Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Атаки SSRF на Microsoft Exchange Server
Атаки SSRF на Microsoft Exchange Server

Під час аналізу Bitdefender попереджає про серію атак ProxyNotShell/OWASSRF, націлених на локальні установки Microsoft Exchange. Атака часто навіть закінчується захопленням сервера. Технічний посібник від Bitdefender пропонує допомогу. Атаки, які спостерігалися з кінця листопада 2022 року, особливо в США, переслідували різні цілі. Атаки підробки запитів на стороні сервера (SSRF) дозволяють здійснювати опортуністичні атаки через вразливий сервер на іншому сервері та можуть призвести, наприклад, до повного захоплення сервера Microsoft Exchange. Уразливості в таких високорівневих архітектурах зустрічаються рідко. Якщо вони доступні, їх можна використовувати лише у продуктивних системах...

Читати далі

Хвиля спаму: фейкові заклики до пожертвувань Туреччини та Сирії
Bitdefender_Новини

Незважаючи на те, що в усьому світі бере участь велика кількість учасників і багато заходів з надання допомоги постраждалим від землетрусу в Туреччині та Сирії, кібербандити намагаються вкрасти гроші за допомогою фальшивих звернень до пожертвувань. Так приватні особи та компанії розпізнають шахраїв. Як повідомляє Bitdefender, халяви кіберзлочинців намагаються швидко заробити на землетрусі в Туреччині та Сирії. Антиспам-лабораторія виявила шахрайські листи, в яких нібито українська благодійна організація просить пожертвувати. Фальшиві збори коштів Наразі нібито Фонд Володимира поширює свої шахрайські збори коштів у Південній Кореї (49%), В’єтнамі (19%), США та Індії (по 7%), Данії (3%), Ірландії...

Читати далі

2023: підприємства повинні оптимізувати свій ІТ-захист
2023: підприємства повинні оптимізувати свій ІТ-захист

Кіберзлочинці ніколи не стоять на місці. Вони постійно вдосконалюють свої методи та посилюють атаки на доступні цілі. У 2023 році перед компаніями знову постане завдання подальшої оптимізації ІТ-захисту. Коли справа доходить до кіберстрахування, також очікується хороший захист або немає поліса. 2022 рік також не був спокійним для ІТ-безпеки. Хакери перетнули нові кордони: організовані злочинці атакували уряди, як Конті у випадку Коста-Ріки. Група Lapsus$ атакувала відомих гравців цифрової економіки, таких як Microsoft, Nvidia, Uber, Globant та інших. Колективи хакерів розробили складні потужні інструменти для...

Читати далі

Безкоштовний інструмент для дешифрування програм-вимагачів MegaCortex
Безкоштовний інструмент для дешифрування програм-вимагачів MegaCortex

Інструмент дешифрування, спільно розроблений Bitdefender, тепер доступний для жертв сімейства програм-вимагачів MegaCortex. Ті, кого це стосується, можуть скористатися цим безкоштовним інструментом, щоб знову зробити доступними зашифровані дані з усіх версій MegaCortex. Ще в жовтні 2021 року Європол повідомив про арешт дванадцяти осіб у результаті міжнародної акції проти акторів, які використовували програми-вимагачі типу Dharma, MegaCortex і LockerGoga. Вважається, що жертвами атак стали понад 1.800 жертв у 71 країні. Завдані збитки оцінили в понад 100 мільйонів доларів США. Багато жертв зберігали зашифровані дані та довго чекали…

Читати далі

Дослідження: що компанії очікують від MDR

Кероване виявлення та реагування є великою темою для компаній, оскільки немає спеціалістів для оцінки EDR, XDR & Co. Дослідження показує, чого компанії очікують від постачальників MDR - включено в специфікацію для постачальників послуг ІТ-безпеки. Зважаючи на дедалі складніші загрози, команди ІТ-безпеки в компаніях будь-якого розміру рано чи пізно будуть перевантажені забезпеченням безпеки даних, програм і процесів. Але яка їм потрібна допомога? Який профіль вимог до постачальника послуг керованого виявлення та реагування (MDR)? І як служба ІТ-безпеки та її зовнішні експерти з безпеки покращують ситуацію з безпекою в компаніях? Цей…

