Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Gootloader: банківський троян перетворюється на платформу зловмисного програмного забезпечення
Новини Sophos

«Gootkit» стає «Gootloader»: банківські трояни перетворюються на складні шкідливі платформи з кількома векторами атак. Сімейство зловмисних програм Gootkit — це добре відомий підручний — троян, який спочатку зосереджувався на крадіжці даних банківських транзакцій, а сьогодні використовує інструмент аналізу Cobalt-Strike, банківську шкідливу програму Kronos і програму-вимагач REvil тощо. Експерти з ІТ-безпеки вже інтенсивно займалися шкідливим програмним забезпеченням і, зокрема, його розумними механізмами передачі в 2020 році. Новим є те, що зловмисники розширили шкідливе програмне забезпечення до платформи з кількома корисними навантаженнями. Зі змінними механізмами атаки, включаючи соціальну інженерію, сьогодні вона найсильніша в Німеччині...

Читати далі

Неправильна конфігурація запрошує кіберзлочинців
Неправильна конфігурація запрошує кіберзлочинців

Неправильна конфігурація відкриває двері в мережу для кіберзлочинців. Аналіз ризиків усіх кінцевих точок може допомогти зосередити увагу на цих вразливостях. Озброївшись цією інформацією, ІТ-безпека може розпочати усунення ризиків. Ландшафт загроз серйозний, і організації стикаються з дедалі більшими атаками з боку кіберзлочинців. Вони також стають дедалі небезпечнішими та складнішими, оскільки зловмисники постійно використовують нові вектори атак або більш просунуті технології, такі як машинне навчання. У той же час хмарні обчислення та розподілена робоча сила збільшують площу атаки та ускладнюють моніторинг. Не дивно,…

Читати далі

BSI публікує аналіз безпеки VeraCrypt
Короткі новини про кібербезпеку B2B

За дорученням Федерального відомства з інформаційної безпеки (BSI) Інститут безпечних інформаційних технологій Фраунгофера SIT перевірив безпеку програмного забезпечення для шифрування VeraCrypt. VeraCrypt — це програмне забезпечення для шифрування з відкритим кодом для Windows, Linux і macOS. Програмне забезпечення дозволяє шифрувати весь диск і створювати зашифровані контейнери. VeraCrypt є наступником відомого програмного забезпечення для шифрування TrueCrypt, розробка якого була несподівано зупинена в 2014 році. VeraCrypt: вразливості не виявлено. Розслідування VeraCrypt не виявило жодної серйозної вразливості. Проте потенціал для покращення було виявлено в кількох сферах (наприклад, у процесі розробки та в області якості коду).

Читати далі

Німеччина надзвичайно приваблива для хакерів 
Короткі новини про кібербезпеку B2B

Кібератаки є однією з найсильніших загроз для економіки. У ході цього IronHack зацікавився, які країни є особливо привабливими для хакерів і кіберзлочинців, і провів наступний аналіз. Результат показує, що Німеччина є країною, якій найбільше загрожують кіберзлочинці після США. Висновок, який збігається з оцінками ризиків перевірених експертів. «Майже половина всіх компаній у Німеччині (46 відсотків) повідомили про кібератаки на свою компанію за останні кілька місяців», — повідомляє Alliance Germany Safely Online під час публікації звіту DsiN Practice Report for SMEs 2020 у...

Читати далі

Kaspersky Threat Intelligence Portal з інтеграцією API
ПОРТАЛ ЗАГРОЗ Kaspersky

Безкоштовна версія Kaspersky Threat Intelligence Portal пропонує нові розширені функції для зареєстрованих користувачів через доступ спільноти. Власні програми тепер можна підключити до сервісу через інтеграцію API. Крім того, Kaspersky Cloud Sandbox надає можливість отримувати обмежену кількість повних звітів про поведінку файлу чи URL-адреси. Для підвищення захисту даних також введено спеціальний режим передачі, який дозволяє перевіряти файли таким чином, щоб результати були недоступні нікому, крім Касперського. Пропозиція аналізу загроз Інвестиції в аналіз загроз…

Читати далі

Співробітники переоцінюють знання
курсове навчання

Робота вдома та ІТ-безпека: працівники роблять 90 відсотків помилок, тому що вони впевнені, що роблять правильно. Навчання Kaspersky чітко показує, що співробітники знову і знову переоцінюють власні знання. Безкоштовний тренінг з безпеки від Kaspersky і Area 9 Lyceum показує, що співробітники переоцінюють свої знання з ІТ-безпеки: у двох третинах випадків (66 відсотків) відповіді були правильними, але в дев'яти з десяти випадків відповідь була неправильною, співробітники тим не менше продовжував бути впевненим у своїх знаннях. Найскладнішими навчальними цілями були використання віртуальних машин, оновлення програмного забезпечення та причини...

Читати далі

Пісочниця: краще контролювати атаки
Пісочниці

Технологію пісочниці Касперського тепер також можна використовувати в мережах клієнтів. Нове локальне рішення Kaspersky Research Sandbox призначене для організацій із суворими обмеженнями на обмін даними. Завдяки технології пісочниці користувачі тепер можуть налаштувати внутрішні центри безпеки (SOC) або групи реагування на надзвичайні ситуації (CERT). Рішення допомагає фахівцям із корпоративної безпеки виявляти та аналізувати цільові атаки, гарантуючи, що всі проаналізовані файли залишаються в їхній організації. Минулого року близько половини компаній (45 відсотків) зазнали цілеспрямованої атаки,...

Читати далі

Результати аналізу на порталі Kaspersky Threat Intelligence Portal
Проаналізуйте

Багато запитів, надісланих як посилання або файл до Kaspersky Threat Intelligence Portal, виявляються троянами (25 відсотків), бекдорами (24 відсотки) і троянами-дроперами (23 відсотки). Майже три чверті (72 відсотки) проаналізованих шкідливих файлів, надісланих через безкоштовну версію Kaspersky Threat Intelligence Portal були трояни, бекдори або дроппери. Аналіз наданих даних також показує, що типи шкідливих програм, які найчастіше вивчають дослідники, не обов’язково є найпоширенішими. Виявлення зловмисної активності є лише відправною точкою для...

Читати далі