Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

iOS та Android: шахраї CryptoRom гублять нічого не підозрюючих користувачів

Гра на мільйон доларів: шахраї CryptoRom гублять нічого не підозрюючих користувачів за допомогою складної соціальної інженерії. Неправильне використання iOS TestFlight і WebClips у поєднанні з соціальною інженерією та підробленими веб-сайтами призводить багатьох жертв до краху. Компанія Sophos представила новий звіт «CryptoRom Swindlers Continue для націлювання на вразливих користувачів iPhone/Android» про всесвітньо поширене шахрайство з криптовалютою CryptoRom. Це шахрайство націлене на користувачів iPhone і Android, які використовують такі популярні програми для знайомств, як Bumble і Tinder. Як свідчить звіт, рахунки жертв були заморожені, щойно вони намагалися вивести свої інвестиції з фейкової платформи. Крім того, деякі з них…

Читати далі

Ботнет Qakbot йде по стопах Emotet

Qakbot проводить детальне сканування профілів заражених комп’ютерів, завантажує додаткові модулі та пропонує складне шифрування. Відправна точка для атак: кіберзлочинці вміло чіпляються за реальні лінії зв’язку електронної пошти. Ботнет Qakbot йде по стопах Emotet. Компанія Sophos опублікувала технічний аналіз Qakbot, який показує, що ботнет стає все більш складним і небезпечним для бізнесу. У статті «Qakbot Injects Itself On the Middle of Your Conversations» SophosLabs описує нещодавню кампанію Qakbot, яка показує, як ботнет поширюється через викрадення ланцюжків електронної пошти та різноманітну інформацію профілю з…

Читати далі

Через війну більше онлайн злочинів?
Новини Sophos

Як наслідок війни між Росією та Україною: чи побачимо ми онлайн-злочинності більше чи менше? Цифрова ізоляція та економічні санкції можуть зменшити або збільшити внесок Росії у світову кіберзлочинність. Оцінка Честера Вишневського, головного наукового співробітника Sophos. У спільноті кібербезпеки зростає припущення про те, як військовий наступ Росії проти України може вплинути на онлайн-злочинність. Росія стає все більш ізольованою як самою Росією, так і іноземними компаніями, які виходять з федерації. Ізоляція має не лише економічний, а й цифровий характер. Два найбільші магістральні інтернет-оператори мають…

Читати далі

Кіберзагрози перед початком війни: чого з них можна навчитися?
Кіберзагрози перед початком війни: чого з них можна навчитися?

До російської атаки на Україну існувала низка кіберзагроз: розподілені атаки на відмову в обслуговуванні (DDoS), які спорадично порушували роботу українських державних веб-сайтів і постачальників фінансових послуг. Що ми можемо навчитися з історії, щоб бути готовими? Хронологія з 2007 по 2022 рік. Коментар Честера Вишневського, головного наукового співробітника Sophos. «Всі компанії завжди повинні бути готові до атак з усіх боків. Але може бути корисно знати, на що звертати увагу, коли ризик нападу зростає. Я вирішив розповісти історію відомого...

Читати далі

Метаморфоза брандмауера: інфраструктури в хмарі
Метаморфоза брандмауера: інфраструктури в хмарі

Все більше компаній переміщують ресурси та інфраструктуру в хмару. Зважаючи на цей розвиток, звичайні брандмауери досягають своїх можливостей. Необхідно поєднати гібридну роботу та безпеку мережі: метаморфоза брандмауера. Коментар Майкла Вейта, евангеліста технологій у Sophos. Поточна еволюція сучасного робочого місця свідчить про те, що як традиційне, так і хмарне середовище зливаються у світ, де в майбутньому мережевої безпеки домінуватимуть випадки використання гібридної інфраструктури безпеки. Саме тут підходи SASE можуть запропонувати компаніям найвищий рівень гнучкості для взаємодії з обох боків спектру та…

