Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Безпека блокчейну під загрозою
Безпека блокчейну під загрозою

Експоненційне зростання технології блокчейн і криптовалют переосмислило фінанси та цифрові транзакції. Але з великим потенціалом пов’язані великі ризики. Згідно зі звітом CNBC, у 2021 році хакери вкрали криптовалюти на суму понад 13 мільярдів євро. Ця тривожна статистика підкреслює нагальну потребу підвищити безпеку екосистем блокчейну. Щоб запобігти подальшим катастрофам такого роду, варто винести уроки з існуючих випадків для майбутніх стратегій криптобезпеки. Terra Luna і Wormhole Одна з визначних подій, яка сформувала криптовалюту...

Читати далі

Безпечний доступ до хмарних робочих навантажень
Безпечний доступ до хмарних робочих навантажень

Провідна компанія із захисту ідентифікаційної інформації оголошує про нові можливості для захисту доступу до хмарних служб і робочих навантажень на основі інтелектуальних засобів контролю авторизації на основі оцінки ризиків. Це включає удосконалення рішення CyberArk Secure Cloud Access, яке забезпечує безпечний своєчасний доступ із нульовими привілеями до консолей керування хмарою та сервісів у багатохмарних середовищах. Дослідження показують, що 85 відсотків організацій використовуватимуть три або більше публічних хмарних провайдерів протягом наступних 12 місяців, але лише 9 відсотків використовують гнучкий, цілісний підхід до захисту ідентифікаційних даних у всіх середовищах. Це робить їх…

Читати далі

Про інциденти кібербезпеки не повідомляється
Про інциденти кібербезпеки не повідомляється

Багато компаній постраждали від інцидентів кібербезпеки, але лише половина з них повідомила про це зовнішнім органам. Тепер це доведено новим дослідженням «Cybersecurity Disasters: Incident Reporting & Disclosure». Дослідження Keeper Security «Cybersecurity Disasters: Incident Reporting & Disclosure» показує, що, незважаючи на зростаючу загрозу кібератак, не вистачає вказівок щодо звітування про кіберінциденти. 74 відсотки респондентів сказали, що вони стурбовані тим, що їхня компанія може постраждати від катастрофи з кібербезпекою. 40 відсотків респондентів сказали, що їхня компанія зазнала кіберкатастрофи...

Читати далі

44.000 2023 DDoS-атак щодня в першій половині XNUMX року
44.000 2023 DDoS-атак щодня в першій половині XNUMX року

DDoS-атаки стрімко зросли. Причиною цього є як світові події, такі як війна в Україні, так і розширення мобільних телефонних мереж. Звіт про загрози DDoS за перше півріччя 1 року не демонструє належного розвитку. У першій половині 2023 року кіберзлочинці здійснили близько 2023 мільйона розподілених атак типу «відмова в обслуговуванні» (DDoS), що на 7,9% більше, ніж у попередньому році. Про це свідчить «Звіт про загрози DDoS» за перше півріччя 31 року від NETSCOUT. DDoS-атаки на Швецію та Фінляндію після вступу в НАТО Глобальні події, такі як російсько-українська війна та переговори про вступ до НАТО, прискорили зростання…

Читати далі

Шкідливе програмне забезпечення на німецьких комп’ютерах ICS
Шкідливе програмне забезпечення на німецьких комп’ютерах ICS

Кожен шостий комп’ютер ICS у Німеччині був заражений шкідливим програмним забезпеченням у першій половині 2023 року. Кожен третій комп’ютер ICS у всьому світі. Зокрема, автоматизація будівель була галуззю, яка найчастіше атакувалася промисловими комп’ютерами протягом періоду дослідження. Згідно з поточним аналізом Kaspersky ICS CERT, у першій половині 2023 року шкідливі об’єкти було виявлено та заблоковано приблизно на 16 відсотках комп’ютерів ICS (комп’ютерів для промислових систем керування) у Німеччині. Постраждав кожен третій комп’ютер ICS у всьому світі (34 відсотки). У другому кварталі цього року експерти Касперського також зафіксували найвищий квартальний рівень загрози з...

