Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Розпізнавати та розуміти бічний рух
Короткі новини про кібербезпеку B2B

Зловмисники отримують доступ до програми компанії за допомогою фішингу або використання невиправлених уразливостей, припускають особу законного користувача та використовують бічний рух, щоб проникати все глибше в різні частини мережі. Там вони можуть викрадати дані, паралізувати та маніпулювати системами та базами даних або здійснювати інші атаки. Суб’єкти загрози не завдають удару безпосередньо, а намагаються якомога довше діяти непомітно на задньому плані. Метою більшості кіберзлочинців є викрадення або шифрування даних, щоб вимагати викуп, тобто атаки програм-вимагачів. Чим більше часу нападники залишаються непоміченими...

Читати далі

Дезінформаційні кампанії з Китаю
Короткі новини про кібербезпеку B2B

Повідомлення про те, що Китай нібито зриває вибори та маніпулює ними, використовуючи створений штучним інтелектом контент для поширення дезінформації, не повинно викликати подиву. У минулому Китай неодноразово доводив, що він здатний використовувати тактику кіберзлочинності для досягнення своїх економічних і політичних цілей. Адам Марре, головний спеціаліст з інформаційної безпеки в Arctic Wolf і колишній агент з кібербезпеки ФБР, розглядає ці висновки та поточну ситуацію в перспективі: використання ШІ для зриву виборів або впливу на них є логічним продовженням китайського державного апарату, як ми.. .

Читати далі

Недооцінена загроза BEC
Недооцінена загроза BEC

Компроміс ділової електронної пошти (BEC) — це різновид фішингового шахрайства електронної пошти, під час якого зловмисник намагається обманом змусити членів організації надіслати, наприклад, кошти або конфіденційну інформацію. Нещодавній звіт про загрози Arctic Wolf Labs показав, що ця тактика атаки стала міцною. Це легко реалізувати – і це працює: навіщо зловмисникам намагатися отримати доступ до корпоративних додатків, викрасти та зашифрувати файли, домовитися про викуп, а потім отримати криптовалюту, якщо натомість вони можуть переконати когось отримати гроші…

Читати далі

Виявлено завантажувач зловмисного програмного забезпечення на основі Go
Короткі новини про кібербезпеку B2B

Дослідницька група компанії з кібербезпеки виявила суб’єктів загрози за допомогою нового завантажувача зловмисного програмного забезпечення на базі Go під час двох останніх атак. Arctic Wolf Labs називає це «CherryLoader». Це дозволяє зловмисникам ділитися експлойтами без перекомпіляції коду. Іконка та ім'я навантажувача були замасковані під програму для нотаток CherryTree для обману жертв. Розглянуті атаки використовували CherryLoader для встановлення PrintSpoofer або JuicyPotatoNG. Обидва є інструментами ескалації доступу, які запускають пакетний файл після встановлення. Це дозволяє зловмисникам залишатися на пристрої жертви. Найбільш важливим…

Читати далі

Кібербезпека на основі ШІ все ще перебуває на ранніх стадіях
Кібербезпека на основі ШІ все ще перебуває на ранніх стадіях

Менеджери з кібербезпеки бачать великий потенціал у рішеннях безпеки на основі ШІ, але широкого впровадження в компаніях ще не видно. Минулого року спалахнув гігантський ажіотаж не лише в технологічній індустрії, а й у суспільстві в цілому, пов’язаний з питанням про те, яку роль він відіграватиме в різних сферах життя та економіки в майбутньому. Arctic Wolf®, провідний постачальник операцій безпеки, публікує результати свого останнього дослідження штучного інтелекту (ШІ) під назвою «Партнерство людини та ШІ». Дослідження було проведено CyberRisk Alliance серед 800 менеджерів з ІТ та кібербезпеки у великих компаніях у...

