Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кібератаки: міста та муніципалітети все частіше стають цілями
Новини Барракуди

З серпня 2022 року атаки на муніципалітети, охорону здоров’я та освіту подвоїлися. Про це повідомляє Barracuda Ransomware Report. Barracuda оприлюднила результати свого п’ятого щорічного звіту про програми-вимагачі. В якості основи для звіту фахівець з хмарної безпеки виявив і проаналізував 175 публічно повідомлених атак за останні 12 місяців. Тривожний висновок звіту полягає в тому, що успішні атаки програм-вимагачів у трьох соціальних секторах муніципалітетів, освіти та охорони здоров’я зросли більш ніж у чотири рази з 2021 року. Атаки на фінанси зменшуються Атаки на міста та муніципалітети зросли в період із серпня 2022 року до липня...

Читати далі

Generative AI powers cloud security
Generative AI powers cloud security

Створений спеціально для хмарної безпеки, генеративний помічник Sysdig Sage AI виходить за рамки типових чат-ботів AI. Він розкриває приховані ризики та шляхи атак, поєднуючи статистику виконання з архітектурою штучного інтелекту, одночасно забезпечуючи взаємодію користувачів через LLM. Sysdig Sage — це генеративний помічник ШІ, побудований на унікальній архітектурі ШІ. Він використовує багаторівневі міркування та міждоменні кореляції для швидкого виявлення, визначення пріоритетів і усунення специфічних для хмари ризиків. Крім того, Sage використовує можливості Sysdig Runtime Insights, щоб виявити приховані зв’язки між ризиком і подіями безпеки, які інакше залишилися б непоміченими...

Читати далі

Безпечно підключайте пристрої IoT
Безпечно підключайте пристрої IoT

Зі збільшенням кількості пристроїв IoT зростає ризик атак від відомих і невідомих загроз. Порівняльний звіт про безпеку Інтернету речей за 2023 рік показує, як компанії використовують передову безпеку Інтернету речей для захисту підключених пристроїв. Кількість підключених пристроїв IoT продовжить зростати в найближчі роки, досягнувши в середньому понад 2025 пристроїв на компанію до 9.000 року. На жаль, більшість існуючих рішень безпеки IoT не мають жодних вбудованих заходів запобігання чи примусу. Вони часто використовують застарілі методи виявлення на основі сигнатур, орієнтовані на відомі пристрої. Неадекватна безпека IoT стала чинником кількох резонансних інцидентів безпеки в…

Читати далі

Як ШІ допомагає захищатися від кібератак
Як ШІ допомагає захищатися від кібератак

Продукт із підтримкою ШІ імітує кібератаки. Це допомагає компаніям ефективніше готуватися до атак і швидше їх усунути. Впоратися з кібератаками створює величезний виклик для команд безпеки. Вони повинні приймати швидкі рішення на основі сотень мінливих і невизначених даних і факторів. Під час нещодавнього інциденту з програмою-вимагачем (1) аналітикам знадобилося б близько 60 годин, щоб повністю зрозуміти масштаб і різні деталі. Проте атака розгорнулася всього за 10 годин. Більш складні кібератаки через інструмент Generative AI Тиск і складність, з якими...

Читати далі

Контроль авторизації ідентифікаторів посилює кібербезпеку
Контроль авторизації ідентифікаторів посилює кібербезпеку

Оскільки кількість ідентифікаційних даних в організаціях продовжує зростати, зростають і атаки, пов’язані з ідентифікаційною інформацією. Компанії стикаються з динамічним зростанням ідентичностей: як машин, так і людей. Зараз на кожну людину припадає 45 ідентифікацій машин. У 2023 році очікується, що загальна кількість ідентичностей збільшиться щонайменше вдвічі. Паралельно з цим розвитком різко зростає кількість атак, пов’язаних із ідентифікацією, наприклад з використанням програм-вимагачів або фішингу. Концепції безпеки для цифрових ідентифікаторів Як компанія може взяти цю складну ситуацію під контроль? Відповідь: з...

