Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Уразливості в медичних пристроях
Короткі новини про кібербезпеку B2B

Кожен четвертий медичний пристрій (23%) має вразливість із каталогу Known Exploited Vulnerabilities (KEV) агентства кібербезпеки США CISA. Крім того, майже дві третини (63%) КЕВ знаходяться в медичних мережах. У першому випуску Звіту про стан безпеки CPS, присвяченому охороні здоров’я, Team82, дослідницький підрозділ Claroty, досліджує вплив збільшення зв’язку в медичних пристроях. Метою звіту є продемонструвати комплексний зв’язок критично важливих медичних пристроїв – від систем візуалізації до інфузійних насосів – і пролити світло на пов’язані з цим ризики. У рамках розслідування…

Читати далі

75 відсотків промислових компаній стають жертвами атак програм-вимагачів
Короткі новини про кібербезпеку B2B

Три з чотирьох промислових компаній у всьому світі минулого року стали жертвами атаки програм-вимагачів. Це один із висновків нового звіту «Глобальний стан промислової кібербезпеки 2023: нові технології, постійні загрози та зрілі засоби захисту». Звіт показує, що атаки програм-вимагачів дедалі більше впливають на середовище OT. Згідно з останнім дослідженням 2021 року, 32 відсотки атак програм-вимагачів торкнулися лише ІТ, а 27 відсотків – і ІТ, і ОТ. У 2023 році 21 відсоток атак програм-вимагачів обмежувався ІТ, тоді як 37 відсотків були спрямовані як на ІТ, так і на...

Читати далі

Прогнози щодо безпеки кіберфізичних систем 2024
Прогнози щодо безпеки кіберфізичних систем 2024 - ШІ

Основні геополітичні кризи минулого року, такі як триваюча війна Росії проти України та близькосхідний конфлікт, також вплинули на кібербезпеку. Провайдер рішень для безпеки представляє свої прогнози на 2024 рік. У квітні представники канадської розвідки повідомили, що російські зловмисники, схоже, отримали доступ до мережі розподілу природного газу Канади та змогли завдати фізичної шкоди. А в серпні Служба державної безпеки України заявила, що російська військова розвідка ГРУ намагалася використати спеціальне шкідливе програмне забезпечення проти супутників Starlink для збору даних про пересування українських військ. Але також поза цим політичним...

Читати далі

Застарілі системи: кібератаки на заклади охорони здоров’я
Короткі новини про кібербезпеку B2B

Минулого року 78 відсотків медичних закладів у всьому світі постраждали від кіберінцидентів. Кожна четверта кібератака на заклади охорони здоров’я в Німеччині має серйозні наслідки для здоров’я та безпеки пацієнтів. Три з чотирьох закладів охорони здоров’я в Німеччині (73%) минулого року стали жертвами кіберінцидентів. Відповідні ІТ-системи постраждали «лише» в кожному другому випадку. Більшість інцидентів (57%) стосувалися кіберфізичних систем (CPS), таких як підключені медичні пристрої або будівельні технології. Це результат глобального дослідження кібербезпеки охорони здоров’я 2023, проведеного Claroty, спеціалістом із безпеки…

Читати далі

70 відсотків уразливостей XIoT є критичними або високими
70 відсотків уразливостей XIoT є критичними або високими

Новий звіт про стан безпеки XIoT: 2 півріччя 2022 року показує, що 71 відсоток вразливостей було оцінено за оцінкою CVSS v3 як «критична» (9,0-10) або «висока» (7,0-8,9). Майже дві третини вразливостей XIoT можна використовувати віддалено. Уразливості в кіберфізичних системах, про які стало відомо в другій половині 2022 року, зменшилися на 2021 відсотків порівняно з піком у другій половині 14 року. У той же час кількість вразливостей, виявлених внутрішніми дослідницькими групами та групами безпеки продуктів, зросла на 80 відсотків за той самий період. Різке збільшення вразливостей XIoT Це показано в новому звіті про стан безпеки XIoT: 2H…

Читати далі

Дослідники відкривають дірчасті брандмауери веб-додатків (WAF)
Короткі новини про кібербезпеку B2B

