Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Ініціатива прозорості: Kaspersky відкриває більше центрів
Ініціатива прозорості: Kaspersky відкриває більше центрів

Два нові центри прозорості в Римі та Утрехті дозволяють клієнтам і партнерам Kaspersky, як і в семи існуючих глобальних центрах, отримати огляд практики розробки та обробки даних у Kaspersky. Відкриття двох додаткових центрів в Італії та Нідерландах є частиною глобальної ініціативи Kaspersky Transparency Initiative (GTI), яку провайдер кібербезпеки запустив ще в 2017 році. Kaspersky також публікує свій поточний звіт про прозорість, який містить інформацію про запити, зроблені в центрах прозорості. Довіра грає...

Читати далі

Парадоксальна оцінка: достатній бюджет, незважаючи на високий кіберризик 
Парадоксальна оцінка: достатній бюджет, незважаючи на високий кіберризик

Дві третини (67 відсотків) керівників ІТ-рішень у Німеччині кажуть, що їхнього бюджету на ІТ-безпеку достатньо на наступні два роки, хоча вони оцінюють кіберризик як високий. Більше половини (53 відсотки) покладаються на зовнішніх постачальників послуг, щоб захистити себе, оскільки всередині немає необхідного ноу-хау. Особливо менші компанії шукають зовнішньої підтримки. Фінансова галузь особливо стикається з кіберзагрозами з різних причин. З одного боку, ступінь цифровізації у фінансовому секторі значно зріс – особливо на хвилі пандемії. З іншого боку, фінансова індустрія для кіберзлочинців…

Читати далі

Вебінар 7 жовтня 2022: Нові підходи до розширення ІТ-безпеки
Kaspersky_news

Kaspersky проводить безкоштовний вебінар у п’ятницю, 7 жовтня 2022 року, початок о 10:00 на тему «Нові підходи до розширення ІТ-безпеки». Експерти відповідають, чи актуальні концепції ІТ-безпеки ще перспективні чи вже застаріли. Нові технології та процеси, нові вимоги до ІТ-безпеки: те, що є прийнятним і достатнім сьогодні, завтра може вже застаріти. На нашому вебінарі ми розглянемо, як концепції ІТ-безпеки все ще можуть бути розроблені так, щоб вони були перспективними. Вебінар 7 жовтня 2022 з 10:00 «Нові підходи до розширення ІТ-безпеки» ІТ піддаються постійним змінам. Необхідні коригування та запити до…

Читати далі

Онлайн-навчання навчає навичкам полювання на загрози та створення SOC
Онлайн-навчання навчає навичкам полювання на загрози та створення SOC

Нова онлайн-навчальна програма для експертів «Операції безпеки та полювання на загрози», розроблена фахівцями Kaspersky, допомагає компаніям оптимізувати їх Центр безпеки (SOC) або навіть налаштувати його з нуля. Це допомагає командам SOC і безпеки оптимізувати свої можливості пошуку загроз, виявлення інцидентів і розслідування. Курс ознайомить учасників зі структурою SOC, розвідкою про загрози та відповідними атаками. Формат за запитом і віртуальні практичні вправи дозволяють учасникам проходити навчання у власному темпі. Кожна компанія знайома з викликами SOC: нестачею персоналу та…

Читати далі

Більше шпигунського програмного забезпечення та фішингу проти промислових компаній
Більше шпигунського програмного забезпечення та фішингу проти промислових компаній

Згідно з поточним аналізом Kaspersky ICS CERT, у першій половині 2022 року шкідливі об’єкти були заблоковані на 12 відсотках комп’ютерів OT (операційних технологій) у Німеччині. У всьому світі він склав 32 відсотки. Інфраструктура автоматизації будівель є найбільш вразливою. Шкідливі скрипти та фішингові сайти (JS і HTML) були найпоширенішими жертвами промислових компаній. Перш за все, інфраструктура для автоматизації будівель стикається з цими загрозами: близько половини комп’ютерів у всьому світі (42 відсотки) мали справу з ними в першій половині року. Вважається, що це тому, що ці системи можуть не повністю підтримуватися…

