Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Усувайте вразливості швидше за допомогою генеративного ШІ
Усувайте вразливості швидше за допомогою генеративного ШІ

Відновлення на основі штучного інтелекту допомагає командам безпеки швидше обробляти сповіщення про вразливості та спрощує їхню співпрацю з командами розробників. Компанія Aqua Security, піонер у сфері хмарної безпеки, розширює свою хмарну платформу безпеки відновленням на основі штучного інтелекту для виявлення неправильних конфігурацій і вразливостей. Функція усунення під керуванням штучного інтелекту дозволяє зайнятим командам безпеки швидше обробляти нові сповіщення про вразливості, щоб швидко зменшити ризик і допомогти розробникам швидко виправити проблеми. Виправлення за допомогою штучного інтелекту Нова функція використовує генеративний штучний інтелект, є частиною розширення SaaS від Aqua для Cloud Security Platform і доступна з інтеграцією Open AI із ChatGPT. Мета інтеграції…

Читати далі

Програми-вимагачі: ще більш успішні завдяки ШІ
Програми-вимагачі: ще більш успішні завдяки ШІ

Зараз злочинці використовують ШІ, щоб зробити свої атаки програм-вимагачів ще ефективнішими. Якщо подивитися на останні розробки, то все однозначно не видно. Завдяки ШІ фішингові листи стають кращими та небезпечнішими. Програми-вимагачі вже давно є справжньою проблемою для організацій будь-якого розміру. У недавньому дослідженні дослідники безпеки з Barracuda змогли довести, що зросла не лише кількість атак програм-вимагачів, але й якість. ШІ створює граматично правильні фішингові електронні листи Номінально кількість повідомлень про атак у всіх галузях зросла за останній…

Читати далі

Звіт BKA про кіберзлочинність за 2022 рік: збиток у 200 мільярдів євро 
Звіт BKA про кіберзлочинність за 2022 рік: збиток у 200 мільярдів євро – зображення Вільфреда Понке на Pixabay

Нещодавно опублікований Федеральний звіт про ситуацію з кіберзлочинністю 2022 року BKA знову показує деякі шокуючі факти. Хоча кількість зареєстрованих випадків впала, напади з-за кордону продовжують зростати, а збитки становлять понад 200 мільярдів євро. Підсумок основних цифр і коментарів від Infinigate, Tanium, Yubico та Check Point. Нещодавно було опубліковано поточний «Федеральний звіт про ситуацію з кіберзлочинністю 2022» BKA. Кіберзлочини в Німеччині залишаються на дуже високому рівні. Минулого року поліція зареєструвала 136.865 XNUMX випадків кіберзлочинів. Це означало, що кількість…

Читати далі

Відновлення даних від програм-вимагачів
Відновлення даних від програм-вимагачів

Програмне забезпечення-вимагач, націлене як на окремих осіб, так і на підприємства та уряди, стало однією з найбільших загроз ІТ-безпеці. Коли хакери шифрують цінні дані та вимагають значні викупи, це гальмує операції та завдає серйозних фінансових втрат і величезної шкоди репутації. Існують атаки, які в минулому робили гучні заголовки, але загроза програм-вимагачів стала сумною реальністю практично для кожного бізнесу. Згідно зі звітом Veeam Data Protection Trends Report за 2023 рік, минулого року 85 відсотків організацій постраждали від принаймні однієї атаки програм-вимагачів, і трохи менше…

Читати далі

Користувачі Signal і Telegram: шпигують за фейковими додатками з Китаю 
Користувачі Signal і Telegram: шпигунство за фейковими додатками з Китаю – зображення Герда Альтмана на Pixabay

Китайські хакери отримують доступ до особистих даних користувачів за допомогою підроблених програм для обміну повідомленнями. Це включає вміст повідомлення, контактні дані та журнали викликів. Особливо віроломно: дві помилки, замасковані під законні програми, були доступні в офіційних магазинах програм Google Play і Samsung Galaxy Store. Додатки поки доступні від корейського виробника. До травня 2023 року хакери атакували тисячі користувачів по всьому світу. Головна ціль – Німеччина. Команда під керівництвом дослідника ESET Лукаса Штефанко виявила дві програми «Signal Plus Messenger» і «FlyGram», які виявилися легітимним сигналом...

