Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дослідження МСП: кібербезпека в німецькому середньому бізнесі
Дослідження МСП: кібербезпека в німецькому середньому бізнесі

Нова редакція дослідження «ІТ-безпека в МСП» наразі містить інформацію про стан кібербезпеки в німецьких МСП. Також стає зрозуміло, що тема набагато важливіша, ніж раніше. Але є ще багато можливостей для вдосконалення. Відповіді опитаних компаній показують, що важливість кібербезпеки в компаніях стала більш важливою і тому сприймається як важлива. Однак впровадження ефективного ІТ-захисту в деяких випадках все ще є складним для малих і середніх компаній (МСП). Тут бракує таких ресурсів, як бюджети та кваліфіковані працівники…

Читати далі

Збільшення кількості атак QR-кодом електронною поштою
Збільшення кількості атак QR-кодом електронною поштою

Дослідники безпеки Check Point спостерігають новий тип фішингової атаки, яка використовує небезпечний QR-код. Новий «квішинг» стає все більш поширеним, оскільки багато користувачів без вагань сканують коди. Дедалі популярнішим стає новий варіант фішингу за допомогою QR-кодів: квішинг або фішинг QR-коду.Насправді нешкідливі QR-коди ідеально підходять для маскування зловмисних намірів. Звичайне зображення QR-коду може приховати шкідливе посилання, яке майже не видно. Оскільки користувачі звикли до QR-кодів, такий код в електронному листі часто не розпізнається як загроза. З…

Читати далі

Кібербезпека: молоді працівники часто більш недбалі
Кібербезпека: молоді працівники часто більш недбалі

Особливо молоді співробітники компаній часто більш необережні, коли мають справу з паролями чи фішинговими посиланнями. Дослідження розкриває приховані небезпеки в корпоративній безпеці. У недавньому дослідженні Іванті ближче розглянув ризики компаній у всьому світі – від ризикованої поведінки співробітників до невідповідності культури безпеки. Дослідження показує, що стандартизована корпоративна безпека, нав’язана зверху, має тенденцію ігнорувати конкретні ризики. Вони йдуть рука об руку з демографічними показниками, статтю та функціями в компанії, серед іншого. Ключовий висновок дослідження: кожен третій співробітник вважає, що...

Читати далі

Доступ: арештовано колишніх членів HIVE
Доступ: арештовано колишніх членів HIVE

Кіберзловмисники в Україні довго думали, що вони в безпеці, але 21 листопада все закінчилося! Групі глобальних слідчих вдалося заарештувати керівника групи кібератак разом із чотирма найактивнішими помічниками. Кажуть, що колишні учасники HIVE зашифрували 250 серверів великих корпорацій за останні роки, завдавши збитків на кілька сотень мільйонів євро. Співпраця Європолу та багатьох слідчих з Норвегії, Франції, Німеччини та Сполучених Штатів була гідною. Після ліквідації групи APT HIVE у 2021 році слідчі не опускали...

Читати далі

Microsoft Entra: закриття шляхів атаки за допомогою безкоштовного інструменту
Закрийте шляхи атаки за допомогою безкоштовного інструменту

Інструмент аналізу керування шляхом атаки Forest Druid, на якому працює Microsoft Entra, зосереджується на активах рівня 0. Це означає, що він може набагато швидше ідентифікувати та закривати шляхи атаки. Semperis розширює свій спільнотний інструмент керування шляхами атак Forest Druid для підтримки Microsoft Entra ID (раніше Azure Active Directory). Це економить команди з кібербезпеки дорогоцінний час на виявлення та закриття ризикованих шляхів атак у гібридних системах ідентифікації. Нове оголошення підкреслює стратегію Semperis, щоб допомогти організаціям захистити як локальну Active Directory (AD), так і новіші хмарні системи ідентифікації. Semperis нещодавно оголосила про свій…

Читати далі

Атаки зловмисного програмного забезпечення IoT зросли на 400 відсотків!
Атаки зловмисного програмного забезпечення IoT зросли на 400 відсотків!

З минулого року кількість атак зловмисного програмного забезпечення IoT зросла на 400 відсотків. Це підтверджено новим звітом ZscalerTM ThreatLabz 2023 Enterprise IoT and OT Threat Report. Також важливо: найбільше постраждали сектори виробництва та освіти. Цьогорічний звіт ZscalerTM ThreatLabz 2023 Enterprise IoT and OT Threat Report надає детальний огляд активності зловмисного програмного забезпечення за шість місяців, аналізуючи приблизно 300.000 400 заблокованих спроб атак на пристрої IoT, заблоковані платформою Zscaler Zero Trust Exchange™. Велика кількість атак на пристрої IoT призвела до XNUMX-відсоткового зростання порівняно з попереднім роком...

Читати далі

Менеджери: нижча обізнаність щодо кібербезпеки
Керівництво: обізнаність про кібербезпеку зростає

Більше половини німецьких компаній вже стали жертвами кібератак. Згідно з опитуванням, керівники вищої ланки часто більш вразливі до фішингових атак, ніж їхні співробітники. Середній рейтинг кліків для менеджерів на 60 відсотків вищий, ніж для інших груп користувачів. Хоча обізнаність керівників щодо кібербезпеки зростає, вони все ще більш сприйнятливі до хибних кліків у фішингових електронних листах. Згідно з дослідженням SoSafe, провідної європейської платформи для підвищення обізнаності та навчання у сфері безпеки, 55 відсотків німецьких менеджерів із безпеки кажуть, що їхня топ-менеджмент зосередилася на ІТ-безпеці порівняно з минулим роком...

Читати далі

Підписані коміти Git захищають ланцюжки поставок програмного забезпечення
Підписані коміти Git захищають ланцюжки поставок програмного забезпечення

Новий проект із відкритим кодом дозволяє розробникам програмного забезпечення та DevOP легко та безпечно цифрово підписувати коміти Git. Комітт Git — це система контролю версій, яка відстежує зміни в проектах програмного забезпечення. Комітт Git — це знімок, який фіксує зміни в певний момент часу, що супроводжується коротким звітом з описом коригувань. Розробники Keeper і The Migus Group співпрацюють над розробкою рішення з відкритим кодом для підписання комітів Git за допомогою ключів SSH, які зберігаються в Keeper Vault користувача. Інтеграція надає розробникам безпечне та зашифроване сховище для їхніх SSH-ключів і усуває...

Читати далі

Глобальний шпигунський інструмент загрожує мільярдам користувачів
Глобальний шпигунський інструмент загрожує мільярдам користувачів

Раніше існував лише страх перед «прозорим інтернет-користувачем», а тепер це реальність: згідно з ICCL, шпигунський інструмент Patternz оцінює мільйони даних RTB і таким чином загрожує безпеці окремих осіб, багатьох компаній і навіть урядів. За даними ICCL, те, що виглядає як інструмент аналізу реклами, використовується в небезпечних цілях. Це не просто звучить страшно – це виявила Ірландська рада громадянських свобод (ICCL). Так звана система ставок у реальному часі (RTB) призначена для керування онлайн-рекламою в усьому світі, оскільки вона надсилає рекламу на...

Читати далі