Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Спіймано: структуру чорної басти рентгеноскопічно
Спіймано: структуру чорної басти рентгеноскопічно

Провайдеру безпеки Quadrant вдалося простежити за атакою Black Basta в прямому ефірі та оцінити технічну основу. Експерти не знають процесів у Black Basta, але також виявили лазівки, які тепер можна контролювати. Це важкий удар для всієї структури Black Basta, яку більше не можна використовувати таким чином. Нещодавно компанія Quadrant допомогла клієнту зламати компанію групою програм-вимагачів Black Basta. Ця група є організацією програм-вимагачів як послуги (RaaS), яка, як відомо, націлена на середні та великі підприємства...

Читати далі

Ключові технології проти програм-вимагачів
Ключові технології проти програм-вимагачів

Програми-вимагачі є хронічною загрозою. Але їх зовнішній вигляд постійно змінюється. З одного боку, за постійними змінами стоїть сцена, яка стає все більш професійною, мислить більш економічно чи навіть політизується в умовах поточної кризи. З іншого боку, є нові технології. Тут Bitdefender демонструє чотири стовпи для захисту від атак здирників. Ефективний захист повинен відповідним чином налаштуватися на глибину та відбивати грабіжницькі атаки на різних етапах. Поточний звіт про загрози Bitdefender, який враховує дані телеметрії за попередній місяць, показує за травень 2022 року, наскільки активні...

Читати далі

Вебінар 03 червня 2022: Використання Kaspersky Threat Intelligence
Kaspersky_news

Фахівці із загроз Kaspersky запрошують на безкоштовний вебінар 03 червня 2022 року. Тема: Використання Kaspersky Threat Intelligence. Справа в тому, що доступ до Threat Intelligence Resource Hub наразі безкоштовний. Касперський щодня аналізує сотні тисяч нових вірусів. На вебінарі Kaspersky LIVE «Threat Intelligence» 3 червня 2022 року о 10:XNUMX експерти поділяться знаннями з аналізу актуальних цільових атак (APT) безпосередньо з учасниками. Зареєструйтесь і дізнайтеся про найновіші та найскладніші кібератаки. З цією інформацією…

Читати далі

Переваги хмарної ІТ-криміналістики
Переваги хмарної ІТ-криміналістики

На локальному комп’ютері цифрова криміналістика підлягає суворим обмеженням; використання хмарних додатків у центрі обробки даних або за допомогою хмарного постачальника значно полегшує роботу експертів. Exterro називає переваги централізованих криміналістичних рішень для компаній і органів влади. Після кібератак, порушень захисту даних або кримінальних правопорушень, у яких використовувалися смартфони, онлайн-сервіси та інші цифрові інструменти, ІТ-криміналісти в компаніях і слідчих органах часто мають досліджувати величезні обсяги даних і часто перебувають у нестачі часу. Тому вони залежать від сучасних інструментів, які швидко зберігають і оцінюють дані з різноманітних джерел, чітко готують результати тестів...

Читати далі

Lapsus$ Group - Висновки щодо вражаючої серії атак
Короткі новини про кібербезпеку B2B

За останні місяці група кіберзлочинців Lapsus$ потрапила в заголовки газет. Palo Alto Networks надає інформацію про вражаючу серію атак і поточний звіт про програми-вимагачі. Компанія Palo Alto Networks вже опублікувала поточний звіт про загрози програм-вимагачів Unit 2022 за 42 рік. Згідно з цим, середні вимоги про викуп у 2021 році зросли на 144 відсотки до 2,2 мільйона доларів США. За той же період середній платіж зріс на 78 відсотків до 541.010 XNUMX доларів США. Загрозливий актор Lapsus$ Group пройшов шлях від кількох деструктивних атак до крадіжки та оприлюднення вихідного коду кількох провідних технологічних компаній лише за кілька місяців. lapse$…

