Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Захист даних: нові цифрові зобов’язання для компаній

З початку 2022 року компаніям довелося запитувати та подавати численні документи в цифровому вигляді. Це створює нові виклики для оперативного захисту даних, оскільки також необхідно дотримуватися GDPR. З цього року компаніям довелося вимагати численні документи від своїх співробітників як цифрові документи, для яких раніше було достатньо паперової форми. Гамбурзький постачальник послуг обробки даних TeamDrive зазначає, що це вся особиста інформація, яка має зберігатися відповідно до Загального регламенту захисту даних (GDPR). З одного боку, це включає в себе документи співробітників, такі як членські сертифікати, повідомлення або інші повідомлення від медичного страхування або...

Читати далі

Більше цілеспрямованих кібератак на Україну
Більше цілеспрямованих кібератак на Україну

Під час російського вторгнення після HermeticWiper з’явилася ще одна шкідлива програма — IsaacWiper. Вони спрямовані безпосередньо на українські організації. Крім того, атаки здійснюються за допомогою шкідливого програмного забезпечення HermeticWizard для розповсюдження в локальній мережі та HermeticRansom як програми-вимагача-приманки. Після російського вторгнення в Україну дослідники ESET виявили нові сімейства шкідливих програм Wiper, які використовувалися для цілеспрямованих кібератак на українські організації. Перша кібератака почалася за кілька годин до російського вторгнення з масованих DDoS-атак на великі українські сайти. У ході цих атак деякі з нового типу зловмисного програмного забезпечення також були…

Читати далі

Група програм-вимагачів Conti ліквідує себе в суперечці 
Група програм-вимагачів Conti ліквідує себе в суперечці

За оцінками експертів, за останні роки Конті вже виманив 2,5 мільярда доларів за допомогою програм-вимагачів. Тепер зрозуміло: група базується в Росії і внутрішньо підтримує російську загарбницьку війну. Проте в групі, ймовірно, працювали деякі українці чи противники війни, які з цим не погоджувалися. Тепер стався витік чатів і кодів, а також, на думку експертів, коронних коштовностей - вихідного коду. Ймовірно, не випадково дані з 60.000 тисяч внутрішніх чатів групи Conti потрапили до українського дослідника безпеки. За першими заявами, в…

Читати далі

Небезпечна ситуація 2021 для мобільних пристроїв

Нове дослідження Kaspersky показує стан ландшафту мобільних загроз у 2021 році. Зловмисники зосереджуються на облікових даних банківського та ігрового рахунку. Користувачі в Німеччині посідають шосте місце серед країн, які найчастіше уражаються банківськими троянами. За останній рік Kaspersky спостерігав зниження кількості атак, націлених на мобільні пристрої, тоді як кіберзлочинці зосередили свої зусилля на більш ризикованих – і, отже, більш прибуткових – атаках на користувачів смартфонів і планшетів. Проблемою тут є нові, дедалі складніші шкідливі програми, які відкривають нові шляхи, наприклад, для отримання даних доступу та конфіденційної інформації з банківських, ігрових або інших...

Читати далі

Підхід до поглибленого захисту для покращення кібербезпеки 
Підхід до поглибленого захисту для покращення кібербезпеки

Класичних заходів безпеки, таких як багатофакторна автентифікація або антивірусні програми, недостатньо для комплексної кібербезпеки. Тому компанії повинні застосовувати підхід до глибокого захисту та зосереджуватися насамперед на захисті ідентифікаційних даних і привілейованому доступі, каже експерт із безпеки CyberArk. У більшості атак, незалежно від того, хто за ними стоїть, рівень ідентичності є першою точкою входу в мережу організації. У багатьох випадках було показано, що зловмисники можуть підтримувати постійний, непомічений і тривалий доступ у скомпрометованих середовищах, використовуючи, серед іншого, законні облікові дані. МЗС,…

Читати далі

Прогноз: VPN припиняє роботу – наближається SASE
Прогноз: VPN припиняє роботу – наближається SASE

Як триватиме гібридна робота? Palo Alto Networks прогнозує кінець VPN і створення SASE - Secure Access Service Edge. Завдяки структурі безпеки технології безпеки та підключення до мережі об’єднані в єдину хмарну платформу. Після майже двох років віддаленої роботи мільйони інформаційних працівників у 2022 році пристосуються до нового ритму, регулярно працюючи як з дому, так і з офісу. Цей перехід від чисто віддаленої роботи до гібридної дає компаніям можливість створити стабільну основу для своїх співробітників...

