Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Camaro Dragon приховує бекдор у маршрутизаторі TP-Link
Camaro Dragon приховує бекдор у маршрутизаторі TP-Link

Дослідники з Check Point Research (CPR) змогли розкрити серію кібератак китайської групи APT «Camaro Dragon». Було виявлено модифіковане шкідливе мікропрограмне забезпечення для маршрутизаторів TP-Link, яке містить налаштований бекдор під назвою «Horse Shell». Нещодавно Check Point Research (CPR) розслідувала серію цілеспрямованих кібератак на європейські відомства закордонних справ і відстежила їх до спонсорованої державою китайської групи APT, яку CPR назвала «Camaro Dragon». Ця діяльність суттєво збігається в інфраструктурі з діяльністю, публічно пов’язаною з «Mustang Panda»...

Читати далі

Хмарний брандмауер із захистом для Virtual WAN
Хмарний брандмауер із захистом для Virtual WAN

Світовий лідер у сфері рішень для кібербезпеки оголошує про загальну доступність свого провідного в галузі хмарного брандмауера нового покоління, інтегрованого на заводі з Microsoft Azure Virtual WAN, щоб забезпечити клієнтам найкращий у своєму класі захист. Інтеграція забезпечує розширений захист від загроз і багаторівневу безпеку мережі в публічних, приватних і гібридних хмарах. Це дозволяє компаніям перейти на Azure з максимальною операційною ефективністю. Мережа як послуга «Microsoft Azure Virtual WAN — це мережа як послуга, яка надає клієнтам низку переваг, оскільки ця модель спрощує роботу в мережі, безпеку та функції маршрутизації для забезпечення масштабованості, економії коштів і покращення …

Читати далі

Швейцарський армійський ніж для кіберзлочинців
Короткі новини про кібербезпеку B2B

Дослідники безпеки повідомляють, що кіберзлочинці продають інструменти, які дозволяють іншим хакерам обходити обмеження безпеки ChatGPT. Уже в березні 2023 року було виявлено нові сімейства зловмисних програм, які використовують назву ChatGPT для обману користувачів. Шахраями часто є мобільні додатки або розширення браузера, які імітують інструменти ChatGPT. У деяких випадках підроблені інструменти навіть пропонують деякі функції ChatGPT. Однак їх кінцевою метою є викрадення облікових даних користувача. Зловмисне програмне забезпечення, створене штучним інтелектом Вже не секрет, що кіберзлочинці використовують ChatGPT для створення шкідливого програмного забезпечення.

Читати далі

Фішинг-пастка: підроблені веб-сайти ChatGPT
Короткі новини про кібербезпеку B2B

Кіберзлочинці та фішингові зловмисники виявляють платформу ChatGPT. У мережі виявлено значне збільшення кількості підроблених веб-сайтів, які стверджують, що вони афілійовані або пов’язані з ChatGPT. Таким чином здійснюються спроби фішингу та атаки шкідливих програм. Деякі шахраї навіть видають себе за веб-сайт ChatGPT, щоб обманом змусити користувачів завантажити оманливі файли або розкрити конфіденційну інформацію. Останніми місяцями кількість таких спроб неухильно зросла. У той же час Check Point реєструє десятки тисяч спроб отримати доступ до цих шкідливих веб-сайтів ChatGPT. З початку 2023 року до кінця квітня з…

Читати далі

Хакерська група з Ірану з новими методами атаки
Хакерська група з Ірану з новими методами атаки

Дослідники безпеки виявили нову аферу, пов’язану з групою Phosphorus APT. Ця група хакерів має широкий спектр навичок, від програм-вимагачів до цілеспрямованого фішингу проти високопоставлених осіб. Check Point Research (CPR) повідомляє, що вони на слідах нової хакерської кампанії. Цей кластер діяльності отримав назву «Освічена Мантикора» на честь істоти мантикори з перської міфології, за допомогою якої дослідники безпеки хочуть зрозуміти з назви, яка нація, на їхню думку, стоїть за кампанією. Іранські державні хакерські групи Сергій Шикевич, менеджер групи загроз у Check Point Software…

