Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Потенціал загрози від державних суб’єктів
Потенціал загрози від державних суб’єктів

Масштаб поточної загрози ілюструє кібератака, яка нещодавно сталася в Україні. За даними Державної групи реагування на комп’ютерні надзвичайні ситуації України (CERT-UA), неназвану державну компанію було скомпрометовано, заразивши близько 2.000 комп’ютерів шкідливим програмним забезпеченням DIRTYMOE (PURPLEFOX). Це модульне зловмисне програмне забезпечення, яке надає зловмисникам віддалений доступ і в основному використовується для розподілених атак типу «відмова в обслуговуванні» (DDoS). Точний вплив на українські операції не розголошується. У 2023 році в усьому світі кількість спроб кібератак зросла більш ніж на 104…

Читати далі

Кібератака: виробник акумуляторів VARTA частково паралізований 
Короткі новини про кібербезпеку B2B

Виробник акумуляторів VARTA, що базується в Ельвангені, нещодавно повідомив про кібератаку на свої системи. Ймовірно, атака настільки масштабна, що деякі місця в Німеччині, Румунії та Індонезії не можуть її виконати. Поки неясно, яка група APT атакувала виробника акумуляторів VARTA, але атака, ймовірно, призвела до зупинки виробництва. Як повідомляє Handelsblatt, постраждало німецьке виробництво в Ельвангені, Дішингені та Нердлінгені. Крім того, повідомляється, що атака також торкнулася заводи в Румунії та Індонезії. Загалом,…

Читати далі

Чергова кібератака на лікарню
Короткі новини про кібербезпеку B2B

Хакери паралізували ІТ-систему та телекомунікації в лікарні Лінденбрунн у Коппенбрюгге (округ Хамельн-Пірмонт). Невідомі вимагали гроші за відновлення роботи систем. Однак у лікарні на це не відреагували. Як зловмисникам вдалося зламати ІТ-системи, з’ясовують. У лікарні повідомляють, що обслуговуванню пацієнтів нічого не загрожує. Однак необхідна імпровізація: замість цифрових файлів пацієнтів знову створюються письмові файли. «Наразі немає вказівок на те, чи це вплинуло на дані пацієнтів або мешканців», — йдеться на веб-сайті лікарні. «У рамках…

Читати далі

Проактивний: інвестування в ІТ-безпеку як бізнес-стратегія
Проактивний: інвестування в ІТ-безпеку як бізнес-стратегія

ІТ-безпека – це не просто інвестиція, яка забезпечує захист активів компанії. Це також створює значну додану цінність для клієнтів і створює нові бізнес-моделі. Це один із ключових висновків дослідження Trend Micro. Компанія Trend Micro у співпраці з Бранденбурзьким інститутом суспільства та безпеки (BIGS) опитала 300 керівників ІТ та ІТ-безпеки щодо, серед іншого, їх інвестиційної поведінки. Не лише захисний щит, але й каталізатор для процвітання бізнес-моделей і задоволеності клієнтів – це реальність для тих компаній, які все більше інвестують в ІТ-безпеку та діють стратегічно. Вони повідомляють…

Читати далі

Кібератака на енергетичне агентство Німеччини – dena
Короткі новини про кібербезпеку B2B

За власною інформацією, Німецьке енергетичне агентство повідомило про кібератаку у вихідні з 11 на 12 листопада. Наразі всі сервери вимкнено, а доступність обмежена. Принаймні домашня сторінка все ще функціонує як джерело інформації. На даний момент в dena майже нічого не відбувається. Після кібератаки на вихідних вся ІТ-інфраструктура була зупинена або пошкоджена. Точної інформації поки що немає. Хто напав на Дену, поки невідомо. В результаті атаки dena майже не могла працювати технічно, ані...