Читати далі

Електронна книга: Модернізація SOC і роль XDR
Електронна книга: Модернізація SOC і роль XDR

Близько 98 відсотків спеціалістів із ІТ та безпеки, які працюють із технологіями та процесами кібербезпеки, знайомі з розширеним виявленням і реагуванням (XDR). Але: багато хто визначає XDR і його функції абсолютно по-різному. Багато ІТ-фахівців також мають різні думки щодо переваг XDR: понад 20 різних пріоритетів і результатів згадали принаймні 15% респондентів. І оскільки 80% опитаних компаній уже використовують понад 10 джерел даних як частину заходів безпеки, може бути несподіванкою, що вони хочуть використовувати ще більше джерел даних разом із кращими правилами виявлення…

Читати далі

DeathStalker націлений на ринок форекс і криптовалют

Актор APT DeathStalker націлений на компанії на ринку форекс і криптовалют. Набір інструментів "VileRAT" із технологіями ухилення та скритності поширюється за допомогою фішингу. Компанії в Німеччині також постраждали від атак. Загрозливий актор DeathStalker оновив свій набір інструментів VileRAT для захисту від технологій і скритності, щоб атакувати криптовалютні та обмінні компанії, показує нещодавній аналіз Kaspersky. Атаковані організації розташовані в Болгарії, Кіпрі, Німеччині, Кувейті, Мальті, Об'єднаних Арабських Еміратах, Росії та Гренадинах. Hack-for-Hire APT APT DeathStalker — це хак-фор-ар-актор APT, діяльність якого Kaspersky відстежує з 2018 року. Досі він мав...

Читати далі

Напади на військово-промислові організації Східної Європи
Kaspersky_news

Kaspersky вже ідентифікував атаки на військово-промислові організації та державні установи у Східній Європі та Афганістані на початку серпня. Використане шкідливе програмне забезпечення схоже на програмне забезпечення китайськомовної групи APT. Kaspersky ICS CERT виявив серію цілеспрямованих атак на промислові підприємства, дослідницькі інститути, державні установи, міністерства та відомства в кількох країнах Східної Європи, включаючи Росію, Україну та Білорусь, а також в Афганістані. Актори APT змогли взяти під контроль всю ІТ-інфраструктуру жертв і займатися промисловим шпигунством. Атаки на військові компанії та організації У січні 2022 року фахівці Касперського виявили кілька запущених атак на військові компанії та громадські організації,…

Читати далі

Група програм-вимагачів Luna використовує незалежну від ОС мову програмування 
Kaspersky_news

Дослідники Kaspersky виявили нову групу програм-вимагачів, яка ще більше підкреслює тенденцію до використання кросплатформних функцій. Група Luna використовує програми-вимагачі, написані на Rust. Це дозволяє легко адаптувати шкідливі програми з однієї операційної системи на іншу. Використовуючи зловмисне програмне забезпечення, написане на Rust, Luna може атакувати системи Windows, Linux і ESXi одночасно. У рекламі Dark Web, яку помітив Касперський, зазначено, що Luna працює лише з російськомовними партнерами. Крім того, записка про викуп, жорстко закодована у двійковому коді, містить деякі опечатки, що свідчить про…

Читати далі

Програма-вимагач Yanluowang – Kaspersky надає інструмент дешифрування
Kaspersky_news

Cisco підтвердила, що група програм-вимагачів Yanluowang проникла в її корпоративну мережу. Однак жодні конфіденційні дані не були вкрадені чи зашифровані. Kaspersky надає безкоштовний інструмент розшифровки для жертв групи Yanluowang. Yanluowang — це відносно нова програма-вимагач, яка використовується невідомими зловмисниками для націлювання на великі компанії. Вперше про це стало відомо наприкінці минулого року. Хоча зловмисне програмне забезпечення було на ринку лише короткий час, Yanluowang вдалося націлити на компанії з усього світу, включаючи США, Бразилію, Німеччину, ОАЕ, Китай, Туреччину та багато інших країн. В комплекті…

Читати далі