Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Маніпулювання даними, недооцінена небезпека
Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня служить нагадуванням про важливість наявності актуальної та легкодоступної копії всіх важливих даних компанії для захисту від маніпулювання даними. Надійні резервні копії дозволяють швидше відновлюватися після пошкодження, переривання або втрати даних; і особливо якщо файли були зашифровані або видалені в результаті атаки програм-вимагачів. Однак ці добре відомі сценарії резервного копіювання залишаються рідкісними. Незмінні резервні копії також можуть захистити від більш недооцінених загроз маніпулювання даними або зловмисних інсайдерів. Непередбачувані дії, які можуть значно зашкодити довірі та репутації бренду, якщо не...

Читати далі

Нова хвиля фішингу: зловмисники використовують Adobe InDesign
Нова хвиля фішингу: зловмисники використовують Adobe InDesign

Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. За даними Barracuda Telemetry, з жовтня кількість електронних листів із посиланнями на Adobe InDesign зросла майже в 30 разів. Якщо раніше кількість електронних листів на день становила близько 75, то тепер їх кількість зросла приблизно до 2.000. Майже кожен десятий (10 відсотків) цих листів містить активні фішингові посилання. Багато з цих посилань мають домен верхнього рівня «.ru» і розміщені за мережею доставки вмісту (CDN), яка діє як проксі для вихідного сайту. Цей…

Читати далі

Кібератаки коштують понад 5 мільйонів євро щорічно
Кібератаки коштують понад 5 мільйонів євро щорічно

Кількість кібератак зростає. Минулого року 71 відсоток німецьких компаній стали жертвами програм-вимагачів. 59 відсотків заплатили викуп. 53 відсотки побоюються збільшення хакерських атак через генеративні технології ШІ. Компанія Barracuda Networks опублікувала свій звіт Cybernomics 101, в якому аналізується фінансовий вплив і мотиви прибутку, що стоять за кібератаками. Дослідження показало, що для німецьких компаній середня річна вартість реагування на атаки становить близько 5,7 мільйона євро (6,2 мільйона доларів). Атаки програм-вимагачів на понад 70% німецьких компаній. Звіт також викликає тривогу, оскільки хакери досліджують, як використовувати генеративну технологію штучного інтелекту (GenAI)...

Читати далі

Виявляти загрози та захищатися від них
Виявляти загрози та захищатися від них

У сучасному цифровому бізнес-ландшафті боротьба із загрозами вимагає постійного, проактивного та цілісного підходу. Відкрите розширене виявлення та реагування (Open XDR) — це технологія безпеки, яка відповідає цим критеріям, оскільки XDR виходить за рамки простого виявлення загроз для координації захисних реакцій у ряді інструментів безпеки. У випадку Open XDR це відбувається незалежно від типу, походження або постачальника інструментів. Нижче ми розглянемо наскрізні можливості реагування на загрози XDR, щоб показати, що може зробити XDR для стану безпеки організації...

Читати далі

Охорона здоров’я є основною мішенню для атак електронною поштою
Охорона здоров’я є основною мішенню для атак електронною поштою

В одному опитуванні індустрія охорони здоров’я зазнала більше порушень безпеки електронної пошти, ніж у середньому. Витрати на відновлення після таких атак особливо проблематичні для системи охорони здоров’я. Відповідно до останнього річного звіту про програмне забезпечення-вимагач Barracuda з 2022 року кількість атак програм-вимагачів на організації охорони здоров’я зросла більш ніж удвічі. Однак, якщо поглянути на охорону здоров’я в порівнянні з іншими галузями, то постає більш складна картина, – каже д-р. Клаус Ґері, віце-президент і генеральний менеджер з безпеки мережі Barracuda Networks. У багатьох випадках цей сектор зазнає менше великих кіберінцидентів, ніж інші галузі...