Читати далі

Сценарії зловмисного програмного забезпечення, незгладимо приховані в блокчейні
Сценарії зловмисного програмного забезпечення, незгладимо приховані в блокчейні

Зловмисники спочатку приховали зловмисне програмне забезпечення та шкідливі скрипти як джерело даних на Cloudflare. Коли Cloudflare відреагував і захотів видалити дані, зловмисники придумали нову ідею: вони сховали їх під виглядом транзакцій з криптовалютою (розумний контракт) у незмінному блокчейні Binance Smart Chain (BSC). За допомогою так званого ClearFake відвідувачі веб-сайту отримують повідомлення про те, що їхній браузер застарів і потребує оновлення. Якщо відвідувач натискає посилання, файли зловмисного програмного забезпечення автоматично перезавантажуються зі зламаного робочого хосту Cloudflare. Стільки про відомий ланцюжок атак. “EtherHiding” – зловмисне програмне забезпечення, яке неможливо видалити в блокчейні. Але як...

Читати далі

Після кібератаки: прискорення відновлення для VMware
Після кібератаки: прискорення відновлення для VMware – зображення Ганса на Pixabay

Rubrik представляє нові генеративні можливості AI для VMware з Rubrik AI-Powered Cyber ​​​​Recovery. Використовуючи генеративний штучний інтелект і великі мовні моделі (LLM), нове рішення допомагає адміністраторам приймати важкі рішення після кібератак, щоб мінімізувати втрату даних і скоротити час простою. Крім того, ці функції дозволяють адміністраторам резервного копіювання розгортати рекомендовані списки завдань і керовані робочі процеси для забезпечення ефективного відновлення даних і підтримки кібервідмовостійкості. Кібератаки становлять одну з найбільших загроз для корпоративних віртуальних машин. Підтримка кіберстійкості перед обличчям кібератак вимагає здатності захищати критично важливі дані, такі як віртуальні…

Читати далі

Страшно: кібератака через вкрадені пікселі GPU у браузері 
Короткі новини про кібербезпеку B2B

Кібератака: Дослідники викрали кешовані, стислі значення графічних даних графічного процесора з браузера за допомогою аналізу побічних каналів, реконструювали їх за допомогою машинного навчання (ML) і таким чином отримали дані для входу на веб-сайт та інші конфіденційні дані. Те, як це працює, звучить надзвичайно просто, але ви також можете захистити себе! У дослідницькій роботі дослідники з університетів Остіна Техасу, Карнегі-Меллона, Вашингтона та Іллінойсу Урбана-Шампейн представляють метод проведення атаки побічних каналів на графічні процесори графічних карт, які можна використовувати для отримання конфіденційної інформації від запущених програм. Ця «крадіжка пікселів» та їх значення – артефакти –…

Читати далі

Хакерські угруповання: атакували ще один німецький університет
Короткі новини про кібербезпеку B2B

Деякі групи APT спеціалізуються на освітньому секторі, оскільки там системи часто застаріли або отримати доступ легше. Тепер постраждав і Фуртвангенський університет (HFU). Університет Кайзерслаутерна зазнав удару в липні, і, за словами зловмисника, було викрадено понад 240 ГБ даних. Університет Фуртвангена (HFU) не має про що повідомляти. Зараз на домашній сторінці є лише мізерна ознака того, що школа була відносно паралізована кібератакою. Студенти та школи знаходять лише записку: «Шановні студенти та абітурієнти, шановні...

Читати далі

Більше вразливостей у MOVEit
Короткі новини про кібербезпеку B2B

Загроза, очевидно, йде далі: виявлення іншої вразливості для несанкціонованого впровадження SQL. Щоб запобігти кібератакам, потрібно знову виправити MOVEit. Уразливості виявляються щодня, і зловмисники постійно перевіряють, чи можуть вони монетизувати нову вразливість. Коли нова вразливість підтверджується, ми, як захисники, повинні враховувати дві речі: наскільки важко зловмисникам буде використати цю вразливість і наскільки ймовірно, що вона буде використана. Останнє зазвичай залежить від ступеня розповсюдження ураженого програмного забезпечення: чим ширше воно...

Читати далі