Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum
Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum

Група дослідників загроз Proofpoint помітила, що хакерська група, названа компанією TA4563, використовує зловмисне програмне забезпечення EvilNum для атак на різні європейські фінансові та інвестиційні фірми. EvilNum — це бекдор, який використовується для викрадення даних або завантаження додаткового шкідливого програмного забезпечення. Останні кампанії, за якими спостерігала група, були націлені виключно на компанії з децентралізованого фінансового сектора (Decentralized Finance: DeFi). Однак раніше в поле зору зловмисників потрапляли організації, які займаються валютним бізнесом або торгівлею криптовалютами. DeathStalker або EvilNum на роботі У рамках своїх розслідувань Proofpoint вдалося...

Читати далі

Платформа безпеки: захист особистих даних
Платформа безпеки: захист особистих даних

На своїй конференції з безпеки CyberArk Impact 2022 компанія CyberArk оприлюднила кілька інновацій, які виводять захист особистих даних на новий рівень. Розширення пов’язані з керуванням привілейованим доступом, ідентифікацією, хмарною безпекою та керуванням секретами – і таким чином підтримують компанії у впровадженні стратегій нульової довіри. Компанії стикаються з серйозними проблемами. З одного боку, вони повинні звести до мінімуму загрози безпеці, пов’язані зі збільшенням використання хмари та прийняттям SaaS, а також збільшенням кількості ідентифікацій, які приходять із цим. З іншого боку, необхідно посилити оборонні заходи, щоб мати можливість протистояти все більш витонченим сценаріям атак...

Читати далі

Метавсесвіт вимагає нового рівня кібербезпеки та безпеки даних
Метавсесвіт вимагає нового рівня кібербезпеки та безпеки даних

Навіть якщо тему «Metaverse або Metaversum» у багатьох місцях досі знизують плечима, особливо в Європі, її розвиток набирає швидкості, особливо в США. Метавсесвіт потребує еволюції кібербезпеки. Зокрема, відомі технічні гіганти інвестують мільярди, щоб перетворити концепцію трендів у (віртуальну) реальність. Крім багатьох можливостей, цей новий простір також несе з собою чимало викликів... одним із яких є кібербезпека та безпека даних. Кібератаки також є реальністю в Метавсесвіті Метавсесвіт — це нова реальність і платформа, яка пропонує як можливості, так і...

Читати далі

Log4j: Mittelstand продовжує високий ризик
Log4j Log4shell

Більшість компаній середнього розміру ще не дійшли до суті проблеми Log4j або Log4Shell. Лише 40 відсотків звернулися до проблеми. Tenable попереджає, що компанії середнього розміру все ще мають надзвичайно велику поверхню для атаки. Як повідомила Генеральна асоціація німецької страхової індустрії (GDV), лише 40 відсотків компаній середнього розміру перевірили своє програмне забезпечення, щоб перевірити, чи вразливе воно Log4j. Ще менше компаній (28 відсотків) заявили, що вони перевіряли свої системи на наявність шкідливого програмного забезпечення, оскільки про вразливість стало відомо в грудні 2021 року. «Як Log4Shell (CVE-2021-44228) понад шість...

Читати далі

Зловмисне програмне забезпечення Infostealer DUCKTAIL націлене на бізнес
Зловмисне програмне забезпечення Infostealer DUCKTAIL націлене на бізнес

WithSecure — раніше F-Secure Business — виявив нову шкідливу програму-викрадача інформації: DUCKTAIL. Зловмисне програмне забезпечення доставляється через фішинг LinkedIn, а потім націлюється на бізнес-акаунти Facebook. DUCKTAIL націлений на професіоналів за допомогою фішингових кампаній LinkedIn для викрадення бізнес-акаунтів Facebook. Дослідники безпеки з WithSecure™ (раніше F-Secure Business) виявили кампанію атаки під назвою DUCKTAIL, націлену на окремих осіб і компанії з обліковими записами Business або Ads на Facebook. Кампанія складається з компонента зловмисного програмного забезпечення, яке дозволяє викрадення інформації та викрадення Facebook Business. На основі аналізу та зібраних даних WithSecure™ визначила…

