Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Браузерна атака: прискорення за допомогою відеокарти як точки атаки
Браузерна атака: прискорення за допомогою відеокарти як точки атаки MS - AI

Браузерна атака: використовуючи веб-сайт із шкідливим JavaScript, дослідники з Інституту прикладної обробки інформації та комунікаційних технологій Технологічного університету Граца змогли шпигувати за інформацією про дані, введення з клавіатури та ключі шифрування на сторонніх комп’ютерах у трьох різних атаках через WebGPU. Сучасні веб-сайти висувають все більші вимоги до обчислювальної потужності комп’ютерів. Таким чином, окрім центрального процесора комп’ютера, веб-браузери також мають доступ до обчислювальної потужності графічної карти (графічного процесора або GPU) протягом кількох років. Мова сценаріїв JavaScript може використовувати ресурси графічного процесора через інтерфейси програмування, такі як WebGL і новий стандарт WebGPU. Однак це несе ризики. Дослідники здійснюють браузерну атаку на Crome, Edge & Co. WebGPU зараз...

Читати далі

Чергова кібератака на лікарню
Короткі новини про кібербезпеку B2B

Хакери паралізували ІТ-систему та телекомунікації в лікарні Лінденбрунн у Коппенбрюгге (округ Хамельн-Пірмонт). Невідомі вимагали гроші за відновлення роботи систем. Однак у лікарні на це не відреагували. Як зловмисникам вдалося зламати ІТ-системи, з’ясовують. У лікарні повідомляють, що обслуговуванню пацієнтів нічого не загрожує. Однак необхідна імпровізація: замість цифрових файлів пацієнтів знову створюються письмові файли. «Наразі немає вказівок на те, чи це вплинуло на дані пацієнтів або мешканців», — йдеться на веб-сайті лікарні. «У рамках…

Читати далі

Клініку зняли з обліку після кібератаки
Короткі новини про кібербезпеку B2B

Після кібератаки лікарня Dreifaltigkeits у Ліппштадті та дві інші лікарні тимчасово не можуть приймати невідкладну допомогу. Після нападу ніхто більше не мав доступу до даних пацієнтів. «Як і в інших випадках, наші співробітники та інші експерти, які мають великий досвід у цих питаннях, намагаються якомога швидше відновити ІТ-системи», — йдеться на сайті лікарні. «Цей необхідний процес виконується цілком нормально і обережно, але вимагає часу, необхідного в інших випадках кібератак. Для таких випадків існують широкі концепції відключень для забезпечення догляду за пацієнтами...

Читати далі

Акіра відповідає за атаку на ІТ та муніципалітети Південної Вестфалії
Короткі новини про кібербезпеку B2B

Тепер точно зрозуміло: у жовтні група Akira та її програми-вимагачі атакували ІТ Південної Вестфалії, паралізувавши від 70 до 100 муніципалітетів. Зараз постачальник послуг працює над атакою та показує, що все почалося з атаки VPN. Атака на Südwestfalen IT – SIT почалася 30 жовтня 2023 року і досі тримає винних у цьому напоготові. За словами SIT, вони все ще працюють над планом дій і хочуть повернутися до нормальної роботи до кінця першого кварталу 1 року. Деякі муніципалітети вже повідомляють, що працюють майже в нормальному режимі...

Читати далі

Російська група APT атакувала Microsoft 
Короткі новини про кібербезпеку B2B

За власною інформацією, Microsoft зазнала атаки Midnight Blizzard 12 січня 2024 року. Спонсоровані Росією актори, очевидно, мали доступ до електронних листів високопоставлених співробітників. Однак, зазначається, що зловмисники не мали доступу до клієнтських середовищ. 12 січня 2024 року команда безпеки Microsoft заявила, що визнала атаку національної держави на її корпоративні системи. Потім було активовано процес відповіді, щоб перервати зловмисну ​​активність, пом’якшити атаку та заборонити подальший доступ зловмиснику. Корпорація Майкрософт ідентифікувала загрозу як Midnight Blizzard, також відому як Nobelium,…

