Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виробництво та компанії-виробники мають найменшу ймовірність платити викуп за програми-вимагачі
Новини Sophos

19 відсотків: так мало виробничих компаній платять викуп після атаки програм-вимагачів, щоб звільнити свої зашифровані дані. Набагато менше, ніж середній міжгалузевий показник у 32 відсотки. Дослідницький звіт Sophos The State of Ransomware in Manufacturing and Production 2021 показує, що лише 19 відсотків виробників і компаній-виробників найменше схильні піддаватися вимогам викупу за програми-вимагачі для розшифровки їхніх зашифрованих даних. У той же час ці компанії, швидше за все, зможуть відновити свої дані з резервних копій на рівні 68 відсотків. Тим не менш, цей сектор є одним з…

Читати далі

Зараз криптошахрайство з iPhone також загострюється в Європі
Новини Sophos

Кібергангстери все частіше націлюються на європейських і американських користувачів таких програм, як Tinder і Bumble, щоб викрасти їхні iPhone для своїх махінацій. Здобич на суму 1,2 мільйона євро виявлена ​​лише в одному гаманці. Sophos назвала загрозу CryptoRom. Висновки Sophos показують, що міжнародне кібершахрайство з криптовалютою зростає. Кіберзлочинці використовують такі популярні програми для знайомств, як Tinder і Bumble, щоб викрадати iPhone нічого не підозрюючих користувачів у своїй шахрайській діяльності. Хоча в минулому зловмисники в основному націлювалися на азіатські регіони, тепер атаки також зміщуються в Європу...

Читати далі

Sophos відкриває нову програму-вимагач Python

Надшвидкісні атаки на сервери ESXi та віртуальні машини VMware. Дослідники Sophos виявили нову програму-вимагач Python. Звіт під назвою «Сценарій програм-вимагачів Python націлений на сервер ESXi для шифрування» містить більш глибоке розуміння. Sophos оприлюднила деталі нового програмного забезпечення-вимагача на основі Python, яке кіберзлочинці використовують для атаки та шифрування віртуальних машин, що працюють на гіпервізорах ESXi. У звіті під назвою «Сценарій програм-вимагачів Python націлений на сервер ESXi для шифрування» експерти Sophos Labs описують високошвидкісну атаку, яка зайняла менше трьох годин від вторгнення до шифрування. Платформи ESXi, націлені на VMware «Це одна з найшвидших атак програм-вимагачів…

Читати далі

Як кібершахраї використовують Google Forms
Як кібершахраї використовують Google Forms

SophosLabs розкриває, як кіберзлочинці використовують Google Forms. Фішинг і зловмисне програмне забезпечення часто прокладають шлях до програм-вимагачів або крадіжки даних. Останній аналіз SophosLabs показує, як шахраї використовують Google Forms у своїх цілях. Компанія Sophos опублікувала новий аналітичний звіт під назвою «Актори фішингу та зловмисного програмного забезпечення зловживають Google Forms для отримання облікових даних, викрадання даних», у якому йдеться про зловживання Google Forms кіберзлочинцями. Google Forms полегшує роботу кіберзлочинців «Ступінь, до якого зловмисники використовують Google Forms, з’ясувався, коли ми досліджували, як зловмисне програмне забезпечення зловживає шифруванням,...

Читати далі

Криза програм-вимагачів потребує глобального вирішення
Криза програм-вимагачів потребує глобального вирішення

Зараз програми-вимагачі стали глобальною проблемою. Групи кіберзлочинців діють із країн, які пропонують їм безпечні гавані та дозволяють здійснювати навіть найвитонченіші атаки. Щоб запобігти ескалації, потрібна спільна глобальна стратегія. Оцінка Майкла Вейта, експерта з безпеки Sophos. Ми перебуваємо в центрі кризи програм-вимагачів. Протягом останніх кількох місяців спостерігалося безліч атак програм-вимагачів, які ставали дедалі екстремальнішими, наприклад, тимчасове закриття великого паливного трубопроводу в США. Зростання атак програм-вимагачів не є новим явищем, але в цьому...

