Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дослідження FIN: Значне зростання хакерських атак

Банки та страхові компанії протягом багатьох років були одними з улюблених цілей хакерів. Дослідження «Від кібербезпеки до кіберстійкості – стратегії вирішення ситуації, що збільшує загрозу» дає уявлення про стан кіберстійкості компаній у Німеччині. Хоча постачальники фінансових послуг часто мають кращі позиції з точки зору кібербезпеки, ще багато чого потрібно зробити, щоб досягти міцної кіберстійкості. Спеціалізований журнал «CSO Online» перерахував понад 30 кібератак на компанії в різних секторах з початку року. Однак кількість незареєстрованих випадків, ймовірно, буде більшою. Нове дослідження «Від кібербезпеки до кібер...

Читати далі

Усі хочуть 5G, але лише 50 відсотків покладаються на безпеку
Зображення Кліффа Хенга з Pixabay

Компанії потребують технології 5G для своїх робочих процесів, і багато хто вже використовує її. Але Sophos хотіла знати більше та запитала компанії: приблизно три чверті зрозуміло: 5G потребує особливих заходів безпеки. Але ними користуються лише 50 відсотків. 87,4 відсотка всіх опитаних компаній заявили про потребу в 5G для підключення та мережі Інтернету речей (IoT) і операційних технологій (OT) у своїй діяльності. Якщо розглядати невеликі компанії з кількістю співробітників до 500 осіб, це значення навіть зростає до 91 відсотка. Це та інші висновки в галузі безпеки 5G знайшли…

Читати далі

Тенденції щодо керованого виявлення та реагування
Тенденції щодо керованого виявлення та реагування Фото Остіна Дістеля на Unsplash

Такі послуги, як кероване виявлення та реагування (MDR) або керовані служби безпеки, є одними з найважливіших поточних тенденцій у безпеці ІТ. Попит є реакцією на потрясіння в кібербезпеці останніх років, також через проблему кваліфікованих працівників. Проблема, яка стосується всіх компаній, коли справа доходить до ІТ-безпеки: швидко розвивається середовище небезпек із збільшенням ризиків і водночас дедалі більшою нестачею спеціалістів. Тому все більше компаній змушені шукати зовнішньої допомоги від відповідних партнерів. Компанії повинні реагувати – на більші вимоги з боку нових ризиків і на...

Читати далі

Darknet: шкідливе програмне забезпечення як послуга від 100 доларів США
Darknet: шкідливе програмне забезпечення як послуга від 100 доларів США

Темна мережа — це страхітливий онлайн-супермаркет: кіберзлочинці орендують програмне забезпечення-вимагач, викрадачі інформації, ботнети, завантажувачі та бекдори. У деяких випадках постачальники отримують частку в розмірі до 40 відсотків викупу, сплаченого жертвами. Пропозиції починаються лише від 100 доларів США за шкідливе програмне забезпечення як послугу. За останні сім років програми-вимагачі поширювалися найчастіше через зловмисне програмне забезпечення як послуга (MaaS), як показує поточний аналіз Kaspersky. На його частку припадає 58 відсотків ринку MaaS. Кіберзлочинці можуть безкоштовно підключитися до програми-вимагача як послуги (RaaS). Однак, коли вони стають партнерами програми, вони платять за послуги після того, як відбудеться атака –...

Читати далі

Хакер: корисний фільтр пакетів eBPF має багато вразливостей
Хакер: корисний фільтр пакетів eBPF має багато вразливостей

Розширений фільтр пакетів Берклі (eBPF) фільтрує пакети даних із мереж і вбудовує їх у ядро ​​операційної системи. Технологія підтримує користувачів в адмініструванні та захисті комп’ютерів і мереж. Однак те, що адміністратори та служби безпеки рідко враховують належним чином: фільтр пакетів має численні вразливості, якими хакери легко можуть зловживати для кібератак. Розширений фільтр пакетів Berkeley — це віртуальна машина спеціального призначення, яка дозволяє запускати програми ізольованого програмного середовища в привілейованому контексті, наприклад, ядро ​​операційної системи. Він формує інтерфейс до рівнів каналу даних блоків даних. Технологія підтримує як…

