Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Старі протоколи – це кібернебезпеки в мережі
Звіт про порівняльний аналіз кіберризиків у мережі

Звіт ExtraHop Cyber ​​​​Risk and Readiness Benchmarking показує поширення та ризик протоколів, відкритих для Інтернету, у корпоративних мережах. Понад 60% компаній надають доступ до загальнодоступного Інтернету через протокол дистанційного керування SSH, а 36% компаній використовують незахищений протокол FTP. ExtraHop, провідний постачальник хмарного мережевого інтелекту, сьогодні оприлюднив результати порівняльного аналізу кіберризиків і готовності ExtraHop, які показують, що значний відсоток організацій надає доступ до незахищених або дуже чутливих протоколів, таких як SMB, SSH і Telnet. публічний Інтернет. Навмисні чи випадкові, ці вразливості розширюють зону атаки будь-якої організації...

Читати далі

Безагентне рішення для захисту від зловмисного програмного забезпечення для хмарного сховища 
Безагентне рішення для захисту від зловмисного програмного забезпечення для хмарного сховища

Deep Instinct запускає вдосконалене рішення для запобігання зловмисному програмному забезпеченню. Безагентне запобігання зловмисному програмному забезпеченню на основі глибокого навчання для хмарних сховищ і веб-додатків зупиняє зловмисника раніше, щоб захистити фінансову галузь та інші великі підприємства від незахищеної точки атаки. Deep Instinct, перша компанія, яка запровадила наскрізне глибоке навчання в застосовує кібербезпеку. сьогодні представила рішення Deep Instinct Prevention for Applications. Це безагентне корпоративне рішення для захисту від зловмисного програмного забезпечення на вимогу, яке працює незалежно від пристроїв і операційних систем. Ця нова пропозиція революціонізує захист від загроз у...

Читати далі

Нова платформа кібербезпеки для кіберфізичних систем CPS
Нова платформа кібербезпеки для кіберфізичних систем CPS

Claroty представляє свою нову платформу кібербезпеки для. xDome зміцнює стійкість, забезпечує модернізацію та підвищує надійність кіберфізичних систем і забезпечує більший захист у розширеному Інтернеті речей (XIoT). Claroty, фахівець з безпеки кіберфізичних систем (CPS) у промисловості, закладах охорони здоров’я та компаніях, тепер приносить компаніям значне підвищення стійкості в операційній та кіберсфері за допомогою нової хмарної платформи кібербезпеки xDome. Вперше в галузі, Claroty xDome пропонує простоту та масштабованість SaaS без шкоди для широти та глибини видимості, захисту та...

Читати далі

ІТ-загроза в Німеччині
ІТ-загроза в Німеччині

Ситуація з ІТ-загрозами в Німеччині та світі посилюється. Tetra Defense, компанія Arctic Wolf, щокварталу збирає та аналізує дані про ІТ-безпеку та використовує їх для оцінки поточної ситуації з ІТ-загрозами та розробки заходів протидії. Результати за 1 квартал 2022 року (січень – березень). Щоб знати, як компанії можуть найбільш ефективно захистити себе від кібератак, їм потрібно знати, як зловмисники отримують доступ до систем. Початкова точка входу зловмисника називається кореневою точкою компромісу (RPOC). Є три різні категорії: знати, звідки походить атака...

Читати далі

BSI оцінює Sophos як кваліфікованого постачальника відповідей APT
Новини Sophos

Після ретельної перевірки Федеральне відомство з інформаційної безпеки (BSI) включило Sophos до списку кваліфікованих постачальників послуг у сфері APT. Офіційний список BSI полегшує операторам критичних інфраструктур вибір відповідних компаній у сфері IT-криміналістичних послуг. Після ретельного процесу перевірки Sophos тепер у списку кваліфікованих постачальників послуг реагування APT (Advanced Persistent Threat або APT) для компаній KRITIS. Цей огляд допоможе операторам критичної інфраструктури визначити відповідні сервісні компанії, здатні виявляти замасковані кібератаки, які атакують мережу чи систему протягом тривалого періоду часу без особливих зусиль з дослідження...

