Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

ESET Security Trends 2022: програми-вимагачі, DDoS & Co
ESET Security Trends 2022: програми-вимагачі, DDoS & Co

Експерти ESET побоюються, що зосередження уваги на програмах-вимагачах сприятиме подальшим атакам на менш захищені території. ESET також дає прогноз щодо тенденцій безпеки 2022 року: програм-вимагачів, вразливостей, DDoS-атак і нових альпіністів, таких як Siegeware, мережі «Air Gap» і DeepFakes. Якщо каси в магазинах електротоварів більше не дзвонять, транспортні засоби не можуть бути зареєстровані в дорожньо-транспортній службі або клініки змушені відмовляти новим пацієнтам – зазвичай у всьому винен вірус. Однак це називається не Corona, а програмне забезпечення-вимагач, наприклад, і поширюється в цифровому вигляді так само швидко, як варіант Omicron. Вибуховий сценарій...

Читати далі

Мережі ізольованих повітряних проміжків для KRITIS вразливі 
Eset_News

Навіть ізольовані мережі для KRITIS не захищені від атак або крадіжки даних. Дослідники ESET досліджують конкретне шкідливе програмне забезпечення, націлене на так звані мережі «повітряного щілини». Критичні та чутливі інфраструктури повинні бути особливо добре захищені від хакерів. Однією з можливостей є використання так званих мереж «повітряного зазору». Вони використовуються, наприклад, у промислових системах керування, які керують трубопроводами та електромережами або голосуванням, або системах SCADA, які керують ядерними центрифугами, серед іншого. Ці системи не підключені безпосередньо до Інтернету. Ця повна ізоляція пристрою або системи від Інтернету та інших мереж призначена для...

Читати далі

Розширений захист від програм-вимагачів для користувачів Microsoft 365
Eset_News

Безкоштовне різдвяне оновлення з новими функціями для ESET Cloud Office Security. ESET представляє розширений захист від програм-вимагачів для користувачів Microsoft 365. Виробник ІТ-безпеки ESET дарує своїм корпоративним клієнтам спеціальний різдвяний подарунок, щоб вони могли використовувати Microsoft 365 ще безпечніше. Завдяки інтеграції так званого хмарного ізольованого програмного середовища ESET Cloud Office Security (ECOS) отримує додатковий захист від програм-вимагачів і раніше невідомих експлойтів нульового дня. Нещодавно створений ESET Dynamic Threat Defense виконує вкладення вхідних електронних листів у закритій системі та перевіряє їх на зловмисну ​​поведінку. Крім того, нові функції розширюють продуктивність…

Читати далі

Напади на ЗМІ, уряди та оборонні компанії
Напади на ЗМІ, уряди та оборонні компанії

Шпигунське ПЗ ізраїльської компанії Candiru в центрі уваги розслідувань. ESET викриває атаки на засоби масової інформації, державні та оборонні підрядники. Цілями є веб-сайти компаній. Дослідники європейського виробника ІТ-безпеки ESET виявили стратегічні атаки на веб-сайти ЗМІ, урядів, інтернет-провайдерів та авіаційних і оборонних компаній. Відповідно до поточних відомостей, у центрі уваги знаходяться організації в країнах Близького Сходу або з зв’язками там. Постраждали Іран, Саудівська Аравія, Сирія, Італія, Велика Британія, ПАР і в першу чергу Ємен. Націлювання на німецькі веб-сайти Німеччина також стала мішенню кібершпигунів: зловмисники імітували…

Читати далі

71 мільярд виявлено атак на віддалений доступ RDP лише за 18 місяців
Eset_News

Як показує офіційний документ ESET, програмне забезпечення-вимагач стоїть за 71 мільярдом RDP-атак віддаленого доступу лише за 18 місяців. Незважаючи на нову тактику нападу, організації можуть ефективно захищатися. Виробник ІТ-безпеки ESET опублікував нову білу книгу щодо програм-вимагачів. «Програми-вимагачі: підприємства, націлені на зловмисне програмне забезпечення та маніпуляції» досліджує, наскільки небезпечним став троян-шифрувальник через технічні та психологічні інновації злочинців. Як компанії можуть найкраще захистити себе? Які найпоширеніші методи використовуються хакерами? Звіт дає відповіді на найактуальніші питання, які виникають у компаній та їх ІТ-менеджерів...

