Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Програми-вимагачі націлені на промислові системи управління
Програми-вимагачі націлені на промислові системи управління

Trend Micro попереджає про програми-вимагачі, націлені на промислові системи управління. Німеччина особливо сильно постраждала від сірого програмного забезпечення та перебуває в центрі глобального поширення зловмисного програмного забезпечення. За основу взято дослідження «Звіт про загрози, які впливають на кінцеві точки ICS за 2020 рік». Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, сьогодні випускає новий звіт, у якому висвітлюється зростаючий ризик простою та крадіжки конфіденційних даних через атаки програм-вимагачів на промислові активи. Системи промислового контролю важко захистити «Системи промислового контролю неймовірно важко захистити. Це призводить до численних прогалин у безпеці, якими кіберзлочинці все більше і більше цілеспрямовано користуються», – каже Удо Шнайдер, проповідник безпеки Інтернету речей у Європі...

Читати далі

Охорона здоров'я сильно постраждала від атак
Охорона здоров'я сильно постраждала від атак

Під час пандемії охорона здоров’я постраждала від кібератак більше, ніж інші галузі. Ціна за атаку на охорону здоров’я зросла на 12%, найшвидше серед галузей; охорона здоров’я також є галуззю, яка, швидше за все, постраждає від інших негрошових збитків, таких як B. Час простою програми. Нове дослідження EfficientIP і International Data Corporation (IDC) показує, що індустрія охорони здоров’я набагато більше, ніж інші галузі, зазнала руйнівного впливу DNS-атак під час пандемії COVID-19. Результати показують, що середня вартість одного нападу в охороні здоров’я зросла до 707.357 XNUMX євро...

Читати далі

Ivanti: Рекомендації щодо пріоритетності виправлення вразливості
Ivanti: Рекомендації щодо пріоритетності виправлення вразливості

Аналіз липневого вівторка виправлення та рекомендацій Іванті щодо визначення пріоритетів усунення вразливостей (CVE). Патч Tuesday у липні 2021 року має все. З нещодавнім зовнішнім оновленням PrintNightmare, майбутнім щоквартальним процесором Oracle, набором оновлень від Adobe, включаючи Acrobat і Reader, Mozilla Firefox і Firefox ESR, а також типовим набором щомісячних оновлень Microsoft, Patch Tuesday у липні включає багато заходів безпеки уразливості, які слід усунути в першочерговому порядку. Уразливість PrintNightmare Першою є PrintNightmare CVE-2021-34527, яка була визначена як ще одна вразливість у спулері друку після оновлення червневого виправлення у вівторок…

Читати далі

Державних діячів чи кіберзлочинців важко відрізнити
Державних діячів чи кіберзлочинців важко відрізнити

Державні суб’єкти чи кіберзлочинці: межі розмиваються. За словами експертів з безпеки ESET, кампанії державних суб’єктів зросли. ESET звітує про поточну ситуацію та дає прогноз на майбутнє. Важко відрізнити цих акторів від підтримуваних державою хакерів до фінансово мотивованих кіберзлочинців. Межі між цією та «класичною» кіберзлочинністю стають дедалі розмитішими. Хакерські групи, які привернули увагу атаками Advanced Persistent Threat (APT), також намагаються отримати фінансовий прибуток від своєї діяльності. І навпаки, кіберзлочинці, наприклад, продають свої інструменти в темній мережі…

Читати далі

5 висновків з атак програм-вимагачів DarkSide

Атака програми-вимагача DarkSide на трубопровід Colonial у США є лише одним із багатьох глобальних прикладів, які показують, що безпека — це питання не лише ІТ, а й стратегічного планування та управління. 5 ідей від експертів Sophos. Атака програми-вимагача DarkSide на колоніальний паливний трубопровід, який постачає близько 45 відсотків дизельного палива, бензину та авіаційного палива на східне узбережжя, є лише одним із прикладів, який зараз приєднався до понад 60 відомих випадків. Служба охорони здоров'я Ірландії, Toshiba Europe і хімічна компанія Brenntag, розташована в Ессені, також є серед ймовірних жертв. Знову і знову…

