Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кібератаки через API
Кібератаки через API

У перший місяць 2024 року частота атак на API зросла, вражаючи в середньому 1 з 4,6 компаній на тиждень, що на 20 відсотків більше, ніж у січні 2023 року. Про цю тенденцію зростання повідомляє Check Point Research у Check Point ThreatCloud AI Data. спостереження підкреслює нагальну потребу в надійних стратегіях безпеки API. Значне збільшення атак: у перший місяць 2024 року 1 з 4,6 компаній у всьому світі щотижня зазнавала атак на веб-API, що на 20 відсотків більше порівняно з січнем 2023 року та зростаючим…

Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу
Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також підвищує ризик «мобільних шпигунських програм», нового типу кіберзагроз. Компанії повинні знати, як захиститися від цього. Згідно з терміном «шпигунське програмне забезпечення» (читай: шпигунське зловмисне програмне забезпечення), цей тип загрози часто може залишатися непоміченим, доки не буде завдано шкоди, — каже Томас Боеле, регіональний директор відділу продажів CER/DACH у Check Point Software Technologies. Зростаюча залежність від мобільних технологій робить обов’язковим для всіх організацій боротися з небезпеками, пов’язаними з мобільними шпигунськими програмами…

Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів
Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Darknet — це не лише біржа нелегальних товарів, а й місце, де хакери шукають нових спільників або розчаровані співробітники компаній пропонують свої послуги злочинним угрупованням як інсайдерів. Цього разу Check Point Research привертає увагу до персоналу Darknet. Там не тільки торгують наркотиками, зброєю, особистими даними, банківськими рахунками, кредитними картками, хакерськими інструментами, зловмисним програмним забезпеченням і програмами-вимагачами, але й співробітники-відступники також пропонують свої послуги в якості інсайдерів, або хакерські угруповання шукають таких інсайдерів як спільників. Хакери шукають співробітників, які поширюють шкідливі програми або програми-вимагачі «Кіберзлочинці часто використовують спеціалізовані форуми…

Читати далі

Кібератаки: спад у регіоні DACH

У четвертому кварталі 4 року було менше кібератак, ніж у тому ж кварталі 2023 року. Проте кількість атак програм-вимагачів зросла. Особливо частіше нападам піддавалися оптова та роздрібна торгівля. Сектор освіти залишається лідером. Check Point Research опублікував нову статистику щодо кібератак за 2022 квартал 4 року та розглядає загальну ситуацію у 2023 році. 2023 з 1 організацій у всьому світі постраждала від спроби атаки програм-вимагачів Найясніше повідомлення: кількість атак програм-вимагачів зменшилася в багатьох країнах Кількість кібератак зменшилася порівняно з 10 кварталом 4 року, але кількість атак програм-вимагачів різко зросла. У році…

Читати далі

Найпопулярніші шкідливі програми: Qbot воскрес у грудні
Найпопулярніші шкідливі програми: Qbot воскрес у грудні

У грудні 2023 року Nanocore займав перше місце в чартах зловмисного програмного забезпечення, Qbot повернувся, а індустрією, яку найчастіше атакували, були освіта та дослідження, випереджаючи охорону здоров’я. Компанія Check Point® Software Technologies опублікувала свій Глобальний індекс загроз за грудень 2023 року. Цього місяця зловмисне програмне забезпечення Qbot було використано хакерами як частина фішингової атаки, націленої на підприємства індустрії гостинності. Під час кампанії хакери видавали себе за Податкову службу США (IRS) і надсилали шахрайські електронні листи з PDF-додатками, які містили вбудовані URL-адреси та програму встановлення Microsoft...

Читати далі

Атаки через маршрутизацію QR-коду
Короткі новини про кібербезпеку B2B

Постачальник рішень для кібербезпеки вже виявив, що з серпня по вересень 2023 року частота фішингу QR-коду як шахрайства зросла на 587 відсотків. Тепер хакери активізують свою гру: тепер атаки працюють як умовна маршрутизація, що означає, що вони автоматично адаптуються до пристрою, браузера та розміру екрана користувача. Але він заснований на старій техніці квішингу, а саме забрудненому коді. У нещодавно виявленому випадку користувачі повинні переглянути огляд публікації та прочитати QR-код із передбачуваним посиланням. Враховуючи той факт, що роками більшість кібератак були...

Читати далі

Кібернебезпека Raspberry Robin
Короткі новини про кібербезпеку B2B

Провідний постачальник хмарної платформи кібербезпеки на основі ШІ попереджає про Raspberry Robin. Зловмисне програмне забезпечення було вперше виявлено у 2021 році та вирізняється чудовою адаптивністю та витонченістю своїх операцій. Швидка розробка експлойтів: Raspberry Robin використовує переваги нових експлойтів Local Privilege Escalation (LPE) протягом 1 дня, розроблених на очах у громадськості. Це означає або внутрішні можливості розробки, або доступ до дуже складного ринку експлойтів. Інноваційні методи розподілу та ухилення: новий метод розподілу через Discord і складні стратегії ухилення покращують скритність, яка...

Читати далі

Microsoft зловживали через фішинг
Короткі новини про кібербезпеку B2B

Дослідницький відділ постачальника рішень для кібербезпеки опублікував звіт про фішинг брендів за четвертий квартал 2023 року. У звіті висвітлено бренди, які хакери найчастіше імітували для викрадення особистої інформації, даних облікових записів користувачів або платіжних даних у жовтні, листопаді та грудні 2023 року. Microsoft опинилася на вершині з 33 відсотками, а в цілому технологічний сектор був галуззю, яка найбільше зловживала: Amazon посів друге місце з 9 відсотками, Google третє з 8 відсотками і Apple з 4 відсотками. «По мірі просування з 2023 року…

Читати далі

Безпечний AWS
Короткі новини про кібербезпеку B2B

Протягом останнього десятиліття забезпечення безпеки розробки програмного забезпечення та операційних процесів стало дедалі складнішим. Більшість робочих навантажень переміщено в хмару, і більше ІТ-фахівців працюють віддалено. Оскільки багато компаній мають доступ до Amazon Web Services (AWS), експертам з безпеки важливо знати, як вони можуть зробити інфраструктуру максимально безпечною, тому що якщо компанії використовують хмарну архітектуру, можна припустити, що вона охопить як хмару, так і -ресурси приміщення, збільшуючи поверхню атаки. Попит на товар для…

Читати далі

Найнебезпечніші шкідливі програми в листопаді: Formbook 1 місце
Список уражених шкідливих програм у листопаді: Formbook на місці

Найпоширенішим зловмисним програмним забезпеченням у листопаді 2023 року є інформаційний викрадач Formbook, а галузь, яка найчастіше атакується, — ISP/MSP. Command Injection Over HTTP була найбільш часто використовуваною вразливістю. Компанія Check Point Software Technologies опублікувала свій глобальний індекс загроз за листопад 2023 року: найкраще зловмисне програмне забезпечення в Німеччині Перше місце в Німеччині посів Formbook. Formbook — це інформаційний викрадач, який націлений на операційну систему Windows і вперше був виявлений у 2016 році. На підпільних хакерських форумах він продається як Malware-as-a-Service (MaaS), тому що він має потужні методи ухилення та відносно недорогий. Нові доповнення включають підроблені оновлення. На…

Читати далі