Читати далі

Складні шкідливі програми атакують системи Linux
Eset_News

Дослідники ESET виявили сімейство зловмисних програм, спрямованих спеціально на операційні системи Linux. Шкідлива програма під назвою FontOnLake використовує власні модулі та, за словами аналітиків зловмисного ПЗ, постійно розвивається. FontOnLake надає хакерам віддалений доступ до заражених систем і може, наприклад, збирати дані для входу або іншу конфіденційну інформацію. Розташування C&C-сервера та постраждалі країни вказують на те, що однією з головних цілей зловмисників є Південно-Східна Азія. Продукти ESET розпізнають усі компоненти як Linux/FontOnLake. Дослідники ESET тепер опублікували свій аналіз у білому документі на WeliveSecurity.

Читати далі

Промислове шпигунство: ESET викриває небезпечний набір завантажувачів UEFI
Eset_News

ESPecter проникає через чорний хід і обходить класичні антивірусні рішення. Дослідники ESET виявили нову форму шкідливого програмного забезпечення UEFI. Новий варіант шкідливого ПЗ вкладається в системний розділ EFI (ESP). За допомогою ESPecter експерти європейського виробника ІТ-безпеки виявили так званий комплект завантаження UEFI, який обходить підпис драйвера Windows і може завантажувати власний непідписаний драйвер, що значно полегшує шпигунську діяльність. Поточний буткіт є подальшим розвитком зловмисного програмного забезпечення UEFI, раніше виявленого ESET. Рішення безпеки ESET із вбудованим сканером UEFI захищають приватні та корпоративні комп’ютери від цієї потенційної вразливості. ESPecter працює з 2012 року...

Читати далі

Звіт ESET про загрози T2/2021: Агресивна тактика програм-вимагачів

Звіт ESET про загрози T2/2021: Агресивна тактика програм-вимагачів і крадіжка паролів загрожують користувачам Інтернету. Посилення шпигунства DevilsTongue за активістами та журналістами. Виробник ІТ-безпеки ESET опублікував свій другий «Звіт про загрози 2021» (T2/2021), який підсумовує ситуацію із загрозами безпеці за травень-серпень 2021 року. Дослідники ESET проаналізували тривожні тенденції: все більш агресивна тактика програм-вимагачів, збільшення атак грубою силою та цілеспрямованих постійних загроз (APT), які атакують правозахисників, журналістів і політиків, зокрема. Весь звіт можна безкоштовно завантажити з www.welivesecurity.de. Програми-вимагачі залишаються надзвичайно небезпечними. Напрямок програм-вимагачів стає все більш «швидшим, професійнішим і дорожчим». В останні чотири…

Читати далі

Група хакерів шпигує за урядами та організаціями в готелях
Eset_News

«FamousSparrow» використовує вразливості Microsoft Exchange з березня 2021 року. Група хакерів шпигує за урядами та організаціями в готелях. Раніше непомітна група кібершпигунства вражаюче продемонструвала, як швидко можна використати відому вразливість. «FamousSparrow» почав свої шпигунські атаки рівно через день після публікації вразливостей Microsoft Exchange (березень 2021 року). Ця так звана Advanced Persistent Threat (APT) в основному атакує готелі по всьому світу. Але цілі в інших сферах, таких як уряди, міжнародні організації, інженерні бюро та юридичні фірми, тепер також на порядку денному. Дослідники ESET дослідили дії хакерської групи та...

Читати далі

До уваги малих і середніх підприємств: шахраї видають себе за службу підтримки Microsoft 
Eset_News

Старе шахрайство, нові хитрощі: шахраї по телефону прикидаються працівниками Microsoft. Передбачувані дзвінки в службу підтримки значно зростають і стають дедалі більшими жертвами, особливо в секторі МСП. Зараз нібито співробітники технічної підтримки Microsoft все частіше телефонують нічого не підозрюючим користувачам Інтернету. Їм повідомляють, що їхній комп’ютер заражений вірусом або що є серйозна технічна проблема. Нібито співробітник служби підтримки хоче допомогти тут, але насправді хоче вкрасти дані доступу або вкрасти гроші. У своїй поточній статті на WeLiveSecurity.de експерт з безпеки ESET Томас Улеманн пояснює, як постраждалі реагують негайно...

Читати далі