Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

CryWiper: програма-вимагач фактично знищує дані
Kaspersky_news

Експерти Kaspersky виявили нову програму-вимагач: CryWiper. Спочатку він діє як програмне забезпечення для шифрування. Але дані не шифруються, а перезаписуються випадковими даними. Платити викуп марно. Фахівці Касперського виявили атаку нового трояна, який вони назвали CryWiper. На перший погляд, це зловмисне програмне забезпечення виглядає як програма-вимагач: воно змінює файли, додає до них розширення .CRY (унікальне для CryWiper) і зберігає файл README.txt із повідомленням про викуп, що містить адресу гаманця Bitcoin, контактну адресу електронної пошти. творців шкідливого програмного забезпечення та ідентифікатор зараження. CryWiper: перезапис замість шифрування Насправді...

Читати далі

MacOS Monterey: протестовано рішення для захисту кінцевих точок
Новини AV TEST

У вересні та жовтні 2022 року AV-TEST протестував у лабораторії 6 рішень для захисту кінцевих точок для компаній під MacOS Monterey. Крім того, було протестовано 7 однокористувацьких пакетів захисту Mac. У багатьох компаніях ПК Mac утворюють технічну основу, яку необхідно захищати. Незалежний німецький інститут випробувань AV-TEST протестував 6 рішень захисту кінцевих точок MacOS для компаній. Крім того, лабораторно досліджено 7 однокористувальницьких упаковок. У тесті перевірялися захисний ефект (protection), навантаження на систему (performance) і юзабіліті (usability). Рішення для кінцевих точок MacOS і однокористувацькі пакети Для систем MacOS все ще набагато менше зловмисного програмного забезпечення, ніж, наприклад, для систем Windows. Але подивіться...

Читати далі

Чи знають співробітники ІТ-плани на випадок надзвичайних ситуацій у компанії?
Новини G Data

Дослідження G DATA показує: великі компанії краще підготовлені до надзвичайних ситуацій в ІТ, ніж малі компанії. Це підтверджує поточне дослідження G DATA «Кібербезпека в цифрах». Лише кожен другий співробітник знає, що робити в разі інциденту безпеки ІТ. що робити коли горить? Відповісти на це питання може кожен співробітник компанії. Плани евакуації та знаки аварійного виходу показують найшвидший вихід. На питання, що робити співробітникам в IT-надзвичайній ситуації, відповідь знає кожен другий. 51 відсоток співробітників знають свою справу В опитуванні на тему «Кібербезпека...

Читати далі

Кількість компаній, які постраждали від витоку даних, залишається високою
Короткі новини про кібербезпеку B2B

Згідно з аналізом Dark Web Monitor, кількість компаній, які постраждали від витоку даних, залишається дуже високою. Однак, швидше за все, менше користувачів постраждають від витоку даних. У 2019 році було навіть 9,3 мільйона користувачів. Останній аналіз даних Dark Web Monitor NordVPN показує, що кількість компаній, чиї дані витік, залишається високою. Водночас кількість користувачів, які постраждали від цих витоків, зменшилася у 2019 разів з 18 року. Однак, з даними майже двох третин (62%) Dark...

Читати далі

LastPass: ще один злом онлайн-менеджера паролів 
Короткі новини про кібербезпеку B2B

Lastpass був змушений повідомити про витік даних ще в серпні. Тепер стався ще один успішний злом, під час якого вихідний код і технічну інформацію було вкрадено через несанкціонований доступ до стороннього хмарного сховища. Коментар Кріса Вогана, віце-президента з технічного керування обліковими записами Tanium у регіоні EMEA. «Нещодавній злом LastPass є більш серйозним, ніж минулий інцидент, оскільки цього разу був доступ до інформації клієнтів, чого раніше не було. Зловмисники змогли отримати доступ до системи, використовуючи дані, викриті в попередньому інциденті, щоб отримати доступ до ІТ-середовища LastPass...