Читати далі

Резервне сховище: ціль №1 для додаткового викупу 
Резервне сховище: ціль №1 для додаткового викупу

Звіт Veeam про тенденції програм-вимагачів за 2023 рік показує, що 93 відсотки всіх кібератак спрямовані на резервне сховище, щоб змусити виплатити викуп. Кіберстрахування стає занадто дорогим, і 21 відсоток організацій не можуть відновити свої дані після сплати викупу. Підприємства будь-якого розміру все частіше стають жертвами атак програм-вимагачів і недостатньо захищають себе від цієї зростаючої кіберзагрози. Згідно з новими даними зі звіту про тенденції програм-вимагачів Veeam® за 2023 рік, майже всі дані (>80 відсотків) постраждають від атаки програм-вимагачів для кожної сьомої організації, що вказує на значну прогалину в захисті. Програмне забезпечення Veeam…

Читати далі

Дослідження TÜV: кожну 10-ту компанію вже зламали 
Дослідження TÜV: кожну 10-ту компанію вже зламали

Асоціація TÜV представила нове дослідження кібербезпеки: минулого року 11 відсотків німецьких компаній постраждали від інцидентів безпеки ІТ. Війна в Україні та цифрові тренди збільшують ризики. Фішинг і програми-вимагачі були найпоширенішими векторами атак. Кожна десята компанія в Німеччині минулого року постраждала від інциденту безпеки ІТ (11 відсотків). Це успішні кібератаки або інші інциденти, пов’язані з безпекою, наприклад диверсії чи крадіжки обладнання. Це був результат репрезентативного опитування Ipsos, проведеного на замовлення асоціації TÜV серед 501 компанії з 10 і більше співробітниками. Кіберінциденти: приблизно 50.000 XNUMX інцидентів у…

Читати далі

Cloud: дотримання паролів, незважаючи на ризики безпеки
Cloud: дотримання паролів, незважаючи на ризики безпеки

Нове галузеве дослідження показує, що половина опитаних професіоналів хмарних технологій розчаровані вимогами гігієни паролів. Але експерти хочуть дотримуватися паролів, хоча є безпечні альтернативи з MFA. Інформацію надає опитування на Cloud Expo Europe. Навіть більшість професіоналів у сфері хмарних технологій все ще дотримуються використання паролів, незважаючи на їхні добре відомі вразливості безпеки, їхню цінність як мішень для кіберзлочинців і широке розчарування користувачів складністю належного керування паролями. Про це свідчить нове галузеве дослідження...

Читати далі

Звіт CISO: багато компаній втратили конфіденційні дані 
Звіт CISO: багато компаній втратили конфіденційні дані

В останньому звіті Voice of the CISO Proofpoint публікує основні проблеми, очікування та пріоритети керівників інформаційної безпеки (CISO). Вони кажуть, що чотири п'ятих німецьких компаній втратили конфіденційні дані за останні 12 місяців. Результати показують, що більшість CISO повернулися до рівня стресу, який був на момент початку пандемії. 83 відсотки опитаних німецьких CISO вважають себе потенційною жертвою значної кібератаки в найближчі 12 місяців, порівняно з лише 40 відсотками роком раніше. Майже 80 відсотків очікують кібератаки тоді...

Читати далі

Експеримент ChatGPT: хто краще розпізнає фішинг?
Експеримент ChatGPT: хто краще розпізнає фішинг?

Чи безпечні наразі роботи експертів із безпеки чи штучний інтелект, як-от ChatGPT, замінить експертів? Kaspersky провів експеримент і використав ChatGPT для виявлення фішингових посилань. Результат: більше, ніж протверезіння. На щастя, експерти та їхній досвід залишаться в кібербезпеці ще довго. Просто тому, що лісник знає все про дерева і деревину. він далеко не хороший столяр. Ось як це відбувається з AI ​​ChatGPT. Хоча вона знає майже все про фішинг, вона не може реально обробити окремі частини інформації. У…

Читати далі