Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено 100 шкідливих драйверів, підписаних Microsoft
Виявлено 100 шкідливих драйверів, підписаних Microsoft – зображення Маркуса Спіске з Pixabay

Експерти Sophos виявили 100 шкідливих драйверів, підписаних Microsoft Windows Hardware Compatibility Publisher (WHCP). Більшість із них є так званими «вбивцями EDR», спеціально розробленими для атаки та припинення роботи різного програмного забезпечення EDR/AV у системах жертв. Sophos X-Ops виявила 133 шкідливі драйвери, підписані законними цифровими сертифікатами; 100 з них були підписані Microsoft Windows Hardware Compatibility Publisher (WHCP). Драйвери, підписані WHCP, загалом довіряють кожній системі Windows, що дозволяє зловмисникам інсталювати їх без попередження, а потім практично безперешкодно здійснювати зловмисну ​​діяльність...

Читати далі

Штучний інтелект змінює все, що ми знаємо про кібератаки електронною поштою
Штучний інтелект змінює все, що ми знаємо про кібератаки електронною поштою

Generative AI змінює атаки та робить їх значно складнішими, ніж у минулому. Для цього потрібна нова оборонна стратегія — бажано з самонавчаючим ШІ, який також розпізнає, вивчає та негайно реалізує абсолютно нові моделі поведінки. Опитування Darktrace серед 6.700 співробітників щодо того, як вони працюють з електронною поштою в компаніях. Останній випадок показує, на що здатний генеративний штучний інтелект – крах банку Кремнієвої долини (SVB) і, як наслідок, банківська криза. Зловмисники негайно скористалися ситуацією, щоб підробити дуже конфіденційні повідомлення. Для цього вони перехоплювали законні комунікації, в яких...

Читати далі

Оцінка 2022: фішингові атаки зі 100-відсотковим зростанням
Kaspersky_news

За даними Kaspersky Telemetry, за останній рік кількість таких фішингових атак подвоїлася. Антифішингова система компанії успішно заблокувала 2022 507.851.735 500 спроб доступу до шахрайського контенту в XNUMX році, що вдвічі перевищує кількість атак, заблокованих роком раніше. Хоча спам і фішингові атаки не є особливо складними з технологічної точки зору, кіберзлочинці іноді використовують складні тактики соціальної інженерії, щоб потрапити туди. Крім того, з’являються фішингові веб-сайти, які дивовижно схожі на законні, спонукаючи користувачів розкривати особисту інформацію або дані для входу в онлайн-банкінг. Понад XNUMX мільйонів фішингових листів. Шахраї найчастіше користувалися службами доставки…

Читати далі

Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС
Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС

Наразі шахраї знову розповсюджують спам-розсилки з нібито пропозицією вже відомого Реєстру підприємств ЄС внести його до комерційного реєстру. Bitdefender Antispam Lab наразі відстежує глобальну кампанію в Північній Америці, Азії та Європі. У дрібному шрифті є небезпека: там сказано, що компанії, які заповнюють і підписують форму, зобов’язуються сплачувати щорічну комісію в розмірі 995 євро протягом трьох років. Зі свого боку Європейська асоціація бізнес-реєстрів (EBRA), яка відповідає за Європейський реєстр компаній – мережу комерційних реєстрів у Європі, яка існує з 1992 року…

Читати далі

Недоліки безпеки в цифровому сертифікаті про вакцинацію
Новини G Data

Серйозні недоліки безпеки в цифровому сертифікаті про вакцинацію. Експерти з безпеки G DATA уважно розглядають картку вакцинації від Covid-19 для смартфонів. Дослідження цифрового сертифіката про вакцинацію, проведене експертами з безпеки G DATA, показало, що є деякі серйозні недоліки в реалізації безпеки. При бажанні ви можете створити сертифікати вакцинації, не отримавши щеплення. Список проблем із безпекою довгий. Уважніший погляд на важливі компоненти нещодавно доступного сертифіката про вакцинацію показує, що він має деякі явні недоліки. Список проблем із безпекою довгий: програма Corona-Warn-App перевіряє підписи цифрових...

Читати далі