Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

iPhone: виявлено секретне шкідливе програмне забезпечення – інструмент пошуку готовий
iPhone: виявлено секретне шкідливе програмне забезпечення – інструмент пошуку готовий

Кілька днів тому Kaspersky виявив складне шкідливе програмне забезпечення на корпоративних iPhone. Кампанія під назвою «Операція «Тріангуляція»» є, очевидно, навіть більш небезпечною, ніж, скажімо, «Пегас», про яку чули навіть такі глави держав, як Макрон. Kaspersky проаналізував зловмисне програмне забезпечення та випустив безкоштовний інструмент triangle_check для macOS, Windows і Linux, який шукає зараження шкідливим програмним забезпеченням. Це більше нагадує шпигунський фільм: група APT розробляє зловмисне програмне забезпечення, адаптоване до конкретної вразливості iPhone, і використовує його для зараження iPhone великого постачальника безпеки. Нападник повинен мати безмежну впевненість у собі. Але нападник не...

Читати далі

П'ять років GDPR
П'ять років GDPR

Загальний регламент Європейського Союзу про захист даних є виснажливою, але успішною історією. Європейська комісія повинна використати п’яту річницю GDPR, щоб добре подумати про «Privacy Shield 2.0». GDPR святкує свою п’яту річницю. Європейський загальний регламент захисту даних набув чинності з 25 травня 2020 року. Навіть якщо це коштувало відповідальним багато нервів, коли він був представлений, це все одно можна вважати історією успіху. Наприклад, це мало надзвичайно позитивний ефект, а саме підвищило загальну обізнаність щодо проблеми захисту даних. Не в останню чергу цьому сприяли численні заголовки про значні штрафи, накладені через...

Читати далі

Світ роботи: Повернення в офіс
Світ роботи: Повернення в офіс

«Звіт про роботу всюди» малює досить похмуру картину гібридного робочого світу в 2023 році. Тому що існує величезна прірва між тим, що працівники очікують від самостійного вибору місця роботи, і тим, що роботодавці готові дозволити. Результат: виснаження та незадоволення в німецьких офісах відображаються у ставленні заперечення. Для дослідження було опитано 8.400 офісних працівників, ІТ-спеціалістів і керівників по всьому світу – 1.300 з них з Німеччини.З моменту останнього дослідження Ivanti «Everywhere Workplace Study 2022» кількість співробітників, які хочуть самостійно обирати місце роботи, залишається стабільно високою. ..

Читати далі

GDPR та Закон про AI
GDPR та Закон про AI

GDPR діє вже п’ять років, і Європейська комісія хоче вдосконалити регулювання в першій половині року. Якщо говорити конкретно, мають бути запроваджені обов’язкові терміни для пересилання скарг і загальний термін розгляду для повних процедур скарг. ЄС регулюватиме тему штучного інтелекту окремо в «Законі про штучний інтелект», згідно з яким GDPR та штучний інтелект тісно взаємопов’язані, як показує заборона ChatGPT в Італії. Марк Моліне, технічний директор компанії Cohesity у регіоні EMEA, пояснює, як компанії можуть використовувати потенціал штучного інтелекту для себе, контролюючи юридичні ризики, і формулює чотири конкретні рекомендації: юридичні,…

Читати далі

Німецькі компанії: 84 відсотки очікують кібератаки
Компанії в Німеччині: 84 відсотки очікують кібератаки

Індекс кіберризиків Trend Micro (CRI) за другу половину 2022 року тут. 84 відсотки німецьких компаній очікують стати жертвами кібератак у найближчі дванадцять місяців. Але: звіт також показує повільне покращення кіберзахисту. Кіберризик для Німеччини знизився порівняно з першою половиною 2022 року і тепер класифікується як «помірний». Згідно зі звітом японського постачальника послуг безпеки, глобальний кіберризик також вперше зменшився з «підвищеного» до «помірного». Глобальний кіберризик дещо зменшується CRI, який публікується кожні шість місяців, використовує цільові...

