Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

ФБР, Європол, NCA: група APT LockBit розбита!

За даними влади, Європол, ФБР і британське NCA ліквідували групу APT LockBit. Принаймні він контролює всі сайти витоку даркнету та, ймовірно, уже поширює інструменти для дешифрування. Влада навіть використовувала систему сайтів витоку для поширення інформації та інструментів. Це звучить надто добре, щоб бути правдою: глобальна мережа органів влади, як-от ФБР, Еруополь, NCA та багато інших, зуміла завдати значного удару групі APT LockBit. Офіційно мережа групи була демонтована, сервери захоплені, вихідні коди та документи конфісковані та...

Читати далі

Фішинг, вішинг і квішинг
Фішинг, вішинг і квішинг

На початку фішингові атаки часто були дуже простими та використовували законні джерела письмового спілкування, наприклад електронну пошту, щоб отримати доступ до конфіденційних даних. В епоху штучного інтелекту спокусливо подумати про те, як зловмисники модернізують свої методи фішингу. Із зростанням популярності інструментів GenAI голосові фішингові атаки, також відомі як «вішинг», стали новою нормою, і еволюція методів атак продовжується. Фішинг як плацдарм Щоб зрозуміти важливість фішингу в індустрії зловмисного програмного забезпечення, корисно поглянути на анатомію...

Читати далі

Пешка Шторм під мікроскопом
Пешка Шторм під мікроскопом

Пешковий шторм (також APT28 або Forest Blizzard) — це група акторів APT, які характеризуються постійним повторенням своїх тактик, прийомів і процедур (TTP). Група відома тим, що досі використовує свої десятилітні фішингові кампанії електронної пошти, націлені на цільові цілі високої вартості по всьому світу. Хоча методи кампанії та інфраструктура поступово змінюються з часом, вони все ще надають цінну інформацію про інфраструктуру Pawn Storm, включно з тією, що використовується в більш просунутих кампаніях. Trend Micro має…

Читати далі

Вирубка свиней: прибуткова бізнес-модель для кібербанд
Прибуткова бізнес-модель для кібербанд

Компанія Sophos виявила, як шахраї Sha Zhu Pan тепер використовують бізнес-модель, подібну до «кіберзлочинності як послуги», для своїх нібито романтичних так званих шахрайств, пов’язаних із розрізанням свиней. Шахраї продають набори Sha-Zhu-Pan у Dark Web по всьому світу та виходять на нові ринки. Sophos описує ці операції (також відомі як pig booking) у статті «Криптовалютні шахрайства метастазують у нові форми». Нові комплекти надходять від організованих злочинних угруповань у Китаї та містять технічні компоненти, необхідні для реалізації спеціальної програми розрізання свиней під назвою «Економія DeFi». Злочинці позують…

Читати далі

Штрафи за порушення GDPR
Штрафи за порушення GDPR

Загальний регламент захисту даних (GDPR) набув чинності в листопаді 2018 року для стандартизації правил обробки персональних даних у всьому ЄС. Порушення GDPR іноді призводять до високих штрафів. Але навіть за межами ЄС існує ризик штрафів у разі ігнорування відповідних законів про захист даних. Університет прикладних наук Гізми (www.gisma.de) дослідив, які компанії в усьому світі були змушені платити найвищі штрафи та в яких країнах були застосовані найсуворіші покарання. Лідирують у рейтингу Facebook і Meta зі штрафами на загальну суму 7,1 млрд євро. У 2019 році…

Читати далі

Кібератаки є основною причиною краху бізнесу
Кібератаки є основною причиною краху бізнесу

Провідний постачальник рішень для захисту даних і відновлення програм-вимагачів за часткою ринку публікує результати свого п’ятого річного звіту. Хоча компанії кажуть, що витрачатимуть більше грошей на захист від кібератак, опитування також показало, що ІТ-лідери почуваються ще менш захищеними та більше стурбовані своєю здатністю відновлювати критично важливі для бізнесу дані. Кібератаки залишаються основною причиною збоїв, і дані показують, що хоча організації все частіше звертаються до хмари для серйозного відновлення, лише невеликий відсоток вважає, що вони...

Читати далі

Звіт про загрози H2-2023: ботнети, програми-вимагачі, DDoS 
Звіт про загрози H2-2023: ботнети, програми-вимагачі, DDoS

Друга половина 2023 року характеризувалася класичними загрозами, такими як DDoS-атаки та програми-вимагачі, а також раптовим зникненням завантаженого ботнету Mozi. Крім того, під загрозою знаходяться ключі API користувачів ChatGPT. Звіт ESET Threat Report H2 2023. У новому звіті ESET Threat Report H2 2023 європейський виробник ІТ-безпеки представляє ці та інші загрози, а також тенденції глобального ландшафту загроз з червня по листопад 2023 року. Мета звіту – підвищити обізнаність про найбільші кіберзагрози та надати інформацію про поточні ризики. Для отримання додаткової інформації див. ESET Threat Report H2…

Читати далі

Кіберінциденти – бізнес-ризик №1
Кіберінциденти залишаються бізнес-ризиком номер 1 - Зображення Маркуса Вінклера на Pixabay

Відповідно до поточного Барометра ризиків Allianz, кіберінциденти залишаться найбільшим бізнес-ризиком у всьому світі в 2024 році. Це включає витоки даних, але особливо атаки на критичну інфраструктуру чи активи, а також атаки програм-вимагачів. Allianz Risk Barometer ставить перерви в бізнесі на друге місце в опитуванні в Німеччині. Сьогодні ІТ складають основу майже всіх бізнес-процесів. У разі компромісу чи зриву всі або багато сфер компанії безпосередньо постраждають, і швидко виникають перерви в роботі, що пояснює їх місце на барометрі. Класифікуючи кіберризики як найбільший бізнес-ризик, оцінка ризику отримує значну...

Читати далі

Ризики від генеративного ШІ
Ризики від генеративного ШІ

Генеративні системи штучного інтелекту, такі як ChatGPT і Copilot, почали свій тріумфальний прогрес, і їх уже неможливо буде зупинити. Технології, які можуть самостійно створювати текст і зображення за простими підказками та генерувати ідеї, суттєво змінили наш спосіб творчого мислення та вирішення проблем за короткий проміжок часу. Хоча (генеративний) штучний інтелект спочатку був зустрінутий з деякими застереженнями - особливо коли мова йде про втрату робочих місць - стає все більш очевидним, що ця технологія може доповнити, а не замінити людські навички. Генеративний штучний інтелект розвивається і закріплюється в діловому світі...

Читати далі

Загрозлива ситуація вимагає аутсорсингу кібербезпеки

Кібербезпека – часи стають важкими: більше половини опитаних компаній (53 відсотки) очікують значного зростання кіберзагроз у майбутньому. 43 відсотки, навпаки, вважають, що поточний рівень кібератак залишиться постійним. Це був результат цікавого опитування в рамках дослідження «Кібербезпека як послуга», проведеного Sophos. Так званий центр безпеки (SOC) є ключовим елементом сучасної проактивної стратегії безпеки. Він зосереджений на виявленні, аналізі та реагуванні на інциденти безпеки, щоб мінімізувати відповідні ризики та оптимально захистити дані та критично важливі для бізнесу процеси в компаніях...

Читати далі