Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Керівництво хоче інвестувати в рішення ІТ-безпеки
Керівництво хоче інвестувати в рішення ІТ-безпеки

Поточне опитування керівництва компаній показує, що майже третина хоче інвестувати в додаткові рішення для ІТ-безпеки. Згідно з дослідженням керівництва Sophos, слід також збільшити штат спеціалістів з ІТ-безпеки, а ІТ-безпека має стати частиною корпоративної стратегії. Тема кібербезпеки зараз має стратегічне значення для багатьох компаній через професіоналізацію кіберзлочинності та зростання загрозливої ​​ситуації. Чи відображається це також у повсякденній діяльності та які заходи безпеки є першочерговими для керівників компаній? Sophos досліджувала це питання в рамках поточного дослідження менеджменту. Результати показують, що…

Читати далі

Кіберзлочинці обманюють один одного на мільйони
Кіберзлочинці обманюють один одного на мільйони

Взаємне шахрайство здається прибутковим: розслідування Sophos X-Ops розкриває власну індустрію кіберзлочинних форумів, на яких кіберзлочинці обманюють один одного на мільйони доларів. Тепер для цього існують навіть арбітражні процедури Darknet. Закон, порядок і хаос: кіберзлочинці обманюють один одного на мільйони доларів і навіть передають свої скарги на шахрайство до власних арбітражних рад, повідомляє Sophos у першій частині чотирисерійної серії «Шахраї, які обманюють шахраїв». на форумах про кіберзлочинність». У звіті також описується, як зловмисники використовують класичні методи, деяким з яких десятиліття тому, щоб здійснювати свої шахрайства. До них належать…

Читати далі

Організована кіберзлочинність: кіберзлочинність як послуга
Організована кіберзлочинність: кіберзлочинність як послуга

У старій грі в кішки-мишки між кібербезпекою та кіберзлочинністю все зводиться до того, хто може придумати розумний хід. Кіберзлочинці часто користуються хорошими ідеями з ІТ або безпеки, щоб масово розширити свої махінації: кіберзлочинність як послуга. Протягом 2022 року основні кіберзлочинні групи створили цілу екосистему послуг для добре фінансованих злочинців та інших наближених, яка, наскільки ми знаємо сьогодні і на превеликий жаль жертв, добре організована. Навіть більше: підхід «як послуга» у сфері кіберзлочинності призвів до того, що відносно недосвідчені кібершахраї мають у своєму розпорядженні ефективні інструменти атак, які…

Читати далі

Атаки програм-вимагачів: шкідливий код із дійсними сертифікатами
Атаки програм-вимагачів: шкідливий код із дійсними сертифікатами

Sophos запобігає атакам програм-вимагачів за допомогою рідкісного шкідливого драйвера, але підписаного дійсним цифровим сертифікатом Microsoft. Драйвер націлений на процеси виявлення та реагування кінцевих точок (EDR). Атака пов'язана з Cuba Ransomware Group. Sophos виявила шкідливий код у кількох драйверах, підписаних законними цифровими сертифікатами. У новому звіті «Зловмисне програмне забезпечення з підписом драйвера просувається вгору по ланцюжку довіри програмного забезпечення» докладно розповідається про розслідування, яке почалося зі спроби атаки програм-вимагачів. Зловмисники використовували шкідливий драйвер, який був у комплекті з законним цифровим сертифікатом Microsoft Windows Hardware Compatibility Publisher.

Читати далі

Звіт про загрози 2023: кіберзлочинність як великий бізнес
Звіт про загрози 2023: кіберзлочинність як великий бізнес

Кіберзлочинність все більше процвітає як бізнес-модель, програмне забезпечення-вимагач і програмне забезпечення-вимагач як послуга є рушійними силами інновацій, а викрадені дані доступу все частіше діють як дойна корова. За даними Sophos, 2023 рік також чекає компанії з кіберзахисту. Компанія Sophos опублікувала звіт про загрози за 2023 рік. Серед іншого, у звіті описується новий ступінь комерціалізації кіберзлочинності, в результаті чого для потенційних зловмисників стають все більш доступними ознайомчі пропозиції з низьким порогом: Майже всі сценарії можна купити. Процвітаючий ринок кіберзлочинності як послуги обслуговує кримінальну аудиторію, яка варіюється від технічно підкованих до абсолютно необізнаних. Теми поточної загрози Sophos…

