Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Omikron посилює атаки на облікові записи електронної пошти
Omikron посилює атаки на облікові записи електронної пошти

Поки люди загалом борються з пандемією Корона, компанії зазнають атак кіберзлочинців на їхні електронні скриньки, пов’язаних із Корона. Оскільки залежно від того, яка тема зараз у фокусі у зв’язку з Covid-19, хакери також змінюють курс і переключаються на актуальні теми пандемії. У березні 2020 року кількість фішингових атак, пов’язаних з Covid, зросла більш ніж на 667 відсотків. А з появою кампаній вакцинації прийшла нова хвиля загроз електронною поштою. Останній варіант Омікрону наразі не лише призводить до масового зростання...

Читати далі

Що чекає на кібербезпеку та технології у 2022 році?
Що чекає на кібербезпеку та технології у 2022 році?

У 2022 році критичні інфраструктури й надалі стикатимуться зі значними проблемами кібербезпеки. Оскільки пандемія, яка триває, показує, що кіберзлочинці холоднокровно використовують кризу для нападу на такі цілі, як охорона здоров’я, енергетика та фінансові послуги. Які нові навички знадобляться керівникам ІТ-безпеки у 2022 році, які нові функції безпеки з’являться найближчим часом і чого загалом можна очікувати у 2022 році з точки зору кібербезпеки та технологій? Коментує Флемінг Ши, технічний директор Barracuda Networks. Чого ми можемо очікувати у 2022 році з точки зору кібербезпеки та технологій? Цифровий…

Читати далі

Сигналізація Log4j: ось що рекомендують експерти з ІТ-безпеки 
Log4j Log4shell

Експерти з ІТ-безпеки коментують прогалину безпеки log4j, для якої BSI оголосив червоний рівень попередження. Оцінку ситуації дають експерти Barracuda Networks, Radar Cyber ​​​​Security і ForeNova. Джонатан Таннер, старший дослідник безпеки Barracuda Networks. Як організації можуть виявити цю вразливість у своїй технології та які ризики виникають, якщо її не усунути? «Спочатку ви повинні перевірити, чи використовується версія log4j до 2.15.0, також у залежностях. І Maven, і Gradle — обидва інструменти керування збірками на основі Java — надають можливість переглядати все дерево залежностей для...

Читати далі

Як хакери запускають свої фішингові мережі

Атаки-приманки, також відомі як розвідувальні атаки, зазвичай являють собою електронні листи з дуже коротким або пустим вмістом. Мета — перевірити електронні листи жертв. Поради щодо захисту від атак-приманок від Barracuda Networks. З огляду на прогресивну професіоналізацію кіберзлочинців, компанії повинні мати можливість відбивати всілякі атаки. Тим не менш, при надзвичайно складних атаках існує ризик того, що хакери зможуть проникнути в мережу та пересуватися непоміченими. Щоб використати таку надзвичайну ситуацію для з’ясування іншої сторони, тепер відомо…

Читати далі

Уразливості в Confluence та Azure
Уразливості в Confluence та Azure

Віддалене виконання коду (Remote Code Execution, RCE) — це виконання довільного коду в комп’ютерній системі, де зловмисник не має прямого доступу до консолі. Використовуючи вразливості, віддалений хакер може отримати повний контроль над системою. Це стосується прогалин безпеки в Confluence та Azure. Наприклад, будь-який користувач, який має доступ до кінцевої точки з уразливою версією програмного забезпечення, може виконувати довільні команди через HTTP-запит, не вимагаючи заголовка авторизації. Очікуваною відповіддю на цей запит буде сторінка відповіді 401 "Unauthorized". Однак користувач може командувати за допомогою…

Читати далі

Найбільші виклики сучасної мережевої безпеки
Найбільші виклики сучасної мережевої безпеки

Підприємства борються зі зламами мережі, атаками програм-вимагачів, віддаленою роботою тощо. Нове дослідження Barracuda висвітлює найбільші сучасні виклики безпеки мережі. 81 відсоток організацій стали жертвами порушення безпеки в минулому році, причому програмне забезпечення-вимагач становило значну частку атак. 74 відсотки компаній були жертвами принаймні однієї атаки програм-вимагачів за останній рік (69 відсотків у DACH). Про це свідчить нове дослідження «The State of Network Security in 2021» спеціаліста з хмарної безпеки Barracuda. У рамках дослідження було опитано 750 глобальних керівників ІТ, відповідальних за мережі, публічну хмару та безпеку в їхніх компаніях….

