Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Країни походження кіберзлочинців
Короткі новини про кібербезпеку B2B

У нашу нинішню епоху злочинність все більше переміщується в цифрові технології, а кількість кіберзагроз різко зросла в останні роки. Щоб визначити країни з найвищим рівнем кіберзлочинності, дослідницька група розробила перший Всесвітній індекс кіберзлочинності. У верхній частині цього індексу, який визначає країни з найвищим рівнем кіберзлочинності, знаходяться такі країни, як Росія, Україна, Китай, США та Нігерія. Дивно, але в першу десятку входить і Велика Британія. Для Німеччини та інших європейських країн це означає, що вони...

Читати далі

Кіберзлочинці вчаться
Короткі новини про кібербезпеку B2B

Дослідники безпеки опублікували звіт про реагування на інциденти за 2024 рік, який малює тривожну картину зростання кіберзагроз. Статті базуються на даних, які Unit 42 збирає у своїй щоденній роботі: групи реагування на інциденти та аналізу загроз допомагають компаніям оцінювати, реагувати на кібератаки та відновлюватися після них. Звіт про реагування на інциденти за 2024 рік показує, що суб’єкти загроз стають більш досвідченими: вони більш організовані, працюють у спеціалізованих командах для різних етапів атак і використовують ІТ, хмарні засоби та засоби безпеки. Вони працюють дедалі ефективніше, тому що мають процеси та підручники...

Читати далі

Кампанії кіберзлочинної групи TA4903
Короткі новини про кібербезпеку B2B

Експерти з кібербезпеки ідентифікували нові кампанії кіберзлочинної групи TA4903, яка спеціалізується на фішингу та компрометації бізнес-електронної пошти (BEC, також відома як CEO fraud). Це група фінансово вмотивованих кіберзлочинців, які нещодавно зробили собі ім’я завдяки широкомасштабним електронним кампаніям. Особливо американські організації опиняються під прицілом зловмисників, а іноді й компанії з інших частин світу. Ключові висновки Proofpoint з TA4903: TA4903 має дві основні цілі: фішинг облікових даних і BEC. Група регулярно проводить кампанії, де представляє себе як...

Читати далі

Шкідлива програма Bumblebee повертається
Короткі новини про кібербезпеку B2B

Шкідлива програма Bumblebee знову використовується кіберзлочинцями після кількох місяців відсутності. Експерти з ІТ-безпеки нещодавно виявили електронну кампанію, яка зловживала брендом виробника електронних пристроїв Humane, щоб обманом змусити одержувачів завантажити шкідливе програмне забезпечення Bumblebee. Повернення Bumblebee відбувається на тлі зростання активності кіберзлочинців після тривалої відсутності багатьох кіберзлочинців і певних типів шкідливих програм. Угруповання кіберзлочинців TA576 і TA866 нещодавно відродилися з кампаніями по електронній пошті після місяців активності. Оператор TA582 після експлуатації та аерокосмічна група TA2541 також відновилися наприкінці січня…

Читати далі

Швейцарський армійський ніж для кіберзлочинців
Короткі новини про кібербезпеку B2B

Дослідники безпеки повідомляють, що кіберзлочинці продають інструменти, які дозволяють іншим хакерам обходити обмеження безпеки ChatGPT. Уже в березні 2023 року було виявлено нові сімейства зловмисних програм, які використовують назву ChatGPT для обману користувачів. Шахраями часто є мобільні додатки або розширення браузера, які імітують інструменти ChatGPT. У деяких випадках підроблені інструменти навіть пропонують деякі функції ChatGPT. Однак їх кінцевою метою є викрадення облікових даних користувача. Зловмисне програмне забезпечення, створене штучним інтелектом Вже не секрет, що кіберзлочинці використовують ChatGPT для створення шкідливого програмного забезпечення.

Читати далі

Нова афера кіберзлочинців
Нова афера кіберзлочинців

З тих пір, як у 2022 році Microsoft почала блокувати макроси за замовчуванням, кіберзлочинці експериментували з багатьма новими тактиками, техніками та процедурами (TTP), включаючи використання типів файлів, які раніше рідко спостерігалися, як-от віртуальні жорсткі диски (VHD), скомпільований HTML (CHM) , а тепер OneNote (.one). Під час аналізу кілька зразків зловмисного програмного забезпечення OneNote, спостережених Proofpoint, не були виявлені багатьма постачальниками антивірусів на VirusTotal. Хоча теми та відправники електронних листів відрізняються, майже всі кампанії використовують унікальні повідомлення для розповсюдження зловмисного програмного забезпечення та зазвичай не використовують викрадення потоків. Електронні листи зазвичай містять вкладені файли OneNote...

Читати далі

Хакери: дані, які користуються великим попитом у Dark Web
Хакери: дані, які користуються великим попитом у Dark Web

Незаконна торгівля даними в Dark Web процвітає, і кількість анонімних користувачів, які зацікавлені або навіть залучені до цього, зростає. Викрадені дані мають широкий діапазон і швидко поширюються: якщо дані потрапляють у темну мережу, вони можуть широко поширюватися. Протягом 24 годин надані набори даних викликалися 1100 разів. Тактика атак соціальної інженерії, як-от фішинг, вимагає не лише технічних запобіжних заходів, але й відповідного усвідомлення ризику з боку потенційних жертв. Ваша поведінка може запобігти більшій шкоді в разі атаки в обхід заходів технічного захисту. помилкова віра зросла...

Читати далі

QR-коди: маленькі квадратики із заниженою поверхнею атаки
Короткі новини про кібербезпеку B2B

Після Корони використання QR-кодів зросло, а разом з ним і небезпека можливих кіберризиків. Корпоративні смартфони та приватні пристрої, які часто використовуються в домашньому офісі, також знаходяться в зоні ризику. BullGuard пояснює, чим це загрожує. На рекламних щитах, візитних картках, упаковках чи в журналах – QR-коди можна знайти в усіх сферах життя. Маленькі квадрати з чорними та білими крапками служать мостом від офлайн до онлайнового світу. QR розшифровується як Quick Response, тобто швидка відповідь. Тому що коди виводять користувачів в Інтернет всього за кілька секунд. Тобі потрібно…

Читати далі

Кіберзлочинці грають на здобич
Новини Trend Micro

Кіберзлочинці грають в азартні ігри в Інтернеті, щоб отримати прибуток від злочинної діяльності, такої як видалення кредитних карток і ідентифікаційної інформації (PII). Кіберзлочинці також відчувають на собі наслідки пандемії COVID-19. Змінився не лише характер атак, а й певна кримінальна діяльність, яка з’явилася під час карантину. Основна увага приділяється нібито банальному дозвіллю на зразок онлайн-конкурсів. Що відрізняє цю гру від інших онлайн-ігор, так це розіграш призів - вони часто надходять від кібератак. Видобуток як призи для переможців. Багато призів, які пропонуються там, зокрема дані кредитної картки та особиста інформація (PII), є...

Читати далі