Читати далі

Плануйте проактивно: посібник із реагування на інциденти безпеки
Плануйте проактивно: посібник із реагування на інциденти безпеки

У середовищі постійно зростаючих і цілеспрямованих кіберзагроз кожна організація знаходиться під загрозою. Sophos надає вказівки щодо того, як проактивно планувати реагування на інцидент безпеки. Зараз середина ночі, і вас прокидає новина про те, що вашу компанію атакувало програмне забезпечення-вимагач. Час реагування має важливе значення – рішення, які ви приймаєте протягом наступних секунд, хвилин і годин, мають довгострокові операційні та нормативні наслідки, які фундаментально впливають на бізнес-операції та, у свою чергу, на вашу ділову репутацію. Інциденти безпеки: мало часу на реагування Це не гіпотетичний сценарій –...

Читати далі

Правильні запитання про керовані служби безпеки
Правильні запитання про керовані служби безпеки

Перш ніж компанії виберуть рішення для ІТ-безпеки, вони повинні поставити постачальнику керованих послуг безпеки чотири важливі запитання. Тільки так ви можете бути впевнені, що знайдете надійного партнера для захисту вашої компанії. Ландшафт загроз кібербезпеці неймовірно мінливий. Кіберзлочинці стають все більш професійними, спеціалізуються і навіть конкурують з іншими групами. У результаті компанії піддаються атакам не один раз, а кілька разів протягом місяців, тижнів або днів — іноді навіть одночасно. Дефіцит робочої сили вимагає рішень Глобальний дефіцит робочої сили у сфері кібербезпеки…

Читати далі

Дослідження ІТ-безпеки: брак кваліфікованих працівників як виклик
Дослідження ІТ-безпеки: брак кваліфікованих працівників як виклик

Відповідно до дослідження рівнів управління в DA-CH, наявність спеціалістів є найбільшою проблемою - в Австрії це стосується навіть зовнішньої експертизи. За словами Sophos, у Німеччині, Австрії та Швейцарії проблеми суттєво відрізняються. Кібербезпека в компаніях стала ще більш важливою в недавньому минулому через різні фактори. До них належать технологічний розвиток або зростаюча складність ІТ-інфраструктури. Але також ті фактори, які характеризуються гнучкою та мобільною роботою, доступністю домашнього офісу, професіоналізацію кіберзлочинності та зростання міжнародної загрози, дедалі більше беруть...

Читати далі

Програми-вимагачі: Виробництво та виробництво сплачують найвищий викуп
Програми-вимагачі: Виробництво та виробництво сплачують найвищий викуп

Дослідження Sophos State of Ransomware показує, що виробники та виробничі компанії по всьому світу платили рідкісні викупи, у середньому понад 2 мільйони доларів, але водночас більш ніж удвічі більше, ніж компанії в інших галузях. Страшний розвиток подій. Компанія Sophos опублікувала цьогорічне галузеве дослідження «Статус програм-вимагачів у виробництві та виробництві», у якому окремо розглянуто виробництво та виробничий простір. Дослідження показує, що цей сектор має найвищі середні виплати викупу з усіх досліджуваних галузей. Постраждалі компанії зібрали 2.036.189 XNUMX XNUMX доларів на вимоги вимагача, а компанії в інших галузях...

Читати далі

Сервіс MDR відкритий для технологій кібербезпеки від інших виробників
Сервіс MDR відкритий для технологій кібербезпеки від інших виробників

Sophos MDR тепер також інтегрує телеметрію з кінцевої точки, брандмауера, хмари, ідентифікації, електронної пошти та інших сторонніх рішень безпеки в Sophos Adaptive Cybersecurity Ecosystem. Компанії можуть вільно вибирати, якими послугами вони користуються. Sophos сьогодні оголосила про нову сумісність між сторонніми технологіями безпеки та службою Sophos Managed Detection and Response (MDR). Мета полягає в тому, щоб ще швидше й точніше виявляти й усувати атаки в різних клієнтських і робочих середовищах. Sophos MDR, який наразі має понад 12.000 XNUMX клієнтів, інтегрує телеметрію кінцевої точки, брандмауера, хмари, ідентифікації, електронної пошти та інших...

Читати далі