Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС
Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС

Наразі шахраї знову розповсюджують спам-розсилки з нібито пропозицією вже відомого Реєстру підприємств ЄС внести його до комерційного реєстру. Bitdefender Antispam Lab наразі відстежує глобальну кампанію в Північній Америці, Азії та Європі. У дрібному шрифті є небезпека: там сказано, що компанії, які заповнюють і підписують форму, зобов’язуються сплачувати щорічну комісію в розмірі 995 євро протягом трьох років. Зі свого боку Європейська асоціація бізнес-реєстрів (EBRA), яка відповідає за Європейський реєстр компаній – мережу комерційних реєстрів у Європі, яка існує з 1992 року…

Читати далі

Crypto Wallet Stealer BHUNT

Можна зчитувати інформацію про криптовалюти та дані доступу для онлайн-ідентифікацій. Bitdefender попереджає про новий викрадач криптогаманців BHUNT. Основна увага приділяється користувачам у всьому світі. Фахівці Bitdefender Labs виявили нове сімейство шкідливих програм для крадіжки криптогаманців: BHUNT, з одного боку, може викрасти інформацію про криптовалюту з цифрового гаманця жертви. Зрештою, це дозволяє зловмисникам вільно та безповоротно переказувати криптовалюту на контрольовані ними гаманці. З іншого боку, приватні дані доступу, такі як паролі, парольні фрази або інформація для входу з веб-браузера, також стають ціллю: як для онлайн-банкінгу, так і...

Читати далі

ІТ-безпека в компаніях середнього розміру потребує допомоги
ІТ-безпека в компаніях середнього розміру потребує допомоги

ІТ-безпека в компаніях середнього розміру потребує допомоги. Більше захисту завдяки зовнішнім експертам із Центру безпеки та безпеки (SOC), оскільки кібератаки стають дедалі складнішими та вимагають спеціалістів із безпеки. Коментар від Bitdefender. В ІТ не існує XNUMX% безпеки. Завжди будуть уразливості, такі як невиправлене програмне забезпечення, витік паролів або тіньові ІТ, які винахідливі хакери можуть використовувати для проникнення в корпоративні мережі. І поки нападники люди, їх повинні зустріти компетентні захисники з плоті і крові. Ці експерти доступні через зовнішні служби MDR (кероване виявлення та реагування) і Центр безпеки (SOC)…

Читати далі

Bitdefender: п'ять арен кібербезпеки
Bitdefender: п'ять арен кібербезпеки

2021 рік, мабуть, запам’ятається негативно з точки зору кібербезпеки. Не дивно, що рік закінчився громом для індустрії ІТ-безпеки: уразливість Java Log4j створила ідеальне середовище для хакерів. Log4j, програми-вимагачі та атаки на ланцюги поставок — усі вони з’являться у 2022 році. Джен Істерлі, голова Агентства федерального уряду США з кібербезпеки та безпеки інфраструктури (CISA), назвала вразливість Log4j найсерйознішим недоліком, який вона бачила за свою багаторічну кар’єру. Вплив Log4j буде значним для ІТ, бізнесу та суспільства в найближчі місяці та, можливо, також у…

Читати далі

Безпека контейнерів також пропонує точки атаки
Безпека контейнерів також пропонує точки атаки

Усвідомлення ризиків, класичні принципи кібербезпеки та спеціальні захисні заходи підвищують безпеку даних і процесів. ІТ-менеджери використовують власний контейнерний захист або захист, наданий постачальниками хмарних послуг, щоб налаштовувати додатки та керувати процесами гнучким і гнучким способом. Але контейнери, зрештою, є виконуваними програмами і можуть становити ризик. Хост-сервери та реєстри контейнерів розширюють поверхню атаки. Класичні принципи ІТ-безпеки та підвищена чутливість до загроз допомагають закрити нові прогалини. Контейнери в хмарі або локальні контейнери – приватні чи надані хмарним постачальником – пропонують хакерам...