Читати далі

Подвійна атака через уразливі сервери Exchange 
Подвійна атака через уразливі сервери Exchange

SophosLabs досліджує використання «станції розповсюдження» шкідливих програм Squirrelwaffle у поєднанні з соціальною інженерією. Була подвійна атака: дроппери зловмисного програмного забезпечення та фінансове шахрайство проходили через один і той же вразливий сервер Exchange. Посібник із інцидентів для команд безпеки в організаціях, які постраждали від Squirrelwaffle. У недавній статті команда швидкого реагування Sophos описує випадок, коли зловмисне програмне забезпечення Squirrelwaffle використовувало вразливий сервер Exchange для розповсюдження зловмисного спаму через захоплені потоки електронної пошти. У той же час зловмисники вкрали ланцюжок електронної пошти, щоб змусити нічого не підозрюючих користувачів переказати гроші. Поєднання Squirrelwaffle, ProxyLogon і ProxyShell…

Читати далі

Екосистему Sophos відновлено з технологією Zero Trust

Zero Trust — це відповідь на сучасну кіберзлочинність, і Sophos втілює цю віру в життя, інтегруючи своє рішення Zero Trust Network Access (ZTNA) із кінцевим рішенням Intercept X. Це ще більше спрощує та покращує захист від програм-вимагачів і майбутніх загроз на кіберпространстві. З Sophos ZTNA Sophos представляє свій останній продукт у боротьбі з кіберзагрозами. Це модуль доступу до мережі з нульовою довірою, який повністю інтегрується з рішенням кінцевої точки Intercept X, забезпечуючи розширений захист кінцевої точки та доступ до мережі з нульовою довірою за допомогою одного агента. Sophos ZTNA представляє…

Читати далі

Кібернадзвичайна ситуація: план із 10 пунктів на випадок кризи
Кібернадзвичайна ситуація: план із 10 пунктів на випадок кризи

План реагування на інцидент може допомогти компаніям зберегти контроль над кризою в разі кібератаки. Лабораторії Sophos і команди Sophos Managed Response і Rapid Response розробили посібник із десяти важливих кроків. Зараз кібератака більш імовірна, ніж будь-коли. Дослідження Sophos, такі як «The State of Ransomware 2021», показують, що 37 відсотків опитаних компаній уражені лише програмами-вимагачами. Хоча програмне забезпечення-вимагач, можливо, завдало найбільшої шкоди за останні роки, це далеко не єдиний тип шкідливого програмного забезпечення, яке створює серйозні проблеми для компаній...

Читати далі

Log4j: Напад цунамі все ще відсутній
Log4j Log4shell

За словами Честера Вишневського, головного наукового співробітника Sophos, навіть якщо масового використання вразливості Log4j / Log4Shell, яке побоювалися, ще не відбулося, помилка буде мішенню для атак протягом багатьох років. Поки що не було великого землетрусу Log4j / Log4Shell - висновок судово-медичної експертизи. Команди експертів Sophos проаналізували події, пов’язані з уразливістю Log4Shell, з моменту її виявлення в грудні 2021 року та зробили початкову оцінку, включаючи майбутній прогноз головного наукового співробітника Честера Вишневського та різноманітні графіки, що демонструють використання вразливості. The…

Читати далі

Sophos запускає моделі Switch
Новини Sophos

Нова серія комутаторів Sophos пропонує низку комутаторів рівня мережевого доступу, які забезпечують живлення та керування доступом пристроїв до межі локальної мережі. Клієнти отримують вигоду від комбінованих рішень з одного джерела: центральне адміністрування, огляд і вирішення проблем. Завдяки новому асортименту керованих комутаторів Sophos пропонує своїм клієнтам ще один варіант для оптимізації керування пристроями в мережі. Завдяки інтеграції комутаторів рівня доступу - будь то для 8, 24 або 48 портів 1 GE або 2,5 GE - в існуючі структури безпеки,...

Читати далі