Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Emotet & Co.: Графіки зловмисного програмного забезпечення за 4-й квартал 2023 року
Графіки зловмисного програмного забезпечення в жовтні 2023 року

У 4 кварталі 2023 року Trojan Nanocore віддаленого доступу посів перше місце в десятці шкідливих програм у Німеччині. Але Emotet і Formbook все ще дуже активні. Найбільш часто нападам зазнавала освітня сфера. Компанія Check Point опублікувала свій глобальний індекс загроз за четвертий квартал (жовтень 4 р.). Перше місце в Німеччині зараз посідає Nanocore, троян віддаленого доступу, який націлений на користувачів операційних систем Windows і вперше був помічений у 2023 році. Ландшафт загроз був дуже фрагментованим у жовтні: лише три сімейства шкідливих програм, вплив яких перевищив 2013 відсоток. Відомі шкідники Emotet займають друге і третє місця...

Читати далі

Кібератаки на 386 німецьких організацій за тиждень
Кібератаки на 386 німецьких організацій за тиждень

Кількість кібератак у всьому світі зросла на три відсотки. Згідно з останніми статистичними даними за 2023 рік, від цього особливо постраждав сектор охорони здоров’я. Check Point Research (CPR) опублікував нову статистику щодо кібератак за період з 1 по 3 квартал 2023 року. Сектор освіти та досліджень зафіксував у середньому 2160 атак. на організацію за тиждень спостерігалося найбільше атак, на 5 відсотків менше порівняно з тим самим періодом 2022 року. Урядовий і військовий сектор був другим за кількістю атак, в середньому 1696 атак на тиждень (+0,4 відсотка), тоді як сектор охорони здоров’я зазнавав у середньому 1613 атак...

Читати далі

Новий шлюз із захистом від загроз на основі ШІ

Світовий лідер у сфері рішень для кібербезпеки розширює свій портфель новим шлюзом для кращого захисту критичної інфраструктури (KRITIS) з OT і системами промислового контролю (ICS). Представлення шлюзу Quantum Rugged 1595R знаменує собою поворотний момент в ІТ-безпеці для мереж промислових систем управління (ICS) і операційних технологій (OT). Оскільки ці системи складають основу KRITIS у всьому світі, інтеграція передових продуктів є не просто вдосконаленням, а необхідністю. Основні характеристики шлюзу включають: продуктивність захисту від загроз на основі ШІ зі швидкістю 400 Мбіт/с…

Читати далі

Фішинг через Google
Короткі новини про кібербезпеку B2B

Протягом останніх кількох місяців неодноразово спостерігали, як хакери використовують онлайн-сервіси відомих гіпермасштабувальників, таких як Google, щоб зробити фішингові електронні листи легітимними. Порушені сервіси включали PayPal, Microsoft SharePoint, AWS, Facebook Ads і різні сервіси Google, такі як Google Looker, Google Collection і Google Ads. За допомогою Google Groups CPR виявив ще одну програму від глобальної технологічної компанії, яка використовується для фальсифікації. З точки зору хакерів, інструменти Google особливо сприятливі для крадіжки даних, оскільки служби Google безкоштовні та прості у використанні. Google також має різноманітні інструменти:…

Читати далі

Фішингові атаки залишаються однією з найбільших кіберзагроз
Фішингові атаки залишаються однією з найбільших кіберзагроз

Кіберзлочинці стають дедалі більш віроломними, але вони все ще дотримуються знайомого шахрайства: фішингових атак. Незважаючи на те, що фішинг існує вже майже три десятиліття, його поширеність і складність продовжують зростати, створюючи значні проблеми як для окремих осіб, так і для компаній. Під час фішингу кіберзлочинці видають себе за надійні компанії (також відомий як «фішинг бренду») і надсилають шахрайські повідомлення, які містять шкідливі завантаження або посилання. У минулому кварталі Walmart, Microsoft і Wells Fargo були найбільш імітованими брендами – очевидна тактика, оскільки всесвітньо відомі назви компаній викликають довіру серед жертв. Якщо фішингова атака успішна,...

