Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кожне друге підключення домашнього офісу до мережі компанії погано захищене
Новини G Data

У Німеччині люди рідко використовують надійні паролі, антивірусні програми або двофакторну аутентифікацію. Роблячи це, вони наражають свої дані на непотрібний ризик – як у професійній, так і в приватній сферах. Це підтверджено поточним опитуванням «Кібербезпека», проведеним G DATA CyberDefense у співпраці зі Statista та brand eins. Коли справа доходить до заходів безпеки ІТ, у Німеччині є багато чого надолужити – як у приватному, так і в професійному середовищі. Особливо вражаюче: лише 45,2 відсотка співробітників, які працюють повністю з дому, використовують VPN, тобто безпечне мережеве з’єднання з компанією. Іншими словами: кожне друге підключення від домашнього офісу до...

Читати далі

Кількість атак без зловмисного програмного забезпечення зростає
Кількість атак без зловмисного програмного забезпечення зростає

Звіт про загрози G DATA: кількість атак без зловмисного програмного забезпечення зростає. Кіберзлочинці все частіше атакують компанії. Зниження атак у 2021 році вводить в оману, оскільки кількість атак була надзвичайно високою у 2020 році під час пандемії. Поточний звіт про загрози від G DATA CyberDefense показує значне зменшення кількості відбитих спроб атак у першій половині 2021 року порівняно з аналогічним періодом минулого року. Причина цього в тому, що атаки більше не використовують лише зловмисне програмне забезпечення. Ризик для компаній залишається високим. Згідно зі статистичними даними, кількість відвернутих кібератак впала більш ніж на 40 відсотків.

Читати далі

Microsoft Exchange: зловмисники сканують ProxyShell
Новини G Data

Низка вразливостей під назвою «ProxyShell» наразі є ціллю зловмисників. Уразливості були закриті з квітня і травня. G Data рекомендує постраждалим компаніям негайно виправити свої сервери Exchange. На конференції з безпеки BlackHat, яка щорічно проходить у Лас-Вегасі, дослідники безпеки часто публікують раніше невідомі вразливості безпеки, зокрема цього року: три вразливості в Microsoft Exchange знову спричиняють роботу в компаніях, які локально керують сервером Exchange. Позначення: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 «Вже атаки групи Hafnium на локальні сервери Exchange у березні цього року...

Читати далі

Недоліки безпеки в цифровому сертифікаті про вакцинацію
Новини G Data

Серйозні недоліки безпеки в цифровому сертифікаті про вакцинацію. Експерти з безпеки G DATA уважно розглядають картку вакцинації від Covid-19 для смартфонів. Дослідження цифрового сертифіката про вакцинацію, проведене експертами з безпеки G DATA, показало, що є деякі серйозні недоліки в реалізації безпеки. При бажанні ви можете створити сертифікати вакцинації, не отримавши щеплення. Список проблем із безпекою довгий. Уважніший погляд на важливі компоненти нещодавно доступного сертифіката про вакцинацію показує, що він має деякі явні недоліки. Список проблем із безпекою довгий: програма Corona-Warn-App перевіряє підписи цифрових...

Читати далі

Зловмисне програмне забезпечення у файлах зображень у Steam
Новини G Data

Нещодавно виявлений вид розповсюдження шкідливих програм використовує фотографії профілю на популярній ігровій платформі Steam. Шкідливий код прихований у файлах зображень, розшифровується та завантажується іншою шкідливою програмою. Той факт, що зловмисне програмне забезпечення можна приховати у файлах зображень, не є чимось новим, але принаймні аналітик зловмисного програмного забезпечення G DATA Карстен Хан не помітив, що загальнодоступна ігрова платформа, така як Steam, ефективно використовується як сервер завантажень у цій формі. Хоча цей спосіб розповсюдження шкідливого програмного забезпечення ще не використовується активно, очевидно, що злочинці наразі активно працюють над цим методом і…

