Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Adversary Report розкриває хитрощі кіберзлочинців
Adversary Report розкриває хитрощі кіберзлочинців

Детальний аналіз фактичних атак на компанії відкриває нову аферу, яку використовують кіберзлочинці, щоб приховати тривалість свого перебування та таким чином перешкодити швидкому захисному реагування. Новий звіт Sophos Active Adversary Report розкриває прийоми, які використовують кіберзлочинці. Компанія Sophos опублікувала новий звіт про активну супротивницю. Особливо вражаюче: у 42 відсотках проаналізованих атак були відсутні телеметричні протоколи, а у 82 відсотках цих випадків зловмисники активно дезактивували або видалили дані телеметрії, щоб приховати свої атаки. Крім того, тривалість перебування в зламаній системі продовжує зменшуватися, встановлюючи тенденцію...

Читати далі

Вразливість WinRAR вже використовується
Новини Trend Micro

Вже деякий час у кримінальному середовищі з’явилися ознаки нової тенденції. Пошуки вразливостей тривають. Але особливо у широко використовуваному нестандартному програмному забезпеченні, оскільки оновлення стає складнішим. Останнім прикладом є інструмент стиснення WinRAR. Коментар від Trend Micro. У заяві, опублікованій 02 серпня, виробник RARLAB описав дві помітні вразливості, використання яких уже доведено та/або відносно легко використати. Уразливість CVE-2023-38831 описує, що зловмисне програмне забезпечення можна «переправляти» в спеціально підготовлені архіви, тоді як CVE-2023-40477 дозволяє виконувати код на...

Читати далі

Китайські кібератакники націлені на вразливості нульового дня
Короткі новини про кібербезпеку B2B

Виявлені уразливості нульового дня часто використовуються окремими групами APT. За словами Mandiant, китайські кібератакники націлюються на все більше і більше вразливостей нульового дня. У звіті задокументовано роль груп і використовувані вразливості. Новий звіт Mandiant про вразливості Fortinet показує, що маршрутизатори та підключені до Інтернету пристрої в корпоративних мережах недостатньо захищені від кібератак. Інструментів для захисту цих систем просто не вистачає. Китайські шпигуни за роботою Підозрювані китайські шпигуни використовували вразливість нульового дня за допомогою нового типу зловмисного програмного забезпечення, розробленого спеціально для пристроїв безпеки мережі. Навіть пристрої, які використовуються урядом і...

Читати далі

Гарні перспективи для фахівців з кібербезпеки

Чого нам очікувати у 2022 році? Чи найгірше позаду, чи ми лише на початку тривожного розвитку? Фахівці з кібербезпеки затребувані як ніколи. Майкл Шеффлер, регіональний менеджер DACH спеціаліста з безпеки даних Varonis Systems, наважується на чотири прогнози. І ще один турбулентний рік позаду, який посилив багато тенденцій попереднього року: ми бачили атаки на ланцюги поставок на постачальників ІТ-послуг із далекосяжними наслідками. Здавалося, що атаки програм-вимагачів також не знають меж, чи то щодо кількості та якості жертв, чи то заявлених сум, які досягли нових максимумів....

Читати далі