Читати далі

Зловмисне програмне забезпечення CloudEye замінює Qbot на першому місці
Зловмисне програмне забезпечення CloudEye замінює Qbot на першому місці

У глобальному індексі загроз за вересень 2023 року найбільш поширеною є шкідлива програма CloudEye. Найбільш частою мішенню хакерів є заклади охорони здоров’я. У серпні слідчі ФБР демонтували та закрили багатоцільове шкідливе програмне забезпечення Qbot, він же Qakbot. Це знаменує кінець довгого періоду для Qbot як найпоширенішого шкідливого програмного забезпечення після того, як він очолив глобальний список хітів майже весь 2023 рік. CloudEye очолює рейтинг зловмисних програм. Глобальний індекс загроз Checkpoint за вересень 2023 року показує наслідки для ландшафту загроз у Німеччині: CloudEye, раніше GuLoader, завантажувач, який впроваджує шкідливі програми на платформи Windows,...

Читати далі

Кіберзлочинці використовують Dropbox для атак
Кіберзлочинці використовують Dropbox для атак

Атаки компрометації бізнес-електронної пошти (BEC) стають все більш поширеними. Хакери проникають у вашу поштову скриньку через Dropbox. Експерти Check Point Research попереджають про хакерів, які використовують документи Dropbox для розміщення веб-сайтів збору облікових даних. За перші два тижні вересня експерти з безпеки зафіксували 5.550 атак цього типу. Загрози електронною поштою стають дедалі популярнішими. У першій половині 2022 року атаки електронною поштою становили від 86 до 89 відсотків усіх атак у природі. Вони, у порівнянні з веб-атаками все частіше стають для хакерів кращим методом проникнення в середовище. Це збільшення хакерської діяльності...

Читати далі

Посилення кіберстійкості – поради для CISO
Зміцнення кіберстійкості - поради для CISO

Із зростанням цифровізації зростають і кіберзагрози. Керівники інформаційної безпеки (CISO) повинні регулярно адаптувати свої стратегії. Захист від загроз, керований ШІ, є стратегією. Із розширенням цифрового ландшафту зростають і розміри ризиків. Традиційні концепції кібербезпеки, які колись були достатніми, стали застарілими через невпинний характер кіберзагроз, що постійно змінюється. Таким чином, стратегія CISO має адаптуватися та трансформуватися зі статичного набору правил у гнучкий посібник. Від переробки стратегій профілактики до посилення оборонних заходів до сприяння стійкості як центральної частини…

Читати далі

Веб-атаки DDoS – більш часті, більш витончені, більш агресивні
Веб-атаки DDoS - більш часті, більш витончені, більш агресивні

Зловмисні DDoS-атаки, що розвиваються, стають подібною до цунамі загрозою для всіх галузей і країн. DDoS-атаки знову значно зросли у 2022 році та першій половині 2023 року. У першій половині 2023 року Check Point спостерігала значне зростання кількості розподілених атак типу «відмова в обслуговуванні» (DDoS). Атаки досягли нового рівня складності, частоти та масштабу, з якими компаніям тепер доводиться мати справу. Цю зростаючу загрозу особливо ілюструє популярність веб-атак DDoS, які стають величезною загрозою для всіх галузей і країн.

Читати далі

Зловмисне програмне забезпечення: це поточні лідери
Зловмисне програмне забезпечення: це поточні лідери

У Глобальному індексі загроз за серпень 2023 року Formbook був найпоширенішим шкідливим програмним забезпеченням у Німеччині, за ним йдуть CloudEyE та Qbot. По той бік Атлантики ФБР оголосило про значну перемогу у своїй глобальній операції проти Qbot (також відомого як Qakbot) у серпні. Під час операції «Полювання на качок» ФБР взяло під контроль ботнет, видалило зловмисне програмне забезпечення із заражених пристроїв і виявило значну кількість уражених пристроїв Qbot значно знизився. Qbot перетворився на службу доставки зловмисного програмного забезпечення, відповідальну за різноманітні дії кіберзлочинців, зокрема атаки програм-вимагачів. , використовується...

Читати далі