Читати далі

QR-коди та фішинг: атаки квишинга
Короткі новини про кібербезпеку B2B

Як кіберзлочинці зловживають QR-кодами для фішингу. Використання технологій постійно розвивається, щоб зробити особисте та професійне життя зручнішим, про що свідчить код швидкої відповіді. Наприклад, цей двовимірний штрих-код дозволяє користувачам швидко та легко ділитися URL-адресами веб-сайтів і контактною інформацією або здійснювати платежі. Однак ця технологія також відкрила нові можливості для кіберзлочинців. Фішингові атаки з QR-кодом, також відомі як квішинг, зростають і становлять значну загрозу як для користувачів, так і для компаній. QR-коди для атак на електронну пошту Хакери використовують QR-коди в атаках на електронну пошту, щоб обманом змусити одержувачів відвідати шкідливі веб-сайти...

Читати далі

Зловмисники у вашій скриньці вхідних повідомлень
Електронна пошта як основний вектор атаки

Автоматичні правила електронної скриньки є корисною та знайомою функцією більшості програм електронної пошти. Вони допомагають керувати вашою папкою "Вхідні" та щоденним потоком бажаних і небажаних повідомлень, дозволяючи переміщувати електронні листи до певних папок, пересилати їх колегам, коли вас немає, або автоматично видаляти. Однак після того, як обліковий запис було зламано, зловмисники можуть зловживати правилами папки "Вхідні", щоб замаскувати подальші атаки, наприклад, таємно вилучаючи інформацію з мережі за допомогою пересилання, гарантуючи, що жертва не бачить попереджень системи безпеки, і видаляючи певні повідомлення. Електронна пошта…

Читати далі

Програми-вимагачі: ще більш успішні завдяки ШІ
Програми-вимагачі: ще більш успішні завдяки ШІ

Зараз злочинці використовують ШІ, щоб зробити свої атаки програм-вимагачів ще ефективнішими. Якщо подивитися на останні розробки, то все однозначно не видно. Завдяки ШІ фішингові листи стають кращими та небезпечнішими. Програми-вимагачі вже давно є справжньою проблемою для організацій будь-якого розміру. У недавньому дослідженні дослідники безпеки з Barracuda змогли довести, що зросла не лише кількість атак програм-вимагачів, але й якість. ШІ створює граматично правильні фішингові електронні листи Номінально кількість повідомлень про атак у всіх галузях зросла за останній…

Читати далі

Шантаж електронною поштою зростає

У електронних листах із вимаганням кіберзлочинці погрожують опублікувати компрометуючу інформацію про своїх жертв, як-от незручне фото, і вимагають оплату в криптовалюті. Зловмисники часто купують облікові дані жертви або отримують їх шляхом витоку даних, щоб «довести», що їхня загроза законна. Щоб краще зрозуміти фінансову інфраструктуру, яку зловмисники використовують у електронних листах із здирництвом, Barracuda співпрацює з дослідниками з Колумбійського університету, щоб проаналізувати понад 300.000 XNUMX електронних листів, зафіксованих детекторами на основі штучного інтелекту Barracuda Networks протягом одного року, коли були виявлені атаки здирництва. Нижче…

Читати далі

Системи відновлюваної енергії не забезпечені належним чином
Системи відновлюваної енергії не забезпечені належним чином

У квітні 2022 року, через кілька місяців після початку російської атаки на Україну, три вітроенергетичні компанії в Німеччині постраждали від кіберзлочинців. Атаки вивели з ладу тисячі вітрових турбін з цифровим керуванням. За оцінками, до 2050 року світові енергосистеми на 70 відсотків залежатимуть від відновлюваної енергії, в основному від сонячної, вітрової, приливної, дощової та геотермальної енергії. Ці джерела енергії зазвичай децентралізовані, географічно віддалені та відносно невеликі. Вони часто управляються та експлуатуються за допомогою недостатньо захищених цифрових технологій, які безпосередньо пов’язані зі старіючої інфраструктурою національних електромереж…

Читати далі