Читати далі

Звіт про загрозу: Qbot замінює Emotet
Звіт про загрозу: Qbot замінює Emotet

Звіт про загрозу G DATA: Qbot замінює Emotet. Кібератаки на компанії стрімко зростають. Поточний звіт про загрози від G DATA показує, що кіберзлочинці вже знайшли наступника Emotet: Qbot. Майже в кожній четвертій атаці, яку вдалося відбити, брали участь шкідливі програми. Цифри показують, що в першому кварталі компанії були особливо в центрі уваги кіберзлочинців. За рік кількість відбитих атак зросла більш ніж на 60 відсотків. Компанії стають більш цільовими. Поточний звіт про загрози G DATA CyberDefense показує, що компанії стають більш цільовими для кіберзлочинців...

Читати далі

Ненавчені працівники збільшують ІТ-ризик 
Ненавчені працівники збільшують ІТ-ризик

Непідготовлені працівники неодноразово перевіряли ІТ-безпеку в німецьких малих і середніх підприємствах. Опитування G DATA проливає світло на проблеми та показує, наскільки ефективним є знання безпеки. Кожна друга німецька компанія середнього розміру знає ситуацію, коли кібератака була успішною. Непідготовлені працівники часто відіграють важливу роль. Електронна пошта – це шлях номер один для атаки в ІТ-системах, оскільки співробітників швидко обдурюють підроблені рахунки-фактури або програми. Поточне опитування, проведене G DATA CyberDefense, показує, які підводні камені ховаються, коли справа доходить до обізнаності про безпеку. Співробітники не є фахівцями з ІТ-безпеки. Для більшості працівників ІТ-безпека – це…

Читати далі

G DATA підтримує знання безпеки за допомогою навчання через LTI
Новини G Data

Зараз компанія Cyber ​​​​defense надає компаніям власну систему управління навчанням, навчання безпеки через інтерфейс LTI і реагує на великий інтерес до навчання співробітників. Великі курси від G DATA можна інтегрувати в існуючу навчальну платформу лише кількома клацаннями. G DATA надає контент для підвищення рівня безпеки через інтерфейс LTI компаніям, які вже використовують власну систему керування навчанням (LMS) для електронного навчання. Learning Tools Interoperability (LTI) — це стандарт для інтеграції навчальних програм у навчальні платформи. Лише за кілька кроків відповідальні особи можуть інтегрувати широкий спектр курсів у існуючу LMS. Так…

Читати далі

Збережіть ІТ за допомогою досвіду
Збережіть ІТ за допомогою досвіду

Реагування на інциденти в Magnetbau Schramme: Збереження ІТ за допомогою досвіду. Завдяки G DATA CyberDefense компанія Magnetbau Schramme швидко повернулася до роботи після атаки програм-вимагачів. Погано захищеного комп’ютера достатньо, щоб кіберзлочинці впровадили програмне забезпечення-вимагач у мережу компанії та паралізували ІТ-інфраструктуру. Це довелося відчути і Magnetbau Schramme. Фахівці з реагування на інциденти з G DATA CyberDefense допомогли відновити системи, а потім покращити ІТ-безпеку. Немає 100-відсоткової безпеки Стовідсоткової безпеки ІТ не існує. Це довелося відчути і Magnetbau Schramme. Завдяки гарній підготовці та активній допомозі G DATA CyberDefense…

Читати далі

Обмін: виявлені та закриті нові вразливості
Новини G Data

У середині квітня знову з'явилося кілька критичних оновлень для Microsoft Exchange. Як і у випадку з гафнієм, експерти настійно рекомендують встановлювати патчі. Однак, на відміну від гафнію, попередження надійшло від американського АНБ. У день виправлення в середині квітня Microsoft усунула дві критичні вразливості, що впливають на локальні екземпляри Exchange 2013, 2016 і 2019. Ці вразливості дозволяють виконувати довільний код на ураженій системі. Однак, на відміну від уразливостей, які використовує група Hafnium, Microsoft каже, що наразі немає доказів того, що вразливості активно...

Читати далі