Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Програмне забезпечення-вимагач як послуга Ransom Cartel походить від REvil?
Короткі новини про кібербезпеку B2B

Постачальник ІТ-безпеки Palo Alto Networks і його команда аналізу зловмисного програмного забезпечення Unit42 повідомляють про нові висновки щодо «Ransom Cartel» — постачальника програм-вимагачів як послуг (RaaS), які вперше з’явилися в середині грудня 2021 року. Технічно це збігається з програмою-вимагачем REvil. Ця група злочинців виконує подвійні атаки програм-вимагачів і має кілька подібностей і технічних збігів із програмами-вимагачами REvil. Програми-вимагачі REvil зникли всього за кілька місяців до появи картелю програм-вимагачів і лише через місяць після того, як 14 підозрюваних учасників були арештовані в Росії. Коли Ransom Cartel вперше з'явився, було незрозуміло, чи він...

Читати далі

Кібератаки: 3 з 4 лікарів відчувають себе погано захищеними
Короткі новини про кібербезпеку B2B

Кібератаки є серйозною проблемою для медичних працівників, будь то в клініках чи практиках. Як показує дослідження Bitkom, три чверті (74 відсотки) лікарів у німецьких лікарнях не відчувають належного захисту від кібератак. Ці занепокоєння дослідження Bitkom також підтверджуються поточним всесвітнім дослідженням, проведеним експертом з управління корпоративною мобільністю SOTI. Згідно з цим, дев’ять із десяти ІТ-фахівців у медичних установах Німеччини стурбовані тим, що дані пацієнтів можуть бути розголошені, втрачені, доступ до них буде незахищеним або викрадений, а також що пристрої можуть бути неналежним чином захищені. Основні занепокоєння ІТ-фахівців. Крадіжка даних пацієнтів через кібератаку або хакерство…

Читати далі

Небезпечні уразливості в десятках моделей Lenovo 
Короткі новини про кібербезпеку B2B

Lenovo знову має проблеми з уразливістю в десятках моделей ноутбуків. ESETResearch виявив уразливості, які можна використовувати для обходу безпечного безпечного завантаження UEFI. Lenovo негайно відреагувала та надає виправлення. Уразливості мають високий рівень серйозності! ESETResearch виявила 3 ​​уразливості в прошивці UEFI кількох ноутбуків Lenovo та повідомила про них виробника. Уразливості дозволяють легко вимкнути безпечне завантаження UEFI або відновити заводські налаштування безпечного завантаження за замовчуванням з операційної системи. Уже в квітні цього року і знову у вересні Lenovo довелося виявити вразливості...

Читати далі

Хакер: LockBit 3.0 пропонує список файлів Continental для завантаження
Короткі новини про кібербезпеку B2B

Відповідно до журналу чату сайту витоку LockBit, хакерська група стверджує, що вкрала загалом 40 ТБ даних у Continental. Оскільки запитувані 50 мільйонів доларів, ймовірно, не були виплачені, тепер у Darknet є список файлів розміром понад 400 МБ для безкоштовного завантаження. LockBit, ймовірно, хоче зробити викрадені дані Continental приємними для покупців. Тому група пропонує на своєму веб-сайті упакований список файлів розміром понад 400 Мб. Ймовірно, він містить огляд усіх файлів, їхні назви та назви каталогів проекту. Спочатку 50 мільйонів...