Читати далі

Платформа SaaS із розподіленими хмарними службами
Платформа SaaS із розподіленими хмарними службами

F5 запустив нові F5 Distributed Cloud Services. Вони пропонують безпеку, багатохмарну мережу та периферійні рішення на єдиній платформі програмного забезпечення як послуги (SaaS). F5 також представляє перше нове рішення для платформи: F5 Distributed Cloud WAAP (Web Application and API Protection). Він включає численні можливості безпеки за технологіями F5 в одній пропозиції SaaS. Підприємства все частіше використовують складні портфоліо програм і багатохмарні реалізації. Наприклад, майбутній звіт F2022 про стан стратегії додатків за 5 рік показує, що 88 відсотків компаній використовують як старі, так і сучасні архітектури додатків. 70 відсотків також використовують кілька хмар. Цей…

Читати далі

Звіт: ризики відповідності та безпеки в програмному забезпеченні з відкритим кодом

Кількість порушень відповідності та вразливостей безпеки програмного забезпечення з відкритим кодом зростає: команди аудиторів виявляють загалом 230.000 2022 критичних випадків. Звіт Revenera про стан ланцюжка постачання програмного забезпечення та програмного забезпечення з відкритим кодом (OSS) за 100 рік. Revenera, постачальник рішень для монетизації програмного забезпечення, відповідності та встановлення відкритого коду, опублікувала новий «Звіт про стан ланцюга постачання програмного забезпечення». Дані понад 2.200 перевірок було проаналізовано, щоб зрозуміти обсяг недокументованого програмного забезпечення з відкритим кодом (OSS) у компаніях і виявити потенційні ризики відповідності та безпеки. До 2,6 критичних випадків за один аудит Для міжгалузевого дослідження Revenera оцінила понад XNUMX…

Читати далі

Платформа Neurons із керуванням патчами на основі ризиків
ivanti новини

Ivanti, платформа автоматизації, представляє нові інтегровані рішення: Ivanti Neurons для управління патчами, Ivanti Neurons Digital Assistant і Ivanti Neurons для поліпшень лікування з автоматичною класифікацією квитків. Нові та розширені продукти допомагають компаніям у реалізації та забезпеченні безпеки «Робочого місця повсюди». Ivanti Neurons — це платформа гіперавтоматизації. Він використовує штучний інтелект і машинне навчання, щоб задовольнити зростаючі вимоги команд ІТ і безпеки. На тлі збільшення віддаленої та гібридної роботи вони стикаються з абсолютно новими викликами. Ivanti Neurons самостійно ремонтує та захищає пристрої, надаючи кінцевим користувачам персоналізований досвід самообслуговування. В комплекті…

Читати далі

Глобальний звіт про загрози свідчить про зростання кількості програм-вимагачів
Глобальний звіт про загрози свідчить про зростання кількості програм-вимагачів

Новий глобальний звіт CrowdStrike про глобальні загрози свідчить про зростання кількості програм-вимагачів і руйнівних операцій. Звіт показує, що зловмисники використовують операції «блокування та витоку», а постачальники хмарних послуг все частіше стають мішенями афілійованих з Росією кіберакторів. CrowdStrike Holdings, Inc., провідний постачальник хмарного захисту для кінцевих точок, робочих навантажень, ідентичності та даних, оголошує про випуск звіту CrowdStrike Global Threat Report за 2022 рік. Серед іншого, звіт не тільки показує 82-відсоткове збільшення витоків даних, пов’язаних з програмами-вимагачами, але також представляє дві абсолютно нові групи зловмисників на національних державах, WOLF (Туреччина) і OCELOT (Колумбія). Крім того, експерти доповнюють список...

Читати далі