Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Зловмисники у вашій скриньці вхідних повідомлень
Електронна пошта як основний вектор атаки

Автоматичні правила електронної скриньки є корисною та знайомою функцією більшості програм електронної пошти. Вони допомагають керувати вашою папкою "Вхідні" та щоденним потоком бажаних і небажаних повідомлень, дозволяючи переміщувати електронні листи до певних папок, пересилати їх колегам, коли вас немає, або автоматично видаляти. Однак після того, як обліковий запис було зламано, зловмисники можуть зловживати правилами папки "Вхідні", щоб замаскувати подальші атаки, наприклад, таємно вилучаючи інформацію з мережі за допомогою пересилання, гарантуючи, що жертва не бачить попереджень системи безпеки, і видаляючи певні повідомлення. Електронна пошта…

Читати далі

TLS: безпечне шифрування для електронних листів?
TLS: безпечне шифрування для електронних листів?

Чи достатньо TLS для безпечного шифрування електронних листів і сумісності з GDPR? Багато хто каже, що так, юристи скоріше це залежить. Але для чого? Стефан Хеймель з SEPPmail проливає світло на це питання. Як кінцеві клієнти, так і консалтингові та впроваджувальні компанії все частіше чують твердження: «TLS (Transport Layer Security) достатньо для спілкування відповідно до GDPR». Зазвичай за цим стоїть прагнення до найпростішого способу зашифрованого спілкування через електронну пошту Exchange. електронні листи з іншими партнерами по спілкуванню. На жаль, це помилковий висновок. Ось що говорить GDPR. Для того, щоб ця оцінка була підкріплена юридичними…

Читати далі

Кіберзахист: ось як ШІ та люди можуть доповнювати одне одного
Кіберзахист: ось як ШІ та люди можуть доповнювати одне одного

ШІ стає все більш важливим у кіберзахисті. Але якою мірою компанії повинні залишити свою безпеку штучному інтелекту і яку роль у цьому мають відігравати люди? Нарешті, зараз зловмисники використовують все більше методів ШІ. Для багатьох компаній атака на їх інфраструктуру вже давно є питанням «коли», а не «якщо». Згідно з поточною статистикою, кількість нападів у Німеччині у 2022 році зросла на 27 відсотків порівняно з попереднім роком. Згідно з дослідженням Bitkom, 84 відсотки компаній у Німеччині вже стали жертвами кібератак, і трохи менше...

Читати далі

Звіт про фішинг Q3: небезпечні листи для персоналу в тренді 
Звіт про фішинг Q3: небезпечні листи для персоналу в тренді

Глобальний звіт про фішинг від KnowBe3 за 2023 квартал 4 року показує, що теми електронної пошти, пов’язані з персоналом, продовжують використовуватися як стратегія фішингу, і на них припадає понад 50 відсотків найпопулярніших тем електронної пошти. Звіт показує чітко. небезпечні тенденції. Результати звіту KnowBe2023 про фішинг за третій квартал 4 року демонструють чіткі тенденції атак. Вони включають теми електронної пошти, які найчастіше клацали під час фішингових тестів, і відображають використання повідомлень відділу кадрів, пов’язаних із бізнесом, а також популярних сезонних повідомлень, які можуть викликати інтерес працівників і впливати на їхній робочий день. Фішингові електронні листи – старі, але небезпечні Фішингові електронні листи все ще є одним із…

Читати далі

Відсутність планів реагування на інциденти в німецьких компаніях
Відсутність планів реагування на інциденти в німецьких компаніях

Німецькі компанії погано підготовлені до атак. Майже 80 відсотків не мають планів реагування на інциденти. Однак план на випадок надзвичайних ситуацій майже завжди є необхідною умовою для оформлення обов’язкового кіберстрахування. Минулого року BKA зафіксувала понад 130.000 30,5 випадків кіберзлочинності в Німеччині. Атаки на компанії іноді можуть загрожувати їхньому існуванню. Згідно з поточним дослідженням Касперського, XNUMX відсотка компаній у Німеччині мають кіберстрахування, яке покриває принаймні найсерйозніші витрати на випадок збитку. Реагування на інциденти потребує вдосконалення Тема реагування на інциденти або підготовки до кібератак, здається, все ще має місце для вдосконалення в компаніях Німеччини,...