Читати далі

Дослідження: кожен 10-й інцидент безпеки є серйозним

Дослідження MDR Kaspersky показує, що кожен десятий інцидент безпеки в компаніях є серйозним. Третина інцидентів, класифікованих як серйозні, спричинена цілеспрямованими атаками або APT. Найбільше постраждав державний сектор. Відповідно до нещодавнього аналізу Kaspersky, кожен десятий (9 відсотків) попереджених інцидентів кібербезпеки в компаніях спричинив би масові збої або несанкціонований доступ до ІТ-систем відповідних компаній. Фахівці з ІТ-безпеки Kaspersky класифікують більшість інцидентів (72 відсотки) як помірно серйозні. Кіберзахист у компаніях зростає, якби їх не було виявлено та зупинено, вони б…

Читати далі

BSI починає персональну сертифікацію, щоб стати експертом з інцидентів
Короткі новини про кібербезпеку B2B

Атаки на ІТ-системи в Німеччині завдають збитків на десятки мільярдів доларів щороку. Постраждали від малих до великих компаній, а також домогосподарств. Сертифіковані експерти з інцидентів надають першу допомогу в разі кібератаки. Кіберзлочинці проникають в ІТ-системи, зчитують дані, шифрують їх і вимагають викуп за оприлюднення даних. У такій надзвичайній ситуації може бути важко, особливо для мікро- та малих компаній, а також для компаній середнього розміру, оцінити компетентність і надійність постачальників ІТ-послуг. Арне Шенбом, сертифікований BSI експерт з інцидентів, президент BSI: «З мережею кібербезпеки ми хочемо створити...

Читати далі

Кібергангстери залишаються непоміченими в мережах в середньому 11 днів
Кібергангстери залишаються непоміченими в мережах в середньому 11 днів

Новий альманах Sophos Incident Response: кіберзлодії залишаються непоміченими в мережах в середньому 11 днів. Sophos випускає новий «Active Adversary Playbook 2021» із телеметричними даними своїх команд MTR і Rapid Response: хакери використовували понад 400 різних інструментів і методів, 81 відсоток інцидентів стосувався програм-вимагачів, а 69 відсотків атак були за протоколом віддаленого робочого столу (RDP). використовується для повзання. Sophos випустила свій посібник Active Adversary Playbook 2021. Це описує поведінку зловмисників, а також інструменти, методи та процедури (TTP) за спостереженнями мисливців за загрозами та аналітиків Sophos з 2020 по весну 2021…

Читати далі

Хакери Exchange капітулюють перед Office 365
Хакери Exchange капітулюють перед Office 365

Зловмисники використовують вразливість SSRF для надзвичайно масштабного захоплення сервера Exchange. Однак хакери Exchange капітулюють перед Office 365. Коментар Dr. Клаус Гері, генеральний менеджер з мережевої безпеки Barracuda Networks. Починаючи з минулого тижня в спільноті серверів електронної пошти Exchange вирує обурення після того, як Microsoft оголосила, що група кіберзлочинців, відома як Hafnium, запустила свою кампанію атак з метою використання вразливостей інтерфейсу Outlook Web Access Microsoft Exchange. І слабких місць багато. Заголовки, які з’явилися відтоді, відповідно різкі. Загалом постраждали компанії по всій Німеччині, зокрема кілька федеральних органів, у тому числі Федеральне агентство з навколишнього середовища,…

Читати далі

Аналіз ШІ в хмарному відеоспостереженні 
Короткі новини про кібербезпеку B2B

Більшість інформації люди сприймають візуально. Машинам це важко. чому Дані відео дуже великі. Таким чином, під час спроби аналізу відео за допомогою сучасних інструментів штучного інтелекту (ШІ) виникають величезні проблеми. Це починається з завдання зібрати великі обсяги даних в одному місці та зробити їх доступними для штучного інтелекту в структурованому вигляді. Необхідно також враховувати аспекти безпеки та захисту даних. Що було б неможливо, якби поєднати потоки великої кількості камер у будь-якому віддаленому місці зі штучним...

Читати далі