Читати далі

Одного лише керування ідентифікацією та доступом (IAM) недостатньо
Одного лише керування ідентифікацією та доступом (IAM) недостатньо – зображення Герда Альтмана на Pixabay

Хоча стратегія нульової довіри зазвичай включає комплексне керування ідентифікацією та доступом (IAM), швейцарський фахівець із безпеки Exeon Analytics застерігає не покладатися переважно на IAM. «Нульова довіра» надто часто базується на постійній перевірці ідентичності користувачів, яка неефективна у випадках вкрадених ідентифікацій, каже Exeon. Нульова довіра — це всеохоплююча стратегія безпеки, спрямована на безперервний аудит і перевірку доступу до внутрішніх і зовнішніх ресурсів. Він заснований на принципі, що мережеві пристрої та користувачі повинні постійно підтверджувати свою особу, оскільки...

Читати далі

Охоронний бар'єр без пароля
Охоронний бар'єр без пароля

Постачальник ключів безпеки для автентифікації апаратного забезпечення оголошує про початкову доступність FIDO Pre-reg, першої в галузі функції, яка дозволяє організаціям безпечно та плавно здійснювати безпарольну реєстрацію та відновлення/скидання облікового запису в масштабі. Попередня реєстрація FIDO доступна виключно як частина передплати YubiEnterprise. Попередня реєстрація FIDO спрощує корпоративне впровадження сучасної, стійкої до фішингу багатофакторної автентифікації (MFA) завдяки плавній та легкій взаємодії з користувачем. «Підприємства зіткнулися зі швидким і масштабним впровадженням стійких до фішингу рішень MFA та FIDO, таких як YubiKeys», — сказав Джефф Уоллес, старший віце-президент відділу продуктів...

Читати далі

Мобільні фішингові атаки зростають
Мобільні фішингові атаки зростають

Згідно зі звітом «Глобальний стан мобільного фішингу», у 2022 році більше половини робочих мобільних пристроїв були об’єктами мобільних фішингових атак. Це призвело до великих витрат для компаній. Хоча дистанційне працевлаштування стало новою реальністю для компаній у всьому світі, багато хто все ще намагається забезпечити нове мобільне середовище. Найбільша кількість мобільних фішингових атак у 2022 році. Відповідно до звіту «Глобальний стан мобільного фішингу», опублікованого Lookout,...

Читати далі

Необхідна автоматизація DevOps
Необхідна автоматизація DevOps

Інвестиції в автоматизацію DevOps приносять значні переваги організаціям, включаючи покращення якості програмного забезпечення більш ніж на 60 відсотків, зменшення помилок розгортання на 57 відсотків і значне скорочення витрат на ІТ на 55 відсотків. Це результати незалежного глобального дослідження Dynatrace, провідного постачальника уніфікованих засобів спостереження та безпеки. Для аналізу було опитано 450 ІТ-фахівців у великих компаніях, у тому числі 150 у Європі. Однак звіт також показує, що процеси автоматизації в компаніях все ще знаходяться в зародковому стані. Це також доводить, що керовані даними та…

Читати далі

Кіберкриміналістика: зручність грає на руку кіберзлочинцям
Кіберкриміналістика: зручність грає на руку кіберзлочинцям - зображення Мохамеда Хасана на Pixabay

Cyber ​​​​Forensics: останній Active Adversary Report від Sophos розкриває цікавий поворот, який вирішує поширену проблему ІТ-безпеки: зручність. Працьовиті зловмисники безжально цим користуються. У попередніх даних звіту, який аналізує фактичні кібератаки, використання вразливостей було основною причиною атак, за якою слідували скомпрометовані облікові дані. У першій половині 2023 року ця картина суттєво змінилася, і вперше скомпрометовані дані доступу стали основною причиною — 50%. Використання вразливості склало 23%. Викрадені облікові дані для входу…

Читати далі