Читати далі

Хакерські атаки на університет Дуйсбурга та Ватикан 
Короткі новини про кібербезпеку B2B

Атаки на інститути та веб-сайти нескінченні: у той час як усі цифрові служби в університеті Дуйсбурга були паралізовані атакою програм-вимагачів, невідомі атакували веб-сайти Ватикану за допомогою DDoS-атаки та тимчасово паралізували їх. Університет Дуйсбурга постраждав від атаки програм-вимагачів. Оскільки деякі системи були зашифровані, університет повинен вимкнути системи та відключити мережі. Після нападу негайно був викликаний спеціальний відділ прокуратури Кельна, кіберзлочинність NRW (ZAC NRW). Університет Дуйсбурга: ні з ким неможливо зв’язатися Як і під час багатьох атак програм-вимагачів, система зв’язку була повністю…

Читати далі

Небезпека біометричних даних як автентифікації
Новини Trend Micro

Нове дослідження показує небезпеку вкрадених або витоку біометричних даних. Trend Micro попереджає, що відкрита біометрія становить серйозний ризик автентифікації для різноманітних цифрових сценаріїв, включаючи метавсесвіт. Щодня на цифрових платформах публікується велика кількість біометричних даних. До них відносяться шаблони обличчя, голосу, райдужної оболонки ока, долоні та відбитків пальців, які можна використовувати для обману систем автентифікації. Зображення та аудіовміст, які щодня публікуються в соціальних мережах і на платформах обміну повідомленнями, на новинних сайтах і державних порталах, стають цінним активом для кіберзлочинців. Нове дослідження...

Читати далі

Ботнети ростуть із загрозливою швидкістю
Короткі новини про кібербезпеку B2B

Згідно з останнім звітом NETSCOUT Threat Intelligence Report, кількість атак прямого шляху зросла на 2021 відсотків між другою половиною 2022 року та першою половиною 11 року. Такі ботнети, як Mirai, сприяли цьому. Постійний перехід до атак прямого шляху з боку ботнетів призвів до збільшення кількості атак на прикладному рівні, тенденція, яка зростає з початку минулого року. Таке зростання значною мірою пов’язане з інноваціями в ландшафті ботнетів, які були створені з 1980-х років. З розвитком технологій еволюціонували й загрозливі суб’єкти, завдяки чому ботнети…

Читати далі

Більше інтелектуальних DDoS-атак у третьому кварталі 2022 року
Kaspersky_news

Хактивісти, які своїми діями шукають політичної уваги, затихли. У третьому кварталі 2022 року знову домінували інтелектуальні DDoS-атаки. Німеччина є однією з найбільш атакованих країн. Як показує нещодавній аналіз Kaspersky, у третьому кварталі 2022 року кількість DDoS-атак (розподілена відмова в обслуговуванні) стабільно зростає. Особливо зросла кількість атак, здійснених професіоналами: так звані інтелектуальні атаки навіть подвоїлися порівняно з попереднім роком. Однак кількість хактивістських атак, яка зросла за перші два квартали цього року, значно зменшилася.

Читати далі

Cisco: уразливості в захищеній електронній пошті та веб-менеджері
Короткі новини про кібербезпеку B2B

Cisco повідомляє про вразливі місця в продуктах Cisco Email Security Appliance, Cisco Secure Email and Web Manager і Cisco Secure Web Appliance Next Generation Management. Зловмисники можуть здійснити атаку SQL-ін’єкцій або отримати привілеї root. Оновлення готові. Численні вразливості в інтерфейсі керування інтерфейсом нового покоління для Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager і Cisco Secure Web Appliance, раніше відомого як Cisco Web Security Appliance (WSA), можуть дозволити зловмиснику отримати дозволи підвищити або виконати атаку SQL-ін’єкцій і отримати привілеї root. Оновлення вразливості Cisco CVE-2022-20868 впливає на…

Читати далі