Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Зашифроване зловмисне програмне забезпечення та вразливості Office викликають занепокоєння
Зашифроване зловмисне програмне забезпечення та вразливості Office викликають занепокоєння

Поточний звіт WatchGuard про безпеку в Інтернеті також документує повернення Emotet і збільшення атак на системи SCADA. Загрози на основі Google Chrome і Microsoft Office також зростають. Звіт WatchGuard Technologies про безпеку в Інтернеті оприлюднив останні висновки про найпопулярніші тенденції зловмисного програмного забезпечення та мережевих загроз, які показують загальне зменшення зловмисного програмного забезпечення у другому кварталі 2022 року порівняно з піком у першій половині минулого року. Однак загрози на основі Google Chrome і Microsoft Office зростають. Звіт про безпеку в Інтернеті за другий квартал 2022 року А також щодо потенційної небезпеки...

Читати далі

Кібератака на Optus: вкрадено мільйони даних клієнтів
Кібератака на Optus: вкрадено мільйони даних клієнтів

22 вересня австралійська телекомунікаційна компанія Optus стала жертвою кібератаки. Зловмисник захопив мільйони даних клієнтів. Optus є другою за величиною телекомунікаційною компанією Австралії з 9,8 мільйонами клієнтів. Скільки клієнтів постраждало і в якому обсязі, ще встановлюється. Згідно з повідомленнями ЗМІ, таких як The Guardian, 2,8 мільйона клієнтів постраждали більшою мірою. Інформація, яка могла бути розголошена, включає імена, дати народження, номери телефонів, адреси електронної пошти та — для підгрупи клієнтів — адреси та номери ідентифікаційних документів, таких як номери водійських прав або паспортів, як Optus на його…

Читати далі

Хмарна платформа для співпраці з функцією електронного підпису
Хмарна платформа для співпраці з функцією електронного підпису

Електронний підпис одним натисканням кнопки: Tresorit розширює хмарну платформу для співпраці за допомогою функції eSignature. Інтегроване рішення «Tresorit eSign» поєднує в собі зручність із безпекою та забезпечує комплексно захищений і відповідний законодавству документообіг. Tresorit, швейцарсько-угорський спеціаліст із хмарної співпраці з наскрізним шифруванням («e2ee») і дочірня компанія Swiss Post, тепер пропонує своїм клієнтам можливість додавати електронні підписи до документів одним натисканням кнопки. Ця функція ідеально вписується в високозахищену цифрову робочу платформу Tresorit, у якій тепер можна зручно запитувати підписи та керувати відповідними документами. З новим пакетом функцій компанія робить ще один центральний крок...

Читати далі

Великі перешкоди в дотриманні GDPR в компаніях

Захист даних стає все більш важливим, у той же час обсяг даних швидко зростає. Без стратегічного підходу компанії програють. Exterro показує, як компанії долають чотири основні перешкоди на шляху до відповідності GDPR. Сама по собі велика різноманітність нормативних актів щодо відповідності та захисту даних є величезною проблемою. Компанії повинні дотримуватися різних нормативних актів у всьому світі та навіть у Європі, що ускладнюється тим фактом, що ці правила постійно змінюються. Тому вони стикаються з важким завданням постійного адаптування своїх внутрішніх процесів, щоб вони завжди відповідали всім специфікаціям. Не робити цього може мати серйозні...

Читати далі

Програми-вимагачі: проактивний захист у хмарі 
Програми-вимагачі: проактивний захист у хмарі

Посібник Orca Security and AWS містить п’ять ключових кроків, які організації можуть зробити для кращого захисту від програм-вимагачів у хмарі. Компанії повинні використовувати AWS Backup для створення незмінних резервних копій своїх найважливіших хмарних ресурсів і регулярного тестування. Атаки програм-вимагачів тепер також впливають на хмарні ресурси. Однак незамінною профілактикою програм-вимагачів у хмарі є не лише виявлення зловмисного програмного забезпечення, але й постійний захист та посилення хмарного середовища. Мета полягає в тому, щоб зловмисники не змогли досягти своєї мети. Організації також повинні переконатися, що вони використовують AWS Backup для...

