Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Хмарна безпека за критеріями BSI: атестація C5 для Trend Micro 
Новини Trend Micro

Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, отримав атестацію за критеріями стандарту C2023:5 (Cloud Computing Compliance Criteria Catalogue) у січні 2020 року. Вони базуються на каталозі вимог Федерального відомства інформаційної безпеки (BSI) і стали визнаним стандартом безпеки для хмарних обчислень у Німеччині. Таким чином, японська компанія пропонує своїм клієнтам хмарну безпеку на основі рішень програмного забезпечення як послуги (SaaS) для сучасного та актуального рівня безпеки, який відповідає суворим і вимогливим критеріям BSI. C5: Хмарна безпека відповідно до критеріїв BSI. Каталог C5 існує з 2016 року. Це…

Читати далі

Chrome: нові виправлення для вразливостей системи безпеки
Короткі новини про кібербезпеку B2B

Усім користувачам Chrome слід оновити до версії 109.0.5414.119 /.120. Завдяки оновленню Google усуває 4 прогалини в безпеці, 2 з яких вважаються дуже небезпечними. Оновлення виконується швидко. Користувач і експерти знайшли нові вразливості в Chrome і повідомили про них Google. Там миттєво відреагували та включили патчі в нову версію. Офіційна або стабільна збірка — 109.0.5414.119 /.120 для Windows, для Mac і Linux Mac і Linux до 109.0.5414.119. Дві серйозні вразливості Хоча першу вразливість було виявлено в WebTransport (CVE-2023-0471) механізму передачі клієнт-сервер…

Читати далі

Компрометація бізнес-електронної пошти: більше, ніж просто фішинг
Короткі новини про кібербезпеку B2B

Компрометація бізнес-електронної пошти (BEC) — це великий бізнес для кіберзлочинців. Згідно з дослідженням ФБР про кіберзлочинність у 2021 році, у 2021 році BEC завдав майже 2,4 мільярда доларів збитків. З поширенням смартфонів і планшетів зловмисники тепер виходять далеко за межі електронної пошти. Тепер вони також використовують інші платформи, такі як текстові повідомлення, програми обміну повідомленнями, як-от Signal і WhatsApp, а також програми соціальних мереж, щоб атакувати та скомпрометувати свої цілі. З такою кількістю додатків SaaS, які співробітники використовують щодня, одна успішна фішингова атака може вплинути на всю організацію...

Читати далі

ALPHV-BlackCat розміщує дані Meyer & Meyer у темній мережі
Короткі новини про кібербезпеку B2B

За нападом на логістичну компанію Оснабрюка Meyer & Meyer стоїть група APT ALPHV або BlackCat. Різноманітні документи компанії публікуються на їхній сторінці витоку в темній мережі. Вже 6 грудня відбулася успішна кібератака на системи відомої текстильної логістичної компанії Meyer & Meyer. Під час відвідування свого веб-сайту компанія все ще заявляє, що працює над наслідками кібератаки. Компанія Meyer & Meyer відкрито повідомила про атаку на свої системи, але не надала жодної додаткової інформації про масштаби та точні наслідки. Індивідуальні дані в темній мережі…

Читати далі

Середня компанія Fritzmeier Group постраждала від кібератаки
Короткі новини про кібербезпеку B2B

Виробник пластикових вузлів, металообробки та екологічних технологій Fritzmeier Group зазнав кібератаки. Поки провайдер лише повідомив своїх клієнтів за допомогою примітки на головній сторінці, що все триває в екстреному режимі. Список атакованих компаній стає все довшим. Кілька днів тому також постраждала компанія Fritzmeier Group, виробник комплектних кабін, пластикових вузлів, металообробки та екологічних технологій. Група Fritzmeier має кілька представництв у Німеччині та налічує близько 2.200 співробітників по всьому світу. Компанія продовжує працювати в аварійному режимі На сайті Fritzmeier Group наразі розміщено лише одну…

Читати далі

OpenAI: кіберзлочинці використовують ChatGPT
Короткі новини про кібербезпеку B2B

У грудні дослідники безпеки виконали повний процес зараження за допомогою ChatGPT: від створення переконливого фішингового електронного листа до запуску зворотної оболонки, здатної приймати англомовні команди. Тоді виникло питання, чи це лише гіпотетична загроза, чи вже існують суб’єкти загрози, які використовують технології OpenAI зі зловмисною метою. Аналіз кількох великих підпільних хакерських спільнот, проведений Check Point Research (CPR), показує, що кіберзлочинці вже починають використовувати OpenAI для розробки шкідливих інструментів. Як підозрюють силовики,…

Читати далі

3 мільйони незахищених комп’ютерів Windows у Німеччині
Eset_News

Підтримка Windows 10 припинилася 2023 січня 8.1 року, як і розширена платна підтримка Windows 7. З цього моменту більше не випускатимуться оновлення безпеки. Microsoft також не пропонує програму Esu (розширене оновлення безпеки) для Windows 8.1. Результат: майже 3 мільйони незахищених комп’ютерів Windows. У німецьких приватних домогосподарствах близько мільйона комп’ютерів все ще працюють під керуванням Windows 8.1 і майже вдвічі більше — під керуванням Windows 7 (1,7 мільйона). Загалом майже три мільйони комп’ютерів із незахищеною операційною системою досі регулярно перебувають у мережі. Користувачам давно пора змінити...

Читати далі

Програми-вимагачі вразили управління флотом 1.000 суден
Короткі новини про кібербезпеку B2B

DNV, постачальник програмного забезпечення для управління флотом ShipManager, постраждав від атаки програм-вимагачів і був змушений закрити значну частину своїх ІТ-систем. Це стосується 70 клієнтів DNV та їхніх 1.000 кораблів. Сервери ShipManager DNV стали жертвами кібератаки програми-вимагача ввечері 7 січня. У відповідь на інцидент експерти DNV негайно вимкнули сервери. DNV постійно контактує з усіма користувачами ShipManager щодо ситуації. Постраждали близько 70 клієнтів, які експлуатують близько 1.000 суден. Усім постраждалим клієнтам було повідомлено, залежно від типу даних, які вони завантажують у систему...

Читати далі

BSI: Критична вразливість веб-панелі керування
Короткі новини про кібербезпеку B2B

Добре відома та широко використовувана веб-панель керування веб-хостингом (CWP) має критичну вразливість безпеки від 9.8 до CVSSv3.1. Зловмисники можуть встановити оболонки на сервер або збирати та витягувати інформацію. 3 січня 2023 року дослідник ІТ-безпеки Нуман Тюрле з Gais Cyber ​​​​Security опублікував доказ концепції вразливості в програмному забезпеченні для керування сервером Control Web Panel (CWP) — раніше CentOS Web Panel. Уразливість дозволяє віддаленому неавтентифікованому зловмиснику виконувати код у враженій системі на основі відсутності нейтралізації вхідних даних. Інформацію оприлюднили...

Читати далі

Дані Університету Дуйсбурга-Ессена в темній мережі
Короткі новини про кібербезпеку B2B

Університет Дуйсбурга-Ессена (UDE) нещодавно став жертвою кібератаки, з якою він досі бореться. Тепер зрозуміло, що група ViceSociety шантажує UDE, але вони не платять викуп. Тепер дані доступні в Darknet для всіх. Одразу після виявлення атаки університет вимкнув всю ІТ-інфраструктуру та відключив її від мережі. До рук злочинної організації потрапила лише мала частина даних. Університет заявляє: «Захист даних і захист персональних даних є головними пріоритетами для UDE…

Читати далі