Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Какбот залишається небезпечним
Короткі новини про кібербезпеку B2B

Компанія Sophos X-Ops виявила та проаналізувала новий варіант шкідливого ПЗ Qakbot. Ці випадки вперше з’явилися в середині грудня і показують, що зловмисне програмне забезпечення Qakbot продовжує розвиватися, незважаючи на успішний демонтаж правоохоронними органами інфраструктури ботнету в серпні минулого року. Зловмисники використовують ще кращі методи, щоб замести сліди. Випадки, проаналізовані Sophos X-Ops, показують, що кіберзлочинці доклали спільних зусиль для посилення шифрування шкідливого ПЗ. Це ускладнило захисникам аналіз шкідливого коду. Крім того, зараз зловмисники шифрують…

Читати далі

Пікабот: маскуй і обманюй
Пікабот: маскуй і обманюй

Pikabot — це складний і модульний бекдор-троян, який вперше з’явився на початку 2023 року. Найпомітнішою його особливістю є здатність навантажувача доставляти корисні вантажі в поєднанні з передовими методами оборонного ухилення. Використовуючи командно-контрольний сервер, зловмисник може віддалено взяти під контроль і виконувати різні команди, включаючи введення шелл-коду, DLL або виконуваних файлів. Автори Pikabot також реалізували кілька методів антианалізу, щоб запобігти автоматичному аналізу в пісочниці та дослідницьких середовищах. Сюди входять методи захисту від налагодження та захисту віртуальної машини, а також методи виявлення середовища ізольованого програмного середовища. За своїми кампаніями Pikabot схожий на…

Читати далі

Пешка Шторм під мікроскопом
Пешка Шторм під мікроскопом

Пешковий шторм (також APT28 або Forest Blizzard) — це група акторів APT, які характеризуються постійним повторенням своїх тактик, прийомів і процедур (TTP). Група відома тим, що досі використовує свої десятилітні фішингові кампанії електронної пошти, націлені на цільові цілі високої вартості по всьому світу. Хоча методи кампанії та інфраструктура поступово змінюються з часом, вони все ще надають цінну інформацію про інфраструктуру Pawn Storm, включно з тією, що використовується в більш просунутих кампаніях. Trend Micro має…

Читати далі

Промислова кібербезпека з функціями XDR
Промислова кібербезпека з функціями XDR – зображення Сари Север на Pixabay

Kaspersky розширив своє рішення Kaspersky Industrial CyberSecurity, включивши автоматизовані централізовані можливості аудиту відповідності. Крім того, платформа тепер має розширені можливості розширеного виявлення та реагування (XDR) і аналізу мережевого трафіку (NTA), а також новий інтерфейс користувача для полегшення керування. За даними Kaspersky ICS CERT, у першій половині 2023 року шкідливі об’єкти були заблоковані на 16 відсотках комп’ютерів із системою промислового контролю (ICS) у Німеччині. Щоб протистояти зростанню та ускладненню кіберзагроз, націлених на промислові комп’ютери, Kaspersky Industrial Security пропонує додаткові функції...

Читати далі

Malware HijackLoader використовує методи ухилення для атаки
Короткі новини про кібербезпеку B2B

Завантажувач HijackLoader стає все більш популярним серед загрозливих акторів, тому аналітики з команди ThreatLabZ детальніше дослідили цю шкідливу програму, яка з’являється з липня 2023 року. Завдяки своїй модульній архітектурі завантажувач може використовувати різноманітні модулі для впровадження та виконання коду. На основі даних телеметрії Zscaler, HijackLoader представляє високий потенціал загрози, оскільки його можна використовувати для завантаження різних сімей шкідливих програм, таких як Danabot, SystemBC і RedLine Stealer. Він використовує вбудовані модулі для впровадження коду, які забезпечують гнучкість і...

