Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дослідження щодо фішингу: працівники надто багато ризикують 
Дослідження щодо фішингу: працівники надто багато ризикують

Майже дві третини співробітників у Німеччині (64%, у всьому світі – 68%) свідомо наражають свою компанію на ризики, які можуть призвести до зараження програмами-вимагачами або зловмисним програмним забезпеченням, інцидентів безпеки даних або фінансових втрат. Це лише деякі висновки зі звіту Proofpoints про стан Phish за 2024 рік. Це лише один висновок із 86-го щорічного звіту Proofpoint про стан Phish. У той час як частота успішних фішингових атак дещо знизилася (2023 відсотків опитаних компаній у Німеччині зазнали принаймні одну успішну атаку в 89 році, порівняно з XNUMX відсотками в попередньому році), негативні наслідки різко зросли:...

Читати далі

Недооцінена загроза BEC
Недооцінена загроза BEC

Компроміс ділової електронної пошти (BEC) — це різновид фішингового шахрайства електронної пошти, під час якого зловмисник намагається обманом змусити членів організації надіслати, наприклад, кошти або конфіденційну інформацію. Нещодавній звіт про загрози Arctic Wolf Labs показав, що ця тактика атаки стала міцною. Це легко реалізувати – і це працює: навіщо зловмисникам намагатися отримати доступ до корпоративних додатків, викрасти та зашифрувати файли, домовитися про викуп, а потім отримати криптовалюту, якщо натомість вони можуть переконати когось отримати гроші…

Читати далі

Звіт показує МСП під прицілом

Крадіжка даних та особистих даних є найбільшою загрозою для малого та середнього бізнесу – малого та середнього бізнесу. Відповідно до звіту Sophos про загрози за 50 рік, у 2023 році майже 2024 відсотків усіх проаналізованих випадків зловмисного програмного забезпечення було націлено на цей сегмент ринку. Кіберзлочинність є проблемою для організацій будь-якого розміру, але малий бізнес постраждав найбільше, і часто перебуває поза увагою громадськості. Sophos представляє свій новий звіт про загрози: кіберзлочинність на головній вулиці. Цього року у центрі уваги найбільші загрози для малого та середнього бізнесу (МСП). Звіт: МСП найбільше загрожують...

Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 
Короткі новини про кібербезпеку B2B

Центр розгляду скарг на злочини в Інтернеті (IC3) ФБР опублікував звіт про злочини в Інтернеті за 2023 рік, який містить інформацію про понад 880.000 12,5 злочинів із потенційними збитками понад 2000 мільярдів доларів лише в США. Оцінка ФБР також дає погляд на глобальну загрозу кібербезпеки. Основні моменти з точки зору заподіяної шкоди або викупу – це інвестиційне шахрайство та BEC (Business Email Compromise), а не, як підозрюється, програми-вимагачі. IC3, заснована в XNUMX році, записує всі дані, такі як онлайн-шахрайство, хакерські атаки, промислове шпигунство, онлайн-шантаж, міжнародне відмивання грошей, крадіжка особистих даних і зростаюче...

Читати далі

Нова афера Deep Fake Boss
Короткі новини про кібербезпеку B2B

На відміну від класичних шахрайств, таких як шахрайство з босом електронною поштою, метод Deep Fake Boss використовує високотехнологічні маніпуляції для крадіжки грошей. Схоже, що працівник, який часто працює у фінансовому відділі, отримує особисті вказівки від керівництва компанії переказати гроші. Вказівки даються переконливо у формі відеоконференції, в якій нібито присутній «бос». Річард Вернер, бізнес-консультант Trend Micro: «Шахрайство з босом» — це одне з так званих «шахрайств із довірою», тобто шахрайство, пов’язане з переконаннями жертви. Розповідь і загальне враження мають бути правильними. Вже…

Читати далі

BEC: Як і де кібергангстери заробляють найбільше грошей
Короткі новини про кібербезпеку B2B

Більшість засобів масової інформації завжди говорять про програми-вимагачі та суми, які вони виманюють у компаній. Але ці загальні суми є невеликими змінами в порівнянні з 2022 мільярдами доларів США BEC (Business Email Compromise), повідомленими ФБР у 2,8 році. У своєму звіті про злочини в Інтернеті за 2022 рік ФБР перерахувало всі фінансові збитки, завдані кібератаками. Це становить 10,3 мільярда доларів — і це лише заявлені збитки. Центр скарг на злочини в Інтернеті (IC3) ФБР відіграє вирішальну роль у боротьбі з кіберзагрозами. IC3 служить…

Читати далі

Нова корпоративна тактика фішингу електронної пошти

Кіберзлочинці постійно впроваджують нові методи та тактики у своїх фішингових атаках, щоб обдурити жертв і обійти заходи безпеки. Barracuda визначила три нові тактики фішингу, які використовують кіберзлочинці: фішинг Google Translate, фішинг зображень і атаки на спеціальні символи. Проаналізувавши дані про фішингові електронні листи в січні 2023 року, дослідники безпеки Barracuda виявили три нові тактики фішингу, які використовують кіберзлочинці: атаки, які зловживають посиланнями Google Translate, атаки з вкладеними зображеннями та атаки з використанням спеціальних символів. Інструкції з безпеки від Dr. Клаус Ґері, віце-президент і генеральний менеджер з безпеки мережі Barracuda Networks. Нові фішингові електронні листи все ще рідкісні, але складні. Також...

Читати далі

Компрометація бізнес-електронної пошти: більше, ніж просто фішинг
Короткі новини про кібербезпеку B2B

Компрометація бізнес-електронної пошти (BEC) — це великий бізнес для кіберзлочинців. Згідно з дослідженням ФБР про кіберзлочинність у 2021 році, у 2021 році BEC завдав майже 2,4 мільярда доларів збитків. З поширенням смартфонів і планшетів зловмисники тепер виходять далеко за межі електронної пошти. Тепер вони також використовують інші платформи, такі як текстові повідомлення, програми обміну повідомленнями, як-от Signal і WhatsApp, а також програми соціальних мереж, щоб атакувати та скомпрометувати свої цілі. З такою кількістю додатків SaaS, які співробітники використовують щодня, одна успішна фішингова атака може вплинути на всю організацію...

Читати далі

Більше атак BEC – компрометація бізнес-електронної пошти
Kaspersky_news

Фахівці Kaspersky все частіше спостерігають атаки BEC (Business Email Compromise) – також у Німеччині. У період з травня по липень 2021 року продукти Kaspersky заблокували понад 9.500 атак такого типу по всьому світу, в тому числі проти компаній в авіаційному, промисловому, роздрібному секторі, ІТ-секторах і секторах доставки. Під час атаки BEC шахраї зазвичай ініціюють обмін електронною поштою зі співробітником компанії, щоб завоювати його довіру та таким чином спонукати їх до дій, які завдають шкоди інтересам компанії чи її клієнтів. Для цього шахраї часто використовують зламані облікові записи електронної пошти або електронні адреси співробітників, які оптично...

Читати далі