Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

VPN більше не актуальний?
VPN більше не актуальний

Коли під час пандемії компанії були змушені переходити на віддалену роботу, їм було потрібно швидке рішення, яке дало б їхнім співробітникам безпечний доступ до робочих ресурсів. Для багатьох це рішення прийшло у вигляді VPN (віртуальна приватна мережа), але вони спочатку не були розроблені для використання BYOD (принесіть свій власний пристрій) і хмарних програм. Lookout, постачальник кінцевих точок і хмарної безпеки, тепер бачить кінець VPN. Незважаючи на те, що мережі VPN можуть надавати віддалений доступ, може бути несподіванкою те, що вони недостатні, коли йдеться про безпеку. Це тому, що VPN призначені для...

Читати далі

Кіберризик Соціальна інженерія кидає виклик компаніям
Кіберризик Соціальна інженерія кидає виклик компаніям

Соціальна інженерія є головним ризиком для безпеки. Кіберзлочинці викрадають облікові дані в окремих осіб за допомогою мобільних фішингових атак і проникають в інфраструктуру компанії. Використання особистих мобільних пристроїв для роботи створює серйозну прогалину в видимості безпеки. Команди безпеки в компаніях наразі стикаються з різними проблемами, коли йдеться про моніторинг загроз, тобто моніторинг можливих загроз. Саша Спангенберг, глобальний архітектор рішень MSSP у Lookout, пояснює нещодавні зміни в поведінці зловмисників: у минулому зловмисники намагалися отримати доступ до інфраструктури безпосередньо через уразливості або за допомогою методів грубої сили. Ці атаки…

Читати далі

Фішингові атаки залишаються однією з найбільших кіберзагроз
Фішингові атаки залишаються однією з найбільших кіберзагроз

Кіберзлочинці стають дедалі більш віроломними, але вони все ще дотримуються знайомого шахрайства: фішингових атак. Незважаючи на те, що фішинг існує вже майже три десятиліття, його поширеність і складність продовжують зростати, створюючи значні проблеми як для окремих осіб, так і для компаній. Під час фішингу кіберзлочинці видають себе за надійні компанії (також відомий як «фішинг бренду») і надсилають шахрайські повідомлення, які містять шкідливі завантаження або посилання. У минулому кварталі Walmart, Microsoft і Wells Fargo були найбільш імітованими брендами – очевидна тактика, оскільки всесвітньо відомі назви компаній викликають довіру серед жертв. Якщо фішингова атака успішна,...

Читати далі

Зловмисне програмне забезпечення CloudEye замінює Qbot на першому місці
Зловмисне програмне забезпечення CloudEye замінює Qbot на першому місці

У глобальному індексі загроз за вересень 2023 року найбільш поширеною є шкідлива програма CloudEye. Найбільш частою мішенню хакерів є заклади охорони здоров’я. У серпні слідчі ФБР демонтували та закрили багатоцільове шкідливе програмне забезпечення Qbot, він же Qakbot. Це знаменує кінець довгого періоду для Qbot як найпоширенішого шкідливого програмного забезпечення після того, як він очолив глобальний список хітів майже весь 2023 рік. CloudEye очолює рейтинг зловмисних програм. Глобальний індекс загроз Checkpoint за вересень 2023 року показує наслідки для ландшафту загроз у Німеччині: CloudEye, раніше GuLoader, завантажувач, який впроваджує шкідливі програми на платформи Windows,...

Читати далі

Моніторинг безпеки пропонує захист за невеликий бюджет
Моніторинг безпеки пропонує захист за невеликий бюджет

Невеликі компанії також стають об’єктами кібератак. Якщо ваш ІТ-бюджет обмежений, моніторинг безпеки може сприяти підвищенню безпеки. Занадто малий, щоб бути привабливим для хакерів? Цей самообман більше не працює, оскільки кіберзлочинці тепер використовують широкий спектр стратегій атак. Якщо лише одна атака буде успішною, це може загрожувати всьому існуванню компанії. Безпека, незважаючи на обмежений бюджет. Але що, якщо бюджет на ефективні захисні заходи обмежений? Вольфганг Курц, керуючий директор і засновник indevis, називає моніторинг безпеки як можливу відповідь - багато чого можна досягти навіть з невеликим бюджетом. The…