Читати далі

Заблоковано 85 мільярдів загроз – збільшення на 30 відсотків
Заблоковано 85 мільярдів загроз – збільшення на 30 відсотків – фото FLY:D на Unsplash

Понад 85 мільярдів загроз було заблоковано Trend Micro у першій половині 2023 року – приблизно на третину більше, ніж за аналогічний період минулого року. Нова тенденція використання кіберзлочинцями генеративного штучного інтелекту (ШІ) і програм-вимагачів для збільшення охоплення та ефективності зростає. Про це також свідчить середньорічний звіт про загрози кібербезпеці Trend Micro за 2023 рік. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, публікує звіт про ситуацію з безпекою в середині року. Згідно з цим, генеративний штучний інтелект (ШІ) стає все більшою загрозою. Не лише компанії, а й кіберзлочинці все більше покладаються на...

Читати далі

Аналіз кібербезпеки на основі ШІ на наявність вразливостей
Аналіз кібербезпеки за допомогою штучного інтелекту на наявність вразливостей – зображення від DIY Team на Pixabay

З рішенням Vantage IQ Nozomi Networks має перше рішення на основі ШІ для аналізу та реагування на вразливості системи безпеки та обмеження ресурсів у критично важливих операційних інфраструктурах. Це дозволяє швидко усунути ці прогалини та обмеження. Vantage IQ доступний як доповнення до Vantage, платформи керування безпекою SaaS від Nozomi Networks. Він надає практичну інформацію про реальні загрози та способи їх усунення, використовуючи штучний інтелект (AI) і машинне навчання (ML). Ця вдосконалена співпраця людини та машини зміцнює кібербезпеку та стійкість організацій із критично важливою інфраструктурою. У той же час це допомагає...

Читати далі

Аналіз безпеки надає інформацію про кібервідмовостійкість
Аналіз безпеки надає заяву про кіберстійкість – фото Яна Тіннеберга на Unsplash

Нове рішення Cymulate Exposure Analytics використовує аналіз безпеки, щоб показати клієнтам, якою є їхня кіберстійкість – з точки зору зловмисника та з урахуванням бізнес-контексту. Cymulate, лідер у сфері управління ризиками та перевірки ризиків безпеки, оголошує про запуск Cymulate Exposure Analytics, революційного нового рішення для організацій, які прагнуть запровадити надійну програму CTEM (Continuous Threat Exposure Management). CTEM — це термін, введений компанією Gartner, Inc. для опису програми, призначеної для діагностики серйозності вразливостей, створення плану дій для їх усунення та...

Читати далі

146 мільярдів кіберзагроз у 2022 році
146 мільярдів кіберзагроз у 2022 році

Щорічний звіт Trend Micro Roundup попереджає про експоненціально зростаючу поверхню атак: фахівець із безпеки ідентифікував 146 мільярдів кіберзагроз у 2022 році. Зростання на понад 55 відсотків порівняно з попереднім роком. Trend Micro випускає звіт про безпеку за минулий 2022 рік. Він показує, що загальна кількість виявлених загроз у 2022 році зросла на 55 відсотків порівняно з попереднім роком. Кількість заблокованих шкідливих файлів зросла на 242 відсотки, оскільки зловмисники націлилися на споживачів і підприємства в усіх галузях. Події з 2022 по 2023 рр. Для…

Читати далі

Дослідження: кібер-зловмисники найбільш активні під час святкового сезону

Як показує аналіз Barracuda, серйозність загроз безпеці зростає під час святкового сезону від кіберзловмисників. Кожна п’ята кіберзагроза в період з червня по вересень 2022 року представляла підвищений ризик, порівняно з лише кожною 80-ю в січні цього року. Останні дані про загрози, отримані від платформи Barracuda XDR і цілодобового центру безпеки, показують, як змінилася серйозність загроз у 24 році. У січні 7 року лише близько 2022 відсотка сповіщень про загрози були достатньо серйозними, щоб виправдати попередження системи безпеки для клієнта. Червень-вересень більше потенційних небезпек З...

Читати далі