Читати далі

Звіт про безпеку: подвійні атаки програм-вимагачів із вимаганням
Звіт про безпеку: подвійні атаки програм-вимагачів із здирництвом – зображення Кліфа Хенга на Pixabay

Подвійне вимагання все частіше стає ключовим словом у випадках атак програм-вимагачів. Зловмисники чинять на жертву подвійний тиск: або платять за розшифрування даних, або зловмисники публікують дані. Про це та багато іншого у звіті про безпеку в Інтернеті WatchGuard Threat Lab Q2/2023. Звіт WatchGuard Technologies за другий квартал 2023 року з безпеки в Інтернеті висвітлює основні тенденції зловмисного програмного забезпечення та загрози безпеці мережі та кінцевих точок. Аналіз дослідників з лабораторії загроз WatchGuard виявив, серед іншого, що 95 відсотків шкідливого програмного забезпечення передається через зашифровані з’єднання…

Читати далі

Охорона здоров’я, на яку націлені зловмисники
Охорона здоров’я, на яку націлені зловмисники

Минулого року охорона здоров’я була жертвою номер один від атак програм-вимагачів. Згідно з дослідженням Arcserve, дві третини постраждалих заплатили викуп. Міжнародне незалежне дослідження, проведене Arcserve, було зосереджено на структурах, практиках і досвіді сектору охорони здоров’я, коли йдеться про захист даних, відновлення даних і захист від атак програм-вимагачів. Результати дослідження показують, що в секторі охорони здоров’я існують неправильні уявлення про те, як організаціям потрібно захищатися від кібератак і як вони можуть створити резервні копії та відновити свої дані в надзвичайних ситуаціях. Найважливіші результати дослідження: Частота: Порівняно з...

Читати далі

Фішинг сторонніх розробників ефективніший, ніж фішинг
Фішинг сторонніх розробників ефективніший, ніж фішинг

Фішинг третіх сторін, тактика, яка спрямовує жертв на підроблені фішингові сторінки надійного бренду, значно зростає. Мішенню зловмисників є глобальні фінансові установи. Нова небезпечна тенденція. Фішинг завжди становив величезну загрозу для організацій. Особливе занепокоєння викликає те, що зловмисники постійно знаходять нові способи розробки складних методів атак, які можуть обійти різні протоколи кібербезпеки. У першій половині 2023 року експерти з аналізу кіберзагроз BlueVoyant почали досліджувати техніку атаки, яку вони вперше ідентифікували у 2020 році, яка...

Читати далі

BND: СПГ-термінали можливі об’єкти кібератак
СПГ-термінали можливі об’єкти кібератак

BND попереджає про кібератаки на німецькі термінали СПГ (зрідженого природного газу). Загроза критичній інфраструктурі є більшою, ніж будь-коли. Війна в кіберпросторі набуває інтернаціоналізації далеко за межами реальних кризових регіонів. Кілька днів тому президент BND (Федеральної розвідувальної служби) Бруно Каль попередив про кібератаки на нові термінали СПГ (скраплений природний газ) у Німеччині. Після нападу Росії на Україну стало зрозуміло, що війна в кіберпросторі інтернаціоналізується та залишає сліди за межами реального кризового регіону. Німеччина, серед іншого, покладається на СПГ як альтернативу постачанням російського газу та швидко будує...

Читати далі

Кібербезпека стимулює цифровізацію
Кібербезпека стимулює цифровізацію

Більшість німецьких компаній не сприймають кібербезпеку як перешкоду, а радше як засіб для цифровізації та розвитку бізнесу. Тому що зміни допомагають розвивати нові бізнес-моделі. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, у співпраці з Бранденбурзьким інститутом суспільства та безпеки (BIGS) провели опитування керівників відділів ІТ та ІТ-безпеки щодо їх сприйняття ризиків, їх інвестиційної поведінки та ролі ІТ-безпеки в їхньому бізнесі. моделі. На основі цих даних BIGS визначив зв’язки в емпіричному аналізі. Кібербезпека створює передумови для цифрової трансформації Кібератаки є найбільшими...

Читати далі