Читати далі

МСП: під загрозою кіберризиків
МСП: під загрозою кіберризиків

Кібератаки є викликом для МСП. Близько половини малих і середніх підприємств у всьому світі були ціллю одного. Проблема ІТ-безпеки для малих і середніх підприємств (МСП). Тому більше половини з них звертаються за допомогою в боротьбі з кіберризиками. Це висновок нового глобального дослідження Сейджа. Дослідження показує, як МСП сприймають кібербезпеку та окреслює ключові перешкоди, з якими вони стикаються в цій сфері. Завдяки цьому дослідженню Сейдж прагне демістифікувати тему кібербезпеки та перетворити її зі складного виклику на інструмент...

Читати далі

Фінансовий сектор платить рекордні суми за атаки програм-вимагачів

Кількість щорічних атак програм-вимагачів на компанії у фінансовому секторі постійно зростає: якщо у 2021 році вона становила 34 відсотки, то у 2022 році ця цифра зросла до 55 відсотків, а у звіті за 2023 рік – 64 відсотки. Згідно з дослідженням «The State of Ransomware 2023», цьому не видно кінця. Несанкціоноване проникнення в системи зазвичай відбувається через використані вразливості (40 відсотків). З іншого боку, скомпрометовані облікові дані спричиняють лише 23 відсотки атак — це один із найнижчих показників у фінансовому секторі. Тут просвітницька робота серед робочої сили може забезпечити більшу обізнаність щодо безпеки...

Читати далі

Аналіз: так працює атака групи програм-вимагачів Akira

ІТ-служби Південної Вестфалії зазнали атаки хакерської групи «Акіра», що означало, що численні місцеві органи влади тижнями могли працювати лише в обмеженому обсязі. Група програм-вимагачів зашифрувала дані сервера і тепер вимагає значний викуп, який не виплачується. Akira, новий вид програм-вимагачів, з’явився лише навесні. Але хто насправді стоїть за групою? Trend Micro аналізує історію, методи та тактику цієї високоцільової успішної групи. «Наш аналіз показує, що програма-вимагач використовує процедури, подібні до Conti, такі як обфускація рядків і шифрування файлів. Він також уникає тих самих розширень файлів, що й...

Читати далі

Фінансова галузь не може ігнорувати хмару
Фінансова галузь не може ігнорувати хмару

Хоча вимоги безпеки до хмарних обчислень особливо високі у фінансовій галузі, все більше фінансових установ покладаються на хмарні рішення. Більша гнучкість, економічніші процеси, краща масштабованість: ці та інші причини спонукають до масового використання хмарних технологій у компаніях. Лише фінансовий сектор поки що обережно реагував на невизначеність. Але нове дослідження «Cloud Monitor 2023: Financial Services» від KPMG показує, що галузь не може ігнорувати хмарні обчислення, якщо вона хоче допомогти сформувати технологічні зміни. Для Даніеля Вагенкнехта та Герріта Боєна, обох партнерів у відділі фінансових послуг KPMG, зрозуміло: постачальники фінансових послуг у Німеччині...

Читати далі

Більше кібератак на критичну інфраструктуру
Більше кібератак на критичну інфраструктуру

Критичні інфраструктури все частіше стають центром уваги кіберзлочинців. Більше половини атак відбувається від груп, наближених до держави. Глобальне дослідження Rockwell Automation «Анатомія понад 100 інцидентів кібербезпеки в промислових операціях», проведене Інститутом Cyentia, проаналізувало 100 події кібербезпеки, які становлять безпосередню загрозу для операційних технологій (OT) та/або промислових систем управління (ICS). У результаті для кожного інциденту було зібрано та оцінено майже 122 точок даних. Виробники енергії є популярними цілями Перше видання звіту показує, що майже...

Читати далі