Читати далі

Kaseya: друга велика атака на ланцюг поставок
Kaseya: друга велика атака на ланцюг поставок

Після Sunburst (Solarwinds) атака на Kaseya стала другою сенсаційною атакою на ланцюг поставок за шість місяців. Зважаючи на кількість компаній, які постраждали одночасно, кібератака, безперечно, є однією з найбільших в історії ІТ-безпеки. Коментар Річарда Вернера, бізнес-консультанта Trend Micro, щодо кризи Kaseya. У вихідні 4 липня, у Національний день США, кібератака вразила постачальника послуг Kaseya та швидко поширилася на його клієнтів та інші компанії. За даними новинної платформи Bleepingcomputer, постраждали близько 50 прямих клієнтів провайдера,…

Читати далі

Цифровий порядок денний у 2021 році виборів
Цифровий порядок денний у 2021 році виборів

Німеччина має дещо наздогнати в цифровій сфері. Міністерство цифрових технологій на федеральному рівні має нарешті з'явитися! Коментар Маркуса Буша, Leaseweb Germany. «Німеччині ще потрібно багато чого наздогнати в цифровій сфері. Швидкість серфінгу, розширення широкосмугового зв’язку чи електронний уряд обговорюються відкрито. Тим часом ці теми потрапили і до передвиборчих програм партій. Цифрова політична дискусія розширилася, і раніше непопулярні теми, такі як розширення потужностей центрів обробки даних, тепер потрапляють у партійну політичну дискусію. Продовжуйте постійно розширювати позиції Німеччина зараз займає хороші позиції тут у європейській конкуренції, але цю позицію необхідно постійно розширювати, особливо через...

Читати далі

Proofpoint: власна хмарна платформа безпеки
Proofpoint: власна хмарна платформа безпеки

Proofpoint, Inc., провідна компанія нового покоління з кібербезпеки та відповідності, представляє кілька інновацій для своїх трьох основних платформ: захисту від загроз, відповідності та нової платформи захисту інформації та безпеки в хмарі. Платформа захисту інформації та хмарної безпеки Proofpoint, яка доступна сьогодні, є першим на ринку хмарним рішенням, яке інтегрує запобігання втраті даних підприємства (DLP), керування загрозами внутрішньої інформації, брокер безпеки хмарних додатків (CASB), доступ до мережі Zero Trust, віддалений браузер ізоляція та хмарне рішення веб-безпеки в поєднанні. Гібридні робочі моделі для хмарних програм «Люди, безсумнівно, є новим периметром - особливо коли...

Читати далі

Програми-вимагачі та ймовірність атак
Програми-вимагачі та ймовірність атак

Програми-вимагачі та ймовірність атаки: Стати жертвою атаки програм-вимагачів також є питанням для галузі: як показує поточний звіт Sophos «Стан програм-вимагачів 2021». Атака програм-вимагачів є тягарем для організацій, який не можна недооцінювати: шифрування даних, вимоги викупу, відновлення даних із резервних копій, скидання систем і продовження операцій, принаймні найважливіших процесів. Крім того, кіберзлочинці все частіше використовують нову тактику: раніше викуп проти розшифровки даних тепер: заплати викуп, інакше дані будуть опубліковані. Ці так звані атаки здирництва є набагато сильнішим жахливим сценарієм: у зловмисників менше зусиль і бажання...

Читати далі

У 2021 році кількість DDoS-атак продовжує зростати
У 2021 році кількість DDoS-атак продовжує зростати

Старий знайомий також стане все більш небезпечним у 2021 році: розподілена відмова в обслуговуванні (DDoS). Відповідні атаки зростають як за кількістю, так і за складністю. Роман Боровіц, старший системний інженер у F5, оцінює останні дані, які показують, що інциденти стають дедалі жорстокішими та складнішими. З січня 2020 року по березень 2021 року кількість DDoS-атак зросла на 55 відсотків. Більшість (54%) використовували кілька векторів атак. Про це свідчать останні дані, зібрані Операційним центром безпеки F5 Silverline (SOC) і Групою реагування на інциденти безпеки F5 (SIRT). Різні варіанти DDoS…

Читати далі