Читати далі

Нова корпоративна тактика фішингу електронної пошти

Кіберзлочинці постійно впроваджують нові методи та тактики у своїх фішингових атаках, щоб обдурити жертв і обійти заходи безпеки. Barracuda визначила три нові тактики фішингу, які використовують кіберзлочинці: фішинг Google Translate, фішинг зображень і атаки на спеціальні символи. Проаналізувавши дані про фішингові електронні листи в січні 2023 року, дослідники безпеки Barracuda виявили три нові тактики фішингу, які використовують кіберзлочинці: атаки, які зловживають посиланнями Google Translate, атаки з вкладеними зображеннями та атаки з використанням спеціальних символів. Інструкції з безпеки від Dr. Клаус Ґері, віце-президент і генеральний менеджер з безпеки мережі Barracuda Networks. Нові фішингові електронні листи все ще рідкісні, але складні. Також...

Читати далі

Аналіз програм-вимагачів для Німеччини: лідер Black Basta
Аналіз програм-вимагачів для Німеччини: лідер Black Basta

Команда аналізу загроз Malwarebytes проаналізувала діяльність груп програм-вимагачів у Німеччині з квітня 2022 року по березень 2023 року та опублікувала їх у звіті про програми-вимагачі для окремих країн. Результат: Німеччина є основною глобальною мішенню для атак програм-вимагачів. Чорний Баста особливо любить атакувати. У рейтингу Malwarebytes Німеччина посідає четверте місце зі 114 відомими атаками - після США з 1.167 атаками, Великої Британії зі 163 атаками та Канади зі 132 атаками. В ЄС Німеччина є країною, яка зазнала найбільших нападів. Крім того, Німеччина є найбільш атакуваною країною, де англійська…

Читати далі

Незважаючи на викуп програм-вимагачів: лише 24 відсотки отримують усі дані 
Незважаючи на викуп програм-вимагачів: лише 24 відсотки отримують усі дані

Як показує дослідження, незважаючи на сплату викупу, лише 24 відсотки німецьких компаній можуть відновити всі свої дані після атаки програм-вимагачів. Більшість підприємств стикаються з рішеннями для резервного копіювання та відновлення. 91 відсоток німецьких лідерів у сфері інформаційних технологій та кібербезпеки стурбовані тим, що їхня компанія не зможе підтримувати безперервність роботи після кібератаки. Про це йдеться у другому звіті Rubrik Zero Labs, дослідницького відділу компанії Rubrik Zero Trust Data Security™. Випуск під назвою «Жорстка істина безпеки даних» дає розуміння проблем...

Читати далі

Час реагування після тривоги: 4 дні і більше!  
Час реагування після тривоги: 4 дні і більше!

Звіт про хмарні загрози, том 7, показує: після сповіщення для групи безпеки зловмисники мають до 40 днів, щоб здійснити свою атаку в 4 відсотках випадків. Зловмисникам допомагають 60 відсотків невиправлених високих або критичних уразливостей. Поверхня хмарної атаки є такою ж динамічною, як і сама хмара. Оскільки організації в усьому світі все частіше діляться, зберігають і керують даними в хмарі, поверхня атаки для компаній розширюється в геометричній прогресії. Це розширення часто відбувається невідомими, неврахованими або погано захищеними способами. Для зловмисників кожне навантаження в…

Читати далі

Шифрування даних програмами-вимагачами на рекордно високому рівні
Шифрування даних програмами-вимагачами на рекордно високому рівні

У своєму новому звіті про стан програм-вимагачів 2023 Sophos доводить, що шифрування даних програмами-вимагачами з 76 (міжнародними) ніколи не досягало такого високого рівня. Оцінка також показує, що сплата викупу лише подвоює витрати на відновлення. Компанія Sophos опублікувала нове глобальне дослідження «State of Ransomware 2023», згідно з яким кіберзлочинцям у Німеччині вдається зашифрувати дані в 71 відсотку (на міжнародному рівні 76 відсотків) атак програм-вимагачів на організації. З міжнародної точки зору, це найвищий рівень шифрування даних програмами-вимагачами з тих пір, як Sophos вперше опублікував щорічний звіт про програми-вимагачі у 2020 році. викуп…

Читати далі