Читати далі

Дешифратор Bitdefender проти програм-вимагачів RanHassan
Bitdefender_Новини

Жертви програми-вимагача RanHassan тепер можуть знову розшифрувати свої дані за допомогою універсального дешифратора Bitdefender. Зараз у Bitdefender є 22 дешифратори. Можливість самостійно розшифровувати дані — найкращий спосіб запобігти атакам програм-вимагачів. Постійний розвиток Bitdefender однієї з найповніших у галузі програм розшифровки програм-вимагачів позбавив багато компаній від необхідності платити викупи, які загалом оцінюються приблизно в XNUMX мільярд доларів. Найпопулярніші інструменти дешифрування Bitdefender включають інструменти для жертв атак Gandcrab, а також універсальний дешифратор проти програм-вимагачів REvil….

Читати далі

Аналіз витрат і вигод ІТ-безпеки 

ІТ-безпека має проблему: вона не приносить прибутку. Для багатьох це все ще занадто дорого. Однак переваги кіберзахисту можна продемонструвати за допомогою аналізу витрат і вигод за допомогою платформи ІТ-безпеки. Є п'ять факторів, які можуть це зробити. Без сумніву, кіберзахист спричиняє додаткові витрати, окрім чистої ціни ліцензії. Тому що програмне забезпечення для безпеки не тільки потрібно отримати та швидко встановити. Понаднормова робота, яка забирає часові ресурси, ніколи не може бути виключена. Його переваги часто стають очевидними лише тоді, коли ІТ-команди бажають і можуть з ним працювати. Безпека має бути ресурсомісткою...

Читати далі

Microsoft OneDrive: кампанія Cryptojacking через бокове завантаження DLL
Microsoft OneDrive: кампанія Cryptojacking через бокове завантаження DLL

Експерти Bitdefender попереджають про кампанію криптозлому через уразливість бокового завантаження DLL у Microsoft OneDrive. Bitdefender уже виявив 700 атакованих екземплярів Microsoft OneDrive у травні та червні 2022 року. Німеччина одна з найбільш постраждалих. Криптозловмисники становлять небезпеку, яка зростає: хакери використовують ресурси заражених комп’ютерів або мобільних пристроїв, щоб використовувати їхні ресурси для власного криптомайнінгу. У травні та червні 2022 року Bitdefender виявив глобальну кампанію атак, під час якої кіберзлочинці використовують відомі вразливості стороннього завантаження DLL у Microsoft OneDrive, щоб інсталювати шкідливе програмне забезпечення для криптомайнінгу в системах жертв. В принципі, могли...

Читати далі

Оновлення: камери EZVIZ з уразливістю
Короткі новини про кібербезпеку B2B

Bitdefender нещодавно опублікував і описав уразливості в 10 мільйонах камер EZVIZ і закликав оновити прошивку. Сам EZVIZ коментує це, дякує за співпрацю з Bitdefender і просить клієнтів оновлюватися за допомогою push-повідомлень. BitDefender діагностував три вразливості безпеки в п'яти моделях камер EZVIZ і детально їх описав. Щоб усунути вразливості безпеки (CVE-2022-2471, CVE-2022-2472) у продуктах і одну в хмарній платформі, EZVIZ випустив оновлену мікропрограму. З 14 вересня 2022 року повідомлення про громадську безпеку доступне на сайті компанії за адресою EZVIZ....

Читати далі

Дослідження: виявлено посилення корпоративного шпигунства
Дослідження: виявлено посилення корпоративного шпигунства

Bitdefender опублікував дослідження, в якому детально описано складне корпоративне шпигунство проти американської технологічної компанії. Атака тривала кілька місяців і була спрямована на викрадання даних. Для атаки використовувалася розгалужена мережа з кількох сотень IP-адрес (більшість із них – з Китаю). У рамках дослідження Bitdefender приходить до висновку, що цей тип атак, ймовірно, збільшиться, і рекомендує компаніям у промисловості, енергетиці, фінансах, обороні та інших критичних секторах бути напоготові. Шпигунська кампанія щодо партнерів Bitdefender…

Читати далі