Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Багатофакторна автентифікація: хакери просто здаються
Короткі новини про кібербезпеку B2B

Звіт Європолу показує, що багатофакторна автентифікація (MFA) може ефективно відбивати кібератаки. У цьому конкретному випадку, враховуючи високі перешкоди, накладені MFA, хакери просто відмовилися від атаки програм-вимагачів. Проста міра запобігла атаці програм-вимагачів: оскільки цільова жертва захистила свої системи за допомогою багатофакторної автентифікації (MFA), зловмисники, очевидно, вирішили, що їхній план буде надто складним для реалізації, і просто відмовилися. Про це повідомили слідчі Європолу на заході з нагоди шостої річниці ініціативи Європолу «Більше викупу немає». Спробу нападу правоохоронці мали у своєму розслідуванні...

Читати далі

Нові вразливості нульового дня атакуються через 15 хвилин 
Нові вразливості нульового дня атакуються через 15 хвилин

Дослідження показує, що адміністратори мають лише короткий вікно від 15 хвилин до 10 годин після повідомлення про нові вразливості нульового дня, щоб забезпечити свої системи оновленнями безпеки. Зловмисники стають все швидшими, коли справа доходить до використання нових уразливостей нульового дня. Про це свідчить дослідження Palo Alto Networks, для якого було проаналізовано близько 600 інцидентів безпеки. У середньому зловмисникам потрібно лише 15 хвилин після повідомлення про нову вразливість безпеки нульового дня, щоб розпочати активний пошук в Інтернеті вразливих систем. Так само є деякі з найскладніших уразливостей нульового дня минулого року, включаючи...

Читати далі

Після першого кіберінциденту часто загрожує наступний 
Після першого кіберінциденту часто загрожує наступний

Компанії, які стали жертвами кібератак, обов’язково повинні переглянути свою стратегію безпеки, тому що ризик повторного нападу хакерів протягом року є високим, як показує Звіт про витоки даних за 2022 рік. Компанія з кібербезпеки Cymulate опублікувала звіт про витоки даних за 2022 рік. Це глобальне опитування 858 керівників вищої ланки з усього світу та різних галузей, включаючи технології, банківську справу, фінанси та уряд. Результати змусять вас сісти й звернути увагу на них, а також мають спонукати відповідальних у компаніях до дій. Вище…

Читати далі

Підводні камені хмарних обчислень
Підводні камені хмарних обчислень

Новий звіт показує підводні камені хмарних обчислень: за останні роки хмарні обчислення вже стали стандартом у багатьох сферах. Але якою б практичністю не було використання хмари, не варто нехтувати безпекою. Використання хмарних обчислень значно прискорилося за останні два роки і, ймовірно, стане домінуючою моделлю для розміщення даних і програм у доступному для огляду майбутньому. Сьогодні він уже незамінний у багатьох сферах, наприклад, під час спільної роботи над документами та базами даних у різних місцях та...

Читати далі

Промисловий шпигун: виявлено новий ринок темної мережі
Короткі новини про кібербезпеку B2B

Дослідники безпеки виявили новий ринок Darknet. Пакети даних від різних компаній і цінових діапазонів і навіть безкоштовні дані пропонуються на Industrial Spy. Кожен, хто в наші дні знаходить у всіх папках свого комп’ютера файл із заголовком README.txt, який посилається на сайт під назвою Industrial Spy, повинен перевірити свій комп’ютер на наявність шкідливих програм. Дослідники безпеки з MalwareHunterTeam знайшли виконувану шкідливу програму, яка створює ці файли README.txt. Подальші розслідування Bleeping Computer показали, що він поширюється за допомогою інших завантажувачів зловмисного програмного забезпечення, більшість із яких маскується під рекламне ПЗ або креки. Це…

Читати далі

Дві третини всіх атак використовують лише 4 штами програм-вимагачів
Короткі новини про кібербезпеку B2B

Нове дослідження Intel 471 показує, що лише чотири типи програм-вимагачів – Lockbit 2.0, Conti, PYSA та Hive – використовувалися для майже 70 відсотків зареєстрованих інцидентів. Було оцінено понад 700 атак – лідером став програмний-вимагач LockBit 2.0 з майже 30 відсотками. Програмне забезпечення-вимагач – це проблема, яка з роками стає все більш актуальною. Безліч груп намагаються захистити свій шматок пирога за допомогою різних типів програм-вимагачів, використовуючи все нові методи та вектори атак. Але, як майже в усіх сферах життя, є ті, хто досягає успіху...

Читати далі

RAT Borat є загрозою кібербезпеці
Короткі новини про кібербезпеку B2B

Нова шкідлива програма під назвою Borat звучить смішно, але це не так. RAT Borat — це новий складний троян для віддаленого доступу, який розповсюджується на темних веб-майданчиках. Дослідники безпеки Cyble виявили в темній мережі нове шкідливе програмне забезпечення під назвою Borat. Це так званий троян віддаленого доступу (RAT), який дозволяє зловмисникам отримати повний контроль над мишею та клавіатурою своїх жертв. Крім того, зловмисне програмне забезпечення може отримати доступ до файлів і мережевих точок і майже повністю замаскувати себе в системі. RAT – Троян віддаленого доступу –…

Читати далі

2021: Найбільші витоки даних – витік понад 6 мільярдів наборів даних
Короткі новини про кібербезпеку B2B

2021 рік був роком витоків даних і порушень кібербезпеки, але деякі з них вирізнялися. Ось ТОП-5, у яких витік понад 6 мільярдів наборів даних. 2021 рік встановлює рекорди, хоч і не в позитивному ключі. Згідно з дослідженням Ресурсного центру крадіжки особистих даних (ITRC), станом на 30 вересня 2021 року кількість витоків даних уже на 17 відсотків перевищувала загальну кількість подій у 2020 році. Тоді як минулого року було загалом 1.108 витоків. , більше у 2021 році на звітну дату нараховано 1.291 порушення. Зокрема…

Читати далі

ФБР попереджає про групу програм-вимагачів Cuba
Короткі новини про кібербезпеку B2B

За даними ФБР, 49 організацій з п'яти критичних секторів інфраструктури зазнали атаки групи програм-вимагачів Cuba. Збиток становить щонайменше 43,9 мільйона доларів. Наприкінці минулого тижня американське ФБР виступило із заявою, в якій попередило про махінації групи програм-вимагачів Cuba. Останнім часом, здається, він особливо націлений на компанії у сфері фінансів, охорони здоров’я, виробництва, інформаційних технологій та державні організації, які класифікуються як критична інфраструктура. У повідомленні повідомляється про 49 відомих випадків вимагання щонайменше 43,9 мільйона доларів у вигляді викупу. Ніби ця сума...

Читати далі

Тунель VPN: безпека часто залишається на другому плані

Багато компаній швидко налаштували VPN-тунелі під час пандемії, щоб забезпечити безпечну роботу вдома. Однак часто йшли на поступки, якими зараз користуються зловмисники. Коли під час пандемії корони все більше і більше співробітників змушені працювати з дому, компаніям часто не залишалося нічого іншого, як поспішно створювати так звані віртуальні приватні мережі (VPN). Вони дають змогу отримати доступ до мережі компанії, а отже, до програм і файлів ззовні через безпечне з’єднання. Але через нестачу часу та відсутність досвіду управління такими зв’язками...

Читати далі