Читати далі

Thales: дані про виробника зброї, опубліковані LockBit
Короткі новини про кібербезпеку B2B

Якщо ви вірите скріншотам і наданим ZIP-файлам, то LockBit опублікував дані, отримані від виробника зброї Thales – або принаймні їх частину. Thales поки не оприлюднила офіційної заяви щодо злому. На сторінці витоку Lockbit хакери показують кілька скріншотів, які, як кажуть, походять із даних, отриманих від виробника зброї Thales. Видно плани військових об’єктів, а також структуру та обладнання будівлі з радаром, радіовишками та офісами – аж до мобільного туалету. Інші зображення також показують діаграми або списки. На…

Читати далі

Російське хакерське угруповання Killnet: подальші ІТ-атаки на США 
Новини КПП

Кілька тижнів тому Killnet, яка атакувала багато цілей у США через DDoS, хотіла припинити атаки на США. Метою було покращення відносин між Росією та США. Проте заяви угруповання, ймовірно, не мають значення: атаки в контексті війни в Україні тривають. Фахівці Check Point Software Technologies продовжили спостереження за групою APT Killnet. Насправді група хотіла припинити напади на США, щоб російсько-американські відносини покращилися. Але атаки тривають. Коментар Сергія Шикевича, Threat Intelligence…

Читати далі

Хакерське угруповання Polonium використовує для атак хмарні сервіси
Eset_News

Хакерська група POLONIUM (APT) атакувала цілі в Ізраїлі за допомогою раніше невідомих бекдорів і інструментів кібершпигунства. Угруповання використовує для атак переважно хмарні сервіси. Дослідники ESET назвали зловмисне програмне забезпечення «моторошним». Кажуть, що група співпрацює з Іраном. Згідно з аналізом дослідників європейського виробника ІТ-безпеки, хакери атакували більше десятка організацій принаймні з вересня 2021 року. Остання акція групи відбулася у вересні 2022 року. Цільові галузі цієї групи включають машинобудування, інформаційні технології, право, комунікації, брендинг і маркетинг, ЗМІ, страхування та соціальні послуги. Хакерська група, ймовірно, має зв'язки з Іраном, згідно з...

Читати далі

Вебінар 16 листопада 2022: Куленепробивне відновлення

Veam і FAST LTA запрошуємо на спільний безкоштовний вебінар 16 листопада 2022 року з 10:00 на тему «Куленепробивне відновлення». Тому що без функціонуючого відновлення найкраща резервна копія не варта виїденого яйця. Резервне копіювання — це чудова концепція, у якій, на жаль, надто часто нехтують ключовим компонентом: без функціонуючого відновлення резервна копія взагалі марна. Ось чому компанії та органи влади повинні регулярно перевіряти функціонування та надійність своєї стратегії резервного копіювання та відновлення в реальних умовах. Без відновлення все ніщо: зробіть резервні копії Veeam незмінними! Дії, які призводять до стратегії XNUMX% куленепробивного відновлення…

Читати далі

Splunk випускає 12 патчів безпеки – 9 із них «високі»
Короткі новини про кібербезпеку B2B

Виробник Splunk має заповнити багато прогалин за допомогою виправлень безпеки у своїх запланованих 3-місячних оновленнях. З 12 перелічених оновлень Splunk 9 оцінює себе як дуже небезпечне. Крім того, є 2 оновлення сторонніх розробників, які також класифікуються як дуже небезпечні. Список патчів безпеки для продуктів Splunk Enterprise довгий. На додаток до вразливостей, опублікованих кілька місяців тому, є ще 12 уразливостей і ще 2 уразливості від третіх сторін у запланованому щоквартальному списку виправлень. Прямо зараз адміністратори та CISO повинні звернути увагу на опублікований список, у якому 9 із 12 уразливостей є...

Читати далі

LockBit хоче випустити 40 ТБ даних від Continental
Короткі новини про кібербезпеку B2B

Офіційного підтвердження хакерської атаки LockBit на Continental досі немає. Якщо журнал чату на сторінці витоку LockBit справжній, то було домовлено про передачу 40 ТБ даних. За словами хакера, тільки чистий список файлів даних повинен мати обсяг 8 ГБ. Нещодавно на сторінці LockBit було знайдено журнал чату. У якийсь момент той, хто спілкувався з хакерами LockBit, просто перестав відповідати. Однак спочатку була розмова, в якій хакер говорив про дані...

Читати далі