Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

IoT: підготовлено до постквантової безпеки
IoT: підготовлено до постквантової безпеки – зображення Піта Лінфорта з Pixabay

Багато компаній не готові до переходу на постквантову криптографію. Keyfactor має на меті використовувати PKI та криптографічне керування, щоб направляти компанії під час переходу до постквантової безпеки, зокрема, у захисті нових пристроїв IoT. Сьогодні компанія Keyfactor оголосила про випуск двох оновлень продукту: EJBCA 8.0 і SignServer 6.0. Оновлення забезпечують значний прогрес у безпеці IoT (Інтернет речей) і закладають основу для постквантової готовності, оскільки багато організацій бачать більші потреби в безпеці та захисті від кібератак у зв’язку з останніми розробками в цих сферах. Нові функції EJBCA 8.0 підготовка до постквантової підтримки…

Читати далі

Camaro Dragon приховує бекдор у маршрутизаторі TP-Link
Camaro Dragon приховує бекдор у маршрутизаторі TP-Link

Дослідники з Check Point Research (CPR) змогли розкрити серію кібератак китайської групи APT «Camaro Dragon». Було виявлено модифіковане шкідливе мікропрограмне забезпечення для маршрутизаторів TP-Link, яке містить налаштований бекдор під назвою «Horse Shell». Нещодавно Check Point Research (CPR) розслідувала серію цілеспрямованих кібератак на європейські відомства закордонних справ і відстежила їх до спонсорованої державою китайської групи APT, яку CPR назвала «Camaro Dragon». Ця діяльність суттєво збігається в інфраструктурі з діяльністю, публічно пов’язаною з «Mustang Panda»...

Читати далі

IoT як проблема безпеки
IoT як проблема безпеки

Підключені пристрої IoT пропонують величезний потенціал для інновацій — і все ще можуть становити серйозну проблему для ІТ: три основні ризики безпеки та рекомендації щодо конкретних заходів для підвищення безпеки IoT у довгостроковій перспективі. Ринок IoT динамічно розвивається в багатьох сферах: від розумної побутової техніки та інтелектуальних будівельних систем до промислових підприємств із самоконтролем. Мережеві пристрої пропонують незліченну кількість переваг, але також представляють велику поверхню для атаки.Користувачі повинні завжди стежити за трьома загрозами безпеці, які несе з собою IoT: жорстко закодовані облікові дані, рідкісні оновлення мікропрограми IoT та обмежений IoT - Видимість….

Читати далі

Уразливість у маршрутизаторі Netgear дозволяє зовнішній доступ
Достовірні новини

Компанія Tenable виявила вразливість у новому маршрутизаторі NETGEAR. Популярний маршрутизатор WiFi 6 відомий своєю великою зоною покриття, а також використовується мікробізнесом. До маршрутизатора можна підключитися ззовні зі старою мікропрограмою через IPv6. Дослідницька група Tenable ZeroDay виявила неправильну конфігурацію мережі в маршрутизаторі NETGEAR Nighthawk WiFi6 (RAX30 AX2400), який працює з мікропрограмою до версії 1.0.7.78. Нове оновлення мікропрограми V1.0.9.90 вирішує проблему безпеки. Можлива зовнішня атака через IPv6. Помилка випадково ввімкнула необмежений зв’язок з усіма службами, що працюють через IPv6 на порту WAN (вихід в Інтернет)…

Читати далі

90 ноутбуків і настільних ПК HP із уразливістю BIOS
Короткі новини про кібербезпеку B2B

У системі BIOS 90 ноутбуків, настільних ПК і настільних робочих станцій HP виявлено потенційну вразливість системи безпеки, яка може призвести до ескалації привілеїв і виконання коду. HP надає оновлення мікропрограми, щоб зменшити потенційну вразливість безпеки. HP визначила уражені платформи та відповідні пакети SoftPaq із мінімальними версіями, які пом’якшують потенційні вразливості. Уражені платформи включають багато моделей HP, як-от: Ноутбуки HP Elite x2, EliteBook, ProBook, серії ZBook Настільні ПК HP Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne Настільні робочі станції HP Z1 All-in series -One, Z2…

Читати далі

Оновлення: камери EZVIZ з уразливістю
Короткі новини про кібербезпеку B2B

Bitdefender нещодавно опублікував і описав уразливості в 10 мільйонах камер EZVIZ і закликав оновити прошивку. Сам EZVIZ коментує це, дякує за співпрацю з Bitdefender і просить клієнтів оновлюватися за допомогою push-повідомлень. BitDefender діагностував три вразливості безпеки в п'яти моделях камер EZVIZ і детально їх описав. Щоб усунути вразливості безпеки (CVE-2022-2471, CVE-2022-2472) у продуктах і одну в хмарній платформі, EZVIZ випустив оновлену мікропрограму. З 14 вересня 2022 року повідомлення про громадську безпеку доступне на сайті компанії за адресою EZVIZ....

Читати далі

Звіт XIoT: понад 50 відсотків більше вразливостей IoT
Звіт XIoT: понад 50 відсотків більше вразливостей IoT

Звіт Team1 про стан безпеки XIoT: перше півріччя 2022 року показує збільшення кількості вразливостей Інтернету речей, уразливостей, визначених постачальником, і повністю або частково виправлених уразливостей вбудованого програмного забезпечення. В середньому публікується та виправляється 82 уразливостей XIoT на місяць. У першій половині 125 року кількість розкриттів уразливостей в пристроях IoT зросла на 2022 відсотків порівняно з попередніми шістьма місяцями. Про це свідчить новий звіт про безпеку XIoT за 57 півріччя 1 року від Claroty, спеціаліста з безпеки кіберфізичних систем (CPS). У цей же період самі виробники…

Читати далі

Зламані камери безпеки, які використовуються ботнетом DDoS
Короткі новини про кібербезпеку B2B

Дослідники безпеки виявили вразливість у понад 80.000 80.000 камер безпеки HIKvision. Компанія деякий час надає оновлення мікропрограми, але лише деякі встановили його. Кібергангстери тепер використовують камери для свого ботнету DDoS. За минулий рік дослідники безпеки вже виявили вразливість у понад 2021 36260 камер Hikvision, якою можна легко скористатися. Помилка визначена в CVE-2021-2.300 і була виправлена ​​Hikvision за допомогою оновлення мікропрограми у вересні 100 року. Але: згідно з офіційним документом, опублікованим CYFIRMA, тисячі систем, якими користуються XNUMX організацій у XNUMX країнах, завжди мають оновлення безпеки...

Читати далі