Читати далі

iOS 16: режим імітації польоту як прихований хак
iOS 16: імітація режиму польоту як прихований хак – фото Стена Ріттерфельда на Unsplash

Jamf Threat Labs розробила техніку для iOS16, яка може імітувати режим польоту. Конкретно це означає, що хакери можуть скористатися цією можливістю, щоб змусити жертву подумати, що на пристрої ввімкнено режим польоту. Однак зловмисне програмне забезпечення працює у фоновому режимі. Зловмисник фактично встановив режим штучного польоту (після успішного використання експлойта на пристрої). Це змінює інтерфейс користувача таким чином, що відображається символ режиму польоту, а підключення до Інтернету для всіх програм переривається, крім програми, яку хоче використовувати хакер. Ймовірно, технологія ще не використовувалася зловмисниками...

Читати далі

Мережа ФБР проти Qakbot: розбита чи просто паралізована?
Мережа ФБР проти Qakbot: розбита чи просто паралізована?

29 серпня 2023 року ФБР США оголосило про ліквідацію багатонаціональної операції з кіберзлому та програм-вимагачів Qakbot або Qbot. Після Hive, Emotet або Zloader, QakBot тепер уражений. Але чи ботнет знищено, а програма-вимагач непридатна для використання чи просто паралізована, як у випадку з Emotet? Зловмисне програмне забезпечення Qakbot заражало жертв через спам-лист, що містив шахрайські вкладення та посилання. Він також служив платформою для операторів програм-вимагачів. Після того, як комп’ютер жертви було зламано, він став частиною більшої мережі ботів Qakbot, яка...

Читати далі

Використовуйте дані та AI для запобігання фішинговим атакам
Використовуйте дані та AI для запобігання фішинговим атакам

Новий продукт використовує статистику понад 10 мільйонів навчених користувачів у всьому світі, щоб ідентифікувати, блокувати та видаляти фішингові електронні листи, перш ніж вони потраплять до папки "Вхідні". KnowBe4, найбільший у світі постачальник тренінгів з питань безпеки та симуляції фішингової платформи, оголошує про запуск свого найновішого продукту PhishER Plus. Інструмент використовує статистику на основі даних від найбільшої у світі групи користувачів, навчених розпізнавати справжні фішингові атаки та повідомляти про них. Продукт також підтримує новий канал глобальних загроз від KnowBe4. Потрійний…

Читати далі

Нульова довіра: агенти кінцевих точок як заміна VPN
Агенти кінцевих точок як заміна віртуальної приватної мережі – зображення Герда Альтмана на Pixabay

Тепер підприємства можуть повною мірою скористатися перевагами архітектури нульової довіри, значно спрощуючи проектування мережі. Нові агенти кінцевих точок для macOS і Windows служать повною заміною традиційним віртуальним приватним мережам. Lookout анонсувала нові агенти кінцевих точок Windows і macOS для свого рішення Lookout Secure Private Access Zero Trust Network Access (ZTNA), що полегшує повну заміну перевантажених віртуальних приватних мереж (VPN) на хмарну безпеку. Тепер підприємства можуть повною мірою скористатися перевагами архітектури нульової довіри, значно спрощуючи проектування мережі. За словами аналітиків Gartner, до…

Читати далі

Стандарти безпеки платіжних операцій
Стандарти безпеки платіжних операцій

Звіт про безпеку платежів за 2023 рік збігається з найближчим терміном впровадження стандарту безпеки даних індустрії платіжних карток (PCI DSS) версії 4.0 для платежів. Це оновлення поточного стандарту PCI DSS є найбільшою зміною з 2004 року. Зміни в платежах вплинуть на всі організації, які зберігають, обробляють або передають дані власників карток, від електронної комерції до державного сектора. Відповідність PCI DSS версії 4.0 наполегливо рекомендується до 31 березня 2024 року, коли версію 3.2.1 буде припинено. Стандарт містить численні оновлення та 64 нових…

Читати далі