Читати далі

Мобільні пристрої часто без захисту - навіть у компаніях
Мобільні пристрої часто без захисту - навіть у компаніях

31 відсоток усіх користувачів мобільних телефонів або планшетів не мають антивірусного рішення або не знають про це. Дослідження Bitdefender щодо кібербезпеки та онлайн-поведінки користувачів у Німеччині показує недоліки в мобільній безпеці. Результати дослідження Bitdefender 2021 Bitdefender Global Report: Cybersecurity and Online Behaviors * для Німеччини проливають світло на ризики споживачів у їхній мобільній онлайн-поведінці. Велика кількість користувачів у Німеччині, які в основному виходять в Інтернет за допомогою мобільних пристроїв, з різних причин мало або взагалі не використовують рішення безпеки на цих пристроях або просто не знають про це. З раунду…

Читати далі

Сповіщення Log4j: Bitdefender Labs з першим записом Log4Shell
Log4j Log4shell

Експерти Bitdefender Labs повідомляють про початкову оцінку Log4j і Log4Shell: хакери інтенсивно шукають уразливості. Обфускація доступу Tor до реальних кінцевих точок робить Німеччину очевидною країною номер один, з якої відбуваються атаки. Bitdefender нарахував 36.000 4 відвідувань honeypots за сім днів. Уразливість Log9Shell активно використовувалася Apache з моменту її оприлюднення 2021 грудня 2021 року як CVE-44228-XNUMX. Результати дивовижні. Схоже, що більшість спроб атак походять із західних індустріальних країн, таких як Німеччина, США та Нідерланди, але, очевидно, частково приховують своє походження за вихідними вузлами мережі Tor. Це ставить…

Читати далі

Сповіщення Log4j: Bitdefender виявляє триваючі атаки
Bitdefender_Новини

Експерти Bitdefender Labs спостерігають за численними останніми атаками, які використовують вразливість Log4j. Успішні атаки на вбудовування криптомайнерів і спроби атак програм-вимагачів можуть бути підтверджені. Огляд найважливіших результатів першої інвентаризації Bitdefender: кіберзлочинці намагаються впровадити нове сімейство програм-вимагачів Khonsari. Тепер вони також атакують системи Microsoft Windows після того, як хакери спочатку націлилися на сервери Linux. Зловмисники також намагаються запровадити троян віддаленого доступу (RAT) Orcus через уразливість. Вони намагаються завантажити шелл-код із hxxp://test.verble.rocks/dorflersaladreviews.bin.encrypted і вставити його в пам’ять процесу conhost.exe. Цей шелл-код розшифровує та завантажує інші шкідливі...

Читати далі

REvil Decryptor заощадив понад 500 мільйонів доларів
Bitdefender_Новини

Bitdefender випустив дешифратор REvil ще у вересні, який міг відновити дані, зашифровані програмою-вимагачем REvil. Постачальник безпеки Bitdefender не лише розробив інструмент, але й допоміг у розвалі організації. Румунська влада також провела арешти в рамках розслідування REvil. Ось деякі з результатів операції Golddust, скоординованої роботи за участю 19 правоохоронних органів Австралії, Бельгії, Канади, Франції, Німеччини, Нідерландів, Люксембургу, Норвегії, Польщі, Румунії, Південної Кореї, Швеції, Швейцарії, Кувейту, Велика Британія та Сполучені Штати, а також Європол, Інтерпол та Євроюст беруть участь...

Читати далі

Більше безпеки в SOC з автоматизованим інтелектом
Більше безпеки в SOC з автоматизованим інтелектом

Чому автоматизація, штучний інтелект і машинне навчання стають все більш важливими для операцій SOC. Порівняно з людьми, алгоритми просто набагато швидше визначають нормальний стан ІТ-процесів або визначають моделі поведінки. Постачальники технологій постійно працюють над покращенням ІТ-безпеки в компаніях. Але хоча центри безпеки (SOC) стають все кращими у захисті від загроз, ще багато чого потрібно зробити. ШІ, машинне навчання (ML) і автоматизація ефективно підтримують експертів, не роблячи їх зайвими. Штучний інтелект і машинне навчання (ML) у SOC Важливою основою є робота в SOC…

Читати далі