроз ідентифікації

CrowdStrike, провідний постачальник хмарного захисту кінцевих точок, робочих навантажень, ідентичності та даних, представив Falcon Identity Threat Protection Complete, перше в галузі повністю кероване рішення для захисту від загроз ідентичності. Він об’єднує модуль Falcon Identity Threat Protection і керовану службу Falcon Complete для запобігання загрозам ідентифікації, забезпечення дотримання ІТ-політики та забезпечення професійного керування, моніторингу та виправлення. Захист особистих даних та облікових даних З розвитком віддаленої роботи особисті дані стають центром уваги зловмисників, які все частіше націлюються на облікові дані, щоб проникнути в організацію. Відповідно до...

Читати далі

NSA публікує керівництво з безпеки мережі
NSA публікує керівництво з безпеки мережі

Американське розвідувальне агентство NSA опублікувало посібник із захисту мереж від атак – ймовірно, також у відповідь на війну та кібератаки в Україні: “Технічний звіт з кібербезпеки (CTR): Керівництво з безпеки мережевої інфраструктури”. Агентство національної безпеки США (NSA) опублікувало нові рекомендації щодо захисту ІТ-мереж від кібератак. Звіт під назвою «Технічний звіт з кібербезпеки (CTR): Керівництво з безпеки мережевої інфраструктури» (у форматі PDF) доступний безкоштовно для всіх мережевих адміністраторів і ІТ-директорів, щоб допомогти захистити свої мережі від кібератак. Керівництво у відповідь на російські кібератаки…

Читати далі

Автономна платформа безпеки Cortex XSIAM

Переосмислення аналітики SIEM і SOC: Palo Alto Networks представляє автономну платформу безпеки Cortex XSIAM. Нова платформа на основі штучного інтелекту скорочує час реагування на загрози з днів до хвилин, забезпечуючи сучасну альтернативу SIEM. Однією з найбільших проблем кібербезпеки сьогодні є нездатність організацій використовувати величезні обсяги даних для свого захисту. Щоб вирішити цю проблему, Palo Alto Networks (NASDAQ: PANW) сьогодні представила Cortex XSIAM: платформу на основі штучного інтелекту, яка може революціонізувати використання даних, аналітику та автоматизацію організаціями безпеки...

Читати далі

Хакери націлені на Microsoft Teams
Хакери націлені на Microsoft Teams

Останні звіти показують, що хакери використовують Microsoft Teams для поширення зловмисного програмного забезпечення. Атаки здійснюються шляхом прикріплення файлів .exe до чатів Teams для встановлення трояна на комп’ютері кінцевого користувача. Потім троян використовується для встановлення шкідливих програм. Lookout містить список можливих тактик і контрзаходів. «Перша тактика, використана хакерами, полягає в отриманні облікових даних Microsoft 365 від співробітників, які нададуть їм доступ до всіх програм у пакеті Microsoft. Дані Lookout показують, що зловмисники в основному націлені на мобільні канали, такі як SMS, платформи соціальних мереж, програми обміну повідомленнями...

Читати далі

Чи можуть програми безпеки виявити HermeticWiper?
Чи можуть програми безпеки виявити HermeticWiper?

Австрійська тестова лабораторія ІТ-безпеки AV-Comparatives перевірила захист від нещодавно виявленого шкідливого програмного забезпечення HermeticWiper. Зловмисне програмне забезпечення для видалення даних використовувалося в міжнародних цілеспрямованих атаках, наприклад в Україні. Їхня мета — не викрасти гроші чи дані, а просто зробити комп’ютери жертв непридатними. HermeticWiper зловживає послугами законної компанії, яка виробляє програмне забезпечення для розділення жорсткого диска. Цей тип утиліти може створювати, змінювати та видаляти області зберігання даних (розділи) на системному диску комп’ютера. HermeticWiper використовує (неавторизовано) цю корисну утиліту для копіювання інформації про завантаження системного диска...

Читати далі

Звіт про безпеку мобільних пристроїв: 2,5 мільярда нових програм для Android зі зловмисним програмним забезпеченням
Звіт про безпеку мобільних пристроїв: 2,5 мільярда нових програм для Android зі зловмисним програмним забезпеченням

Експерти G DATA CyberDefense нарахували понад 2,5 мільйона шкідливих додатків для пристроїв Android у 2021 році. Відповідно до звіту G DATA Mobile Security Report, кількість відвернених спроб атак також зросла на 21 відсоток протягом року. Методи проникнення шкідливих програм на смартфони – це магазини додатків, SMS-фішинг або шпигунське програмне забезпечення Pegasus. Атаки на смартфони з операційною системою Android у 2021 році знову зросли порівняно з 2020 роком. Згідно з аналізом G DATA CyberDefense, кількість відбитих спроб атак зросла на 21 відсоток. Темпи нападників залишаються високими: Усі…

Читати далі

SEPPmail.cloud: високобезпечна програма електронної пошти як хмарне рішення
SEPPmail.cloud: високобезпечна програма електронної пошти як хмарне рішення

Професійна поштова програма як хмарне рішення з функціями фільтрації від спаму, фішингу та шкідливих програм. SEPPmail.cloud: новий продукт обіцяє більше зручності в безпеці електронної пошти. SEPPmail займається безпекою електронної пошти вже понад 20 років. Перш за все, Secure E-Mail Gateway разом із функціями шифрування та цифровими підписами довів свою цінність. Таким чином, виробник безпеки гарантує безпечну, DSGVO-сумісну відправку електронної пошти в будь-який час - без будь-яких зусиль для відправника та одержувача. Уся послуга тепер також доступна як хмарне рішення, яке також містить функції фільтрації від спаму, фішингу та зловмисного програмного забезпечення. З новим продуктом SEPPmail.cloud компанія…

Читати далі

Всесвітня навчальна академія для криміналістики та захисту даних

Exterro, постачальник легального програмного забезпечення GRC, яке поєднує електронне відкриття, цифрову криміналістику, захист даних і відповідність кібербезпеці, оголошує про запуск своєї нової навчальної академії. Академія пропонує поєднання віртуального навчання «один-на-один», у реальному часі та на вимогу для повного спектру юридичних продуктів Exterro GRC. Мета полягає в тому, щоб навчити компанії впроваджувати та використовувати програмне забезпечення та постійно навчати їх функціональним можливостям технології. Навчання експертів з криміналістики Академія Exterro спрямована на оптимізацію взаємодії з клієнтами та надання компаніям можливості реалізувати весь потенціал рішень Exterro.

Читати далі

Фінансові установи найбільше постраждали від атак у соціальних мережах
Фінансові установи найбільше постраждали від атак у соціальних мережах

Згідно з новим звітом PhishLabs, кількість атак у соціальних мережах подвоїлася з 2021 року. Фінансові установи найбільше постраждали від 68 відсотків атак у соціальних мережах. Фішингові атаки спрямовані на бренди, компанії та їхніх співробітників. З 2021 року кількість атак у соціальних мережах подвоїлася. Про це йдеться в останньому Квартальному звіті про тенденції та розвідку загроз PhishLabs від HelpSystems, провідного постачальника рішень для захисту цифрових ризиків. Крім того, гібридні атаки вішингу (голосовий фішинг), викликані електронною поштою, зросли більш ніж у п’ять разів, а загальний обсяг фішингу зріс на 28 відсотків порівняно з минулим роком. Атаки в соціальних мережах зросли вдвічі в...

Читати далі