Читати далі

Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки
Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки

Aqua Security співпрацює з Центром безпеки в Інтернеті, щоб представити перший посібник із безпеки в ланцюжку поставок програмного забезпечення; Chain-Bench — це перший інструмент із відкритим вихідним кодом для перевірки ланцюга постачання програмного забезпечення на відповідність цим новим інструкціям СНД. Aqua Security, лідер у сфері безпеки в хмарі, і Центр безпеки в Інтернеті (CIS) опублікували перші в галузі офіційні інструкції. для безпеки ланцюга поставок програмного забезпечення. CIS — це незалежна некомерційна організація, яка прагне створити більше довіри в світі зв’язку. Програмне забезпечення СНД…

Читати далі

37 продуктів безпеки в лабораторних дослідженнях
37 продуктів безпеки в лабораторних дослідженнях

Експерт з безпеки AV-TEST перевірив 18 продуктів безпеки для компаній під Windows 10 і 19 пакетів захисту для окремих ПК для Windows 10. AV-TEST визначає травень і червень 2022 року як тестовий період. Продукція, яка пройшла перевірку, отримує сертифікат безпеки. Продукти, які перевірив Інститут AV-TEST, були протестовані в лабораторії AV-TEST у травні та червні 2022 року. За кожну з трьох областей тестування «Захист», «Навантаження системи» (Performance) і «Юзабіліті» (Usability) лабораторія присуджує 6 балів. З 18 балами продукт отримав максимальну оцінку. Продукти компанії, що тестуються. Кожна окрема програма повинна мати…

Читати далі

MDR з покращеним виявленням і пом’якшенням атак

Нова керована служба виявлення та реагування Bitdefender MDR Foundations обіцяє покращене виявлення та пом’якшення атак за допомогою цілодобового моніторингу та проактивного пошуку загроз експертами. Bitdefender розширює свою пропозицію керованого виявлення та реагування (MDR) новою службою MDR Foundations. Нова послуга, яку можна замовляти на щомісячній основі та налаштовувати відповідно до потреб користувачів, пропонує кероване та повністю кероване виявлення та пом’якшення атак експертами з людської безпеки. Завдяки цій пропозиції керовані постачальники безпеки (MSP), торговельні посередники з доданою вартістю (VAD) та їхні клієнти, які мають лише обмежені внутрішні ресурси та навички, можуть цілодобово контролювати та захищатися від загроз. Розумний…

Читати далі

Рішення для автоматичної боротьби з DDoS-атаками
Рішення для автоматичної боротьби з DDoS-атаками

NETSCOUT анонсує нове рішення для розумнішого й автоматизованого пом’якшення атак DDoS. Інноваційний підхід використовує глобальну видимість і аналітику штучного інтелекту для швидкого реагування на DDoS-атаки та зменшення операційних витрат. NETSCOUT, провідний постачальник рішень для кібербезпеки, забезпечення послуг і бізнес-аналітики, оголошує про запуск нового рішення на основі штучного інтелекту (AI). Це дозволяє клієнтам автоматично й миттєво блокувати більшість DDoS-атак, спрощуючи операції та мінімізуючи ризик для свого бізнесу. Мережа ATLAS із монітором DDoS. Рішення використовує мережу ATLAS NETSCOUT, неперевершене джерело для аналізу активності атак DDOS...

Читати далі

Нова функція безпеки Apple: режим блокування 

Apple анонсувала новий механізм захисту для особливо вразливих користувачів. Режим блокування обіцяє високий рівень безпеки для конкретних користувачів, які через свою особу чи роботу можуть стати мішенню складних цифрових загроз. NSO Group (Pegasus Spyware) та інші приватні компанії, які беруть участь у розробці шпигунського програмного забезпечення, що фінансується урядом, часто непомітно загрожують невеликій цільовій групі важливих або високопоставлених користувачів. Тому Apple пропонує новий режим безпеки: увімкнення режиму блокування в iOS 16, iPadOS 16 і macOS Ventura додатково посилює захист пристрою та обмежує…

Читати далі