Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Зловмисне програмне забезпечення Apple зростає
Зловмисне програмне забезпечення Apple зростає

У своєму щорічному звіті Security 360 за 2023 рік Jamf показує, що загрози зловмисного програмного забезпечення для систем Apple продовжують зростати. У дослідженні було вивчено 15 мільйонів настільних комп’ютерів, планшетів і смартфонів у 90 країнах з різними операційними системами (macOS, iOS/iPad, Android і Windows). Результати викликають занепокоєння: загалом компанії мають дуже погані можливості реагувати на сучасні часто складні загрози кібербезпеці. Аналіз у звіті ґрунтується на реальних даних про клієнтів Jamf, поглибленому дослідженні загроз і відповідній галузевій інформації. Зразок з…

Читати далі

Критична вразливість в пристроях Apple
Короткі новини про кібербезпеку B2B

Apple нещодавно випустила оновлення програмного забезпечення для iOS і iPadOS 15.6.1, щоб усунути вразливість ядра нульового дня, позначену як CVE-2022-32917. Ця критична вразливість у пристроях Apple дозволяє виконувати код із привілеями ядра. Lookout пояснює, як. Apple знає про звіт, в якому згадується активне використання вразливості в дикій природі. Ця вразливість може дозволити зловмисно створеній програмі виконувати довільний код із привілеями ядра. Цей CVE може вплинути на моделі Apple iPhone, iPad і iPod Touch, тобто будь-хто, хто користується одним із цих пристроїв, негайно отримає свій пристрій...

Читати далі

Зловмисне програмне забезпечення в бізнес-додатках шпигує за обліковими записами Facebook
Короткі новини про кібербезпеку B2B

За даними Facebook, а точніше її материнської компанії Meta, вона знайшла понад 400 заражених шкідливим програмним забезпеченням програм для Android і iOS в магазинах Google і Apple. Програми повинні натискати та пересилати дані доступу до Facebook. Цікаво: Meta також знайшла багато шкідливих програм для бізнесу або керування рекламою. Цього року дослідники безпеки Meta виявили понад 400 шкідливих програм для Android та iOS, призначених для викрадення облікових даних Facebook і компрометації облікових записів людей. Ці програми були перераховані в Google Play Store і Apple App Store і класифіковані як ігри, служби VPN, бізнес-програми...

Читати далі

Функція Apple iOS16: доступ без пароля з ключами доступу
Короткі новини про кібербезпеку B2B

Apple представила нову iOS16 і анонсувала нову захоплюючу функцію: доступ без пароля з ключами доступу. Це перший випадок, коли відкриті ключі були запроваджені для безпеки. Пояснення техніки з коментарями від Okta. У промисловості завжди було відомо, що шифрування з відкритим ключем є більш безпечною альтернативою паролям. Однак досі нікому не вдалося зробити їх використання досить простим, щоб отримати широке поширення. Ключі доступу використовують криптографію з відкритим ключем і автентифікацію FIDO2, що робить їх фактично захищеними від фішингу, зберігаючи той самий рівень...

Читати далі

Нова функція безпеки Apple: режим блокування 

Apple анонсувала новий механізм захисту для особливо вразливих користувачів. Режим блокування обіцяє високий рівень безпеки для конкретних користувачів, які через свою особу чи роботу можуть стати мішенню складних цифрових загроз. NSO Group (Pegasus Spyware) та інші приватні компанії, які беруть участь у розробці шпигунського програмного забезпечення, що фінансується урядом, часто непомітно загрожують невеликій цільовій групі важливих або високопоставлених користувачів. Тому Apple пропонує новий режим безпеки: увімкнення режиму блокування в iOS 16, iPadOS 16 і macOS Ventura додатково посилює захист пристрою та обмежує…

Читати далі

Lookout: вимкнені iPhone залишаються вразливими
Короткі новини про кібербезпеку B2B

Дослідники з Технічного університету Дармштадта виявили, що iPhone може бути вразливим до загроз, навіть якщо він вимкнений. Функція iPhone FindMy залишається активною, навіть якщо смартфон вимкнено і процесор може бути адресований. Коментар від Lookout. «Сучасні мобільні пристрої надзвичайно складні і складаються з багатьох різних комп’ютерних процесорів. Загалом користувачі смартфонів найбільше взаємодіють із процесором додатків (AP) і процесором базової смуги (BP). Ці процесори виконують більшість функцій операційної системи та викликів. Проте в телефонах є численні додаткові процесори, наприклад B. процесор Secure Enclave…

Читати далі

Jamf інвестує в нові функції безпеки
Jamf інвестує в нові функції безпеки

Постачальник програмного забезпечення для керування пристроями Apple Jamf інвестує в нові функції безпеки. Це допомагає організаціям захищати конфіденційні дані, дотримуватись політики компанії та надавати працівникам безперешкодний доступ до інформації. Для цього Jamf випускає робочий процес автентифікації без пароля, запускає спрощене рішення відповідності та продовжує вдосконалювати дослідження загроз безпеці для пристроїв Apple. Безпечний доступ до програм Workplace. Викрадені або зламані паролі становлять серйозну загрозу безпеці. ІТ-адміністратори намагаються боротися з цим за допомогою суворої політики паролів. Однак надійні паролі мають той недолік, що користувачам їх важко запам’ятати. Не в останню чергу через це співробітники часто використовують паролі...

Читати далі

Оновлення проти вразливості безпеки в iOS
Новини G Data

Дві критичні прогалини в безпеці пристроїв iOS загрожують користувачам - Apple навіть попереджає про атаки та пропонує оновлення до 14.4. Тім Бергхофф з G DATA класифікує інцидент. Наразі Apple попереджає про активно експлуатовану вразливість у своїй операційній системі iOS – це означає, що атаки на користувачів вже відбуваються. Уразливості виявлені в ядрі та власній технології Apple Webkit, яка використовується для візуалізації веб-сайтів. Уразливість Webkit також можна використовувати віддалено. Це стосується всіх пристроїв iPhone від версії 6. Apple рекомендує…

Читати далі

Apple помилково ідентифікувала шкідливу програму Shlayer
Kaspersky_news

Apple випадково нотаріально завірила рекламну шкідливу програму Shlayer, щоб вона не була заблокована для користувачів macOS. Як показує щорічний аналіз Касперського за 2019 рік, троян Shlayer атакував кожного десятого користувача macOS минулого року. Німецькі користувачі були другим за кількістю постраждалих від сімейства троянів Shlayer у всьому світі — 14 відсотків.Коментар експерта Касперського Антона В. Іванова «Згідно з нашою телеметрією, Shlayer є найпоширенішою загрозою для macOS у 2019 році; За минулий рік наші рішення запобігли атакам Shlayer Mac принаймні на кожному десятому пристрої. Важливо підкреслити…

Читати далі