Дослідники безпеки Claroty знайшли способи обійти брандмауери веб-додатків (WAF). Відсутність підтримки JSON дозволяє атакувати потенційно всіх постачальників. Провайдери Palo Alto Networks, Amazon Web Services, Cloudflare, F5 та Imperva тим часом оновили свої продукти. Дослідники безпеки з Team82, дослідницького підрозділу Claroty, що спеціалізується на безпеці кіберфізичних систем (CPS), визначили можливість базового обходу провідних брандмауерів веб-додатків (WAF). Техніка атаки передбачає додавання синтаксису JSON до корисних даних SQL-ін’єкції. Провідні постачальники WAF вже відповіли Хоча більшість механізмів баз даних підтримують JSON протягом десяти років,…

Читати далі

Уразливості у віддалених розподільниках живлення iBoot
Уразливості у віддалених розподільниках живлення iBoot

Це може спричинити віддалені збої в електроживленні: Team82 виявляє вразливості в блоках розподілу живлення iBoot. Майже третина всіх блоків розподілу живлення (PDU), якими можна керувати через Інтернет, є пристроями від виробника iBoot Dataprobe. Вони також зустрічаються в активованих вимикачах. Дослідники безпеки в Team82, дослідницькому відділі спеціаліста з безпеки кіберфізичних систем (CPS) Claroty, виявили численні вразливості в iBoot-PDU, інтелектуальному блоці розподілу електроенергії (PDU) Dataprobe. PDU можна керувати з будь-якого місця через веб-інтерфейс або хмарну платформу. Відповідний код забезпечує завершення роботи. Використовуючи вразливості,...

Читати далі

Звіт XIoT: понад 50 відсотків більше вразливостей IoT
Звіт XIoT: понад 50 відсотків більше вразливостей IoT

Звіт Team1 про стан безпеки XIoT: перше півріччя 2022 року показує збільшення кількості вразливостей Інтернету речей, уразливостей, визначених постачальником, і повністю або частково виправлених уразливостей вбудованого програмного забезпечення. В середньому публікується та виправляється 82 уразливостей XIoT на місяць. У першій половині 125 року кількість розкриттів уразливостей в пристроях IoT зросла на 2022 відсотків порівняно з попередніми шістьма місяцями. Про це свідчить новий звіт про безпеку XIoT за 57 півріччя 1 року від Claroty, спеціаліста з безпеки кіберфізичних систем (CPS). У цей же період самі виробники…

Читати далі

Evil PLC атака: нова техніка атаки на промислові підприємства

Дослідники безпеки Team82 Claroty відкривають нові методи атак на промислові підприємства: Evil PLC атака. ПЛК – програмовані логічні контролери – або програмовані логічні контролери (ПЛК) можуть ініціювати інженерні робочі станції для запуску шкідливого коду для маніпулювання процесами або запуску програм-вимагачів. Програмовані логічні контролери (PLC) є основними промисловими пристроями, які регулюють виробничі процеси в усіх критичних областях інфраструктури. Це робить їх цікавою мішенню для кіберзлочинців і спонсорованих державою зловмисників, таких як атака Stuxnet на ядерну програму Ірану. Дослідники з безпеки в Team82, дослідницькому підрозділі Claroty, що спеціалізується на безпеці кіберфізичних систем (CPS), тепер змогли довести, що промислові системи контролю не є…

Читати далі

Нова платформа кібербезпеки для кіберфізичних систем CPS
Нова платформа кібербезпеки для кіберфізичних систем CPS

Claroty представляє свою нову платформу кібербезпеки для. xDome зміцнює стійкість, забезпечує модернізацію та підвищує надійність кіберфізичних систем і забезпечує більший захист у розширеному Інтернеті речей (XIoT). Claroty, фахівець з безпеки кіберфізичних систем (CPS) у промисловості, закладах охорони здоров’я та компаніях, тепер приносить компаніям значне підвищення стійкості в операційній та кіберсфері за допомогою нової хмарної платформи кібербезпеки xDome. Вперше в галузі, Claroty xDome пропонує простоту та масштабованість SaaS без шкоди для широти та глибини видимості, захисту та...

Читати далі