Читати далі

Багато німецьких ремісничих палат залишаються офлайн
Короткі новини про кібербезпеку B2B

Постачальник ІТ-послуг ODAV став жертвою кібератаки на початку січня. Оскільки постачальник послуг надає багато послуг для Німецької палати ремесел, а також розміщує домашні сторінки, сторінки простоюють тижнями. Досі не зрозуміло, хто напав на постачальника послуг Ремісничої палати Німеччини ODAV (перший звіт тут 11 січня 2024 року), але наслідки все одно очевидні. Багато сайтів загальнодержавних палат ремесел досі не доступні або працюють із нашвидкуруч створеними аварійними сторінками. Хоча вони пропонують важливу інформацію, вони далекі від старих послуг...

Читати далі

Банківські регулятори починають кіберстрес-тести для фінансових установ
Короткі новини про кібербезпеку B2B

Європейський центральний банк (ЄЦБ) у січні запустить свій перший кіберстрес-тест для банків у єврозоні. Мета – перевірити стійкість банків до серйозних кібератак. Тест моделює сценарій, за якого кібератака порушує бізнес-операції банку. Серед іншого, ЄЦБ хоче з'ясувати, наскільки добре банки можуть реагувати на подібні атаки, оговтатися від них і відновити нормальний бізнес. Кібер-стрес-тест для понад 100 банків У тестуванні беруть участь майже всі банки, які безпосередньо контролюються ЄЦБ, наразі 109. З них...

Читати далі

Великі прогалини у виявленні та реагуванні в області OT
Великі прогалини у виявленні та реагуванні в зоні OT – зображення Піта Лінфорта з Pixabay

Новий звіт показує, що центри безпеки підприємства (SOC) прагнуть розширити виявлення та реагування на простір OT. Однак, згідно з дослідженням Trend Micro, брак видимості та знань у співробітників створює значні перешкоди. Згідно з дослідженням японського постачальника кібербезпеки, половина компаній тепер мають SOC, який демонструє певний ступінь прозорості ICS/OT (системи промислового управління / операційні технології). Але навіть серед опитаних компаній, які мають більш комплексну SOC, лише близько половини (53…

Читати далі

Витік MOVEit: група CLOP оприлюднила ще 30 назв компаній
Короткі новини про кібербезпеку B2B

Це схоже на бездонну яму: лише за тиждень група CLOP оприлюднила ще 30 назв компаній, які нібито стали жертвами атаки на вразливість MOVEit. Зараз є понад 80 жертв, деякі з яких є відомими. Значна частина даних вже повністю онлайн. Нині опублікований список збільшився до 82 імен. Більшість назв компаній є міжнародними і не розташовані в Німеччині. Група користувачів програмного рішення для обміну даними MOVEit, яка була вразливою кілька тижнів тому, у Німеччині менша, ніж передбачалося спочатку. Тим не менш, експерти за закритими дверима говорять про добро...

Читати далі

Звіт про програми-вимагачі: LockBit націлено на macOS
Звіт про програми-вимагачі: LockBit націлено на macOS

LockBit, наразі найактивніша група програм-вимагачів, розширила свою діяльність на пристрої macOS у квітні. Крім того, активно використовуються вразливості програмного забезпечення принтера PaperCut. Vice Society та Play, які люблять атакувати сектор освіти, розробили нові методи. Короткий огляд виявлених загроз у квітні. Саме тому, що екосистема Mac традиційно була майже вільною від програм-вимагачів, нова програма-вимагач LockBit для macOS є небезпечною подією в середовищі загроз. Нові дії показують, що LockBit продовжує диверсифікувати свою діяльність і наразі активно розробляє шкідливе програмне забезпечення для macOS…

Читати далі