Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

BSI: Надзвичайно критична вразливість у бібліотеці Java Log4j 
Короткі новини про кібербезпеку B2B

BSI, Федеральне відомство інформаційної безпеки, оголосило червоне попередження через бібліотеку Log4j Java та її вразливість Log4Shell. Проблема призводить до надзвичайно критичної загрози. За даними Федерального управління інформаційної безпеки (BSI), критична вразливість (Log4Shell) у поширеній бібліотеці Java Log4j призводить до надзвичайно критичної загрози. Тому BSI оновив своє існуюче попередження про кібербезпеку до червоного рівня попередження. Причиною такої оцінки є дуже широке розповсюдження ураженого продукту та відповідний вплив на незліченну кількість інших продуктів. Вразливість...

Читати далі

Дослідження кібербезпеки в оперативних сферах, пов’язаних з інцидентами
Дослідження кібербезпеки в оперативних сферах, пов’язаних з інцидентами

Поточне дослідження Федерального відомства з інформаційної безпеки (BSI) висвітлює проблеми безпеки для операторів систем промислової автоматизації з робочими областями, пов’язаними з інцидентами. Його створення було доручено TÜV NORD. В епоху Індустрії 4.0 системи, машини, продукти та люди все більше об’єднуються один з одним. Це відкриває нові можливості, але також несе з собою виклики. У рамках дослідження BSI «Status Quo: Safety & Security in Operating Areas Relevant to Incidents» (Статус-кво: безпека та безпека в робочих зонах, пов’язаних з інцидентами), TÜV NORD дослідив, які з них є специфічними для сфери кібербезпеки систем промислової автоматизації. Мета полягала в тому, щоб визначити необхідність дії на основі знань...

Читати далі

BSI попереджає: на Різдво більше атак програм-вимагачів на компанії
Короткі новини про кібербезпеку B2B

З точки зору Федерального управління інформаційної безпеки (BSI) і Федерального управління кримінальної поліції (BKA), існує підвищений ризик кібератак на компанії та організації на майбутні різдвяні свята. Зокрема, зростає загроза програм-вимагачів через Emotet. Причиною цього є поновлена ​​розсилка спаму Emotet та активне публічне звернення груп-вимагачів до злочинних соратників. Постійна вразливість багатьох серверів Microsoft Exchange у Німеччині також збільшує цей ризик. BSI вважає це загрозливим сценарієм і закликає компанії та організації впровадити відповідні заходи безпеки ІТ. Спам Emotet і вразливість сервера Exchange Арне Шенбом, президент BSI: «Ми…

Читати далі

BSI: відкрито новий центр біометричної оцінки
Короткі новини про кібербезпеку B2B

Університет прикладних наук Бонн-Рейн-Зіг і BSI відкривають Центр оцінки біометрії. Безперервна операція з оцінки повинна дозволити перевірку біометричних систем, також у сфері суверенного застосування та прикладних досліджень під одним дахом. Удосконалення біометрії. Від прикордонного контролю до платежів через смартфон: біометричні системи є важливим методом автентифікації користувачів. Прогресивна цифровізація та автоматизація процесів ще більше підвищують важливість біометричних систем. Водночас підвищуються вимоги до надійності та безпеки. Щоб покращити біометричні системи та зробити їх більш безпечними, Інститут досліджень безпеки (IFS) при університеті…

Читати далі

Поточне дослідження BSI: 5G має ризики для безпеки 
Короткі новини про кібербезпеку B2B

BSI замовив дослідження безпеки 5G: дослідження Open RAN (мережа відкритого радіодоступу) показує явні ризики безпеці. Відкрита RAN (мережа відкритого радіодоступу), заснована на стандартах Альянсу O-RAN, містить значні ризики для безпеки в своїй поточній формі. Це результат дослідження, проведеного Федеральним відомством з інформаційної безпеки (BSI), яке зараз публікується. Аналіз ризиків для Open RAN проводився Інститутом Баркхаузена (очолюваний професором доктором Герхардом Феттвайсом) як незалежною дослідницькою установою у співпраці з Advancing Individual…