Читати далі

Barracuda розширює захист електронної пошти
Новини Барракуди

Криміналістика та реагування на інциденти: Barracuda розширює захист електронної пошти за допомогою автоматизованих робочих процесів та відкритої інтеграції API. Сервіс є частиною платформи Barracuda Total Email Protection і допомагає організаціям ефективно виявляти, досліджувати та усувати цільові атаки електронною поштою. Спеціаліст з хмарної безпеки Barracuda Networks додав нові можливості проактивного виявлення загроз до своєї служби Forensics and Incident Response. Тепер підприємства можуть використовувати публічні API для інтеграції своїх поточних рішень SOAR/SIEM. Нові автоматизовані робочі процеси дозволяють адміністраторам створювати посібник для конкретних потреб окремих програм. Розширені можливості реагування на інциденти Розширені можливості реагування на інциденти є частиною пропозиції Barracuda Total Email Protection, яка включає повний портфель Barracuda…

Читати далі

Barracuda запускає хмарну платформу SASE

Спеціаліст з хмарної безпеки Barracuda анонсує хмарну платформу SASE, яка дозволяє компаніям контролювати доступ до даних з будь-якого пристрою, будь-коли та будь-де. Для досягнення конвергенції SASE платформа об’єднує технології Barracuda Secure SD-WAN, Firewall-as-a-Service, Zero Trust Network Access і Secure Web Gateway. У нещодавньому дослідженні Barracuda понад 80 відсотків респондентів сказали, що клієнти хочуть, щоб рішення SASE працювало безпосередньо на вибраному ними хмарному провайдері IaaS (інфраструктура як послуга), пропозиція третьої сторони, яка додає ще одне хмарне рішення. Клієнти хочуть використовувати лише одну хмару Нова…

Читати далі

Data Inspector сканує OneDrive та SharePoint на наявність шкідливих програм
Новини Барракуди

Нові можливості класифікації даних: Barracuda Data Inspector автоматично сканує OneDrive та SharePoint, щоб знайти конфіденційну інформацію та шкідливі файли. Завдяки новому Barracuda Data Inspector спеціаліст із хмарної безпеки Barracuda допомагає компаніям перевіряти дані OneDrive для бізнесу та SharePoint на наявність конфіденційної інформації та шкідливих файлів. Інспектор даних виконує це завдання автоматично. Потужні функції класифікації даних допомагають ідентифікувати різні типи даних, наприклад облікові дані для входу, особисту інформацію, дані кредитної картки тощо. Користувачі можуть використовувати Data Inspector, щоб визначити, де зберігаються конфіденційні дані та чи було ними надано внутрішній чи зовнішній доступ. З цією інформацією ви можете…

Читати далі

На частку ботів припадає 40 відсотків усього інтернет-трафіку
Новини Барракуди

Нове дослідження Barracuda: стрибки трафіку ботів. На частку шкідливих ботів припадає 40 відсотків усього інтернет-трафіку. Спеціаліст з хмарної безпеки Barracuda проаналізував шаблони трафіку ботів у першій половині 2021 року та виявив, що автоматизовані атаки різко зросли. У своєму звіті «Атаки ботів: головні загрози та тенденції – аналіз зростаючої кількості автоматизованих атак» компанія опублікувала шаблони, за якими відбуваються ці атаки, і як виглядає поведінка ботів. У звіті також розбиваються живі приклади та пояснюються заходи та технології захисту від таких типів атак. Автоматизований трафік ботів…

Читати далі