Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

OpenAI: кіберзлочинці використовують ChatGPT
Короткі новини про кібербезпеку B2B

У грудні дослідники безпеки виконали повний процес зараження за допомогою ChatGPT: від створення переконливого фішингового електронного листа до запуску зворотної оболонки, здатної приймати англомовні команди. Тоді виникло питання, чи це лише гіпотетична загроза, чи вже існують суб’єкти загрози, які використовують технології OpenAI зі зловмисною метою. Аналіз кількох великих підпільних хакерських спільнот, проведений Check Point Research (CPR), показує, що кіберзлочинці вже починають використовувати OpenAI для розробки шкідливих інструментів. Як підозрюють силовики,…

Читати далі

Більше інтелектуальних DDoS-атак у третьому кварталі 2022 року
Kaspersky_news

Хактивісти, які своїми діями шукають політичної уваги, затихли. У третьому кварталі 2022 року знову домінували інтелектуальні DDoS-атаки. Німеччина є однією з найбільш атакованих країн. Як показує нещодавній аналіз Kaspersky, у третьому кварталі 2022 року кількість DDoS-атак (розподілена відмова в обслуговуванні) стабільно зростає. Особливо зросла кількість атак, здійснених професіоналами: так звані інтелектуальні атаки навіть подвоїлися порівняно з попереднім роком. Однак кількість хактивістських атак, яка зросла за перші два квартали цього року, значно зменшилася.

Читати далі

Дослідження: компанії не готові боротися із загрозами кібербезпеці
Дослідження: компанії не готові боротися із загрозами кібербезпеці

Німецькі компанії недостатньо здатні захистити свою конфіденційну інформацію від втрати та зловживання. Це один із центральних результатів дослідження кібербезпеки, проведеного аналітичною компанією techconsult від імені Proofpoint. Доповідь під назвою «Кібербезпека в Німеччині: кращий захист людей і даних» ілюструє масштаби проблеми. У 57 відсотків німецьких компаній за останні 12 місяців було принаймні одне порушення даних та/або втрата конфіденційної інформації. 17% опитаних компаній навіть були змушені скаржитися на кілька інцидентів безпеки ІТ. Ці результати можна використовувати, серед іншого...

Читати далі

Звіт: атаки програм-вимагачів продовжують зростати
Звіт: атаки програм-вимагачів продовжують зростати

Нове дослідження кібербезпеки, проведене Hornetsecurity, показує, що кількість атак програм-вимагачів продовжує зростати: 20 відсотків усіх зареєстрованих атак відбулися за останні 12 місяців. 60 відсотків атак були здійснені спробами фішингу. Опитування проводилося серед понад 2.000 ІТ-фахівців. Звіт про програми-вимагачі за 2022 рік, для якого фахівець з кібербезпеки Hornetsecurity опитав понад 2.000 ІТ-керівників, показує, що 24% компаній вже стали жертвами атак програм-вимагачів. Порівняно з минулим роком ця цифра зросла на три відсоткові пункти. Крім того, кожна п'ята атака (20%) відбулася за останній рік - це чітке свідчення того, що кібератаки завжди...

Читати далі

Оцінка ризиків: 5 запитань, які повинні поставити CISO
Оцінка ризиків: 5 запитань, які повинні поставити CISO

Кібератаки тепер є частиною повсякденного життя. Розмір і галузь компанії більше не грають ролі. Однак те, як атакують і чи успішно зловмисники це роблять, залежить від заходів кібербезпеки. На цьому етапі важлива постійна оцінка ризику. Сьогодні нелегке завдання для відповідальних керівників інформаційних систем (CISO). Згідно з останнім Барометром ризиків Allianz, кіберінциденти наразі є найбільшим бізнес-ризиком у всьому світі. Оскільки сьогодні ІТ є основою для майже всіх бізнес-процесів, їх збій впливає на всі сфери діяльності компанії. Ця обставина спонукає до...