Читати далі

Постійні атаки програм-вимагачів на Exchange Server
Новини Sophos

Атаки програм-вимагачів Conti на сервер Exchange тривають і стають дедалі ефективнішими. SophosLabs виявили, що кіберзлочинці встановили сім бекдорів під час однієї атаки. Розслідування недавніх атак на Exchange Server за допомогою програми-вимагача Conti показали, що кіберзлочинці отримують доступ до систем через ProxyShell. За останні кілька місяців було випущено різні критичні оновлення для вразливостей у Microsoft Exchange. ProxyShell є еволюцією методу атаки ProxyLogon. За останні місяці експлойт став одним із найважливіших інструментів, які використовують зловмисники-вимагачі, зокрема ті, хто використовує новий…

Читати далі

Зростаюча загроза Dropper-as-a-Service

Нове дослідження Sophos розкриває зростаючу загрозу Dropper-as-a-Service. Замасковані під піратське програмне забезпечення, так звані дроппери доставляють цілі пакети зловмисного програмного забезпечення, включаючи програми для крадіжки інформації, шахрайства з кліками та багато іншого. Компанія Sophos опублікувала нове дослідження під назвою Fake Pirate Software Serves Up Malware Droppers as a Service. У дослідженні описано, як кіберзлочинці використовують дроппери, програми, які служать троянськими конями для зловмисного програмного забезпечення, щоб доставляти різноманітний шкідливий і небажаний вміст людям, які шукають зламані версії популярних бізнес- та споживчих програм. Фальшиве піратське програмне забезпечення слугує програмам-дроперам шкідливих програм як…

Читати далі

На 70 відсотків більше фішингових атак
На 70 відсотків більше фішингових атак

Масштаби пандемії: у всьому світі на 70 відсотків більше фішингових атак у домашньому офісі згідно зі звітом Sophos Phishing Insights 2021. Під час пандемії роботу часто доводилося поспішно переносити додому – кіберзлочинці безсоромно використовували це: звіт Sophos Phishing Insights 2021 доводить, що глобальний фішинг - Атаки на підприємства зросли на 70 відсотків. У Німеччині цей показник становить 68 відсотків, в Австрії 88 відсотків і в Швейцарії 87 відсотків. Sophos випускає свій останній звіт Phishing Insights 2021, який висвітлює досвід і процеси, що стоять за фішинговими атаками на організації під час...

Читати далі

Приватні особи та МСП як популярні об’єкти програм-вимагачів
Приватні особи та МСП як популярні об’єкти програм-вимагачів

Програми-вимагачі, які не потрапляють у заголовки газет: приватні особи як популярні об’єкти програм-вимагачів – і 10 порад, як захистити себе. Він не привертає такої уваги ЗМІ, як його гламурні «великі» брати, але він все ще досить гнучкий: найпопулярніший штам програм-вимагачів 71 року з часткою 2021 відсоток не є загрозою багатомільйонного викупу для великої компанії, а вірус із шифруванням файлів під назвою DJVU або STOP-вимагач із понад 290 варіантами. Його мета: приватні особи та мікропідприємці. Натовп також приносить гроші через атаки кіберзлочинців…

Читати далі

Атаки програм-вимагачів, зіпсовані зловмисниками
Новини Sophos

Безпринципний, організований, мережевий: програмне забезпечення-вимагач більше не просто розвага для нудьгуючих хакерів, а злочинний бізнес із високими оборотами та ставками. Але, зрештою, кіберзлочинці — це просто люди, які провалюють навіть ідеально сплановані атаки програм-вимагачів. Sophos називає кілька збоїв. Типове програмне забезпечення-вимагач – це складна атака, керована людиною, під час якої зловмисники часто залишаються в мережі від кількох днів до тижнів, перш ніж розпочати свої вимагання. Протягом цього часу вони бродять мережею, крадуть дані, встановлюють нові інструменти, видаляють резервні копії тощо. Коли нападники перебувають у стресі...

Читати далі