Читати далі

Повний захист сервера за допомогою Sophos Cloud Native Security
Повний захист сервера за допомогою Sophos Cloud Native Security

Нове рішення безпеки з комплексним охопленням захисту Sophos Cloud Native Security захищає всі сервери в компаніях - від локальних до мультихмарних, від Windows до Linux і пропонує повну інтеграцію з Sophos Central. З Sophos Cloud Native Security компанія Sophos представила рішення, яке пропонує комплексне охоплення безпеки в хмарних середовищах, функціях, службах та ідентифікаціях. Sophos Cloud Native Security об’єднує два продукти Sophos Intercept X Advanced для серверів із XDR та Sophos Cloud Optix Advanced. Він підтримує компанії у захисті хмарних середовищ і пропонує високу прозорість, центральне адміністрування...

Читати далі

Нові шляхи атак: небезпечні макроси, приховані в ISO, LNK, RAR & Co
Нові шляхи атак: небезпечні макроси, приховані в ISO, LNK, RAR & Co

Використання макросів для розповсюдження зловмисного програмного забезпечення значно скоротилося: на цілих 2021 відсотків у період з жовтня 2022 року по червень 66 року. Однак зловмисники починають використовувати хитрощі, щоб обійти захист. Зазвичай кіберзлочинці використовують макроси VBA для автоматичного виконання шкідливого вмісту, якщо користувач увімкнув макроси в програмах Office. Макроси XL4, з іншого боку, є специфічними для програми Excel, але також можуть використовуватися зловмисниками як інструмент для розповсюдження шкідливих програм. Творці атак на основі макросів зазвичай використовують соціальну інженерію, щоб переконати одержувача...

Читати далі

Фішингова кампанія 0ktapus: 130 жертв, як-от Cloudflare або MailChimp  
Фішингова кампанія 0ktapus: 130 жертв, як-от Cloudflare або MailChimp

Group-IB виявила, що нещодавно розкрита фішингова кампанія 0ktapus, націлена на співробітників Twilio та Cloudflare, була частиною ланцюжка масованих атак, у результаті якої було зламано 9.931.000 130 0 облікових записів із понад XNUMX організацій. Дослідники з Group-IB назвали цю кампанію кодовою назвою XNUMXktapus, оскільки вона представлялася як популярна служба керування ідентифікацією та доступом. Переважна більшість жертв перебувають у Сполучених Штатах, і багато з них користуються службами ідентифікації та керування доступом Okta. Команда Group-IB Threat Intelligence виявила та проаналізувала фішингову інфраструктуру зловмисників, зокрема домени для фішингу, набір для фішингу та...

Читати далі

Переглянута платформа Neurons створює кращий огляд
Переглянута платформа Neurons створює кращий огляд

Ivanti, постачальник платформи автоматизації Ivanti Neurons, яка виявляє, керує, захищає та обслуговує ІТ-активи від хмари до периферії, представляє Ivanti Neurons for Digital Experience. Це дає змогу ІТ-командам краще розуміти, вимірювати й оптимізувати цифровий досвід співробітників (DEX). За допомогою цієї інновації Ivanti продовжує свою місію щодо забезпечення та безпеки повсюдного робочого місця, поєднуючи управління IT-послугами (ITSM), уніфіковане керування кінцевими точками (UEM) і кібербезпеку. Це дає ІТ-командам 360-градусний огляд усього ІТ-ландшафту. Ivanti Neurons for Digital Experience активно вимірює та оптимізує досвід співробітників...

Читати далі

Можливості CNAPP для захисту контейнерів і вразливості хмари 
Можливості CNAPP для захисту контейнерів і вразливості хмари

CrowdStrike розширює можливості CNAPP, щоб захищати контейнери та допомагати розробникам швидко виявляти та усувати вразливості хмари. Розширення захисту на основі агентів і без них додає підтримку Amazon ECS і дозволяє командам DevSecOps ще безпечніше розробляти середовища AWS. CrowdStrike, провідний постачальник хмарного захисту кінцевих точок, робочих навантажень, ідентичності та даних, оголосив про нові потужні можливості Cloud Native Application Protection Platform (CNAPP). Завдяки новим функціям CrowdStrike Cloud Security тепер також пропонує підтримку Amazon Elastic Container Services (ECS) в AWS Fargate, розширює сканування реєстру зображень, щоб включити...

Читати далі