Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Відновлення атак програм-вимагачів
Відновлення атак програм-вимагачів

Постачальник рішень із захисту даних і відновлення програм-вимагачів за часткою ринку оголошує про доступність нової програми Veeam Cyber ​​​​Secure Program для допомоги у відновленні після атак програм-вимагачів. Програма поєднує в собі спеціальну технологію Veeam і команду експертів, щоб допомогти організаціям підготувати, захистити та відновити програмне забезпечення-вимагач. За допомогою цієї програми Veeam пропонує клієнтам важливу допомогу в боротьбі з програмами-вимагачами. Він починається з підтримки перед атакою, включаючи архітектурне планування, підтримку впровадження та щоквартальну...

Читати далі

Звіт про загрози за другу половину 2023 року
Звіт про загрози за другу половину 2023 року

Постачальник штучного інтелекту з кібербезпеки опублікував звіт про загрози на кінець року за другу половину 2023 року. Звіт базується на даних усієї клієнтської бази та розкриває важливі розробки в області багатофункціональних шкідливих програм, завантажувачів, ViperSoftX і фішингових електронних листів. Згідно з аналізом Darktrace, у другій половині 2023 року найпоширенішим типом загрози було шкідливе програмне забезпечення як послуга (MaaS), яке разом із програмним забезпеченням-вимагачем (RaaS) спричинило більшість шкідливі інструменти, що використовуються для кібератак. Через високий попит і постійний дохід від підписки Darktrace очікує...

Читати далі

Машинне навчання в кібербезпеці
Машинне навчання в кібербезпеці

Для динамічної та потужної платформи безпеки інструменти на основі машинного навчання (ML) можуть бути важливим елементом. Цю технологію можна використовувати в різних завданнях, таких як виявлення зловмисного програмного забезпечення та мережевих аномалій, класифікація поведінки користувачів, визначення пріоритетів уразливостей і загроз, а також точне прогнозування майбутніх атак. Крім того, їх використання може допомогти покращити модель ризику, упорядкувати класифікацію загроз і навіть точно передбачити негайні та потенційні атаки. Крім того, автоматизація на основі ML полегшує роботу співробітників, мінімізуючи ручні зусилля. Отже, ML має багато…

Читати далі

Фальшивий злом Europcar
Фальшивий злом Europcar

Наприкінці січня передбачувані дані приблизно 50 мільйонів клієнтів Europcar були запропоновані на підпільному форумі. Europcar швидко відреагував і спростував, що це справжній файл. Ці дані не узгоджуються, ані електронні адреси, зокрема, відомі Europcar. Хоча Europcar припустив, що ці дані були згенеровані за допомогою генеративного штучного інтелекту (наприклад, ChatGPT), інші дослідники безпеки вважають, що тут не працював ШІ. Однак спільним для них є думка, що ці дані були згенеровані машинами. На форумі швидко виникла підозра...

Читати далі

Ставте правильні запитання
Ставте правильні запитання

«Прогнози складні, особливо коли вони стосуються майбутнього». Це твердження, яке приписують або американському письменнику Марку Твену, або німецькому коміку Карлу Валентину, можна легко застосувати до кібербезпеки. У нашій галузі іноді навіть важко передбачити, що станеться в найближчі 30 секунд - не кажучи вже про дванадцять місяців. Ми з колегами вважаємо, що продуктивніше відмовитися від (більш-менш розпливчастих) прогнозів і натомість задавати (важкі та неприємні) запитання – щоб породити нові способи мислення...

Читати далі

Безпека без пароля
Безпека без пароля

Паролі становлять високу загрозу безпеці для компаній. Шляхом крадіжки паролів зловмисники часто можуть непомітно проникнути в системи компанії та завдати значної шкоди. Таким чином, автентифікація без пароля є популярною. CyberArk показує, на що компанії повинні звернути увагу під час впровадження, особливо щодо використовуваного рішення IAM. Усі це знають: створення нового пароля є неприємним процесом, оскільки, наприклад, він має містити щонайменше вісім символів і містити великі та малі літери, цифри та спеціальні символи. Але це необхідне зло, оскільки паролі все ще є однією з найпопулярніших цілей для зловмисників...

Читати далі

90 відсотків компаній платять викуп
90 відсотків компаній платять викуп

90 відсотків компаній заплатили викуп за останні два роки, щоб швидко повернути свої дані після кібератак, ліквідувати витоки та підтримувати роботу. Про це свідчить дослідження, проведене Censuswide від імені Cohesity, глобального постачальника систем управління даними та безпеки на базі ШІ. Згідно з опитуванням, 93 відсотки опитаних міжнародних компаній хочуть продовжувати платити викуп у разі атаки на безпеку та порушують свої принципи «не платити» в надзвичайних ситуаціях. Лише 1% компаній категорично виключають виплату викупу. 35 відсотків компаній…

Читати далі

Кібератаки стають все більш витонченими
Кібератаки стають все більш витонченими

Провідний постачальник рішень із нульовою довірою та нульовим знанням для захисту облікових даних, привілейованого доступу та віддалених з’єднань публікує ключові результати свого останнього дослідження поточних розробок у сфері кібербезпеки. Глобальне опитування понад 800 лідерів IT-безпеки показало, що переважна більшість (95 відсотків) вважають, що кібератаки зараз є більш витонченими, ніж будь-коли. Атаки на основі штучного інтелекту є найсерйознішими, а фішингові атаки вважаються найшвидшими. Заглядаючи вперед до 2024 року, ландшафт кібербезпеки представляє собою суміш лякаючих факторів, з появою загроз штучного інтелекту, що нависають у масштабах...

Читати далі

NIS2 не за горами
NIS2 не за горами

За кілька місяців багато компаній повинні будуть імплементувати директиву NIS2. Нова директива ЄС вимагає введення суворих заходів для забезпечення кібербезпеки. На перший погляд, цей період часу може здатися досить довгим, але побудова адекватної структури безпеки не відбувається відразу. NTT Ltd., провідна компанія з ІТ-інфраструктури та послуг, усуває неправильні уявлення навколо Директиви NIS2 і показує найкращий спосіб її впровадження. ​Директива NIS2 — це загальноєвропейське законодавство щодо мережевої та інформаційної безпеки, яке набуло чинності 16 січня 2023 року та було прийнято державами-членами…

Читати далі

Чи отримують компанії кіберстрахування?
Чи отримують компанії кіберстрахування? - KI MS

Кіберстрахування — це не лише питання стратегії компанії, а й питання того, чи ви її взагалі отримаєте. Новий посібник Sophos з кіберстрахування допомагає керівництву та ІТ-менеджерам компаній краще зрозуміти ринок кіберстрахування. Зрештою, є неминучі вимоги, яких необхідно виконати, щоб гарантувати, що страхування буде максимально економічним. Компанії часто забезпечують додаткову технічну безпеку через кіберстрахування. За цією стратегією стоїть, з одного боку, усвідомлення небезпеки, можливо, відсталої внутрішньої безпеки, а з іншого боку, бізнес-розрахунки з боку команди менеджменту. Кожна друга компанія постраждала від атак Звичайно...

Читати далі