Читати далі

Проактивний захист даних через SmartScan
Проактивний захист даних через SmartScan

CyberRes, підрозділ Micro Focus, оголошує про нову версію Voltage File Analysis Suite (FAS), хмарного рішення, яке поєднує останні досягнення в області виявлення та захисту даних. Включено новий інструмент SmartScan для інтелектуальної вибірки та динамічного тегування для виявлення даних у петабайтному масштабі, що дозволяє аналітикам даних швидше визначати області підвищеного ризику даних. «Новий пакет аналізу файлів напруги від CyberRes об’єднує можливості виявлення та захисту даних в одному рішенні — це критичний прогрес у безпеці даних», — сказав Райнер...

Читати далі

Lapsus$, ймовірно, стоїть за Uber-Hack
Lapsus$, ймовірно, стоїть за Uber-Hack

Кілька днів тому з'явилася новина про те, що Uber став жертвою великого злому. Є навіть підозри, що зловмисники захопили список вразливостей з програми баунті. Компанія Uber, постачальник туристичних послуг, тепер підтвердила, що зловмисником є ​​група Lapsus$. У першому звіті про злом Uber все ще було багато незрозумілого. За словами постачальника послуг водіння Uber, тепер можна описати процеси та точно визначити, які дані були вкрадені. За словами Uber, ось що сталося: «Акаунт підрядника Uber EXT зламав зловмисник за допомогою зловмисного програмного забезпечення, і його облікові дані було вкрадено. Це…

Читати далі

Жертва програми-вимагача Карітас не хоче платити
Жертва програми-вимагача Карітас не хоче платити

Карітас зустрічає своїх відвідувачів із заголовком «Карітас став жертвою кібератаки». Кілька днів тому значні частини ІТ-систем були зашифровані програмами-вимагачами, дані були викрадені та вимагали викуп. Проте «Карітас» не хоче платити, а займається іншими планами. Карітас опублікував відповідну заяву на своєму веб-сайті, оскільки з ним також неможливо зв’язатися електронною поштою: «Асоціація Карітас архідієцезії Мюнхена та Фрайзінга зазнає серйозних збоїв у центральних ІТ-системах з минулих вихідних і, згідно з поточними даними, стане жертвою широкомасштабної кібератаки. Робота прибл.

Читати далі

Уразливості у віддалених розподільниках живлення iBoot
Уразливості у віддалених розподільниках живлення iBoot

Це може спричинити віддалені збої в електроживленні: Team82 виявляє вразливості в блоках розподілу живлення iBoot. Майже третина всіх блоків розподілу живлення (PDU), якими можна керувати через Інтернет, є пристроями від виробника iBoot Dataprobe. Вони також зустрічаються в активованих вимикачах. Дослідники безпеки в Team82, дослідницькому відділі спеціаліста з безпеки кіберфізичних систем (CPS) Claroty, виявили численні вразливості в iBoot-PDU, інтелектуальному блоці розподілу електроенергії (PDU) Dataprobe. PDU можна керувати з будь-якого місця через веб-інтерфейс або хмарну платформу. Відповідний код забезпечує завершення роботи. Використовуючи вразливості,...

Читати далі

Онлайн-навчання навчає навичкам полювання на загрози та створення SOC
Онлайн-навчання навчає навичкам полювання на загрози та створення SOC

Нова онлайн-навчальна програма для експертів «Операції безпеки та полювання на загрози», розроблена фахівцями Kaspersky, допомагає компаніям оптимізувати їх Центр безпеки (SOC) або навіть налаштувати його з нуля. Це допомагає командам SOC і безпеки оптимізувати свої можливості пошуку загроз, виявлення інцидентів і розслідування. Курс ознайомить учасників зі структурою SOC, розвідкою про загрози та відповідними атаками. Формат за запитом і віртуальні практичні вправи дозволяють учасникам проходити навчання у власному темпі. Кожна компанія знайома з викликами SOC: нестачею персоналу та…

Читати далі