Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Частка серйозних інцидентів кібербезпеки зростає
Kaspersky_news

Серйозні інциденти з безпекою зросли вдвічі за останній рік — з 9 відсотків у 2020 році до 14 відсотків у 2021. Це показало нещодавнє дослідження, засноване на аналізі інцидентів, про які клієнти повідомили в Kaspersky Managed Detection and Response (MDR). Дедалі складніша інфраструктура, дефіцит навичок і дедалі складніші атаки можуть вплинути на ефективність команд з кібербезпеки та їх здатність виявляти ворожу активність до того, як станеться інцидент. Щоб отримати уявлення про поточний ландшафт загроз, Kaspersky проаналізував анонімні інциденти клієнтів, про які повідомляється через його…

Читати далі

Дослідження: як з’явилося попередження BSI про Kaspersky
Дослідження: як з’явилося попередження BSI про Kaspersky

Bayerischer Rundfunk і SPIEGEL опублікували звіт про процес прийняття рішень BSI щодо березневого попередження Касперського. Навіть юрист з ІТ-безпеки приходить до висновку, що результат (попередження) спочатку визначили, а потім шукали аргументи у співпраці з Федеральним міністерством внутрішніх справ. Після попередження про російське програмне забезпечення Касперського в середині березня цього року послідували заяви BSI, відкриті листи Євгена Касперського та різні судові слухання. Касперський неодноразово намагався спростувати мотиви BSI для попередження, але неодноразово провалився в суді. Багато…

Читати далі

Kaspersky пропонує розширений Threat Intelligence Portal
Kaspersky пропонує розширений Threat Intelligence Portal

Нова версія Kaspersky Threat Intelligence (TI) об’єднує всі сервіси TI експертів з кібербезпеки, джерела TI та можливості розвідки про кібератаки в єдиний зручний інтерфейс. Оновлений портал підтримує пошук у режимі реального часу на різних ресурсах TI, включаючи бази даних Kaspersky, темну та поверхневу мережу. Нові функції також включають візуалізацію розслідувань і розширені параметри аналізу складних шкідливих об’єктів. Уявлення про ландшафт загроз Інтелектуальні дані про загрози надають повну інформацію про ландшафт загроз і дозволяють компаніям передбачати ризики; він став одним із найбільш розвиваються та затребуваних…

Читати далі

Виявлено новий руткіт UEFI: CosmicStrand
Kaspersky_news

Експерти Касперського виявили новий приклад руткіта UEFI: CosmicStrand. На даний момент набір CosmicStrand призначений лише для приватних осіб, а не для компаній. Але це лише питання часу. Експерти Касперського виявили руткіт, розроблений учасником Advanced Persistent Threat (APT), який залишається на комп’ютері жертви навіть після перезавантаження операційної системи або перевстановлення Windows. Руткіт мікропрограми UEFI «CosmicStrand» поки що використовувався в основному для атак на приватних осіб у Китаї, деякі жертви також знаходяться у В’єтнамі, Ірані...

Читати далі

LofyLife: Campaign розповсюджує інфіковані пакети з відкритим кодом
Kaspersky_news

Два дні тому, 26 липня, дослідники Касперського виявили нову шкідливу кампанію під назвою LofyLife за допомогою внутрішньої автоматизованої системи моніторингу сховищ з відкритим кодом. Таким чином публічна колекція пакетів з відкритим вихідним кодом скомпрометована. Кампанія використовує чотири шкідливі пакети, які розповсюджують зловмисне програмне забезпечення «Volt Stealer» і «Lofy Stealer» у відкритому сховищі npm. Вони збирають різноманітну інформацію від своїх жертв, зокрема токени Discord та інформацію про кредитні картки, і з часом шпигують за ними. Інфіковані пакети з відкритим вихідним кодом Репозиторій npm — це загальнодоступна колекція пакетів з відкритим вихідним кодом, які широко використовуються у зовнішніх веб-додатках, мобільних додатках, роботах і маршрутизаторах та…

Читати далі

Симуляції фішингу: співробітники недостатньо пильні
Симуляції фішингу: співробітники недостатньо пильні

Співробітники недостатньо пильні, коли отримують електронні листи. Поточний аналіз Kaspersky моделювання фішингу в компаніях показує, що багато співробітників зазвичай не помічають прихованих підводних каменів у справах компанії та повідомлень про ймовірні проблеми з доставкою в електронних листах. Майже кожен п’ятий клацав за посиланням у шаблонах електронних листів, які імітували цей тип фішингової атаки. Інші поширені фішингові електронні листи, які сповіщають про те, що власний комп’ютер зламано, або обіцяють прибуток, навряд чи мають успіх із конверсією кліків у один-два відсотки. За оцінками, 9 з 10 атак починаються з фішингу...

Читати далі

Попередження безпеки: 70 відсотків підприємств перевантажені 
Kaspersky_news

Майже три з чотирьох організацій (70 відсотків) намагаються встигати за обсягом сповіщень, які генерують їхні інструменти аналізу безпеки. Відповідно до останнього дослідження ESG «Модернізація SOC і роль XDR», проведеного на замовлення Kaspersky, це призводить до браку ресурсів для виконання ключових стратегічних завдань, що змушує організації звертатися до автоматизації процесів і аутсорсингу. Однак, окрім кількості сповіщень, різноманітність сповіщень також викликає занепокоєння у понад двох третин (67 відсотків) співробітників центру безпеки...

Читати далі

Фінансова галузь: навчання зменшує ризики кібербезпеки
Фінансова галузь: навчання зменшує ризики кібербезпеки

Як показує дослідження Kaspersky для фінансової індустрії: навчання співробітників має важливе значення для мінімізації ризиків кібербезпеки. Більш ніж кожна третя компанія стикалася з інцидентом безпеки, який можна віднести до співробітників. Поведінка та знання співробітників щодо кіберризиків є фактором, який не можна недооцінювати у фінансовому секторі Німеччини, як показує поточне дослідження Kaspersky. Опитані в Німеччині вбачають найбільші ризики в недотриманні інструкцій компанії, використанні тіньових ІТ і віддаленій роботі, наприклад роботі з дому. Фактично, згідно з опитуванням, 39 відсотків опитаних організацій мали...

Читати далі

Виявляйте сталкерські програми за допомогою інструмента з відкритим кодом TinyCheck

Stalkerware використовується не лише для приватного стеження за людьми. Це також можна використовувати для стеження за смартфонами співробітників. Інструмент з відкритим кодом TinyCheck допомагає перевірити мобільні пристрої. Інструмент Касперського з відкритим вихідним кодом для виявлення сталкерських програм TinyCheck матиме центр, де будуть представлені останні розробки та зміни у використанні. Веб-сайт також сприяє подальшому зміцненню спільноти всіх, хто бере участь у розробці інструменту та боротьбі зі сталкерським і шпигунським програмним забезпеченням. Stalkerware для шпигунства TinyCheck було запущено в 2019 році після…

Читати далі

Посібник із програм-вимагачів щодо сучасних технік і методів

У відкритому листі група професорів з ІТ-безпеки закликає федеральний уряд вжити додаткових заходів проти програмного забезпечення для шифрування, так званих програм-вимагачів. З іншого боку, для компаній, які ще не постраждали від атаки програм-вимагачів, лише 67 відсотків готові це зробити в принципі...

Читати далі