Читати далі

Тенденції в ІТ-безпеці
Тенденції в ІТ-безпеці

Провідний постачальник послуг із забезпечення безпеки надає прогноз щодо тенденцій ІТ-безпеки на 2024 рік, на які ІТ-директори та ІТ-менеджери повинні звернути увагу. Важливі теми включають геополітичну ситуацію, NIS2, зростання кіберзлочинності, дефіцит кваліфікованих працівників і, перш за все, тему ШІ в компаніях. Кібербезпека критично важливої ​​інфраструктури та ланцюга поставок важливіша, ніж будь-коли. Російсько-українська війна, напруженість на Близькому Сході, тайванський конфлікт і Китай у його подвійній ролі як важливого торговельного партнера та системного суперника Заходу: геополітична ситуація напружена, і в той же час ситуація з кібернетичною загрозою. погіршення. Ми спостерігаємо…

Читати далі

Програми-вимагачі: зростає кількість, зростає вимога викупу
Програми-вимагачі: зростає кількість, зростає вимога викупу

У першій половині 2023 року кількість атак програм-вимагачів зросла на 46%. Головним зловмисником залишається Lockbit, основними жертвами є МСП. Про це свідчить звіт Incident Response Ransomware Report із моніторингом Dark Web. У звіті про програмне забезпечення-вимагач Arctic Wolf щодо реагування на інциденти компанія ділиться поточними даними про випадки реагування на інциденти (IR) зі своєї платформи Security Operations Platform та останніми даними про моніторинг темної мережі від Arctic Wolf Labs. Моніторинг Dark Web показує різке збільшення атак програм-вимагачів. Зловмисники підтримують так звані сайти витоку або ганьби в Dark Web. На цих сайтах вони погрожують своїм жертвам опублікуванням їхніх даних і...

Читати далі

Кібернебезпека Akira ransomware
Короткі новини про кібербезпеку B2B

Програмне забезпечення-вимагач є однією з найбільших загроз, з якими стикається бізнес. Це також підтвердив BSI у своєму звіті про ситуацію з ІТ-безпекою в Німеччині у 2022 році. Однією з найвідоміших і найсумніших груп програм-вимагачів була Conti. Ця злочинна організація стала основою для інших учасників загрози, які відокремилися від групи програм-вимагачів. Однією з цих груп є програмне забезпечення-вимагач Akira. Що таке Акіра? Akira — відносно нова, швидко зростаюча група програм-вимагачів, вперше помічена в березні 2023 року, яка використовує модель програм-вимагачів як послуги (RaaS). RaaS – це пропозиції послуг і інструментів, пов’язані з програмами-вимагачами, з якими навіть відносно недосвідчені…

Читати далі

До 1 мільйона доларів на підтримку кібератак
Фінансова підтримка кібератак

У разі великого інциденту кібербезпеки Arctic Wolf пропонує своїм клієнтам фінансову підтримку в розмірі до 1 мільйона доларів. Зараз компанія розширює свою гарантію безпеки операцій на Європу. Гарантія Security Operations Warranty є однією з найповніших гарантій безпеки для рішень IT-безпеки в галузі. Він надає клієнтам Arctic Wolf фінансову підтримку в розмірі до 1 мільйона доларів у разі серйозного інциденту кібербезпеки. Згідно з нещодавнім дослідженням, опублікованим Arctic Wolf, 40% компаній наразі не мають комплексного кіберстрахування. Це також показує, що більшість компаній, які мають...

Читати далі

Регулювання програмного забезпечення ШІ
Короткі новини про кібербезпеку B2B

У всьому світі докладаються зусилля для визначення правової бази для штучного інтелекту. Відбулися слухання в Конгресі США, де серед інших керівник ChatGPT Сем Альтман висловився на користь регулювання. Депутати Європарламенту закликають внести кілька змін до «Закону про штучний інтелект», щоб більш суворо регулювати штучний інтелект. Ви не можете зупинити розвиток штучного інтелекту та інновацій, які з ним пов’язані. Або, як говориться: коли джин виліз з пляшки... Моделі ШІ — це нові технології, як і багато інших, які були раніше. І все ж багато в чому вони особливі...

Читати далі