Читати далі

Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення
Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення

Як показує Звіт про безпеку Check Point за 2023 рік, кількість кібератак зросла на 38 відсотків і кількість атак на організацію перевищує 1.000 щотижня. Геополітичні конфлікти також призводять до збільшення кібератак і розповсюдження «руйнівного та руйнівного» шкідливого програмного забезпечення. Check Point Research (CPR), підрозділ аналізу загроз Check Point® Software Technologies Ltd. (NASDAQ: CHKP), світовий лідер у сфері рішень для кібербезпеки, опублікував звіт про безпеку за 2023 рік. У звіті згадується бурхливий 2022 рік, коли кількість кібератак досягла нового максимуму у відповідь на російсько-українську війну.

Читати далі

Cybergangsters: боти Telegram обходять обмеження ChatGPT
Короткі новини про кібербезпеку B2B

Дослідники Check Point Research (CPR) виявили, що кіберзлочинці використовують ботів Telegram, щоб обійти обмеження ChatGPT на підпільних форумах. Боти використовують API OpenAI для створення шкідливих електронних листів або коду. Зараз виробники чат-ботів надають до 20 безкоштовних запитів, але потім стягують 5,50 доларів США за кожні 100 запитів. Тому CPR попереджає про триваючі спроби кіберзлочинців обійти обмеження ChatGPT, щоб використовувати OpenAI у зловмисних цілях. Telegram ChatGPT Bot-as-a-Service CPR знайшов рекламу ботів Telegram на підпільних форумах. Боти використовують API…

Читати далі

Атаки на ланцюг поставок із зараженими пакетами коду
Короткі новини про кібербезпеку B2B

Хакери все частіше використовують власні пакети коду для атак або вставляють зловмисний командний рядок у пакети коду, що поширюються через онлайн-сховища та менеджери пакетів. Шахрайство стає все більш популярним серед хакерів. За даними Check Point, з 2021 по 2022 рік зростання вже перевищило 600 відсотків. Check Point Research (CPR), дослідницький відділ Check Point Software Technologies, попереджає всі служби безпеки ІТ про шахрайські пакети коду. ThreatCloud знайшов кілька шкідливих об’єктів. Це шахрайство можна зарахувати до атак на ланцюги поставок і ланцюжків створення вартості, кількість яких значно зросла. Надійні кодові пакети заражаються Кіберзлочинці намагаються...

Читати далі

EDR: стара служба відкриває двері для Emotet, REvil & Co
Короткі новини про кібербезпеку B2B

Дослідження Check Point виявили програмний сервіс, який понад шість років допомагає хакерам обійти захист EDR (виявлення та реагування на кінцеві точки). Сервіс програмного забезпечення відкриває двері для Emotet, REvil, Maze та інших шкідливих програм. Серед бенефіціарів сервісу TrickGate такі відомі шкідливі програми, як Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla – барвистий парад найпопулярніших шкідливих програм, які випускає Check Point щомісяця. Стара служба виключає EDR TrickGate трансформує та регулярно змінюється, що допомогло зберегти його…

Читати далі

Пакети коду як шлюз
Короткі новини про кібербезпеку B2B

Дослідники безпеки виділяють ще одне шахрайство, яке стало популярним серед хакерів за останні кілька років. Інфіковані пакети коду зі шкідливими командними рядками служать ударними загонами. Дослідницький відділ Check Point Software попереджає всіх співробітників ІТ-безпеки про пакети шахрайського коду. Це шахрайство можна зарахувати до атак на ланцюги поставок і ланцюжків створення вартості, кількість яких значно зросла. Кіберзлочинці різними способами намагаються проникнути в системи підприємців і приватних осіб, а новим транспортним засобом хакерів є кодові пакети. Пакунки коду як транспортні засоби Протягом останніх кількох років злочинці все частіше зловживають ними для своїх цілей: або контрабандою шкідливих командних рядків…

Читати далі