Читати далі

Спеціальний інструмент для фішингу прориває MFA захист облікових записів
Спеціальний інструмент для фішингу порушує захист MFA для облікових записів – зображення Франца Бахінгера з Pixabay

Кіберзлочинці все частіше використовують багатофакторну автентифікацію (MFA) для викрадення облікових записів керівників. Це з’ясували експерти з IT-безпеки компанії Proofpoint. Вони помітили збільшення більш ніж на 100 відсотків за останні шість місяців у інцидентах, коли кіберзлочинці могли отримати доступ до хмарних облікових записів керівників високого рівня великих компаній. Постраждали понад 100 компаній у всьому світі із загальною чисельністю понад 1,5 мільйона співробітників. Для своїх атак злочинці використовували EvilProxy. Це фішинговий інструмент із архітектурою зворотного проксі-сервера, який дозволяє зловмисникам викрадати захищені MFA облікові дані та файли cookie сеансу. Уникайте нападників...

Читати далі

Адаптивний захист від DDoS відбиває динамічні DDoS-атаки
Адаптивний захист від DDoS відбиває динамічні DDoS-атаки – зображення Герда Альтмана з Pixabay

Компанія NETSCOUT, яка спеціалізується на DDoS, випустила останню версію Arbor Edge Defense (AED), яка включає новий адаптивний захист від DDoS на основі ML. Це забезпечує безпеку компаній, зменшує ризики та дорогий час простою мережі. Відповідно до останнього звіту DDoS Threat Intelligence Report від NETSCOUT, нове покоління динамічних DDoS-атак, які використовують кілька векторів і методів для запуску атак на основі ботнету, прямого шляху, вичерпання стану та атак на прикладному рівні, і призначені для обходу звичайних статичних мереж і хмарне пом'якшення DDoS значно зросло. DDoS-атаки стають дедалі динамічнішими Будь-яка сучасна компанія піддається серйозному ризику, якщо перед нею немає ефективного DDoS-рішення…

Читати далі

Коли хакери використовують незахищені відеоконференції 
Коли хакери використовують незахищені відеоконференції - зображення Alexandra_Koch на Pixabay

Німецькі компанії та муніципалітети ризикують завдати величезної шкоди від кібератак у найближчому майбутньому. Високозахищені відеоконференції, сертифіковані BSI, є одним із аспектів, який може захистити хакерські атаки. Багато відеоплатформ мають прогалини в безпеці, що робить компанії вразливими. Наразі економіці не вистачає понад 100.000 XNUMX фахівців з кібербезпеки – потреба, яку неможливо задовольнити в осяжному майбутньому. Хороша новина полягає в тому, що компанії не можуть лише підвищити безпеку своєї ІТ-інфраструктури, найнявши експертів з кібербезпеки. Наприклад, під час захисту ваших власних відеоконференцій вже допомагає перейти на високозахищене програмне забезпечення, щоб ускладнити життя злочинцям.

Читати далі

IoT: підготовлено до постквантової безпеки
IoT: підготовлено до постквантової безпеки – зображення Піта Лінфорта з Pixabay

Багато компаній не готові до переходу на постквантову криптографію. Keyfactor має на меті використовувати PKI та криптографічне керування, щоб направляти компанії під час переходу до постквантової безпеки, зокрема, у захисті нових пристроїв IoT. Сьогодні компанія Keyfactor оголосила про випуск двох оновлень продукту: EJBCA 8.0 і SignServer 6.0. Оновлення забезпечують значний прогрес у безпеці IoT (Інтернет речей) і закладають основу для постквантової готовності, оскільки багато організацій бачать більші потреби в безпеці та захисті від кібератак у зв’язку з останніми розробками в цих сферах. Нові функції EJBCA 8.0 підготовка до постквантової підтримки…

Читати далі

BYOD: безпека та конфіденційність під час віддаленої роботи
BYOD: безпека та конфіденційність під час віддаленої роботи – Зображення Mircea – Усе в колекціях на Pixabay

З безпрецедентним зростанням кількості мобільних пристроїв Bring Your Own Device (BYOD) став зручним способом щоденної роботи для доступу до електронної пошти та інших цифрових даних поза офісом. Але як щодо безпеки та конфіденційності? Навіть ті, хто не має робочого мобільного телефону, часто готові використовувати свій приватний мобільний телефон або планшет, щоб працювати продуктивно поза офісом. Звичайно, BYOD також створює нові ризики для безпеки. Ще до пандемії компанії боролися з компромісом між співробітниками, які бажають працювати віддалено, і...

Читати далі