Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Хакерські угруповання: атакували ще один німецький університет
Короткі новини про кібербезпеку B2B

Деякі групи APT спеціалізуються на освітньому секторі, оскільки там системи часто застаріли або отримати доступ легше. Тепер постраждав і Фуртвангенський університет (HFU). Університет Кайзерслаутерна зазнав удару в липні, і, за словами зловмисника, було викрадено понад 240 ГБ даних. Університет Фуртвангена (HFU) не має про що повідомляти. Зараз на домашній сторінці є лише мізерна ознака того, що школа була відносно паралізована кібератакою. Студенти та школи знаходять лише записку: «Шановні студенти та абітурієнти, шановні...

Читати далі

Malware HijackLoader використовує методи ухилення для атаки
Короткі новини про кібербезпеку B2B

Завантажувач HijackLoader стає все більш популярним серед загрозливих акторів, тому аналітики з команди ThreatLabZ детальніше дослідили цю шкідливу програму, яка з’являється з липня 2023 року. Завдяки своїй модульній архітектурі завантажувач може використовувати різноманітні модулі для впровадження та виконання коду. На основі даних телеметрії Zscaler, HijackLoader представляє високий потенціал загрози, оскільки його можна використовувати для завантаження різних сімей шкідливих програм, таких як Danabot, SystemBC і RedLine Stealer. Він використовує вбудовані модулі для впровадження коду, які забезпечують гнучкість і...

Читати далі

Захистіть атаки Storm-0558 за допомогою машинного навчання
Короткі новини про кібербезпеку B2B

Системи кібербезпеки, засновані на машинному навчанні, ідентифікують атаки, виявляючи відхилення від нормального. За словами фахівців з безпеки Exeon, це могло запобігти атаці групи APT Storm-0558. За словами швейцарських фахівців з безпеки в Exeon, атаку ймовірної китайської хакерської групи Storm-0558 на велику кількість урядових установ та інших організацій можна було запобігти. Зловмисники вкрали ключ підпису у Microsoft. Потім вони змогли використати це, щоб видавати робочі маркери доступу для Outlook Web Access (OWA) і Outlook.com і зламати електронні листи та їх вкладення. Помилка в…

Читати далі

NDR: швидше реагування на кіберзагрози
Короткі новини про кібербезпеку B2B

Рішення Omnis Cyber ​​​​Intelligence (OCI) нового покоління NETSCOUT допомагає виявляти загрози в реальному часі. Рішення для виявлення та відповіді мережі (NDR) скорочує час відповіді. NETSCOUT, провідний постачальник рішень для управління ефективністю підприємства, забезпечення послуг операторів, кібербезпеки та захисту від DDoS-атак, анонсувала рішення Omnis Cyber ​​​​Intelligence (OCI) нового покоління. OCI — це розширене рішення для виявлення та реагування на мережу (NDR), яке використовує масштабовану глибоку перевірку пакетів (DPI) і численні методи для виявлення загроз у джерелі захоплення пакетів. Це використовується для виявлення загроз у реальному часі та дозволяє історичне дослідження…

Читати далі

Криміналістика реальних кібератак розкриває тактику зловмисників
Новини Sophos

Детальне розслідування випадків, взятих на розгляд групою реагування на інциденти Sophos, показує, що зловмисники проводять все менше часу в проникнутій мережі, перш ніж розпочати атаку. Це аналіз звіту Sophos Active Adversary Report for Tech Leaders 2023. Їм також потрібно менше доби, щоб отримати доступ до Active Directory. Більшість атак програм-вимагачів відбувається в неробочий час. Сьогодні Sophos випускає звіт про активну супротивницю для технічних лідерів 2023. У звіті детально описано поведінку та інструменти зловмисників у першій половині 2023 року. На...

Читати далі

Група програм-вимагачів 8base загрожує МСП
Короткі новини про кібербезпеку B2B

8base є однією з найактивніших груп програм-вимагачів. Цього літа вона зосередилася на малих і середніх компаніях. Через низькі бюджети безпеки та більше недоліків у кібербезпеці МСП часто швидко стають жертвами зловмисників. 8base вперше з’явилися на сцені в березні 2022 року, а з червня 2023 року група стала більш активною, ніж будь-коли раніше. Відповідно, зараз важливо діяти та захистити себе від нападу зловмисників, — каже Аніш Богаті, інженер із дослідження безпеки Logpoint. Вибухонебезпечна суміш. Загалом, малі та середні підприємства частіше страждають від низьких бюджетів безпеки та недоліків у кібербезпеці...

Читати далі

ALPHV: Казино та готелі в Лас-Вегасі паралізовані хаком
Короткі новини про кібербезпеку B2B

MGM Resorts, американський оператор готелів і казино, нещодавно постраждав від атаки програм-вимагачів, яка вивела з ладу кілька систем у деяких з його ключових місць у Лас-Вегасі, що призвело до припинення роботи кількох казино та готелів Лас-Вегаса. MGM Resorts, яка керує багатьма найпопулярнішими казино та готелями Лас-Вегаса, включаючи Bellagio, досі займається ліквідацією наслідків нападу. На початку минулого тижня хакери суттєво порушили роботу, що призвело до закриття казино. Через напад...

Читати далі

Кіберзагроза: програма-вимагач Rhysida
Короткі новини про кібербезпеку B2B

Тактика та прийоми програм-вимагачів Rhysida схожі на тактику сумнозвісної банди програм-вимагачів Vice Society. Експерти підозрюють, що Vice Society використовує власний варіант програми-вимагача. Дослідники безпеки з відділу аналізу загроз компанії Check Point® Software Technologies Ltd. (NASDAQ: CHKP) пов’язують зловмисне програмне забезпечення з горезвісною бандою програм-вимагачів. Як повідомила команда реагування на інциденти Check Point, процедури багато в чому однакові. Це не означає, що Vice Society використовує нове програмне забезпечення-вимагач виключно, але, ймовірно, переважно. Attacks on Healthcare and Education Vice Society — одна з найагресивніших груп програм-вимагачів з 2021 року…

Читати далі

Індустрія гостинності: атаки на платформу бронювання
Bitdefender_Новини

Кіберзлочинці викрали дані кредитних карток, особисту інформацію та паролі клієнтів платформи бронювання ресторанів IRM-NG. Bitdefender опублікував останні результати дослідження кіберзлочинної кампанії, яка зараз триває на платформі бронювання IRM-NG, яка використовується в готельній індустрії. Зловмисники використовують уразливості платформи в поєднанні з бекдорами та методами, щоб обійти перевірку пароля на кінцевому пристрої та таким чином викрасти дані кредитних карток, паролі та особисті дані клієнтів. Прогалина в безпеці все ще існує. Bitdefender місяцями не отримував жодної відповіді від виробника Resort Data Processing (RDP) на свою інформацію. Вразливість все ще існує і...

Читати далі

Інвестуйте в постквантову криптографію
Короткі новини про кібербезпеку B2B

Google уже використовує квантово-безпечний процес шифрування (постквантова криптографія) у своїй останній версії браузера Chrome. Компанії повинні робити те саме. Процес квантово-безпечної інкапсуляції ключів у браузері Chrome захищає обмін симетричними ключами під час встановлення безпечних з’єднань TLS. Чи потрібний цей крок, хоча практичне використання квантових комп’ютерів у найближчому майбутньому ще не передбачається? Так, каже Нільс Герхардт, технічний директор Utimaco. Готуємося до майбутнього «Насправді ми ще не можемо сказати, коли можна очікувати практичного використання квантових комп’ютерів або коли злочинці отримають до них доступ. але...

Читати далі