Читати далі

BSI попереджає про DDoS-атаки в Чорну п’ятницю та Кіберпонеділок
Короткі новини про кібербезпеку B2B

Федеральне відомство з інформаційної безпеки (BSI) очікує надзвичайно сильних DDoS-атак (розподілена відмова в обслуговуванні) на онлайн-платформах у дні кампанії Чорної п’ятниці (26.11.21) і Кіберпонеділка (29.11.21), а також під час різдвяних свят. Тому BSI рекомендує роздрібним онлайн-магазинам і організаціям у секторі електронної комерції, зокрема, підготувати відповідні захисні заходи. BSI опублікував попередження про кібербезпеку та рекомендує не реагувати на будь-які спроби шантажу. Коментар президента BSI Шенбома «За останні кілька тижнів ми спостерігали DDoS-атаки з частотою до 21,8 мільйона запитів на секунду (MRPS). Це відповідає збільшенню на 28 відсотків порівняно з попереднім...

Читати далі

BSI: Emotet повертається з новим ботнетом 
Короткі новини про кібербезпеку B2B

Як повідомляє BSI: після успішного видалення Emotet міжнародними органами влади в січні 2021 року зловмисники повернулися з новим ботнетом. Шкідливі файли .doc(m) і .xls(m) або захищені паролем ZIP-архіви, що містять ці файли, зараз надсилаються зі спамом. Згідно з послідовними повідомленнями з кількох джерел, вчора спостерігалося розповсюдження нового варіанту зловмисного програмного забезпечення Emotet у системах, уже заражених TrickBot. Це спостереження знаменує початок повернення шкідливого програмного забезпечення, стару інфраструктуру якого було успішно зруйновано скоординованим ударом багатьох органів влади в січні 2021 року. Також після зіставлення…

Читати далі

Smishing: дратівливі та небезпечні фішингові SMS
Короткі новини про кібербезпеку B2B

Все більше користувачів приватних і службових смартфонів отримують SMS-повідомлення з проханням перейти за посиланням. Це те, що відомо як «смішинг» — неологізм термінів SMS і фішинг. Навесні 2021 року зловмисники часто імітували, що одержувачі СМС незабаром отримають посилку або посилку потрібно повернути відправнику. У деяких текстах СМС навіть можна побачити особисту адресу. Smishing – SMS-фішинг Користувачі Android отримують завантаження за посиланням у SMS-повідомленні…

Читати далі

Звіт BSI про стан загрози за 2021 рік
Звіт BSI про стан загрози за 2021 рік

Поточний звіт про статус BSI за 2021 рік показує, що загрозлива ситуація класифікується як напружена до критичної. Кібератаки все більше ставлять під загрозу успішну цифровізацію. Кібератаки призводять до серйозних збоїв ІТ в муніципалітетах, лікарнях і компаніях. Іноді вони завдають значних економічних збитків і загрожують існуванню виробничих процесів, пропозицій послуг і клієнтів. Такими є ключові висновки звіту про ситуацію з ІТ-безпекою в Німеччині за 2021 рік, який сьогодні представили федеральний міністр внутрішніх справ Горст Зеегофер і президент Федерального відомства з інформаційної безпеки (BSI) Арне Шенбом. У новому звіті керівництва чітко зазначено: завдяки зростанню мережевих зв’язків, a...

Читати далі

Нова мережа кібербезпеки BSI з експертами
Короткі новини про кібербезпеку B2B

Мережа кібербезпеки з експертами, нещодавно заснована BSI як пілотний проект, призначена для підвищення рівня кібербезпеки в Німеччині. Від цього особливо мають виграти малі та середні компанії. Мережа кібербезпеки була створена в рамках нещодавно запущеного 6-місячного пілотного проекту в районі Бонна. Це добровільна асоціація кваліфікованих експертів, які надають свої ноу-хау для вирішення інцидентів безпеки ІТ і таким чином допомагають покращити ситуацію з безпекою ІТ у Німеччині. Вся справа схожа на платформу Alliance for Cyber ​​​​Security з ініціативи Федерального відомства з інформаційної безпеки (BSI). Користь від цього...

Читати далі