Читати далі

Великі OT атаки забезпечують більший бюджет безпеки
Великі OT атаки забезпечують більший бюджет безпеки

Звіт про дослідження кібербезпеки OT за 2022 рік показує значне зростання кіберризиків на тлі масштабних атак OT. У відповідь організації збільшують свої бюджети на безпеку OT. Опитувалися американські та європейські компанії. Otorio, постачальник наступного покоління OT Cyber ​​Security і рішень для управління цифровими ризиками, розкриває поточний стан безпеки OT у своєму звіті про кібербезпеку OT за 2022 рік. 98 відсотків опитаних повідомили про збільшення кіберризиків за останні три роки. 67 відсотків респондентів сказали, що ризики значно зросли, а 31 відсоток...

Читати далі

Уразливості Exchange Server: ось що стоїть за ними
Новини Sophos

Кілька днів тому стало відомо про дві нові уразливості Microsoft Exchange Server, які активно використовуються в серії цілеспрямованих атак. Корпорація Майкрософт поки що не може запропонувати виправлення для уразливостей – лише посібник користувача. Перша вразливість, CVE-2022-41040, є уразливістю підробки запитів на стороні сервера (SSRF), яка по суті відкриває зловмисникам можливість отримати доступ до сервера Exchange. Друга вразливість, CVE_2022-41082, дозволяє віддалене виконання коду (RCE) через PowerShell один раз на сервері. В’єтнамська компанія GTSC також має різну інформацію про…

Читати далі

Програмне забезпечення-вимагач атакує роздрібну торгівлю – на 75 відсотків більше атак

Темп зростання в 75 відсотків може здатися фантастичним у потрібному сегменті, але це означало кіберкатастрофу для роздрібної торгівлі минулого року: 77 відсотків стали жертвами атаки програм-вимагачів, згідно з останнім звітом Sophos Retail про програми-вимагачі за 2022 рік. Це ставить роздрібну торгівлю на друге місце після індустрії дозвілля та медіа. Але є й хороші новини: роздрібні торговці заплатили трохи менше третини міжгалузевого викупу. Лише третина платить викуп Sophos опублікувала останні галузеві результати свого глобального звіту про програми-вимагачі. Аналіз «Стан програм-вимагачів у роздрібній торгівлі…

Читати далі

Кіберзлочинність 2021: програми-вимагачі, спам і компанія не зупиняються
Кіберзлочинність 2021: програми-вимагачі, спам і компанія не зупиняються

У своєму щорічному звіті про загрози для споживачів Bitdefender збирає результати даних, отриманих у телеметрії за 2021 рік. Особливо під час пандемії кіберзлочинці скористалися моментом і надзвичайно збільшили небезпеку для користувачів.У 2021 році виробник побачив мало світла та багато тіні. Майже в усіх галузях кіберзлочинності зафіксовано нові негативні рекорди. До цієї похмурої перспективи додається новий фронт: незахищені цифрові ідентифікаційні дані, які через необережну поведінку споживачів сприяють злочинній діяльності з боку хакерів. Система Windows залишається важливою ціллю для...

Читати далі

Напади на військово-промислові організації Східної Європи
Kaspersky_news

Kaspersky вже ідентифікував атаки на військово-промислові організації та державні установи у Східній Європі та Афганістані на початку серпня. Використане шкідливе програмне забезпечення схоже на програмне забезпечення китайськомовної групи APT. Kaspersky ICS CERT виявив серію цілеспрямованих атак на промислові підприємства, дослідницькі інститути, державні установи, міністерства та відомства в кількох країнах Східної Європи, включаючи Росію, Україну та Білорусь, а також в Афганістані. Актори APT змогли взяти під контроль всю ІТ-інфраструктуру жертв і займатися промисловим шпигунством. Атаки на військові компанії та організації У січні 2022 року фахівці Касперського виявили кілька запущених атак на військові компанії та громадські організації,…

Читати далі